Come abilitare o disabilitare BitLocker con il TPM in Windows

Riepilogo: Informazioni su come abilitare o disabilitare BitLocker con TPM in Windows, salvare la chiave di ripristino, crittografare o decrittografare l'unità e risolvere i problemi comuni di BitLocker. ...

Questo articolo si applica a Questo articolo non si applica a Questo articolo non è legato a un prodotto specifico. Non tutte le versioni del prodotto sono identificate in questo articolo.

Istruzioni

Overview

Questo articolo spiega come abilitare e disabilitare Crittografia unità BitLocker di Windows utilizzando un modulo TPM (Trusted Platform Module) sui computer Dell che eseguono Windows 10 o Windows 11. Riguardano l'attivazione del TPM nel BIOS, la configurazione di BitLocker, la verifica dello stato, la sospensione e la decrittografia. Le configurazioni USB-as-TPM, le modifiche di Criteri di gruppo di dominio e le distribuzioni di BitLocker gestite dalla rete non rientrano nell'ambito di questo articolo.


riferimento rapido

Utilizza la tabella riportata di seguito per abbinare rapidamente la domanda o l'intento di un utente alla sezione pertinente.

Intento/Domanda dell'utente

Vai a / Risposta breve

Come attivare e disattivare la funzionalità BIOS?

Sezione 1 - Attivazione del TPM nel BIOS

Come si attiva BitLocker?

Sezione 2 - Abilitazione di BitLocker in Windows

Come si verifica se Windows è attivato?

Sezione 3 - Controllo dello stato di BitLocker - Metodo A

Come faccio a controllare BitLocker dal prompt dei comandi?

Sezione 3 - Controllo dello stato di BitLocker - Metodo B

Come si mette temporaneamente in pausa BitLocker?

Sezione 4 — Sospensione di BitLocker

Come si disattiva/decrittografa BitLocker?

Sezione 5 - Disabilitazione (disattivazione) di BitLocker

Devo aggiornare il BIOS: cosa devo fare prima?

Sospendere BitLocker PRIMA di aggiornare il BIOS (consultare la Sezione 4 - Sospensione di BitLocker)

La disattivazione di BitLocker eliminerà i miei dati?

No. La decrittazione ripristina il normale accesso non crittografato; Nessun dato viene eliminato.

Cosa succede in caso di smarrimento della chiave di ripristino?

Dati irrecuperabili; È necessaria la reinstallazione del sistema operativo. Conservare la chiave in modo sicuro.


Concetti chiave e definizioni

Crittografia dell'unità BitLocker

Una funzione di crittografia dell'intero volume integrata in Windows che protegge i dati crittografando interi volumi disco. Se questa opzione è abilitata, BitLocker crittografa i dati inattivi, impedendo l'accesso non autorizzato in caso di rimozione di un'unità o furto del computer.

Trusted Platform Module (TPM - Modulo di piattaforma di fiducia)

Un chip di sicurezza hardware dedicato sulla scheda madre che memorizza le chiavi crittografiche. BitLocker utilizza il TPM per sigillare le chiavi di crittografia, garantendo che l'unità possa essere decrittografata solo sul computer originale con la stessa configurazione hardware. Esistono due versioni:

  • TPM 1.2: richiesto per i sistemi con modalità di avvio legacy (non UEFI).
  • TPM 2.0: supportato in modalità di avvio UEFI. Requisiti per Windows 11 Alcuni modelli (ad esempio, Latitude 5175, Latitude 7275) dispongono solo di TPM 2.0.

Chiavi di ripristino.

Tasto numerico di 48 cifre generato durante la configurazione di BitLocker. È l'unico modo per accedere a un'unità crittografata da BitLocker se non è possibile verificare il TPM (ad esempio, dopo modifiche hardware). La perdita della chiave di ripristino rende i dati crittografati permanentemente inaccessibili: è necessario reinstallare il sistema operativo.

Stati di BitLocker

  • Attivato (Crittografato): l'unità è completamente crittografata e protetta.
  • Crittografia: la crittografia BitLocker è in corso.
  • Sospeso: BitLocker è temporaneamente sospeso; l'unità è accessibile senza TPM. Necessario prima di alcune attività di manutenzione.
  • Disattivato (decrittografato): BitLocker è disabilitato e l'unità è decrittografata.

Prerequisiti e compatibilità

Compatibilità della versione TPM e della modalità di avvio

Boot Mode

Versioni di TPM supportate

Note

Legacy (BIOS/CSM)

Solo TPM 1.2

Aggiornare il BIOS alla revisione più recente

UEFI

TPM 1.2 o 2.0

Aggiornare il BIOS alla revisione più recente

 

NOTA BENE: Per i computer con chipset Skylake che richiedono la chiave di ripristino anche dopo una corretta configurazione, il BIOS deve essere aggiornato immediatamente alla revisione più recente.
NOTA BENE: Latitude 5175 e Latitude 7275 dispongono solo di TPM 2.0 e non è possibile eseguirne il downgrade a TPM 1.2.

Sezione 1 - Attivazione del TPM nel BIOS

NOTA BENE: Assicurarsi che il TPM sia acceso e attivato/abilitato. La sola attivazione del TPM non lo abilita automaticamente a comunicare con il sistema operativo. Il sistema operativo deve assumere la proprietà del chip TPM per archiviare le chiavi di crittografia.
  1. Accendere il computer.
  2. Durante il POST, premere il tasto F2 per accedere alla configurazione del BIOS.
  3. Passare alla pagina Security
  4. In Security individuare l'opzione TPM .
  5. Selezionare TPM 2,0 or TPM 1,2 dal pannello sinistro.
  6. Selezionare la casella TPM a destra per attivare il TPM.
  7. Selezionare Activate o Enable the TPM (se presente).
  8. Salvare le modifiche e uscire dal BIOS. Il computer viene riavviato.

Sezione 2 - Abilitazione di BitLocker in Windows

Passaggio 1: aprire la console Gestione BitLocker

Utilizzare uno dei seguenti metodi:

Metodo A: ricerca nel menu Start (consigliato)

    1. Cliccare sul pulsante del menu Start di Windows.
    2. Nella casella di ricerca, digitare: Gestione BitLocker (Windows 10) o Crittografia dispositivo (Windows 11).
    3. Premere Invio o fare clic sull'icona del risultato.

 

Metodo B - Pannello di controllo

    1. Cliccare sul menu Start di Windows → sul Pannello di controllo.
    2. Cliccare su Sistema e sicurezza.
    3. Cliccare su una qualsiasi opzione in Crittografia unità BitLocker.

 

Metodo C: Esplora file (clic con il pulsante destro del mouse)

    1. Aprire File Explorer e passare a This PC.
    2. Cliccare con il pulsante destro del mouse sull'unità C:\ (Windows).
    3. Cliccare su Attiva BitLocker in questo modo viene ignorata la schermata iniziale di BitLocker.

 

Passaggio 2: eseguire l'installazione guidata di BitLocker

  1. Nella schermata Gestione BitLocker cliccare su Attiva BitLocker. BitLocker esegue una breve inizializzazione.
  2. Salvare la chiave di ripristino: scegliere una delle seguenti opzioni:
    • Il proprio account Microsoft
    • Salva la password in un'unità flash USB.
    • Salvataggio in un file (su un'unità diversa)
    • Modificare la chiave di ripristino
ATTENZIONE: Conservare la chiave di ripristino in una posizione separata e sicura. Questa chiave è univoca per ciascun computer ed è l'UNICO modo per accedere a un'unità bloccata. Se vengono persi, i dati sono definitivamente irrecuperabili e il sistema operativo deve essere reinstallato.
  1. Dopo aver salvato il file della password/chiave, cliccare su Avanti.
  2. Selezionare un'opzione di crittografia:
    • Crittografa solo lo spazio su disco utilizzato - Più veloce; Preferito per i nuovi computer. Crittografa i dati quando viene utilizzato lo spazio; Lo spazio libero rimane non crittografato.
    • Crittografa l'intera unità: più lenta; Crittografa tutto lo spazio indipendentemente dall'utilizzo. Consigliato per le unità già in uso.
  1. Cliccare su Next.
  2. Selezionare la modalità di crittografia se richiesto:
    • Nuova modalità di crittografia (XTS-AES): consigliata per le unità fisse su Windows 11/10.
    • Modalità compatibile: utilizzata per le unità rimovibili condivise con versioni precedenti di Windows.
  1. Cliccare su Next.
  2. Verificare che la casella di controllo Esegui sistema BitLocker sia selezionata, quindi cliccare su Continua.
  3. Riavviare il computer per avviare la crittografia
NOTA BENE: La crittografia può richiedere da 20 minuti a diverse ore a seconda delle dimensioni dell'unità e della velocità del computer. È sicuro utilizzare il computer prima di riavviarlo; La crittografia inizia solo dopo il riavvio. Lo spegnimento del computer o la modalità di sospensione interromperà ma non annullerà il processo.

Sezione 3 - Controllo dello stato di BitLocker

Metodo A - Gestione della console BitLocker

    1. Aprire la console Gestione BitLocker utilizzando uno qualsiasi dei metodi indicati nella Sezione 2, Passaggio 1.
    2. Visualizzare lo stato riportato nella console.
      • Crittografia: la crittografia BitLocker è attualmente in corso.
      • BitLocker On (icona del lucchetto): l'unità è completamente crittografata e protetta.
      • BitLocker Disattivato: l'unità è decrittografata e non protetta.
      • Sospeso: BitLocker è sospeso; La protezione è temporaneamente disabilitata.

Metodo B - Riga di comando

Per l'automazione, lo scripting o l'amministrazione IT.

    1. Aprire un prompt dei comandi con privilegi elevati: nella casella di ricerca digitare cmd, quindi fai clic con il pulsante destro del mouse su Esegui come amministratore al prompt dei comandi>.
    2. Al prompt dei comandi, digitare manage-bde -statuse premere INVIO.
    3. Rivedere l'output: lo stato di conversione, lo stato di protezione, le protezioni delle chiavi e lo stato del blocco vengono visualizzati per ogni volume.

Campi di output chiave

Campo

Significato

Stato conversione

FullyEncrypted, FullyDecrypted o percentuale in corso

Protection Status

Protection On, Protection Off (sospeso) o Protection Unknown

Protezioni chiavi

Elenca TPM, password numerica (chiave di ripristino) e così via.


Sezione 4 — Sospensione di BitLocker

ATTENZIONE: Sospendere SEMPRE BitLocker PRIMA di aggiornare il BIOS. Se BitLocker è attivo durante un aggiornamento del BIOS, tutte le chiavi memorizzate nel TPM vengono PERSE e sarà necessaria la chiave di ripristino per accedere all'unità.

La sospensione di BitLocker è uno stato temporaneo: non decrittografa l'unità. Utilizzarlo per gli aggiornamenti del BIOS, le modifiche del firmware o dell hardware.

  1. Avviare Windows.
  2. Aprire la console Gestione BitLocker (consultare la sezione 2, passaggio 1).
  3. Cliccare su Sospendi protezione per l'unità desiderata.
  4. Leggere il prompt di avvertenza e cliccare su per sospendere BitLocker.
  5. Dopo aver completato l'attività di manutenzione, tornare a Gestione BitLocker e cliccare su Riprendi protezione per riattivare BitLocker.
NOTA BENE: BitLocker rimane sospeso durante i riavvii fino a quando non si clicca su Resume Protection. Riattivarlo sempre dopo la manutenzione.

Sezione 5 - Disabilitazione (disattivazione) di BitLocker

La disabilitazione di BitLocker decrittografa completamente l'unità. Si tratta di un'azione permanente che rimuove tutta la crittografia. Nessun dato viene eliminato, ma l'unità non sarà più protetta.

NOTA BENE: La decrittografia può richiedere da 20 minuti a diverse ore, a seconda delle dimensioni dell'unità e della velocità del computer. Il processo può essere interrotto (sospensione/arresto) e riprenderà da dove era stato interrotto. Verificare lo stato di avanzamento utilizzando i metodi della Sezione 3.
  1. Avviare Windows.
  2. Aprire la console Gestione BitLocker (consultare la sezione 2, passaggio 1).
  3. Cliccare su Disattiva BitLocker per l'unità di destinazione.
  4. Confermare la decisione nel prompt.
  5. Attendere che il computer esegua la decrittografia. Non forzare un arresto durante la decrittografia.

Risoluzione dei problemi

Sintomo

Probabile causa

Risoluzione

BitLocker richiede una chiave di ripristino imprevista (sistemi Skylake)

BIOS obsoleto su chipset Skylake

Sospendere BitLocker, aggiornare il BIOS alla revisione più recente, quindi riprendere

Chiave di ripristino richiesta dopo l'aggiornamento del BIOS

BitLocker era attivo durante l'aggiornamento del BIOS

Immettere la chiave di ripristino TPM quando richiesto (se applicabile). Sospendere sempre BitLocker prima che il BIOS si aggiorni in futuro.

TPM non visibile nelle impostazioni di sicurezza del BIOS

La sezione TPM potrebbe trovarsi in un sottomenu diverso o potrebbe essere necessario aggiornare il BIOS

Aggiornare il BIOS; Consultare la Guida all'installazione specifica del sistema. Se non è disponibile il TPM, contattare il Supporto Dell.

Crittografia BitLocker bloccata/non in corso

Il computer è stato spento o è entrato in modalità di sospensione durante la crittografia

La crittografia riprende automaticamente dopo il riavvio. Mantenere il computer collegato.

La chiave di ripristino viene persa e l'unità è bloccata

La chiave di ripristino non è stata salvata o è stata eliminata

Dati irrecuperabili. Reinstallare il sistema operativo La chiave memorizzata nell'account Microsoft può essere recuperata in account.microsoft.com/devices/recoverykey.

Informazioni aggiuntive

Windows

Ulteriori informazioni e supporto per i sistemi operativi Windows sono disponibili nella nostra pagina web di supporto per Windows.


Supporto fuori garanziaFuori garanzia? Nessun problema. Accedere al sito web Dell.com/support, inserire il codice di matricola Dell e visualizzare le offerte disponibili.

Nota: Le offerte sono disponibili solo per i clienti di computer consumer e client di Stati Uniti, Canada, Regno Unito, Francia, Germania, Cina e Giappone . Server e prodotti storage non sono applicabili.

Prodotti interessati

Alienware, Dell All-in-One, Dell Pro All-in-One, Dell Pro Max Micro, Dell Pro Max Slim, Dell Pro Max Tower, Dell Pro Micro, Dell Pro Slim, Dell Pro Tower, Dell Slim, Dell Tower, Inspiron, OptiPlex, Vostro, XPS, G Series, Projectors & Accessories , G Series, Alienware, Dell Plus, Dell Pro, Dell Pro Max, Dell Pro Plus, Dell Pro Premium, Inspiron, Latitude, Dell Pro Rugged, Vostro, XPS, Fixed Workstations, Mobile Workstations, Dell Pro Max Micro XE FCM2250 ...
Proprietà dell'articolo
Numero articolo: 000125409
Tipo di articolo: How To
Ultima modifica: 06 ago 2026
Versione:  27
Trova risposta alle tue domande dagli altri utenti Dell
Support Services
Verifica che il dispositivo sia coperto dai Servizi di supporto.