BitLocker 網絡解鎖失敗因 DHCP Option 43 格式錯誤

Min Yang 40 信譽點數
2026-09-07T07:46:37.0733333+00:00

Hi Microsoft Community,

我正在設定 個 Windows Server 環境,用於支援 PXE 啟動的工作站使用 BitLocker 網絡解鎖。整體配置大致正常,但在啟動過程中,客戶端無法自動解鎖,最終跳到手動輸入恢復密碼的畫面。

網絡封包分析顯示 DHCP Option 43 的 vendor‑specific 資料格式錯誤,導致客戶端拒絕接收解鎖金鑰。

我目前遇到的具體問題如下:

PXE 啟動時,工作站無法接收 BitLocker 解鎖金鑰,總是進入手動恢復模式

封包顯示 DHCP Option 43 的十六進位字串格式不正確

WDS/DHCP 伺服器發送的 payload 因 vendor 格式錯誤被客戶端丟棄

我已檢查 DHCP 設定並確認 WDS 配置,但問題仍然存在。請問有沒有人可以分享正確的 Option 43 十六進位字串格式,讓客戶端能成功處理解鎖 payload?

Windows 商務版 | Windows 365 企業版
0 則留言 沒有留言

由問題作者接受的回答
HLBui 12,380 信譽點數 獨立顧問
2026-09-07T08:45:40.62+00:00

你好 Min Yang

多谢你提供咁详细嘅背景资料。 般嚟讲,DHCP Option 43 喺 BitLocker Network Unlock 嘅 PXE 流程入面係好「挑剔」嘅,只要个 vendor-specific hex string 有少少格式唔啱,客户端就会直接丢弃 payload,最后就跳去输入恢复密码。 要留意 Option 43 嘅结构一定要跟足 Microsoft 嘅格式:ASCII 嘅 “MSFT” → 长度 → Type → Payload,全部都要以十六进位方式串成一条完整嘅 hex string。

你封包入面见到格式错误,多数係因为长度 byte 同实际 payload 唔 match,或者 vendor type 唔係客户端预期嘅 0x01。 只要你重新砌返正确嘅 header、长度同 payload,PXE 开机时 BitLocker Network Unlock 就会正常接收解锁金钥。

如果你想,我都可以帮你睇埋你而家用紧嘅 hex string 有冇问题。 觉得呢个解释帮到你嘅话,记得 accept answer,等其他人都可以受惠。

此回答有幫助嗎?

有 1 人認為此回答有所幫助。
0 則留言 沒有留言

0 個其他答案

排序依據: 最實用

您的回答

答案可由問題作者標示為「已接受」,而由仲裁者標示為「推薦」,這可協助使用者知道答案解決了作者的問題。