移除Azure AD关联设备后无法登录PC,寻求数据恢复或重新加入AD的解决方案
移除Azure AD关联设备后无法登录PC,寻求数据恢复或重新加入AD的解决方案
别慌,针对你误删Azure AD关联设备导致无法登录、还找不到BitLocker密钥的情况,我整理了两种方向的解决方案,你可以根据自己的情况尝试:
一、重新加入Azure AD,恢复登录权限
- 优先尝试切换到本地管理员账户登录:如果你的PC之前设置过本地管理员账户(哪怕是默认创建的),在登录界面点击账户切换选项,找到本地账户登录。成功登录后,打开
设置→账户→访问工作或学校,点击连接,选择加入Azure Active Directory,输入你的AAD账户凭据重新关联设备。关联成功后,应该就能恢复AAD账户的登录权限,而且BitLocker密钥大概率会重新同步到Endpoint Manager中。 - 若没有本地管理员账户,用Windows安装介质重置本地密码:制作一个Windows安装U盘(用另一台电脑下载官方镜像制作),插入故障PC后启动,选择「修复计算机」→「疑难解答」→「高级选项」→「命令提示符」。在命令行输入
net user可以列出所有本地账户,然后用net user 你的本地账户名 新密码重置密码。重置完成后重启电脑,用本地账户登录,再按上面的步骤重新加入AAD。
二、直接恢复磁盘文件(若暂时无法恢复登录)
- 拆硬盘挂载到其他电脑:如果是台式机,直接把故障硬盘拆下来,接到另一台Windows电脑上作为从盘;笔记本的话可以用硬盘盒转接。如果磁盘未加密,或者你能找到BitLocker密钥(可以登录和AAD绑定的Microsoft账户,在「账户」→「设备」里查看历史设备的密钥备份,有时候微软账户会自动留存),就能直接访问并复制文件。
- 用PE启动盘提取文件:制作一个带数据恢复工具的PE启动盘(比如微PE),启动故障PC后,用PE里的文件管理器或数据恢复软件(比如DiskGenius)提取文件。同样,若磁盘加密,必须有BitLocker密钥才能解密访问。
额外提醒
- 重新加入AAD后,如果BitLocker密钥仍未出现在Endpoint Manager,可以在本地电脑手动备份:登录后打开
控制面板→BitLocker驱动器加密,选择「备份密钥」,再选「备份到Azure AD」,就能同步到Endpoint Manager里了。 - 以后管理AAD设备时,一定要仔细核对设备名称再删除,避免类似误操作。
备注:内容来源于stack exchange,提问作者jgauffin
相关产品推荐
相关产品推荐

