Sådan aktiveres eller deaktiveres BitLocker med TPM i Windows
Oversigt: Lær, hvordan du aktiverer eller deaktiverer BitLocker med TPM i Windows, gemmer genoprettelsesnøglen, krypterer eller dekrypterer dit drev og foretager fejlfinding af almindelige BitLocker-problemer. ...
Instruktioner
Oversigt
Denne artikel forklarer, hvordan du aktiverer og deaktiverer Windows BitLocker-drevkryptering ved hjælp af et TPM (Trusted Platform Module) på Dell-computere, der kører Windows 10 eller Windows 11. Den dækker TPM-aktivering i BIOS, BitLocker-opsætning, statusbekræftelse, suspendering og dekryptering. USB-as-TPM-konfigurationer, ændringer i domænegruppepolitik og netværksadministrerede BitLocker-implementeringer falder uden for denne artikels anvendelsesområde.
Kvikguide
Brug tabellen nedenfor til hurtigt at matche et brugerspørgsmål eller en hensigt med det relevante afsnit.
|
Brugerhensigt/spørgsmål |
Spring til / Kort svar |
|---|---|
|
Hvordan tænder jeg TPM i BIOS? |
Afsnit 1 – Aktivering af TPM i BIOS |
|
Hvordan tænder jeg BitLocker? |
Afsnit 2 – Aktivering af BitLocker i Windows |
|
Hvordan kontrollerer jeg, om BitLocker er aktiv i Windows? |
Afsnit 3 - Kontrol af BitLocker-status - Metode A |
|
Hvordan kontrollerer jeg BitLocker fra kommandoprompt? |
Afsnit 3 - Kontrol af BitLocker-status - Metode B |
|
Hvordan sætter jeg BitLocker midlertidigt på pause? |
Afsnit 4 - Afbrydelse af BitLocker |
|
Hvordan slukker/dekrypterer jeg BitLocker? |
Afsnit 5 – Deaktivering (deaktivering) af BitLocker |
|
Jeg skal opdatere BIOS – hvad skal jeg gøre først? |
Afbryd BitLocker, FØR du opdaterer BIOS (se Afsnit 4 – Afbrydelse af BitLocker) |
|
Vil deaktivering af BitLocker slette mine data? |
Nej. Dekryptering gendanner normal ukrypteret adgang; Ingen data slettes. |
|
Hvad sker der, hvis jeg mister min gendannelsesnøgle? |
Data er uoprettelige; Geninstallation af operativsystem er påkrævet. Gem nøglen sikkert. |
Nøglebegreber og definitioner
BitLocker-drevkryptering:
En indbygget fuldenhedskrypteringsfunktion i Windows, der beskytter data ved at kryptere hele diskenheder. Når indstillingen er aktiveret, krypterer BitLocker inaktive data og forhindrer uautoriseret adgang, hvis et drev fjernes, eller computeren bliver stjålet.
Trusted Platform Module (TPM)
En dedikeret hardwaresikkerhedschip på bundkortet, der gemmer kryptografiske nøgler. BitLocker bruger TPM til at forsegle krypteringsnøgler, hvilket sikrer, at drevet kun kan dekrypteres på den oprindelige computer med samme hardwarekonfiguration. Der findes to versioner:
- TPM 1.2 – Kræves til ældre (ikke-UEFI) starttilstandssystemer.
- TPM 2.0 – Understøttes i UEFI-starttilstand. Påkrævet af Windows 11. Nogle modeller (f.eks. Latitude 5175, Latitude 7275) har kun TPM 2.0.
Genoprettelsesnøgler.
En 48-cifret numerisk nøgle, der genereres under installationen af BitLocker. Det er den eneste måde at få adgang til et BitLocker-krypteret drev, hvis TPM ikke kan bekræftes (f.eks. efter hardwareændringer). Tab af gendannelsesnøglen gør krypterede data permanent utilgængelige – operativsystemet skal geninstalleres.
BitLocker-tilstande
- Tændt (krypteret) – Drevet er fuldt krypteret og beskyttet.
- Kryptering – BitLocker-kryptering er i gang.
- Suspenderet – BitLocker er midlertidigt sat på pause; Drevet er tilgængeligt uden TPM. Påkrævet før visse vedligeholdelsesopgaver.
- Slukket (dekrypteret) – BitLocker deaktiveres, og drevet dekrypteres.
Forudsætninger og kompatibilitet
TPM-version vs. kompatibilitet i starttilstand
|
Starttilstand |
Understøttede TPM-versioner |
Bemærkninger |
|---|---|---|
|
Ældre (BIOS/CSM) |
Kun TPM 1.2 |
Opdater BIOS til den nyeste version |
|
UEFI |
TPM 1.2 eller TPM 2.0 |
Opdater BIOS til den nyeste version |
Afsnit 1 – Aktivering af TPM i BIOS
- Tænd computeren.
- Tryk på F2-tasten under POST for at åbne BIOS-opsætningen.
- Gå til siden Security
- Find TPM-indstillingen i Sikkerhed.
- Vælg afsnittet TPM 2.0 eller TPM 1.2 i venstre panel.
- Markér afkrydsningsfeltet TPM for at aktivere TPM.
- Vælg Aktivér eller Aktivér TPM (hvis indstillingen findes).
- Gem ændringerne, og forlad BIOS. Computeren vil genstarte.
Afsnit 2 – Aktivering af BitLocker i Windows
Trin 1 – Åbn Administrer BitLocker-konsollen
Klik på en af følgende:
Metode A - Start menusøgning (anbefales)
-
- Klik på Windows-knappen Start.
- I søgefeltet skal du skrive: Administrer BitLocker (Windows 10) eller Enhedskryptering (Windows 11).
- Tryk på Enter, eller klik på resultatikonet.
Metode B – Kontrolpanel
-
- Klik på menuen Start i Windows → Kontrolpanel.
- Klik på "Systemsikkerhed".
- Klik på en indstilling under BitLocker-drevkryptering.
Metode C - File Explorer (drev højreklik)
-
- Åbn Stifinder, og naviger til denne pc.
- Højreklik på C:\ (Windows)-drevet.
- Klik på "Tænd for BitLocker" (Dermed springes det indledende BitLocker-skærmbillede over).
Trin 2 – Kør guiden BitLocker-installation
- På skærmbilledet BitLocker-administration skal du klikke på Slå BitLocker til. BitLocker udfører en kort initialisering.
- Gem gendannelsesnøglen – vælg en af disse muligheder:
-
- Gem på din Microsoft-konto
- BIOS ved hjælp af USB-flashdrev
- Gem i en fil (på et andet drev)
- Gem gendannelsesnøglen.
- Når du har gemt nøglen, skal du klikke på Næste.
- Vælg en krypteringsindstilling:
-
- Krypter kun brugt diskplads — Hurtigere; Foretrukket til nye computere. Krypterer data, efterhånden som pladsen bruges; Ledig plads forbliver ukrypteret.
- Krypter hele drevet - langsommere; Krypterer al plads uanset brug. Anbefales til drev, der allerede er i brug.
- Klik på Næste.
- Vælg krypteringstilstanden, hvis du bliver bedt om det:
-
- Ny krypteringstilstand (XTS-AES) – Anbefales til faste drev på Windows 11/10.
- Kompatibel tilstand – Bruges til flytbare drev, der deles med ældre Windows-versioner.
- Klik på Næste.
- Sørg for, at afkrydsningsfeltet Kør BitLocker-system er markeret, og klik derefter på Fortsæt.
- Genstart computeren for at starte krypteringen.
Afsnit 3 - Kontrol af BitLocker-status
Metode A – Administrer BitLocker-konsollen
-
- Åbn Administrer BitLocker-konsollen ved hjælp af en hvilken som helst metode fra Afsnit 2, trin 1.
- Læs den status, der rapporteres i konsollen:
-
-
- Kryptering – BitLocker-kryptering er i gang i øjeblikket.
- BitLocker On (låseikon) – drevet er fuldt krypteret og beskyttet.
- BitLocker Off – drevet er dekrypteret og ubeskyttet.
- Suspenderet – BitLocker er sat på pause; Beskyttelse er midlertidigt deaktiveret.
-
Metode B – Kommandolinje
Til brug inden for automatisering, scripting eller it-administration.
-
- Åbn en kommandoprompt med administratorrettigheder: Skriv følgende i søgefeltet
cmd, og højreklik derefter på Kommandoprompt > Kør som administrator. - Skriv i kommandoprompten
manage-bde -statusOg tryk på "Enter". - Gennemgå outputtet: konverteringsstatus, beskyttelsesstatus, nøglebeskyttere og låsestatus vises for hver diskenhed.
- Åbn en kommandoprompt med administratorrettigheder: Skriv følgende i søgefeltet
Vigtige outputfelter
|
Felt |
Betydning |
|---|---|
|
Konverteringsstatus |
Fuldt krypteret, fuldt dekrypteret eller procentdel i gang |
|
Beskyttelsesstatus |
Beskyttelse til, Beskyttelse mod (suspenderet) eller Beskyttelse ukendt |
|
Vigtige beskyttere |
Viser TPM, numerisk adgangskode (gendannelsesnøgle) osv. |
Afsnit 4 - Afbrydelse af BitLocker
Afbrydelse af BitLocker er en midlertidig tilstand – den dekrypterer ikke drevet. Brug den til BIOS-opdateringer, firmwareændringer eller hardwareændringer.
- Start op i Windows.
- Åbn Administrer BitLocker-konsollen (se afsnit 2, trin 1).
- Klik på Afbryd beskyttelse for måldrevet.
- Gennemgå advarselsprompten, og klik på Ja for at bekræfte.
- Når vedligeholdelsesopgaven er fuldført, skal du vende tilbage til Manage BitLocker og klikke på Resume Protection for at genaktivere BitLocker.
Afsnit 5 – Deaktivering (deaktivering) af BitLocker
Deaktivering af BitLocker dekrypterer drevet fuldstændigt. Dette er en permanent handling, der fjerner al kryptering. Ingen data slettes, men drevet er ikke længere beskyttet.
- Start op i Windows.
- Åbn Administrer BitLocker-konsollen (se afsnit 2, trin 1).
- Klik på Slå BitLocker fra for måldrevet.
- Bekræft beslutningen i prompten.
- Lad computeren fuldføre dekrypteringen. Tving ikke en nedlukning under dekryptering.
Fejlfinding
|
Symptom |
Sandsynlig årsag |
Opløsning |
|---|---|---|
|
BitLocker beder uventet om genoprettelsesnøgle (Skylake-systemer) |
Forældet BIOS på Skylake-chipsæt |
Afbryd BitLocker, opdater BIOS til den seneste revision, og genoptag derefter |
|
Gendannelsesnøgle kræves efter BIOS-opdatering |
BitLocker var aktiv under BIOS-opdateringen |
Indtast den 48-cifrede genoprettelsesnøgle, når du bliver bedt om det. Afbryd altid BitLocker før fremtidige BIOS-opdateringer. |
|
TPM er ikke synlig i BIOS-sikkerhedsindstillinger |
TPM-afsnittet kan være under en anden undermenu, eller BIOS skal muligvis opdateres |
Opdater BIOS; Se den systemspecifikke opsætningsvejledning. Kontakt Dell Support, hvis TPM mangler. |
|
BitLocker-kryptering er gået i stå/skrider ikke frem |
Computeren var slukket eller gik på vågeblus under krypteringen |
Krypteringen genoptages automatisk efter genstart. Sørg for, at computeren er tilsluttet. |
|
Gendannelsesnøgle mistet, og drevet er låst |
Genoprettelsesnøglen blev ikke gemt eller blev slettet |
Data kan ikke gendannes. Geninstaller operativsystemet. Nøglen, der er gemt på Microsoft-kontoen, kan hentes på account.microsoft.com/devices/recoverykey. |
Flere oplysninger

Du kan finde flere oplysninger og support til dine Windows-operativsystemer på vores Windows Support-webside.
Er garantien udløbet? Det er ikke noget problem. Gå til webstedet Dell.com/support, og indtast din Dell-servicekode for at se vores tilbud.