Windows 11 24H2 включает шифрование диска заметно агрессивнее прежних версий, и это создаёт неприятный риск: система может внезапно запросить 48-значный ключ восстановления BitLocker. Без него доступ к файлам на диске можно потерять окончательно.
Сценарий не выглядит экзотикой. Запрос ключа появляется после изменений в низкоуровневой части ПК, например после обновления UEFI. Для пользователя это выглядит как обычная перезагрузка после апдейта, а заканчивается экраном восстановления.
Device Encryption дошло до Home-версий Windows
BitLocker Microsoft добавила в Pro-редакции Windows ещё во времена Windows Vista. Позже похожий механизм под названием Device Encryption появился в Home-редакциях Windows 10 и Windows 11. А в Windows 11 24H2 шифрование на совместимых ПК может включаться по умолчанию.
Вот здесь и начинается проблема для обычного владельца ноутбука или домашнего ПК. Многие не включали шифрование руками и не воспринимают свой диск как зашифрованный. Но Windows уже может хранить данные в таком виде, что без ключа восстановления диск не открыть.
Пароль от учётной записи тут не спасает. Если Windows требует recovery key, ей нужен именно отдельный 48-значный код. Загрузка с внешнего накопителя тоже не решает вопрос, потому что шифрование защищает сам том с данными.
В случае с учётной записью Microsoft ситуация мягче. Windows обычно сохраняет ключ в облаке, и его можно найти через страницу Microsoft recovery key. Если к одному аккаунту привязано несколько компьютеров, список ключей разрастается. Тогда приходится сверять идентификатор ключа с тем, что показывает Windows на экране восстановления.

Локальная учётная запись делает риск жёстче
Самый неприятный вариант — Windows с локальной учётной записью. В таком режиме у пользователя нет автоматической копии ключа в аккаунте Microsoft, а Home-редакция не даёт такой же очевидной панели сохранения ключа, как BitLocker в Pro.
Microsoft ещё и путает владельца ПК формулировками. При включении Device Encryption система может показывать жёлтое предупреждение, что для шифрования нужен онлайн-аккаунт. Но шифрование всё равно стартует в фоне после активации функции на устройстве.
Технически состояние диска проверяют через системную утилиту manage-bde. Для системного раздела используют команду manage-bde.exe -status C:, а для вывода защитников тома — manage-bde.exe -protectors -get C:. В выводе ключ восстановления отображается как password, рядом с идентификатором.
У этой истории есть ещё одна деталь, про которую легко забыть при сборке ПК с несколькими накопителями. Windows шифрует разделы отдельно, поэтому для них нужны разные recovery keys. Метка OSV относится к системному тому, а FDV — к фиксированным дискам с данными.
- OSV: системный раздел с Windows
- FDV: отдельный фиксированный том с данными
- Recovery key: 48-значный код для расшифровки
Для российского пользователя это особенно болезненная история. Многие ставят Windows с локальной учёткой, чтобы не привязывать домашний ПК к онлайн-сервисам. Но именно такая конфигурация хуже переживает неожиданный запрос BitLocker recovery key.
Факт на сегодня простой: в Windows 11 24H2 Device Encryption может работать по умолчанию, а recovery key состоит из 48 цифр и нужен отдельно для каждого зашифрованного тома.