Jak włączyć lub wyłączyć w systemie Windows funkcję BitLocker z modułem TPM

Podsumowanie: Dowiedz się, jak włączyć lub wyłączyć funkcję BitLocker z modułem TPM w systemie Windows, zapisać klucz odzyskiwania, zaszyfrować lub odszyfrować dysk oraz rozwiązać typowe problemy z funkcją BitLocker. ...

Ten artykuł dotyczy Ten artykuł nie dotyczy Ten artykuł nie jest powiązany z żadnym konkretnym produktem. Nie wszystkie wersje produktu zostały zidentyfikowane w tym artykule.

Instrukcje

Omówienie

W tym artykule wyjaśniono, jak włączyć i wyłączyć szyfrowanie dysków funkcją Windows BitLocker za pomocą modułu TPM (Trusted Platform Module) na komputerach firmy Dell z systemem Windows 10 lub Windows 11. Obejmuje on aktywację modułu TPM w systemie BIOS, konfigurację funkcji BitLocker, weryfikację stanu, zawieszanie i odszyfrowywanie. Konfiguracje USB-as-TPM, zmiany zasad grupy domeny i zarządzane przez sieć wdrożenia funkcji BitLocker wykraczają poza zakres tego artykułu.


Skrócony przewodnik

Skorzystaj z poniższej tabeli, aby szybko dopasować pytanie lub intencję użytkownika do odpowiedniej sekcji.

Intencja użytkownika / pytanie

Przejdź do / Krótka odpowiedź

Jak włączyć lub wyłączyć funkcję BIOS?

Sekcja 1 — Włączanie modułu TPM w systemie BIOS

Jak włączyć funkcję BitLocker?

Sekcja 2 — Włączanie funkcji BitLocker w systemie Windows

Jak sprawdzić, czy system Windows jest aktywowany?

Sekcja 3 — Sprawdzanie stanu funkcji BitLocker — metoda A

Jak sprawdzić funkcję BitLocker z wiersza polecenia?

Sekcja 3 — Sprawdzanie stanu funkcji BitLocker — metoda B

Jak tymczasowo wstrzymać funkcję BitLocker?

Sekcja 4 — Wstrzymywanie funkcji BitLocker

Jak wyłączyć/odszyfrować funkcję BitLocker?

Sekcja 5 — Wyłączanie (wyłączanie) funkcji BitLocker

Muszę zaktualizować BIOS — co mam zrobić najpierw?

Wstrzymaj funkcję BitLocker PRZED aktualizacją systemu BIOS (patrz Sekcja 4 — Wstrzymywanie funkcji BitLocker)

Czy wyłączenie funkcji BitLocker spowoduje usunięcie moich danych?

Nie. Odszyfrowywanie przywraca normalny dostęp nieszyfrowany; Żadne dane nie są usuwane.

Co się stanie, jeśli zgubię klucz odzyskiwania?

Dane są nie do odzyskania. Wymagana jest ponowna instalacja systemu operacyjnego. Zapisz klucz w bezpiecznym miejscu.


Kluczowe pojęcia i definicje

Szyfrowanie dysków za pomocą BitLocker:

Wbudowana w system Windows funkcja szyfrowania całych woluminów, która chroni dane poprzez szyfrowanie całych woluminów dysków. Kiedy ta opcja jest włączona, funkcja BitLocker szyfruje dane w spoczynku, zapobiegając nieautoryzowanemu dostępowi w przypadku usunięcia dysku lub kradzieży komputera.

Moduł TPM (Trusted Platform Module)

Specjalny chip zabezpieczający na płycie głównej, który przechowuje klucze kryptograficzne. Funkcja BitLocker używa modułu TPM do pieczętowania kluczy szyfrowania, dzięki czemu dysk może być odszyfrowany tylko na oryginalnym komputerze z taką samą konfiguracją sprzętową. Istnieją dwie wersje:

  • Układ TPM 1.2 — wymagany w przypadku systemów w trybie rozruchu Legacy (non-UEFI).
  • Układ TPM 2.0 — obsługiwany w trybie rozruchu UEFI. Wymagania dla systemu Windows 11 Niektóre modele (np. Latitude 5175, Latitude 7275) obsługują tylko moduł TPM 2.0.

Klucze odzyskiwania.

48-cyfrowy klucz numeryczny wygenerowany podczas konfiguracji funkcji BitLocker. Jest to jedyny sposób uzyskania dostępu do dysku zaszyfrowanego funkcją BitLocker, jeśli nie można zweryfikować modułu TPM (np. po zmianie sprzętu). Utrata klucza odzyskiwania uniemożliwia dostęp do zaszyfrowanych danych — system operacyjny musi zostać ponownie zainstalowany.

Stany funkcji BitLocker

  • Włączone (zaszyfrowane) — dysk jest w pełni zaszyfrowany i chroniony.
  • Szyfrowanie — trwa szyfrowanie funkcją BitLocker.
  • Zawieszone — funkcja BitLocker jest tymczasowo wstrzymana; dysk jest dostępny bez modułu TPM. Wymagane przed niektórymi zadaniami konserwacyjnymi.
  • Wyłączone (odszyfrowane) — funkcja BitLocker jest wyłączona, a dysk zostaje odszyfrowany.

Wymagania wstępne i zgodność

Wersja modułu TPM a zgodność trybu rozruchu

Tryb rozruchu

Obsługiwane wersje modułu TPM

Uwagi

Starsze wersje (BIOS/CSM)

Tylko TPM 1.2

Zaktualizuj system BIOS do najnowszej wersji

UEFI

Moduł TPM 1.2 lub 2.0

Zaktualizuj system BIOS do najnowszej wersji

 

UWAGA: W komputerach z chipsetami Skylake, które wyświetlają monit o podanie klucza odzyskiwania nawet po prawidłowej konfiguracji, system BIOS powinien zostać natychmiast zaktualizowany do najnowszej wersji.
UWAGA: Modele Latitude 5175 i Latitude 7275 mają tylko moduł TPM 2.0 i nie można ich zmienić na TPM 1.2.

Sekcja 1 — Włączanie modułu TPM w systemie BIOS

UWAGA: Upewnij się, że moduł TPM jest jednocześnie włączony i aktywowany/włączony. Komunikacja modułu TPM z systemem operacyjnym nie włącza się automatycznie po jego uruchomieniu. System operacyjny musi przejąć na własność chip modułu TPM, aby przechowywać klucze szyfrowania.
  1. Włącz komputer.
  2. Podczas testu POST naciśnij klawisz F2 , aby przejść do konfiguracji systemu BIOS.
  3. Przejdź do strony SecureBoot.
  4. W obszarze Zabezpieczenia odszukaj opcję TPM .
  5. Najedź na pozycję TPM 2.0 lub 1.2 po lewej stronie.
  6. Aby włączyć moduł TPM, zaznacz pole wyboru TPM po prawej stronie.
  7. Wybierz opcję Activate lub Enable the TPM (jeśli opcja jest obecna).
  8. Zapisz zmiany i wyjdź z systemu BIOS. Komputer zostanie teraz uruchomiony ponownie.

Sekcja 2 — Włączanie funkcji BitLocker w systemie Windows

Krok 1 – otwórz konsolę zarządzania funkcją BitLocker

Kliknij jedną z poniższych opcji:

Metoda A - Wyszukiwanie w menu Start (zalecane)

    1. Kliknij przycisk menu Start systemu Windows.
    2. W polu wyszukiwania wpisz: Zarządzaj funkcją BitLocker (Windows 10) lub Szyfrowaniem urządzeń (Windows 11).
    3. Naciśnij klawisz Enter lub kliknij ikonę wyniku.

 

Metoda B — Panel sterowania

    1. Kliknij menu Start systemu WindowsPanel sterowania.
    2. Kliknij pozycję System i zabezpieczenia.
    3. Kliknij dowolną opcję w obszarze Szyfrowanie dysków funkcją BitLocker.

 

Metoda C - Eksplorator plików (Dysk po kliknięciu prawym przyciskiem myszy)

    1. Otwórz Eksplorator plików i przejdź do sekcji This PC.
    2. Kliknij prawym przyciskiem myszy dysk C:\ (Windows).
    3. Kliknij opcję Włącz funkcję BitLocker. Spowoduje to pominięcie początkowego ekranu funkcji BitLocker.

 

Krok 2 – uruchom Kreatora konfiguracji funkcji BitLocker

  1. Na ekranie zarządzania funkcją BitLocker kliknij opcję Włącz funkcję BitLocker. Funkcja BitLocker wykona krótką inicjalizację.
  2. Zapisz klucz odzyskiwania — wybierz jedną z tych opcji:
    • konto Microsoft.
    • Zapisuje hasło na dysku flash USB.
    • Zapisz do pliku (na innym dysku)
    • Zapisz klucz odzyskiwania
UWAGA: Zapisz klucz odzyskiwania w bezpiecznej, oddzielnej lokalizacji. Ten klucz jest unikatowy dla każdego komputera i jest JEDYNYM sposobem uzyskania dostępu do zablokowanego dysku. W przypadku utraty dane są trwale niemożliwe do odzyskania i konieczna jest ponowna instalacja systemu operacyjnego.
  1. Po zapisaniu hasła/pliku z kluczem kliknij przycisk Dalej.
  2. Wybierz opcję szyfrowania:
    • Szyfruj tylko zajęte miejsce na dysku — Szybciej; Preferowane w przypadku nowych komputerów. Szyfruje dane w miarę wykorzystywania miejsca; Wolne miejsce pozostaje niezaszyfrowane.
    • Szyfruj cały dysk — wolniej; Szyfruje całą przestrzeń niezależnie od jej użycia. Ustawienie zalecane w przypadku dysków, które są już używane.
  1. Kliknij przycisk Next.
  2. Wybierz tryb szyfrowania, jeśli pojawi się monit:
    • Nowy tryb szyfrowania (XTS-AES) — zalecany dla stałych dysków w systemie Windows 11/10.
    • Tryb zgodności — użyj w przypadku dysków wymiennych współdzielonych ze starszymi wersjami systemu Windows.
  1. Kliknij przycisk Next.
  2. Upewnij się, że pole wyboru Uruchom test systemowy funkcji BitLocker jest zaznaczone, a następnie kliknij przycisk Kontynuuj.
  3. Uruchom ponownie komputer, aby rozpocząć szyfrowanie
UWAGA: Szyfrowanie może potrwać od 20 minut do kilku godzin w zależności od rozmiaru dysku i szybkości komputera. Korzystanie z komputera przed ponownym uruchomieniem jest bezpieczne; Szyfrowanie rozpocznie się dopiero po ponownym uruchomieniu. Wyłączenie komputera lub trybu uśpienia spowoduje przerwanie, ale nie anulowanie procesu.

Sekcja 3 — Sprawdzanie stanu funkcji BitLocker

Metoda A — zarządzanie konsolą funkcji BitLocker

    1. Otwórz konsolę zarządzania funkcją BitLocker, korzystając z dowolnej metody opisanej w sekcji 2, krok 1.
    2. Sprawdź stan zaraportowany w konsoli.
      • Szyfrowanie — szyfrowanie funkcją BitLocker jest obecnie w toku.
      • Funkcja BitLocker włączona (ikona kłódki) — dysk jest w pełni zaszyfrowany i chroniony.
      • Funkcja BitLocker wyłączona — dysk jest odszyfrowany i niezabezpieczony.
      • Zawieszone — funkcja BitLocker jest wstrzymana; Ochrona jest tymczasowo wyłączona.

Metoda B — wiersz polecenia

Do automatyzacji, tworzenia skryptów lub administrowania IT.

    1. Otwórz wiersz polecenia z podwyższonym poziomem uprawnień: W polu wyszukiwania wpisz cmd, a następnie kliknij prawym przyciskiem myszy polecenie Uruchom > jako administrator.
    2. W wierszu polecenia wpisz manage-bde -statusi naciśnij klawisz Enter.
    3. Przejrzyj dane wyjściowe: dla każdego woluminu są wyświetlane stany konwersji, stan ochrony, zabezpieczenia kluczy i stan blokady.

Kluczowe pola wyjściowe

Field

Znaczenie

Stan konwersji

W pełni zaszyfrowane, w pełni odszyfrowane lub procent w toku

Stan ochrony

Ochrona włączona, Ochrona wyłączona (zawieszona) lub Brak ochrony

Ochraniacze kluczy

Wyświetla moduł TPM, hasło numeryczne (klucz odzyskiwania) itp.


Sekcja 4 — Wstrzymywanie funkcji BitLocker

UWAGA: Funkcję BitLocker należy ZAWSZE wstrzymywać PRZED aktualizacją systemu BIOS. Jeśli funkcja BitLocker będzie aktywna podczas aktualizacji systemu BIOS, wszystkie klucze przechowywane w module TPM zostaną utracone, a dostęp do dysku będzie wymagany do uzyskania dostępu do dysku.

Wstrzymanie funkcji BitLocker jest stanem tymczasowym — nie powoduje odszyfrowania dysku. Służy do aktualizacji systemu BIOS, zmian oprogramowania układowego lub modyfikacji sprzętu.

  1. Uruchom system Windows.
  2. Otwórz konsolę zarządzania funkcją BitLocker (patrz sekcja 2, krok 1).
  3. Kliknij przy wybranym napędzie opcję „Wstrzymaj ochronę”.
  4. Zapoznaj się z ostrzeżeniem i kliknij przycisk Tak, aby wstrzymać funkcję BitLocker.
  5. Po zakończeniu zadania konserwacji wróć do strony Zarządzaj funkcją BitLocker i kliknij opcję Wznów ochronę , aby ponownie włączyć funkcję BitLocker.
UWAGA: Funkcja BitLocker pozostaje zawieszona po każdym ponownym uruchomieniu do momentu kliknięcia przycisku Wznów ochronę. Zawsze włączaj go ponownie po konserwacji.

Sekcja 5 — Wyłączanie (wyłączanie) funkcji BitLocker

Wyłączenie funkcji BitLocker powoduje całkowite odszyfrowanie dysku. Jest to trwałe działanie, które usuwa całe szyfrowanie. Żadne dane nie zostaną usunięte, ale dysk nie będzie już chroniony.

UWAGA: Odszyfrowywanie może potrwać od 20 minut do kilku godzin, w zależności od rozmiaru dysku i szybkości komputera. Proces można przerwać (uśpienie/wyłączenie) i zostanie on wznowiony od miejsca, w którym został przerwany. Sprawdź postęp przy użyciu metod Sekcji 3.
  1. Uruchom system Windows.
  2. Otwórz konsolę zarządzania funkcją BitLocker (patrz sekcja 2, krok 1).
  3. Kliknij opcję Wyłącz funkcję BitLocker dla dysku docelowego.
  4. Potwierdź decyzję w monicie.
  5. Poczekaj, aż komputer odszyfruje dane. Nie wymuszaj zamknięcia systemu podczas odszyfrowywania.

Rozwiązywanie problemów

Objaw

Prawdopodobna przyczyna

Rozdzielczość

Funkcja BitLocker nieoczekiwanie wyświetla monit o podanie klucza odzyskiwania (systemy Skylake)

Nieaktualny system BIOS na chipsecie Skylake

Wstrzymaj funkcję BitLocker, zaktualizuj system BIOS do najnowszej wersji, a następnie wznów działanie

Klucz odzyskiwania wymagany po aktualizacji systemu BIOS

Funkcja BitLocker była aktywna podczas aktualizacji systemu BIOS

Po wyświetleniu monitu wprowadź 48-cyfrowy klucz odzyskiwania. Funkcję BitLocker należy zawsze wstrzymywać przed aktualizacjami systemu BIOS w przyszłości.

Moduł TPM nie jest widoczny w ustawieniach zabezpieczeń systemu BIOS

Sekcja TPM może znajdować się w innym podmenu lub system BIOS może wymagać aktualizacji

Aktualizacja systemu BIOS; Zapoznaj się z instrukcją konfiguracji specyficzną dla danego systemu. Jeśli brakuje modułu TPM, skontaktuj się z działem pomocy technicznej firmy Dell.

Szyfrowanie funkcją BitLocker utknęło w martwym punkcie/nie postępuje

Komputer został wyłączony lub przeszedł w tryb uśpienia podczas szyfrowania

Szyfrowanie jest wznawiane automatycznie po ponownym uruchomieniu. Komputer powinien być podłączony do zasilania.

Utracono klucz odzyskiwania i napęd jest zablokowany

Klucz odzyskiwania nie został zapisany lub został usunięty

Dane są nieodwracalne. Zainstaluj ponownie system operacyjny. Klucz przechowywany na koncie Microsoft może być możliwy do odzyskania w account.microsoft.com/devices/recoverykey.

Dodatkowe informacje

Windows

Więcej informacji i pomoc techniczną dla danych systemów operacyjnych Windows można znaleźć na stronie internetowej pomocy technicznej Windows.


Brak wsparcia gwarancyjnegoBrak gwarancji? To nie jest problem. Odwiedź witrynę Dell.com/support i wpisz kod Dell Service Tag, a następnie zapoznaj się z naszymi ofertami.

Uwaga: Oferty są dostępne tylko dla klientów indywidualnych i klienckich z USA, Kanady, Wielkiej Brytanii, Francji, Niemiec,Chin i Japonii . Nie dotyczy produktów serwerów i pamięci masowych.

Produkty, których dotyczy problem

Alienware, Dell All-in-One, Dell Pro All-in-One, Dell Pro Max Micro, Dell Pro Max Slim, Dell Pro Max Tower, Dell Pro Micro, Dell Pro Slim, Dell Pro Tower, Dell Slim, Dell Tower, Inspiron, OptiPlex, Vostro, XPS, G Series, Projectors & Accessories , G Series, Alienware, Dell Plus, Dell Pro, Dell Pro Max, Dell Pro Plus, Dell Pro Premium, Inspiron, Latitude, Dell Pro Rugged, Vostro, XPS, Fixed Workstations, Mobile Workstations, Dell Pro Max Micro XE FCM2250 ...
Właściwości artykułu
Numer artykułu: 000125409
Typ artykułu: How To
Ostatnia modyfikacja: 06 sie 2026
Wersja:  27
Znajdź odpowiedzi na swoje pytania u innych użytkowników produktów Dell
Usługi pomocy technicznej
Sprawdź, czy Twoje urządzenie jest objęte usługą pomocy technicznej.