Prihlasovacia obrazovka počítača s poľom pre heslo, pred monitorom sklenený zámok, klávesnica a myš

Prečo BitLocker pýta obnovovací kľúč, ktorý ste nikdy nezadali?

Ak vám počítač pri štarte ukázal modrú obrazovku a pýta 48-miestny kľúč na obnovenie BitLockera, neznamená to, že sa disk práve zašifroval. Zašifrovaný bol už predtým a Windows ho teraz nedokáže odomknúť bežným spôsobom. Stáva sa to napríklad po niektorých zmenách hardvéru, firmvéru alebo nastavení zabezpečenia.

Prekvapením môže byť najmä to, že ste BitLocker nikdy vedome nezapínali. Na podporovaných počítačoch sa totiž môže Šifrovanie zariadenia aktivovať automaticky pri nastavení Windowsu s kontom Microsoft alebo pracovným či školským kontom. Kľúč na obnovenie sa pritom uloží k tomuto kontu.

Platí to pre Windows 11 aj Windows 10. A hneď na začiatku treba povedať jednu nepríjemnú vec: Podpora Microsoftu nedokáže stratený kľúč na obnovenie získať, poskytnúť ani vytvoriť nový. Kľúč preto treba nájsť tam, kde bol uložený. Jeho správne zadanie vaše súbory nevymaže a počítač môže normálne pokračovať v štarte.

Prečo počítač pýta kľúč, ktorý ste nikdy nezadali

Jedným z najbežnejších vysvetlení je automatické Šifrovanie zariadenia. Microsoft uvádza, že pri prvom prihlásení alebo nastavení podporovaného zariadenia pomocou konta Microsoft alebo pracovného či školského konta sa môže ochrana zapnúť a kľúč na obnovenie sa pripojí k danému kontu. Používateľ si ho teda nemusí sám vytvárať ani niekam ručne zapisovať.

BitLocker potom pri bežnom používaní spolupracuje s bezpečnostným čipom TPM. Ten pomáha overiť, že sa dôležité časti prostredia pri štarte nezmenili. Ak kontrola dopadne podľa očakávania, disk sa odomkne automaticky a používateľ o šifrovaní prakticky nevie. Ak BitLocker zachytí zmenu, ktorú nedokáže bezpečne vyhodnotiť, môže namiesto automatického odomknutia vyžiadať kľúč na obnovenie.

Microsoft v slovenskej dokumentácii používa názov kľúč na obnovenie BitLockera. Ide o jedinečné 48-miestne číselné heslo určené práve na takéto situácie.

BitLocker môže byť aj vo Windows 11 Home

Častý omyl znie, že vo Windows 11 Home BitLocker vôbec nie je. Presnejšie je rozlišovať dve veci. Šifrovanie zariadenia, ktoré využíva technológiu BitLocker, je dostupné aj na podporovaných počítačoch s edíciou Home. Klasické rozhranie Šifrovanie jednotiek BitLocker s rozšírenou správou je určené najmä pre edície Pro, Enterprise a Education.

Automatické šifrovanie zároveň nie je dostupné na úplne každom počítači. Závisí od hardvéru a jeho nastavenia, okrem iného od TPM a Secure Bootu. Od Windows 11 verzie 24H2 Microsoft odstránil niektoré staršie podmienky, napríklad požiadavku na Modern Standby alebo HSTI a určité obmedzenia súvisiace s DMA. Viac počítačov tak odvtedy spĺňa podmienky automatického šifrovania.

Či zariadenie túto funkciu podporuje, môžete overiť cez aplikáciu Systémové informácie. Stlačte Windows + R, napíšte msinfo32 a vyhľadajte položku Device Encryption Support alebo Automatic Device Encryption Support. Ak počítač podmienky spĺňa, zobrazí sa hodnota Meets prerequisites.

A čo lokálne konto?

Pri lokálnom konte je situácia iná. Microsoft uvádza, že Šifrovanie zariadenia sa pri používaní výhradne lokálneho konta automaticky nezapne. Na novších zariadeniach môže byť disk počas prípravy systému už interne inicializovaný na šifrovanie, ale ochrana zostáva pozastavená, kým sa neprihlásite podporovaným kontom a nevytvorí sa ochrana pomocou TPM a kľúča na obnovenie.

Ak ste si teda pri inštalácii zvolili lokálne konto namiesto konta Microsoft, automatické zapnutie ochrany sa vás nemusí týkať. BitLocker však môže byť zapnutý aj ručne alebo firemným správcom, takže samotné lokálne konto nie je dôkazom, že disk určite šifrovaný nie je.

Čo spustí obrazovku na obnovenie BitLockera

Microsoft dokumentuje viacero udalostí, pri ktorých môže počítač pri štarte prejsť do režimu obnovenia BitLockera. Väčšina súvisí so zmenou prostredia, ktoré TPM a BitLocker kontrolujú ešte pred načítaním Windowsu. Medzi príklady patria:

  • aktualizácia BIOSu alebo firmvéru UEFI,
  • výmena základnej dosky za inú s novým čipom TPM,
  • presunutie disku chráneného BitLockerom do iného počítača,
  • zmeny zavádzača systému alebo niektoré zmeny poradia zavádzania,
  • vypnutie, deaktivovanie alebo vymazanie TPM,
  • zmena konfigurácie Secure Bootu,
  • na niektorých zariadeniach pripojenie alebo odpojenie dokovacej stanice.

Preto nie je dobrý nápad skúšať problém naslepo riešiť vypnutím TPM alebo Secure Bootu v BIOSe alebo UEFI. Samotná zmena týchto nastavení môže byť dôvodom, pre ktorý BitLocker prejde do režimu obnovenia. Ak kľúč ešte nemáte nájdený, ďalšie zásahy do týchto nastavení môžu situáciu iba skomplikovať.

Môže za to aktualizácia Windowsu?

Môže, ale nie každá výzva po aktualizácii znamená všeobecnú chybu Windowsu. Jeden konkrétny prípad Microsoft zdokumentoval po bezpečnostnej aktualizácii KB5083769 zo 14. apríla 2026 pre Windows 11 verzie 24H2 a 25H2.

Na obmedzenom počte zariadení s konkrétnym a Microsoftom neodporúčaným nastavením skupinovej politiky BitLockera mohol počítač pri prvom reštarte vyžiadať kľúč na obnovenie. Microsoft uvádzal, že takáto konfigurácia je na bežných domácich počítačoch nepravdepodobná.

Problém vyriešila aktualizácia KB5089549 z 12. mája 2026. Microsoft v nej upravil obsluhu zavádzacích súborov tak, aby dotknuté zariadenia po ich aktualizácii neprechádzali zbytočne do režimu obnovenia BitLockera.

Kde nájdete 48-miestny kľúč na obnovenie

Kľúč na obnovenie je jedinečné 48-miestne číselné heslo. Nie je to PIN ani heslo, ktorým sa prihlasujete do Windowsu. Microsoft odporúča najprv poznačiť si ID kľúča z obrazovky obnovenia. Ak máte uložených viac kľúčov, podľa ID zistíte, ktorý patrí k zamknutému počítaču.

Oficiálna stránka Nájdenie kľúča na obnovenie nástroja BitLocker uvádza niekoľko miest, kde ho hľadať.

  1. V konte Microsoft. Na telefóne alebo inom počítači otvorte aka.ms/myrecoverykey a prihláste sa kontom, ktoré používate na zamknutom počítači. Ak je uložených viac kľúčov, porovnajte ID kľúča s údajom na obrazovke obnovenia.
  2. V pracovnom alebo školskom konte. Ak ide o počítač zamestnávateľa alebo školy, kľúč môže byť uložený v účte organizácie. Niekedy si ho používateľ zobrazí sám, inokedy musí kontaktovať IT oddelenie.
  3. Na vytlačenom papieri. Pri ručnom zapnutí BitLockera bolo možné kľúč vytlačiť. Pozrite sa preto medzi dokumenty a papiere od počítača.
  4. Na USB kľúči alebo v uloženom súbore. Pri ručnom nastavovaní BitLockera bolo možné údaje o obnovení uložiť aj mimo počítača.

Od Windows 11 verzie 24H2 pomáha aj samotná obrazovka obnovenia: Microsoft na nej môže zobraziť nápovedu, ktoré konto Microsoft je ku kľúču priradené.

Ak je počítač spravovaný organizáciou alebo bol pripojený k Microsoft Entra ID či firemnej doméne, kľúč môže byť uložený u správcu namiesto vášho osobného konta. Preto prázdna stránka s kľúčmi v osobnom konte ešte nemusí znamenať, že kľúč neexistuje.

Keď kľúč nikde nie je

Skôr než sa pustíte do obnovenia počítača, zamyslite sa nad tým, čo sa tesne pred objavením obrazovky zmenilo. Microsoft pripúšťa, že v niektorých prípadoch sa dá stav vrátiť: napríklad vrátením disku do pôvodného počítača alebo obnovením predchádzajúcej konfigurácie, ak presne viete, čo sa zmenilo.

Neskúšajte však náhodne meniť TPM, Secure Boot ani ďalšie nastavenia firmvéru. Ak neviete, ktorá konkrétna zmena režim obnovenia spustila, je bezpečnejšie najprv hľadať kľúč.

Microsoft uvádza jasne, že jeho podpora stratený kľúč na obnovenie nedokáže získať, poskytnúť ani znovu vytvoriť. Podpora vám môže pomôcť zorientovať sa v možnostiach, nedokáže však šifrovanie obísť ani vytvoriť náhradný kľúč.

Ak kľúč nenájdete a nedokážete bezpečne vrátiť zmenu, ktorá režim obnovenia vyvolala, Microsoft uvádza ako ďalšiu možnosť resetovanie zariadenia cez možnosti obnovenia Windowsu. Pri tomto postupe prídete o súbory uložené na zašifrovanej jednotke. Vybratie disku a jeho pripojenie k inému počítaču problém nevyrieši, pretože údaje zostávajú zašifrované.

Práve preto je dôležité mať zálohovanie dát vyriešené ešte pred podobným problémom. Kópia dôležitých súborov mimo notebooku dokáže z nepríjemnej situácie spraviť podstatne menší problém.

Ako sa výzve vyhnúť pred aktualizáciou BIOSu

Ak sa chystáte na plánovanú zmenu, ktorá môže ovplyvniť merania TPM, Microsoft odporúča dočasne pozastaviť ochranu BitLockera. Disk pritom zostáva zašifrovaný, ale BitLocker počas plánovaného zásahu neočakáva pôvodný stav prostredia.

Microsoft tento postup odporúča napríklad pri plánovaných aktualizáciách hardvéru alebo firmvéru. Po dokončení zásahu a reštarte sa ochrana znovu obnoví a BitLocker si môže nový stav naviazať na TPM bez vyžiadania kľúča.

Pred aktualizáciou BIOSu, servisom základnej dosky alebo väčšou zmenou konfigurácie si preto najskôr overte, že kľúč na obnovenie naozaj máte uložený. Pri presune systému na nový disk postupujte podľa návodu výrobcu alebo použitého migračného programu a zálohu kľúča majte pripravenú ešte pred začiatkom.

Časté otázky o kľúči BitLocker

Platí to aj vo Windows 10?

Áno. BitLocker, Šifrovanie zariadenia aj kľúč na obnovenie Microsoft dokumentuje pre Windows 11 aj Windows 10. Spôsob hľadania kľúča v konte Microsoft je rovnaký. Treba však počítať s tým, že bežná podpora Windowsu 10 sa skončila 14. októbra 2025.

Zmena hardvérových podmienok automatického šifrovania od verzie 24H2 sa týka Windowsu 11, nie Windowsu 10.

Prídem o dáta, keď kľúč zadám?

Nie. Kľúč na obnovenie slúži na odomknutie zašifrovanej jednotky. Ak zadáte správny kľúč, BitLocker umožní prístup k disku a Windows môže pokračovať v štarte. Samotné zadanie kľúča súbory nemaže.

O dáta hrozí prísť vtedy, keď správny kľúč nemáte a jedinou zostávajúcou možnosťou je resetovanie zariadenia. Preto sa pred resetom oplatí dôkladne prehľadať kontá, papiere aj USB kľúče.

Dá sa šifrovanie vypnúť a mám ho vypínať?

Šifrovanie zariadenia sa dá na podporovaných počítačoch vypnúť v Nastaveniach. Tým sa však disk postupne dešifruje a prídete o ochranu údajov v prípade straty alebo krádeže notebooku. Len kvôli obave z obrazovky na obnovenie preto nie je dobrý dôvod šifrovanie vypínať.

Lepšie riešenie je skontrolovať, kde máte uložený kľúč na obnovenie, prípadne si jeho zálohu bezpečne odložiť aj mimo samotného počítača. Ak sa potom po aktualizácii BIOSu alebo inom zásahu obrazovka BitLockera objaví, budete vedieť, kde kľúč nájsť.

Pridaj komentár

Vaša e-mailová adresa nebude zverejnená. Vyžadované polia sú označené *

Mohlo by zaujať