Включение Secure boot для установки Windows 11 может привести к неожиданным последствиям – вы можете обнаружить, что Bitlocker включится автоматически и начнет шифровать ваш диск без вашего явного согласия.
Хотя официального подтверждения от Microsoft нет, пользователи предполагают, что автоматическое шифрование диска, перенесенное BitLocker, происходит автоматически на некоторых OEM машинах безопасная загрузка включено.
Примечание: Это происходит только в Pro, Education и Enterprise версиях Windows 11 – поскольку Bitlocker не присутствует в Windows 11 home.
Это, похоже, отличается от одного OEM-производителя к другому – в некоторых случаях это запускается PS-скриптом, в других ’ запускается групповой политикой.
Но независимо от причины, есть способы запретить Windows 11 автоматически шифровать диск ОС. На самом деле существует 3 различных способа отключения функции автоматического шифрования драйверов в Windows 11:
- Отключение шифрования Bitlocker через панель управления – Это самый простой способ отключения функции автоматического шифрования. Вы можете сделать это, зайдя в классический интерфейс Панели управления и изменить поведение Bitlocker на вкладке Система и безопасность.
- Отключите шифрование BitLocker через терминал Windows – Вы также можете использовать поднятое окно терминала Windows для отключения шифрования BitLocker с помощью серии команд Powershell.
- Отключить BitLocker Encryption через .BAT файл – Это самый продвинутый метод отключения автоматического шифрования Bitlocker. Вам необходимо создать и запустить .файл BAT Это отключит текущее шифрование и гарантирует, что ваша ОС не попытается повторно зашифровать диск в будущем.
Каждый из этих методов в основном позволяет добиться одного и того же (отключение шифрования BitLocker), но возбуждение немного отличается. Не стесняйтесь следовать тому методу, который вам более удобен из предложенных ниже вариантов.
Отключение шифрования BitLocker через ControlPanel
Если вы ищете самый простой вариант из всех возможных, то вот он.
Вы можете использовать классический интерфейс панели управления, чтобы перейти на вкладку Система и безопасность и отключить шифрование из раздела Шифрование диска BitLocker меню. Этот метод очень прост в применении, но имейте в виду, что в зависимости от вашего OEM, вы можете заметить, что функция шифрования снова включится, если вы отключите и повторно включите опцию безопасной загрузки в настройках BIOS или UEFI.
Следуйте приведенным ниже инструкциям, чтобы отключить автоматическое шифрование BitLocker через Панель управления:
- Нажмите клавиша Windows + R чтобы открыть Выполнить диалоговое окно. Далее, введите ‘control’ внутри текстового поля и нажмите Введите открыть классический интерфейс панели управления.
- Как только вы’ окажетесь в классическом интерфейсе панели управления, нажмите на кнопку Система и безопасность из списка доступных параметров.
- Далее, в меню Система и безопасность меню, нажмите на Шифрование диска BitLocker.
- Внутри BitLocker Drive Encryption настройки, нажмите на кнопку Выключите Bitlocker.
- Когда появится запрос Контроль учетных записей пользователей окно, нажмите Да для предоставления административных привилегий, затем нажмите на кнопку Выключить Bitlocker кнопку при появлении запроса на подтверждение.
- Терпеливо ждите, пока диск будет расшифрован. Вы можете подтвердить, что процесс прошел успешно, открыв File Explorer и проверив, убран ли значок шифрования с диска вашей ОС.
- Убедившись, что шифрование снято, перезагрузите компьютер и проверьте, остался ли диск расшифрованным после следующего запуска.
Отключение шифрования BitLocker через терминал Windows
Другой способ, который позволит вам отключить шифрование BitLocker и гарантировать, что ваш диск не будет повторно зашифрован в будущем, заключается в использовании поднятого окна Windows Terminal для запуска серии команд Powershell, которые расшифруют текущий диск ОС и отключат автоматическое шифрование.
Примечание: Для выполнения этого метода вам потребуется административная учетная запись.
Следуйте приведенным ниже инструкциям, чтобы использовать терминал Windows для отключения автоматического шифрования BitLocker в Windows 11:
- Нажмите Клавиша Windows + R чтобы открыть Запустите диалоговое окно. Внутри окна запуска введите ‘wt’; и нажмите Ctrl + Shift + Enter открыть Терминал Windows с доступом администратора.
- В приложении терминала введите следующую команду и нажмите кнопку Введите чтобы сделать запрос о состоянии вашего шифрования BitLocker:
manage-bde -status
Примечание: Убедитесь, что между символами manage-bde и -status, иначе команда не выполнится.
- Затем введите следующую команду, чтобы эффективно отключить шифрование BitLocker для диска операционной системы:
Disable-Bitlocker -MountPoint "C:"
Примечание: Помните, что ‘C’ — это только обозначение. Если диск вашей ОС отличается, измените приведенную выше команду в соответствии с диском вашей операционной системы. Кроме того, убедитесь, что между строками Disable-Bitlocker, -mountPoint и “C:”, иначе команда будет неудачной.
- После того, как вы нажмете Введите, подождите, пока операция не будет завершена. В конце этой процедуры вы должны получить отчет, в котором вы сможете проверить текущие данные Статус защиты.
- Закройте терминал Windows и перезагрузите компьютер, чтобы изменения стали постоянными.
Отключить шифрование BitLocker через .файл BAT
Третий способ (и самый технический) отключения шифрования BitLocker и обеспечения того, чтобы он не зашифровал диск автоматически в более поздний момент времени, заключается в создании и выполнении команды .BAT файл, который автоматически отключит BitLocker encryption.
Это также отключит все связанные зависимости, которые могут заставить повторно включить функцию шифрования в более поздний момент времени.
Если вы не боитесь использовать .BAT файлы, которые вы’ создали сами, это, пожалуй, лучший вариант решения этой проблемы и обеспечения постоянства изменений:
- Нажмите клавиша Windows + R чтобы открыть Запустите диалоговое окно. Далее введите ‘notepad’ внутри текстового поля, затем нажмите Ctrl + Shift + Enter открыть окно блокнота с доступом администратора.
Примечание: В приглашении «Контроль учетных записей пользователей» нажмите Да для предоставления доступа администратора.
- Как только вы’ окажетесь в поднятом окне Блокнота, вставьте следующую команду в пустое поле:
fsutil behavior set disableencryption 1 cipher /d /s:C:\ reg add "HKLM\Software\Policies\Microsoft\Windows\EnhancedStorageDevices" /v "TCGSecurityActivationDisabled" /t REG_DWORD /d "1" /f sc config BDESVC start= disabled sc config "EFS" start= disabled
- Как только команда будет успешно размещена, нажмите на Файл на ленте в верхней части, затем нажмите кнопку Сохранить как из контекстного меню.
- Внутри Сохранить как окно, задайте местоположение и имя по своему усмотрению, но убедитесь, что Сохранить как тип будет установлен Все файлы, затем добавьте ‘.bat’ в конце Имя файла.
- Далее нажмите сохранить и подождите, пока файл будет создан.
- Перейдите в то место, где вы создали файл .BAT файл, затем щелкните на нем правой кнопкой мыши и выберите Запустите от имени администратора из контекстного меню.
- На запрос подтверждения нажмите Да и дождитесь завершения операции и отключения автоматического шифрования BitLocker.