Como ativar ou desativar o BitLocker para a unidade do sistema no Windows 10



Experimente Nosso Instrumento Para Eliminar Problemas

A criptografia BitLocker oferece uma ótima maneira de proteger toda a sua unidade. Você pode usá-lo para criptografar seus arquivos. Na verdade, seus novos arquivos serão criptografados automaticamente quando forem copiados para sua unidade. Você também pode proteger a unidade que contém o Windows instalado. Por último, você também pode proteger os dispositivos de remoção com criptografia BitLocker. A coisa boa sobre a criptografia do BitLocker é que ela não exige que você descriptografe os arquivos antes de copiá-los para outra unidade ou PC. Se você copiar os arquivos criptografados para outro PC, eles serão automaticamente descriptografados.



O BitLocker é muito bom para proteger sua unidade e sistema operacional. Ele verificará se há problemas de segurança no sistema a cada inicialização. E se encontrar algo suspeito, o BitLocker bloqueará a unidade e o sistema operacional. Em seguida, você precisará desbloquear a unidade para usá-la corretamente novamente. Você tem muitas opções para escolher quando se trata de desbloquear sua unidade. Você também pode escolher um PIN ou uma senha ou uma unidade externa com uma chave de inicialização.



Portanto, se você está planejando usar o BitLocker para o seu Windows, aqui estão as etapas para ativar ou desativar o BitLocker.



Dica

O BitLocker está disponível apenas para as edições do Windows 10 Pro, Windows 10 Enterprise e Windows 10 Education. Portanto, tenha isso em mente antes de tentar obter o BitLocker para sua versão do Windows.
Além disso, certifique-se de que você dirige no modo de layout GPT e também certifique-se de que está usando o modo de segurança UEFI no BIOS.

Ativar BitLocker

O bom do BitLocker é que você não precisa fazer download de nada da Internet. O BitLocker está disponível em todas as versões do Windows (a partir do Windows Vista). Portanto, seu Windows vem pré-instalado com o BitLocker.

Agora, existem várias maneiras de ativar o BitLocker, dependendo de alguns fatores. A primeira coisa que afetará a maneira como você ativa o BitLocker é se você tem o TPM ou não. TPM, se você ainda não sabe, é Trusted Platform Module Chip. Este chip permite que os sistemas tenham funções relacionadas à segurança de nível de hardware. Portanto, um dispositivo com um TPM terá uma maneira diferente de ativar o BitLocker em comparação com o dispositivo sem chip TPM. Podemos entrar em muitos detalhes para o TPM, mas esse não é o ponto aqui. O segundo fator que afeta a maneira como você ativa o BitLocker é como você deseja desbloquear o sistema operacional. Mas, vamos dar uma olhada para verificar se você tem um chip TPM ou não.



Verifique se você tem um TPM ou não através do Gerenciador de Dispositivos

  1. Aguarde Chave do Windows e pressione R
  2. Tipo devmgmt.msc e pressione Entrar

  1. Vá até a lista do gerenciador de dispositivos e procure a entrada chamada Dispositivos de segurança
  2. Duplo click Dispositivos de segurança

Se você tiver um chip TPM, deverá ser capaz de ver um Módulo de plataforma confiável debaixo Dispositivos de segurança . Se não houver uma entrada chamada Módulo de plataforma confiável em Dispositivos de segurança, você não tem um chip TPM

Verifique se você tem um TPM ou não por meio do console de gerenciamento do TPM

  1. Aguarde Chave do Windows e pressione R
  2. Tipo tpm.msc e pressione Entrar

Na seção intermediária do console de gerenciamento TPM, você deve ser capaz de ver o status do TPM. Se você não tiver um chip TPM, verá uma mensagem como TPM não encontrado ou uma variação dessa mensagem.

Ative o BitLocker para sistemas sem TPM

Se você não tiver um chip TPM em seu sistema, poderá ativar seu BitLocker seguindo as etapas abaixo. Observe também que isso funcionará se você não quiser usar o TPM (mesmo se o seu sistema o tiver).

Se o seu sistema não estiver usando um chip TPM, você pode desbloquear o sistema operacional com uma senha ou uma unidade flash USB.

Para desbloquear a unidade do sistema operacional na inicialização com senha ou unidade flash USB

As etapas abaixo devem ser seguidas se você não quiser usar o chip TPM em sua placa ou se não tiver realmente um chip TPM.

  1. Aguarde Chave do Windows e pressione R
  2. Tipo gpedit. msc e pressione Entrar

  1. Agora, navegue até este local Configuração do computador / Modelos administrativos / Componentes do Windows / Criptografia de unidade BitLocker / Unidades do sistema operacional . Se você não sabe como navegar até esse local, siga as etapas abaixo
    1. Localize e clique duas vezes Configurações de computador pasta do painel esquerdo
    2. Localize e clique duas vezes Modelos Administrativos pasta do painel esquerdo
    3. Localize e clique duas vezes Componentes do Windows pasta do painel esquerdo
    4. Localize e clique duas vezes Criptografia de unidade bitlocker pasta do painel esquerdo
    5. Localize e selecione Drives do sistema operacional do painel esquerdo

  1. Duplo click Requer autenticação adicional na inicialização do painel direito

  1. Selecione Habilitar opção do topo
  2. Verifica a opção Permitir BitLocker sem um TPM compatível (requer uma senha ou uma chave de inicialização em uma unidade flash USB)

Uma vez feito isso, você será capaz de desbloquear seu sistema operacional com uma senha ou uma unidade flash USB na inicialização. Você deve pular a próxima seção e ir diretamente para a seção Opções para ativar o BitLocker.

Ative o BitLocker para sistemas com TPM

Se você tiver um chip TPM em seu sistema, terá uma ampla gama de opções para desbloquear seu sistema operacional na inicialização. Você pode optar por não usar o chip TPM e desbloquear por meio de uma senha ou unidade flash USB. Você também pode usar um PIN ou uma chave de inicialização para desbloquear o sistema operacional. Estas são as 4 opções disponíveis para você. Se você não quiser usar o chip TPM e quiser desbloquear seu sistema operacional com senha ou unidade flash USB, vá para a seção anterior chamada Ativar BitLocker para sistema sem TPM. Caso contrário, continue.

Nota: Se você não quiser entrar nas configurações e alterar nada, basta pular esta seção. Esta seção é para as pessoas que desejam alterar a maneira como desbloqueiam o sistema operacional. Se você deseja que seu computador desbloqueie automaticamente o sistema operacional, simplesmente pule a próxima seção e vá diretamente para a seção Opções para ativar o BitLocker.

Para desbloquear a unidade do sistema operacional na inicialização com as configurações TPM definidas

  1. Aguarde Chave do Windows e pressione R
  2. Tipo gpedit. msc e pressione Entrar

  1. Agora, navegue até este local Configuração do computador / Modelos administrativos / Componentes do Windows / Criptografia de unidade BitLocker / Unidades do sistema operacional . Se você não sabe como navegar até esse local, siga as etapas abaixo
    1. Localize e clique duas vezes Configurações de computador pasta do painel esquerdo
    2. Localize e clique duas vezes Modelos Administrativos pasta do painel esquerdo
    3. Localize e clique duas vezes Componentes do Windows pasta do painel esquerdo
    4. Localize e clique duas vezes Criptografia de unidade bitlocker pasta do painel esquerdo
    5. Localize e selecione Drives do sistema operacional do painel esquerdo

  1. Duplo click Requer autenticação adicional na inicialização do painel direito

  1. Selecione Habilitar opção do topo
  2. Desmarque a opção Permitir BitLocker sem um TPM compatível (requer uma senha ou uma chave de inicialização em uma unidade flash USB)
  3. Selecione Permitir TPM opção do menu suspenso de Configurar o TPM Startup
  4. Selecione Permitir PIN de inicialização com TPM opção do menu suspenso de Configure o PIN de inicialização do TPM
  5. Selecione Permitir chave de inicialização com TPM opção do menu suspenso de Configurar a chave de inicialização do TPM
  6. Selecione Permitir chave de inicialização e PIN com TPM opção do menu suspenso de Configure a chave de inicialização e o PIN do TPM
  7. Clique Está bem

Uma vez feito isso, você será capaz de desbloquear seu sistema operacional com um PIN ou uma chave de segurança na inicialização. Agora vá para a seção Opções para ativar o BitLocker (próxima seção).

Opções para ativar o BitLocker

Ligue o BitLocker por meio do menu de contexto

  1. Aguarde Chave do Windows e pressione É
  2. Clique com o botão direito seu Unidade C e selecione Ligue o BitLocker

  1. Clique Ligue o BitLocker . Nota: Se você não seguiu as etapas em “Para desbloquear a unidade do sistema operacional na inicialização com as configurações TPM definidas” ou “Para desbloquear a unidade do sistema operacional na inicialização com senha ou unidade flash USB” e você tiver um chip TPM, verá a janela na etapa 8. As etapas 4, 5, 6 e 7 serão ignoradas para você.

  1. Sem TPM ou você optou por não usar TPM: Se você não tiver um TPM, verá uma janela com duas opções. A primeira opção será Insira uma unidade flash USB e a segunda opção será insira uma senha . Inserir uma unidade flash USB salvará uma chave de recuperação na unidade flash USB. Por outro lado, a opção Inserir uma senha permitirá que você defina uma senha e você usará essa senha para desbloquear o sistema operacional.
  2. Selecione a opção apropriada e prossiga.
  3. Se você tiver um TPM: Agora, se você tiver um chip TPM e tiver seguido as instruções na seção “Para desbloquear a unidade do sistema operacional na inicialização com as configurações de TPM definidas”, você verá esta janela. Você terá 3 opções. Digite um PIN A opção permitirá que você selecione um PIN com a ajuda do qual você poderá desbloquear seu sistema operacional. Insira uma unidade flash USB salvará uma chave de recuperação em sua unidade flash USB. Deixe o BitLocker desbloquear automaticamente minha unidade irá desbloquear seu sistema operacional automaticamente e você não terá que fazer nada.

  1. Selecione a opção apropriada e prossiga.
  2. Você verá uma janela solicitando que selecione as opções de backup da chave de recuperação. Agora, você verá 3 opções.
  3. Salve em sua conta da Microsoft opção salvará a chave de recuperação em uma unidade de sua conta da Microsoft. Isso funcionará se você estiver conectado com sua conta da Microsoft.

  1. o Salvar em um arquivo opção irá salvar a chave de recuperação em um arquivo .txt em um local de sua escolha
  2. o Imprima a chave de recuperação opção irá imprimir sua chave através da impressora conectada
  3. Em alguns casos, você também pode ver um 4ºEsta opção será Salvar em uma unidade flash USB. Você pode selecionar esta opção se quiser salvar o arquivo de recuperação em sua unidade externa.
  4. Uma vez feito isso, você terá que escolher quanto de sua unidade precisa ser criptografado. Selecione a opção que melhor se adapta a você e clique Próximo

  1. Agora você verá uma janela pedindo para você escolher qual modo de criptografia usar. Você deve selecionar Novo modo de criptografia se a sua unidade estiver consertada e rodar pelo menos Windows 10. O Modo de criptografia compatível é adequado para dispositivos removíveis. Depois de selecionar a opção, clique em Próximo

  1. Verifica a Execute o sistema BitLocker caixa de seleção se desejar que sua unidade seja verificada pelo BitLocker. Isso pode levar algum tempo, mas recomendamos essa opção. Você também pode desmarcar a opção se desejar.
  2. Depois de selecionar (ou desmarcar) a opção, clique em Continuar e você deve estar pronto para ir.

  1. Seu sistema irá reiniciar. Espere até que a criptografia seja concluída e você estará pronto para prosseguir.

Ativar BitLocker via opção Gerenciar

  1. Aguarde Chave do Windows e pressione É
  2. Selecione a unidade que você deseja proteger via BitLocker
  3. Clique Gerir
  4. Selecione BitLocker nas opções recém-abertas

  1. Clique Ligue o BitLocker . Nota: Se você não seguiu as etapas em “Para desbloquear a unidade do sistema operacional na inicialização com as configurações TPM definidas” ou “Para desbloquear a unidade do sistema operacional na inicialização com senha ou unidade flash USB” e você tiver um chip TPM, verá a janela na etapa 8. As etapas 4, 5, 6 e 7 serão ignoradas para você.

  1. Sem TPM ou você optou por não usar TPM: Se você não tiver um TPM, verá uma janela com duas opções. A primeira opção será Insira uma unidade flash USB e a segunda opção será insira uma senha . Inserir uma unidade flash USB salvará uma chave de recuperação na unidade flash USB. Por outro lado, a opção Inserir uma senha permitirá que você defina uma senha e você usará essa senha para desbloquear o sistema operacional.
  2. Selecione a opção apropriada e prossiga.
  3. Se você tiver um TPM: Agora, se você tiver um chip TPM e tiver seguido as instruções na seção “Para desbloquear a unidade do sistema operacional na inicialização com as configurações de TPM definidas”, você verá esta janela. Você terá 3 opções. Digite um PIN A opção permitirá que você selecione um PIN com a ajuda do qual você poderá desbloquear seu sistema operacional. Insira uma unidade flash USB salvará uma chave de recuperação em sua unidade flash USB. Deixe o BitLocker desbloquear automaticamente minha unidade irá desbloquear seu sistema operacional automaticamente e você não terá que fazer nada.

  1. Selecione a opção apropriada e prossiga.
  2. Você verá uma janela solicitando que selecione as opções de backup da chave de recuperação. Agora, você verá 3 opções.
  3. Salve em sua conta da Microsoft opção salvará a chave de recuperação em uma unidade de sua conta da Microsoft. Isso funcionará se você estiver conectado com sua conta da Microsoft.

  1. o Salvar em um arquivo opção irá salvar a chave de recuperação em um arquivo .txt em um local de sua escolha
  2. o Imprima a chave de recuperação opção irá imprimir sua chave através da impressora conectada
  3. Em alguns casos, você também pode ver um 4ºEsta opção será Salvar em uma unidade flash USB. Você pode selecionar esta opção se quiser salvar o arquivo de recuperação em sua unidade externa.
  4. Uma vez feito isso, você terá que escolher quanto de sua unidade precisa ser criptografado. Selecione a opção que melhor se adapta a você e clique Próximo

  1. Agora você verá uma janela pedindo para você escolher qual modo de criptografia usar. Você deve selecionar Novo modo de criptografia se a sua unidade estiver consertada e rodar pelo menos Windows 10. O Modo de criptografia compatível é adequado para dispositivos removíveis. Depois de selecionar a opção, clique em Próximo

  1. Verifica a Execute o sistema BitLocker caixa de seleção se desejar que sua unidade seja verificada pelo BitLocker. Isso pode levar algum tempo, mas recomendamos essa opção. Você também pode desmarcar a opção se desejar.
  2. Depois de selecionar (ou desmarcar) a opção, clique em Continuar e você deve estar pronto para ir.

  1. Seu sistema irá reiniciar. Espere até que a criptografia seja concluída e você estará pronto para prosseguir.

Ligue o BitLocker por meio do painel de controle

  1. Aguarde Chave do Windows e pressione R
  2. Tipo Painel de controle e pressione Entrar

  1. Selecione Ícones pequenos no menu suspenso em Visto por seção

  1. Selecione Criptografia de unidade bitlocker

  1. Clique Ligue o BitLocker . Nota: Se você não seguiu as etapas em “Para desbloquear a unidade do sistema operacional na inicialização com as configurações TPM definidas” ou “Para desbloquear a unidade do sistema operacional na inicialização com senha ou unidade flash USB” e você tiver um chip TPM, verá a janela na etapa 8. As etapas 4, 5, 6 e 7 serão ignoradas para você.

  1. Sem TPM ou você optou por não usar TPM: Se você não tiver um TPM, verá uma janela com duas opções. A primeira opção será Insira uma unidade flash USB e a segunda opção será insira uma senha . Inserir uma unidade flash USB salvará uma chave de recuperação na unidade flash USB. Por outro lado, a opção Inserir uma senha permitirá que você defina uma senha e você usará essa senha para desbloquear o sistema operacional.
  2. Selecione a opção apropriada e prossiga.
  3. Se você tiver um TPM: Agora, se você tiver um chip TPM e tiver seguido as instruções na seção “Para desbloquear a unidade do sistema operacional na inicialização com as configurações de TPM definidas”, você verá esta janela. Você terá 3 opções. Digite um PIN A opção permitirá que você selecione um PIN com a ajuda do qual você poderá desbloquear seu sistema operacional. Insira uma unidade flash USB salvará uma chave de recuperação em sua unidade flash USB. Deixe o BitLocker desbloquear automaticamente minha unidade irá desbloquear seu sistema operacional automaticamente e você não terá que fazer nada.

  1. Selecione a opção apropriada e prossiga.
  2. Você verá uma janela solicitando que selecione as opções de backup da chave de recuperação. Agora, você verá 3 opções.
  3. Salve em sua conta da Microsoft opção salvará a chave de recuperação em uma unidade de sua conta da Microsoft. Isso funcionará se você estiver conectado com sua conta da Microsoft.

  1. o Salvar em um arquivo opção irá salvar a chave de recuperação em um arquivo .txt em um local de sua escolha
  2. o Imprima a chave de recuperação opção irá imprimir sua chave através da impressora conectada
  3. Em alguns casos, você também pode ver um 4ºEsta opção será Salvar em uma unidade flash USB. Você pode selecionar esta opção se quiser salvar o arquivo de recuperação em sua unidade externa.
  4. Uma vez feito isso, você terá que escolher quanto de sua unidade precisa ser criptografado. Selecione a opção que melhor se adapta a você e clique Próximo

  1. Agora você verá uma janela pedindo para você escolher qual modo de criptografia usar. Você deve selecionar Novo modo de criptografia se a sua unidade estiver consertada e rodar pelo menos Windows 10. O Modo de criptografia compatível é adequado para dispositivos removíveis. Depois de selecionar a opção, clique em Próximo

  1. Verifica a Execute o sistema BitLocker caixa de seleção se desejar que sua unidade seja verificada pelo BitLocker. Isso pode levar algum tempo, mas recomendamos essa opção. Você também pode desmarcar a opção se desejar.
  2. Depois de selecionar (ou desmarcar) a opção, clique em Continuar e você deve estar pronto para ir.

  1. Seu sistema irá reiniciar. Espere até que a criptografia seja concluída e você estará pronto para prosseguir.

Desligue o BitLocker

Você tem 3 opções principais para desligar o BitLocker. As opções e etapas para realizar essas tarefas são fornecidas abaixo

Desligue o BitLocker via prompt de comando

  1. pressione Chave do Windows uma vez
  2. Tipo prompt de comando no Windows Iniciar Pesquisa
  3. Clique com o botão direito do mouse no prompt de comando e selecione Executar como administrador

  1. Tipo manage-bde -off e pressione Entrar . Nota: Substitua pela letra da unidade real. Seu comando deve ser assim manage-bde -off C :

Você deve conseguir ver uma mensagem dizendo que a descriptografia está em andamento

Desligue o BitLocker via Powershell

  1. pressione Chave do Windows uma vez
  2. Tipo PowerShell no Windows Iniciar Pesquisa
  3. Clique com o botão direito do Windows Powershell e selecione Executar como administrador
  4. Tipo Disable-BitLocker -MountPoint “:” e pressione Entrar . Nota: Substitua pela letra da unidade real. Seu comando deve ser assim Disable-BitLocker -MountPoint “C:”

Desative o BitLocker por meio do BitLocker Manager

Você pode desativar o BitLocker de três maneiras.

Ative o BitLocker por meio do menu de contexto:

  1. Aguarde Chave do Windows e pressione É
  2. Clique com o botão direito sua unidade C e selecione Gerenciar BitLocker

  1. Clique C: BitLocker ativado dentro Unidade do sistema operacional seção

  1. Clique Desligue o BitLocker

  1. Clique Desligue o BitLocker novamente

  1. Você deve ser capaz de ver uma nova janela de descriptografia
  2. Clique Fechar assim que a descriptografia for concluída

Ligar BitLocker via opção Gerenciar:

  1. Aguarde Chave do Windows e pressione É
  2. Selecione a unidade que você deseja proteger via BitLocker
  3. Clique Gerir
  4. Selecione BitLocker das opções recém-abertas
  5. Clique Gerenciar BitLocker

  1. Clique C: BitLocker ativado na seção de unidade do sistema operacional

  1. Clique Desligue o BitLocker

  1. Clique Desligue o BitLocker novamente

  1. Você deve ser capaz de ver uma nova janela de descriptografia
  2. Clique Fechar assim que a descriptografia for concluída

Ligue o BitLocker por meio do painel de controle:

  1. Aguarde Chave do Windows e pressione R
  2. Tipo Painel de controle e pressione Entrar

  1. Selecione Ícones pequenos no menu suspenso em Visto por seção

  1. Selecione Criptografia de unidade bitlocker

  1. Clique C: BitLocker ativado na seção de unidade do sistema operacional

  1. Clique Desligue o BitLocker

  1. Clique Desligue o BitLocker novamente

  1. Você deve ser capaz de ver uma nova janela de descriptografia
  2. Clique Fechar assim que a descriptografia for concluída

Uma vez feito isso, você deve estar pronto para ir.

13 minutos lidos