Ingen symptomoplysninger er tilgængelige.
Ingen tilgængelige oplysninger om årsag.
Gælder for: Windows 10 og Windows 11
BitLocker-enhedskryptering understøttes på en bred vifte af enheder, herunder dem, der opfylder Moderne Standby-standarder og -enheder, der kører Windows 10 Home-versionen eller Windows 11.
Firmware/BIOS |
|
TPM |
|
Storage |
|
Dell-computere er ikke krypteret fra fabrikken, men følger Microsofts anbefaling om at understøtte automatisk enhedskryptering. BitLocker-enhedskryptering
Når en ny installation af Windows 11 eller Windows 10 er fuldført, og OOBE-oplevelsen (Out-of-Box Experience) er afsluttet, forberedes computeren til første brug. Som en del af denne forberedelse initialiseres BitLocker-enhedskryptering på operativsystemets drev og faste datadrev.
Åbn et PowerShell- eller Terminal-vindue som administrator, og skriv:manage-bde -status : (replace with the drive letter, e.g., “C”)
Suspend-BitLocker -MountPoint "C:" -RebootCount 0
Denne kommando suspenderer BitLocker-kryptering på den BitLocker-diskenhed, der er angivet af MountPoint-parameteren. Da parameterværdien RebootCount er 0, forbliver BitLocker-krypteringen afbrudt, indtil du kører cmdlet-kommandoen CV-BitLocker.
For at genoptage enhedskryptering skal du bruge: Resume-BitLocker -MountPoint "C:"
Forebyggelse eller deaktivering af enhedskryptering bør kun bruges i servicescenarier.
Den automatiske BitLocker-enhedskrypteringsproces kan forhindres ved at ændre registreringsindstillingen:
Key | KEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker |
Subkey | PreventDeviceEncryption |
Værdi | Sand (1) |
Ændring af registreringsdatabasenøglen træder kun i kraft, når den anvendes på en afbildning før installation af Windows. Hvis du vil stoppe krypteringen under OOBE og deaktivere den permanent, skal du bruge Manage-bde Off.
Midlertidig afbrydelse giver en hurtig mulighed for midlertidigt at deaktivere beskyttelse på computerdrevet under vedligeholdelse. Processen tager kun et par sekunder at fuldføre og sikrer, at drevindholdet stadig er beskyttet mod uautoriseret adgang, men muliggør samtidig reparation eller vedligeholdelse af computeren.
Dekryptering fjerner permanent beskyttelsen og gør indholdet tilgængeligt for alle og enhver, der kan få adgang til drevet. Desuden er dekryptering af et drev tidskrævende: Microsoft anslår, at det tager ca. 1 minut pr. 500 MB diskplads. Dekryptering af enheden bør kun foretages før genetablering af en Windows-afbildning.
Før du foretager en ændring, der kan udløse en BitLocker-genoprettelsesnøgle, skal du sørge for, at en genoprettelsesnøgle er blevet korrekt sikkerhedskopieret, før BitLocker-beskyttelse aktiveres. Sørg for, at en sikkerhedskopieret genoprettelsesnøgle er tilgængelig fra en anden computer eller telefon: Sådan finder du din BitLocker-genoprettelsesnøgle i Windows.
Enhedskryptering bør afsluttes, før computeren vedligeholdes lokalt eller returneres til et servicecenter. Enhedens kryptering skal ligeledes afsluttes inden flashing af BIOS, og når udskiftning af bundkortet eller computerdrevet må påregnes.
Her er nogle anbefalede artikler relateret til dette emne, der kan være af interesse for dig.