Como ativar e desativar o BitLocker com TPM no Windows

Resumo: Saiba como ativar ou desativar o BitLocker com TPM no Windows, salvar a chave de recuperação, criptografar ou descriptografar sua unidade e solucionar problemas comuns do BitLocker.

Este artigo aplica-se a Este artigo não se aplica a Este artigo não está vinculado a nenhum produto específico. Nem todas as versões do produto estão identificadas neste artigo.

Instruções

Visão geral

Este artigo explica como ativar e desativar a Criptografia de Unidade de Disco BitLocker do Windows usando o Trusted Platform Module (TPM) em computadores Dell que executam o Windows 10 ou o Windows 11. O artigo abrange a ativação do TPM no BIOS, a configuração do BitLocker, a verificação de status, a suspensão e a descriptografia. As configurações de USB como TPM, alterações de política de grupo de domínio e implementações do BitLocker gerenciadas em rede estão fora do escopo deste artigo.


Referência rápida

Use a tabela abaixo para associar rapidamente uma pergunta ou intenção do usuário à seção correspondente.

Intenção/pergunta do usuário

Ir para/resposta curta

Como eu ativo o TPM no BIOS?

Seção 1 — Ativando o TPM no BIOS

Como ativar o BitLocker?

Seção 2 — Ativando o BitLocker no Windows

Como verificar se o BitLocker está ativado no Windows?

Seção 3 — Verificando o status do BitLocker - Método A

Como verifico o BitLocker pelo Prompt de comando?

Seção 3 — Verificando o status do BitLocker - Método B

Como pausar temporariamente o BitLocker?

Seção 4 — Suspendendo o BitLocker

Como desativar/descriptografar o BitLocker?

Seção 5 — Desativando (desligando) o BitLocker

Preciso atualizar o BIOS — o que devo fazer primeiro?

Suspenda o BitLocker ANTES de atualizar o BIOS (consulte a Seção 4 — Suspender o BitLocker)

Desativar o BitLocker apagará meus dados?

Não. A descriptografia restaura o acesso normal sem criptografia; nenhum dado é excluído.

O que acontecerá se eu perder minha chave de recuperação?

Os dados ficam irrecuperáveis; é necessário reinstalar o sistema operacional. Salve a chave com segurança.


Principais conceitos e definições

Criptografia de unidade do BitLocker

Um recurso de criptografia de volume completo integrado ao Windows que protege os dados criptografando volumes inteiros do disco. Quando ativado, o BitLocker criptografa os dados em repouso, impedindo o acesso não autorizado caso a unidade seja removida ou o computador seja roubado.

Módulo TPM (Trusted Platform Module)

Um chip de segurança de hardware dedicado na placa-mãe que armazena chaves criptográficas. O BitLocker usa o TPM para selar as chaves de criptografia, garantindo que a unidade só possa ser descriptografada no computador original, com a mesma configuração de hardware. Existem duas versões:

  • TPM 1.2 — Obrigatório para sistemas no modo de inicialização Legado (não UEFI).
  • TPM 2.0 — Compatível com o modo de inicialização UEFI. Obrigatório no Windows 11. Alguns modelos (por exemplo, Latitude 5175 e Latitude 7275) têm apenas o TPM 2.0.

Chave de recuperação

Uma chave numérica de 48 dígitos gerada durante a configuração do BitLocker. Essa é a única maneira de acessar uma unidade criptografada pelo BitLocker se o TPM não puder ser verificado (por exemplo, após alterações de hardware). A perda da chave de recuperação torna os dados criptografados permanentemente inacessíveis — o sistema operacional precisará ser reinstalado.

Estados do BitLocker

  • Ativado (criptografado) — A unidade está totalmente criptografada e protegida.
  • Criptografando — A criptografia do BitLocker está em andamento.
  • Suspenso — O BitLocker está temporariamente pausado; a unidade fica acessível sem o TPM. Necessário antes de determinadas tarefas de manutenção.
  • Desativado (descriptografado) — O BitLocker está desabilitado e a unidade está descriptografada.

Pré-requisitos e compatibilidade

Versão do TPM vs. compatibilidade com o modo de inicialização

Modo de inicialização

Versões suportadas do TPM

Notas

Legado (BIOS/CSM)

Apenas TPM 1.2

Atualizar o BIOS com a revisão mais recente

UEFI

TPM 1.2 ou TPM 2.0

Atualizar o BIOS com a revisão mais recente

 

Nota: Os computadores com chipset Skylake que solicitam a chave de recuperação, mesmo após a configuração correta, devem ter o BIOS atualizado para a revisão mais recente imediatamente.
Nota: Os modelos Latitude 5175 e Latitude 7275 têm apenas o TPM 2.0 e não podem ser revertidos para o TPM 1.2.

Seção 1 — Ativando o TPM no BIOS

Nota: Certifique-se de que o TPM esteja tanto LIGADO quanto Ativado/Habilitado. Ligar o TPM não faz com que ele se comunique automaticamente com o sistema operacional. O sistema operacional deve assumir a propriedade do chip TPM para armazenar chaves de criptografia.
  1. Ligue o computador.
  2. Durante o POST, pressione a tecla F2 para entrar na configuração do BIOS.
  3. Navegue até a seção Security.
  4. Em Security, localize a opção TPM.
  5. Selecione a seção TPM 2.0 ou TPM 1.2 no painel à esquerda.
  6. Marque a caixa de seleção TPM para ativar o TPM.
  7. Selecione Activate ou Enable em TPM (se a opção estiver disponível).
  8. Clique em Save Changes e saia do BIOS. O computador será reiniciado.

Seção 2 — Ativando o BitLocker no Windows

Etapa 1 — Abrir o console Gerenciar BitLocker

Use um dos seguintes métodos:

Método A — Pesquisa no menu Iniciar (recomendado)

    1. Clique no botão do menu Iniciar do Windows.
    2. Na caixa de pesquisa, digite: Gerenciar BitLocker (Windows 10) ou Criptografia de dispositivo (Windows 11).
    3. Pressione Enter ou clique no ícone de resultado.

 

Método B — Painel de controle

    1. Clique no menu Iniciar do WindowsPainel de controle.
    2. Clique em Sistema e segurança.
    3. Clique em qualquer opção exibida em Criptografia de Unidade de Disco BitLocker.

 

Método C — Explorador de Arquivos (clique com o botão direito na unidade)

    1. Abra o Explorador de Arquivos e selecione Este PC.
    2. Clique com o botão direito do mouse na unidade C:\ (Windows).
    3. Clique em Ativar BitLocker. (Esse processo ignora a tela inicial do BitLocker.)

 

Etapa 2 — Executar o assistente de configuração do BitLocker

  1. Na tela de gerenciamento do BitLocker, clique em Turn on BitLocker. O BitLocker realiza uma breve inicialização.
  2. Salve a chave de recuperação — escolha uma destas opções:
    • Salve na sua conta Microsoft
    • Salve em uma unidade flash USB
    • Salvar em um arquivo (em uma unidade diferente)
    • Imprimir a chave de recuperação
Cuidado: Guarde a chave de recuperação em um local seguro e separado. Essa chave é exclusiva de cada computador e é a ÚNICA maneira de acessar uma unidade bloqueada. Se ela for perdida, os dados ficam permanentemente irrecuperáveis e o sistema operacional precisará ser reinstalado.
  1. Depois de salvar a chave, clique em Avançar.
  2. Selecione uma opção de criptografia:
    • Criptografar apenas o espaço em disco usado — Mais rápido; preferível para computadores novos. Criptografa os dados conforme o espaço é utilizado; o espaço livre permanece sem criptografia.
    • Criptografar toda a unidade — Mais lento; criptografa todo o espaço, independentemente do uso. Recomendado para unidades já em uso.
  1. Clique em Next.
  2. Se solicitado, selecione o modo de criptografia:
    • Novo modo de criptografia (XTS-AES) — Recomendado para unidades fixas no Windows 11/10.
    • Modo compatível — Use para unidades removíveis compartilhadas com versões mais antigas do Windows.
  1. Clique em Next.
  2. Certifique-se de que a caixa de seleção Executar verificação do sistema BitLocker esteja marcada e clique em Continuar.
  3. Reinicie o computador para iniciar a criptografia.
Nota: A criptografia pode levar de 20 minutos a várias horas, dependendo do tamanho da unidade e da velocidade do computador. É seguro usar o computador antes de reiniciar; a criptografia começa somente após a reinicialização. Desligar o computador ou colocá-lo em suspensão interrompe, mas não cancela, o processo.

Seção 3 — Verificando o status do BitLocker

Método A — Console Gerenciar BitLocker

    1. Abra o console Gerenciar BitLocker usando qualquer método da Seção 2, Etapa 1.
    2. Leia o status informado no console:
      • Criptografando — A criptografia do BitLocker está atualmente em andamento.
      • BitLocker ativado (ícone de cadeado) — A unidade está totalmente criptografada e protegida.
      • BitLocker desativado — A unidade está descriptografada e desprotegida.
      • Suspenso — O BitLocker está pausado; a proteção está temporariamente desabilitada.

Método B — Linha de comando

Para automação, scripts ou administração de TI.

    1. Abra um Prompt de comando com privilégios elevados: na caixa de pesquisa, digite cmde clique com o botão direito do mouse em Prompt de comando > Executar como administrador.
    2. No Prompt de comando, digite manage-bde -statuse pressione Enter.
    3. Analise a saída: o status de conversão, o status de proteção, os protetores de chave e o status de bloqueio são exibidos para cada volume.

Principais campos de saída

Campo

Significado

Status da conversão

FullyEncrypted, FullyDecrypted ou porcentagem de progresso

Status da proteção

Protection On, Protection Off (suspenso) ou Protection Unknown

Protetores de chave

Lista TPM, Numerical Password (chave de recuperação) etc.


Seção 4 — Suspendendo o BitLocker

Cuidado: SEMPRE suspenda o BitLocker ANTES de atualizar o BIOS. Se o BitLocker estiver ativo durante uma atualização do BIOS, todas as chaves armazenadas no TPM serão PERDIDAS e a chave de recuperação será necessária para acessar a unidade.

Suspender o BitLocker é um estado temporário — isso não descriptografa a unidade. Use esse recurso para atualizações de BIOS, alterações de firmware ou modificações de hardware.

  1. Inicialize o Windows.
  2. Abra o console Gerenciar BitLocker (consulte a Seção 2, Etapa 1).
  3. Clique em Suspender proteção para a unidade de destino.
  4. Analise o aviso exibido e clique em Sim para confirmar.
  5. Após concluir a tarefa de manutenção, retorne a Gerenciar BitLocker e clique em Retomar proteção para reativar o BitLocker.
Nota: O BitLocker permanece suspenso entre as reinicializações até que você clique em Retomar proteção. Sempre reative-o após a manutenção.

Seção 5 — Desativando (desligando) o BitLocker

Desativar o BitLocker descriptografa totalmente a unidade. Essa é uma ação permanente que remove toda a criptografia. Nenhum dado é excluído, mas a unidade deixará de estar protegida.

Nota: A descriptografia pode levar de 20 minutos a várias horas, dependendo do tamanho da unidade e da velocidade do computador. O processo pode ser interrompido (suspensão/desligamento) e será retomado de onde parou. Verifique o progresso usando os métodos da Seção 3.
  1. Inicialize o Windows.
  2. Abra o console Gerenciar BitLocker (consulte a Seção 2, Etapa 1).
  3. Clique em Desativar BitLocker para a unidade de destino.
  4. Confirme a decisão na janela exibida.
  5. Permita que o computador conclua a descriptografia. Não force um desligamento durante a descriptografia.

Solução de problemas

Sintoma

Causa provável

Resolução

O BitLocker solicita a chave de recuperação inesperadamente (sistemas Skylake)

BIOS desatualizado no chipset Skylake

Suspenda o BitLocker, atualize o BIOS para a revisão mais recente e, em seguida, retome a proteção

Chave de recuperação necessária após a atualização do BIOS

O BitLocker estava ativo durante a atualização do BIOS

Quando solicitado, digite a chave de recuperação de 48 dígitos. Sempre suspenda o BitLocker antes de atualizar o BIOS no futuro.

TPM não visível nas configurações de segurança do BIOS

A seção do TPM pode estar em outro submenu ou o BIOS pode precisar de atualização

Atualize o BIOS e consulte o guia de configuração específico do sistema. Entre em contato com o Suporte Dell se o TPM estiver ausente.

A criptografia do BitLocker parou/não está progredindo

O computador foi desligado ou entrou em suspensão durante a criptografia

A criptografia é retomada automaticamente após a reinicialização. Mantenha o computador conectado.

Chave de recuperação perdida e unidade bloqueada

A chave de recuperação não foi salva ou foi excluída

Os dados são irrecuperáveis. Reinstale o sistema operacional. A chave armazenada na conta da Microsoft pode ser recuperada em account.microsoft.com/devices/recoverykey.

Mais informações

Windows

Em nossa página da Web de suporte do Windows, você encontra mais informações e suporte para seus sistemas operacionais Windows.


Suporte fora da garantiaFora da garantia? Isso não é um problema. Acesse o site Dell.com/support/home/pt-br, digite a etiqueta de serviço Dell e visualize as ofertas.

Nota: As ofertas estão disponíveis apenas para clientes de computadores client e consumidores dos EUA, Canadá, ReinoUnido, França, Alemanha, China e Japão. Elas não se aplicam a servidores ou produtos de armazenamento.

Produtos afetados

Alienware, Dell All-in-One, Dell Pro All-in-One, Dell Pro Max Micro, Dell Pro Max Slim, Dell Pro Max Tower, Dell Pro Micro, Dell Pro Slim, Dell Pro Tower, Dell Slim, Dell Tower, Inspiron, OptiPlex, Vostro, XPS, G Series, Projectors & Accessories , G Series, Alienware, Dell Plus, Dell Pro, Dell Pro Max, Dell Pro Plus, Dell Pro Premium, Inspiron, Latitude, Dell Pro Rugged, Vostro, XPS, Fixed Workstations, Mobile Workstations, Dell Pro Max Micro XE FCM2250 ...
Propriedades do artigo
Número do artigo: 000125409
Tipo de artigo: How To
Último modificado: 06 ago. 2026
Versão:  27
Encontre as respostas de outros usuários da Dell para suas perguntas.
Serviços de suporte
Verifique se o dispositivo está coberto pelos serviços de suporte.