- Inicialize o BIOS (menu de configuração) e confirme se o sistema está no modo de UEFI (o TPM está ativado).
- Em Comportamento do Post, confirme se o modo Inicialização rápida está definido como Completa.
- Faça a inicialização no sistema operacional. Configure o BitLocker na unidade desejada e reinicialize para começar a criptografia.
- Isso não permitirá um PIN – você precisa definir o BitLocker neste sistema antes de alterar a política de grupo para criar o PIN.
- Na Reinicialização, abra gpedit.msc. Isso abrirá suas opções de política de grupo.
- Navegue até a Configuração do computador; Modelos administrativos; Componentes do Windows; Criptografia de unidade de disco BitLocker; Unidades do sistema operacional.
- No painel direito , clique duas vezes em
Exigir autenticação adicional na inicialização
e uma caixa pop-up será aberta.
- Certifique-se de que
Enabled
a opção é escolhida para que todas as outras opções sejam ativas.
- Desmarque a caixa para
Permitir o BitLocker sem um TPM compatível
.
- Para a escolha de
Configurar a inicialização do TPM
Escolher Permitir TPM
.
- Para a escolha de
Configurar o PIN de inicialização do TPM:
Escolher Exigir PIN de inicialização com TPM
.
- Para a escolha de
Configurar a chave de inicialização do TPM:
Escolher Permitir chave de inicialização com TPM
.
- Para a escolha de
Configurar a chave de inicialização do TPM e o PIN:
Escolher Permitir chave de inicialização e PIN com TPM
.
- Clique em
Apply
e, em seguida, o botão OK
para salvar as alterações no Editor de política de grupo local.
- Mantenha-se sob as unidades do sistema operacional de criptografia de unidade > BitLocker.
- No painel direito , clique duas vezes em
Habilitar o uso da autenticação do BitLocker que exija a entrada do teclado de pré-inicialização nos slates
.
- Certifique-se de que
Enabled
a opção é escolhida para ativar.
- Clique em
Apply
e, em seguida, o botão OK
para salvar as alterações no Editor de política de grupo local.
- Reinicialize o sistema novamente.
- Inicie um prompt de comando do administrador (prompt de comando com privilégios elevados).
- Excluindo as aspas, digite o comando
manage-bde -protectors -add c: -TPMAndPIN
.
- Você receberá uma solicitação para digitar o PIN. Digite um número de quatro a sete dígitos. O cursor não registrará os pressionamentos de tecla enquanto você digita os números.
- Pressione a tecla Enter para salvar o PIN e o prompt solicitará que você redigite o PIN para confirmar. Pressione a tecla Enter novamente para salvar a confirmação do PIN – ela será executada por meio dos comandos mostrando como salvo.
- Reinicialize o sistema novamente e ele solicitará um PIN com o teclado Slate.
O BitLocker solicitará o PIN em cada reinicialização depois que for concluído.
Artigos recomendados
Aqui estão alguns artigos recomendados relacionados a este tópico que podem ser de seu interesse.