Come abilitare o disabilitare BitLocker con il TPM in Windows
Riepilogo: Informazioni su come abilitare o disabilitare BitLocker con TPM in Windows, salvare la chiave di ripristino, crittografare o decrittografare l'unità e risolvere i problemi comuni di BitLocker. ...
Istruzioni
Overview
Questo articolo spiega come abilitare e disabilitare Crittografia unità BitLocker di Windows utilizzando un modulo TPM (Trusted Platform Module) sui computer Dell che eseguono Windows 10 o Windows 11. Riguardano l'attivazione del TPM nel BIOS, la configurazione di BitLocker, la verifica dello stato, la sospensione e la decrittografia. Le configurazioni USB-as-TPM, le modifiche di Criteri di gruppo di dominio e le distribuzioni di BitLocker gestite dalla rete non rientrano nell'ambito di questo articolo.
riferimento rapido
Utilizza la tabella riportata di seguito per abbinare rapidamente la domanda o l'intento di un utente alla sezione pertinente.
|
Intento/Domanda dell'utente |
Vai a / Risposta breve |
|---|---|
|
Come attivare e disattivare la funzionalità BIOS? |
Sezione 1 - Attivazione del TPM nel BIOS |
|
Come si attiva BitLocker? |
Sezione 2 - Abilitazione di BitLocker in Windows |
|
Come si verifica se Windows è attivato? |
Sezione 3 - Controllo dello stato di BitLocker - Metodo A |
|
Come faccio a controllare BitLocker dal prompt dei comandi? |
Sezione 3 - Controllo dello stato di BitLocker - Metodo B |
|
Come si mette temporaneamente in pausa BitLocker? |
Sezione 4 — Sospensione di BitLocker |
|
Come si disattiva/decrittografa BitLocker? |
Sezione 5 - Disabilitazione (disattivazione) di BitLocker |
|
Devo aggiornare il BIOS: cosa devo fare prima? |
Sospendere BitLocker PRIMA di aggiornare il BIOS (consultare la Sezione 4 - Sospensione di BitLocker) |
|
La disattivazione di BitLocker eliminerà i miei dati? |
No. La decrittazione ripristina il normale accesso non crittografato; Nessun dato viene eliminato. |
|
Cosa succede in caso di smarrimento della chiave di ripristino? |
Dati irrecuperabili; È necessaria la reinstallazione del sistema operativo. Conservare la chiave in modo sicuro. |
Concetti chiave e definizioni
Crittografia dell'unità BitLocker
Una funzione di crittografia dell'intero volume integrata in Windows che protegge i dati crittografando interi volumi disco. Se questa opzione è abilitata, BitLocker crittografa i dati inattivi, impedendo l'accesso non autorizzato in caso di rimozione di un'unità o furto del computer.
Trusted Platform Module (TPM - Modulo di piattaforma di fiducia)
Un chip di sicurezza hardware dedicato sulla scheda madre che memorizza le chiavi crittografiche. BitLocker utilizza il TPM per sigillare le chiavi di crittografia, garantendo che l'unità possa essere decrittografata solo sul computer originale con la stessa configurazione hardware. Esistono due versioni:
- TPM 1.2: richiesto per i sistemi con modalità di avvio legacy (non UEFI).
- TPM 2.0: supportato in modalità di avvio UEFI. Requisiti per Windows 11 Alcuni modelli (ad esempio, Latitude 5175, Latitude 7275) dispongono solo di TPM 2.0.
Chiavi di ripristino.
Tasto numerico di 48 cifre generato durante la configurazione di BitLocker. È l'unico modo per accedere a un'unità crittografata da BitLocker se non è possibile verificare il TPM (ad esempio, dopo modifiche hardware). La perdita della chiave di ripristino rende i dati crittografati permanentemente inaccessibili: è necessario reinstallare il sistema operativo.
Stati di BitLocker
- Attivato (Crittografato): l'unità è completamente crittografata e protetta.
- Crittografia: la crittografia BitLocker è in corso.
- Sospeso: BitLocker è temporaneamente sospeso; l'unità è accessibile senza TPM. Necessario prima di alcune attività di manutenzione.
- Disattivato (decrittografato): BitLocker è disabilitato e l'unità è decrittografata.
Prerequisiti e compatibilità
Compatibilità della versione TPM e della modalità di avvio
|
Boot Mode |
Versioni di TPM supportate |
Note |
|---|---|---|
|
Legacy (BIOS/CSM) |
Solo TPM 1.2 |
Aggiornare il BIOS alla revisione più recente |
|
UEFI |
TPM 1.2 o 2.0 |
Aggiornare il BIOS alla revisione più recente |
Sezione 1 - Attivazione del TPM nel BIOS
- Accendere il computer.
- Durante il POST, premere il tasto F2 per accedere alla configurazione del BIOS.
- Passare alla pagina Security
- In Security individuare l'opzione TPM .
- Selezionare TPM 2,0 or TPM 1,2 dal pannello sinistro.
- Selezionare la casella TPM a destra per attivare il TPM.
- Selezionare Activate o Enable the TPM (se presente).
- Salvare le modifiche e uscire dal BIOS. Il computer viene riavviato.
Sezione 2 - Abilitazione di BitLocker in Windows
Passaggio 1: aprire la console Gestione BitLocker
Utilizzare uno dei seguenti metodi:
Metodo A: ricerca nel menu Start (consigliato)
-
- Cliccare sul pulsante del menu Start di Windows.
- Nella casella di ricerca, digitare: Gestione BitLocker (Windows 10) o Crittografia dispositivo (Windows 11).
- Premere Invio o fare clic sull'icona del risultato.
Metodo B - Pannello di controllo
-
- Cliccare sul menu Start di Windows → sul Pannello di controllo.
- Cliccare su Sistema e sicurezza.
- Cliccare su una qualsiasi opzione in Crittografia unità BitLocker.
Metodo C: Esplora file (clic con il pulsante destro del mouse)
-
- Aprire File Explorer e passare a This PC.
- Cliccare con il pulsante destro del mouse sull'unità C:\ (Windows).
- Cliccare su Attiva BitLocker in questo modo viene ignorata la schermata iniziale di BitLocker.
Passaggio 2: eseguire l'installazione guidata di BitLocker
- Nella schermata Gestione BitLocker cliccare su Attiva BitLocker. BitLocker esegue una breve inizializzazione.
- Salvare la chiave di ripristino: scegliere una delle seguenti opzioni:
-
- Il proprio account Microsoft
- Salva la password in un'unità flash USB.
- Salvataggio in un file (su un'unità diversa)
- Modificare la chiave di ripristino
- Dopo aver salvato il file della password/chiave, cliccare su Avanti.
- Selezionare un'opzione di crittografia:
-
- Crittografa solo lo spazio su disco utilizzato - Più veloce; Preferito per i nuovi computer. Crittografa i dati quando viene utilizzato lo spazio; Lo spazio libero rimane non crittografato.
- Crittografa l'intera unità: più lenta; Crittografa tutto lo spazio indipendentemente dall'utilizzo. Consigliato per le unità già in uso.
- Cliccare su Next.
- Selezionare la modalità di crittografia se richiesto:
-
- Nuova modalità di crittografia (XTS-AES): consigliata per le unità fisse su Windows 11/10.
- Modalità compatibile: utilizzata per le unità rimovibili condivise con versioni precedenti di Windows.
- Cliccare su Next.
- Verificare che la casella di controllo Esegui sistema BitLocker sia selezionata, quindi cliccare su Continua.
- Riavviare il computer per avviare la crittografia
Sezione 3 - Controllo dello stato di BitLocker
Metodo A - Gestione della console BitLocker
-
- Aprire la console Gestione BitLocker utilizzando uno qualsiasi dei metodi indicati nella Sezione 2, Passaggio 1.
- Visualizzare lo stato riportato nella console.
-
-
- Crittografia: la crittografia BitLocker è attualmente in corso.
- BitLocker On (icona del lucchetto): l'unità è completamente crittografata e protetta.
- BitLocker Disattivato: l'unità è decrittografata e non protetta.
- Sospeso: BitLocker è sospeso; La protezione è temporaneamente disabilitata.
-
Metodo B - Riga di comando
Per l'automazione, lo scripting o l'amministrazione IT.
-
- Aprire un prompt dei comandi con privilegi elevati: nella casella di ricerca digitare
cmd, quindi fai clic con il pulsante destro del mouse su Esegui come amministratore al prompt dei comandi>. - Al prompt dei comandi, digitare
manage-bde -statuse premere INVIO. - Rivedere l'output: lo stato di conversione, lo stato di protezione, le protezioni delle chiavi e lo stato del blocco vengono visualizzati per ogni volume.
- Aprire un prompt dei comandi con privilegi elevati: nella casella di ricerca digitare
Campi di output chiave
|
Campo |
Significato |
|---|---|
|
Stato conversione |
FullyEncrypted, FullyDecrypted o percentuale in corso |
|
Protection Status |
Protection On, Protection Off (sospeso) o Protection Unknown |
|
Protezioni chiavi |
Elenca TPM, password numerica (chiave di ripristino) e così via. |
Sezione 4 — Sospensione di BitLocker
La sospensione di BitLocker è uno stato temporaneo: non decrittografa l'unità. Utilizzarlo per gli aggiornamenti del BIOS, le modifiche del firmware o dell hardware.
- Avviare Windows.
- Aprire la console Gestione BitLocker (consultare la sezione 2, passaggio 1).
- Cliccare su Sospendi protezione per l'unità desiderata.
- Leggere il prompt di avvertenza e cliccare su Sì per sospendere BitLocker.
- Dopo aver completato l'attività di manutenzione, tornare a Gestione BitLocker e cliccare su Riprendi protezione per riattivare BitLocker.
Sezione 5 - Disabilitazione (disattivazione) di BitLocker
La disabilitazione di BitLocker decrittografa completamente l'unità. Si tratta di un'azione permanente che rimuove tutta la crittografia. Nessun dato viene eliminato, ma l'unità non sarà più protetta.
- Avviare Windows.
- Aprire la console Gestione BitLocker (consultare la sezione 2, passaggio 1).
- Cliccare su Disattiva BitLocker per l'unità di destinazione.
- Confermare la decisione nel prompt.
- Attendere che il computer esegua la decrittografia. Non forzare un arresto durante la decrittografia.
Risoluzione dei problemi
|
Sintomo |
Probabile causa |
Risoluzione |
|---|---|---|
|
BitLocker richiede una chiave di ripristino imprevista (sistemi Skylake) |
BIOS obsoleto su chipset Skylake |
Sospendere BitLocker, aggiornare il BIOS alla revisione più recente, quindi riprendere |
|
Chiave di ripristino richiesta dopo l'aggiornamento del BIOS |
BitLocker era attivo durante l'aggiornamento del BIOS |
Immettere la chiave di ripristino TPM quando richiesto (se applicabile). Sospendere sempre BitLocker prima che il BIOS si aggiorni in futuro. |
|
TPM non visibile nelle impostazioni di sicurezza del BIOS |
La sezione TPM potrebbe trovarsi in un sottomenu diverso o potrebbe essere necessario aggiornare il BIOS |
Aggiornare il BIOS; Consultare la Guida all'installazione specifica del sistema. Se non è disponibile il TPM, contattare il Supporto Dell. |
|
Crittografia BitLocker bloccata/non in corso |
Il computer è stato spento o è entrato in modalità di sospensione durante la crittografia |
La crittografia riprende automaticamente dopo il riavvio. Mantenere il computer collegato. |
|
La chiave di ripristino viene persa e l'unità è bloccata |
La chiave di ripristino non è stata salvata o è stata eliminata |
Dati irrecuperabili. Reinstallare il sistema operativo La chiave memorizzata nell'account Microsoft può essere recuperata in account.microsoft.com/devices/recoverykey. |
Informazioni aggiuntive

Ulteriori informazioni e supporto per i sistemi operativi Windows sono disponibili nella nostra pagina web di supporto per Windows.
Fuori garanzia? Nessun problema. Accedere al sito web Dell.com/support, inserire il codice di matricola Dell e visualizzare le offerte disponibili.