BitLocker | Recurso de criptografia de unidade BitLocker To Go no Windows 10

bitlocker bitlocker go drive encryption feature windows 10

BitLocker é um recurso de proteção do sistema de criptografia de unidade integrado que a Microsoft incluiu em algumas edições do Windows. Ele é projetado para proteger os dados fornecendo criptografia para volumes inteiros. (Criptografia é um método de tornar as informações legíveis irreconhecíveis para usuários não autorizados.) Quando você criptografa suas informações, elas permanecem utilizáveis ​​mesmo quando você as compartilha com outros usuários. Se você enviar um documento do Word criptografado para um amigo, ele precisará primeiro descriptografá-lo. O Windows 10 inclui diferentes tipos de tecnologias de criptografia, o Sistema de Arquivos com Criptografia (EFS) e Criptografia de unidade bitlocker. Esta postagem irá guiar como habilitar e configurar Criptografia de unidade bitlocker Recurso para proteger sua unidade do sistema.



Nota: O BitLocker não está disponível nas edições Home e stater da janela. Este recurso está incluído apenas nas edições Professional, Ultimate e Enterprise do Microsoft Windows.



Atualmente, existem dois tipos de criptografia BitLocker que você pode usar

Conteúdo da postagem: -

Criptografia de unidade bitlocker

Este é um recurso de “criptografia de disco completo” que criptografa uma unidade inteira. Quando o computador é inicializado, o carregador de inicialização do Windows é carregado a partir da partição reservada do sistema e solicita o método de desbloqueio



BitLocker To Go

Unidades externas, como unidades flash USB e discos rígidos externos, podem ser criptografadas com o BitLocker To Go. O método de desbloqueio será solicitado ao conectar a unidade ao computador. Se alguém não tiver o método de desbloqueio, não poderá acessar os arquivos na unidade.

Pré-requisito para configurar o recurso BitLocker

  • A Criptografia de Unidade de Disco BitLocker está disponível apenas no Windows 10 Pro e Windows 10 Enterprise.
  • O BIOS do seu computador deve suportar TPM ou dispositivos USB durante a inicialização. Se este não for o caso, você precisará verificar o site de suporte do fabricante do seu PC para obter a atualização de firmware mais recente para o seu BIOS antes de tentar configurar o BitLocker.
  • O processo de criptografar um disco rígido inteiro não é difícil, mas é demorado.
  • Dependendo da quantidade de dados e do tamanho da unidade, pode demorar muito.
  • Certifique-se de manter o computador conectado a uma fonte de alimentação ininterrupta durante todo o processo.

Ative o recurso de criptografia de unidade BitLocker

  • Para habilitar e configurar o recurso BitLocker
  • Primeiro, abra o Painel de Controle e, em seguida, Sistema e Segurança
  • Aqui você verá a opção Criptografia de unidade bitlocker Clique nisso.
  • Isso abrirá a janela BitLocker Drive Encryption.
  • Aqui, clique em Ativar BitLocker abaixo para unidade do sistema operacional.

Se o PC no qual você está habilitando o BitLocker não tiver um Módulo de plataforma confiável (TPM), você verá uma mensagem dizendo Este dispositivo não pode usar um Módulo de plataforma confiável. seu administrador deve definir o “Permitir BitLocker sem um TPM compatível”Opção na autenticação adicional necessária na política de inicialização para volumes de SO.

permitir bitlocker sem um tpm windows 10 compatível



Permitir BitLocker sem um TPM compatível com Windows 10

A criptografia de unidade BitLocker normalmente requer um computador com um TPM (Módulo de plataforma confiável) para proteger uma unidade do sistema operacional. Este é um microchip embutido no computador, instalado na placa-mãe. O BitLocker pode armazenar as chaves de criptografia aqui, o que é mais seguro do que simplesmente armazená-las na unidade de dados do computador. O TPM só fornecerá as chaves de criptografia após verificar o estado do computador. Um invasor não pode simplesmente arrancar o disco rígido do seu computador ou criar uma imagem de um disco criptografado e descriptografá-lo em outro computador.

Veja como ativar o BitLocker sem o chip TPM:

Você altera uma configuração no editor de política de grupo do Windows 10 para usar a criptografia de disco BitLocker com senhas e ignora o erro Este dispositivo não pode usar um Módulo de plataforma confiável.



  • Tipo gpedit na barra de tarefas do Windows 10, pesquise e selecione Editar política de grupo.
  • No editor de política de grupo do Windows 10 é aberto, Navegue para seguir do painel esquerdo
  • Configuração do computador> Modelos administrativos> Componentes do Windows> Criptografia de unidade BitLocker> Unidades do sistema operacional.
  • Clique duas vezes em Requer autenticação adicional na inicialização na janela principal.

Nota: Preste atenção ao escolher a opção certa, pois há outra entrada semelhante para (Windows Server).

Permitir BitLocker sem um TPM compatível com Windows 10



  • Selecione Habilitado no canto superior esquerdo e ative Permitir BitLocker sem um TPM compatível (requer uma senha ou uma chave de inicialização em uma unidade flash USB) abaixo.
  • Depois disso, clique em Aplicar e em OK para salvar as alterações.
  • Atualize a política de Grupo para que as alterações tenham efeito imediato.
  • Para fazer isso, pressione Win + R no tipo de execução gpupdate / force e pressione a tecla Enter.

Recurso de reconfiguração do BitLocker

Agora, novamente, vá para a janela de criptografia de unidade BitLocker e clique em Criptografia de unidade bitlocker. Agora, desta vez, você não encontrou nenhum erro e o assistente de configuração será iniciado. Aqui, quando solicitado a escolher “Como desbloquear sua unidade na inicialização”, selecione a opção Digite uma senha ou você pode usar uma unidade USB para desbloquear a unidade na inicialização.

Crie uma senha para o BitLocker

Aqui Se você selecionar Inserir uma senha Sempre que iniciar o sistema, você precisará inserir a senha. Se selecionar, insira a unidade USB sempre que precisar inserir a unidade USB para desbloquear o sistema. Clique na opção Digite uma senha e crie uma senha. (Escolha uma senha segura que consiste em caracteres grandes e pequenos, números e caracteres especiais. Certifique-se de não usar a senha semelhante que você usa para outras contas) E digite a mesma senha na guia Digite a senha novamente, clique em próximo.



Crie uma senha para o BitLocker

Na próxima tela, escolha como deseja fazer o backup de sua chave de recuperação, você pode usar sua conta da Microsoft se tiver uma, salvá-la em um pen drive USB, salvá-la em outro lugar que não a unidade local ou imprimir uma cópia.



É altamente recomendável salvar na unidade flash USB e imprimi-lo.

Quando estiver pronto, clique em Avançar. Na próxima janela Você tem duas opções ao criptografar seu disco local

  • Se for um computador novo recém-retirado da caixa, use Criptografar apenas o espaço em disco usado.
  • Se já estiver em uso, escolha a segunda opção Criptografar a unidade inteira.

Como já estou usando este computador, irei com a segunda opção. Observe que isso levará algum tempo, especialmente se for uma unidade grande. Certifique-se de que o seu computador esteja no UPS em caso de falha de energia. Clique em próximo para continuar.

Na próxima tela, escolha entre as duas opções de criptografia:

  1. Novo modo de criptografia (melhor para unidades fixas neste dispositivo)
  2. Modo compatível (melhor para unidades que podem ser movidas deste dispositivo)

Certifique-se de marcar a opção Executar verificação do sistema BitLocker para evitar qualquer perda de dados e clique em Continuar.

ao clicar em Continuar o prompt do Bitlocker para reiniciar o Windows 10 para concluir a configuração e começar a criptografia.

A criptografia começará após a reinicialização do computador

Remova se houver algum disco de CD / DVD no computador, salve se houver alguma janela em funcionamento aberta e clique em Reiniciar janelas.

Agora, na próxima inicialização, na inicialização, o BitLocker solicitará a senha que você definiu durante a configuração do BitLocker. Coloque a senha e aperte a tecla Enter.

inicialização da senha do bitlocker

Depois de entrar no Windows 10, você notará que não está acontecendo muita coisa. Para descobrir o status da criptografia, clique duas vezes no símbolo do BitLocker na barra de tarefas.

Você verá o status atual, que é C: Criptografia do BitLocker 3,1% concluída. Isso levará algum tempo, então você pode continuar usando seu computador enquanto a criptografia ocorre em segundo plano. Você será notificado quando ela for concluída.

Quando a criptografia do BitLocker for concluída, você poderá usar o computador normalmente. Qualquer conteúdo criado além de suas comunicações será protegido.

Gerenciar BitLocker

Se, a qualquer momento, você quiser suspender a criptografia, poderá fazê-lo no item do painel de controle de criptografia BitLocker. ou você pode simplesmente clicar com o botão direito do mouse na unidade criptografada e selecionar Gerenciar BitLocker.

gerenciar bitlocker

Ao clicar nele, a janela BitLocker Drive Encryption será aberta, onde você encontrará as opções abaixo.

  • Faça backup de sua chave de recuperação: Se você perder sua chave de recuperação e ainda estiver conectado à sua conta, poderá usar esta opção para criar um novo backup da chave
  • Mudar senha: Você pode usar esta opção para criar uma nova senha de criptografia, mas ainda precisará fornecer a senha atual para fazer a alteração.
  • Remover senha: Você não pode usar o BitLocker sem uma forma de autenticação. Você pode remover uma senha apenas ao configurar um novo método de autenticação.
  • Desligue o BitLocker: Neste caso, você não precisa mais de criptografia em seu computador, o BitLocker fornece uma maneira de descriptografar todos os seus arquivos.

No entanto, certifique-se de entender que, após desligar o BitLocker, seus dados confidenciais não estarão mais protegidos. Além disso, a descriptografia pode levar muito tempo para ser concluída, dependendo do tamanho da unidade, mas você ainda pode usar o computador.

Isso é tudo para saber Ligue e Configurar o recurso de criptografia de unidade BitLocker no Windows 10. Tenha alguma dúvida, sugestão sinta-se à vontade para comentar abaixo. Além disso, leia