Включение или отключение BitLocker с модулем TPM в Windows
Сводка: Узнайте, как включить или отключить BitLocker с TPM в Windows, сохранить ключ восстановления, зашифровать или дешифровать накопитель, а также устранить распространенные проблемы с BitLocker. ...
Инструкции
Обзор
В этой статье объясняется, как включить и отключить шифрование диска Windows BitLocker с помощью доверенного платформенного модуля (TPM) на компьютерах Dell под управлением Windows 10 или Windows 11. В нем рассматриваются активация TPM в BIOS, настройка BitLocker, проверка состояния, приостановка и расшифровка. Конфигурации «USB как TPM», изменения групповой политики домена и развертывания BitLocker, управляемые по сети, выходят за рамки этой статьи.
Краткий справочник
Используйте таблицу ниже, чтобы быстро сопоставить вопрос или намерение пользователя с соответствующим разделом.
|
Намерение пользователя/вопрос |
Перейти к / Краткий ответ |
|---|---|
|
Как включить или отключить BIOS? |
Раздел 1. Включение TPM в BIOS |
|
Как включить BitLocker? |
Раздел 2. Включение BitLocker в Windows |
|
Как проверить, активирована ли Windows? |
Раздел 3. Проверка состояния BitLocker — метод A |
|
Как проверить BitLocker из командной строки? |
Раздел 3. Проверка состояния BitLocker — метод B |
|
Как временно приостановить BitLocker? |
Раздел 4. Приостановка BitLocker |
|
Как отключить/расшифровать BitLocker? |
Раздел 5. Отключение (выключение) BitLocker |
|
Мне нужно обновить BIOS — что нужно сделать в первую очередь? |
Приостановите BitLocker ПЕРЕД обновлением BIOS (см. раздел 4. Приостановка BitLocker) |
|
Будет ли отключение BitLocker удалено ли у меня данные? |
Нет. Дешифрование восстанавливает нормальный незашифрованный доступ; Данные удаляются. |
|
Что произойдет, если я потеряю ключ восстановления? |
Данные невосстановимы; Требуется переустановка ОС. Сохраните ключ в надежном месте. |
Основные понятия и определения
Шифрование диска BitLocker:
Встроенная в Windows функция шифрования всего тома, которая защищает данные, шифруя целые дисковые тома. Если этот параметр включен, BitLocker шифрует неиспользуемые данные, предотвращая несанкционированный доступ в случае извлечения накопителя или кражи компьютера.
Доверенный платформенный модуль (TPM)
Специальный аппаратный чип безопасности на системной плате, хранящий криптографические ключи. BitLocker использует TPM для запечатывания ключей шифрования, гарантируя, что расшифровка диска возможна только на исходном компьютере с той же конфигурацией оборудования. Существуют две версии:
- TPM 1.2 — требуется для устаревших систем (без UEFI) в режиме загрузки.
- TPM 2.0 — поддерживается в режиме загрузки UEFI. Требования для установки Windows 11: Некоторые модели (например, Latitude 5175, Latitude 7275) оснащены только модулем TPM 2.0.
Ключи восстановления.
48-значный цифровой ключ, созданный во время настройки BitLocker. Это единственный способ доступа к зашифрованному BitLocker накопителю, если не удается проверить TPM (например, после изменения оборудования). Потеря ключа восстановления делает зашифрованные данные недоступными навсегда — операционную систему необходимо переустановить.
Состояния BitLocker
- Включен (зашифрован) — накопитель полностью зашифрован и защищен.
- Шифрование — выполняется шифрование.
- Приостановлено — BitLocker временно приостановлен; накопитель доступен без модуля TPM. Требуется перед определенными задачами по техническому обслуживанию.
- Выключен (расшифрован) — BitLocker отключен, накопитель расшифрован.
Необходимые условия и совместимость
Совместимость версии TPM и режима загрузки
|
Режим загрузки |
Поддерживаемые версии TPM |
Примечания |
|---|---|---|
|
Устаревшая версия (BIOS/CSM) |
Только TPM 1.2 |
Обновите BIOS до последней версии. |
|
UEFI |
TPM 1.2 или TPM 2.0 |
Обновите BIOS до последней версии. |
Раздел 1. Включение TPM в BIOS
- Включите компьютер.
- Во время процедуры POST нажмите клавишу F2 , чтобы войти в программу настройки BIOS.
- Перейдите на страницу Security.
- В разделе «Security» найдите параметр TPM .
- Слева выберите раздел «TPM 2.0» или «TPM 1.2».
- Установите флажок TPM на правой панели, чтобы включить TPM.
- Выберите Activate или Enable для TPM (если параметр присутствует).
- Сохраните изменения и выйдите из BIOS. Компьютер выполнит перезагрузку.
Раздел 2. Включение BitLocker в Windows
Шаг 1. Откройте консоль управления BitLocker
Используйте один из следующих методов.
Способ А. Поиск в меню «Пуск» (рекомендуется)
-
- Нажмите кнопку меню «Пуск» Windows.
- В поле поиска введите: Управление BitLocker (Windows 10) или Шифрование устройства (Windows 11).
- Нажмите клавишу Enter или щелкните значок результата.
Способ Б — Панель управления
-
- Нажмите меню «Пуск» Windows → панели управления.
- Нажмите Система и безопасность.
- Выберите любой параметр в разделе Шифрование диска BitLocker.
Способ C — Проводник (правый клик диска)
-
- Откройте проводник и перейдите в раздел «This PC».
- Нажмите правой кнопкой мыши диск C:\ (Windows).
- Нажмите «Включить BitLocker». При этом начальный экран BitLocker пропускается.
Шаг 2. Запустите мастер установки BitLocker.
- На экране «Управление BitLocker» нажмите Включить BitLocker. BitLocker выполняет краткую инициализацию.
- Сохраните ключ восстановления — выберите один из следующих вариантов:
-
- Сохранить в вашей учетной записи Microsoft
- Сохраняет пароль на флэш-накопителе USB.
- Сохранить в файл (на другом диске)
- Как сохранить ключ восстановления
- Сохранив файл пароля/ключа, нажмите Далее.
- Выберите вариант шифрования:
-
- Шифровать только используемое дисковое пространство — быстрее; Предпочтительно для новых компьютеров. Шифрует данные по мере использования пространства; Свободное пространство остается незашифрованным.
- Шифрование всего диска — медленнее; Шифрует все пространство независимо от его использования. Рекомендуется для уже используемых накопителей.
- Нажмите Далее.
- Выберите режим шифрования при появлении соответствующего запроса:
-
- Новый режим шифрования (XTS-AES) — рекомендуется для накопителей с фиксированными данными в Windows 11/10.
- Совместимый режим — используется для съемных накопителей, используемых в более старых версиях Windows.
- Нажмите Далее.
- Убедитесь, что установлен флажок Выполнить проверку системы BitLocker , затем нажмите Продолжить.
- Перезапустите компьютер, чтобы начать шифрование
Раздел 3. Проверка состояния BitLocker
Способ А. Управление консолью BitLocker
-
- Откройте консоль управления BitLocker любым способом, описанным на шаге 1 раздела 2.
- Проверьте состояние, отображаемое в консоли.
-
-
- Шифрование — в настоящее время выполняется шифрование BitLocker.
- BitLocker On (значок замка) — диск полностью зашифрован и защищен.
- BitLocker Off — диск дешифрован и не защищен.
- Приостановлено — BitLocker приостановлен; Защита временно отключена.
-
Способ Б — командная строка
Для автоматизации, создания сценариев или ИТ-администрирования используйте.
-
- Откройте командную строку с повышенными привилегиями: В поле поиска введите
cmd, а затем нажмите правой кнопкой мыши на пункт Командная строка > Запуск от имени администратора. - В окне командной строки введите
manage-bde -statusи нажмите клавишу Enter. - Просмотрите выходные данные: для каждого тома отображается состояние преобразования, состояние защиты, защита ключей и состояние блокировки.
- Откройте командную строку с повышенными привилегиями: В поле поиска введите
Ключевые поля вывода
|
Поле |
Значение |
|---|---|
|
Статус преобразования |
«Полностью зашифровано», «Полностью расшифровано» или «% в процессе» |
|
Состояние защиты |
Защита включена, защита выключена (приостановлена) или защита неизвестна |
|
Протекторы ключей |
Отображает TPM, числовой пароль (ключ восстановления) и т. п. |
Раздел 4. Приостановка BitLocker
Приостановка BitLocker является временным состоянием — оно не расшифровывает диск. Используйте его для обновления BIOS, изменения микропрограммы или модификации оборудования.
- Загрузите Windows.
- Откройте консоль управления BitLocker (см. раздел 2, шаг 1).
- Нажмите «Приостановить защиту» для нужного накопителя.
- Просмотрите предупреждение и нажмите Да, чтобы приостановить BitLocker.
- После завершения задачи обслуживания вернитесь в раздел Управление BitLocker и нажмите Возобновить защиту , чтобы снова включить BitLocker.
Раздел 5. Отключение (выключение) BitLocker
Отключение BitLocker приводит к полной дешифровке накопителя. Это необратимое действие, которое удаляет все шифрование. Данные не удаляются, но накопитель больше не будет защищен.
- Загрузите Windows.
- Откройте консоль управления BitLocker (см. раздел 2, шаг 1).
- Нажмите Отключить BitLocker для целевого диска.
- Подтвердите решение в подсказке.
- Дождитесь завершения дешифрования на компьютере. Не выполняйте принудительное завершение работы во время расшифровки.
Поиск и устранение неисправностей
|
Признак |
Вероятная причина |
Решение |
|---|---|---|
|
BitLocker неожиданно запрашивает ключ восстановления (системы Skylake) |
Устаревший BIOS на наборе микросхем Skylake |
Приостановите BitLocker, обновите BIOS до последней версии, затем возобновите работу |
|
После обновления BIOS требуется ключ восстановления |
BitLocker был активен во время обновления BIOS |
При появлении запроса введите ключ восстановления TPM (если применимо). Всегда приостанавливайте BitLocker перед обновлениями BIOS в будущем. |
|
TPM не отображается в параметрах безопасности BIOS |
Раздел TPM может находиться в другом подменю, или может потребоваться обновление BIOS |
Обновите BIOS; См. руководство по настройке для конкретной системы. Если модуль TPM отсутствует, обратитесь в службу поддержки Dell. |
|
Шифрование BitLocker зависло/не выполняется |
Компьютер был выключен или перешел в спящий режим во время шифрования |
Шифрование возобновится автоматически после перезапуска. Не отключайте компьютер от сети. |
|
Ключ восстановления утерян, накопитель заблокирован |
Ключ восстановления не был сохранен или был удален |
Данные невосстановимы. Переустановите ОС. Ключ, хранящийся в учетной записи Microsoft, можно получить в account.microsoft.com/devices/recoverykey. |
Дополнительная информация

Дополнительную информацию и поддержку по операционным системам Windows можно найти на веб-странице технической поддержки Windows.
Истек срок гарантии? Нет проблем. Посетите сайт Dell.com/support, введите сервисный код Dell и просмотрите наши предложения.