ในโพสต์ของวันนี้ เราจะระบุสาเหตุและเสนอวิธีแก้ปัญหาที่เป็นไปได้สำหรับปัญหาพยายามป้อน PIN มากเกินไป ข้อความแสดงข้อผิดพลาดที่คุณอาจพบหลังจากป้อน BitLocker PIN เมื่อเริ่มต้น Windows 11/10
การเข้ารหัสลับไดรฟ์ด้วย BitLocker เป็นคุณลักษณะการเข้ารหัสดิสก์เต็มรูปแบบที่มาพร้อมกับระบบปฏิบัติการ Windows ที่ออกแบบมาเพื่อปกป้องข้อมูลโดยให้การเข้ารหัสสำหรับไดรฟ์ข้อมูลทั้งหมด โดยค่าเริ่มต้น จะใช้อัลกอริธึมการเข้ารหัส AES ในโหมด CBC พร้อมคีย์ 128 บิต รวมกับตัวกระจายสัญญาณ Elephant สำหรับการเข้ารหัสดิสก์เพิ่มเติม การรักษาความปลอดภัยเฉพาะที่ไม่ได้มาจาก AES
พยายามป้อน PIN มากเกินไป – ข้อผิดพลาด BitLocker
คุณพบปัญหานี้หลังจากที่คุณป้อน PIN ของ BitLocker เมื่อเริ่มต้น Windows บนคอมพิวเตอร์เครื่องใหม่ที่กำลังเรียกใช้ Windows 11/10 รุ่น OEM และคุณได้รับข้อความแสดงข้อผิดพลาดต่อไปนี้:
พยายามป้อน PIN มากเกินไป มีการจำกัดจำนวนครั้งในการพยายาม หากต้องการรีบูตและลองอีกครั้ง ให้กด Enter สำหรับตัวเลือกการกู้คืนอื่นๆ ให้กด Escปัญหานี้เกิดขึ้นเนื่องจาก OEM ไม่รีเซ็ตจำนวนการล็อกก่อนจัดส่งอุปกรณ์ หรือเพียงแค่ชิป TPM คิดว่ากำลังถูกคุกคามและดังนั้นจึงล็อคตัวเอง ป้องกันไม่ให้ป้อน PIN (ซึ่งคุณมักจะพิมพ์ไม่ถูกต้อง) จากการปลดล็อกไดรฟ์
ในการแก้ไขปัญหานี้ ให้ทำสิ่งใดสิ่งหนึ่งต่อไปนี้โดยไม่เรียงลำดับ:
- ป้อนคีย์การกู้คืน BitLocker
- รอจนกว่าระยะเวลาปลดล็อกจะหมดลง จากนั้นป้อน PIN ที่ถูกต้อง
- ติดตั้งระบบปฏิบัติการใหม่ แล้วรีเซ็ตชิป TPM
- ติดต่อ OEM เพื่อขอรับการสนับสนุน
- ปลดล็อกไดรฟ์หรือปิด BitLocker โดยทำตามขั้นตอนเหล่านี้:
- ที่หน้าจอรายการ BitLocker ให้กด ESC เพื่อเข้าถึงตัวเลือกการกู้คืนอื่นๆ
- เลือกตัวเลือกพรอมต์คำสั่ง
- ป้อน จัดการ-bde เพื่อปลดล็อกไดรฟ์ระบบหรือปิด BitLocker เมื่อต้องการทำสิ่งนี้ ให้ป้อนคำสั่งที่เหมาะสม จากนั้นกด Enter:
ปลดล็อกไดรฟ์ระบบ
manage-bde –unlock <DriveLetter>: –recoverypassword <Password> manage-bde –unlock <DriveLetter>: –recoverykey <RecoveryKey>
ปิด BitLocker
manage-bde –off <DriveLetter>:
คุณสามารถลองทำตามขั้นตอนต่อไปนี้ด้านล่างและดูว่าจะช่วยได้หรือไม่
- รีบูตอุปกรณ์โดยป้อนคีย์การกู้คืน (ซึ่งคุณต้องมี) เพื่อบูต Windows
- เข้าสู่ระบบ Windows ในฐานะผู้ดูแลระบบ
- ระงับ BitLocker โดยใช้คำสั่งด้านล่าง:
Suspend-bitlocker -MountPoint “C:” -RebootCount 0
ตัวเลือกจำนวนการรีบูตจะป้องกันไม่ให้ BitLocker เปิดใช้งานอีกครั้งเมื่อรีบูต
- ตอนนี้ ให้กดแป้น Windows + R ในกล่องโต้ตอบ Run ให้พิมพ์ tpm.ms ค กด Enter
- เมื่อเปิดวิซาร์ด TPM แล้ว ให้ดำเนินการล้างชิป TPM
- รีสตาร์ทคอมพิวเตอร์ตามคำแนะนำ
- ถัดไป อนุมัติการดำเนินการรีเซ็ต TPM – การแจ้งเตือนมาจาก BIOS/UEFI
- เข้าสู่ระบบ Windows ในฐานะผู้ดูแลระบบ และข้อความต่อไปนี้จะปรากฏขึ้นเพื่อแจ้งให้คุณทราบถึงการรีเซ็ต TPM:
- สุดท้าย ดำเนินการป้องกัน BitLocker ต่อโดยเรียกใช้คำสั่งด้านล่าง:
Resume-BitLocker -MountPoint “C:” -Confirm
และนั่นแหล่ะ! หวังว่านี่จะช่วยได้