如何阻止Windows11自动加密驱动器?

启用安全启动以便能够安装 Windows 11 可能会产生一些意想不到的后果——您可能会发现 Bitlocker 会自动打开,并且它会在您没有明确说明的情况下开始加密您的驱动器。

虽然没有来自微软的官方确认,但有很多用户猜测,一旦启用安全启动,BitLocker 带来的这种自动驱动器加密会在某些 OEM 机器上自动发生。

注意:这仅发生在 Windows 11 的专业版、教育版和企业版中——因为 Bitlocker 不存在于 Windows 11 家庭版中。

这似乎从一个 OEM 到另一个不同 – 在某些情况下,这是由 PS 脚本触发的,在其他情况下,它是由组策略触发的。

但无论根本原因如何,都有一些方法可以阻止 Windows 11 自动加密您的操作系统驱动器。实际上有 3 种不同的方法可以让您在 Windows 11 上禁用自动驱动程序加密功能:

  • 通过控制面板禁用 Bitlocker 加密——这是禁用自动加密功能的最简单方法。您可以通过访问经典的控制面板界面并从“系统和安全”选项卡修改 Bitlocker 的行为来执行此操作。
  • 通过 Windows 终端禁用 BitLocker 加密– 您还可以使用提升的 Windows 终端窗口使用一系列 Powershell 命令禁用 BitLocker 加密。
  • 通过 .BAT 文件禁用 BitLocker 加密——这是禁用自动 Bitlocker 加密的最先进方法。您需要创建并运行一个 .BAT 文件,该文件将禁用当前强制执行的加密并确保您的操作系统将来不会尝试重新加密驱动器。

这些方法中的每一种基本上都允许您实现相同的事情(禁用 BitLocker 加密),但激励略有不同。从以下选项中随意选择您觉得更舒服的方法。

通过控制面板禁用 BitLocker 加密

如果您正在寻找最简单的选择,就是这样。

您可以使用经典的控制面板界面访问系统和安全选项卡,并从BitLocker 驱动器加密菜单中禁用加密。这种方法很容易实施,但请记住,根据您的 OEM,您可能会注意到,如果您在 BIOS 或 UEFI 设置中禁用并重新启用安全启动选项,加密功能将重新启用。

按照以下说明通过控制面板禁用自动 BitLocker 加密:

  1. Windows 键 + R打开“运行”对话框。接下来,在文本框中键入“control” ,然后按Enter 键打开经典的控制面板界面。
  2. 进入经典控制面板界面后,从可用选项列表中单击系统和安全。
  3. 接下来,从“系统和安全”菜单中,单击“BitLocker Drive Encryption”
  4. BitLocker 驱动器加密设置中,单击 关闭 Bitlocker。
  5. 当“用户帐户控制”窗口出现提示时,单击“是”以授予管理权限,然后在出现确认提示时单击“关闭 Bitlocker”按钮。
  6.  耐心等待,直到驱动器被解密。您可以通过打开文件资源管理器并检查加密图标是否已从操作系统驱动器中删除来确认该过程是否成功。
  7. 一旦您确认加密已被删除,请重新启动您的 PC 并检查驱动器是否在下次启动完成后仍保持解密状态。

通过 Windows 终端禁用 BitLocker 加密

另一种允许您禁用 BitLocker 加密并确保您的驱动器将来不会被重新加密的方法是使用提升的 Windows 终端窗口运行一系列 Powershell 命令,这些命令将解密当前操作系统驱动器并禁用自动加密。

注意:您需要一个管理帐户才能执行此方法。

按照以下说明使用 Windows 终端禁用 Windows 11 上的自动 BitLocker 加密:

  1. Windows 键 + R打开“运行”对话框。在运行框中,键入“wt”并按Ctrl + Shift + Enter打开具有管理员权限的Windows 终端
  2. 在终端应用程序中,键入以下命令并按Enter以查询您的 BitLocker 加密状态:

    管理-bde-状态

    注意:确保manage-bde-status之间有一个空格,否则命令将失败。

  3. 接下来,输入以下命令以有效禁用操作系统驱动器的 BitLocker 加密:
    禁用 Bitlocker -MountPoint“C:”

    注意: 请记住,“C”只是一个占位符。如果您的操作系统驱动器不同,请更改上面的命令以适应您自己的操作系统驱动器。另外,请确保Disable-Bitlocker-mountPoint“C:”之间有一个空格,否则命令将失败。

  4. Enter 后,等待操作完成。您应该在此过程结束时得到一份报告,您可以在其中检查当前的保护状态
  5. 关闭 Windows 终端并重新启动您的 PC 以使更改永久生效。

通过 .BAT 文件禁用 BitLocker 加密

禁用 BitLocker 加密并确保它不会在以后自动重新加密您的驱动器的第三种方法(也是最技术性的一种)是创建并运行一个将自动禁用 BitLocker的.BAT文件加密。

这还将禁用所有可能强制加密功能在以后重新启用的相关依赖项。

如果您不害怕使用自己创建的.BAT文件,那么这可以说是处理此问题并确保更改是永久性的最佳选择:

  1. Windows 键 + R打开“运行”对话框。接下来,在文本框中键入“记事本” ,然后按Ctrl + Shift + Enter打开一个具有管理员权限的记事本窗口。

    注意:在出现用户帐户控制提示时,单击是以授予管理员访问权限。

  2. 进入提升的记事本窗口后,将以下命令粘贴到空框中:

    fsutil 行为设置禁用加密 1

    密码 /d /s:C:\

    reg 添加 "HKLM\Software\Policies\Microsoft\Windows\EnhancedStorageDevices" /v "TCGSecurityActivationDisabled" /t REG_DWORD /d "1" /f

    sc config BDESVC 启动=禁用

    sc config "EFS" 启动=禁用

  3. 成功放置命令后,单击顶部功能区中的文件,然后单击上下文菜单中的另存为 。
  4. “另存为”窗口中,设置您选择的位置和名称,但确保将“另存为类型”设置为“所有文件”,然后在文件名末尾添加“.bat” 
  5. 接下来,单击保存并等待创建文件。
  6. 导航到创建.BAT文件的位置,然后右键单击它并从上下文菜单中选择以管理员身份运行。
  7. 在出现确认提示时,单击“是”并等待操作完成并禁用自动 BitLocker 加密。

以上是 如何阻止Windows11自动加密驱动器? 的全部内容, 来源链接: utcz.com/dzbk/941288.html

回到顶部