Odwiedził mnie znajomy z prośbą o pomoc. Przywrócił kopie z przed kilku miesięcy i system zażądał klucz odzyskiwania...
A system zażądał, bo w międzyczasie znajomy wymieniał kilka komponentów. Zresztą TPM się może „obrazić” po aktualizacji firmware, zmianie bootloadera lub podpięciu chwilowo naszego dysku do innego komputera, lub stacji dokującej. To właśnie na dokładkę uczynił znajomy. BitLocker zażądać może klucza w bardziej prozaicznych sytuacjach
Mając klucz można odblokować dysk nawet po awarii. I teraz UWAGA - Jedno z cichych „ułatwień”, które Microsoft wprowadził — i które potrafią zaskoczyć nawet zaawansowanych użytkowników, to archiwizacja kluczy odzyskiwania - BitLocker.
Każdy dysk (systemowy, dodatkowy, USB), który był zaszyfrowany może mieć swój 48-cyfrowy klucz odzyskiwania. Klucze są przypisane do konkretnego urządzenia i możecie je ujrzeć po zalogowaniu na swoje konto na stronie odzyskiwania Microsoftu. Jeśli macie kilka komputerów lub dysków, które szyfrowaliście BitLockerem — zobaczycie tam listę kluczy, każdy z identyfikatorem i datą utworzenia.
account.microsoft.com/devices/recoverykeyMoja rada oparta na doświadczeniu - Jeśli robicie backupy warto dołączyć notatkę z zapisanym kluczem (recoverykey), który był aktualny w dniu wykonywania backupu. Ewentualnie w razie potrzeby skonfrontować datę wykonanego backupu z datami zapisanych kluczy na swoim koncie w chmurze Microsoftu.
Róbcie backupy, ale z głową
Backup nie musi być kopią wszystkiego — powinien być kopią tego, co ma znaczenie. W świecie cyfrowym, gdzie absurd często maskuje się jako „opcja systemowa”, selektywność to forma wolności.
Usunięcie zbędnych plików to nie tylko oszczędność gigabajtów, ale też przywrócenie kontroli nad tym, co naprawdę jest częścią systemu, a co tylko jego pasożytem.
Pliki, które warto wykluczyć z backupu systemowego lub plikowego
Tymczasowe, systemowe i nieprzywracalne:
• - pagefile.sys – plik stronicowania (RAM na dysku)
• - hiberfil.sys – plik hibernacji (jeśli hibernacja jest włączona)
• - swapfile.sys – pomocniczy plik dla aplikacji UWP
• - System Volume Information – metadane punktów przywracania
• – Recycle Bin ($Recycle.Bin) – kosz systemowy
• - Windows\Temp – tymczasowe pliki systemowe
• - ProgramData\Microsoft\Windows\WER – raporty błędów
• - Windows\Prefetch – cache uruchamiania aplikacji
Testowe, generowane dynamicznie:
• - *.log, *.tmp, *.bak – pliki tymczasowe, logi, kopie robocze
• - *.etl – Event Trace Logs (monitoring systemu)
• - *.dmp – zrzuty pamięci (chyba że robisz audyt BSOD)
• - *.CBM – jeśli backup został zakończony i zarchiwizowany
• - *.PBD – jeśli backup EaseUS został przeniesiony lub zduplikowany
Specjalne foldery:
• - Windows.old – pozostałość po aktualizacji systemu
• - DriverStore\FileRepository – tylko jeśli masz własny eksport sterowników
• - DeliveryOptimization – cache aktualizacji Windows
• - SoftwareDistribution\Download – tymczasowe pliki Windows Update