Como ativar e desativar o BitLocker com TPM no Windows
Resumo: Saiba como ativar ou desativar o BitLocker com TPM no Windows, salvar a chave de recuperação, criptografar ou descriptografar sua unidade e solucionar problemas comuns do BitLocker.
Instruções
Visão geral
Este artigo explica como ativar e desativar a Criptografia de Unidade de Disco BitLocker do Windows usando o Trusted Platform Module (TPM) em computadores Dell que executam o Windows 10 ou o Windows 11. O artigo abrange a ativação do TPM no BIOS, a configuração do BitLocker, a verificação de status, a suspensão e a descriptografia. As configurações de USB como TPM, alterações de política de grupo de domínio e implementações do BitLocker gerenciadas em rede estão fora do escopo deste artigo.
Referência rápida
Use a tabela abaixo para associar rapidamente uma pergunta ou intenção do usuário à seção correspondente.
|
Intenção/pergunta do usuário |
Ir para/resposta curta |
|---|---|
|
Como eu ativo o TPM no BIOS? |
Seção 1 — Ativando o TPM no BIOS |
|
Como ativar o BitLocker? |
Seção 2 — Ativando o BitLocker no Windows |
|
Como verificar se o BitLocker está ativado no Windows? |
Seção 3 — Verificando o status do BitLocker - Método A |
|
Como verifico o BitLocker pelo Prompt de comando? |
Seção 3 — Verificando o status do BitLocker - Método B |
|
Como pausar temporariamente o BitLocker? |
Seção 4 — Suspendendo o BitLocker |
|
Como desativar/descriptografar o BitLocker? |
Seção 5 — Desativando (desligando) o BitLocker |
|
Preciso atualizar o BIOS — o que devo fazer primeiro? |
Suspenda o BitLocker ANTES de atualizar o BIOS (consulte a Seção 4 — Suspender o BitLocker) |
|
Desativar o BitLocker apagará meus dados? |
Não. A descriptografia restaura o acesso normal sem criptografia; nenhum dado é excluído. |
|
O que acontecerá se eu perder minha chave de recuperação? |
Os dados ficam irrecuperáveis; é necessário reinstalar o sistema operacional. Salve a chave com segurança. |
Principais conceitos e definições
Criptografia de unidade do BitLocker
Um recurso de criptografia de volume completo integrado ao Windows que protege os dados criptografando volumes inteiros do disco. Quando ativado, o BitLocker criptografa os dados em repouso, impedindo o acesso não autorizado caso a unidade seja removida ou o computador seja roubado.
Módulo TPM (Trusted Platform Module)
Um chip de segurança de hardware dedicado na placa-mãe que armazena chaves criptográficas. O BitLocker usa o TPM para selar as chaves de criptografia, garantindo que a unidade só possa ser descriptografada no computador original, com a mesma configuração de hardware. Existem duas versões:
- TPM 1.2 — Obrigatório para sistemas no modo de inicialização Legado (não UEFI).
- TPM 2.0 — Compatível com o modo de inicialização UEFI. Obrigatório no Windows 11. Alguns modelos (por exemplo, Latitude 5175 e Latitude 7275) têm apenas o TPM 2.0.
Chave de recuperação
Uma chave numérica de 48 dígitos gerada durante a configuração do BitLocker. Essa é a única maneira de acessar uma unidade criptografada pelo BitLocker se o TPM não puder ser verificado (por exemplo, após alterações de hardware). A perda da chave de recuperação torna os dados criptografados permanentemente inacessíveis — o sistema operacional precisará ser reinstalado.
Estados do BitLocker
- Ativado (criptografado) — A unidade está totalmente criptografada e protegida.
- Criptografando — A criptografia do BitLocker está em andamento.
- Suspenso — O BitLocker está temporariamente pausado; a unidade fica acessível sem o TPM. Necessário antes de determinadas tarefas de manutenção.
- Desativado (descriptografado) — O BitLocker está desabilitado e a unidade está descriptografada.
Pré-requisitos e compatibilidade
Versão do TPM vs. compatibilidade com o modo de inicialização
|
Modo de inicialização |
Versões suportadas do TPM |
Notas |
|---|---|---|
|
Legado (BIOS/CSM) |
Apenas TPM 1.2 |
Atualizar o BIOS com a revisão mais recente |
|
UEFI |
TPM 1.2 ou TPM 2.0 |
Atualizar o BIOS com a revisão mais recente |
Seção 1 — Ativando o TPM no BIOS
- Ligue o computador.
- Durante o POST, pressione a tecla F2 para entrar na configuração do BIOS.
- Navegue até a seção Security.
- Em Security, localize a opção TPM.
- Selecione a seção TPM 2.0 ou TPM 1.2 no painel à esquerda.
- Marque a caixa de seleção TPM para ativar o TPM.
- Selecione Activate ou Enable em TPM (se a opção estiver disponível).
- Clique em Save Changes e saia do BIOS. O computador será reiniciado.
Seção 2 — Ativando o BitLocker no Windows
Etapa 1 — Abrir o console Gerenciar BitLocker
Use um dos seguintes métodos:
Método A — Pesquisa no menu Iniciar (recomendado)
-
- Clique no botão do menu Iniciar do Windows.
- Na caixa de pesquisa, digite: Gerenciar BitLocker (Windows 10) ou Criptografia de dispositivo (Windows 11).
- Pressione Enter ou clique no ícone de resultado.
Método B — Painel de controle
-
- Clique no menu Iniciar do Windows → Painel de controle.
- Clique em Sistema e segurança.
- Clique em qualquer opção exibida em Criptografia de Unidade de Disco BitLocker.
Método C — Explorador de Arquivos (clique com o botão direito na unidade)
-
- Abra o Explorador de Arquivos e selecione Este PC.
- Clique com o botão direito do mouse na unidade C:\ (Windows).
- Clique em Ativar BitLocker. (Esse processo ignora a tela inicial do BitLocker.)
Etapa 2 — Executar o assistente de configuração do BitLocker
- Na tela de gerenciamento do BitLocker, clique em Turn on BitLocker. O BitLocker realiza uma breve inicialização.
- Salve a chave de recuperação — escolha uma destas opções:
-
- Salve na sua conta Microsoft
- Salve em uma unidade flash USB
- Salvar em um arquivo (em uma unidade diferente)
- Imprimir a chave de recuperação
- Depois de salvar a chave, clique em Avançar.
- Selecione uma opção de criptografia:
-
- Criptografar apenas o espaço em disco usado — Mais rápido; preferível para computadores novos. Criptografa os dados conforme o espaço é utilizado; o espaço livre permanece sem criptografia.
- Criptografar toda a unidade — Mais lento; criptografa todo o espaço, independentemente do uso. Recomendado para unidades já em uso.
- Clique em Next.
- Se solicitado, selecione o modo de criptografia:
-
- Novo modo de criptografia (XTS-AES) — Recomendado para unidades fixas no Windows 11/10.
- Modo compatível — Use para unidades removíveis compartilhadas com versões mais antigas do Windows.
- Clique em Next.
- Certifique-se de que a caixa de seleção Executar verificação do sistema BitLocker esteja marcada e clique em Continuar.
- Reinicie o computador para iniciar a criptografia.
Seção 3 — Verificando o status do BitLocker
Método A — Console Gerenciar BitLocker
-
- Abra o console Gerenciar BitLocker usando qualquer método da Seção 2, Etapa 1.
- Leia o status informado no console:
-
-
- Criptografando — A criptografia do BitLocker está atualmente em andamento.
- BitLocker ativado (ícone de cadeado) — A unidade está totalmente criptografada e protegida.
- BitLocker desativado — A unidade está descriptografada e desprotegida.
- Suspenso — O BitLocker está pausado; a proteção está temporariamente desabilitada.
-
Método B — Linha de comando
Para automação, scripts ou administração de TI.
-
- Abra um Prompt de comando com privilégios elevados: na caixa de pesquisa, digite
cmde clique com o botão direito do mouse em Prompt de comando > Executar como administrador. - No Prompt de comando, digite
manage-bde -statuse pressione Enter. - Analise a saída: o status de conversão, o status de proteção, os protetores de chave e o status de bloqueio são exibidos para cada volume.
- Abra um Prompt de comando com privilégios elevados: na caixa de pesquisa, digite
Principais campos de saída
|
Campo |
Significado |
|---|---|
|
Status da conversão |
FullyEncrypted, FullyDecrypted ou porcentagem de progresso |
|
Status da proteção |
Protection On, Protection Off (suspenso) ou Protection Unknown |
|
Protetores de chave |
Lista TPM, Numerical Password (chave de recuperação) etc. |
Seção 4 — Suspendendo o BitLocker
Suspender o BitLocker é um estado temporário — isso não descriptografa a unidade. Use esse recurso para atualizações de BIOS, alterações de firmware ou modificações de hardware.
- Inicialize o Windows.
- Abra o console Gerenciar BitLocker (consulte a Seção 2, Etapa 1).
- Clique em Suspender proteção para a unidade de destino.
- Analise o aviso exibido e clique em Sim para confirmar.
- Após concluir a tarefa de manutenção, retorne a Gerenciar BitLocker e clique em Retomar proteção para reativar o BitLocker.
Seção 5 — Desativando (desligando) o BitLocker
Desativar o BitLocker descriptografa totalmente a unidade. Essa é uma ação permanente que remove toda a criptografia. Nenhum dado é excluído, mas a unidade deixará de estar protegida.
- Inicialize o Windows.
- Abra o console Gerenciar BitLocker (consulte a Seção 2, Etapa 1).
- Clique em Desativar BitLocker para a unidade de destino.
- Confirme a decisão na janela exibida.
- Permita que o computador conclua a descriptografia. Não force um desligamento durante a descriptografia.
Solução de problemas
|
Sintoma |
Causa provável |
Resolução |
|---|---|---|
|
O BitLocker solicita a chave de recuperação inesperadamente (sistemas Skylake) |
BIOS desatualizado no chipset Skylake |
Suspenda o BitLocker, atualize o BIOS para a revisão mais recente e, em seguida, retome a proteção |
|
Chave de recuperação necessária após a atualização do BIOS |
O BitLocker estava ativo durante a atualização do BIOS |
Quando solicitado, digite a chave de recuperação de 48 dígitos. Sempre suspenda o BitLocker antes de atualizar o BIOS no futuro. |
|
TPM não visível nas configurações de segurança do BIOS |
A seção do TPM pode estar em outro submenu ou o BIOS pode precisar de atualização |
Atualize o BIOS e consulte o guia de configuração específico do sistema. Entre em contato com o Suporte Dell se o TPM estiver ausente. |
|
A criptografia do BitLocker parou/não está progredindo |
O computador foi desligado ou entrou em suspensão durante a criptografia |
A criptografia é retomada automaticamente após a reinicialização. Mantenha o computador conectado. |
|
Chave de recuperação perdida e unidade bloqueada |
A chave de recuperação não foi salva ou foi excluída |
Os dados são irrecuperáveis. Reinstale o sistema operacional. A chave armazenada na conta da Microsoft pode ser recuperada em account.microsoft.com/devices/recoverykey. |
Mais informações

Em nossa página da Web de suporte do Windows, você encontra mais informações e suporte para seus sistemas operacionais Windows.
Fora da garantia? Isso não é um problema. Acesse o site Dell.com/support/home/pt-br, digite a etiqueta de serviço Dell e visualize as ofertas.