微软在 Windows 11 的 23H2 版本中已默认启用 BitLocker 加密,但仅限专业版用户,而从 Windows 11 24H2 版本开始,即使是 Windows 11 家庭版用户,在系统安装过程中也将默认启用 BitLocker 加密,这一变化是德国科技新闻网站 Deskmodder 在测试新安装程序时发现的。尽管 BitLocker 加密提升了安全性,但也伴随着对用户习惯和系统性能的影响,值得每位用户关注。
对于 Windows 11 家庭版用户,之前 BitLocker 加密只能通过品牌机应用,并且需要在主板 UEFI 中启用加密时才有效。这意味着,使用 Windows 11 家庭版的 DIY 用户可能不会受到这一变化的影响。
虽然,用户可以在“隐私和安全”设置中的部分禁用“设备加密”,但从 Windows 11 24H2 版本开始,任何包含 BitLocker 功能的 Windows 11 版本在系统重新安装时都将自动激活或重新激活该功能,这包括全新安装和系统升级至 Windows 11 24H2 版本。值得注意的是,不仅系统分区(C盘)会被加密,所有在重新安装期间连接到电脑的其他硬盘分区也会被加密。
对于用户来说有两方面的影响:其一是影响硬盘的性能,其二是用户如果没有解密密钥,可能会导致相关数据丢失。虽然 Windows 11 默认启用 BitLocker 加密近期才引发媒体、用户关注,不过微软早在 2023 年 7 月发布的 Windows 11 Build 25905 预览版更新中已部署了这项调整。
从这个版本开始,我们调整了启用 BitLocker 加密设备的先决条件(移除现代待机/HSTI 验证和不受信任的 DMA 端口检查),以便在清洁安装 Windows 11 时自动启用设备加密。
不过,您可以通过修改安装映像或在上机体验(也称为 OOBE)开始时修改注册表,来确保您新安装的 Windows 11 不会加密驱动器。
方法 1:禁用 Windows 注册表中的 BitLocker 加密功能
听到启动提示音后,Windows 11 24H2 会提示您选择正确的国家或地区。此时,您需要打开 Windows 注册表,告诉操作系统不要使用 BitLocker 加密硬盘分区。具体操作如下:
1、Windows 11 系统启动后,当出现如下图所示系统设置界面时,按
2、转到 [
3、关闭编辑器和命令提示符,然后像往常一样继续上机体验。
4、若要检查驱动器的加密情况,以管理员身份启动命令提示符并键入
方法 2:修改 Windows 11 映像
1、先下载 Rufus 工具
2、下载 Windows 11 官方原版系统,推荐一个下载地址:https://www.11zhang.com/msdn
3、插上U盘,选择下载好的 Windows 11 系统包,然后单击 “开始”,Rufus 会提示您选择几个选项来改善用户体验,我们勾选“
4、完成创建介质后,请像往常一样安装 Windows 11 系统即可。
BitLocker 加密的利弊
BitLocker 加密本身对于保护重要数据非常有用,但如果用户在重新安装系统时不知道已启用加密,可能会面临数据丢失的风险。微软建议用户要备份 BitLocker 加密密钥,以防止数据访问权限的丢失。
此外,BitLocker 已被证实会影响系统性能,尤其是固态硬盘的性能。有测试显示,固态硬盘性能可能会下降高达45%。如果使用的是 BitLocker 的软件形式,所有的加密和解密任务都会加载到CPU上,这可能导致系统性能降低。
●版权归原作者和机构所有,严禁商用,否则产生的一切后果将由您自己承担
●如果您不喜欢本站有您信息的存在,请邮件告知我们予以删除
暂无评论内容