BitLocker 加密盘重装
重装被 BitLocker 保护的系统盘,在 WinPE 下通常会失败——加密卷处于锁定状态,既读 不了也格式化不了。LetRecovery 会自动处理这一点。
它如何决策
在加密的系统盘上开始安装时,LetRecovery 会判断能否拿到目标盘的恢复密钥:
- 能拿到 → 密钥透传。 把恢复密钥打包进 WinPE 引导镜像。重启进 WinPE 后用它 解锁该盘,再格式化并部署。这条路很快——不需要漫长的解密。
- 拿不到 → 回退彻底解密。 如果目标盘只有 TPM 保护器、没有数字恢复密码(无法 透传密钥),LetRecovery 会在重启前于在线系统里把 BitLocker 卷彻底解密。
无论哪条路,结果一致:WinPE 能访问该盘,且新装好的系统不再加密(需要的话装完后 自行重新开启 BitLocker)。
解锁 ≠ 解密
在透传这条路上,WinPE 只是解锁卷(提供密钥让文件系统可读)——此刻它仍是完整的 BitLocker 卷。随后的格式化会把 BitLocker 元数据连同旧数据一起抹掉,所以新系统最终 是未加密的。
手动管理 BitLocker
工具箱里有 BitLocker 管理,可按需解锁 / 解密 / 挂起·恢复保护、 查看恢复密钥。
安全启动
LetRecovery 通过目标机自带的 Windows 启动管理器引导 WinPE,因此在开启 Secure Boot 的 机器上也能用。在当前的证书环境下,随包 PE 几乎在所有机器上都能正常启动。