近日,多名用户报告在全新安装的Windows 11系统上遇到一个令人困惑的存储问题:一块原本正常使用、存有大量数据的硬盘(包括内置第二块硬盘或外置USB驱动器),在接入新系统后,被Windows识别为“已加密且为空”——系统提示驱动器已被BitLocker加密,却无法提供任何解锁手段,且文件资源管理器中显示为0字节可用空间,仿佛数据从未存在过。这一异常现象迅速在Reddit、微软社区及技术论坛引发热议。

问题现象:数据“凭空消失”,加密锁死

据用户反馈,该问题主要发生在以下场景:用户将一块此前在旧电脑或另一台Windows 10/11系统上正常使用的NTFS或exFAT格式硬盘,直接安装或连接到一台全新安装Windows 11(特别是23H2及更新版本)的电脑上。系统在磁盘管理中能识别硬盘的容量和分区,但打开“此电脑”后,该盘符图标上出现一把锁图标,鼠标悬停时提示“已通过BitLocker加密”。点击后系统弹出窗口要求输入恢复密钥,然而用户从未主动对该盘启用过BitLocker加密,也找不到任何密钥备份。

更令人恐慌的是,若用户尝试在磁盘管理中查看属性,或使用manage-bde命令行工具查询状态,系统可能报告该卷“加密保护已关闭”,但文件访问却被彻底封锁。部分用户反映,即使通过磁盘管理工具将驱动器标记为“脱机”再“联机”,变化仍无法解决问题。少数尝试格式化的用户虽然能抹掉数据,但意味着永久丢失文件。

技术分析:或是快速启动与TPM的误触发

自由软件专家、前微软MVP李涛指出,这种现象极可能是Windows 11的“设备加密”功能与快速启动机制的联动异常导致的。“Windows 11在全新安装时,默认会为系统盘启用设备加密(Device Encryption,基于BitLocker),前提是硬件支持TPM 2.0。但问题在于,当用户连接一块非系统盘的NTFS卷时,如果该卷此前从未被加密,系统可能因为某些遗留状态或快速启动写入的休眠文件,错误地将其标记为已加密卷。同时,全新安装的环境没有对应的恢复密钥,于是形成死锁。”

此外,在少数案例中,用户反映其硬盘实际并未被加密,但Windows的加密元数据出现错误,导致文件系统被标记为“不可见”。这种情况下,即使拥有管理员权限也无法直接访问数据,只能通过第三方数据恢复工具尝试读取原始扇区。

微软回应:建议先检查恢复密钥账户

截至目前,微软官方尚未发布针对此问题的专项更新。在微软社区论坛中,版主给出的标准建议包括:1)登录aka.ms/myrecoverykey,使用绑定硬盘的Microsoft账户查找自动上传的BitLocker恢复密钥;2)尝试在BIOS中禁用TPM后再启动系统;3)使用另一台Windows电脑以管理员身份运行manage-bde -unlock E: -RecoveryPassword命令,若密钥不存在则说明加密元数据损坏。但多数用户表示,Myrecoverykey页面并未显示任何对应密钥,因为硬盘从未被加密过。

用户应对:切勿格式化,可尝试PE环境恢复

针对已受影响的用户,数据恢复工程师王磊提出以下应急措施:切勿立即格式化。首先,将问题硬盘连接到另一台未加密的Windows 10/11电脑上,以管理员身份打开命令提示符,输入manage-bde -status X:(X为盘符),确认加密状态。若显示Protection OffConversion Status: Encrypted,可尝试manage-bde -off X:命令关闭加密(需额外输入确认,但可能失败)。其次,使用WinPE启动盘(如Hiren's Boot CD或微PE)引导系统,在该环境下硬盘通常不会触发BitLocker检测,可尝试直接复制数据到其他位置。如果PE下也无法读盘,可使用专业工具如R-Studio、TestDisk扫描原始分区。

行业警示:备份与TPM管理成关键

这一事件再次暴露了现代操作系统“自动加密”可能带来的数据安全悖论。IT分析师马克·约翰逊表示:“微软的设备加密初衷是保护用户隐私,但在全新安装场景下,如果驱动器的加密状态判断出现二义性,反而成了数据‘隐形’的元凶。”他建议,普通用户在全新安装Windows 11后,应当首先在“设置-隐私和安全性-设备加密”中检查已启用该功能,并手动确认备份恢复密钥。对于需要频繁更换主机的移动硬盘用户,建议关闭Windows的BitLocker自动加密策略(通过组策略或注册表),或改用exFAT格式以防元数据混淆。

截至发稿,微软产品团队尚未就此问题给出明确解释。对于已经不幸中招的用户,最稳妥的方案依然是向专业数据恢复机构求助,或尝试Linux Live CD绕过Windows加密层的干扰。这场“加密乌龙”无疑再次提醒我们:在数字存储领域,自动化保护措施有时也可能成为一把双刃剑。