Tsättipeten ohje kuvan perusteella:
Windows käynnistyy BitLocker-palautusnäyttöön – mistä on kysymys ja mitä voi tehdä?
1. Mitä on tapahtunut?
Kuvan perusteella tietokone on käynnistynyt Windowsin BitLocker-palautustilaan. Tämä tarkoittaa, että tietokoneen levy on salattu BitLockerilla, eikä Windows pysty jostakin syystä avaamaan salausta tavalliseen tapaansa.
BitLocker on Microsoftin levynsalausjärjestelmä, jonka tarkoituksena on estää tietojen lukeminen esimerkiksi varastetulta tietokoneelta.
Normaalisti levyn salaus avautuu automaattisesti käynnistyksen yhteydessä. Avaamiseen käytetään yleensä tietokoneen TPM-turvapiiriin sidottua avainta.
Nyt jokin on muuttunut siten, ettei BitLocker enää hyväksy automaattista avaamista. Siksi Windows vaatii 48-numeroisen palautusavaimen.
Tämä ei sellaisenaan tarkoita, että tietokone olisi rikki, tiedostot olisivat kadonneet tai että koneeseen olisi murtauduttu. Tiedostot ovat todennäköisesti edelleen levyllä, mutta salattuina.
2. Mistä tämä voi johtua? Onko tällaista tapahtunut muillekin?
Kyllä on, ja kyseessä on varsin hyvin tunnettu ongelmatilanne.
Palautusavaimen kysely voi käynnistyä esimerkiksi seuraavista syistä:
- Windows-päivitys muuttaa käynnistysympäristöä.
- BIOS/UEFI-laiteohjelmisto päivittyy.
- Secure Boot -asetukset muuttuvat.
- TPM-turvapiirin tila tai asetukset muuttuvat.
- Tietokoneen käynnistysjärjestys tai laitteistokokoonpano muuttuu.
- Käynnistystiedostoihin tai levyn osiointiin tulee muutoksia.
- TPM-piiriin tai käynnistysympäristöön liittyy toimintahäiriö.
Erityisen ikävä piirre on se, että tämä voi tapahtua ilman käyttäjän omia toimenpiteitä.
Microsoft on myös vahvistanut tapauksia, joissa Windows-päivitys on aiheuttanut BitLocker-palautusnäytön ilmestymisen odottamatta.
Esimerkiksi heinäkuussa 2024 julkaistu Windowsin tietoturvapäivitys aiheutti tällaisia tilanteita. Microsoft kirjasi asian tunnetuksi ongelmaksi ja korjasi sen myöhemmässä päivityksessä.
Kyse ei siis ole vain yksittäisten käyttäjien kokemuksista.
On kuitenkin tärkeää huomata, ettei tämän nimenomaisen tietokoneen ongelman syytä voida päätellä pelkästä kuvasta.
Yllättävää monelle on myös se, että BitLocker-salaus voi olla käytössä, vaikka käyttäjä ei olisi sitä koskaan itse tietoisesti ottanut käyttöön.
Windows 10:n ja 11:n laitesalaus voidaan aktivoida automaattisesti laitteen käyttöönoton yhteydessä. Näin voi tapahtua myös Windows Home -versiossa, jos laite tukee ominaisuutta ja se otetaan käyttöön Microsoft-tilillä.
Käyttäjä ei siksi välttämättä edes tiedä, että hänen levynsä on salattu.
3. Mitä tilanteessa voi tehdä?
Ensimmäinen ja tärkein asia on yrittää löytää palautusavain.
Vaihe 1: Tarkista Microsoft-tili
Siirry toisella tietokoneella, tabletilla tai puhelimella osoitteeseen:
Kirjaudu samalla Microsoft-tilillä, jota ongelmallisessa tietokoneessa on käytetty.
Jos palautusavain on tallennettu Microsoft-tilille, sen pitäisi näkyä kyseisellä sivulla.
Avaimia saattaa näkyä useita. Oikea avain tunnistetaan vertaamalla palautusavaimen tunnusta (Key ID) tietokoneen näytöllä näkyvään tunnukseen. Yleensä ensimmäisten kahdeksan merkin vertailu riittää.
Huomaa, että kuvassa näkyvä pitkä kirjaimia ja numeroita sisältävä tunnus EI ole varsinainen palautusavain. Tarvittava avain koostuu 48 numerosta.
Kun oikea avain löytyy, se syötetään tietokoneen palautusnäyttöön. Useimmiten Windows käynnistyy tämän jälkeen normaalisti, ellei taustalla ole muuta käynnistysongelmaa.
Vaihe 2: Jos Microsoft-tililtä ei löydy avainta
Kannattaa tarkistaa myös seuraavat mahdollisuudet:
- Onko tietokoneella käytetty jotakin toista Microsoft-tiliä?
- Onko joku muu ottanut tietokoneen alun perin käyttöön? Avain voi olla hänen tilillään.
- Onko palautusavain joskus tulostettu paperille tai tallennettu muistitikulle?
- Onko tietokone ollut työpaikan tai oppilaitoksen hallinnassa? Tällöin avain voi löytyä organisaation IT-ylläpidosta.
Työpaikan tai oppilaitoksen tiliin tallennettuja avaimia voi etsiä myös osoitteesta:
aka.ms
Vaihe 3: Voiko tilanteen ratkaista ilman palautusavainta?
Joskus voi.
Jos palautusnäyttö ilmestyi heti BIOS-asetusten muuttamisen tai laitteistomuutoksen jälkeen, aiemman kokoonpanon palauttaminen saattaa mahdollistaa normaalin käynnistyksen.
Myös ylimääräisten USB-laitteiden irrottamista ja yhtä tavallista uudelleenkäynnistystä voi kokeilla.
Sen sijaan BIOS-asetuksia ei kannata alkaa muutella summittaisesti, eikä varsinkaan tyhjentää TPM-piiriä. Se voi vain pahentaa tilannetta.
Esc-näppäimellä pääsee palautuksen lisävaihtoehtoihin, mutta se ei itsessään poista levyn salausta.
Vaihe 4: Entä jos palautusavainta ei löydy mistään?
Tässä tulee vastaan BitLockerin varsin armoton ominaisuus.
Jos levy on todella salattu eikä palautusavainta saada mistään eikä automaattista avaamista onnistuta palauttamaan, levyn sisältämiä tietoja ei käytännössä voida pelastaa.
Salausta ei voi ohittaa tavallisella Windowsin korjausohjelmalla, Linuxin käynnistystikulla tai siirtämällä levyä toiseen tietokoneeseen.
Edes Microsoftin tuki ei pysty luomaan kadonnutta palautusavainta uudelleen.
Tietokoneen voi edelleen ottaa käyttöön tyhjentämällä levyn ja asentamalla Windowsin uudelleen, mutta silloin levyllä olleet tiedostot menetetään.
Jos levyllä on tärkeitä tiedostoja, mitään tyhjennys- tai uudelleenasennustoimenpiteitä ei pidä tehdä ennen kuin kaikki palautusavaimen löytämismahdollisuudet on selvitetty.
4. Miten ongelman uusiutumista voi ehkäistä?
Kun tietokone saadaan jälleen käyntiin, kannattaa tarkistaa BitLocker-salauksen tila ja varmistaa, että palautusavain on varmasti tallessa myös muualla kuin salatulla tietokoneella.
Palautusavaimen voi esimerkiksi tulostaa ja säilyttää turvallisessa paikassa.
Erityisesti ennen BIOS/UEFI-päivityksiä ja merkittäviä laitteistomuutoksia on tärkeää varmistaa, että avain on käytettävissä.
Palautusavainta ei myöskään pidä julkaista keskustelufoorumilla tai lähettää tuntemattomille.
Yhteenveto
BitLocker-palautusnäyttö ei ole osoitus siitä, että tietokone olisi lopullisesti rikkoutunut. Kyse on salausjärjestelmän varotoimenpiteestä, joka voi laueta myös täysin viattoman Windows-päivityksen seurauksena.
Ensimmäiseksi kannattaa siis etsiä palautusavain Microsoft-tililtä. Jos avain löytyy, tilanne on tavallisesti ratkaistavissa varsin helposti.
Ongelma muuttuu vakavaksi vasta silloin, jos palautusavainta ei ole missään tallessa eikä alkuperäistä automaattista avaamista saada enää toimimaan.
Microsoftin omia ohjeita ja lisätietoja:
BitLocker-palautusavaimen etsiminen:
Lue, miten löydät BitLocker-palautusavaimesi Windowsissa.
support.microsoft.com
Tietoja Windowsin automaattisesta laitesalauksesta:
Lue lisätietoja BitLocker-laitesalauksesta Windowsissa ja sen ottamisesta käyttöön.
support.microsoft.com
Microsoftin dokumentoimia BitLocker-palautuksen ongelmia:
Describes common issues that can occur that prevent BitLocker from behaving as expected when recovering a drive, or may cause BitLocker to start recovery unexpectedly. The article provides guidance for addressing those issues.
learn.microsoft.com
Tekstin keskeiset tiedot perustuvat Microsoftin omiin tukiohjeisiin. Erityisesti automaattinen laitesalaus ja heinäkuun 2024 päivitysongelma ovat Microsoftin dokumentoimia asioita.