Jak włączyć i wyłączyć w systemie Windows funkcję BitLocker z modułem TPM

Podsumowanie: Dowiedz się, jak włączyć lub wyłączyć funkcję BitLocker z modułem TPM w systemie Windows, zapisać klucz odzyskiwania, zaszyfrować lub odszyfrować dysk oraz rozwiązywać typowe problemy z funkcją BitLocker. ...

Ten artykuł dotyczy Ten artykuł nie dotyczy Ten artykuł nie jest powiązany z żadnym konkretnym produktem. Nie wszystkie wersje produktu zostały zidentyfikowane w tym artykule.

Instrukcje

Omówienie

W tym artykule wyjaśniono, jak włączyć i wyłączyć szyfrowanie dysków funkcją BitLocker systemu Windows przy użyciu modułu TPM (Trusted Platform Module) na komputerach Dell z systemem Windows 10 lub Windows 11. Obejmuje aktywację modułu TPM w systemie BIOS, konfigurację funkcji BitLocker, weryfikację stanu, zawieszenie i odszyfrowywanie. Konfiguracje USB-as-TPM, zmiany zasad grupy domen i zarządzane przez sieć wdrożenia BitLocker są poza zakresem tego artykułu.


Skrócony przewodnik

Skorzystaj z poniższej tabeli, aby szybko dopasować pytanie lub zamiar użytkownika do odpowiedniej sekcji.

Intencja/pytanie użytkownika

Przejdź do / krótka odpowiedź

Jak włączyć moduł TPM w systemie BIOS?

Sekcja 1 – Włączanie modułu TPM w systemie BIOS

Jak włączyć funkcję BitLocker?

Sekcja 2 – Włączanie funkcji BitLocker w systemie Windows

Jak sprawdzić, czy funkcja BitLocker jest aktywna w systemie Windows?

Sekcja 3 – Sprawdzanie stanu funkcji BitLocker – metoda A

Jak sprawdzić funkcję BitLocker w wierszu polecenia?

Sekcja 3 – Sprawdzanie stanu funkcji BitLocker – metoda B

Jak tymczasowo wstrzymać funkcję BitLocker?

Sekcja 4 – Wstrzymanie funkcji BitLocker

Jak wyłączyć/odszyfrować funkcję BitLocker?

Sekcja 5 – Wyłączanie (wyłączanie) funkcji BitLocker

Muszę zaktualizować system BIOS — co należy zrobić w pierwszej kolejności?

Wstrzymanie funkcji BitLocker PRZED aktualizacją systemu BIOS (patrz sekcja 4 – Wstrzymywanie funkcji BitLocker)

Czy wyłączenie funkcji BitLocker spowoduje usunięcie moich danych?

Nie. Odszyfrowywanie przywraca normalny dostęp bez szyfrowania; żadne dane nie są usuwane.

Co się stanie, jeśli utracę klucz odzyskiwania?

Nie można odzyskać danych; wymagana jest ponowna instalacja systemu operacyjnego. Bezpiecznie zapisz klucz.


Kluczowe pojęcia i definicje

Szyfrowanie napędu w programie BitLocker

Funkcja szyfrowania pełnego woluminu wbudowana w system Windows, która chroni dane poprzez szyfrowanie całych woluminów dysków. Kiedy ta opcja jest włączona, funkcja BitLocker szyfruje dane w spoczynku, zapobiegając nieautoryzowanemu dostępowi w przypadku usunięcia dysku lub kradzieży komputera.

Moduł TPM (Trusted Platform Module)

Dedykowany sprzętowy układ zabezpieczający na płycie głównej, który przechowuje klucze kryptograficzne. Funkcja BitLocker używa modułu TPM do uszczelniania kluczy szyfrowania, zapewniając możliwość odszyfrowania dysku tylko na oryginalnym komputerze z taką samą konfiguracją sprzętu. Istnieją dwie wersje:

  • Moduł TPM 1.2 — wymagany w przypadku starszych systemów trybu rozruchu (innych niż UEFI).
  • Moduł TPM 2.0 — obsługiwany w trybie rozruchu UEFI. Wymagany przez system Windows 11. Niektóre modele (np. Latitude 5175, Latitude 7275) mają tylko moduł TPM 2.0.

Klucz odzyskiwania

48-cyfrowy klucz numeryczny wygenerowany podczas konfiguracji funkcji BitLocker. Jest to jedyny sposób uzyskania dostępu do dysku zaszyfrowanego funkcją BitLocker, jeśli nie można zweryfikować modułu TPM (np. po zmianie sprzętu). Utrata klucza odzyskiwania powoduje, że zaszyfrowane dane są trwale niedostępne — należy ponownie zainstalować system operacyjny.

Stany funkcji BitLocker

  • Wł. (zaszyfrowany) — dysk jest całkowicie zaszyfrowany i zabezpieczony.
  • Szyfrowanie — trwa proces szyfrowania BitLocker.
  • Zawieszona — funkcja BitLocker jest tymczasowo wstrzymana; dysk jest dostępny bez modułu TPM. Wymagane przed niektórymi zadaniami konserwacyjnymi.
  • Wyłączona (odszyfrowany) — funkcja BitLocker jest wyłączona, a dysk jest odszyfrowany.

Wymagania wstępne i zgodność

Zgodność wersji modułu TPM z trybem rozruchu

Tryb rozruchu

Obsługiwane wersje modułu TPM

Uwagi

Starsze wersje (BIOS/CSM)

Tylko moduł TPM 1.2

Zaktualizuj system BIOS do najnowszej wersji

UEFI

Moduł TPM 1.2 lub TPM 2.0

Zaktualizuj system BIOS do najnowszej wersji

 

UWAGA: w przypadku komputerów z chipsetem Skylake z monitem o podanie klucza odzyskiwania nawet po prawidłowej konfiguracji należy natychmiast zaktualizować system BIOS do najnowszej wersji.
UWAGA: notebooki Latitude 5175 i Latitude 7275 mają tylko moduł TPM 2.0 i nie można go obniżyć do wersji TPM 1.2.

Sekcja 1 – Włączanie modułu TPM w systemie BIOS

UWAGA: Upewnij się, że moduł TPM jest WŁĄCZONY i aktywowany. Samo włączenie modułu TPM nie powoduje automatycznego umożliwienia komunikacji z systemem operacyjnym. System operacyjny musi przejąć własność chipa TPM, aby przechowywać klucze szyfrowania.
  1. Włącz komputer.
  2. Podczas testu POST naciśnij klawisz F2, aby przejść do konfiguracji systemu BIOS.
  3. Przejdź do sekcji Security.
  4. W obszarze Security znajdź opcję TPM.
  5. W lewym panelu wybierz sekcję TPM 2.0 lub TPM 1.2.
  6. Aby włączyć moduł TPM, zaznacz pole wyboru TPM.
  7. Wybierz opcję Activate lub Enable dla modułu TPM (jeśli ta opcja jest dostępna).
  8. Kliknij Save Changes and Exit, aby opuścić BIOS. Komputer zostanie teraz uruchomiony ponownie.

Sekcja 2 – Włączanie funkcji BitLocker w systemie Windows

Krok 1 – Otwórz konsolę zarządzania funkcją BitLocker

Skorzystaj z jednej z poniższych metod:

Metoda A – Wyszukiwanie w menu Start (zalecane)

    1. Kliknij przycisk menu Start systemu Windows.
    2. W polu wyszukiwania wpisz: Zarządzaj funkcją BitLocker (Windows 10) lub Szyfrowanie urządzeń (Windows 11).
    3. Naciśnij klawisz Enter lub kliknij ikonę wyniku.

 

Metoda B – Panel sterowania

    1. Kliknij menu Start systemu WindowsPanel sterowania.
    2. Kliknij pozycję System i zabezpieczenia.
    3. Kliknij dowolną opcję w sekcji Szyfrowanie dysków funkcją BitLocker.

 

Metoda C – Eksplorator plików (kliknięcie prawym przyciskiem myszy dysku)

    1. Otwórz Eksplorator plików i wybierz opcję Ten komputer.
    2. Kliknij prawym przyciskiem myszy dysk C:\ (Windows).
    3. Kliknij opcję Włącz funkcję BitLocker. (Spowoduje to pominięcie początkowego ekranu funkcji BitLocker).

 

Krok 2 – Uruchom kreatora konfiguracji funkcji BitLocker

  1. Na ekranie Zarządzanie funkcją BitLocker kliknij opcję Włącz funkcję BitLocker. Funkcja BitLocker wykonuje krótką inicjalizację.
  2. Zapisz klucz odzyskiwania — wybierz jedną z następujących opcji:
    • Zapisz na koncie Microsoft
    • Zapisz na dysku flash USB
    • Zapisz w pliku (na innym dysku)
    • Wydrukuj klucz odzyskiwania
PRZESTROGA: Zapisz klucz odzyskiwania w bezpiecznej, oddzielnej lokalizacji. Ten klucz jest unikatowy dla każdego komputera i jest JEDYNYM sposobem uzyskania dostępu do zablokowanego dysku. W przypadku jego utraty dane są trwale niemożliwe do odzyskania, a system operacyjny musi zostać ponownie zainstalowany.
  1. Po zapisaniu klucza kliknij przycisk Dalej.
  2. Wybierz opcję szyfrowania:
    • Zaszyfruj tylko zajęte miejsce na dysku — szybsza metoda; preferowana w przypadku nowych komputerów. Szyfruje dane w miarę wykorzystania miejsca; wolne miejsce pozostaje niezaszyfrowane.
    • Zaszyfruj dysku — wolniejsza metoda; szyfrowanie całego miejsca niezależnie od użytkowania. Zalecane dla już używanych dysków.
  1. Kliknij przycisk Next.
  2. Wybierz tryb szyfrowania, jeśli pojawi się monit:
    • Nowy tryb szyfrowania (XTS-AES) — zalecany dla dysków stacjonarnych w systemie Windows 11/10.
    • Tryb zgodności — przeznaczony dla dysków wymiennych używanych także w starszych wersjach systemu Windows.
  1. Kliknij przycisk Next.
  2. Upewnij się, że pole wyboru Uruchom test systemowy funkcji BitLocker jest zaznaczone, a następnie kliknij przycisk Kontynuuj.
  3. Uruchom ponownie komputer, aby rozpocząć szyfrowanie.
UWAGA: Szyfrowanie może potrwać od 20 minut do kilku godzin w zależności od rozmiaru dysku i szybkości komputera. Korzystanie z komputera przed ponownym uruchomieniem jest bezpieczne; szyfrowanie rozpoczyna się dopiero po ponownym uruchomieniu. Wyłączenie komputera lub trybu uśpienia spowoduje przerwanie, ale nie anulowanie procesu.

Sekcja 3 – Sprawdzanie stanu funkcji BitLocker

Metoda A – Konsola zarządzania funkcją BitLocker

    1. Otwórz konsolę zarządzania funkcją BitLocker przy użyciu dowolnej metody z sekcji 2, krok 1.
    2. Sprawdź stan wyświetlany w konsoli:
      • Szyfrowanie — trwa proces szyfrowania BitLocker.
      • Funkcja BitLocker włączona (ikona blokady) — dysk jest w pełni zaszyfrowany i chroniony.
      • Funkcja BitLocker wyłączona — dysk jest odszyfrowany i niechroniony.
      • Zawieszona — funkcja BitLocker została wstrzymana; ochrona jest tymczasowo wyłączona.

Metoda B – Wiersz polecenia

Do automatyzacji, tworzenia skryptów lub administracji IT.

    1. Otwórz wiersz polecenia z podwyższonym poziomem uprawnień: w polu wyszukiwania wpisz cmdNastępnie kliknij prawym przyciskiem myszy Wiersz polecenia > Uruchom jako administrator.
    2. W oknie wiersza polecenia wpisz polecenie manage-bde -statusi naciśnij klawisz Enter.
    3. Sprawdź dane wyjściowe: stan konwersji, stan ochrony, zabezpieczenia klawiszy i stan blokady są wyświetlane dla każdego woluminu.

Pola danych wyjściowych klucza

Field

Znaczenie

Stan konwersji

Pełne szyfrowanie, pełne odszyfrowanie lub procent w toku

Stan ochrony

Ochrona włączona, ochrona wyłączona (zawieszona) lub ochrona nieznana

Ochrona kluczy

Wyświetla informacje o module TPM, haśle numerycznym (kluczu odzyskiwania) itp.


Sekcja 4 – Wstrzymanie funkcji BitLocker

PRZESTROGA: PRZED aktualizacją systemu BIOS należy ZAWSZE wstrzymać funkcję BitLocker. Jeśli funkcja BitLocker jest aktywna podczas aktualizacji systemu BIOS, wszystkie klucze zapisane w module TPM zostaną UTRACONE, a klucz odzyskiwania będzie wymagany do uzyskania dostępu do dysku.

Wstrzymanie funkcji BitLocker jest stanem tymczasowym — nie odszyfrowuje dysku. Użyj jej do aktualizacji systemu BIOS, zmian oprogramowania wewnętrznego lub modyfikacji sprzętu.

  1. Uruchom system Windows.
  2. Otwórz konsolę zarządzania funkcją BitLocker (patrz sekcja 2, krok 1).
  3. Kliknij opcję Wstrzymaj ochronę dla odpowiedniego dysku.
  4. Zapoznaj się z wyświetlonym ostrzeżeniem i kliknij Tak, aby potwierdzić.
  5. Po zakończeniu zadania konserwacji wróć do opcji Zarządzaj funkcją BitLocker i kliknij Wznów ochronę, aby ponownie włączyć funkcję BitLocker.
UWAGA: Funkcja BitLocker pozostaje zawieszona po ponownym uruchomieniu do momentu kliknięcia opcji Wznów ochronę. Zawsze włączaj ją ponownie po zakończeniu konserwacji.

Sekcja 5 – Wyłączanie (wyłączanie) funkcji BitLocker

Wyłączenie funkcji BitLocker w pełni odszyfrowuje dysk. Jest to trwałe działanie, które usuwa całe szyfrowanie. Żadne dane nie zostaną usunięte, ale dysk nie będzie już chroniony.

UWAGA: Odszyfrowywanie może potrwać od 20 minut do kilku godzin, w zależności od rozmiaru dysku i szybkości komputera. Proces może zostać przerwany (uśpienie/wyłączenie) i zostanie wznowiony w miejscu, w którym został przerwany. Sprawdź postęp przy użyciu metod sekcji 3.
  1. Uruchom system Windows.
  2. Otwórz konsolę zarządzania funkcją BitLocker (patrz sekcja 2, krok 1).
  3. Kliknij opcję Wyłącz funkcję BitLocker dla dysku docelowego.
  4. Potwierdź decyzję w komunikacie.
  5. Poczekaj, aż komputer odszyfruje dane. Nie należy wymuszać wyłączania podczas odszyfrowywania.

Rozwiązywanie problemów

Objaw

Prawdopodobna przyczyna

Rozdzielczość

Funkcja BitLocker nieoczekiwanie monituje o klucz odzyskiwania (systemy Skylake)

Nieaktualny system BIOS na chipsecie Skylake

Zatrzymaj funkcję BitLocker, zaktualizuj system BIOS do najnowszej wersji, a następnie wznów pracę

Klucz odzyskiwania wymagany po aktualizacji systemu BIOS

Funkcja BitLocker była aktywna podczas aktualizacji systemu BIOS

Po wyświetleniu monitu wprowadź 48-cyfrowy klucz odzyskiwania. Funkcję BitLocker należy zawsze wstrzymywać przed aktualizacją systemu BIOS w przyszłości.

Moduł TPM nie jest widoczny w ustawieniach zabezpieczeń systemu BIOS

Sekcja TPM może znajdować się w innym podmenu lub system BIOS może wymagać aktualizacji

Zaktualizuj system BIOS; zapoznaj się z podręcznikiem konfiguracji systemu. Skontaktuj się z działem pomocy technicznej firmy Dell, jeśli brakuje modułu TPM.

Szyfrowanie funkcji BitLocker zostało zatrzymane / nie postępuje

Komputer był wyłączony lub przechodził w tryb uśpienia podczas szyfrowania

Szyfrowanie zostanie wznowione automatycznie po ponownym uruchomieniu. Nie odłączaj komputera.

Utracono klucz odzyskiwania i dysk jest zablokowany

Klucz odzyskiwania nie został zapisany lub został usunięty

Danych nie można odzyskać. Zainstaluj ponownie system operacyjny. Klucz zapisany na koncie Microsoft można pobrać ze strony account.microsoft.com/devices/recoverykey.

Dodatkowe informacje

Windows

Więcej informacji i pomoc techniczną dla danych systemów operacyjnych Windows można znaleźć na stronie internetowej pomocy technicznej Windows.


Brak wsparcia gwarancyjnegoBrak gwarancji? To nie jest problem. Odwiedź witrynę Dell.com/support i wpisz kod Dell Service Tag, a następnie zapoznaj się z naszymi ofertami.

Uwaga: Oferty są dostępne tylko dla klientów indywidualnych i klienckich z USA, Kanady, Wielkiej Brytanii, Francji, Niemiec,Chin i Japonii . Nie dotyczy produktów serwerów i pamięci masowych.

Produkty, których dotyczy problem

Alienware, Dell All-in-One, Dell Pro All-in-One, Dell Pro Max Micro, Dell Pro Max Slim, Dell Pro Max Tower, Dell Pro Micro, Dell Pro Slim, Dell Pro Tower, Dell Slim, Dell Tower, Inspiron, OptiPlex, Vostro, XPS, G Series, Projectors & Accessories , G Series, Alienware, Dell Plus, Dell Pro, Dell Pro Max, Dell Pro Plus, Dell Pro Premium, Inspiron, Latitude, Dell Pro Rugged, Vostro, XPS, Fixed Workstations, Mobile Workstations, Dell Pro Max Micro XE FCM2250 ...
Właściwości artykułu
Numer artykułu: 000125409
Typ artykułu: How To
Ostatnia modyfikacja: 06 sie 2026
Wersja:  27
Znajdź odpowiedzi na swoje pytania u innych użytkowników produktów Dell
Usługi pomocy technicznej
Sprawdź, czy Twoje urządzenie jest objęte usługą pomocy technicznej.