Ссылка на часто задаваемые вопросы по BitLocker (FAQ):
Если я потеряю информацию для восстановления, будут ли данные, защищенные BitLocker, невосстановимыми?
BitLocker разработан, чтобы сделать зашифрованный диск невосстанавливаемым без обязательной аутентификации. В режиме восстановления пользователю требуется пароль восстановления или ключ восстановления, чтобы разблокировать зашифрованный диск. Поэтому мы настоятельно рекомендуем либо хранить информацию о восстановлении в AD DS вместе с учетной записью Microsoft в Интернете, либо в другом безопасном месте.
См. Раздел « Разблокировка диска, защищенного с помощью BitLocker», чтобы узнать, как разблокировать различные типы дисков (системные, данные или съемные) с помощью пароля.
Ссылка http://windows.microsoft.com/en-us/windows7/learn-more-about-bitlocker-drive-encryption:
Варианты восстановления
Чтобы предотвратить потерю доступа к дискам, защищенным с помощью BitLocker, в случае сбоя TPM, забытых паролей или потери смарт-карт или USB-ключей, важно, чтобы у администраторов были средства, чтобы получить доступ к дискам BitLocker. BitLocker поддерживает следующие методы для восстановления доступа к защищенным дискам:
Ключ восстановления или пароль восстановления. Вы можете использовать ключ восстановления или пароль восстановления с BitLocker. Если ключ BitLocker недоступен, например, в случае отсутствия смарт-карты или забытого пароля пользователя, для разблокирования защищенного диска можно использовать 48-значный пароль восстановления. Вместо пароля ключ восстановления, который был сохранен в файле на съемном носителе, таком как флэш-накопитель USB, также можно использовать для разблокировки защищенного диска.
Резервное копирование ключей к доменным службам Active Directory. Пароли восстановления BitLocker можно хранить в доменных службах Active Directory.
Это позволяет администраторам, таким как сотрудники службы поддержки, помогать пользователям в восстановлении дисков, защищенных с помощью BitLocker, когда они забыли или потеряли свой пароль для восстановления.
Агент восстановления данных. Агент восстановления данных - это назначенное лицо, например системный администратор, который может использовать свои административные учетные данные для разблокировки дисков, защищенных BitLocker. BitLocker не настроен с агентами восстановления данных по умолчанию, и агенты восстановления данных не включены по умолчанию. Они должны быть включены и настроены с помощью групповой политики.