Lees BitLocker in- of uitschakelen met TPM in Windows.
Samenvatting: Informatie over het in- of uitschakelen van BitLocker met TPM in Windows, het opslaan van de herstelsleutel, het versleutelen of ontsleutelen van uw schijf en het oplossen van veelvoorkomende BitLocker-problemen. ...
Instructies
Overzicht
In dit artikel wordt uitgelegd hoe u Windows BitLocker-schijfversleuteling in- en uitschakelt met behulp van een TPM (Trusted Platform Module) op Dell computers met Windows 10 of Windows 11. Dit omvat TPM-activering in BIOS, BitLocker-installatie, statusverificatie, opschorting en ontsleuteling. USB-as-TPM-configuraties, wijzigingen in het domeingroepsbeleid en via het netwerk beheerde BitLocker-implementaties vallen buiten het bestek van dit artikel.
Beknopte referentie
Gebruik de onderstaande tabel om snel een gebruikersvraag of -intentie te koppelen aan de relevante sectie.
|
Gebruikersintentie/vraag |
Ga naar / Kort antwoord |
|---|---|
|
Hoe schakel ik de TPM in het BIOS in? |
Sectie 1 — De TPM inschakelen in het BIOS |
|
Hoe schakel ik BitLocker in? |
Sectie 2 — BitLocker inschakelen in Windows |
|
Hoe controleer ik of BitLocker actief is in Windows? |
Sectie 3 — De status van BitLocker controleren - Methode A |
|
Hoe controleer ik BitLocker via de opdrachtprompt? |
Sectie 3 — De BitLocker-status controleren - Methode B |
|
Hoe kan ik BitLocker tijdelijk onderbreken? |
Sectie 4 — BitLocker opschorten |
|
Hoe kan ik BitLocker uitschakelen/ontsleutelen? |
Sectie 5 — BitLocker uitschakelen (uitschakelen) |
|
Ik moet het BIOS updaten, wat moet ik eerst doen? |
Onderbreek BitLocker VOORDAT u het BIOS bijwerkt (zie sectie 4 - BitLocker onderbreken) |
|
Worden mijn gegevens verwijderd als ik BitLocker uitschakel? |
Nee. Ontsleuteling herstelt de normale niet-versleutelde toegang; Er worden geen gegevens verwijderd. |
|
Wat gebeurt er als ik mijn herstelsleutel verlies? |
Data zijn onherstelbaar; Installatie van het besturingssysteem is vereist. Bewaar de sleutel veilig. |
Kernbegrippen en definities
BitLocker-schijfversleuteling
Een in Windows ingebouwde versleutelingsfunctie voor volledige volumes die data beschermt door volledige schijfvolumes te versleutelen. Wanneer deze optie is ingeschakeld, versleutelt BitLocker data-at-rest, waardoor onbevoegde toegang wordt voorkomen als een schijf wordt verwijderd of de computer wordt gestolen.
Trusted Platform Module (TPM)
Een speciale hardwarebeveiligingschip op het moederbord die cryptografische sleutels opslaat. BitLocker gebruikt TPM om versleutelingssleutels te verzegelen, zodat de schijf alleen kan worden ontsleuteld op de oorspronkelijke computer met dezelfde hardwareconfiguratie. Er bestaan twee versies:
- TPM 1.2 — vereist voor oudere (niet-UEFI) opstartmodussystemen.
- TPM 2.0 - ondersteund in UEFI-opstartmodus. Vereist door Windows 11. Sommige modellen (bijv. Latitude 5175, Latitude 7275) hebben alleen TPM 2.0.
Herstelsleutels.
Een numerieke sleutel van 48 cijfers die wordt gegenereerd tijdens de installatie van BitLocker. Het is de enige manier om toegang te krijgen tot een met BitLocker versleutelde schijf als de TPM niet kan worden geverifieerd (bijvoorbeeld na hardwarewijzigingen). Verlies van de herstelsleutel maakt versleutelde data permanent ontoegankelijk: het besturingssysteem moet opnieuw worden geïnstalleerd.
BitLocker-statussen
- Aan (versleuteld): station is volledig versleuteld en beschermd.
- Versleutelen: BitLocker-versleuteling wordt uitgevoerd.
- Opgeschort: BitLocker is tijdelijk gepauzeerd; de schijf is toegankelijk zonder de TPM. Vereist voor bepaalde onderhoudstaken.
- Uit (ontsleuteld): BitLocker is uitgeschakeld en de schijf is ontsleuteld.
Vereisten en compatibiliteit
Compatibiliteit van TPM-versie versus opstartmodus
|
Boot Mode (Opstartmodus) |
Ondersteunde TPM-versies |
Note |
|---|---|---|
|
Legacy (BIOS/CSM) |
Alleen TPM 1.2 |
BIOS bijwerken naar de nieuwste revisie |
|
UEFI |
TPM 1.2 of TPM 2.0 |
BIOS bijwerken naar de nieuwste revisie |
Sectie 1 — De TPM inschakelen in het BIOS
- Schakel de computer in.
- Druk tijdens POST op F2 om de BIOS-instellingen te openen.
- Ga naar de pagina Security
- Zoek in Security de TPM-optie .
- Selecteer het gedeelte TPM 2.0 of TPM 1.2 in het linkerdeelvenster.
- Schakel het selectievakje TPM in om de TPM in te schakelen.
- Selecteer de TPM activeren of inschakelen (als de optie aanwezig is).
- Sla de wijzigingen op en sluit het BIOS af. De computer wordt opnieuw opgestart.
Sectie 2 — BitLocker inschakelen in Windows
Stap 1 — Open de Manage BitLocker Console
Klik op een van de volgende opties:
Methode A - Zoeken in het startmenu (aanbevolen)
-
- Klik op de knop Startmenu van Windows .
- Typ in het zoekvak: BitLocker beheren (Windows 10) of Apparaatversleuteling (Windows 11).
- Druk op Enter of klik op het resultaatpictogram.
Methode B — Configuratiescherm
-
- Klik op het menu Start van Windows → Configuratiescherm.
- Klik op "System Security".
- Klik op een optie onder BitLocker Drive Encryption.
Methode C — Verkenner (klik met de rechtermuisknop op schijf)
-
- Open de Verkenner en selecteer Deze pc.
- Klik met de rechtermuisknop op station C:\ (Windows).
- Klik op "Turn on BitLocker". (Hiermee wordt het initiële BitLocker-scherm overgeslagen.)
Stap 2 — Voer de installatiewizard van BitLocker uit
- Klik in het scherm BitLocker-beheer op BitLocker inschakelen. BitLocker voert een korte initialisatie uit.
- Sla de herstelsleutel op - kies een van deze opties:
-
- Opslaan in uw Microsoft-account
- BIOS met een USB-flashstation
- Opslaan in een bestand (op een andere schijf)
- Sla de herstelsleutel op.
- Nadat u de sleutel hebt opgeslagen, klikt u op Volgende.
- Selecteer een versleutelingsoptie:
-
- Versleutel alleen gebruikte schijfruimte — sneller; Bij voorkeur voor nieuwe computers. Versleutelt data wanneer de ruimte wordt gebruikt; Vrije ruimte blijft onversleuteld.
- Versleutel de hele schijf: langzamer; Versleutelt alle ruimte, ongeacht het gebruik. Aanbevolen voor schijven die al in gebruik zijn.
- Klik op Next.
- Selecteer de versleutelingsmodus als daarom wordt gevraagd:
-
- Nieuwe versleutelingsmodus (XTS-AES) — Aanbevolen voor vaste schijven in Windows 11/10.
- Compatibele modus: deze optie wordt gebruikt voor verwisselbare schijven die worden gedeeld met oudere Windows-versies.
- Klik op Next.
- Zorg ervoor dat het selectievakje BitLocker-systeem uitvoeren is ingeschakeld en klik vervolgens op Doorgaan.
- Start de computer opnieuw op om de versleuteling te starten.
Sectie 3 — De BitLocker-status controleren
Methode A — BitLocker-console beheren
-
- Open de Manage BitLocker console op een willekeurige manier uit Sectie 2, Stap 1.
- Lees de status die in de console wordt gerapporteerd:
-
-
- Versleutelen: BitLocker-versleuteling wordt momenteel uitgevoerd.
- BitLocker ingeschakeld (vergrendelingspictogram): de schijf is volledig versleuteld en beschermd.
- BitLocker uit: de schijf is ontsleuteld en onbeschermd.
- Opgeschort: BitLocker is gepauzeerd; De beveiliging is tijdelijk uitgeschakeld.
-
Methode B — Command Line
Voor automatisering, scripting of IT-beheer.
-
- Een opdrachtprompt met verhoogde bevoegdheid openen: Typ in het zoekvak
cmden klik vervolgens met de rechtermuisknop op Opdrachtprompt > Als administrator uitvoeren. - Typ in de opdrachtprompt
manage-bde -statusEn druk op "Enter". - Bekijk de uitvoer: conversiestatus, beveiligingsstatus, sleutelbeveiliging en vergrendelingsstatus worden voor elk volume weergegeven.
- Een opdrachtprompt met verhoogde bevoegdheid openen: Typ in het zoekvak
Belangrijkste uitvoervelden
|
Veld |
Betekenis |
|---|---|
|
Conversiestatus |
FullyEncrypted, FullyDecrypted of percentage in uitvoering |
|
Beschermingsstatus |
Bescherming aan, bescherming uit (opgeschort) of beveiliging onbekend |
|
Sleutel Beschermers |
Vermeldt TPM, numeriek wachtwoord (herstelsleutel), enz. |
Sectie 4 — BitLocker opschorten
Het onderbreken van BitLocker is een tijdelijke status: het ontsleutelt de schijf niet. Gebruik het voor BIOS-updates, firmwarewijzigingen of hardwareaanpassingen.
- Start op in Windows.
- Open de Manage BitLocker console (zie sectie 2, stap 1).
- Klik op Bescherming opschorten voor het doelstation.
- Controleer de waarschuwingsprompt en klik op Ja om te bevestigen.
- Nadat u de onderhoudstaak hebt voltooid, gaat u terug naar BitLocker beheren en klikt u op Bescherming hervatten om BitLocker weer in te schakelen.
Sectie 5 — BitLocker uitschakelen (uitschakelen)
Als u BitLocker uitschakelt, wordt de schijf volledig ontsleuteld. Dit is een permanente actie waarbij alle versleuteling wordt verwijderd. Er worden geen data verwijderd, maar de schijf wordt niet meer beschermd.
- Start op in Windows.
- Open de Manage BitLocker console (zie sectie 2, stap 1).
- Klik op BitLocker uitschakelen voor het doelstation.
- Bevestig de beslissing in de prompt.
- Sta de computer toe om de ontsleuteling te voltooien. Forceer geen uitschakeling tijdens het ontsleutelen.
Probleemoplossing
|
Symptoom |
Waarschijnlijke oorzaak |
Resolutie |
|---|---|---|
|
BitLocker vraagt onverwacht om herstelsleutel (Skylake systemen) |
Verouderd BIOS op Skylake-chipset |
Onderbreek BitLocker, werk het BIOS bij naar de meest recente revisie en hervat vervolgens |
|
Herstelsleutel vereist na BIOS-update |
BitLocker was actief tijdens de BIOS-update |
Voer de 48-cijferige herstelsleutel in wanneer daarom wordt gevraagd. Onderbreek BitLocker altijd voordat het BIOS in de toekomst wordt bijgewerkt. |
|
TPM niet zichtbaar in BIOS-beveiligingsinstellingen |
De TPM-sectie bevindt zich mogelijk in een ander submenu of het BIOS moet mogelijk worden bijgewerkt |
BIOS bijwerken; Raadpleeg de systeemspecifieke installatiehandleiding. Neem contact op met Dell Support als TPM ontbreekt. |
|
BitLocker-versleuteling vastgelopen/vordert niet |
De computer is uitgeschakeld of in de slaapstand gegaan tijdens de versleuteling |
De versleuteling wordt automatisch hervat nadat opnieuw is opgestart. Houd de computer aangesloten. |
|
Herstelsleutel verloren en schijf is vergrendeld |
De herstelsleutel is niet opgeslagen of verwijderd |
Data kunnen niet worden hersteld. Installeer het besturingssysteem opnieuw. Sleutel die is opgeslagen in een Microsoft-account kan na account.microsoft.com/devices/recoverykey worden opgehaald. |
Extra informatie

Meer informatie en ondersteuning voor uw Windows-besturingssystemen vindt u op onze webpagina Windows-support.
Valt u buiten de garantie? Dat is geen probleem. Ga naar de website Dell.com/support, voer uw Dell servicetag in en bekijk onze aanbiedingen.