Trang chủ Bài viếtBitLocker tự bật
CẨM NANG · DỮ LIỆU · BẢO MẬT

BitLocker tự bật trên laptop: rủi ro mất dữ liệu & cách xử lý

Máy đang chạy bình thường, tự nhiên sau một lần cập nhật Windows hoặc mang đi sửa, mở lên là hiện màn xanh đòi “mã khôi phục BitLocker” 48 số? Nếu không có mã đó, dữ liệu trong ổ coi như bị khoá. Điều đáng sợ: rất nhiều người không hề biết máy mình đã bật mã hoá.

Zalo báo giá ngay 0945.009.111 Kiểm tra trước · báo giá theo tình trạng

Cập nhật 07/2026 · VNIT — 10 năm sửa phần cứng Laptop & MacBook · TP.HCM

Từ Windows 11, máy đáp ứng điều kiện (có chip bảo mật TPM, Secure Boot…) và đăng nhập bằng tài khoản Microsoft thường được tự động bật mã hoá ổ đĩa (Device Encryption / BitLocker). Mã hoá giúp bảo mật khi mất máy, nhưng nếu không lưu mã khôi phục (hoặc dùng tài khoản local), thì khi máy lỗi hay đổi phần cứng, Quý khách dễ mất sạch dữ liệu.

Vì sao laptop tự bật BitLocker mà không báo?

  • Windows tự bật khi đủ điều kiện. Máy đời mới có TPM + Secure Boot, đăng nhập tài khoản Microsoft → Windows âm thầm bật mã hoá ổ, không hỏi rõ ràng.
  • Mã khôi phục được đẩy lên tài khoản Microsoft. Nếu Quý khách sau đó chuyển sang tài khoản local, hoặc chưa từng đăng nhập MS account đúng cách, mã có thể không được lưu ở đâu cả.
  • Người dùng không hay biết. Máy vẫn mở bình thường (mã hoá trong suốt) nên đa số không biết ổ đã bị mã hoá — tới khi có sự cố mới lộ ra.

Khi nào BitLocker gây mất dữ liệu?

Máy sẽ đòi mã khôi phục (không nhập được là không vào Windows, không đọc được ổ) khi:

  • Lỗi Windows / cập nhật lỗi làm sai lệch trạng thái khởi động.
  • Tháo pin, tháo main, đổi phần cứng khi vệ sinh hoặc sửa chữa.
  • Cập nhật BIOS, bật/tắt Secure Boot, reset CMOS.

Nguy hiểm nhất: máy dùng tài khoản local, mã hoá bật mà không có mã khôi phục lưu ở đâu. Khi đó ổ bị mã hoá là gần như không lấy lại được dữ liệu — kể cả thợ. Vì vậy phải kiểm tra và sao lưu mã TRƯỚC khi có sự cố.

Cách kiểm tra máy có đang bật mã hoá không

Cách 1 — bằng Cài đặt: vào Settings → Privacy & Security → Device encryption (Mã hoá thiết bị). Nếu thấy mục này và đang Bật thì ổ đang được mã hoá.

Cách 2 — bằng lệnh (chắc chắn hơn): mở Command Prompt (Admin) rồi gõ:

manage-bde -status

Nhìn dòng Conversion Status: “Fully Encrypted” là đang mã hoá, “Fully Decrypted” là không. Xem thêm ổ nào đang bật.

Cách lấy mã khôi phục (recovery key)

  • Từ tài khoản Microsoft (dễ nhất): vào aka.ms/myrecoverykey hoặc account.microsoft.com/devices → mục BitLocker, đăng nhập đúng tài khoản đã dùng trên máy để lấy mã 48 số.
  • Nếu còn vào được Windows: mở Command Prompt (Admin), gõ:
manage-bde -protectors -get C:

Lệnh này hiện Numerical Password — chính là mã khôi phục. Hãy chép lại và lưu nơi an toàn.

Cách TẮT BitLocker bằng CMD (nếu không muốn mã hoá)

Nếu Quý khách dùng tài khoản local, hay lo mất dữ liệu khi sửa máy và muốn tắt mã hoá: mở Command Prompt (Admin), gõ lần lượt:

manage-bde -status
manage-bde -off C:

Máy sẽ bắt đầu giải mã ổ C (chạy nền, có thể lâu tuỳ dung lượng). Kiểm tra tiến độ bằng manage-bde -status — khi Conversion Status = Fully Decrypted là đã tắt xong. Có nhiều ổ (D, E…) thì làm tương tự.

Cách khác không cần lệnh: Settings → Privacy & Security → Device encryption → gạt Off (hoặc Control Panel → BitLocker Drive Encryption → Turn off).

Cân nhắc: tắt mã hoá thì dữ liệu không còn được bảo vệ nếu mất máy. Nếu muốn giữ mã hoá, cách an toàn là lưu kỹ mã khôi phục thay vì tắt. Chọn cách nào tuỳ nhu cầu của Quý khách.

Lời khuyên của VNIT

  • Trước khi mang máy đi sửa/vệ sinh: kiểm tra mã hoá và lưu sẵn mã khôi phục, hoặc tắt nếu không cần.
  • Dùng tài khoản local: nên kiểm tra ngay hôm nay — đây là nhóm dễ mất dữ liệu nhất.
  • Dữ liệu quan trọng: luôn sao lưu ra ổ ngoài / cloud, đừng phụ thuộc một ổ duy nhất.

VNIT luôn kiểm tra BitLocker và nhắc Quý khách chuẩn bị mã khôi phục trước khi tháo máy. Cần tư vấn, liên hệ hotline 0945.009.111 hoặc Zalo.

SỬA CHUYÊN SÂU · TP.HCM
Máy của Quý khách đang trục trặc? Cứ để VNIT kiểm tra và báo giá trước

VNIT có 10 năm sửa phần cứng Laptop, MacBook. Kiểm tra đúng bệnh, báo giá rõ ràng trước khi làm — Quý khách duyệt mới sửa, sửa được mới thu tiền, có bảo hành.

Câu hỏi thường gặp

Vào Settings → Privacy & Security → Device encryption, hoặc mở Command Prompt (Admin) gõ "manage-bde -status" và xem dòng Conversion Status. "Fully Encrypted" là đang mã hoá.
Thử lấy mã ở aka.ms/myrecoverykey bằng tài khoản Microsoft đã dùng trên máy. Nếu dùng tài khoản local và không lưu mã ở đâu thì rất khó lấy lại dữ liệu — nên phòng trước bằng cách kiểm tra và sao lưu mã.
Mở Command Prompt (Admin), gõ "manage-bde -off C:" để bắt đầu giải mã ổ C, theo dõi bằng "manage-bde -status" tới khi Fully Decrypted. Hoặc tắt trong Settings → Device encryption.
Có thể, nếu máy bật mã hoá mà không có mã khôi phục — tháo pin/main làm máy đòi mã khi mở lại. VNIT kiểm tra và nhắc Quý khách chuẩn bị mã trước khi tháo để tránh rủi ro.

Dịch vụ & bài viết liên quan