開啟 3 天免費試用
註冊即可免費體驗全部高級功能。
*只限新用戶;每位用戶只可獲得一次試用。


Windows 要求輸入 BitLocker 復原密鑰時,不要猜測,也不要先更改韌體安全設定。記下復原畫面顯示的密鑰 ID,確認電腦屬於個人還是機構,再用另一部可信裝置找出與該 ID 完全匹配的 48 位數密鑰。若沒有匹配密鑰,Microsoft 無法重新建立它;重設電腦會刪除加密磁碟區內的檔案。[1][2]
關鍵要點
- 記錄密鑰 ID 和裝置名稱,但不要向無關人士傳送完整密鑰。
- 查找啟用加密時使用的帳戶,不要盲目嘗試所有帳戶。
- 公司或學校裝置通常要交由所屬機構管理員處理。
- 不要清除 TPM、停用安全開機或使用繞過工具。
- 選擇會刪除檔案的重設前,先驗證獨立備份可以還原。
一般方法可參考裝置與應用程式疑難排解指南。本文只處理藍色 BitLocker 復原畫面已經出現的情況。
讓電腦保持安全供電,準確抄下復原密鑰 ID。密鑰 ID 只是用來匹配已儲存記錄的識別資料,不是解鎖所需的 48 位數復原密鑰。若畫面顯示裝置名稱,也一併記錄;同時寫下出現時間、此前有否更新 Windows 或韌體,以及提示是否發生在 Windows 登入之前。
不要公開復原畫面的相片。相片可能包含復原密鑰、裝置名稱、帳戶提示或其他有助存取電腦的資料。請別人協助時,在確認對方是獲授權擁有人或管理員前,只提供密鑰 ID,不要提供完整密鑰。
先分類裝置。個人電腦應檢查初次設定或啟用 BitLocker 時使用的 Microsoft 帳戶;家人代為設定的電腦,密鑰可能存於對方帳戶。公司或學校電腦應聯絡服務台。亦要檢查設定時打印的紙張、專門儲存的文字檔案或 USB 裝置。二手電腦則要聯絡原擁有人,確認裝置已妥善轉移。
Microsoft 說明 BitLocker 以加密保護磁碟區;系統無法自動解除受保護磁碟機鎖定時,可能要求復原資料。[1] 單憑這個提示,不能證明磁碟已損壞或電腦受到攻擊。
| 裝置情況 | 首先尋找的位置 |
|---|---|
| 使用 Microsoft 帳戶登入的個人電腦 | 在另一部可信裝置開啟該帳戶的復原密鑰頁面 |
| 由另一位家庭成員設定的電腦 | 設定時使用的 Microsoft 帳戶 |
| 公司或學校電腦 | 機構的服務台或裝置管理員 |
| 曾打印或儲存復原資料 | 設定時保留的打印頁、文字檔案或 USB 儲存裝置 |
| 二手裝置 | 啟用加密的前擁有者或機構 |
在另一部可信手機或電腦上,登入這部 PC 設定時使用的 Microsoft 帳戶。依照 Microsoft 官方說明開啟復原密鑰頁面,把頁面中的密鑰 ID 與鎖定電腦上的 ID 逐位核對。[2] 不要只因裝置名稱相似便選用某個密鑰。
依次檢查:
若找到預期帳戶卻無法登入,應在另一部裝置使用官方帳戶復原程序。帳戶密碼不能代替 48 位數 BitLocker 密鑰;它只可能讓你進入已儲存密鑰的帳戶頁面。
完整密鑰只應輸入正在解鎖的實體電腦。若系統拒絕,停止並再次比對密鑰 ID 和數字分組。反覆猜測不會產生有效密鑰。不要把密鑰貼到搜尋器、陌生聊天視窗、遠端協助表格或第三方「解鎖」網站。
先停止用個人帳戶嘗試,亦不要更改 BIOS 或 UEFI。機構可能已把密鑰託管於裝置管理或目錄系統,只有獲授權管理員能把密鑰 ID 與資產記錄配對。透過機構正常支援渠道提供密鑰 ID、資產標籤和身份資料;不要要求同事匯出或傳送其他裝置的密鑰。
二手電腦應聯絡賣家或前擁有人。對方仍持有加密密鑰,可能表示裝置轉移未完成。若電腦仍屬公司或學校,應循正式渠道交還,而不是嘗試繞過管理措施。
裝置剛維修過時,可詢問主機板、TPM、韌體或開機設定有否改動。這些資料可解釋為何觸發復原,但不能取代密鑰。保留維修單據,同時避免公開序號和資產編號。
不要清除 TPM、停用安全開機、切換開機模式、反覆修改韌體設定,亦不要執行非官方繞過工具。這些操作無法推算遺失的復原密鑰,反而可能清除有用狀態、造成新的開機問題或引入不可信軟件。
決定資料去留前,不要為了「試一試」而重新安裝 Windows。全新安裝或無密鑰重設只能透過刪除加密磁碟區令電腦重新可用,不能解密舊檔案。若提示在雙系統或分割區改動後出現,停止繼續修改分割區並保留目前佈局;解鎖並備份後再參考Windows 與 Linux 雙系統清單。新機加密基線可參考Windows 11 新機設定清單。
BitLocker 的用途正是令只持有硬碟的人無法讀取資料。Microsoft 明確指出,其支援人員無法取回、提供或重新建立遺失的復原密鑰。[2] 沒有匹配密鑰時,餘下官方復原途徑通常是重設或重新安裝,而這會刪除加密檔案。
接受後果前,把所有合法擁有人和儲存位置完整核對一次。檢查重要檔案是否另存於雲端、其他電腦、外置備份、NAS 或機構系統。必須從獨立備份還原一個樣本並開啟;只看到資料夾名稱,不代表內容可還原。
列出會失去的項目,包括本機文件、未同步相片、瀏覽器資料、應用程式資料、虛擬機器和只存在本機的復原材料。資料不可取代時,停止寫入並諮詢裝置廠商、所屬機構或信譽可靠的資料復原服務。他們也不能繞過健全的加密,但可避免你重設錯誤磁碟或破壞現有證據。
只有明確接受資料損失後,才按電腦廠商或 Microsoft 對準確型號的說明重設。先拔除無關外置磁碟,以免選錯目標。會刪除檔案的重設是破壞性的新安裝,不是修復加密資料。
恢復存取後先備份重要檔案,再確認目前復原密鑰的儲存位置、帳戶和裝置名稱都可辨認。把一份受保護副本放在電腦以外,例如妥善保存的打印本或機構批准的託管系統。不要把唯一副本放在它需要解鎖的加密磁碟上。
修改韌體、TPM、開機或分割區前記錄原狀。只有準確操作的官方說明要求時才暫停保護,完成後立即恢復;不要把關閉加密當作日常解決方法。
若 Windows 已進入登入程序,在輸入憑證後才出現空白桌面,那是另一種故障,請看Windows 登入後黑畫面排查。BitLocker 復原發生得更早,保護的是正常登入前的磁碟區。
不是。密鑰 ID 用來選擇正確記錄;真正解鎖磁碟區的是另一組 48 位數字。
使用最初設定這部電腦或啟用加密的人員所用帳戶。在另一部可信裝置上登入每個可能的 Microsoft 帳戶,並將儲存記錄的密鑰 ID 與復原畫面比對。
可能託管在機構的目錄或裝置管理系統。透過獲授權服務台提交密鑰 ID 和資產資料。
輸入前先把打印本上的密鑰 ID 與復原畫面比對。妥善保管文件,不要使用 ID 不匹配的密鑰。
可以。如果密鑰儲存為文字檔案,請在另一部可信裝置上讀取;如果 Windows 顯示復原 USB 的操作說明,請按說明執行。無論哪種情況,都應先核對密鑰 ID。
安全、韌體、開機或硬件變更可能令自動解鎖失效。記錄發生時間並匹配正確密鑰,不要盲目回復設定。
Microsoft 無法取回或重新建立遺失的密鑰。適用時聯絡機構管理員,不要進行破壞性嘗試,並在考慮會刪除檔案的重設前驗證獨立備份。
不會。無復原密鑰時的重設或全新安裝會刪除加密資料,必須先驗證備份並接受損失。
Sources checked 2026 年 9 月 6 日。
註冊即可免費體驗全部高級功能。
*只限新用戶;每位用戶只可獲得一次試用。