Como ativar ou desativar o BitLocker com TPM no Windows

Resumo: Saiba como ativar ou desativar o BitLocker com TPM no Windows, salvar a chave de recuperação, criptografar ou descriptografar sua unidade e solucionar problemas comuns do BitLocker.

Este artigo aplica-se a Este artigo não se aplica a Este artigo não está vinculado a nenhum produto específico. Nem todas as versões do produto estão identificadas neste artigo.

Instruções

Visão geral

Este artigo explica como ativar e desativar a criptografia de unidade de disco BitLocker do Windows usando um módulo TPM (Trusted Platform Module) em computadores Dell que executam o Windows 10 ou Windows 11. Ele abrange a ativação do TPM no BIOS, a configuração do BitLocker, a verificação de status, a suspensão e a descriptografia. As configurações de USB como TPM, as alterações da Diretiva de Grupo de Domínio e as implantações do BitLocker gerenciadas por rede estão fora do escopo deste artigo.


referência rápida

Use a tabela abaixo para corresponder rapidamente uma pergunta ou intenção do usuário à seção relevante.

Intenção do usuário/pergunta

Ir para/Resposta curta

Como eu ativo ou desativo a BIOS?

Seção 1 — Ativando o TPM no BIOS

Como ativar o BitLocker?

Seção 2 — Ativando o BitLocker no Windows

Como verificar se o Windows está ativado?

Seção 3 — Verificação do status do BitLocker — Método A

Como verifico o BitLocker pelo prompt de comando?

Seção 3 — Verificação do status do BitLocker — Método B

Como faço para pausar temporariamente o BitLocker?

Seção 4 — Suspendendo o BitLocker

Como desativar/descriptografar o BitLocker?

Seção 5 — Desativando (Desativando) o BitLocker

Preciso atualizar o BIOS — o que devo fazer primeiro?

Suspenda o BitLocker ANTES de atualizar o BIOS (consulte a Seção 4 — Suspensão do BitLocker)

Desativar o BitLocker excluirá meus dados?

Não. A descriptografia restaura o acesso normal não criptografado; Nenhum dado é excluído.

O que acontece se eu perder minha chave de recuperação?

Os dados são irrecuperáveis; É necessário reinstalar o SO. Salve a chave com segurança.


Principais conceitos e definições

Criptografia de unidade do BitLocker

Um recurso de criptografia de volume completo integrado ao Windows que protege os dados criptografando volumes inteiros de disco. Quando ativado, o BitLocker criptografa dados em repouso, impedindo o acesso não autorizado se uma unidade for removida ou o computador for roubado.

Módulo TPM (Trusted Platform Module)

Um chip de segurança de hardware dedicado na placa-mãe que armazena chaves criptográficas. O BitLocker usa o TPM para selar chaves de criptografia, garantindo que a unidade só possa ser descriptografada no computador original com a mesma configuração de hardware. Existem duas versões:

  • TPM 1.2 — necessário para sistemas de modo de inicialização Legacy (não UEFI).
  • TPM 2.0 — compatível com o modo de inicialização UEFI. Requisitos para Windows 11 Alguns modelos (por exemplo, Latitude 5175, Latitude 7275) têm apenas TPM 2.0.

Chave de recuperação

Uma chave numérica de 48 dígitos gerada durante a instalação do BitLocker. É a única maneira de acessar uma unidade criptografada pelo BitLocker se o TPM não puder ser verificado (por exemplo, após alterações de hardware). A perda da chave de recuperação torna os dados criptografados permanentemente inacessíveis — o sistema operacional deve ser reinstalado.

Estados do BitLocker

  • On (Encrypted) — A unidade é totalmente criptografada e protegida.
  • Com criptografia — A criptografia está em andamento.
  • Suspended — o BitLocker está temporariamente pausado; a unidade pode ser acessada sem o TPM. Necessária antes de determinadas tarefas de manutenção.
  • Desativado (descriptografado) — O BitLocker está desativado e a unidade é descriptografada.

Pré-requisitos e compatibilidade

Compatibilidade entre versão do TPM e modo de inicialização

Modo de inicialização

Versões suportadas do TPM

Notas

Legado (BIOS/CSM)

Somente TPM 1.2

Atualizar o BIOS com a versão mais recente

UEFI

TPM 1.2 ou 2.0

Atualizar o BIOS com a versão mais recente

 

OBSERVAÇÃO: Os computadores com chipset Skylake que solicitam a chave de recuperação mesmo após a configuração correta devem ter seu BIOS atualizado para a revisão mais recente imediatamente.
OBSERVAÇÃO: O Latitude 5175 e o Latitude 7275 têm apenas o TPM 2.0 e não podem ser rebaixados para o TPM 1.2.

Seção 1 — Ativando o TPM no BIOS

OBSERVAÇÃO: Certifique-se de que o TPM esteja ligado e ativado/ativado. Habilitar o TPM não faz com que ele se comunique automaticamente com o sistema operacional. O sistema operacional deve assumir a propriedade do chip TPM para armazenar chaves de criptografia.
  1. Ligue o computador.
  2. Durante o POST, pressione a tecla F2 para entrar na configuração do BIOS.
  3. Navegue até a página Security
  4. Em Security, localize a opção TPM .
  5. Selecione a seção TPM 2.0 ou 1.2 à esquerda.
  6. Marque a caixa TPM à direita para ativar o TPM.
  7. Selecione Activate ou Enable o TPM (se a opção estiver presente).
  8. Salve as alterações e saia do BIOS. O computador será reiniciado.

Seção 2 — Ativando o BitLocker no Windows

Etapa 1 — Abra o console de gerenciamento do BitLocker

Use um dos seguintes métodos:

Método A — Pesquisa no menu Iniciar (recomendado)

    1. Clique no botão do menu Iniciar do Windows.
    2. Na caixa de pesquisa, digite: Gerenciar BitLocker (Windows 10) ou Criptografia de dispositivo (Windows 11).
    3. Pressione Enter ou clique no ícone de resultado.

 

Método B — Painel de controle

    1. Clique no menu Iniciar do WindowsPainel de controle.
    2. Clique em Sistema e segurança.
    3. Clique em qualquer opção em Bitlocker Drive Encryption.

 

Método C — Explorador de arquivos (clique com o botão direito do mouse na unidade)

    1. Abra o File Explorer e navegue até This PC.
    2. Clique com o botão direito na unidade C:\ (Windows).
    3. Clique em Turn on BitLocker. Esse processo ignora a tela inicial do BitLocker.

 

Etapa 2 — Executar o Assistente de configuração do BitLocker

  1. Na tela de gerenciamento do BitLocker, clique em Turn on BitLocker. O BitLocker executa uma inicialização curta.
  2. Save the Recovery Key — escolha uma destas opções:
    • Sua conta Microsoft
    • Salva a senha em uma unidade flash USB.
    • Salvar em um arquivo (em uma unidade diferente)
    • Alterar a chave de recuperação
ATENÇÃO: Salve a chave de recuperação em um local seguro e separado. Essa chave é exclusiva para cada computador e é a ÚNICA maneira de acessar uma unidade bloqueada. Se eles forem perdidos, os dados ficarão permanentemente irrecuperáveis e o sistema operacional deverá ser reinstalado.
  1. Depois de salvar o arquivo de senha/chave, clique em Next.
  2. Selecione uma opção de criptografia:
    • Criptografar somente o espaço em disco usado — mais rápido; Preferencial para computadores novos. Criptografa os dados à medida que o espaço é usado; O espaço livre permanece descriptografado.
    • Criptografar a unidade inteira — mais lenta; Criptografa todo o espaço, independentemente do uso. Recomendado para unidades já em uso.
  1. Clique em Next.
  2. Selecione o modo de criptografia, se solicitado:
    • Novo modo de criptografia (XTS-AES) — recomendado para unidades fixas no Windows 11/10.
    • Modo compatível — Use para unidades removíveis compartilhadas com versões mais antigas do Windows.
  1. Clique em Next.
  2. Certifique-se de que a caixa de seleção Executar verificação do sistema BitLocker esteja marcada e clique em Continuar.
  3. Reinicie o computador para iniciar a criptografia
OBSERVAÇÃO: A criptografia pode levar de 20 minutos a várias horas, dependendo do tamanho da unidade e da velocidade do computador. É seguro usar o computador antes de reiniciar; A criptografia começa somente após a reinicialização. Desligar o computador ou o modo de suspensão interromperá, mas não cancelará o processo.

Seção 3 — Verificação do status do BitLocker

Método A — gerenciar console do BitLocker

    1. Abra o console Gerenciar BitLocker usando qualquer método da Seção 2, Etapa 1.
    2. Visualize o status informado no console.
      • Criptografia — A criptografia do BitLocker está em andamento no momento.
      • BitLocker ativado (ícone de cadeado) — a unidade está totalmente criptografada e protegida.
      • BitLocker desligado — A unidade está descriptografada e desprotegida.
      • Suspended — BitLocker está pausado; A proteção está temporariamente desativada.

Método B — Linha de comando

Para automação, script ou uso de administração de TI.

    1. Abra um prompt de comando com privilégios elevados: na caixa de pesquisa, digite cmde, em seguida, clique com o botão direito do rato em Comando Executar > como Administrador.
    2. No prompt de comando , digite manage-bde -statuse pressione Enter.
    3. Analise o resultado: o status de conversão, o status de proteção, os protetores de chave e o status de bloqueio são exibidos para cada volume.

Principais campos de saída

Campo

Significado

Status da conversão

Totalmente criptografado, totalmente descriptografado ou porcentagem em andamento

Status da proteção

Proteção ativada, desativada (suspensa) ou proteção desconhecida

Protetores de chaves

Lista TPM, senha numérica (chave de recuperação) etc.


Seção 4 — Suspendendo o BitLocker

ATENÇÃO: SEMPRE suspenda o BitLocker ANTES de atualizar o BIOS. Se o BitLocker estiver ativo durante uma atualização do BIOS, todas as chaves armazenadas pelo TPM serão perdidas e a chave de recuperação será necessária para acessar a unidade.

A suspensão do BitLocker é um estado temporário — ele não descriptografa a unidade. Use-o para atualizações do BIOS, alterações de firmware ou modificações de hardware.

  1. Inicialize no Windows.
  2. Abra o console Manage BitLocker (consulte a Seção 2, Etapa 1).
  3. Clique em Suspender proteção para a unidade desejada.
  4. Analise o prompt de advertência e clique em Sim para suspender o BitLocker.
  5. Depois de concluir a tarefa de manutenção, volte para Gerenciar BitLocker e clique em Retomar proteção para reativar o BitLocker.
OBSERVAÇÃO: O BitLocker permanece suspenso durante as reinicializações até que seja clicado o clique em Retomar proteção. Sempre reative-o após a manutenção.

Seção 5 — Desativando (Desativando) o BitLocker

A desativação do BitLocker descriptografa totalmente a unidade. Essa é uma ação permanente que remove toda a criptografia. Nenhum dado é excluído, mas a unidade não será mais protegida.

OBSERVAÇÃO: A descriptografia pode levar de 20 minutos a várias horas, dependendo do tamanho da unidade e da velocidade do computador. O processo pode ser interrompido (suspensão/desligamento) e será retomado de onde parou. Verifique o progresso usando os métodos da Seção 3.
  1. Inicialize no Windows.
  2. Abra o console Manage BitLocker (consulte a Seção 2, Etapa 1).
  3. Clique em Desativar BitLocker para a unidade de destino.
  4. Confirme a decisão no prompt.
  5. Permita que o computador faça a descriptografia. Não force um desligamento durante a descriptografia.

Solução de problemas

Sintoma

Causa provável

Resolução

O BitLocker solicita a chave de recuperação inesperadamente (sistemas Skylake)

BIOS desatualizado no chipset Skylake

Suspenda o BitLocker, atualize o BIOS para a revisão mais recente e retome

Chave de recuperação necessária após a atualização do BIOS

O BitLocker estava ativo durante a atualização do BIOS

Quando solicitado, digite a chave de recuperação do TPM (se aplicável). Sempre suspenda o BitLocker antes de atualizações futuras do BIOS.

TPM não visível nas configurações de segurança do BIOS

A seção TPM pode estar em um submenu diferente ou o BIOS pode precisar de atualização

Atualizar BIOS; Consulte o guia de configuração específico do sistema. Entre em contato com o Suporte Dell se o TPM estiver ausente.

Criptografia do BitLocker travou/não progrediu

O computador foi desligado ou entrou em modo de suspensão durante a criptografia

A criptografia é retomada automaticamente após a reinicialização. Mantenha o computador conectado.

Chave de recuperação perdida e unidade bloqueada

A chave de recuperação não foi salva ou foi excluída

Os dados são irrecuperáveis. Reinstalar o sistema operacional A chave armazenada na conta Microsoft pode ser recuperada em account.microsoft.com/devices/recoverykey.

Mais informações

Windows

Em nossa página da Web de suporte do Windows, você encontra mais informações e suporte para seus sistemas operacionais Windows.


Suporte fora da garantiaFora da garantia? Isso não é um problema. Acesse o site Dell.com/support/home/pt-br, digite a etiqueta de serviço Dell e visualize as ofertas.

Nota: As ofertas estão disponíveis apenas para clientes de computadores client e consumidores dos EUA, Canadá, ReinoUnido, França, Alemanha, China e Japão. Elas não se aplicam a servidores ou produtos de armazenamento.

Produtos afetados

Alienware, Dell All-in-One, Dell Pro All-in-One, Dell Pro Max Micro, Dell Pro Max Slim, Dell Pro Max Tower, Dell Pro Micro, Dell Pro Slim, Dell Pro Tower, Dell Slim, Dell Tower, Inspiron, OptiPlex, Vostro, XPS, G Series, Projectors & Accessories , G Series, Alienware, Dell Plus, Dell Pro, Dell Pro Max, Dell Pro Plus, Dell Pro Premium, Inspiron, Latitude, Dell Pro Rugged, Vostro, XPS, Fixed Workstations, Mobile Workstations, Dell Pro Max Micro XE FCM2250 ...
Propriedades do artigo
Número do artigo: 000125409
Tipo de artigo: How To
Último modificado: 06 ago. 2026
Versão:  27
Encontre as respostas de outros usuários da Dell para suas perguntas.
Serviços de suporte
Verifique se o dispositivo está coberto pelos serviços de suporte.