Jak włączyć i wyłączyć w systemie Windows funkcję BitLocker z modułem TPM
Podsumowanie: Dowiedz się, jak włączyć lub wyłączyć funkcję BitLocker z modułem TPM w systemie Windows, zapisać klucz odzyskiwania, zaszyfrować lub odszyfrować dysk oraz rozwiązywać typowe problemy z funkcją BitLocker. ...
Instrukcje
Omówienie
W tym artykule wyjaśniono, jak włączyć i wyłączyć szyfrowanie dysków funkcją BitLocker systemu Windows przy użyciu modułu TPM (Trusted Platform Module) na komputerach Dell z systemem Windows 10 lub Windows 11. Obejmuje aktywację modułu TPM w systemie BIOS, konfigurację funkcji BitLocker, weryfikację stanu, zawieszenie i odszyfrowywanie. Konfiguracje USB-as-TPM, zmiany zasad grupy domen i zarządzane przez sieć wdrożenia BitLocker są poza zakresem tego artykułu.
Skrócony przewodnik
Skorzystaj z poniższej tabeli, aby szybko dopasować pytanie lub zamiar użytkownika do odpowiedniej sekcji.
|
Intencja/pytanie użytkownika |
Przejdź do / krótka odpowiedź |
|---|---|
|
Jak włączyć moduł TPM w systemie BIOS? |
Sekcja 1 – Włączanie modułu TPM w systemie BIOS |
|
Jak włączyć funkcję BitLocker? |
Sekcja 2 – Włączanie funkcji BitLocker w systemie Windows |
|
Jak sprawdzić, czy funkcja BitLocker jest aktywna w systemie Windows? |
Sekcja 3 – Sprawdzanie stanu funkcji BitLocker – metoda A |
|
Jak sprawdzić funkcję BitLocker w wierszu polecenia? |
Sekcja 3 – Sprawdzanie stanu funkcji BitLocker – metoda B |
|
Jak tymczasowo wstrzymać funkcję BitLocker? |
Sekcja 4 – Wstrzymanie funkcji BitLocker |
|
Jak wyłączyć/odszyfrować funkcję BitLocker? |
Sekcja 5 – Wyłączanie (wyłączanie) funkcji BitLocker |
|
Muszę zaktualizować system BIOS — co należy zrobić w pierwszej kolejności? |
Wstrzymanie funkcji BitLocker PRZED aktualizacją systemu BIOS (patrz sekcja 4 – Wstrzymywanie funkcji BitLocker) |
|
Czy wyłączenie funkcji BitLocker spowoduje usunięcie moich danych? |
Nie. Odszyfrowywanie przywraca normalny dostęp bez szyfrowania; żadne dane nie są usuwane. |
|
Co się stanie, jeśli utracę klucz odzyskiwania? |
Nie można odzyskać danych; wymagana jest ponowna instalacja systemu operacyjnego. Bezpiecznie zapisz klucz. |
Kluczowe pojęcia i definicje
Szyfrowanie napędu w programie BitLocker
Funkcja szyfrowania pełnego woluminu wbudowana w system Windows, która chroni dane poprzez szyfrowanie całych woluminów dysków. Kiedy ta opcja jest włączona, funkcja BitLocker szyfruje dane w spoczynku, zapobiegając nieautoryzowanemu dostępowi w przypadku usunięcia dysku lub kradzieży komputera.
Moduł TPM (Trusted Platform Module)
Dedykowany sprzętowy układ zabezpieczający na płycie głównej, który przechowuje klucze kryptograficzne. Funkcja BitLocker używa modułu TPM do uszczelniania kluczy szyfrowania, zapewniając możliwość odszyfrowania dysku tylko na oryginalnym komputerze z taką samą konfiguracją sprzętu. Istnieją dwie wersje:
- Moduł TPM 1.2 — wymagany w przypadku starszych systemów trybu rozruchu (innych niż UEFI).
- Moduł TPM 2.0 — obsługiwany w trybie rozruchu UEFI. Wymagany przez system Windows 11. Niektóre modele (np. Latitude 5175, Latitude 7275) mają tylko moduł TPM 2.0.
Klucz odzyskiwania
48-cyfrowy klucz numeryczny wygenerowany podczas konfiguracji funkcji BitLocker. Jest to jedyny sposób uzyskania dostępu do dysku zaszyfrowanego funkcją BitLocker, jeśli nie można zweryfikować modułu TPM (np. po zmianie sprzętu). Utrata klucza odzyskiwania powoduje, że zaszyfrowane dane są trwale niedostępne — należy ponownie zainstalować system operacyjny.
Stany funkcji BitLocker
- Wł. (zaszyfrowany) — dysk jest całkowicie zaszyfrowany i zabezpieczony.
- Szyfrowanie — trwa proces szyfrowania BitLocker.
- Zawieszona — funkcja BitLocker jest tymczasowo wstrzymana; dysk jest dostępny bez modułu TPM. Wymagane przed niektórymi zadaniami konserwacyjnymi.
- Wyłączona (odszyfrowany) — funkcja BitLocker jest wyłączona, a dysk jest odszyfrowany.
Wymagania wstępne i zgodność
Zgodność wersji modułu TPM z trybem rozruchu
|
Tryb rozruchu |
Obsługiwane wersje modułu TPM |
Uwagi |
|---|---|---|
|
Starsze wersje (BIOS/CSM) |
Tylko moduł TPM 1.2 |
Zaktualizuj system BIOS do najnowszej wersji |
|
UEFI |
Moduł TPM 1.2 lub TPM 2.0 |
Zaktualizuj system BIOS do najnowszej wersji |
Sekcja 1 – Włączanie modułu TPM w systemie BIOS
- Włącz komputer.
- Podczas testu POST naciśnij klawisz F2, aby przejść do konfiguracji systemu BIOS.
- Przejdź do sekcji Security.
- W obszarze Security znajdź opcję TPM.
- W lewym panelu wybierz sekcję TPM 2.0 lub TPM 1.2.
- Aby włączyć moduł TPM, zaznacz pole wyboru TPM.
- Wybierz opcję Activate lub Enable dla modułu TPM (jeśli ta opcja jest dostępna).
- Kliknij Save Changes and Exit, aby opuścić BIOS. Komputer zostanie teraz uruchomiony ponownie.
Sekcja 2 – Włączanie funkcji BitLocker w systemie Windows
Krok 1 – Otwórz konsolę zarządzania funkcją BitLocker
Skorzystaj z jednej z poniższych metod:
Metoda A – Wyszukiwanie w menu Start (zalecane)
-
- Kliknij przycisk menu Start systemu Windows.
- W polu wyszukiwania wpisz: Zarządzaj funkcją BitLocker (Windows 10) lub Szyfrowanie urządzeń (Windows 11).
- Naciśnij klawisz Enter lub kliknij ikonę wyniku.
Metoda B – Panel sterowania
-
- Kliknij menu Start systemu Windows → Panel sterowania.
- Kliknij pozycję System i zabezpieczenia.
- Kliknij dowolną opcję w sekcji Szyfrowanie dysków funkcją BitLocker.
Metoda C – Eksplorator plików (kliknięcie prawym przyciskiem myszy dysku)
-
- Otwórz Eksplorator plików i wybierz opcję Ten komputer.
- Kliknij prawym przyciskiem myszy dysk C:\ (Windows).
- Kliknij opcję Włącz funkcję BitLocker. (Spowoduje to pominięcie początkowego ekranu funkcji BitLocker).
Krok 2 – Uruchom kreatora konfiguracji funkcji BitLocker
- Na ekranie Zarządzanie funkcją BitLocker kliknij opcję Włącz funkcję BitLocker. Funkcja BitLocker wykonuje krótką inicjalizację.
- Zapisz klucz odzyskiwania — wybierz jedną z następujących opcji:
-
- Zapisz na koncie Microsoft
- Zapisz na dysku flash USB
- Zapisz w pliku (na innym dysku)
- Wydrukuj klucz odzyskiwania
- Po zapisaniu klucza kliknij przycisk Dalej.
- Wybierz opcję szyfrowania:
-
- Zaszyfruj tylko zajęte miejsce na dysku — szybsza metoda; preferowana w przypadku nowych komputerów. Szyfruje dane w miarę wykorzystania miejsca; wolne miejsce pozostaje niezaszyfrowane.
- Zaszyfruj dysku — wolniejsza metoda; szyfrowanie całego miejsca niezależnie od użytkowania. Zalecane dla już używanych dysków.
- Kliknij przycisk Next.
- Wybierz tryb szyfrowania, jeśli pojawi się monit:
-
- Nowy tryb szyfrowania (XTS-AES) — zalecany dla dysków stacjonarnych w systemie Windows 11/10.
- Tryb zgodności — przeznaczony dla dysków wymiennych używanych także w starszych wersjach systemu Windows.
- Kliknij przycisk Next.
- Upewnij się, że pole wyboru Uruchom test systemowy funkcji BitLocker jest zaznaczone, a następnie kliknij przycisk Kontynuuj.
- Uruchom ponownie komputer, aby rozpocząć szyfrowanie.
Sekcja 3 – Sprawdzanie stanu funkcji BitLocker
Metoda A – Konsola zarządzania funkcją BitLocker
-
- Otwórz konsolę zarządzania funkcją BitLocker przy użyciu dowolnej metody z sekcji 2, krok 1.
- Sprawdź stan wyświetlany w konsoli:
-
-
- Szyfrowanie — trwa proces szyfrowania BitLocker.
- Funkcja BitLocker włączona (ikona blokady) — dysk jest w pełni zaszyfrowany i chroniony.
- Funkcja BitLocker wyłączona — dysk jest odszyfrowany i niechroniony.
- Zawieszona — funkcja BitLocker została wstrzymana; ochrona jest tymczasowo wyłączona.
-
Metoda B – Wiersz polecenia
Do automatyzacji, tworzenia skryptów lub administracji IT.
-
- Otwórz wiersz polecenia z podwyższonym poziomem uprawnień: w polu wyszukiwania wpisz
cmdNastępnie kliknij prawym przyciskiem myszy Wiersz polecenia > Uruchom jako administrator. - W oknie wiersza polecenia wpisz polecenie
manage-bde -statusi naciśnij klawisz Enter. - Sprawdź dane wyjściowe: stan konwersji, stan ochrony, zabezpieczenia klawiszy i stan blokady są wyświetlane dla każdego woluminu.
- Otwórz wiersz polecenia z podwyższonym poziomem uprawnień: w polu wyszukiwania wpisz
Pola danych wyjściowych klucza
|
Field |
Znaczenie |
|---|---|
|
Stan konwersji |
Pełne szyfrowanie, pełne odszyfrowanie lub procent w toku |
|
Stan ochrony |
Ochrona włączona, ochrona wyłączona (zawieszona) lub ochrona nieznana |
|
Ochrona kluczy |
Wyświetla informacje o module TPM, haśle numerycznym (kluczu odzyskiwania) itp. |
Sekcja 4 – Wstrzymanie funkcji BitLocker
Wstrzymanie funkcji BitLocker jest stanem tymczasowym — nie odszyfrowuje dysku. Użyj jej do aktualizacji systemu BIOS, zmian oprogramowania wewnętrznego lub modyfikacji sprzętu.
- Uruchom system Windows.
- Otwórz konsolę zarządzania funkcją BitLocker (patrz sekcja 2, krok 1).
- Kliknij opcję Wstrzymaj ochronę dla odpowiedniego dysku.
- Zapoznaj się z wyświetlonym ostrzeżeniem i kliknij Tak, aby potwierdzić.
- Po zakończeniu zadania konserwacji wróć do opcji Zarządzaj funkcją BitLocker i kliknij Wznów ochronę, aby ponownie włączyć funkcję BitLocker.
Sekcja 5 – Wyłączanie (wyłączanie) funkcji BitLocker
Wyłączenie funkcji BitLocker w pełni odszyfrowuje dysk. Jest to trwałe działanie, które usuwa całe szyfrowanie. Żadne dane nie zostaną usunięte, ale dysk nie będzie już chroniony.
- Uruchom system Windows.
- Otwórz konsolę zarządzania funkcją BitLocker (patrz sekcja 2, krok 1).
- Kliknij opcję Wyłącz funkcję BitLocker dla dysku docelowego.
- Potwierdź decyzję w komunikacie.
- Poczekaj, aż komputer odszyfruje dane. Nie należy wymuszać wyłączania podczas odszyfrowywania.
Rozwiązywanie problemów
|
Objaw |
Prawdopodobna przyczyna |
Rozdzielczość |
|---|---|---|
|
Funkcja BitLocker nieoczekiwanie monituje o klucz odzyskiwania (systemy Skylake) |
Nieaktualny system BIOS na chipsecie Skylake |
Zatrzymaj funkcję BitLocker, zaktualizuj system BIOS do najnowszej wersji, a następnie wznów pracę |
|
Klucz odzyskiwania wymagany po aktualizacji systemu BIOS |
Funkcja BitLocker była aktywna podczas aktualizacji systemu BIOS |
Po wyświetleniu monitu wprowadź 48-cyfrowy klucz odzyskiwania. Funkcję BitLocker należy zawsze wstrzymywać przed aktualizacją systemu BIOS w przyszłości. |
|
Moduł TPM nie jest widoczny w ustawieniach zabezpieczeń systemu BIOS |
Sekcja TPM może znajdować się w innym podmenu lub system BIOS może wymagać aktualizacji |
Zaktualizuj system BIOS; zapoznaj się z podręcznikiem konfiguracji systemu. Skontaktuj się z działem pomocy technicznej firmy Dell, jeśli brakuje modułu TPM. |
|
Szyfrowanie funkcji BitLocker zostało zatrzymane / nie postępuje |
Komputer był wyłączony lub przechodził w tryb uśpienia podczas szyfrowania |
Szyfrowanie zostanie wznowione automatycznie po ponownym uruchomieniu. Nie odłączaj komputera. |
|
Utracono klucz odzyskiwania i dysk jest zablokowany |
Klucz odzyskiwania nie został zapisany lub został usunięty |
Danych nie można odzyskać. Zainstaluj ponownie system operacyjny. Klucz zapisany na koncie Microsoft można pobrać ze strony account.microsoft.com/devices/recoverykey. |
Dodatkowe informacje

Więcej informacji i pomoc techniczną dla danych systemów operacyjnych Windows można znaleźć na stronie internetowej pomocy technicznej Windows.
Brak gwarancji? To nie jest problem. Odwiedź witrynę Dell.com/support i wpisz kod Dell Service Tag, a następnie zapoznaj się z naszymi ofertami.