Cập nhật 07/2026 · VNIT — 10 năm sửa phần cứng Laptop & MacBook · TP.HCM
Từ Windows 11, máy đáp ứng điều kiện (có chip bảo mật TPM, Secure Boot…) và đăng nhập bằng tài khoản Microsoft thường được tự động bật mã hoá ổ đĩa (Device Encryption / BitLocker). Mã hoá giúp bảo mật khi mất máy, nhưng nếu không lưu mã khôi phục (hoặc dùng tài khoản local), thì khi máy lỗi hay đổi phần cứng, Quý khách dễ mất sạch dữ liệu.
Vì sao laptop tự bật BitLocker mà không báo?
- Windows tự bật khi đủ điều kiện. Máy đời mới có TPM + Secure Boot, đăng nhập tài khoản Microsoft → Windows âm thầm bật mã hoá ổ, không hỏi rõ ràng.
- Mã khôi phục được đẩy lên tài khoản Microsoft. Nếu Quý khách sau đó chuyển sang tài khoản local, hoặc chưa từng đăng nhập MS account đúng cách, mã có thể không được lưu ở đâu cả.
- Người dùng không hay biết. Máy vẫn mở bình thường (mã hoá trong suốt) nên đa số không biết ổ đã bị mã hoá — tới khi có sự cố mới lộ ra.
Khi nào BitLocker gây mất dữ liệu?
Máy sẽ đòi mã khôi phục (không nhập được là không vào Windows, không đọc được ổ) khi:
- Lỗi Windows / cập nhật lỗi làm sai lệch trạng thái khởi động.
- Tháo pin, tháo main, đổi phần cứng khi vệ sinh hoặc sửa chữa.
- Cập nhật BIOS, bật/tắt Secure Boot, reset CMOS.
Nguy hiểm nhất: máy dùng tài khoản local, mã hoá bật mà không có mã khôi phục lưu ở đâu. Khi đó ổ bị mã hoá là gần như không lấy lại được dữ liệu — kể cả thợ. Vì vậy phải kiểm tra và sao lưu mã TRƯỚC khi có sự cố.
Cách kiểm tra máy có đang bật mã hoá không
Cách 1 — bằng Cài đặt: vào Settings → Privacy & Security → Device encryption (Mã hoá thiết bị). Nếu thấy mục này và đang Bật thì ổ đang được mã hoá.
Cách 2 — bằng lệnh (chắc chắn hơn): mở Command Prompt (Admin) rồi gõ:
manage-bde -status
Nhìn dòng Conversion Status: “Fully Encrypted” là đang mã hoá, “Fully Decrypted” là không. Xem thêm ổ nào đang bật.
Cách lấy mã khôi phục (recovery key)
- Từ tài khoản Microsoft (dễ nhất): vào aka.ms/myrecoverykey hoặc account.microsoft.com/devices → mục BitLocker, đăng nhập đúng tài khoản đã dùng trên máy để lấy mã 48 số.
- Nếu còn vào được Windows: mở Command Prompt (Admin), gõ:
manage-bde -protectors -get C:
Lệnh này hiện Numerical Password — chính là mã khôi phục. Hãy chép lại và lưu nơi an toàn.
Cách TẮT BitLocker bằng CMD (nếu không muốn mã hoá)
Nếu Quý khách dùng tài khoản local, hay lo mất dữ liệu khi sửa máy và muốn tắt mã hoá: mở Command Prompt (Admin), gõ lần lượt:
manage-bde -status
manage-bde -off C:
Máy sẽ bắt đầu giải mã ổ C (chạy nền, có thể lâu tuỳ dung lượng). Kiểm tra tiến độ bằng manage-bde -status — khi Conversion Status = Fully Decrypted là đã tắt xong. Có nhiều ổ (D, E…) thì làm tương tự.
Cách khác không cần lệnh: Settings → Privacy & Security → Device encryption → gạt Off (hoặc Control Panel → BitLocker Drive Encryption → Turn off).
Cân nhắc: tắt mã hoá thì dữ liệu không còn được bảo vệ nếu mất máy. Nếu muốn giữ mã hoá, cách an toàn là lưu kỹ mã khôi phục thay vì tắt. Chọn cách nào tuỳ nhu cầu của Quý khách.
Lời khuyên của VNIT
- Trước khi mang máy đi sửa/vệ sinh: kiểm tra mã hoá và lưu sẵn mã khôi phục, hoặc tắt nếu không cần.
- Dùng tài khoản local: nên kiểm tra ngay hôm nay — đây là nhóm dễ mất dữ liệu nhất.
- Dữ liệu quan trọng: luôn sao lưu ra ổ ngoài / cloud, đừng phụ thuộc một ổ duy nhất.
VNIT luôn kiểm tra BitLocker và nhắc Quý khách chuẩn bị mã khôi phục trước khi tháo máy. Cần tư vấn, liên hệ hotline 0945.009.111 hoặc Zalo.
VNIT có 10 năm sửa phần cứng Laptop, MacBook. Kiểm tra đúng bệnh, báo giá rõ ràng trước khi làm — Quý khách duyệt mới sửa, sửa được mới thu tiền, có bảo hành.