BitLocker перед сносом системы
Ключ восстановления открывает зашифрованный том, пока этот том ещё существует. Команда clean уничтожает том вместе с ключом внутри таблицы разделов. После неё ключ показывать уже нечему.
На домашних выпусках Windows шифрование устройства часто включено само, без отдельной настройки BitLocker в панели управления. Признак: в свойствах диска C указано шифрование, либо при загрузке с флешки раздел виден, но файлы внутри не читаются и просят ключ. Ключ лежит в учётной записи Microsoft, в распечатке или в Azure AD у рабочей машины. Искать его нужно до переустановки, с другого устройства, где вы ещё можете войти в ту учётную запись.
Если файлы ещё нужны
Загрузитесь с флешки, откройте cmd и не запускайте clean. Посмотрите буквы через diskpart, команда list volume, и выйдите. Подключить том можно так, подставив свою букву и ключ из 48 цифр, который записан группами:
manage-bde -unlock C: -RecoveryPassword 111111-222222-333333-444444-555555-666666-777777-888888 manage-bde -status C:
В среде установки буква может быть не C. Ориентируйтесь на размер тома. После unlock файлы копируют на другой физический диск. Ключ не «снимает шифрование навсегда», он только открывает том в этом сеансе. Чтобы снять защиту в установленной системе, используют manage-bde -off C: и ждут расшифровки до конца. Прерывать её питанием во время переноса на новый диск не стоит.
Если unlock отвечает, что ключ не подходит, это ключ от другого тома или от другого компьютера. У одного человека в учётной записи Microsoft часто несколько устройств, и идентификатор ключа на синем экране BitLocker нужно сверить с идентификатором в кабинете, а не вводить первый попавшийся.
Если файлы не нужны
Тогда BitLocker ничем не мешает чистой установке. clean на этом диске удаляет зашифрованные тома так же, как обычные. Пароль и ключ после этого бесполезны: восстанавливать уже нечего. Установщик иногда сам показывает раздел как зашифрованный и предлагает формат. Формат одного раздела не всегда сносит соседний EFI и старый загрузчик. Если цель именно пустой диск, надёжнее полная последовательность со страницы diskpart, а не формат только диска C в графическом окне.
Чего ключ не делает
- Не отменяет
cleanи не возвращает файлы с уже очищенного диска. - Не переводит диск из MBR в GPT и не чинит ошибку стиля разделов. Это по-прежнему режим загрузки.
- Не заменяет драйвер контроллера. Зашифрованный диск всё равно сначала должен появиться в
list disk. Если его там нет, см. драйвер. - Не требуется новой системе. После чистой установки шифрование, если оно нужно, включают заново, и ключ будет уже другой. Старый ключ к новому тому не подойдёт.
На рабочей машине, где диск шифровала организация, своего ключа у пользователя может не быть. Сносить такой диск без администратора значит потерять и данные, и возможность загрузки старой системы. Домашний компьютер с личной учётной записью Microsoft этого ограничения не имеет: ключ в кабинете, если шифрование включалось ею.