Jak włączyć lub wyłączyć w systemie Windows funkcję BitLocker z modułem TPM
Podsumowanie: Dowiedz się, jak włączyć lub wyłączyć funkcję BitLocker z modułem TPM w systemie Windows, zapisać klucz odzyskiwania, zaszyfrować lub odszyfrować dysk oraz rozwiązać typowe problemy z funkcją BitLocker. ...
Instrukcje
Omówienie
W tym artykule wyjaśniono, jak włączyć i wyłączyć szyfrowanie dysków funkcją Windows BitLocker za pomocą modułu TPM (Trusted Platform Module) na komputerach firmy Dell z systemem Windows 10 lub Windows 11. Obejmuje on aktywację modułu TPM w systemie BIOS, konfigurację funkcji BitLocker, weryfikację stanu, zawieszanie i odszyfrowywanie. Konfiguracje USB-as-TPM, zmiany zasad grupy domeny i zarządzane przez sieć wdrożenia funkcji BitLocker wykraczają poza zakres tego artykułu.
Skrócony przewodnik
Skorzystaj z poniższej tabeli, aby szybko dopasować pytanie lub intencję użytkownika do odpowiedniej sekcji.
|
Intencja użytkownika / pytanie |
Przejdź do / Krótka odpowiedź |
|---|---|
|
Jak włączyć lub wyłączyć funkcję BIOS? |
Sekcja 1 — Włączanie modułu TPM w systemie BIOS |
|
Jak włączyć funkcję BitLocker? |
Sekcja 2 — Włączanie funkcji BitLocker w systemie Windows |
|
Jak sprawdzić, czy system Windows jest aktywowany? |
Sekcja 3 — Sprawdzanie stanu funkcji BitLocker — metoda A |
|
Jak sprawdzić funkcję BitLocker z wiersza polecenia? |
Sekcja 3 — Sprawdzanie stanu funkcji BitLocker — metoda B |
|
Jak tymczasowo wstrzymać funkcję BitLocker? |
Sekcja 4 — Wstrzymywanie funkcji BitLocker |
|
Jak wyłączyć/odszyfrować funkcję BitLocker? |
Sekcja 5 — Wyłączanie (wyłączanie) funkcji BitLocker |
|
Muszę zaktualizować BIOS — co mam zrobić najpierw? |
Wstrzymaj funkcję BitLocker PRZED aktualizacją systemu BIOS (patrz Sekcja 4 — Wstrzymywanie funkcji BitLocker) |
|
Czy wyłączenie funkcji BitLocker spowoduje usunięcie moich danych? |
Nie. Odszyfrowywanie przywraca normalny dostęp nieszyfrowany; Żadne dane nie są usuwane. |
|
Co się stanie, jeśli zgubię klucz odzyskiwania? |
Dane są nie do odzyskania. Wymagana jest ponowna instalacja systemu operacyjnego. Zapisz klucz w bezpiecznym miejscu. |
Kluczowe pojęcia i definicje
Szyfrowanie dysków za pomocą BitLocker:
Wbudowana w system Windows funkcja szyfrowania całych woluminów, która chroni dane poprzez szyfrowanie całych woluminów dysków. Kiedy ta opcja jest włączona, funkcja BitLocker szyfruje dane w spoczynku, zapobiegając nieautoryzowanemu dostępowi w przypadku usunięcia dysku lub kradzieży komputera.
Moduł TPM (Trusted Platform Module)
Specjalny chip zabezpieczający na płycie głównej, który przechowuje klucze kryptograficzne. Funkcja BitLocker używa modułu TPM do pieczętowania kluczy szyfrowania, dzięki czemu dysk może być odszyfrowany tylko na oryginalnym komputerze z taką samą konfiguracją sprzętową. Istnieją dwie wersje:
- Układ TPM 1.2 — wymagany w przypadku systemów w trybie rozruchu Legacy (non-UEFI).
- Układ TPM 2.0 — obsługiwany w trybie rozruchu UEFI. Wymagania dla systemu Windows 11 Niektóre modele (np. Latitude 5175, Latitude 7275) obsługują tylko moduł TPM 2.0.
Klucze odzyskiwania.
48-cyfrowy klucz numeryczny wygenerowany podczas konfiguracji funkcji BitLocker. Jest to jedyny sposób uzyskania dostępu do dysku zaszyfrowanego funkcją BitLocker, jeśli nie można zweryfikować modułu TPM (np. po zmianie sprzętu). Utrata klucza odzyskiwania uniemożliwia dostęp do zaszyfrowanych danych — system operacyjny musi zostać ponownie zainstalowany.
Stany funkcji BitLocker
- Włączone (zaszyfrowane) — dysk jest w pełni zaszyfrowany i chroniony.
- Szyfrowanie — trwa szyfrowanie funkcją BitLocker.
- Zawieszone — funkcja BitLocker jest tymczasowo wstrzymana; dysk jest dostępny bez modułu TPM. Wymagane przed niektórymi zadaniami konserwacyjnymi.
- Wyłączone (odszyfrowane) — funkcja BitLocker jest wyłączona, a dysk zostaje odszyfrowany.
Wymagania wstępne i zgodność
Wersja modułu TPM a zgodność trybu rozruchu
|
Tryb rozruchu |
Obsługiwane wersje modułu TPM |
Uwagi |
|---|---|---|
|
Starsze wersje (BIOS/CSM) |
Tylko TPM 1.2 |
Zaktualizuj system BIOS do najnowszej wersji |
|
UEFI |
Moduł TPM 1.2 lub 2.0 |
Zaktualizuj system BIOS do najnowszej wersji |
Sekcja 1 — Włączanie modułu TPM w systemie BIOS
- Włącz komputer.
- Podczas testu POST naciśnij klawisz F2 , aby przejść do konfiguracji systemu BIOS.
- Przejdź do strony SecureBoot.
- W obszarze Zabezpieczenia odszukaj opcję TPM .
- Najedź na pozycję TPM 2.0 lub 1.2 po lewej stronie.
- Aby włączyć moduł TPM, zaznacz pole wyboru TPM po prawej stronie.
- Wybierz opcję Activate lub Enable the TPM (jeśli opcja jest obecna).
- Zapisz zmiany i wyjdź z systemu BIOS. Komputer zostanie teraz uruchomiony ponownie.
Sekcja 2 — Włączanie funkcji BitLocker w systemie Windows
Krok 1 – otwórz konsolę zarządzania funkcją BitLocker
Kliknij jedną z poniższych opcji:
Metoda A - Wyszukiwanie w menu Start (zalecane)
-
- Kliknij przycisk menu Start systemu Windows.
- W polu wyszukiwania wpisz: Zarządzaj funkcją BitLocker (Windows 10) lub Szyfrowaniem urządzeń (Windows 11).
- Naciśnij klawisz Enter lub kliknij ikonę wyniku.
Metoda B — Panel sterowania
-
- Kliknij menu Start systemu Windows → Panel sterowania.
- Kliknij pozycję System i zabezpieczenia.
- Kliknij dowolną opcję w obszarze Szyfrowanie dysków funkcją BitLocker.
Metoda C - Eksplorator plików (Dysk po kliknięciu prawym przyciskiem myszy)
-
- Otwórz Eksplorator plików i przejdź do sekcji This PC.
- Kliknij prawym przyciskiem myszy dysk C:\ (Windows).
- Kliknij opcję Włącz funkcję BitLocker. Spowoduje to pominięcie początkowego ekranu funkcji BitLocker.
Krok 2 – uruchom Kreatora konfiguracji funkcji BitLocker
- Na ekranie zarządzania funkcją BitLocker kliknij opcję Włącz funkcję BitLocker. Funkcja BitLocker wykona krótką inicjalizację.
- Zapisz klucz odzyskiwania — wybierz jedną z tych opcji:
-
- konto Microsoft.
- Zapisuje hasło na dysku flash USB.
- Zapisz do pliku (na innym dysku)
- Zapisz klucz odzyskiwania
- Po zapisaniu hasła/pliku z kluczem kliknij przycisk Dalej.
- Wybierz opcję szyfrowania:
-
- Szyfruj tylko zajęte miejsce na dysku — Szybciej; Preferowane w przypadku nowych komputerów. Szyfruje dane w miarę wykorzystywania miejsca; Wolne miejsce pozostaje niezaszyfrowane.
- Szyfruj cały dysk — wolniej; Szyfruje całą przestrzeń niezależnie od jej użycia. Ustawienie zalecane w przypadku dysków, które są już używane.
- Kliknij przycisk Next.
- Wybierz tryb szyfrowania, jeśli pojawi się monit:
-
- Nowy tryb szyfrowania (XTS-AES) — zalecany dla stałych dysków w systemie Windows 11/10.
- Tryb zgodności — użyj w przypadku dysków wymiennych współdzielonych ze starszymi wersjami systemu Windows.
- Kliknij przycisk Next.
- Upewnij się, że pole wyboru Uruchom test systemowy funkcji BitLocker jest zaznaczone, a następnie kliknij przycisk Kontynuuj.
- Uruchom ponownie komputer, aby rozpocząć szyfrowanie
Sekcja 3 — Sprawdzanie stanu funkcji BitLocker
Metoda A — zarządzanie konsolą funkcji BitLocker
-
- Otwórz konsolę zarządzania funkcją BitLocker, korzystając z dowolnej metody opisanej w sekcji 2, krok 1.
- Sprawdź stan zaraportowany w konsoli.
-
-
- Szyfrowanie — szyfrowanie funkcją BitLocker jest obecnie w toku.
- Funkcja BitLocker włączona (ikona kłódki) — dysk jest w pełni zaszyfrowany i chroniony.
- Funkcja BitLocker wyłączona — dysk jest odszyfrowany i niezabezpieczony.
- Zawieszone — funkcja BitLocker jest wstrzymana; Ochrona jest tymczasowo wyłączona.
-
Metoda B — wiersz polecenia
Do automatyzacji, tworzenia skryptów lub administrowania IT.
-
- Otwórz wiersz polecenia z podwyższonym poziomem uprawnień: W polu wyszukiwania wpisz
cmd, a następnie kliknij prawym przyciskiem myszy polecenie Uruchom > jako administrator. - W wierszu polecenia wpisz
manage-bde -statusi naciśnij klawisz Enter. - Przejrzyj dane wyjściowe: dla każdego woluminu są wyświetlane stany konwersji, stan ochrony, zabezpieczenia kluczy i stan blokady.
- Otwórz wiersz polecenia z podwyższonym poziomem uprawnień: W polu wyszukiwania wpisz
Kluczowe pola wyjściowe
|
Field |
Znaczenie |
|---|---|
|
Stan konwersji |
W pełni zaszyfrowane, w pełni odszyfrowane lub procent w toku |
|
Stan ochrony |
Ochrona włączona, Ochrona wyłączona (zawieszona) lub Brak ochrony |
|
Ochraniacze kluczy |
Wyświetla moduł TPM, hasło numeryczne (klucz odzyskiwania) itp. |
Sekcja 4 — Wstrzymywanie funkcji BitLocker
Wstrzymanie funkcji BitLocker jest stanem tymczasowym — nie powoduje odszyfrowania dysku. Służy do aktualizacji systemu BIOS, zmian oprogramowania układowego lub modyfikacji sprzętu.
- Uruchom system Windows.
- Otwórz konsolę zarządzania funkcją BitLocker (patrz sekcja 2, krok 1).
- Kliknij przy wybranym napędzie opcję „Wstrzymaj ochronę”.
- Zapoznaj się z ostrzeżeniem i kliknij przycisk Tak, aby wstrzymać funkcję BitLocker.
- Po zakończeniu zadania konserwacji wróć do strony Zarządzaj funkcją BitLocker i kliknij opcję Wznów ochronę , aby ponownie włączyć funkcję BitLocker.
Sekcja 5 — Wyłączanie (wyłączanie) funkcji BitLocker
Wyłączenie funkcji BitLocker powoduje całkowite odszyfrowanie dysku. Jest to trwałe działanie, które usuwa całe szyfrowanie. Żadne dane nie zostaną usunięte, ale dysk nie będzie już chroniony.
- Uruchom system Windows.
- Otwórz konsolę zarządzania funkcją BitLocker (patrz sekcja 2, krok 1).
- Kliknij opcję Wyłącz funkcję BitLocker dla dysku docelowego.
- Potwierdź decyzję w monicie.
- Poczekaj, aż komputer odszyfruje dane. Nie wymuszaj zamknięcia systemu podczas odszyfrowywania.
Rozwiązywanie problemów
|
Objaw |
Prawdopodobna przyczyna |
Rozdzielczość |
|---|---|---|
|
Funkcja BitLocker nieoczekiwanie wyświetla monit o podanie klucza odzyskiwania (systemy Skylake) |
Nieaktualny system BIOS na chipsecie Skylake |
Wstrzymaj funkcję BitLocker, zaktualizuj system BIOS do najnowszej wersji, a następnie wznów działanie |
|
Klucz odzyskiwania wymagany po aktualizacji systemu BIOS |
Funkcja BitLocker była aktywna podczas aktualizacji systemu BIOS |
Po wyświetleniu monitu wprowadź 48-cyfrowy klucz odzyskiwania. Funkcję BitLocker należy zawsze wstrzymywać przed aktualizacjami systemu BIOS w przyszłości. |
|
Moduł TPM nie jest widoczny w ustawieniach zabezpieczeń systemu BIOS |
Sekcja TPM może znajdować się w innym podmenu lub system BIOS może wymagać aktualizacji |
Aktualizacja systemu BIOS; Zapoznaj się z instrukcją konfiguracji specyficzną dla danego systemu. Jeśli brakuje modułu TPM, skontaktuj się z działem pomocy technicznej firmy Dell. |
|
Szyfrowanie funkcją BitLocker utknęło w martwym punkcie/nie postępuje |
Komputer został wyłączony lub przeszedł w tryb uśpienia podczas szyfrowania |
Szyfrowanie jest wznawiane automatycznie po ponownym uruchomieniu. Komputer powinien być podłączony do zasilania. |
|
Utracono klucz odzyskiwania i napęd jest zablokowany |
Klucz odzyskiwania nie został zapisany lub został usunięty |
Dane są nieodwracalne. Zainstaluj ponownie system operacyjny. Klucz przechowywany na koncie Microsoft może być możliwy do odzyskania w account.microsoft.com/devices/recoverykey. |
Dodatkowe informacje

Więcej informacji i pomoc techniczną dla danych systemów operacyjnych Windows można znaleźć na stronie internetowej pomocy technicznej Windows.
Brak gwarancji? To nie jest problem. Odwiedź witrynę Dell.com/support i wpisz kod Dell Service Tag, a następnie zapoznaj się z naszymi ofertami.