#Гайды
February 5

Как включить или отключить BitLocker в Windows 11

BitLocker — это встроенная функция шифрования, доступная в редакциях Windows 11 Pro, Education и Enterprise. Она обеспечивает защиту данных от несанкционированного доступа, шифруя весь диск и требуя аутентификации для доступа к информации. Это особенно полезно, если диск извлечен и подключен к другой системе.


Типы шифрования BitLocker

  1. BitLocker для дисков:
    • Используется для шифрования внутренних жестких дисков, включая системный диск.
    • Требует аутентификации при загрузке системы.
  2. BitLocker To Go:
    • Применяется для шифрования съемных носителей, таких как USB-флешки и внешние жесткие диски.
    • Может быть разблокирован на любой системе Windows или macOS с помощью пароля или ключа восстановления.

Системные требования для BitLocker

Для использования BitLocker в Windows 11 необходимо:

  • Версия Windows 11 Pro, Education или Enterprise.
  • Наличие чипа Trusted Platform Module (TPM) 2.0, активированного в UEFI/BIOS.
  • Минимум два раздела на диске: системный и раздел операционной системы.
  • Права администратора на устройстве.

Как проверить наличие TPM

  1. Нажмите Win + R, чтобы открыть диалоговое окно «Выполнить».
  2. Введите команду tpm.msc и нажмите Enter.
  3. Откроется окно управления TPM, где можно проверить его состояние и версию.

Если TPM доступен и включен, в разделе «Состояние» вы увидите сообщение «TPM готов к использованию».

Активация BitLocker в Windows 11

Существует несколько способов включения BitLocker в Windows 11. Рассмотрим наиболее удобный из них.

Через приложение «Параметры»

  1. Откройте «Параметры», используя сочетание клавиш Windows + I.
  2. Перейдите в раздел Система и выберите Хранилище.
  3. Пролистайте страницу вниз и кликните Дополнительные параметры хранилища.
  4. Откройте Диски и тома.
  5. Найдите нужный диск, выберите его и нажмите Свойства.
  6. В блоке BitLocker нажмите Включить BitLocker.

После выполнения этих шагов система запустит процесс шифрования данных.

Включение BitLocker через Панель управления

  1. Откройте Панель управления.
  2. Перейдите в раздел Система и безопасность, затем выберите Шифрование диска BitLocker.
  3. Найдите диск, который требуется зашифровать, и нажмите Включить BitLocker.

После этого начнётся процесс настройки и шифрования диска.

Активация BitLocker через Проводник

  1. Откройте Проводник.
  2. Кликните правой кнопкой мыши по диску, который нужно зашифровать.
  3. В выпадающем меню выберите Включить BitLocker.

Включение BitLocker через командную строку

  1. Откройте Командную строку с правами администратора.
  2. Для шифрования диска с использованием пароля выполните команду:

manage-bde -on X: -pw

Замените X на букву нужного диска.Если требуется шифрование с ключом восстановления, используйте команду:

manage-bde -on X: -rk Y:

  1. Где X — буква диска, а Y — путь для сохранения ключа восстановления.

Включение BitLocker через PowerShell

  1. Запустите PowerShell от имени администратора.
  2. Для шифрования диска с паролем выполните команду:

Enable-BitLocker X: -PasswordProtector

  1. Замените X на букву нужного диска.

Настройка параметров BitLocker

Независимо от выбранного метода, необходимо выполнить несколько шагов:

  • Определить способ разблокировки (пароль или смарт-карта).
  • Сохранить ключ восстановления — можно использовать учетную запись Microsoft, USB-накопитель, файл или распечатку.
  • Выбрать, что шифровать: только занятое пространство или весь диск.
  • Определиться с режимом шифрования (новый или совместимый).
  • Запустить процесс шифрования.

Управление BitLocker

После активации BitLocker можно настроить и управлять им через Панель управления:

  1. Откройте Панель управления и перейдите в Система и безопасностьШифрование диска BitLocker.
  2. Выберите зашифрованный диск, чтобы открыть доступные параметры.

Доступные действия:

  • Изменение пароля
  • Создание резервной копии ключа восстановления
  • Отключение BitLocker
  • Временная приостановка защиты

Отключение BitLocker

Чтобы отключить BitLocker, выполните следующие шаги:

  1. Откройте Панель управления и перейдите в Система и безопасностьШифрование диска BitLocker.
  2. Найдите диск, на котором включено шифрование.
  3. Нажмите Отключить BitLocker.
  4. Подтвердите действие при появлении запроса.

После этого начнётся процесс расшифровки данных.

В качестве альтернативы вы можете использовать командную строку:

manage-bde -off X:

Замените X на букву диска.

Или PowerShell:

Disable-BitLocker -MountPoint "X:"

Замените X на букву диска.

Выполнив эти шаги, вы сможете эффективно включать, управлять и отключать шифрование BitLocker в вашей системе Windows 11, гарантируя безопасность ваших данных.