Включение или отключение BitLocker с модулем TPM в Windows

Сводка: Узнайте, как включить или отключить BitLocker с TPM в Windows, сохранить ключ восстановления, зашифровать или дешифровать накопитель, а также устранить распространенные проблемы с BitLocker. ...

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Инструкции

Обзор

В этой статье объясняется, как включить и отключить шифрование диска Windows BitLocker с помощью доверенного платформенного модуля (TPM) на компьютерах Dell под управлением Windows 10 или Windows 11. В нем рассматриваются активация TPM в BIOS, настройка BitLocker, проверка состояния, приостановка и расшифровка. Конфигурации «USB как TPM», изменения групповой политики домена и развертывания BitLocker, управляемые по сети, выходят за рамки этой статьи.


Краткий справочник

Используйте таблицу ниже, чтобы быстро сопоставить вопрос или намерение пользователя с соответствующим разделом.

Намерение пользователя/вопрос

Перейти к / Краткий ответ

Как включить или отключить BIOS?

Раздел 1. Включение TPM в BIOS

Как включить BitLocker?

Раздел 2. Включение BitLocker в Windows

Как проверить, активирована ли Windows?

Раздел 3. Проверка состояния BitLocker — метод A

Как проверить BitLocker из командной строки?

Раздел 3. Проверка состояния BitLocker — метод B

Как временно приостановить BitLocker?

Раздел 4. Приостановка BitLocker

Как отключить/расшифровать BitLocker?

Раздел 5. Отключение (выключение) BitLocker

Мне нужно обновить BIOS — что нужно сделать в первую очередь?

Приостановите BitLocker ПЕРЕД обновлением BIOS (см. раздел 4. Приостановка BitLocker)

Будет ли отключение BitLocker удалено ли у меня данные?

Нет. Дешифрование восстанавливает нормальный незашифрованный доступ; Данные удаляются.

Что произойдет, если я потеряю ключ восстановления?

Данные невосстановимы; Требуется переустановка ОС. Сохраните ключ в надежном месте.


Основные понятия и определения

Шифрование диска BitLocker:

Встроенная в Windows функция шифрования всего тома, которая защищает данные, шифруя целые дисковые тома. Если этот параметр включен, BitLocker шифрует неиспользуемые данные, предотвращая несанкционированный доступ в случае извлечения накопителя или кражи компьютера.

Доверенный платформенный модуль (TPM)

Специальный аппаратный чип безопасности на системной плате, хранящий криптографические ключи. BitLocker использует TPM для запечатывания ключей шифрования, гарантируя, что расшифровка диска возможна только на исходном компьютере с той же конфигурацией оборудования. Существуют две версии:

  • TPM 1.2 — требуется для устаревших систем (без UEFI) в режиме загрузки.
  • TPM 2.0 — поддерживается в режиме загрузки UEFI. Требования для установки Windows 11: Некоторые модели (например, Latitude 5175, Latitude 7275) оснащены только модулем TPM 2.0.

Ключи восстановления.

48-значный цифровой ключ, созданный во время настройки BitLocker. Это единственный способ доступа к зашифрованному BitLocker накопителю, если не удается проверить TPM (например, после изменения оборудования). Потеря ключа восстановления делает зашифрованные данные недоступными навсегда — операционную систему необходимо переустановить.

Состояния BitLocker

  • Включен (зашифрован) — накопитель полностью зашифрован и защищен.
  • Шифрование — выполняется шифрование.
  • Приостановлено — BitLocker временно приостановлен; накопитель доступен без модуля TPM. Требуется перед определенными задачами по техническому обслуживанию.
  • Выключен (расшифрован) — BitLocker отключен, накопитель расшифрован.

Необходимые условия и совместимость

Совместимость версии TPM и режима загрузки

Режим загрузки

Поддерживаемые версии TPM

Примечания

Устаревшая версия (BIOS/CSM)

Только TPM 1.2

Обновите BIOS до последней версии.

UEFI

TPM 1.2 или TPM 2.0

Обновите BIOS до последней версии.

 

ПРИМЕЧАНИЕ: BIOS на компьютерах с набором микросхем Skylake, которые запрашивают ключ восстановления даже после правильной настройки, должны быть немедленно обновлены до последней версии.
ПРИМЕЧАНИЕ: Модели Latitude 5175 и Latitude 7275 оснащены только модулем TPM 2.0 без возможности понижения версии до TPM 1.2.

Раздел 1. Включение TPM в BIOS

ПРИМЕЧАНИЕ: Убедитесь, что модуль TPM включен и активирован/включен. После включения модуль TPM не может автоматически связаться с операционной системой. ОС должна стать владельцем микросхемы TPM для хранения ключей шифрования.
  1. Включите компьютер.
  2. Во время процедуры POST нажмите клавишу F2 , чтобы войти в программу настройки BIOS.
  3. Перейдите на страницу Security.
  4. В разделе «Security» найдите параметр TPM .
  5. Слева выберите раздел «TPM 2.0» или «TPM 1.2».
  6. Установите флажок TPM на правой панели, чтобы включить TPM.
  7. Выберите Activate или Enable для TPM (если параметр присутствует).
  8. Сохраните изменения и выйдите из BIOS. Компьютер выполнит перезагрузку.

Раздел 2. Включение BitLocker в Windows

Шаг 1. Откройте консоль управления BitLocker

Используйте один из следующих методов.

Способ А. Поиск в меню «Пуск» (рекомендуется)

    1. Нажмите кнопку меню «Пуск» Windows.
    2. В поле поиска введите: Управление BitLocker (Windows 10) или Шифрование устройства (Windows 11).
    3. Нажмите клавишу Enter или щелкните значок результата.

 

Способ Б — Панель управления

    1. Нажмите меню «Пуск» Windowsпанели управления.
    2. Нажмите Система и безопасность.
    3. Выберите любой параметр в разделе Шифрование диска BitLocker.

 

Способ C — Проводник (правый клик диска)

    1. Откройте проводник и перейдите в раздел «This PC».
    2. Нажмите правой кнопкой мыши диск C:\ (Windows).
    3. Нажмите «Включить BitLocker». При этом начальный экран BitLocker пропускается.

 

Шаг 2. Запустите мастер установки BitLocker.

  1. На экране «Управление BitLocker» нажмите Включить BitLocker. BitLocker выполняет краткую инициализацию.
  2. Сохраните ключ восстановления — выберите один из следующих вариантов:
    • Сохранить в вашей учетной записи Microsoft
    • Сохраняет пароль на флэш-накопителе USB.
    • Сохранить в файл (на другом диске)
    • Как сохранить ключ восстановления
ВНИМАНИЕ: Сохраните ключ восстановления в отдельном безопасном месте. Этот ключ уникален для каждого компьютера и является ЕДИНСТВЕННЫМ способом доступа к заблокированному накопителю. В случае ее потери данные становятся необратимыми и необходимо переустановить ОС.
  1. Сохранив файл пароля/ключа, нажмите Далее.
  2. Выберите вариант шифрования:
    • Шифровать только используемое дисковое пространство — быстрее; Предпочтительно для новых компьютеров. Шифрует данные по мере использования пространства; Свободное пространство остается незашифрованным.
    • Шифрование всего диска — медленнее; Шифрует все пространство независимо от его использования. Рекомендуется для уже используемых накопителей.
  1. Нажмите Далее.
  2. Выберите режим шифрования при появлении соответствующего запроса:
    • Новый режим шифрования (XTS-AES) — рекомендуется для накопителей с фиксированными данными в Windows 11/10.
    • Совместимый режим — используется для съемных накопителей, используемых в более старых версиях Windows.
  1. Нажмите Далее.
  2. Убедитесь, что установлен флажок Выполнить проверку системы BitLocker , затем нажмите Продолжить.
  3. Перезапустите компьютер, чтобы начать шифрование
ПРИМЕЧАНИЕ: Шифрование может занять от 20 минут до нескольких часов в зависимости от размера накопителя и скорости компьютера. Безопасно использовать компьютер перед перезагрузкой; Шифрование начинается только после перезапуска. Выключение компьютера или спящий режим прервит, но не отменит процесс.

Раздел 3. Проверка состояния BitLocker

Способ А. Управление консолью BitLocker

    1. Откройте консоль управления BitLocker любым способом, описанным на шаге 1 раздела 2.
    2. Проверьте состояние, отображаемое в консоли.
      • Шифрование — в настоящее время выполняется шифрование BitLocker.
      • BitLocker On (значок замка) — диск полностью зашифрован и защищен.
      • BitLocker Off — диск дешифрован и не защищен.
      • Приостановлено — BitLocker приостановлен; Защита временно отключена.

Способ Б — командная строка

Для автоматизации, создания сценариев или ИТ-администрирования используйте.

    1. Откройте командную строку с повышенными привилегиями: В поле поиска введите cmd, а затем нажмите правой кнопкой мыши на пункт Командная строка > Запуск от имени администратора.
    2. В окне командной строки введите manage-bde -statusи нажмите клавишу Enter.
    3. Просмотрите выходные данные: для каждого тома отображается состояние преобразования, состояние защиты, защита ключей и состояние блокировки.

Ключевые поля вывода

Поле

Значение

Статус преобразования

«Полностью зашифровано», «Полностью расшифровано» или «% в процессе»

Состояние защиты

Защита включена, защита выключена (приостановлена) или защита неизвестна

Протекторы ключей

Отображает TPM, числовой пароль (ключ восстановления) и т. п.


Раздел 4. Приостановка BitLocker

ВНИМАНИЕ: ВСЕГДА приостанавливайте BitLocker ПЕРЕД обновлением BIOS. Если BitLocker будет активен во время обновления BIOS, все ключи, хранящиеся в модуле TPM, будут ПОТЕРЯНЫ и для доступа к накопителю потребуется ключ восстановления.

Приостановка BitLocker является временным состоянием — оно не расшифровывает диск. Используйте его для обновления BIOS, изменения микропрограммы или модификации оборудования.

  1. Загрузите Windows.
  2. Откройте консоль управления BitLocker (см. раздел 2, шаг 1).
  3. Нажмите «Приостановить защиту» для нужного накопителя.
  4. Просмотрите предупреждение и нажмите Да, чтобы приостановить BitLocker.
  5. После завершения задачи обслуживания вернитесь в раздел Управление BitLocker и нажмите Возобновить защиту , чтобы снова включить BitLocker.
ПРИМЕЧАНИЕ: BitLocker остается приостановленным при каждой перезагрузке до тех пор, пока не будет нажат параметр «Возобновить защиту». Всегда включайте его снова после обслуживания.

Раздел 5. Отключение (выключение) BitLocker

Отключение BitLocker приводит к полной дешифровке накопителя. Это необратимое действие, которое удаляет все шифрование. Данные не удаляются, но накопитель больше не будет защищен.

ПРИМЕЧАНИЕ: Дешифрование может занять от 20 минут до нескольких часов в зависимости от размера накопителя и скорости компьютера. Процесс может быть прерван (переход в спящий режим/завершение работы) и возобновлен с того места, где он был прерван. Проверьте ход выполнения с помощью методов, описанных в разделе 3.
  1. Загрузите Windows.
  2. Откройте консоль управления BitLocker (см. раздел 2, шаг 1).
  3. Нажмите Отключить BitLocker для целевого диска.
  4. Подтвердите решение в подсказке.
  5. Дождитесь завершения дешифрования на компьютере. Не выполняйте принудительное завершение работы во время расшифровки.

Поиск и устранение неисправностей

Признак

Вероятная причина

Решение

BitLocker неожиданно запрашивает ключ восстановления (системы Skylake)

Устаревший BIOS на наборе микросхем Skylake

Приостановите BitLocker, обновите BIOS до последней версии, затем возобновите работу

После обновления BIOS требуется ключ восстановления

BitLocker был активен во время обновления BIOS

При появлении запроса введите ключ восстановления TPM (если применимо). Всегда приостанавливайте BitLocker перед обновлениями BIOS в будущем.

TPM не отображается в параметрах безопасности BIOS

Раздел TPM может находиться в другом подменю, или может потребоваться обновление BIOS

Обновите BIOS; См. руководство по настройке для конкретной системы. Если модуль TPM отсутствует, обратитесь в службу поддержки Dell.

Шифрование BitLocker зависло/не выполняется

Компьютер был выключен или перешел в спящий режим во время шифрования

Шифрование возобновится автоматически после перезапуска. Не отключайте компьютер от сети.

Ключ восстановления утерян, накопитель заблокирован

Ключ восстановления не был сохранен или был удален

Данные невосстановимы. Переустановите ОС. Ключ, хранящийся в учетной записи Microsoft, можно получить в account.microsoft.com/devices/recoverykey.

Дополнительная информация

Windows

Дополнительную информацию и поддержку по операционным системам Windows можно найти на веб-странице технической поддержки Windows.


Негарантийное обслуживаниеИстек срок гарантии? Нет проблем. Посетите сайт Dell.com/support, введите сервисный код Dell и просмотрите наши предложения.

Примечание. Предложения доступны только для потребителей и заказчиков потребительских компьютеров в США, Канаде, Великобритании, Франции, Германии, Китае и Японии . Предложение не распространяется на серверы и системы хранения.

Затронутые продукты

Alienware, Dell All-in-One, Dell Pro All-in-One, Dell Pro Max Micro, Dell Pro Max Slim, Dell Pro Max Tower, Dell Pro Micro, Dell Pro Slim, Dell Pro Tower, Dell Slim, Dell Tower, Inspiron, OptiPlex, Vostro, XPS, G Series, Projectors & Accessories , G Series, Alienware, Dell Plus, Dell Pro, Dell Pro Max, Dell Pro Plus, Dell Pro Premium, Inspiron, Latitude, Dell Pro Rugged, Vostro, XPS, Fixed Workstations, Mobile Workstations, Dell Pro Max Micro XE FCM2250 ...
Свойства статьи
Номер статьи: 000125409
Тип статьи: How To
Последнее изменение: 06 Aug 2026
Версия:  27
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.