ویندوز ۱۱ در برخی کامپیوترهای سازگار می‌تواند قابلیت Device Encryption را به‌صورت خودکار فعال کند. این قابلیت در اصل برای محافظت از اطلاعات در صورت سرقت یا دسترسی غیرمجاز طراحی شده است، اما اگر کلید بازیابی آن را نداشته باشید، تغییرات سخت‌افزاری یا Firmware می‌تواند باعث نمایش صفحه BitLocker Recovery و درخواست یک کلید ۴۸ رقمی شود.

نکته مهم این است که فعال بودن رمزگذاری لزوماً به این معنا نیست که هر بار روشن کردن کامپیوتر باید رمز وارد کنید. BitLocker معمولاً با کمک TPM وضعیت مورد اعتماد سیستم را بررسی می‌کند و در شرایط عادی ویندوز بدون دخالت کاربر اجرا می‌شود. اگر این وضعیت به شکل غیرمنتظره تغییر کند، سیستم برای اطمینان از هویت کاربر وارد حالت بازیابی می‌شود.

رمزگذاری خودکار ویندوز ۱۱ چگونه فعال می‌شود؟

Device Encryption نسخه ساده‌تر و گسترده‌تر رمزگذاری BitLocker است و در نسخه‌های مختلف ویندوز ۱۰ و ویندوز ۱۱ ارائه می‌شود. مایکروسافت می‌گوید وقتی دستگاه سازگار با یک حساب Microsoft یا حساب کاری و آموزشی راه‌اندازی شود، Device Encryption می‌تواند فعال شود و کلید بازیابی به همان حساب متصل شود. در مقابل، استفاده از حساب محلی به‌تنهایی باعث فعال شدن خودکار Device Encryption نمی‌شود.

در Windows 11 نسخه 24H2 نیز برخی الزامات سخت‌افزاری رمزگذاری خودکار کاهش پیدا کرده‌اند. بنابراین کامپیوترهایی که در نسخه‌های قبلی ممکن بود مشمول رمزگذاری خودکار نشوند، در شرایط جدید می‌توانند واجد شرایط باشند. وجود TPM و فعال بودن Secure Boot همچنان از عوامل مهم سازگاری هستند.

برای بررسی وضعیت رمزگذاری می‌توانید به تنظیمات ویندوز بروید:

Settings → Privacy & security → Device encryption

چرا ویندوز ۱۱ کلید BitLocker می‌خواهد؟ علت قفل شدن بعد از آپدیت BIOS و روش بازیابی

اگر گزینه Device Encryption را مشاهده نمی‌کنید، ممکن است دستگاه شرایط لازم را نداشته باشد یا حساب کاربری فعلی مجوز لازم را نداشته باشد. مایکروسافت برای بررسی وضعیت پشتیبانی، استفاده از System Information و مشاهده بخش Automatic Device Encryption Support را پیشنهاد می‌کند.

تفاوت Device Encryption با BitLocker چیست؟

Device Encryption از فناوری BitLocker استفاده می‌کند اما برای کاربران عادی ساده‌تر شده و در نسخه‌های بیشتری از ویندوز قابل استفاده است. BitLocker Drive Encryption به‌صورت کامل‌تر در نسخه‌های Pro و Enterprise و Education ویندوز ارائه می‌شود.

در هر دو حالت، هدف رمزگذاری جلوگیری از دسترسی مستقیم به اطلاعات دیسک بدون کلید مناسب است. بنابراین اگر ویندوز نتواند در هنگام راه‌اندازی دیسک را به شکل معمول باز کند، کلید بازیابی می‌تواند تنها راه بازگرداندن دسترسی باشد.

چرا آپدیت BIOS می‌تواند باعث درخواست کلید BitLocker شود؟

BitLocker فقط محتوای دیسک را رمزگذاری نمی‌کند؛ در زمان راه‌اندازی وضعیت بخش‌های امنیتی سیستم مانند TPM و محیط Boot نیز بررسی می‌شود. تغییر در Firmware یا برخی تنظیمات سخت‌افزاری می‌تواند باعث شود BitLocker وضعیت فعلی را با وضعیت قبلی متفاوت تشخیص دهد و برای جلوگیری از دسترسی غیرمجاز وارد حالت Recovery شود.

به همین دلیل ممکن است بعد از آپدیت BIOS یا Firmware صفحه‌ای آبی با عنوان BitLocker Recovery ببینید که کلید ۴۸ رقمی را درخواست می‌کند. این اتفاق لزوماً به معنای خراب شدن اطلاعات یا هک شدن کامپیوتر نیست؛ تغییرات سخت‌افزاری و Firmware از سناریوهای رسمی فعال شدن فرآیند بازیابی BitLocker هستند.

چرا ویندوز ۱۱ کلید BitLocker می‌خواهد؟ علت قفل شدن بعد از آپدیت BIOS و روش بازیابی

مایکروسافت برای برخی پیکربندی‌های خاص نیز در سال ۲۰۲۶ مواردی را مستند کرده که پس از به‌روزرسانی سیستم، دستگاه در اولین راه‌اندازی مجدد کلید بازیابی BitLocker را درخواست می‌کرد. این موارد به شرایط مشخصی مانند تنظیمات Group Policy و وضعیت PCR7 مربوط بوده‌اند و به معنای وجود مشکل در همه کامپیوترها نیستند.

صفحه BitLocker Recovery چه اطلاعاتی نشان می‌دهد؟

اگر ویندوز وارد حالت بازیابی شود، معمولاً یک شناسه برای کلید نمایش داده می‌شود. این شناسه اهمیت زیادی دارد، چون ممکن است برای یک دستگاه چند کلید بازیابی وجود داشته باشد و باید کلیدی را پیدا کنید که شناسه آن با صفحه Recovery مطابقت دارد.

در Windows 11 نسخه 24H2، اگر کلید به حساب Microsoft متصل باشد، صفحه بازیابی می‌تواند سرنخی درباره حساب مرتبط نیز نمایش دهد.

قبل از آپدیت ویندوز یا BIOS کلید BitLocker را ذخیره کنید

مهم‌ترین اقدام این است که قبل از مواجه شدن با صفحه Recovery مطمئن شوید کلید بازیابی را در اختیار دارید. کلید BitLocker یک عدد ۴۸ رقمی است و مایکروسافت نیز اعلام کرده که در صورت گم شدن آن، امکان بازیابی یا ایجاد مجدد کلید از طرف پشتیبانی وجود ندارد.

اگر کلید به حساب Microsoft شما متصل شده باشد، می‌توانید از دستگاه دیگری وارد حساب شوید و کلیدهای بازیابی مربوط به دستگاه را مشاهده کنید. همچنین در دستگاه‌های سازمانی ممکن است کلید در حساب کاری یا آموزشی یا زیرساخت مدیریت سازمان ذخیره شده باشد.

چرا ویندوز ۱۱ کلید BitLocker می‌خواهد؟ علت قفل شدن بعد از آپدیت BIOS و روش بازیابی

برای تهیه نسخه پشتیبان از کلید نیز می‌توانید از ابزار مدیریت BitLocker در ویندوز استفاده کنید. مایکروسافت امکان ذخیره کلید در حساب Microsoft و همچنین ذخیره روی حافظه USB یا فایل و چاپ آن را مستند کرده است. نسخه‌ای که خارج از کامپیوتر نگهداری می‌شود باید در محل امنی قرار داشته باشد و همراه خود کامپیوتر نباشد.

اگر نمی‌خواهید Device Encryption فعال باشد

اگر ترجیح می‌دهید رمزگذاری خودکار روی کامپیوترتان فعال نباشد، در صورت وجود این قابلیت می‌توانید آن را از تنظیمات ویندوز خاموش کنید:

Settings → Privacy & security → Device encryption

رمزگذاری دستگاه ← حریم خصوصی و امنیت ← تنظیمات

پس از کلیک روی گزینه Device encryption، وضعیت رمزگذاری را بررسی کنید و در صورت فعال بودن، گزینه مربوط به خاموش کردن آن را انتخاب کنید. فرآیند رمزگشایی ممکن است مدتی طول بکشد و در این مدت بهتر است کامپیوتر را خاموش نکنید.

توجه داشته باشید که خاموش کردن رمزگذاری، سطح محافظت اطلاعات روی دیسک را کاهش می‌دهد. بنابراین این تصمیم باید با توجه به نحوه استفاده از کامپیوتر و اهمیت اطلاعات ذخیره‌شده روی آن گرفته شود.

اگر ویندوز همین حالا کلید BitLocker می‌خواهد چه کار کنیم؟

اگر اکنون با صفحه BitLocker Recovery مواجه شده‌اید، ابتدا شناسه کلید نمایش‌داده‌شده روی صفحه را یادداشت کنید. سپس از یک دستگاه دیگر وارد حساب Microsoft یا حساب کاری و آموزشی مرتبط شوید و کلیدی را پیدا کنید که شناسه آن با دستگاه مطابقت دارد.

چرا ویندوز ۱۱ کلید BitLocker می‌خواهد؟ علت قفل شدن بعد از آپدیت BIOS و روش بازیابی

اگر کلید در حساب Microsoft وجود ندارد، محل‌های دیگری مانند نسخه چاپی یا فایل ذخیره‌شده روی حافظه جداگانه را بررسی کنید. در کامپیوترهای سازمانی نیز ممکن است لازم باشد با بخش فناوری اطلاعات تماس بگیرید.

اگر کلید بازیابی پیدا نشود و هیچ روش دیگری برای باز کردن دیسک وجود نداشته باشد، گزینه‌های بازیابی ویندوز ممکن است در نهایت به بازنشانی دستگاه منجر شوند و این کار می‌تواند باعث از دست رفتن فایل‌ها شود. بنابراین داشتن نسخه پشتیبان از اطلاعات مهم، جدا از کلید BitLocker، اهمیت زیادی دارد.

چطور از قفل شدن ناگهانی ویندوز جلوگیری کنیم؟

رمزگذاری دیسک به خودی خود مشکل محسوب نمی‌شود و یکی از قابلیت‌های مهم امنیتی ویندوز است. مسئله اصلی این است که کاربر بداند آیا دستگاهش رمزگذاری شده و کلید بازیابی کجا قرار دارد.

بهتر است این موارد را قبل از به‌روزرسانی‌های مهم بررسی کنید:

  • وضعیت Device Encryption را در تنظیمات ویندوز بررسی کنید.
  • مطمئن شوید کلید ۴۸ رقمی بازیابی در حساب مرتبط وجود دارد.
  • شناسه کلید را در صورت وجود چند کلید با دستگاه تطبیق دهید.
  • از فایل‌های مهم روی یک فضای ذخیره‌سازی جداگانه نسخه پشتیبان داشته باشید.
  • هنگام تغییرات مهم Firmware یا BIOS، کلید بازیابی را در دسترس نگه دارید.
  • کلید بازیابی را روی همان دیسکی که قرار است با BitLocker محافظت شود ذخیره نکنید.

به این ترتیب اگر بعد از یک به‌روزرسانی ویندوز یا Firmware صفحه BitLocker Recovery ظاهر شود، به جای مواجه شدن با یک کد ناشناخته، مسیر مشخصی برای بازیابی دسترسی به اطلاعات خواهید داشت.