Como ativar ou desativar o BitLocker com TPM no Windows
Resumo: Saiba como ativar ou desativar o BitLocker com TPM no Windows, salvar a chave de recuperação, criptografar ou descriptografar sua unidade e solucionar problemas comuns do BitLocker.
Instruções
Visão geral
Este artigo explica como ativar e desativar a criptografia de unidade de disco BitLocker do Windows usando um módulo TPM (Trusted Platform Module) em computadores Dell que executam o Windows 10 ou Windows 11. Ele abrange a ativação do TPM no BIOS, a configuração do BitLocker, a verificação de status, a suspensão e a descriptografia. As configurações de USB como TPM, as alterações da Diretiva de Grupo de Domínio e as implantações do BitLocker gerenciadas por rede estão fora do escopo deste artigo.
referência rápida
Use a tabela abaixo para corresponder rapidamente uma pergunta ou intenção do usuário à seção relevante.
|
Intenção do usuário/pergunta |
Ir para/Resposta curta |
|---|---|
|
Como eu ativo ou desativo a BIOS? |
Seção 1 — Ativando o TPM no BIOS |
|
Como ativar o BitLocker? |
Seção 2 — Ativando o BitLocker no Windows |
|
Como verificar se o Windows está ativado? |
Seção 3 — Verificação do status do BitLocker — Método A |
|
Como verifico o BitLocker pelo prompt de comando? |
Seção 3 — Verificação do status do BitLocker — Método B |
|
Como faço para pausar temporariamente o BitLocker? |
Seção 4 — Suspendendo o BitLocker |
|
Como desativar/descriptografar o BitLocker? |
Seção 5 — Desativando (Desativando) o BitLocker |
|
Preciso atualizar o BIOS — o que devo fazer primeiro? |
Suspenda o BitLocker ANTES de atualizar o BIOS (consulte a Seção 4 — Suspensão do BitLocker) |
|
Desativar o BitLocker excluirá meus dados? |
Não. A descriptografia restaura o acesso normal não criptografado; Nenhum dado é excluído. |
|
O que acontece se eu perder minha chave de recuperação? |
Os dados são irrecuperáveis; É necessário reinstalar o SO. Salve a chave com segurança. |
Principais conceitos e definições
Criptografia de unidade do BitLocker
Um recurso de criptografia de volume completo integrado ao Windows que protege os dados criptografando volumes inteiros de disco. Quando ativado, o BitLocker criptografa dados em repouso, impedindo o acesso não autorizado se uma unidade for removida ou o computador for roubado.
Módulo TPM (Trusted Platform Module)
Um chip de segurança de hardware dedicado na placa-mãe que armazena chaves criptográficas. O BitLocker usa o TPM para selar chaves de criptografia, garantindo que a unidade só possa ser descriptografada no computador original com a mesma configuração de hardware. Existem duas versões:
- TPM 1.2 — necessário para sistemas de modo de inicialização Legacy (não UEFI).
- TPM 2.0 — compatível com o modo de inicialização UEFI. Requisitos para Windows 11 Alguns modelos (por exemplo, Latitude 5175, Latitude 7275) têm apenas TPM 2.0.
Chave de recuperação
Uma chave numérica de 48 dígitos gerada durante a instalação do BitLocker. É a única maneira de acessar uma unidade criptografada pelo BitLocker se o TPM não puder ser verificado (por exemplo, após alterações de hardware). A perda da chave de recuperação torna os dados criptografados permanentemente inacessíveis — o sistema operacional deve ser reinstalado.
Estados do BitLocker
- On (Encrypted) — A unidade é totalmente criptografada e protegida.
- Com criptografia — A criptografia está em andamento.
- Suspended — o BitLocker está temporariamente pausado; a unidade pode ser acessada sem o TPM. Necessária antes de determinadas tarefas de manutenção.
- Desativado (descriptografado) — O BitLocker está desativado e a unidade é descriptografada.
Pré-requisitos e compatibilidade
Compatibilidade entre versão do TPM e modo de inicialização
|
Modo de inicialização |
Versões suportadas do TPM |
Notas |
|---|---|---|
|
Legado (BIOS/CSM) |
Somente TPM 1.2 |
Atualizar o BIOS com a versão mais recente |
|
UEFI |
TPM 1.2 ou 2.0 |
Atualizar o BIOS com a versão mais recente |
Seção 1 — Ativando o TPM no BIOS
- Ligue o computador.
- Durante o POST, pressione a tecla F2 para entrar na configuração do BIOS.
- Navegue até a página Security
- Em Security, localize a opção TPM .
- Selecione a seção TPM 2.0 ou 1.2 à esquerda.
- Marque a caixa TPM à direita para ativar o TPM.
- Selecione Activate ou Enable o TPM (se a opção estiver presente).
- Salve as alterações e saia do BIOS. O computador será reiniciado.
Seção 2 — Ativando o BitLocker no Windows
Etapa 1 — Abra o console de gerenciamento do BitLocker
Use um dos seguintes métodos:
Método A — Pesquisa no menu Iniciar (recomendado)
-
- Clique no botão do menu Iniciar do Windows.
- Na caixa de pesquisa, digite: Gerenciar BitLocker (Windows 10) ou Criptografia de dispositivo (Windows 11).
- Pressione Enter ou clique no ícone de resultado.
Método B — Painel de controle
-
- Clique no menu Iniciar do Windows → Painel de controle.
- Clique em Sistema e segurança.
- Clique em qualquer opção em Bitlocker Drive Encryption.
Método C — Explorador de arquivos (clique com o botão direito do mouse na unidade)
-
- Abra o File Explorer e navegue até This PC.
- Clique com o botão direito na unidade C:\ (Windows).
- Clique em Turn on BitLocker. Esse processo ignora a tela inicial do BitLocker.
Etapa 2 — Executar o Assistente de configuração do BitLocker
- Na tela de gerenciamento do BitLocker, clique em Turn on BitLocker. O BitLocker executa uma inicialização curta.
- Save the Recovery Key — escolha uma destas opções:
-
- Sua conta Microsoft
- Salva a senha em uma unidade flash USB.
- Salvar em um arquivo (em uma unidade diferente)
- Alterar a chave de recuperação
- Depois de salvar o arquivo de senha/chave, clique em Next.
- Selecione uma opção de criptografia:
-
- Criptografar somente o espaço em disco usado — mais rápido; Preferencial para computadores novos. Criptografa os dados à medida que o espaço é usado; O espaço livre permanece descriptografado.
- Criptografar a unidade inteira — mais lenta; Criptografa todo o espaço, independentemente do uso. Recomendado para unidades já em uso.
- Clique em Next.
- Selecione o modo de criptografia, se solicitado:
-
- Novo modo de criptografia (XTS-AES) — recomendado para unidades fixas no Windows 11/10.
- Modo compatível — Use para unidades removíveis compartilhadas com versões mais antigas do Windows.
- Clique em Next.
- Certifique-se de que a caixa de seleção Executar verificação do sistema BitLocker esteja marcada e clique em Continuar.
- Reinicie o computador para iniciar a criptografia
Seção 3 — Verificação do status do BitLocker
Método A — gerenciar console do BitLocker
-
- Abra o console Gerenciar BitLocker usando qualquer método da Seção 2, Etapa 1.
- Visualize o status informado no console.
-
-
- Criptografia — A criptografia do BitLocker está em andamento no momento.
- BitLocker ativado (ícone de cadeado) — a unidade está totalmente criptografada e protegida.
- BitLocker desligado — A unidade está descriptografada e desprotegida.
- Suspended — BitLocker está pausado; A proteção está temporariamente desativada.
-
Método B — Linha de comando
Para automação, script ou uso de administração de TI.
-
- Abra um prompt de comando com privilégios elevados: na caixa de pesquisa, digite
cmde, em seguida, clique com o botão direito do rato em Comando Executar > como Administrador. - No prompt de comando , digite
manage-bde -statuse pressione Enter. - Analise o resultado: o status de conversão, o status de proteção, os protetores de chave e o status de bloqueio são exibidos para cada volume.
- Abra um prompt de comando com privilégios elevados: na caixa de pesquisa, digite
Principais campos de saída
|
Campo |
Significado |
|---|---|
|
Status da conversão |
Totalmente criptografado, totalmente descriptografado ou porcentagem em andamento |
|
Status da proteção |
Proteção ativada, desativada (suspensa) ou proteção desconhecida |
|
Protetores de chaves |
Lista TPM, senha numérica (chave de recuperação) etc. |
Seção 4 — Suspendendo o BitLocker
A suspensão do BitLocker é um estado temporário — ele não descriptografa a unidade. Use-o para atualizações do BIOS, alterações de firmware ou modificações de hardware.
- Inicialize no Windows.
- Abra o console Manage BitLocker (consulte a Seção 2, Etapa 1).
- Clique em Suspender proteção para a unidade desejada.
- Analise o prompt de advertência e clique em Sim para suspender o BitLocker.
- Depois de concluir a tarefa de manutenção, volte para Gerenciar BitLocker e clique em Retomar proteção para reativar o BitLocker.
Seção 5 — Desativando (Desativando) o BitLocker
A desativação do BitLocker descriptografa totalmente a unidade. Essa é uma ação permanente que remove toda a criptografia. Nenhum dado é excluído, mas a unidade não será mais protegida.
- Inicialize no Windows.
- Abra o console Manage BitLocker (consulte a Seção 2, Etapa 1).
- Clique em Desativar BitLocker para a unidade de destino.
- Confirme a decisão no prompt.
- Permita que o computador faça a descriptografia. Não force um desligamento durante a descriptografia.
Solução de problemas
|
Sintoma |
Causa provável |
Resolução |
|---|---|---|
|
O BitLocker solicita a chave de recuperação inesperadamente (sistemas Skylake) |
BIOS desatualizado no chipset Skylake |
Suspenda o BitLocker, atualize o BIOS para a revisão mais recente e retome |
|
Chave de recuperação necessária após a atualização do BIOS |
O BitLocker estava ativo durante a atualização do BIOS |
Quando solicitado, digite a chave de recuperação do TPM (se aplicável). Sempre suspenda o BitLocker antes de atualizações futuras do BIOS. |
|
TPM não visível nas configurações de segurança do BIOS |
A seção TPM pode estar em um submenu diferente ou o BIOS pode precisar de atualização |
Atualizar BIOS; Consulte o guia de configuração específico do sistema. Entre em contato com o Suporte Dell se o TPM estiver ausente. |
|
Criptografia do BitLocker travou/não progrediu |
O computador foi desligado ou entrou em modo de suspensão durante a criptografia |
A criptografia é retomada automaticamente após a reinicialização. Mantenha o computador conectado. |
|
Chave de recuperação perdida e unidade bloqueada |
A chave de recuperação não foi salva ou foi excluída |
Os dados são irrecuperáveis. Reinstalar o sistema operacional A chave armazenada na conta Microsoft pode ser recuperada em account.microsoft.com/devices/recoverykey. |
Mais informações

Em nossa página da Web de suporte do Windows, você encontra mais informações e suporte para seus sistemas operacionais Windows.
Fora da garantia? Isso não é um problema. Acesse o site Dell.com/support/home/pt-br, digite a etiqueta de serviço Dell e visualize as ofertas.