先确认u盘确被bitlocker加密:右键属性查看“已启用bitlocker加密”;再优先从microsoft账户(aka.ms/myrecoverykey)找回48位密钥,核对密钥id前8位;其次检查桌面、全盘搜索“.txt”文件或物理打印件;最后仅当启用tpm+pin时,可用powershell命令manage-bde提取。

当你插入一个被BitLocker加密的U盘到Windows 11电脑,系统弹出“输入此驱动器的恢复密钥”提示,而你既不记得密码又不确定密钥存放在哪,必须立刻定位那组48位数字并完成解锁,否则U盘内所有文件将无法访问。
确认U盘是否真被BitLocker加密
右键点击U盘图标→选择“属性”→查看是否有“已启用BitLocker加密”字样;若无此提示但依然要求输入密钥,可能是系统误判或U盘使用了其他加密方式,此时无需继续后续步骤。
从Microsoft账户在线找回密钥(个人设备首选)
这一步操作起来很简单,直接用手机或另一台电脑打开浏览器就行,但前提是当初加密U盘时勾选了“保存到Microsoft账户”——Windows 11默认开启此项,绝大多数用户都已自动同步。
1、访问 https://www.php.cn/link/00053f5e11d1fe4e49a221165b39abc9 或输入简称 aka.ms/myrecoverykey;
2、使用与加密U盘时登录Windows完全一致的Microsoft账户登录——不是备用邮箱,不是曾用过的旧账号,必须是当时操作加密的那个主账户;
3、在设备列表中找到你的Windows 11电脑名称(如“DESKTOP-ABCD123”),点击右侧“查看恢复密钥”;
4、页面显示8组6位数字,格式为 XXXXXX-XXXXXX-XXXXXX-XXXXXX-XXXXXX-XXXXXX-XXXXXX-XXXXXX;【务必核对密钥ID前8位】——它就在U盘插入后弹出的蓝屏界面上方,和网页中列出的ID一致才可输入,输错3次可能触发额外验证。
从本地文件或打印件中查找(无需联网)
如果你当初选择“将恢复密钥保存到文件”,密钥就以纯文本形式存在,不依赖网络或账户状态。
方法一:检查默认路径
打开文件资源管理器,在地址栏粘贴并回车:%USERPROFILE%\Desktop\BitLocker Recovery Key *.txt,查看桌面是否有类似“BitLocker Recovery Key 20230415.txt”的文件。
方法二:全局搜索关键词
在文件资源管理器地址栏输入:*.txt AND "BitLocker" AND "recovery",按回车执行全盘检索——注意不要漏掉OneDrive同步文件夹或外部硬盘分区。
方法三:物理存档翻查
查找是否曾打印密钥纸张,常见存放于密码本、抽屉角落、U盘包装盒内页或IT交接文档中;【切勿跳过此步】——很多用户其实早把密钥打印出来却忘了放哪,重新翻找5分钟往往比在线登录更快。
用命令行工具从U盘本身提取密钥(仅限TPM+PIN加密场景)
此方法适用于U盘加密时启用了“使用TPM和PIN”模式,且当前U盘仍能被系统识别为BitLocker卷(即右键菜单含“管理BitLocker”选项)。
第一步:以管理员身份运行PowerShell
在开始菜单搜索“PowerShell”,右键选择“以管理员身份运行”。
第二步:获取U盘驱动器号
输入 Get-BitLockerVolume → 回车 → 查看输出列表中的“MountPoint”列,确认U盘对应盘符(如 E:)。
第三步:提取密钥信息
输入 manage-bde -protectors E: -get → 回车 → 观察输出内容中是否包含“Numerical Password”字段及48位数字;若出现“Access is denied”或“No key protectors found”,说明该U盘未启用TPM保护,此方法无效。











