Lees BitLocker in- of uitschakelen met TPM in Windows.

Samenvatting: Informatie over het in- of uitschakelen van BitLocker met TPM in Windows, het opslaan van de herstelsleutel, het versleutelen of ontsleutelen van uw schijf en het oplossen van veelvoorkomende BitLocker-problemen. ...

Dit artikel is van toepassing op Dit artikel is niet van toepassing op Dit artikel is niet gebonden aan een specifiek product. Niet alle productversies worden in dit artikel vermeld.

Instructies

Overzicht

In dit artikel wordt uitgelegd hoe u Windows BitLocker-schijfversleuteling in- en uitschakelt met behulp van een TPM (Trusted Platform Module) op Dell computers met Windows 10 of Windows 11. Dit omvat TPM-activering in BIOS, BitLocker-installatie, statusverificatie, opschorting en ontsleuteling. USB-as-TPM-configuraties, wijzigingen in het domeingroepsbeleid en via het netwerk beheerde BitLocker-implementaties vallen buiten het bestek van dit artikel.


Beknopte referentie

Gebruik de onderstaande tabel om snel een gebruikersvraag of -intentie te koppelen aan de relevante sectie.

Gebruikersintentie/vraag

Ga naar / Kort antwoord

Hoe schakel ik de TPM in het BIOS in?

Sectie 1 — De TPM inschakelen in het BIOS

Hoe schakel ik BitLocker in?

Sectie 2 — BitLocker inschakelen in Windows

Hoe controleer ik of BitLocker actief is in Windows?

Sectie 3 — De status van BitLocker controleren - Methode A

Hoe controleer ik BitLocker via de opdrachtprompt?

Sectie 3 — De BitLocker-status controleren - Methode B

Hoe kan ik BitLocker tijdelijk onderbreken?

Sectie 4 — BitLocker opschorten

Hoe kan ik BitLocker uitschakelen/ontsleutelen?

Sectie 5 — BitLocker uitschakelen (uitschakelen)

Ik moet het BIOS updaten, wat moet ik eerst doen?

Onderbreek BitLocker VOORDAT u het BIOS bijwerkt (zie sectie 4 - BitLocker onderbreken)

Worden mijn gegevens verwijderd als ik BitLocker uitschakel?

Nee. Ontsleuteling herstelt de normale niet-versleutelde toegang; Er worden geen gegevens verwijderd.

Wat gebeurt er als ik mijn herstelsleutel verlies?

Data zijn onherstelbaar; Installatie van het besturingssysteem is vereist. Bewaar de sleutel veilig.


Kernbegrippen en definities

BitLocker-schijfversleuteling

Een in Windows ingebouwde versleutelingsfunctie voor volledige volumes die data beschermt door volledige schijfvolumes te versleutelen. Wanneer deze optie is ingeschakeld, versleutelt BitLocker data-at-rest, waardoor onbevoegde toegang wordt voorkomen als een schijf wordt verwijderd of de computer wordt gestolen.

Trusted Platform Module (TPM)

Een speciale hardwarebeveiligingschip op het moederbord die cryptografische sleutels opslaat. BitLocker gebruikt TPM om versleutelingssleutels te verzegelen, zodat de schijf alleen kan worden ontsleuteld op de oorspronkelijke computer met dezelfde hardwareconfiguratie. Er bestaan twee versies:

  • TPM 1.2 — vereist voor oudere (niet-UEFI) opstartmodussystemen.
  • TPM 2.0 - ondersteund in UEFI-opstartmodus. Vereist door Windows 11. Sommige modellen (bijv. Latitude 5175, Latitude 7275) hebben alleen TPM 2.0.

Herstelsleutels.

Een numerieke sleutel van 48 cijfers die wordt gegenereerd tijdens de installatie van BitLocker. Het is de enige manier om toegang te krijgen tot een met BitLocker versleutelde schijf als de TPM niet kan worden geverifieerd (bijvoorbeeld na hardwarewijzigingen). Verlies van de herstelsleutel maakt versleutelde data permanent ontoegankelijk: het besturingssysteem moet opnieuw worden geïnstalleerd.

BitLocker-statussen

  • Aan (versleuteld): station is volledig versleuteld en beschermd.
  • Versleutelen: BitLocker-versleuteling wordt uitgevoerd.
  • Opgeschort: BitLocker is tijdelijk gepauzeerd; de schijf is toegankelijk zonder de TPM. Vereist voor bepaalde onderhoudstaken.
  • Uit (ontsleuteld): BitLocker is uitgeschakeld en de schijf is ontsleuteld.

Vereisten en compatibiliteit

Compatibiliteit van TPM-versie versus opstartmodus

Boot Mode (Opstartmodus)

Ondersteunde TPM-versies

Note

Legacy (BIOS/CSM)

Alleen TPM 1.2

BIOS bijwerken naar de nieuwste revisie

UEFI

TPM 1.2 of TPM 2.0

BIOS bijwerken naar de nieuwste revisie

 

OPMERKING: Bij Skylake-chipsetcomputers die zelfs na de juiste installatie om de herstelsleutel vragen, moet het BIOS onmiddellijk worden bijgewerkt naar de nieuwste revisie.
OPMERKING: Latitude 5175 en Latitude 7275 hebben alleen TPM 2.0 en kunnen niet worden gedowngraded naar TPM 1.2.

Sectie 1 — De TPM inschakelen in het BIOS

OPMERKING: Zorg ervoor dat de TPM zowel is ingeschakeld als is geactiveerd/ingeschakeld. Als u de TPM inschakelt, wordt communicatie met het besturingssysteem niet automatisch ingeschakeld. Het besturingssysteem moet eigenaar worden van de TPM-chip om versleutelingssleutels op te slaan.
  1. Schakel de computer in.
  2. Druk tijdens POST op F2 om de BIOS-instellingen te openen.
  3. Ga naar de pagina Security
  4. Zoek in Security de TPM-optie .
  5. Selecteer het gedeelte TPM 2.0 of TPM 1.2 in het linkerdeelvenster.
  6. Schakel het selectievakje TPM in om de TPM in te schakelen.
  7. Selecteer de TPM activeren of inschakelen (als de optie aanwezig is).
  8. Sla de wijzigingen op en sluit het BIOS af. De computer wordt opnieuw opgestart.

Sectie 2 — BitLocker inschakelen in Windows

Stap 1 — Open de Manage BitLocker Console

Klik op een van de volgende opties:

Methode A - Zoeken in het startmenu (aanbevolen)

    1. Klik op de knop Startmenu van Windows .
    2. Typ in het zoekvak: BitLocker beheren (Windows 10) of Apparaatversleuteling (Windows 11).
    3. Druk op Enter of klik op het resultaatpictogram.

 

Methode B — Configuratiescherm

    1. Klik op het menu Start van WindowsConfiguratiescherm.
    2. Klik op "System Security".
    3. Klik op een optie onder BitLocker Drive Encryption.

 

Methode C — Verkenner (klik met de rechtermuisknop op schijf)

    1. Open de Verkenner en selecteer Deze pc.
    2. Klik met de rechtermuisknop op station C:\ (Windows).
    3. Klik op "Turn on BitLocker". (Hiermee wordt het initiële BitLocker-scherm overgeslagen.)

 

Stap 2 — Voer de installatiewizard van BitLocker uit

  1. Klik in het scherm BitLocker-beheer op BitLocker inschakelen. BitLocker voert een korte initialisatie uit.
  2. Sla de herstelsleutel op - kies een van deze opties:
    • Opslaan in uw Microsoft-account
    • BIOS met een USB-flashstation
    • Opslaan in een bestand (op een andere schijf)
    • Sla de herstelsleutel op.
LET OP: Sla de herstelsleutel op een veilige, aparte locatie op. Deze sleutel is uniek voor elke computer en is de ENIGE manier om toegang te krijgen tot een vergrendelde schijf. Als data verloren gaan, kunnen ze permanent niet meer worden hersteld en moet het besturingssysteem opnieuw worden geïnstalleerd.
  1. Nadat u de sleutel hebt opgeslagen, klikt u op Volgende.
  2. Selecteer een versleutelingsoptie:
    • Versleutel alleen gebruikte schijfruimte — sneller; Bij voorkeur voor nieuwe computers. Versleutelt data wanneer de ruimte wordt gebruikt; Vrije ruimte blijft onversleuteld.
    • Versleutel de hele schijf: langzamer; Versleutelt alle ruimte, ongeacht het gebruik. Aanbevolen voor schijven die al in gebruik zijn.
  1. Klik op Next.
  2. Selecteer de versleutelingsmodus als daarom wordt gevraagd:
    • Nieuwe versleutelingsmodus (XTS-AES) — Aanbevolen voor vaste schijven in Windows 11/10.
    • Compatibele modus: deze optie wordt gebruikt voor verwisselbare schijven die worden gedeeld met oudere Windows-versies.
  1. Klik op Next.
  2. Zorg ervoor dat het selectievakje BitLocker-systeem uitvoeren is ingeschakeld en klik vervolgens op Doorgaan.
  3. Start de computer opnieuw op om de versleuteling te starten.
OPMERKING: De versleuteling kan 20 minuten tot enkele uren duren, afhankelijk van de grootte van de schijf en de snelheid van de computer. Het is veilig om de computer te gebruiken voordat u opnieuw opstart; De versleuteling begint pas nadat de computer opnieuw is opgestart. Als u de computer of de slaapstand uitschakelt, wordt het proces onderbroken, maar niet geannuleerd.

Sectie 3 — De BitLocker-status controleren

Methode A — BitLocker-console beheren

    1. Open de Manage BitLocker console op een willekeurige manier uit Sectie 2, Stap 1.
    2. Lees de status die in de console wordt gerapporteerd:
      • Versleutelen: BitLocker-versleuteling wordt momenteel uitgevoerd.
      • BitLocker ingeschakeld (vergrendelingspictogram): de schijf is volledig versleuteld en beschermd.
      • BitLocker uit: de schijf is ontsleuteld en onbeschermd.
      • Opgeschort: BitLocker is gepauzeerd; De beveiliging is tijdelijk uitgeschakeld.

Methode B — Command Line

Voor automatisering, scripting of IT-beheer.

    1. Een opdrachtprompt met verhoogde bevoegdheid openen: Typ in het zoekvak cmden klik vervolgens met de rechtermuisknop op Opdrachtprompt > Als administrator uitvoeren.
    2. Typ in de opdrachtprompt manage-bde -statusEn druk op "Enter".
    3. Bekijk de uitvoer: conversiestatus, beveiligingsstatus, sleutelbeveiliging en vergrendelingsstatus worden voor elk volume weergegeven.

Belangrijkste uitvoervelden

Veld

Betekenis

Conversiestatus

FullyEncrypted, FullyDecrypted of percentage in uitvoering

Beschermingsstatus

Bescherming aan, bescherming uit (opgeschort) of beveiliging onbekend

Sleutel Beschermers

Vermeldt TPM, numeriek wachtwoord (herstelsleutel), enz.


Sectie 4 — BitLocker opschorten

LET OP: Onderbreek BitLocker ALTIJD VOORDAT u het BIOS bijwerkt. Als BitLocker actief is tijdens een BIOS-update, gaan alle in TPM opgeslagen sleutels verloren en is de herstelsleutel vereist voor toegang tot het station.

Het onderbreken van BitLocker is een tijdelijke status: het ontsleutelt de schijf niet. Gebruik het voor BIOS-updates, firmwarewijzigingen of hardwareaanpassingen.

  1. Start op in Windows.
  2. Open de Manage BitLocker console (zie sectie 2, stap 1).
  3. Klik op Bescherming opschorten voor het doelstation.
  4. Controleer de waarschuwingsprompt en klik op Ja om te bevestigen.
  5. Nadat u de onderhoudstaak hebt voltooid, gaat u terug naar BitLocker beheren en klikt u op Bescherming hervatten om BitLocker weer in te schakelen.
OPMERKING: BitLocker blijft tijdens het opnieuw opstarten opgeschort totdat op Resume Protection wordt geklikt. Schakel deze altijd weer in na onderhoud.

Sectie 5 — BitLocker uitschakelen (uitschakelen)

Als u BitLocker uitschakelt, wordt de schijf volledig ontsleuteld. Dit is een permanente actie waarbij alle versleuteling wordt verwijderd. Er worden geen data verwijderd, maar de schijf wordt niet meer beschermd.

OPMERKING: De ontsleuteling kan 20 minuten tot enkele uren duren, afhankelijk van de grootte van de schijf en de snelheid van de computer. Het proces kan worden onderbroken (slaapstand/afsluiten) en gaat verder waar het was gebleven. Controleer de voortgang met behulp van sectie 3-methoden.
  1. Start op in Windows.
  2. Open de Manage BitLocker console (zie sectie 2, stap 1).
  3. Klik op BitLocker uitschakelen voor het doelstation.
  4. Bevestig de beslissing in de prompt.
  5. Sta de computer toe om de ontsleuteling te voltooien. Forceer geen uitschakeling tijdens het ontsleutelen.

Probleemoplossing

Symptoom

Waarschijnlijke oorzaak

Resolutie

BitLocker vraagt onverwacht om herstelsleutel (Skylake systemen)

Verouderd BIOS op Skylake-chipset

Onderbreek BitLocker, werk het BIOS bij naar de meest recente revisie en hervat vervolgens

Herstelsleutel vereist na BIOS-update

BitLocker was actief tijdens de BIOS-update

Voer de 48-cijferige herstelsleutel in wanneer daarom wordt gevraagd. Onderbreek BitLocker altijd voordat het BIOS in de toekomst wordt bijgewerkt.

TPM niet zichtbaar in BIOS-beveiligingsinstellingen

De TPM-sectie bevindt zich mogelijk in een ander submenu of het BIOS moet mogelijk worden bijgewerkt

BIOS bijwerken; Raadpleeg de systeemspecifieke installatiehandleiding. Neem contact op met Dell Support als TPM ontbreekt.

BitLocker-versleuteling vastgelopen/vordert niet

De computer is uitgeschakeld of in de slaapstand gegaan tijdens de versleuteling

De versleuteling wordt automatisch hervat nadat opnieuw is opgestart. Houd de computer aangesloten.

Herstelsleutel verloren en schijf is vergrendeld

De herstelsleutel is niet opgeslagen of verwijderd

Data kunnen niet worden hersteld. Installeer het besturingssysteem opnieuw. Sleutel die is opgeslagen in een Microsoft-account kan na account.microsoft.com/devices/recoverykey worden opgehaald.

Extra informatie

Windows

Meer informatie en ondersteuning voor uw Windows-besturingssystemen vindt u op onze webpagina Windows-support.


Support buiten de garantieValt u buiten de garantie? Dat is geen probleem. Ga naar de website Dell.com/support, voer uw Dell servicetag in en bekijk onze aanbiedingen.

Opmerking: Aanbiedingen zijn alleen beschikbaar voor consumenten en clientcomputers in de VS, Canada, het Verenigd Koninkrijk, Frankrijk, Duitsland, China en Japan . Server- en storageproducten zijn niet van toepassing.

Getroffen producten

Alienware, Dell All-in-One, Dell Pro All-in-One, Dell Pro Max Micro, Dell Pro Max Slim, Dell Pro Max Tower, Dell Pro Micro, Dell Pro Slim, Dell Pro Tower, Dell Slim, Dell Tower, Inspiron, OptiPlex, Vostro, XPS, G Series, Projectors & Accessories , G Series, Alienware, Dell Plus, Dell Pro, Dell Pro Max, Dell Pro Plus, Dell Pro Premium, Inspiron, Latitude, Dell Pro Rugged, Vostro, XPS, Fixed Workstations, Mobile Workstations, Dell Pro Max Micro XE FCM2250 ...
Artikeleigenschappen
Artikelnummer: 000125409
Artikeltype: How To
Laatst aangepast: 06 aug. 2026
Versie:  27
Vind antwoorden op uw vragen via andere Dell gebruikers
Support Services
Controleer of uw apparaat wordt gedekt door Support Services.