如何将 BitLocker 与 PIN 结合使用
摘要: 使用 BitLocker 设置 PIN 的步骤。
本文适用于
本文不适用于
本文并非针对某种特定的产品。
本文并非包含所有产品版本。
说明
- 启动进入 BIOS(“设置”菜单),并确认系统处于 UEFI 模式 TPM 已激活。
- 在 Post Behavior下,确认 Fastboot mode设置为 Thorough。
- 启动进入操作系统。在所需的驱动器上设置 BitLocker,然后重新启动以开始加密。
- 这将不允许使用 PIN - 您必须在此系统上设置 BitLocker,然后才能更改组策略以创建 PIN。
- 重新启动后,打开 gpedit.msc。这将显示您的组策略选项。
- 导航至计算机配置 > 管理模板 > Windows 组件 > BitLocker 驱动器加密 > 操作系统驱动器。
- 在右侧窗格中双击
Require additional authentication at startup
此时将打开一个框。- 确保
已启用
选项,以便所有其他选项处于活动状态。 - 清除以下方框
Allow BitLocker Encryption Without a Compatible TPM.
。 - 供选择
Configure TPM Startup
选择Allow TPM
。 - 供选择
Configure TPM Startup PIN
选择需要启动 PIN 和 TPM
。 - 供选择
Configure TPM Startup Key
选择允许使用 TPM 的启动密钥
。 - 供选择
Configure TPM Startup Key and PIN
选择允许使用 TPM 的启动密钥和 PIN
。 - 单击
Apply
按钮,然后单击OK
按钮以保存本地组策略编辑器中的更改。
- 确保
- 在右侧窗格中双击
- 导航至计算机配置 > 管理模板 > Windows 组件 > BitLocker 驱动器加密 > 操作系统驱动器。
- 留在“BitLocker 驱动器加密”>“操作系统驱动器”下。
- 在右侧窗格中双击
启用 BitLocker 身份验证,要求在平板电脑上进行预启动键盘输入
。- 确保
已启用
选择选项以激活。 - 单击
Apply
按钮,然后单击OK
按钮以保存本地组策略编辑器中的更改。
- 确保
- 在右侧窗格中双击
- 再次重新启动系统。
- 启动管理员命令提示符(提升的命令提示符)。
- 除引号外,输入以下命令:
manage-bde -protectors -add c: -TPMAndPIN - 系统将提示您输入端口号,输入介于四到七位数之间的数字。当您输入数字时,光标不会记录击键。
- 按 Enter 键保存 PIN,系统会提示您再次输入 PIN 进行确认。再次按 Enter 键以保存 PIN 确认 - 它运行命令,显示其已保存。
- 除引号外,输入以下命令:
- 再次重新启动系统,系统将提示使用平板电脑键盘输入 PIN。
此过程完成后,BitLocker 将在系统每次重新启动时提示输入 PIN。
其他信息
受影响的产品
Security, Software文章属性
文章编号: 000142382
文章类型: How To
上次修改时间: 01 5月 2026
版本: 8
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。