【问题标题】:Bitlocker script to unlock drive用于解锁驱动器的 Bitlocker 脚本
【发布时间】:2013-02-25 19:31:14
【问题描述】:

我想要实现的是创建一个非常小的脚本来解锁我的 bitlocker 驱动器,使用密码,而不是恢复密码。

有一个微软的命令,它是:

manage-bde -unlock D: -password

D 是我的位储物柜驱动器。如果我运行这个命令行,它会询问我密码,然后驱动器被正确解锁。

一开始我想创建一个变量来询问用户密码,然后在上面的命令行中使用这个变量,这样脚本就变成这样了:

set /p pass= what is your pass
manage-bde -unlock D: -password %pass%

问题是-password 似乎不接受任何参数,无论是变量还是明文密码,都会失败。 因此,使其工作的唯一方法似乎是自动回复密码提示,并使用变量中的数据。 但我不知道该怎么做。我假设在manage-dbe 之后有一个额外的命令行要添加...

我的编程技能很弱,所以任何帮助都将不胜感激。

【问题讨论】:

    标签: windows command


    【解决方案1】:

    参加聚会有点晚了,但正如 here 所提到的,如果您使用 PowerShell 没有任何问题,您只需几行即可轻松完成此操作:

    PS C:\> $SecureString = ConvertTo-SecureString "fjuksAS1337" -AsPlainText -Force
    PS C:\> Unlock-BitLocker -MountPoint "E:" -Password $SecureString
    

    【讨论】:

    • 你救了我的命。非常感谢!
    【解决方案2】:

    除了Unlock-BitLocker,您还可以提示输入安全字符串,而不是将其放入脚本中:

    $key = Read-Host 'Enter Bitlocker Password!' -AsSecureString
    
    Unlock-Bitlocker -MountPoint "Y:" -Password $key
    Unlock-Bitlocker -MountPoint "Z:" -Password $key
    

    【讨论】:

    • 正是我想要的。你是摇滚明星。谢谢!
    【解决方案3】:

    回复晚了,我知道——对不起。但是对于任何想要这样做的人,,你确实必须使用恢复密码。像这样硬编码恢复密码会破坏使用 Bitlocker 的全部目的。

    我编写了一个非常简单的脚本。它确实需要管理员权限(我不会详细说明)。有一种使用任务计划程序 (schtasks.exe) 的方法,但我不想在这里讨论。

    该脚本假定您知道已分配给 Bitlocker 卷的字母。通过验证输入的字母等,您可以使这个脚本更加精美。

    将代码保存到文件扩展名为 .CMD 的文件中,最好保存到系统或用户路径中的目录中。要调用脚本,只需输入[script name] [Bitlocker volume letter]。例如,unlock x。不要包含尾随分号。

    记住,它需要提升

    @echo off & cls
    
    set Volume=%1:
    
    echo.
    
    manage-bde.exe -unlock -password %Volume%
    
    echo. & pause & echo.
    
    :: End of script
    

    【讨论】:

      【解决方案4】:

      只需制作一个如下所示的批处理文件,然后将其添加到您的启动文件夹中。每次启动时,驱动器都会自动解锁。

      备注:

      • 您必须使用恢复密钥,而不是密码。
      • 我使用这个脚本是因为我的 C 盘是用 Safeboot(不是 bitlocker)加密的,而第二个内部硬盘是用 bitlocker 保护的。
      • 在脚本中使用此类数据总是存在风险,即使它不是真正的密码,而只是恢复密钥!

      cscript C:\Windows\System32\manage-bde.wsf -unlock d: -recoverypassword 215270-XXXXXX-345807-005038-278652-077022-634964-379346

      【讨论】:

        【解决方案5】:

        转到控制面板 -> 管理 Bitlocker 并使用您的密码解锁您的 D 盘。

        将您的恢复密钥备份到文件中。获取保存在该文件中的恢复密钥(例如:240536-642752-211409-491690-520026-693407-016863-529159)。

        使用以下命令自动执行该过程: manage-bde -unlock D: -recoverypassword 240536-642752-211409-491690-520026-693407-016863-529159

        【讨论】:

          【解决方案6】:

          MSFT 可能已经改变了一些东西。这是一个适用于加密驱动器并提供挂载点供以后使用的代码片段(例如 - F: 或 X:)

          $pass = Read-Host "Password for $devVHD" -AsSecureString
          mount-diskimage -ImagePath $devVHD
          $unlckDrive = (Get-BitLockerVolume | where {$_.CapacityGB -eq 0}).mountpoint
          Unlock-BitLocker -MountPoint $unlckDrive -Password $pass    
          

          【讨论】:

            【解决方案7】:

            只需在记事本中写入并保存为.bat 文件即可。

            然后您可以在Task Scheduler 中设置新任务以在启动时运行脚本。不要忘记检查任务是否以管理员身份运行

            @echo off
            manage-bde D: -unlock -recoverypassword XXXXXX-XXXXXX-XXXXXX-XXXXXX-XXXXXX-XXXXXX-XXXXXX-XXXXXX
            pause
            

            【讨论】:

              【解决方案8】:

              使用 -recoverypassword 开关并编写您的恢复密码,它对我有用;)

              编辑:manage-bde -unlock D: -recoverypassword manage-bde -unlock D: -recoverypassword XXXXXX-XXXXXX-XXXXXX-XXXXXX-XXXXXX-XXXXXX-XXXXXX-XXXXXX

              【讨论】:

              • 如果您至少发布完整的命令会很好;-)
              猜你喜欢
              • 2021-04-25
              • 1970-01-01
              • 1970-01-01
              • 2021-04-02
              • 2021-06-02
              • 2019-04-28
              • 1970-01-01
              • 1970-01-01
              • 2021-04-12
              相关资源
              最近更新 更多