Windows 11专业版中硬盘分区图标带小锁或设置显示“设备加密”已启用,表明BitLocker加密已激活;可通过设置、控制面板、命令提示符、PowerShell或右键菜单五种方式启停设备加密或BitLocker驱动器加密。

如果您在Windows 11专业版中发现硬盘分区图标带有小锁标志,或在设置中看到“设备加密”已启用,则说明系统已激活基于BitLocker的全盘或分区级加密。以下是开启或关闭BitLocker驱动器加密与设备加密的具体操作路径:
“设备加密”是Windows 11在首次开机(OOBE)阶段登录微软账户后自动启用的轻量级全盘加密,依赖TPM模块且不可单独选择分区,仅适用于满足硬件要求的设备。
1、按Win + I打开设置,进入“隐私和安全性”。
2、在左侧菜单点击“设备加密”,右侧显示当前状态。
3、若显示“已开启”,点击关闭设备加密按钮;若为关闭状态,点击开关即可启用。
4、解密或加密过程将自动启动,必须保持设备连接电源,且不可中断操作。
此方式支持对C盘以外的任意NTFS格式分区进行独立启停,适用于手动配置的BitLocker加密,用户可自主选择加密范围与恢复密钥保存位置。
1、按Win + R输入control并回车,打开控制面板。
2、点击“系统和安全”,再点击“BitLocker驱动器加密”。
3、在列表中找到目标驱动器(如D:),若状态为“已启用”,则点击关闭BitLocker;若为“已关闭”,则点击“启用BitLocker”。
4、启用时需选择解锁方式(密码/智能卡/TPM),并务必备份48位恢复密钥至微软账户或文件。
该方法绕过图形界面,适合批量操作或脚本调用,命令执行前需确认当前权限与驱动器状态。
1、按Win + R输入cmd,再按Ctrl + Shift + Enter以管理员身份运行。
2、输入manage-bde -status查看各卷加密状态。
3、关闭C盘加密:输入manage-bde -off C:并回车;启用则使用manage-bde -on C: -recoverypassword。
4、执行后系统立即开始后台处理,无需重启,但解密期间禁止拔出硬盘或断电。
PowerShell提供更细粒度的BitLocker管理能力,例如指定加密算法、模式及挂载点,适用于企业环境或高级用户。
1、按Win + R输入powershell,再按Ctrl + Shift + Enter以管理员身份运行。
2、输入Get-BitLockerVolume获取完整卷信息列表。
3、关闭D盘加密:输入Disable-BitLocker -MountPoint "D:";启用并设置密码:输入Enable-BitLocker -MountPoint "D:" -PasswordProtector -Password (ConvertTo-SecureString "YourPass123" -AsPlainText -Force)。
4、启用后系统将提示保存恢复密钥,未保存密钥即启用将导致数据永久不可恢复。
此方式最便捷,适用于日常单一分区操作,无需进入深层设置路径,直接从文件资源管理器触发。
1、按Win + E打开文件资源管理器,定位到带锁图标的驱动器。
2、右键该驱动器,若未显示“管理BitLocker”,先选择“显示更多选项”。
3、点击“管理BitLocker”,在弹出窗口中直接点击关闭BitLocker或启用BitLocker。
4、启用时系统强制要求选择密钥保存方式,推荐勾选“将恢复密钥保存到我的Microsoft账户”以防止本地密钥丢失。
以上就是Windows 11如何开启或关闭BitLocker驱动器加密_Windows 11专业版设备加密功能的详细内容,更多请关注php中文网其它相关文章!
Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号