沒有可用的症狀資訊。
沒有可用的原因資訊。
適用於:Windows 10 和 Windows 11
BitLocker 裝置加密支援各式各樣的裝置,包括符合現代待命標準的裝置,以及執行 Windows 10 家用版或 Windows 11 的裝置。
韌體/BIOS |
|
TPM |
|
儲存裝置 |
|
Dell 電腦未在出廠時加密,但會依照 Microsoft 的建議支援自動裝置加密。BitLocker 裝置加密
完成 Windows 11 或 Windows 10 的全新安裝,並結束立即可用體驗 (OOBE) 後,電腦已做好初次使用的準備。在此準備工作中,BitLocker 裝置加密會在作業系統磁碟機和固定資料磁碟機上初始化。
以系統管理員身分開啟 PowerShell 或終端機視窗,並輸入:manage-bde -status : (replace with the drive letter, e.g., “C”)
Suspend-BitLocker -MountPoint "C:" -RebootCount 0
此命令會暫停由 MountPoint 參數指定之 BitLocker 磁碟區上的 BitLocker 加密。由於 RebootCount 參數值為 0,因此 BitLocker 加密會保持暫停,直到您執行 Resume-BitLocker cmdlet 為止。
若要恢復裝置加密,請使用: Resume-BitLocker -MountPoint "C:"
預防或停用裝置加密應僅用於維修案例。
變更登錄檔設定可防止自動 BitLocker 裝置加密程序:
金鑰 | KEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker |
子金鑰 | PreventDeviceEncryption |
值 | True (1) |
只有在安裝 Windows 前套用到映像時,修改登錄機碼才有效。如果您想要在 OOBE 期間停止加密並加以永久停用,請使用 Manage-bde Off 。
暫停提供快速選項,以暫時停用電腦磁碟機上的保護以進行維修。此程序僅需要幾秒鐘的時間即可完成,並可確保磁碟機內容仍受到保護,防止未經授權者存取,但可讓電腦進行修復或維護。
解密會永久移除保護,並讓可存取磁碟機的任何人都能存取內容。此外,解密磁碟機非常耗時:Microsoft 估計每 500 MB 的磁碟機空間大約需費時 1 分鐘。只有在還原 Windows 映像之前,才應使用裝置解密。
在進行可能會觸發 BitLocker 復原金鑰的變更之前,請先確定已安全備份復原金鑰,然後再啟用 BitLocker 保護。請確定可從其他電腦或電話存取任何備份的復原金鑰:在 Windows 中尋找您的 BitLocker 復原金鑰 。
電腦在現場提供服務或將其送回服務中心之前,應暫停裝置加密。更新電腦 BIOS 之前,以及需要更換主機板或電腦磁碟機時,必須先暫停裝置加密。
以下是一些與本主題相關的建議文章,您可能會感興趣。