
适用系统:Windows 10 / Windows 11
使用场景:电脑没有 TPM 安全芯片,每次开机都要手动解锁 G 盘。希望电脑开机后能自动解锁 G 盘。
准备工作:请确保你的 G 盘目前处于已解锁(可以正常打开)状态。
第一步:准备文件夹与导出钥匙文件
-
新建文件夹
-
打开 C 盘。
-
在 C 盘根目录下新建一个文件夹,重命名为:
BitLockerKey(即文件夹路径为C:\BitLockerKey)。
-
-
以管理员身份打开 PowerShell
-
鼠标右键点击屏幕左下角的 Windows 开始徽标。
-
选择 “Windows PowerShell (管理员)” 或 “终端(管理员)”。
-
-
生成密钥钥匙
-
复制下面这行命令,粘贴进蓝色窗口中,然后按 Enter(回车键):
PowerShell
1manage-bde -protectors -add G: -rk "C:\BitLockerKey" -
看到“已保存到目录 C:\BitLockerKey”即表示成功!
(注:生成的
.BEK文件是超级隐藏文件,打开C:\BitLockerKey文件夹看不到文件是正常的,不用担心。)
-
-
记下你的密钥文件名
-
仔细看 PowerShell 窗口输出的信息,找到类似下面这一行:
外部密钥文件名称: 313B496B-060A-44E4-842D-7CC1D624DC21.BEK -
记下你的文件名(每个人电脑上那一串长长的字母和数字都不一样)。
-
第二步:测试钥匙是否管用
为了确保刚才生成的钥匙没问题,我们先手动锁上盘,再用钥匙解锁测试一下。
-
重新锁定 G 盘
-
在刚才的 PowerShell 窗口中,运行以下命令(复制粘贴后按回车):
PowerShell
1manage-bde -lock G: -ForceDismount -
去“此电脑”看看,G 盘现在应该已经锁上了。
-
-
测试用钥匙文件解锁 G 盘
-
将下面命令中的
你的密钥文件名.BEK替换成你在第一步第 4 小步中记下的文件名,然后粘贴到 PowerShell 中运行:PowerShell
1manage-bde -unlock G: -rk "C:\BitLockerKey\你的密钥文件名.BEK" -
(例如:
manage-bde -unlock G: -rk "C:\BitLockerKey\313B496B-060A-44E4-842D-7CC1D624DC21.BEK") -
检查 G 盘是否重新变回解锁状态。如果是,说明钥匙完全正常!
-
第三步:设置开机自动解锁任务
现在,我们让电脑每次开机时自动帮我们执行上面的解锁命令。
-
修改并运行自动任务代码
-
请先注意:把下面代码第 1 行中的
你的密钥文件名.BEK替换成你自己的文件名。 -
替换好后,把整段代码一次性复制,粘贴到 PowerShell 窗口中按回车:
PowerShell
-
|
|
第四步:验证自动解锁是否成功
不用重启电脑,直接在当前系统下测试任务是否能正常运行:
-
再次锁定 G 盘:在 PowerShell 中运行:
PowerShell
1 2manage-bde -lock G: -ForceDismount ```[cite: 1] -
打开任务计划程序:
- 按键盘上的
Win + R键,输入taskschd.msc后按回车。
- 按键盘上的
-
运行自动任务:
-
在左侧点击“任务计划程序库”,在中间列表中找到
AutoUnlock_G。 -
鼠标右键点击它,选择 “运行”。
-
-
检查结果:
- 打开“此电脑”,刷新一下,如果 G 盘自动解锁了,说明全部配置成功!以后每次开机,系统都会自动为你解锁 G 盘。