BitLocker+TPM加密Win11分区引导故障修复求助(Ubuntu+Win11双系统环境)
BitLocker+TPM加密Win11分区引导故障修复求助(Ubuntu+Win11双系统环境)
别太慌,你手里有BitLocker恢复密钥,这是关键——只要能正常解锁分区,大概率能保住数据并修复引导。下面是针对你这种双系统+TPM加密场景的实操步骤,都是Windows原生工具,比第三方工具靠谱得多:
第一步:用Win11安装介质解锁BitLocker分区
你之前用dislocker没用是因为TPM加密的BitLocker分区更依赖Windows原生的解锁机制,第三方工具兼容性很差。按下面来:
- 制作Win11安装U盘(如果没有,找另一台Windows电脑制作),插入后从U盘启动,选择「修复计算机」→「疑难解答」→「命令提示符」。
- 先运行
manage-bde -status,查看所有分区的BitLocker状态,找到标注为「Locked」的Win11系统分区(注意PE里盘符可能不是C,比如是D、E)。 - 用恢复密钥解锁:
manage-bde -unlock X: -RecoveryPassword 你的48位恢复密钥(把X换成你的系统分区盘符,恢复密钥要准确输入,分组之间不要加空格)。 - 解锁后再运行
manage-bde -status X:确认显示「Unlocked」,这一步必须做,后续所有修复操作都要在解锁状态下进行。
第二步:修复引导记录与BCD配置
这是解决「inaccessible boot partition」最核心的步骤:
- 先修复主引导记录:
bootrec /FixMbr,这个命令不会破坏分区表,只是修复MBR的引导部分。 - 修复系统分区的引导扇区:
bootrec /FixBoot,如果提示「Access is denied」,可能是因为你没解锁分区,回到第一步确认解锁状态。 - 重建BCD引导配置:
bootrec /RebuildBcd,按提示输入Y添加找到的Windows系统。如果这个命令找不到Win11,就手动添加:- 先运行
bcdedit /create {ntldr} /d "Windows 11",会返回一个新的GUID,记下来(比如{12345678-1234-1234-1234-1234567890ab})。 - 接着执行:
把X换成你的Win11系统分区盘符。bcdedit /set {ntldr} device partition=X: bcdedit /set {ntldr} path \windows\system32\winload.exe bcdedit /displayorder {ntldr} /addlast bcdedit /default {ntldr}
- 先运行
第三步:检查并修复EFI引导分区(如果前面步骤无效)
双系统环境下EFI分区很容易被误操作,比如Ubuntu的grub修改了EFI文件:
- 用
diskpart工具查看EFI分区:- 运行
diskpart→list disk→select disk 0(你的系统盘编号,看Size判断)→list partition。 - 找到类型为「System」、大小100MB左右的EFI分区,记下来它的编号(比如Partition 1)。
- 运行
- 给EFI分区分配盘符:
select partition 1→assign letter=S:(S是随便选的未占用盘符)。 - 重建EFI引导文件:
bcdboot X:\windows /s S: /f UEFI(X是Win11系统盘,S是EFI分区盘符)。 - 完成后可以用
remove letter=S:取消EFI分区的盘符,避免误操作。
第四步:修复TPM绑定(修复引导后)
你之前清了TPM和PK密钥,修复引导进系统后要重新绑定TPM,不然每次开机都要输恢复密钥:
- 进Win11后,打开「控制面板」→「BitLocker驱动器加密」,找到系统分区,点击「更改BitLocker密码」或者「管理BitLocker」。
- 选择「重新设置TPM保护」,按照提示完成绑定,过程中可能需要再次输入恢复密钥确认。
- 重启电脑,确认TPM正常工作,开机不再需要手动输入恢复密钥。
额外提醒
- 操作前最好先备份数据:解锁分区后,在命令提示符里用
xcopy X:\重要文件夹路径 Y:\备份路径 /E /H(Y是外接硬盘盘符)把重要文件复制出来,避免操作失误丢数据。 - 如果还是不行,试试检查系统分区错误:
chkdsk X: /f /r,这个命令会扫描并修复分区上的坏道和文件系统错误,需要解锁分区后运行,可能耗时比较久。
备注:内容来源于stack exchange,提问作者sonia
相关产品推荐
相关产品推荐

