Windows 10 auf BitLocker-gesicherter Partition reparieren

Gast #6045936
Lesenswert?

Hi,

die Registry einer Windows-10-Installation auf einer 
BitLocker-gesichterten SSD wurde zerstört.

Nach dem Start des Gerätes wird wie gewohnt die BitLocker-Pin abgefragt. 
Im Bootprozess kommt dann ein BlueScreen mit dem Stillstandcode 
"REGISTRY_ERROR".

Prinzipiell lässt sich die Partition also noch mit der Pin 
entschlüsseln. Für alle Widerherstellungsoptionen soll der 
BitLocker-Schlüssel/die BEK-Datei geladen werden. Ob ich diese noch 
auftreiben kann ist unklar.

Kennt jemand einen Weg den Bootvorgang zu unterbrechen/Windows zu 
reparieren und dabei nur die BitLocker-Pin zu verwenden? Ggf. würde mir 
eine Datenrettung+Neuinstallation ausreichen.

Vielen Dank für eure Ideen.
Gast #6048410
Lesenswert?

AA_Schluesseldienst schrieb:
> Wurde gelesen. Deshalb der Hinweis auf Backup suchen.

Ja, ein Backup gibt es. Zwei Tage alt. Also nicht optimal, aber in 
Ordnung.


Reinhard S. schrieb:
> "Reperaturinstallation"

Das war das Ziel. Alternativ der abgesicherte Modus.


Eric schrieb:
> Linux zu booten und mit Dislocker auf die Platte zuzugreifen

Das geht definitiv nur mit Reparatur-Key.


Wie ich inzwischen verstanden habe, nützt die PIN nur wenn man die 
normale Bootsequenz durchlaufen will. Nach erfolgreicher PIN-Eingabe 
stellt das TPM den Entschlüsselungsschlüssel bereit. Weicht man von der 
Standard-Bootsequenz ab, braucht man in jedem Fall den echten Schlüssel. 
Dabei ist es egal ob man in den abgesicherten Modus oder eine 
Reparaturinstallation will. In meinen Augen eine fragwürdige 
Designentscheidung beim BitLocker. Ich habe die Daten jetzt jedenfalls 
abgeschrieben.


Ich habe ein neues Problem: die verschlüsselten Partitionen lassen sich 
nicht löschen. Diskpart meldet
1
Fehler in DiskPart: Datenfehler (CRC-Prüfung)
. Mit GParted ist auch nichts zu machen. Ist das Laufwerk (SSD) 
möglicherweise defekt oder gibt's einen Trick?
#6048469
Lesenswert?

Du kannst die Partitionen immer noch von Linux mit "dd" löschen:


dd if=/dev/zero of=/dev/sdxxxx bs=1024 count=65536

Überschreibt die ersten 64MB der SSD mit "0".

sdxxxx ist dabei die device für Deine Platte, also z.B. "/dev/sda" oder 
"/dev/sdb". Bekommst Du evtl. mit "lsblk" heraus.
Gast #6048477
Lesenswert?

Geht vielleicht doch ohne Recovery Key nur mit dem Passwort:


Case B. If you know the BitLocker password to unlock the drive, give 
this command:



 •manage-bde -unlock drive-letter: -pw BitLocker-Password

* e.g.: If you want to unlock the drive "D:" and the BitLocker password 
is: "123qwerty" then type: *
◦manage-bde -unlock D: -password 123qwerty
Beitrag #6133054 wurde von einem Moderator gelöscht.
Beitrag #6566215 wurde von einem Moderator gelöscht.

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren