Como ativar ou desativar o BitLocker para unidade de sistema no Windows 10

A criptografia do BitLocker fornece uma ótima maneira de proteger toda a sua unidade. Você pode usá-lo para criptografar seus arquivos. Na verdade, seus novos arquivos serão criptografados automaticamente quando forem copiados para a sua unidade. Você também pode proteger a unidade com o Windows instalado. Por fim, você também pode proteger os dispositivos de remoção com a criptografia do BitLocker. O bom da criptografia do BitLocker é que ela não exige que você descriptografe os arquivos antes de copiá-los para outra unidade ou PC. Se você copiar os arquivos criptografados para outro PC, eles serão automaticamente descriptografados.

O BitLocker é muito bom em proteger sua unidade e sistema operacional. Ele verificará seu sistema em busca de problemas de segurança em todas as inicializações. E se encontrar algo suspeito, o BitLocker bloqueará a unidade e o sistema operacional. Você precisará desbloquear a unidade para usá-la novamente. Você tem muitas opções para escolher quando se trata de desbloquear sua unidade. Você pode escolher um PIN ou uma senha ou uma unidade externa com uma chave de inicialização também.

Portanto, se você estiver planejando usar o BitLocker para o seu Windows, aqui estão as etapas para ativar ou desativar o BitLocker.

Gorjeta

O BitLocker está disponível apenas para as edições Windows 10 Pro, Windows 10 Enterprise e Windows 10 Education. Portanto, tenha isso em mente antes de tentar obter o BitLocker para a sua versão do Windows.

Ativar o BitLocker

A coisa boa sobre o BitLocker é que você não precisa baixar nada da Internet. O BitLocker está disponível em todas as versões do Windows (a partir do Windows Vista). Portanto, o seu Windows vem pré-instalado com o BitLocker.

Agora, há várias maneiras de ativar o BitLocker dependendo de alguns fatores. A primeira coisa que afetará a maneira como você liga o seu BitLocker é se você tem o TPM ou não. O TPM, se você ainda não sabe, é o Trusted Platform Module Chip. Este chip permite que os sistemas tenham funções relacionadas à segurança de nível de hardware. Assim, um dispositivo com um TPM terá uma maneira diferente de ativar o BitLocker quando comparado ao dispositivo sem o chip TPM. Podemos entrar em muitos detalhes para o TPM, mas esse não é o ponto aqui. O segundo fator que afeta como você liga o BitLocker é como você deseja desbloquear o sistema operacional. Mas, vamos dar uma olhada para verificar se você tem um chip TPM ou não.

Verifique se você tem um TPM ou não usando o Gerenciador de dispositivos

  1. Segure a tecla Windows e pressione R
  2. Digite devmgmt.msc e pressione Enter

  1. Percorra a lista de gerenciadores de dispositivos e procure a entrada denominada Dispositivos de segurança
  2. Dispositivos de segurança de duplo clique

Se você tiver um chip TPM, poderá ver um Trusted Platform Module em Security Devices . Se não houver uma entrada denominada Trusted Platform Module em Security Devices, você não terá um chip TPM

Verifique se você tem um TPM ou não por meio do TPM Management Console

  1. Segure a tecla Windows e pressione R
  2. Digite tpm.msc e pressione Enter

Na seção intermediária do console de gerenciamento do TPM, você poderá ver o status do TPM. Se você não tiver um chip TPM, verá uma mensagem como o TPM não encontrado ou uma variação dessa mensagem.

Ativar o BitLocker para sistemas sem o TPM

Se você não tiver um chip TPM em seu sistema, poderá ativar o seu BitLocker seguindo as etapas abaixo. Observe também que isso funcionará se você não quiser usar o TPM (mesmo que seu sistema o tenha).

Se o seu sistema não estiver usando um chip TPM, você poderá desbloquear o sistema operacional com uma senha ou uma unidade flash USB.

Para desbloquear a unidade do sistema operacional na inicialização com senha ou unidade flash USB

Os passos abaixo devem ser seguidos se você não quiser usar o chip TPM em sua placa ou se você não tiver um chip TPM.

  1. Segure a tecla Windows e pressione R
  2. Digite gpedit. msc e pressione Enter

  1. Agora, navegue até este local Configuração do Computador / Modelos Administrativos / Componentes do Windows / Criptografia de Unidade de Disco BitLocker / Unidades do Sistema Operacional . Se você não souber como navegar até esse local, siga as etapas abaixo
    1. Localize e clique duas vezes na pasta Configurações do computador no painel esquerdo
    2. Localize e clique duas vezes na pasta Modelos Administrativos no painel esquerdo
    3. Localize e clique duas vezes na pasta Componentes do Windows no painel esquerdo
    4. Localize e clique duas vezes na pasta Criptografia de Unidade de Disco BitLocker no painel esquerdo
    5. Localize e selecione Unidades do sistema operacional no painel esquerdo

  1. Clique duas vezes Exigir autenticação adicional na inicialização no painel direito

  1. Selecione a opção Ativar no topo
  2. Marque a opção Permitir BitLocker sem um TPM compatível (requer uma senha ou uma chave de inicialização em uma unidade flash USB)

Uma vez feito isso, você será capaz de desbloquear o seu sistema operacional com uma senha ou uma unidade flash USB na inicialização. Você deve pular a próxima seção e ir diretamente para a seção Opções para ativar o BitLocker.

Ativar o BitLocker para sistemas com TPM

Se você tem um chip TPM em seu sistema, então você tem uma ampla gama de opções para desbloquear o seu sistema operacional na inicialização. Você pode optar por não usar o chip TPM e desbloquear por meio de uma senha ou uma unidade flash USB. Você também pode usar um PIN ou uma chave de inicialização para desbloquear seu sistema operacional também. Estas são as 4 opções disponíveis para você. Se você não quiser usar o chip TPM e quiser desbloquear seu SO com senha ou unidade flash USB, vá para a seção anterior chamada Ativar BitLocker para sistema sem TPM. Caso contrário, continue.

Nota: Se você não quer entrar nas configurações e mudar nada, então você pode simplesmente pular esta seção. Esta seção é para as pessoas que querem mudar a maneira como desbloqueiam o sistema operacional. Se você quiser que o seu computador desbloqueie automaticamente o sistema operacional, basta pular a próxima seção e ir diretamente para a seção Opções para ativar o BitLocker.

Para desbloquear a unidade do sistema operacional na inicialização com as configurações do TPM configurado

  1. Segure a tecla Windows e pressione R
  2. Digite gpedit. msc e pressione Enter

  1. Agora, navegue até este local Configuração do Computador / Modelos Administrativos / Componentes do Windows / Criptografia de Unidade de Disco BitLocker / Unidades do Sistema Operacional . Se você não souber como navegar até esse local, siga as etapas abaixo
    1. Localize e clique duas vezes na pasta Configurações do computador no painel esquerdo
    2. Localize e clique duas vezes na pasta Modelos Administrativos no painel esquerdo
    3. Localize e clique duas vezes na pasta Componentes do Windows no painel esquerdo
    4. Localize e clique duas vezes na pasta Criptografia de Unidade de Disco BitLocker no painel esquerdo
    5. Localize e selecione Unidades do sistema operacional no painel esquerdo

  1. Clique duas vezes Exigir autenticação adicional na inicialização no painel direito

  1. Selecione a opção Ativar no topo
  2. Desmarque a opção Permitir BitLocker sem um TPM compatível (requer uma senha ou uma chave de inicialização em uma unidade flash USB)
  3. Selecione a opção Permitir TPM no menu suspenso Configurar a inicialização do TPM
  4. Selecione a opção Permitir PIN de inicialização com TPM no menu suspenso Configurar PIN de inicialização do TPM
  5. Selecione a opção Permitir chave de inicialização com TPM no menu suspenso Configurar a chave de inicialização do TPM
  6. Selecione a opção Permitir chave de inicialização e PIN com TPM no menu suspenso de Configurar a chave de inicialização do TPM e o PIN
  7. Clique Ok

Uma vez feito isso, você será capaz de desbloquear o seu sistema operacional com um PIN ou uma chave de segurança na inicialização. Agora vá para a seção Opções para ativar o BitLocker (próxima seção).

Opções para ativar o BitLocker

Ativar o BitLocker por meio do menu de contexto

  1. Segure a tecla do Windows e pressione E
  2. Clique com o botão direito em sua unidade C e selecione Ativar o BitLocker

  1. Clique em Ativar o BitLocker . Nota: Se você não seguiu as etapas descritas em “Para desbloquear a unidade do sistema operacional na inicialização com configurações TPM configuradas” ou “Para desbloquear a unidade do sistema operacional na inicialização com a senha ou unidade flash USB” e tiver um chip TPM, você verá a janela no passo 8. Os passos 4, 5, 6 e 7 serão ignorados para você.

  1. Não TPM ou Você optou por não usar o TPM: se você não tiver um TPM, verá uma janela com duas opções. A primeira opção será Inserir uma unidade flash USB e a segunda opção será Digite uma senha . Insira uma unidade flash USB para salvar uma chave de recuperação na sua unidade flash USB. Por outro lado, a opção Inserir uma senha permitirá definir uma senha e você usará essa senha para desbloquear o sistema operacional.
  2. Selecione a opção apropriada e continue.
  3. Se você tiver um TPM: Agora, se tiver um chip TPM e seguiu as instruções na seção "Para desbloquear a unidade do sistema operacional na inicialização com as configurações do TPM configurado", você verá essa janela. Você terá 3 opções. Digite uma opção de PIN para selecionar um PIN com a ajuda de que você poderá desbloquear seu sistema operacional. Insira uma unidade flash USB para salvar uma chave de recuperação na sua unidade flash USB. Deixe o BitLocker desbloquear automaticamente a minha unidade irá desbloquear o seu sistema operacional automaticamente e você não terá que fazer nada.

  1. Selecione a opção apropriada e continue.
  2. Você verá uma janela pedindo para selecionar suas opções de backup da chave de recuperação. Agora você verá três opções.
  3. Salvar na sua opção de conta da Microsoft salvará a chave de recuperação na unidade da sua conta da Microsoft. Isso funcionará se você estiver conectado à sua conta da Microsoft.

  1. A opção Salvar em um arquivo salvará a chave de recuperação em um arquivo .txt em um local de sua escolha
  2. A opção Imprimir a chave de recuperação irá imprimir sua chave através da impressora conectada
  3. Em alguns casos, você também pode ver um quarto Esta opção será Salvar em uma unidade flash USB. Você pode selecionar essa opção se quiser salvar o arquivo de recuperação em sua unidade externa.
  4. Uma vez feito, você terá que escolher quanto da sua unidade precisa ser criptografada. Selecione a opção que melhor lhe convier e clique em Avançar

  1. Agora você verá uma janela pedindo para você escolher qual modo de criptografia usar. Você deve selecionar Novo modo de criptografia se a sua unidade for fixa e executar pelo menos o Windows 10. O modo de criptografia Compatível é adequado para dispositivos removíveis. Depois de selecionar a opção, clique em Avançar

  1. Marque a caixa de seleção Executar o sistema BitLocker se quiser que sua unidade seja verificada pelo BitLocker. Isso pode levar algum tempo, mas é altamente recomendável essa opção. Você pode desmarcar a opção se quiser também.
  2. Depois de ter selecionado (ou desmarcado) a opção, clique em Continuar e você deve estar pronto para ir.

  1. Seu sistema será reiniciado. Espere até a criptografia terminar e você deve estar pronto para ir.

Ativar o BitLocker via opção Gerenciar

  1. Segure a tecla do Windows e pressione E
  2. Selecione a unidade que você deseja proteger via BitLocker
  3. Clique em Gerenciar
  4. Selecione BitLocker nas opções recém-abertas

  1. Clique em Ativar o BitLocker . Nota: Se você não seguiu as etapas descritas em “Para desbloquear a unidade do sistema operacional na inicialização com configurações TPM configuradas” ou “Para desbloquear a unidade do sistema operacional na inicialização com a senha ou unidade flash USB” e tiver um chip TPM, você verá a janela no passo 8. Os passos 4, 5, 6 e 7 serão ignorados para você.

  1. Não TPM ou Você optou por não usar o TPM: se você não tiver um TPM, verá uma janela com duas opções. A primeira opção será Inserir uma unidade flash USB e a segunda opção será Digite uma senha . Insira uma unidade flash USB para salvar uma chave de recuperação na sua unidade flash USB. Por outro lado, a opção Inserir uma senha permitirá definir uma senha e você usará essa senha para desbloquear o sistema operacional.
  2. Selecione a opção apropriada e continue.
  3. Se você tiver um TPM: Agora, se tiver um chip TPM e seguiu as instruções na seção "Para desbloquear a unidade do sistema operacional na inicialização com as configurações do TPM configurado", você verá essa janela. Você terá 3 opções. Digite uma opção de PIN para selecionar um PIN com a ajuda de que você poderá desbloquear seu sistema operacional. Insira uma unidade flash USB para salvar uma chave de recuperação na sua unidade flash USB. Deixe o BitLocker desbloquear automaticamente a minha unidade irá desbloquear o seu sistema operacional automaticamente e você não terá que fazer nada.

  1. Selecione a opção apropriada e continue.
  2. Você verá uma janela pedindo para selecionar suas opções de backup da chave de recuperação. Agora você verá três opções.
  3. Salvar na sua opção de conta da Microsoft salvará a chave de recuperação na unidade da sua conta da Microsoft. Isso funcionará se você estiver conectado à sua conta da Microsoft.

  1. A opção Salvar em um arquivo salvará a chave de recuperação em um arquivo .txt em um local de sua escolha
  2. A opção Imprimir a chave de recuperação irá imprimir sua chave através da impressora conectada
  3. Em alguns casos, você também pode ver um quarto Esta opção será Salvar em uma unidade flash USB. Você pode selecionar essa opção se quiser salvar o arquivo de recuperação em sua unidade externa.
  4. Uma vez feito, você terá que escolher quanto da sua unidade precisa ser criptografada. Selecione a opção que melhor lhe convier e clique em Avançar

  1. Agora você verá uma janela pedindo para você escolher qual modo de criptografia usar. Você deve selecionar Novo modo de criptografia se a sua unidade for fixa e executar pelo menos o Windows 10. O modo de criptografia Compatível é adequado para dispositivos removíveis. Depois de selecionar a opção, clique em Avançar

  1. Marque a caixa de seleção Executar o sistema BitLocker se quiser que sua unidade seja verificada pelo BitLocker. Isso pode levar algum tempo, mas é altamente recomendável essa opção. Você pode desmarcar a opção se quiser também.
  2. Depois de ter selecionado (ou desmarcado) a opção, clique em Continuar e você deve estar pronto para ir.

  1. Seu sistema será reiniciado. Espere até a criptografia terminar e você deve estar pronto para ir.

Ativar o BitLocker via painel de controle

  1. Segure a tecla Windows e pressione R
  2. Digite o painel de controle e pressione Enter

  1. Selecione Ícones pequenos no menu suspenso em Exibir por seção

  1. Selecione Criptografia de Unidade de Disco BitLocker

  1. Clique em Ativar o BitLocker . Nota: Se você não seguiu as etapas descritas em “Para desbloquear a unidade do sistema operacional na inicialização com configurações TPM configuradas” ou “Para desbloquear a unidade do sistema operacional na inicialização com a senha ou unidade flash USB” e tiver um chip TPM, você verá a janela no passo 8. Os passos 4, 5, 6 e 7 serão ignorados para você.

  1. Não TPM ou Você optou por não usar o TPM: se você não tiver um TPM, verá uma janela com duas opções. A primeira opção será Inserir uma unidade flash USB e a segunda opção será Digite uma senha . Insira uma unidade flash USB para salvar uma chave de recuperação na sua unidade flash USB. Por outro lado, a opção Inserir uma senha permitirá definir uma senha e você usará essa senha para desbloquear o sistema operacional.
  2. Selecione a opção apropriada e continue.
  3. Se você tiver um TPM: Agora, se tiver um chip TPM e seguiu as instruções na seção "Para desbloquear a unidade do sistema operacional na inicialização com as configurações do TPM configurado", você verá essa janela. Você terá 3 opções. Digite uma opção de PIN para selecionar um PIN com a ajuda de que você poderá desbloquear seu sistema operacional. Insira uma unidade flash USB para salvar uma chave de recuperação na sua unidade flash USB. Deixe o BitLocker desbloquear automaticamente a minha unidade irá desbloquear o seu sistema operacional automaticamente e você não terá que fazer nada.

  1. Selecione a opção apropriada e continue.
  2. Você verá uma janela pedindo para selecionar suas opções de backup da chave de recuperação. Agora você verá três opções.
  3. Salvar na sua opção de conta da Microsoft salvará a chave de recuperação na unidade da sua conta da Microsoft. Isso funcionará se você estiver conectado à sua conta da Microsoft.

  1. A opção Salvar em um arquivo salvará a chave de recuperação em um arquivo .txt em um local de sua escolha
  2. A opção Imprimir a chave de recuperação irá imprimir sua chave através da impressora conectada
  3. Em alguns casos, você também pode ver um quarto Esta opção será Salvar em uma unidade flash USB. Você pode selecionar essa opção se quiser salvar o arquivo de recuperação em sua unidade externa.
  4. Uma vez feito, você terá que escolher quanto da sua unidade precisa ser criptografada. Selecione a opção que melhor lhe convier e clique em Avançar

  1. Agora você verá uma janela pedindo para você escolher qual modo de criptografia usar. Você deve selecionar Novo modo de criptografia se a sua unidade for fixa e executar pelo menos o Windows 10. O modo de criptografia Compatível é adequado para dispositivos removíveis. Depois de selecionar a opção, clique em Avançar

  1. Marque a caixa de seleção Executar o sistema BitLocker se quiser que sua unidade seja verificada pelo BitLocker. Isso pode levar algum tempo, mas é altamente recomendável essa opção. Você pode desmarcar a opção se quiser também.
  2. Depois de ter selecionado (ou desmarcado) a opção, clique em Continuar e você deve estar pronto para ir.

  1. Seu sistema será reiniciado. Espere até a criptografia terminar e você deve estar pronto para ir.

Desativar o BitLocker

Você tem 3 opções principais para desativar o BitLocker. As opções e as etapas para executar essas tarefas são fornecidas abaixo

Desativar o BitLocker via prompt de comando

  1. Pressione a tecla Windows uma vez
  2. Digite o prompt de comando na pesquisa inicial do Windows
  3. Clique com o botão direito do mouse no prompt de comando e selecione Executar como administrador

  1. Digite manage-bde -off e pressione Enter . Nota: Substitua pela letra da unidade real. Seu comando deve ser parecido com este comando -bde -off C :

Você deve conseguir ver uma mensagem dizendo que a descriptografia está em andamento

Desativar o BitLocker via Powershell

  1. Pressione a tecla Windows uma vez
  2. Digite powershell na pesquisa inicial do Windows
  3. Clique com o botão direito do mouse em Windows Powershell e selecione Executar como administrador
  4. Digite Disable-BitLocker -MountPoint “:” e pressione Enter . Nota: Substitua pela letra da unidade real. Seu comando deve ficar assim Disable-BitLocker -MountPoint “C:”

Desativar o BitLocker via Gerenciador de BitLocker

Você pode desativar o BitLocker de 3 maneiras.

Ativar o BitLocker por meio do menu de contexto:

  1. Segure a tecla do Windows e pressione E
  2. Clique com o botão direito em sua unidade C e selecione Gerenciar BitLocker

  1. Clique em C: BitLocker na seção da unidade do sistema operacional

  1. Clique em Desativar BitLocker

  1. Clique em Desativar o BitLocker novamente

  1. Você deve conseguir ver uma nova janela de descriptografia
  2. Clique em Fechar quando a descriptografia estiver concluída

Ative o BitLocker por meio da opção Gerenciar:

  1. Segure a tecla do Windows e pressione E
  2. Selecione a unidade que você deseja proteger via BitLocker
  3. Clique em Gerenciar
  4. Selecione BitLocker nas opções recém-abertas
  5. Clique em Gerenciar BitLocker

  1. Clique em C: BitLocker na seção da unidade do sistema operacional

  1. Clique em Desativar BitLocker

  1. Clique em Desativar o BitLocker novamente

  1. Você deve conseguir ver uma nova janela de descriptografia
  2. Clique em Fechar quando a descriptografia estiver concluída

Ativar o BitLocker via painel de controle:

  1. Segure a tecla Windows e pressione R
  2. Digite o painel de controle e pressione Enter

  1. Selecione Ícones pequenos no menu suspenso em Exibir por seção

  1. Selecione Criptografia de Unidade de Disco BitLocker

  1. Clique em C: BitLocker na seção da unidade do sistema operacional

  1. Clique em Desativar BitLocker

  1. Clique em Desativar o BitLocker novamente

  1. Você deve conseguir ver uma nova janela de descriptografia
  2. Clique em Fechar quando a descriptografia estiver concluída

Uma vez feito, você deve estar pronto para ir.

Artigos Interessantes