Solução rápida: Encontre a chave de recuperação BitLocker em account.microsoft.com/devices/recoverykey. Faça login com a conta Microsoft vinculada ao PC. Veja a lista de chaves de recuperação dos seus dispositivos. Corresponda pelo ID da chave mostrado na tela. Ou: pergunte ao TI (conta Entra ID), verifique o Active Directory (corporativo) ou procure uma cópia impressa, se tiver salvo.
A chave de recuperação BitLocker é uma sequência de 48 dígitos necessária quando o ambiente de inicialização muda. Encontre-a pela conta Microsoft, TI, AD ou cópia impressa. Sem ela, a unidade fica irrecuperável.
Afeta: Windows 11 com BitLocker.
Tempo de correção: ~30 minutos.
O que causa isso
O BitLocker é ativado automaticamente em dispositivos Windows 11 (especialmente laptops OEM com TPM 2.0). Muitos usuários não sabem que está ativado. Locais da chave:
- Conta Microsoft vinculada ao PC.
- Cópia impressa (se você imprimiu durante a configuração).
- Salva em unidade USB (se salvou).
- Active Directory (ingressado em domínio).
- Administrador do Microsoft 365 / Entra ID.
Método 1: Encontrar pela conta Microsoft
A rota mais comum.
- De outro dispositivo: abra o navegador. Acesse account.microsoft.com. Faça login.
- Clique em Dispositivos.
- Encontre o PC. Clique em Ver detalhes.
- Clique no link Gerenciar chaves de recuperação.
- Lista de chaves: ID da chave (8 caracteres hexadecimais) + Chave de recuperação (48 dígitos).
- Na tela do PC bloqueado, o ID da chave é mostrado. Corresponda.
- Digite a chave de 48 dígitos correspondente.
- O PC desbloqueia.
- Para o futuro: imprima ou salve essas chaves para referência.
- URL alternativa: aka.ms/myrecoverykey.
Esta é a rota padrão.
Método 2: Verificar com TI / Active Directory
Para corporativo.
- Para PCs ingressados em domínio: a chave é armazenada automaticamente no Active Directory.
- Contate o TI. Eles recuperam a chave via:
- Guia BitLocker Recovery Active Directory em Usuários e Computadores do AD.
- Microsoft Endpoint Manager / Intune para dispositivos gerenciados.
- Centro de administração do Microsoft 365.
- Forneça o nome do computador ao TI.
- O TI fornece a chave.
- Para ingressado no Entra ID: portal.azure.com → Dispositivos → escolha o dispositivo → Chaves BitLocker.
- Para família Microsoft 365: a página de chaves de recuperação da conta dos pais pode incluir dispositivos das contas dos filhos.
Esta é a rota corporativa.
Método 3: Verificar backup local / cópia impressa
Para autogerenciado.
- Durante a configuração do BitLocker: opção de imprimir, salvar em USB, salvar como arquivo de texto.
- Verifique: pasta de saída da impressora, papéis impressos recentemente, unidades USB.
- Para arquivo de texto: procure por
BitLocker_Recovery_Key_[ID].txtno USB ou em Documentos. - Para backup por e-mail (algumas configurações): verifique o e-mail procurando por “BitLocker” da Microsoft.
- Para gerenciador de senhas: você salvou no LastPass / 1Password / Bitwarden? Pesquise.
- Para o futuro: salve a chave em vários locais seguros.
- Para OneDrive: o BitLocker pode salvar automaticamente no OneDrive. Verifique lá.
Esta é a rota local.
Como verificar se a correção funcionou
- Digite a chave de recuperação — a unidade desbloqueia.
- O PC continua a inicializar / operação de redefinição.
- Configurações → Sistema → Sobre → Criptografia do dispositivo exibida (após a inicialização).
Se nenhum desses funcionar
Se não conseguir encontrar a chave: Dados da unidade irrecuperáveis: sem a chave, o conteúdo da unidade com BitLocker é perdido. Formate a unidade: perca os dados, reinstale o Windows. Para preocupação futura: o BitLocker pode ter sido ativado automaticamente. Configurações → Privacidade e segurança → Criptografia do dispositivo. Desative se não for necessário. Salve a chave ao reativar. Para PCs OEM: Dell, HP, Lenovo podem ter gerenciamento de chaves fácil. Verifique o suporte do fabricante. Para conta Microsoft sem chave de recuperação: o PC pode ter sido configurado antes do login com MSA. A chave não foi enviada. É necessário backup local. Para prevenção futura: imprima a chave de recuperação e guarde em local seguro. Salve em vários serviços de nuvem.
Conclusão: Acesse account.microsoft.com/devices/recoverykey. Faça login com a conta Microsoft vinculada ao PC. Corresponda o ID da chave. Digite a chave de recuperação de 48 dígitos. Contate o TI para contas corporativas. Sem a chave: dados irrecuperáveis.