bitlocker明明很好用,为什么国内大多数人很抵触这个功能?

这玩意比较容易出事,一是用户缺乏生成或保管密码的能力,经常一问三不知,导致加密分区无法打开,二是识别到内置分区后会自动加密,可移动设备不会,但有很多情况系统可能出现误判,尤其是一些硬盘座上的硬盘或是通过iscsi挂载的硬盘,如果硬盘分区特别大,加密时间非常久,中间要是拔掉的话很容易毁数据,所以基本上这类盘插上去会有很高的风险。

我一般是获得新电脑时就会进入bios关闭secure boot,这是bitlocker启用的前提之一,关掉以后就不会加密了。如果已经加密了,就先解密分区,再去关闭bios,直接关的话,会无法进入系统。

bitlocker启用的三个前提是secure boot、tpm、uefi,uefi现在都是这个,改不了的,tpm很多硬件设备上没有关闭的选项,只有secure boot能关。另外还有一种方法是用特殊版本的windows,这对不会装系统的用户来说操作起来就麻烦了。

关闭自动加密的其他方法:方法一,运行gpedit.msc,计算机配置,管理模板,windows 组件,BitLocker 驱动器加密,启用‌拒绝未受 BitLocker 保护的固定驱动器的写入访问‌。家庭版无组策略,用不了。

方法二,在OOBE阶段(选语言后)按Shift+F10调出CMD,运行regedit,新建 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\BitLocker下DWORD值PreventDeviceEncryption=1。

‌方法三,使用Rufus制作Win11安装盘时,勾选‌禁用BitLocker自动设备加密‌。‌‌

编辑于 2026-07-22 · 著作权归作者所有