Por que a redefinição do Windows 11 pede a chave BitLocker que você não tem
🔍 WiseChecker

Por que a redefinição do Windows 11 pede a chave BitLocker que você não tem

Solução rápida: Encontre a chave de recuperação BitLocker em account.microsoft.com/devices/recoverykey. Faça login com a conta Microsoft vinculada ao PC. Veja a lista de chaves de recuperação dos seus dispositivos. Corresponda pelo ID da chave mostrado na tela. Ou: pergunte ao TI (conta Entra ID), verifique o Active Directory (corporativo) ou procure uma cópia impressa, se tiver salvo.

A chave de recuperação BitLocker é uma sequência de 48 dígitos necessária quando o ambiente de inicialização muda. Encontre-a pela conta Microsoft, TI, AD ou cópia impressa. Sem ela, a unidade fica irrecuperável.

Sintoma: A redefinição do Windows 11 pede a chave BitLocker que você não tem.
Afeta: Windows 11 com BitLocker.
Tempo de correção: ~30 minutos.

ADVERTISEMENT

O que causa isso

O BitLocker é ativado automaticamente em dispositivos Windows 11 (especialmente laptops OEM com TPM 2.0). Muitos usuários não sabem que está ativado. Locais da chave:

  • Conta Microsoft vinculada ao PC.
  • Cópia impressa (se você imprimiu durante a configuração).
  • Salva em unidade USB (se salvou).
  • Active Directory (ingressado em domínio).
  • Administrador do Microsoft 365 / Entra ID.

Método 1: Encontrar pela conta Microsoft

A rota mais comum.

  1. De outro dispositivo: abra o navegador. Acesse account.microsoft.com. Faça login.
  2. Clique em Dispositivos.
  3. Encontre o PC. Clique em Ver detalhes.
  4. Clique no link Gerenciar chaves de recuperação.
  5. Lista de chaves: ID da chave (8 caracteres hexadecimais) + Chave de recuperação (48 dígitos).
  6. Na tela do PC bloqueado, o ID da chave é mostrado. Corresponda.
  7. Digite a chave de 48 dígitos correspondente.
  8. O PC desbloqueia.
  9. Para o futuro: imprima ou salve essas chaves para referência.
  10. URL alternativa: aka.ms/myrecoverykey.

Esta é a rota padrão.

ADVERTISEMENT

Método 2: Verificar com TI / Active Directory

Para corporativo.

  1. Para PCs ingressados em domínio: a chave é armazenada automaticamente no Active Directory.
  2. Contate o TI. Eles recuperam a chave via:
    • Guia BitLocker Recovery Active Directory em Usuários e Computadores do AD.
    • Microsoft Endpoint Manager / Intune para dispositivos gerenciados.
    • Centro de administração do Microsoft 365.
  3. Forneça o nome do computador ao TI.
  4. O TI fornece a chave.
  5. Para ingressado no Entra ID: portal.azure.com → Dispositivos → escolha o dispositivo → Chaves BitLocker.
  6. Para família Microsoft 365: a página de chaves de recuperação da conta dos pais pode incluir dispositivos das contas dos filhos.

Esta é a rota corporativa.

Método 3: Verificar backup local / cópia impressa

Para autogerenciado.

  1. Durante a configuração do BitLocker: opção de imprimir, salvar em USB, salvar como arquivo de texto.
  2. Verifique: pasta de saída da impressora, papéis impressos recentemente, unidades USB.
  3. Para arquivo de texto: procure por BitLocker_Recovery_Key_[ID].txt no USB ou em Documentos.
  4. Para backup por e-mail (algumas configurações): verifique o e-mail procurando por “BitLocker” da Microsoft.
  5. Para gerenciador de senhas: você salvou no LastPass / 1Password / Bitwarden? Pesquise.
  6. Para o futuro: salve a chave em vários locais seguros.
  7. Para OneDrive: o BitLocker pode salvar automaticamente no OneDrive. Verifique lá.

Esta é a rota local.

ADVERTISEMENT

Como verificar se a correção funcionou

  • Digite a chave de recuperação — a unidade desbloqueia.
  • O PC continua a inicializar / operação de redefinição.
  • Configurações → Sistema → Sobre → Criptografia do dispositivo exibida (após a inicialização).

Se nenhum desses funcionar

Se não conseguir encontrar a chave: Dados da unidade irrecuperáveis: sem a chave, o conteúdo da unidade com BitLocker é perdido. Formate a unidade: perca os dados, reinstale o Windows. Para preocupação futura: o BitLocker pode ter sido ativado automaticamente. Configurações → Privacidade e segurança → Criptografia do dispositivo. Desative se não for necessário. Salve a chave ao reativar. Para PCs OEM: Dell, HP, Lenovo podem ter gerenciamento de chaves fácil. Verifique o suporte do fabricante. Para conta Microsoft sem chave de recuperação: o PC pode ter sido configurado antes do login com MSA. A chave não foi enviada. É necessário backup local. Para prevenção futura: imprima a chave de recuperação e guarde em local seguro. Salve em vários serviços de nuvem.

Conclusão: Acesse account.microsoft.com/devices/recoverykey. Faça login com a conta Microsoft vinculada ao PC. Corresponda o ID da chave. Digite a chave de recuperação de 48 dígitos. Contate o TI para contas corporativas. Sem a chave: dados irrecuperáveis.

ADVERTISEMENT