Apa Penyebab Pesan Kunci Pemulihan BitLocker dan Bagaimana Cara Memperbaikinya?

Bagaimana Cara Memperbaiki Pesan Kunci Pemulihan BitLocker?

“Mengapa saya menerima pesan pemulihan BitLocker?”

pemulihan bitlocker

Pesan kunci pemulihan BitLocker bisa menjadi sangat merepotkan. Seperti di saat Anda merasa tidak memiliki masalah keamanan. Namun, Windows mengirimi Anda pesan aneh tentang kunci pemulihan BitLocker Anda karena alasan yang tidak diketahui. Hal ini bisa terjadi ketika Anda melakukan pembaruan. Atau, setelah menyalakan ulang komputer, muncul opsi di mana Anda diminta untuk memasukkan kunci pemulihan. Terlebih lagi, saat Anda melakukan semuanya sesuai prosedur yang ada, namun Anda menemukan kesalahan seperti "gagal membuka kunci dengan kunci pemulihan ini".

Pada artikel ini, kami akan memperkenalkan berbagai jenis pesan kunci pemulihan BitLocker dan apa solusi untuk kesalahan yang mungkin Anda temui.

Apa itu Mode Pemulihan BitLocker?

Profesional TI menggunakan BitLocker pada sistem dengan drive untuk membatasi atau menjaga kerahasiaan data yang unik. Misalnya, jika Anda mengalami keadaan di mana PC menampilkan layar pemulihan BitLocker setelah dinyalakan, berarti HDD/SDD telah dienkripsi. Setiap fitur enkripsi BitLocker hadir dengan kunci pemulihan yang dihasilkan secara otomatis dan dapat Anda simpan dengan berbagai cara. Kunci ini akan berguna saat Anda menghadapi masalah.

Ada beberapa situasi ketika Windows mendeteksi upaya yang tidak sah atau merasa sedang diotak-atik. Hal ini memicu mode pemulihan. Jika Anda tidak dapat membuka kunci drive, mode pemulihan BitLocker adalah upaya terakhir untuk merestore akses Anda ke drive yang dilindungi BitLocker.

Ada beberapa opsi untuk para pengguna dapat mendapatkan akses kembali:

  • Cara termudah adalah dengan memberikan kunci pemulihan. Ada beberapa cara untuk menyimpan kata sandi pemulihan BitLocker. Beberapa organisasi mengizinkan menyimpan versi cetak kertasnya. Atau menyimpannya di akun Microsoft Anda secara online, di dalam file dokumen di PC yang sama, atau USB. Jika Anda merender kunci 48 digit dan mengetiknya, maka masalah pun selesai.
  • Agen pemulihan data (DRA) dapat menggunakan kredensial mereka untuk membuka kunci drive. Jika drive tersebut adalah drive sistem operasi, drive tersebut harus dipasang sebagai drive data di komputer lain agar agen pemulihan data dapat membuka kuncinya.

Apa Penyebab Pesan Kunci Pemulihan BitLocker?

Beberapa situasi yang dapat menyebabkan mode pemulihan BitLocker muncul, akan kami bahas di bawah ini:

1. Gagal Mengotentikasi

  • Ketika Anda lupa PIN Anda, maka proses ini akan memaksa Anda untuk memasukkan PIN yang salah berkali-kali, dan hal ini dapat menyebabkan pengaktifan logika anti-hammering TPM.
  • Itu juga bisa terjadi ketika kata kunci Anda memiliki tata letak yang berbeda, Caps Anda yang aktif, atau ketika Anda menggunakan bahasa non-Inggris.
  • Jika Anda kehilangan kunci pemulihan BitLocker dalam format USB atau cetakan kertas, Anda akan dikunci dari data yang sudah terenkripsi.

2. Perubahan Boot/BIOS:

  • Perbarui BIOS
  • Saat Anda mematikan BIOS ketika membaca USB di lingkungan pra-boot menggunakan kunci berbasis USB.
  • Saat mengubah urutan boot BIOS untuk mem-boot drive lain di depan hard drive
  • Saat memperbarui komponen startup seperti pembaruan BIOS.
  • Setiap perubahan atau modifikasi master boot record (MBR) pada disk
  • Perubahan pada boot manager (bootmgr) di dalam disk.
  • Gagal mem-boot dari drive jaringan sebelum mem-boot dari hard drive
  • Menggunakan hotkey BIOS selama proses boot mengubah urutan boot ke tempat selain hard drive.

3. Perubahan apa pun pada Hardware, Software, dan Firmware:

  • Hal ini bisa terkait dengan memutar CD/DVD atau menambah/menghapus hardware atau kartu tambahan (seperti kartu video atau jaringan). Pembaruan firmware apapun juga dapat dihitung.
  • Jika komputer Anda sedang dilepas saat BitLocker dihidupkan, memasang/melepaskan PC tersebut dapat menyebabkan sebuah tanda bahaya.
  • Modifikasi tabel partisi NTFS meliputi: membuat, menghapus, dan mengubah ukuran salah satu partisi utama
  • Perubahan TPM ini seperti mematikan, menonaktifkan, atau menghapus. Pembaruan firmware TPM.

4. Pemicu Lain yang Harus Diperhatikan

  • Memodifikasi Register Konfigurasi Platform (PCR) yang digunakan oleh profil validasi TPM.
  • Jika Anda mengubah lokasi drive yang dilindungi BitLocker.
  • Memperbarui Motherboard dengan TPM baru, gagal dalam swa-uji TPM, atau menyembunyikan TPM dari sistem operasi.
  • Menonaktifkan pemeriksaan integritas kode atau mengaktifkan pengujian masuk ke dalam Windows Bootmgr

Cara Memperbaiki BitLocker yang Terus Meminta Kunci Pemulihan

Solusi 1: Masukkan Kunci Pemulihan yang Benar (Pemulihan Mandiri)

  • Bagian ini lebih mengarah pada menemukan kunci pemulihan untuk menyelesaikan masalah yang dihadapi. Misalnya, menanyakan apakah pengguna ingat pernah menyimpan kunci di USB atau pernah mencetaknya.
  • Di sisi lain, kebijakan pemulihan mandiri ini bisa dapat menjadi ide yang bagus untuk organisasi mana pun. Seperti contohnya meminta karyawan untuk menyimpan kunci di USB flashdisk. Ditambah lagi, mereka harus diberi tahu untuk tidak menyimpan UBS di samping PC, terutama saat sedang melakukan perjalanan (jadi tidak ada yang bisa memanfaatkannya, jika tas Anda hilang).
  • Kebijakan lain yang disarankan adalah pengguna dapat menghubungi “Helpdesk” sebelum atau setelah melakukan pemulihan mandiri untuk memahami akar penyebab masalah.

Solusi 2: Menangguhkan Perlindungan Drive BitLocker

Jika Anda menggunakan enkripsi drive BitLocker di PC Anda, sebelum menerapkan pembaruan yang baru, perubahan hardware, atau pemicu apa pun yang kami sebutkan, tangguhkan perlindungan drive BitLocker sebagai berikut:

Cara menangguhkan BitLocker dengan Panel Kontrol:

Untuk menangguhkan BitLocker menggunakan Kontrol Panel di Windows 10, gunakan langkah-langkah berikut:

  1. Buka Kontrol Panel. Klik Sistem dan Keamanan > Enkripsi Drive Bitlocker.
buka kontrol panel
  1. Lalu, pilih opsi Menangguhkan perlindungan dan klik Ya untuk mengkonfirmasi.
pilih tangguhkan perlindungan
  1. Setelah menyelesaikan proses penangguhan, Anda menonaktifkan perlindungan BitLocker sementara tanpa mendekripsi data Anda.

Setelah Anda selesai dengan perubahan sistem Anda, selalu pastikan untuk melanjutkan enkripsi agar file Anda tetap terlindungi. Inilah langkah-langkah untuk Anda dapat melanjutkan perlindungan BitLocker setelah selesai dengan perubahan Anda:

  1. Buka Kontrol Panel.
  2. Pilih Sistem dan Keamanan > Enkripsi Drive BitLocker > Lanjutkan Perlindungan.
  3. Tekan Ya.

Cara menangguhkan BitLocker dengan Command Prompt

Untuk menonaktifkan Command Prompt BitLocker di Windows 10 untuk sementara waktu, ikuti langkah-langkah berikut:

  1. Buka "Mulai” dan cari Command Prompt, klik kanan hasil teratas, dan pilih Jalankan sebagai administrator
  1. Ketik perintah berikut untuk mengidentifikasi drive yang ingin Anda tunda BitLocker dan tekan Masukkan:

Manage-bde –Protectors –Disable C: -

manage-bde -protectors -disable C: -
  1. Setelah selesai, komputer Anda akan tetap berjalan tanpa perlindungan enkripsi untuk sementara waktu, dan siap untuk melakukan perubahan sistem.

Berikut ini adalah cara melanjutkan perlindungan BitLocker setelah menerapkan perubahan sistem:

Buka Mulai, cari untuk Command Prompt dan pilih opsi Jalankan sebagai administrator lagi.

Ketik perintah berikut ini untuk melanjutkan BitLocker dan tekan Enter:

Manage-bde –Protectors -Enable C:

Solusi 3: Matikan Kunci otomatis untuk BitLocker

Untuk menghindari pesan kunci pemulihan, Anda dapat menonaktifkan kunci otomatis untuk BitLocker. Gunakan metode berikut ini:

Cara Mengaktifkan/Menonaktifkan kunci otomatis BitLocker untuk Drive di BitLocker Manager

  1. Buka Kontrol Panel, dan klik ikon Enkripsi Drive BitLocker.
  2. Buka drive data tetap atau data drive removable yang ingin Anda nyalakan atau matikan kunci otomatisnya.
  3. Klik Nyalakan kunci otomatis

Anda dapat mengaktifkan kembali kunci otomatis BitLocker, dan ia akan kembali berfungsi seperti sebelumnya:

  1. Pertama, buka "PC ini" di File Explorer (Win+E).
  2. Kemudian ketuk untuk membuka drive data tetap atau yang dapat dilepas yang terkunci (misalnya, USB yang disebut drive "F") yang ingin Anda aktifkan kunci otomatisnya.
  3. Masukkan kata sandi untuk membuka kunci drive ini.
  4. Cek kotak "Buka kunci secara otomatis di PC ini", dan klik tap Buka kunci.

Kiat Bonus: Menyelamatkan dan Membackup Data Penting dari PC dengan Masalah Booting

Software profesional adalah cara terbaik untuk memulihkan data berharga Anda jika PC Anda macet di Layar BIOS.

Recoverit Pemulihan Data adalah program pemulihan yang dapat memulihkan data di dalam banyak situasi, dari PC yang rusak, kartu SD yang rusak, drive yang diformat, hard drive internal yang rusak, dan lain-lain.

Video Tutorial tentang Cara Memulihkan File dari Drive Terenkripsi BitLocker?

Download Gratis

Untuk Windows XP/Vista/7/8/10/11

Download Gratis

Untuk macOS X 10.10 - macOS 13

Recoverit Data memiliki antarmuka yang ramah pengguna yang bahkan dapat digunakan oleh sebagian besar pengguna yang masih pemula. Untuk mengetahui lebih lanjut tentang cara memulihkan data dari PC yang macet di layar BIOS, ikuti langkah-langkah berikut ini:

  • Langkah 1: Buat Media yang Dapat Di-boot

Saat PC Anda macet, Anda memerlukan komputer lain. Dengan CD/DVD atau USB yang terpasang untuk mendapatkan akses ke drive Anda, Recoverit dapat membantu untuk mengembalikan data Anda.

Kemudian, download dan instal Recoverit Pemulihan Data. Pilih opsi "Pulihkan dari Komputer yang rusak" di bawah tab "Pemulihan Lanjutan", lalu pilih "Mulai".

pilih mulai

Tergantung pada perangkat yang Anda gunakan, pilih CD/DVD atau USB, lalu klik "Buat". Jika Anda memilih USB, Anda akan diminta untuk memformat perangkat tersebut. Klik "Format" > "Buat".

klik buat

Kemudian, Recoverit akan mendownload firmware yang diperlukan untuk membuat media yang dapat di-boot. Software ini akan memformat drive Anda sebelum membuat media yang dapat di-boot. Kemudian Recoverit akan memberi tahu Anda untuk mengeluarkan DVD/CD Anda atau mencabut USB Anda.

recoverit mengunduh firmware yang dibutuhkan
  • Langkah 2: Boot Komputer dengan media yang dapat di-boot

Buka pengaturan BIOS komputer yang macet di layar BIOS. Masukkan DVD/CD ke PC yang bermasalah atau colokkan USB yang dapat di-boot ke dalamnya.

Nyalakan ulang PC; Sekarang akses Anda sudah direstore. Colokkan juga drive eksternal yang dapat Anda gunakan untuk menyimpan data yang akan Anda pulihkan.

nyalakan ulang pc
  • Langkah 3: Pilih Mode Pemulihan

Anda akan melihat dua pilihan pemulihan yaitu, "Pemulihan Data” dan "Salin Hard Disk". Pilih opsi "Mode Pemulihan Data", lalu buka drive dan pilih file yang disimpan. Recoverit akan memindai drive dan mengembalikan data yang hilang saat memulai operasi.

Salah satu fitur Recoverit Pemulihan Data adalah pratinjau prosesnya. Saat software sedang mengembalikan data, Anda dapat menyimpannya di drive eksternal yang terpasang. Kemudian tekan "Pulihkan" untuk mengembalikan file Anda.