Sådan aktiveres eller deaktiveres BitLocker med TPM i Windows

Oversigt: Lær, hvordan du aktiverer eller deaktiverer BitLocker med TPM i Windows, gemmer genoprettelsesnøglen, krypterer eller dekrypterer dit drev og foretager fejlfinding af almindelige BitLocker-problemer. ...

Denne artikel gælder for Denne artikel gælder ikke for Denne artikel er ikke knyttet til et bestemt produkt. Det er ikke alle produktversioner, der er identificeret i denne artikel.

Instruktioner

Oversigt

Denne artikel forklarer, hvordan du aktiverer og deaktiverer Windows BitLocker-drevkryptering ved hjælp af et TPM (Trusted Platform Module) på Dell-computere, der kører Windows 10 eller Windows 11. Den dækker TPM-aktivering i BIOS, BitLocker-opsætning, statusbekræftelse, suspendering og dekryptering. USB-as-TPM-konfigurationer, ændringer i domænegruppepolitik og netværksadministrerede BitLocker-implementeringer falder uden for denne artikels anvendelsesområde.


Kvikguide

Brug tabellen nedenfor til hurtigt at matche et brugerspørgsmål eller en hensigt med det relevante afsnit.

Brugerhensigt/spørgsmål

Spring til / Kort svar

Hvordan tænder jeg TPM i BIOS?

Afsnit 1 – Aktivering af TPM i BIOS

Hvordan tænder jeg BitLocker?

Afsnit 2 – Aktivering af BitLocker i Windows

Hvordan kontrollerer jeg, om BitLocker er aktiv i Windows?

Afsnit 3 - Kontrol af BitLocker-status - Metode A

Hvordan kontrollerer jeg BitLocker fra kommandoprompt?

Afsnit 3 - Kontrol af BitLocker-status - Metode B

Hvordan sætter jeg BitLocker midlertidigt på pause?

Afsnit 4 - Afbrydelse af BitLocker

Hvordan slukker/dekrypterer jeg BitLocker?

Afsnit 5 – Deaktivering (deaktivering) af BitLocker

Jeg skal opdatere BIOS – hvad skal jeg gøre først?

Afbryd BitLocker, FØR du opdaterer BIOS (se Afsnit 4 – Afbrydelse af BitLocker)

Vil deaktivering af BitLocker slette mine data?

Nej. Dekryptering gendanner normal ukrypteret adgang; Ingen data slettes.

Hvad sker der, hvis jeg mister min gendannelsesnøgle?

Data er uoprettelige; Geninstallation af operativsystem er påkrævet. Gem nøglen sikkert.


Nøglebegreber og definitioner

BitLocker-drevkryptering:

En indbygget fuldenhedskrypteringsfunktion i Windows, der beskytter data ved at kryptere hele diskenheder. Når indstillingen er aktiveret, krypterer BitLocker inaktive data og forhindrer uautoriseret adgang, hvis et drev fjernes, eller computeren bliver stjålet.

Trusted Platform Module (TPM)

En dedikeret hardwaresikkerhedschip på bundkortet, der gemmer kryptografiske nøgler. BitLocker bruger TPM til at forsegle krypteringsnøgler, hvilket sikrer, at drevet kun kan dekrypteres på den oprindelige computer med samme hardwarekonfiguration. Der findes to versioner:

  • TPM 1.2 – Kræves til ældre (ikke-UEFI) starttilstandssystemer.
  • TPM 2.0 – Understøttes i UEFI-starttilstand. Påkrævet af Windows 11. Nogle modeller (f.eks. Latitude 5175, Latitude 7275) har kun TPM 2.0.

Genoprettelsesnøgler.

En 48-cifret numerisk nøgle, der genereres under installationen af BitLocker. Det er den eneste måde at få adgang til et BitLocker-krypteret drev, hvis TPM ikke kan bekræftes (f.eks. efter hardwareændringer). Tab af gendannelsesnøglen gør krypterede data permanent utilgængelige – operativsystemet skal geninstalleres.

BitLocker-tilstande

  • Tændt (krypteret) – Drevet er fuldt krypteret og beskyttet.
  • Kryptering – BitLocker-kryptering er i gang.
  • Suspenderet – BitLocker er midlertidigt sat på pause; Drevet er tilgængeligt uden TPM. Påkrævet før visse vedligeholdelsesopgaver.
  • Slukket (dekrypteret) – BitLocker deaktiveres, og drevet dekrypteres.

Forudsætninger og kompatibilitet

TPM-version vs. kompatibilitet i starttilstand

Starttilstand

Understøttede TPM-versioner

Bemærkninger

Ældre (BIOS/CSM)

Kun TPM 1.2

Opdater BIOS til den nyeste version

UEFI

TPM 1.2 eller TPM 2.0

Opdater BIOS til den nyeste version

 

BEMÆRK: Skylake-chipsetcomputere, der beder om genoprettelsesnøglen, selv efter korrekt opsætning, bør straks have deres BIOS opdateret til den seneste revision.
BEMÆRK: Latitude 5175 og Latitude 7275 har kun TPM 2.0 og kan ikke nedgraderes til TPM 1.2.

Afsnit 1 – Aktivering af TPM i BIOS

BEMÆRK: Sørg for, at TPM både er tændt og aktiveret/aktiveret. Når TPM slås til, kan det ikke automatisk kommunikere med operativsystemet. Operativsystemet skal tage ejerskab af TPM-chippen for at gemme krypteringsnøgler.
  1. Tænd computeren.
  2. Tryk på F2-tasten under POST for at åbne BIOS-opsætningen.
  3. Gå til siden Security
  4. Find TPM-indstillingen i Sikkerhed.
  5. Vælg afsnittet TPM 2.0 eller TPM 1.2 i venstre panel.
  6. Markér afkrydsningsfeltet TPM for at aktivere TPM.
  7. Vælg Aktivér eller Aktivér TPM (hvis indstillingen findes).
  8. Gem ændringerne, og forlad BIOS. Computeren vil genstarte.

Afsnit 2 – Aktivering af BitLocker i Windows

Trin 1 – Åbn Administrer BitLocker-konsollen

Klik på en af følgende:

Metode A - Start menusøgning (anbefales)

    1. Klik på Windows-knappen Start.
    2. I søgefeltet skal du skrive: Administrer BitLocker (Windows 10) eller Enhedskryptering (Windows 11).
    3. Tryk på Enter, eller klik på resultatikonet.

 

Metode B – Kontrolpanel

    1. Klik på menuen Start i Windows → Kontrolpanel.
    2. Klik på "Systemsikkerhed".
    3. Klik på en indstilling under BitLocker-drevkryptering.

 

Metode C - File Explorer (drev højreklik)

    1. Åbn Stifinder, og naviger til denne pc.
    2. Højreklik på C:\ (Windows)-drevet.
    3. Klik på "Tænd for BitLocker" (Dermed springes det indledende BitLocker-skærmbillede over).

 

Trin 2 – Kør guiden BitLocker-installation

  1. På skærmbilledet BitLocker-administration skal du klikke på Slå BitLocker til. BitLocker udfører en kort initialisering.
  2. Gem gendannelsesnøglen – vælg en af disse muligheder:
    • Gem på din Microsoft-konto
    • BIOS ved hjælp af USB-flashdrev
    • Gem i en fil (på et andet drev)
    • Gem gendannelsesnøglen.
FORSIGTIG: Gem gendannelsesnøglen et sikkert, separat sted. Denne nøgle er unik for hver computer og er den eneste måde at få adgang til et låst drev. Hvis de går tabt, er data permanent uoprettelige, og operativsystemet skal geninstalleres.
  1. Når du har gemt nøglen, skal du klikke på Næste.
  2. Vælg en krypteringsindstilling:
    • Krypter kun brugt diskplads — Hurtigere; Foretrukket til nye computere. Krypterer data, efterhånden som pladsen bruges; Ledig plads forbliver ukrypteret.
    • Krypter hele drevet - langsommere; Krypterer al plads uanset brug. Anbefales til drev, der allerede er i brug.
  1. Klik på Næste.
  2. Vælg krypteringstilstanden, hvis du bliver bedt om det:
    • Ny krypteringstilstand (XTS-AES) – Anbefales til faste drev på Windows 11/10.
    • Kompatibel tilstand – Bruges til flytbare drev, der deles med ældre Windows-versioner.
  1. Klik på Næste.
  2. Sørg for, at afkrydsningsfeltet Kør BitLocker-system er markeret, og klik derefter på Fortsæt.
  3. Genstart computeren for at starte krypteringen.
BEMÆRK: Kryptering kan tage 20 minutter til flere timer afhængigt af drevstørrelse og computerhastighed. Det er sikkert at bruge computeren, før du genstarter; Kryptering begynder først efter genstart. Slukning af computeren eller dvaletilstand afbryder, men annullerer ikke processen.

Afsnit 3 - Kontrol af BitLocker-status

Metode A – Administrer BitLocker-konsollen

    1. Åbn Administrer BitLocker-konsollen ved hjælp af en hvilken som helst metode fra Afsnit 2, trin 1.
    2. Læs den status, der rapporteres i konsollen:
      • Kryptering – BitLocker-kryptering er i gang i øjeblikket.
      • BitLocker On (låseikon) – drevet er fuldt krypteret og beskyttet.
      • BitLocker Off – drevet er dekrypteret og ubeskyttet.
      • Suspenderet – BitLocker er sat på pause; Beskyttelse er midlertidigt deaktiveret.

Metode B – Kommandolinje

Til brug inden for automatisering, scripting eller it-administration.

    1. Åbn en kommandoprompt med administratorrettigheder: Skriv følgende i søgefeltet cmd, og højreklik derefter på Kommandoprompt > Kør som administrator.
    2. Skriv i kommandoprompten manage-bde -statusOg tryk på "Enter".
    3. Gennemgå outputtet: konverteringsstatus, beskyttelsesstatus, nøglebeskyttere og låsestatus vises for hver diskenhed.

Vigtige outputfelter

Felt

Betydning

Konverteringsstatus

Fuldt krypteret, fuldt dekrypteret eller procentdel i gang

Beskyttelsesstatus

Beskyttelse til, Beskyttelse mod (suspenderet) eller Beskyttelse ukendt

Vigtige beskyttere

Viser TPM, numerisk adgangskode (gendannelsesnøgle) osv.


Afsnit 4 - Afbrydelse af BitLocker

FORSIGTIG: Afbryd ALTID BitLocker, FØR du opdaterer BIOS. Hvis BitLocker er aktiv under en BIOS-opdatering, mistes alle TPM-lagrede nøgler, og genoprettelsesnøglen skal bruges for at få adgang til drevet.

Afbrydelse af BitLocker er en midlertidig tilstand – den dekrypterer ikke drevet. Brug den til BIOS-opdateringer, firmwareændringer eller hardwareændringer.

  1. Start op i Windows.
  2. Åbn Administrer BitLocker-konsollen (se afsnit 2, trin 1).
  3. Klik på Afbryd beskyttelse for måldrevet.
  4. Gennemgå advarselsprompten, og klik på Ja for at bekræfte.
  5. Når vedligeholdelsesopgaven er fuldført, skal du vende tilbage til Manage BitLocker og klikke på Resume Protection for at genaktivere BitLocker.
BEMÆRK: BitLocker forbliver afbrudt på tværs af genstarter, indtil der klikkes på Genoptag beskyttelse. Genaktiver den altid efter vedligeholdelse.

Afsnit 5 – Deaktivering (deaktivering) af BitLocker

Deaktivering af BitLocker dekrypterer drevet fuldstændigt. Dette er en permanent handling, der fjerner al kryptering. Ingen data slettes, men drevet er ikke længere beskyttet.

BEMÆRK: Dekryptering kan tage 20 minutter til flere timer, afhængigt af drevstørrelse og computerhastighed. Processen kan afbrydes (slumre/lukke ned) og vil fortsætte, hvor den slap. Kontroller status ved hjælp af afsnit 3-metoder.
  1. Start op i Windows.
  2. Åbn Administrer BitLocker-konsollen (se afsnit 2, trin 1).
  3. Klik på Slå BitLocker fra for måldrevet.
  4. Bekræft beslutningen i prompten.
  5. Lad computeren fuldføre dekrypteringen. Tving ikke en nedlukning under dekryptering.

Fejlfinding

Symptom

Sandsynlig årsag

Opløsning

BitLocker beder uventet om genoprettelsesnøgle (Skylake-systemer)

Forældet BIOS på Skylake-chipsæt

Afbryd BitLocker, opdater BIOS til den seneste revision, og genoptag derefter

Gendannelsesnøgle kræves efter BIOS-opdatering

BitLocker var aktiv under BIOS-opdateringen

Indtast den 48-cifrede genoprettelsesnøgle, når du bliver bedt om det. Afbryd altid BitLocker før fremtidige BIOS-opdateringer.

TPM er ikke synlig i BIOS-sikkerhedsindstillinger

TPM-afsnittet kan være under en anden undermenu, eller BIOS skal muligvis opdateres

Opdater BIOS; Se den systemspecifikke opsætningsvejledning. Kontakt Dell Support, hvis TPM mangler.

BitLocker-kryptering er gået i stå/skrider ikke frem

Computeren var slukket eller gik på vågeblus under krypteringen

Krypteringen genoptages automatisk efter genstart. Sørg for, at computeren er tilsluttet.

Gendannelsesnøgle mistet, og drevet er låst

Genoprettelsesnøglen blev ikke gemt eller blev slettet

Data kan ikke gendannes. Geninstaller operativsystemet. Nøglen, der er gemt på Microsoft-kontoen, kan hentes på account.microsoft.com/devices/recoverykey.

Flere oplysninger

Windows

Du kan finde flere oplysninger og support til dine Windows-operativsystemer på vores Windows Support-webside.


Support uden for garantienEr garantien udløbet? Det er ikke noget problem. Gå til webstedet Dell.com/support, og indtast din Dell-servicekode for at se vores tilbud.

Bemærk: Tilbuddene er kun tilgængelige for privat- og klientcomputerkunder i USA, Canada, Storbritannien, Frankrig, Tyskland, Kina og Japan . Server- og storageprodukter er ikke relevante.

Berørte produkter

Alienware, Dell All-in-One, Dell Pro All-in-One, Dell Pro Max Micro, Dell Pro Max Slim, Dell Pro Max Tower, Dell Pro Micro, Dell Pro Slim, Dell Pro Tower, Dell Slim, Dell Tower, Inspiron, OptiPlex, Vostro, XPS, G Series, Projectors & Accessories , G Series, Alienware, Dell Plus, Dell Pro, Dell Pro Max, Dell Pro Plus, Dell Pro Premium, Inspiron, Latitude, Dell Pro Rugged, Vostro, XPS, Fixed Workstations, Mobile Workstations, Dell Pro Max Micro XE FCM2250 ...
Artikelegenskaber
Artikelnummer: 000125409
Artikeltype: How To
Senest ændret: 06 aug. 2026
Version:  27
Find svar på dine spørgsmål fra andre Dell-brugere
Supportservices
Kontrollér, om din enhed er dækket af supportservices.