Sådan stopper du automatisk BitLocker-enhedskryptering under installation på Windows 11

  • Windows 11 aktiverer nu automatisk enhedskryptering under installationen.
  • Du kan forhindre opsætningen i at aktivere kryptering ved at oprette et brugerdefineret USB-bootmedie med Rufus eller ved at ændre registreringsdatabasen under installationen.
  • Alternativt kan du deaktivere funktionen Enhedskryptering i Pro- og Home-udgaverne i appen Indstillinger efter installationen.

I Windows 11 aktiverer Microsoft automatisk kryptering under installation af operativsystemet for både Pro- og Home-udgaver ved hjælp af funktionen "Enhedskryptering". Hvis du foretrækker ikke at bruge denne sikkerhedsfunktion, har du dog et par løsninger til at installere operativsystemet uden kryptering eller til at slå det fra efter installationen.

Hvad er enhedskryptering?

Enhedskryptering er en sikkerhedsfunktion, der er designet til at beskytte dine filer ved at kryptere hele systemdrevet. Dette sikrer, at dine data forbliver sikre og utilgængelige for uautoriserede brugere, selvom enheden mistes eller bliver stjålet.

I Windows 11 bruger funktionen Advanced Encryption Standard (AES) til at kryptere dokumenter, fotos og alle data på computeren. Den konverterer data til et format, der ikke kan læses uden den korrekte dekrypteringsnøgle, hvilket hjælper med at beskytte data mod uautoriseret adgang.

Tidligere skulle computere opfylde enten  Modern Standby-  eller  Hardware Security Test Interface (HSTI) sikkerhedskravene, men fra og med version 24H2 og nyere lemper virksomheden kravene for at aktivere kryptering på flere enheder. Den seneste version af operativsystemet kontrollerer heller ikke upålidelige Direct Memory Access (DMA)-grænseflader .

BitLocker vs. enhedskryptering

BitLocker og enhedskryptering er begge sikkerhedsfunktioner, der giver drevkryptering. Forskellen er, at BitLocker er et komplet krypteringsværktøj, der kun er tilgængeligt på Windows 11 Pro, Enterprise og Education.

På den anden side er Enhedskryptering en forenklet version af BitLocker, der er tilgængelig på Windows 11 Home og på enheder, der kører Windows 11 Pro eller nyere udgaver. Den tilbyder grundlæggende krypteringsfunktioner rettet mod forbrugerenheder. Denne funktion krypterer også kun installationsdrev og sekundære drev. Den krypterer ikke ekstern lagring, der er tilsluttet enheden.

Hvorfor skal man slå enhedskryptering fra?

Selvom kryptering altid er en god idé, er der stadig gyldige grunde til at deaktivere denne funktion. Jo, med moderne hardware har kryptering ikke længere den samme effekt på ydeevnen, men det kan stadig være et problem for enheder med ældre hardware og på gamingcomputere.

En anden grund, jeg kan fremhæve, er kompatibilitet, da nogle programmer eller eksterne enheder muligvis ikke fungerer som forventet med et krypteret drev. Hvis du har et dual-boot-system, kan du også støde på problemer, når du kører Windows sammen med Linux på den samme computer.

Hvis du ofte flytter drev mellem systemer eller har brug for at bruge datagendannelsesværktøjer, der ikke understøtter krypterede drev, kan det at deaktivere kryptering forenkle disse processer. Selvom krypteringsnøgler er designet til at sikre data, kan tab af adgang til disse nøgler resultere i permanent datatab.

Når BitLocker-kryptering aktiveres automatisk under opsætningen, sikkerhedskopieres gendannelsesnøglen typisk til din Microsoft-konto i skyen. Det betyder, at en kopi af den nøgle, der kræves for at låse dit drev op, gemmes på Microsofts servere.

Selvom dette design hjælper med at forhindre permanent datatab, hvis du glemmer din adgangskode, kan nogle brugere føle sig utilpasse med at vide, at en ekstern enhed har en gendannelseskopi. Hvis det giver anledning til bekymring om privatlivets fred, kan du tage skridt til at forhindre installationsprocessen i at aktivere kryptering som standard.

I denne vejledning vil jeg forklare flere måder at forhindre Windows 11-opsætningen i at kryptere din enhed, og trinnene til at deaktivere kryptering efter installationen.

Deaktiver enhedskryptering ved hjælp af Rufus

For at bruge Rufus til at oprette et bootbart medie af Windows 11, der deaktiverer kryptering, skal du tilslutte et USB-flashdrev med 8 GB plads og derefter følge disse trin:

  1. Åbn Rufus -siden .

     

     

  2. Klik på linket for at downloade den seneste version under afsnittet "Download".

  3. Dobbeltklik på den eksekverbare fil for at starte værktøjet.

  4. Klik på knappen Indstillinger (tredje knap fra venstre) nederst på siden.

  5. Brug rullemenuen "Søg efter opdateringer", og vælg indstillingen Dagligt under afsnittet "Indstillinger".

  6. Klik på knappen Luk .

  7. Klik på knappen Luk igen.

  8. Åbn Rufus igen.

  9. (Valgfrit) Brug rullemenuen under afsnittet "Enhed" og vælg USB-flashdrevet for at oprette installationsmediet.

  10. Klik på pil ned- knappen (i højre side), og vælg indstillingen Download .

    Sådan stopper du automatisk BitLocker-enhedskryptering under installation på Windows 11

  11. Klik på knappen Download .

  12. Vælg Windows 11- indstillingen.

  13. Klik på knappen Fortsæt .

  14. Vælg den version af Windows 11, der skal downloades.

    Sådan stopper du automatisk BitLocker-enhedskryptering under installation på Windows 11

  15. Klik på knappen Fortsæt .

  16. Vælg indstillingen Windows 11 Home/Pro/Edu .

  17. Klik på knappen Fortsæt .

  18. Vælg sproget til Windows 11.

  19. Klik på knappen Fortsæt .

  20. Vælg x64-arkitekturindstillingen.

  21. Klik på knappen Download .

  22. Vælg den placering, hvor ISO-filen skal gemmes automatisk.

  23. Vælg indstillingen "Standard Windows 11-installation" under indstillingen "Billedindstilling".

  24. (Valgfrit) Fortsæt med standardindstillingerne efter download.

  25. (Valgfrit) Angiv et navn til drevet under indstillingen "Diskenhedsnavn".

  26. Klik på Start -knappen.

  27. Ryd alle muligheder (efter behov).

  28. Markér indstillingen "Deaktiver automatisk BitLocker-drevkryptering" .

    Sådan stopper du automatisk BitLocker-enhedskryptering under installation på Windows 11

  29. Klik på OK -knappen.

Når du har gennemført trinnene, kan du bruge det bootbare medie til at udføre en ren installation af Windows 11 uden automatisk enhedskryptering.

Deaktiver enhedskryptering under opsætningen

Sådan deaktiverer du kryptering under installationen af ​​Windows 11 24H2:

  1. Start pc'en med Windows 11 24H2 USB-flashdrevet .

  2. Tryk på en vilkårlig tast for at fortsætte.

  3. Vælg installationssprog og -format.

    Sådan stopper du automatisk BitLocker-enhedskryptering under installation på Windows 11

  4. Klik på knappen Næste  .

  5. Vælg tastatur og inputmetode.

    Sådan stopper du automatisk BitLocker-enhedskryptering under installation på Windows 11

  6. Klik på knappen Næste .

  7. Vælg indstillingen "Installer Windows 11" .

    Sådan stopper du automatisk BitLocker-enhedskryptering under installation på Windows 11

  8. Markér indstillingen "Jeg accepterer alt" for at bekræfte, at denne proces vil slette alt på computeren.

  9. Klik på indstillingen "Jeg har ikke en produktnøgle" .

    Sådan stopper du automatisk BitLocker-enhedskryptering under installation på Windows 11

    Kort bemærkning: Enheden aktiveres automatisk, hvis dette er en geninstallation. Hvis det er en ny computer, skal du angive en produktnøgle.

  10. Vælg den udgave af “Windows 11”, som din licensnøgle aktiverer (hvis relevant).

    Sådan stopper du automatisk BitLocker-enhedskryptering under installation på Windows 11

  11. Klik på knappen Næste .

  12. Klik på knappen Accepter

  13. Vælg hver partition på harddisken, hvor du vil installere operativsystemet, og klik på knappen Slet . (Normalt er "Drev 0" det drev, der indeholder alle installationsfilerne.)

    Sådan stopper du automatisk BitLocker-enhedskryptering under installation på Windows 11

  14. Vælg harddisken (Drev 0 Ikke-allokeret plads) for at installere Windows 11.

    Sådan stopper du automatisk BitLocker-enhedskryptering under installation på Windows 11

  15. Klik på knappen Næste .

  16. Klik på knappen Installer .

    Sådan stopper du automatisk BitLocker-enhedskryptering under installation på Windows 11

  17. Efter installationen skal du bruge tastaturgenvejen "Shift + F10" for at få adgang til den første side af den færdige brugeroplevelse (OOBE).

  18. Skriv kommandoen regedit , og tryk på Enter for at åbne registreringsdatabasen.

  19. Gå til følgende sti i registreringsdatabasen:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker

  20. Højreklik på BitLocker- nøglen, vælg Ny , og klik på indstillingen "DWORD (32-bit) værdi" .

    Sådan stopper du automatisk BitLocker-enhedskryptering under installation på Windows 11

  21. Bekræft PreventDeviceEncryption- navnet for DWORD-værdien, og tryk på Enter.

  22. Højreklik på den nyoprettede nøgle, og vælg indstillingen Rediger .

  23. Ændr værdien fra 0 til 1 .

    Sådan stopper du automatisk BitLocker-enhedskryptering under installation på Windows 11

  24. Klik på OK -knappen.

  25. Klik på knappen Luk (X) i Registreringsdatabasen.

  26. Klik på knappen Luk (X) i kommandoprompt-appen.

  27. Fortsæt med instruktionerne på skærmen for at afslutte opsætningen.

Når du har gennemført trinnene, vil installationen af ​​Windows 11 ikke blive krypteret med BitLocker.

Deaktiver enhedskryptering efter installation

Sådan deaktiverer du enhedskryptering efter installationen af ​​Windows 11:

  1. Åbn Indstillinger .

  2. Klik på Privatliv og sikkerhed .

  3. Klik på siden Enhedskryptering .

  4. Slå kontakten "Enhedskryptering" fra.

    Sådan stopper du automatisk BitLocker-enhedskryptering under installation på Windows 11

  5. Klik på knappen Sluk .

Når du har gennemført trinnene, deaktiverer Windows 11 kryptering på din computer.

Hvis du vil bruge din computer med BitLocker aktiveret, anbefales det at finde og sikkerhedskopiere din gendannelsesnøgle . Hvis noget uventet sker, har du en måde at gendanne den på. Hvis du bruger den fulde version af BitLocker på Windows 11 Pro, kan du sikkerhedskopiere BitLocker-gendannelsesnøglen fra Kontrolpanel.

Det er vigtigt at bemærke, at mange computerproducenter har krypteret enheder som standard i lang tid, og muligheden for at bruge kryptering under installationen er ikke ny for Windows 11. Fra og med version 24H2 vil Microsoft dog forsøge at håndhæve funktionen mere strengt, selv efter du har nulstillet din computer . Sikkerhedsfunktionen aktiveres dog ikke automatisk, når du opgraderer fra en ældre version til 24H2.

Slår du kryptering fra på din computer? Eller har du spørgsmål?  Fortæl mig det i kommentarerne nedenfor.

Ofte stillede spørgsmål om stop af enhedskryptering i Windows 11

Her er en liste over ofte stillede spørgsmål (FAQ) og svar om at forhindre installationsprogrammet i at aktivere kryptering på Windows 11.

Hvad er enhedskryptering i Windows 11?

Enhedskryptering er en indbygget sikkerhedsfunktion, der automatisk krypterer dit systemdrev for at beskytte filer mod uautoriseret adgang. Den bruger AES-kryptering til at sikre data, og fra og med Windows 11 version 24H2 aktiveres den som standard under installationen på både Home- og Pro-udgaverne.

Aktiverer Windows 11 kryptering automatisk?

Ja, Windows 11 aktiverer automatisk enhedskryptering under en ren installation på understøttet hardware. Funktionen aktiveres som standard i både Home- og Pro-udgaverne, selvom tidligere hardwarekrav, såsom Modern Standby, ikke blev opfyldt strengt.

Hvad er forskellen mellem BitLocker og enhedskryptering?

BitLocker er det komplette værktøj til drevkryptering, der er tilgængeligt i Pro-, Enterprise- og Education-udgaverne, mens Device Encryption er en forenklet version designet til hjemme- og forbrugerenheder. BitLocker tilbyder avancerede administrationsmuligheder, hvorimod Device Encryption fokuserer på automatisk beskyttelse med minimal konfiguration.

Hvordan forhindrer jeg Windows 11 i at aktivere enhedskryptering under installationen?

Du kan forhindre automatisk kryptering ved at oprette et brugerdefineret Windows 11 USB-installationsprogram ved hjælp af Rufus og vælge muligheden for at deaktivere BitLockers automatiske drevkryptering. Alternativt kan du under opsætningen ændre registreringsdatabasen og indstille værdien PreventDeviceEncryptiontil at blokere aktivering, før OOBE fuldføres.

Hvordan deaktiverer jeg enhedskryptering efter installation af Windows 11?

Du kan deaktivere enhedskryptering fra Indstillinger ved at gå til Privatliv og sikkerhed , åbne enhedskryptering og slukke for til/fra-knappen. Windows dekrypterer drevet i baggrunden, og processen kan tage tid afhængigt af lagerstørrelse og hardwarehastighed.

Hvorfor skulle nogen deaktivere enhedskryptering i Windows 11?

Brugere kan deaktivere kryptering på grund af kompatibilitetsproblemer, dual-boot-opsætninger med Linux, bekymringer om lagring af gendannelsesnøgler i en Microsoft-konto eller ved hyppig flytning af drev mellem systemer. Selvom kryptering forbedrer sikkerheden, kan visse arbejdsgange og ældre hardware have gavn af at blive slået fra.

Hvordan kan jeg kontrollere, om enhedskryptering er aktiveret på min Windows 11-pc?

Du kan kontrollere krypteringsstatus ved at åbne Indstillinger og navigere til Privatliv og sikkerhed > Enhedskryptering . Hvis knappen er slået til, er systemdrevet krypteret. I Pro-udgaver kan du også kontrollere BitLocker via Kontrolpanel eller ved at køre kommandoen manage-bde-status i kommandoprompten.

Hvad sker der, hvis jeg mister min BitLocker- eller enhedskrypteringsgendannelsesnøgle?

Hvis du mister gendannelsesnøglen, og dit system kræver den for at låse drevet op, kan du miste adgangen til dine data permanent. På de fleste forbrugerenheder sikkerhedskopierer Windows 11 automatisk nøglen til din Microsoft-konto under opsætningen, hvilket muliggør gendannelse, hvis du kan logge ind på den konto.

Opdatering 27. februar 2027: Denne vejledning er blevet opdateret for at sikre nøjagtighed og afspejle ændringer i processen.

Efterlad en kommentar

Build 26200.5710 (KB5062676) til Windows 11 25H2 lancerer nye funktioner (udvikling)

Build 26200.5710 (KB5062676) til Windows 11 25H2 lancerer nye funktioner (udvikling)

Windows 11 build 26200.5710 (KB5062676) tilføjer AI-billedbeskrivelser til Intel- og AMD Copilot+-pc'er, registrering af låseskærmswidgets og mere i Dev.

Sådan installeres Guest Additions til Windows 11 (eller 10) på VirtualBox

Sådan installeres Guest Additions til Windows 11 (eller 10) på VirtualBox

Når du har oprettet en VM, skal du installere VirtualBox Guest Additions på Windows 10 for bedre brugervenlighed og ydeevne – sådan gør du.

Sådan aktiverer du nye funktioner i Windows 11-opdateringen fra juli 2025 (KB5062553)

Sådan aktiverer du nye funktioner i Windows 11-opdateringen fra juli 2025 (KB5062553)

Aktivér manuelt nye funktioner i Windows 11 24H2 juli 2025-opdateringen (build 26100.4652, KB5062553) ved hjælp af ViVeTool for tidlig adgang.

KB5068861 (build 26200.7171) til Windows 11 udgår som opdateringen fra november 2025

KB5068861 (build 26200.7171) til Windows 11 udgår som opdateringen fra november 2025

KB5068861 (build 26100.7171 og 26200.7171) til Windows 11 25H2 og 24H2 udrulles nu med nye funktioner, og version 23H2 får KB5067112.

Windows 11 NVMe blok er måske slet ikke en blok – her er hvad der virkelig foregår

Windows 11 NVMe blok er måske slet ikke en blok – her er hvad der virkelig foregår

Microsoft ser ud til at blokere en Windows 11 NVMe-justering, men det kan være en ændring af funktions-ID'et. Her er hvad der virkelig sker, og hvorfor brugerne er utilfredse.

3 store problemer, som Microsoft ikke forpligter sig til at løse på Windows 11

3 store problemer, som Microsoft ikke forpligter sig til at løse på Windows 11

Microsoft forbedrer Windows 11, men der er stadig centrale problemer. AI-kontrol, kontokrav og telemetri mangler stadig reelle brugervalgmuligheder.

Build 26300.8170 (KB5083632) til Windows 11 26H2 tilføjer FAT32 og Secure Boot-opgraderinger (Dev)

Build 26300.8170 (KB5083632) til Windows 11 26H2 tilføjer FAT32 og Secure Boot-opgraderinger (Dev)

KB5083632 – Windows 11 Build 26300.8170 forbedrer lagringsværktøjer, Secure Boot-advarsler og brugervenligheden af ​​Feedback Hub i den seneste Dev Channel Insider-opdatering.

Windows 11 tester nye kalenderkontroller for at sætte automatiske opdateringer på pause i meget længere tid

Windows 11 tester nye kalenderkontroller for at sætte automatiske opdateringer på pause i meget længere tid

Windows 11 kan snart give dig mulighed for at sætte opdateringer på pause ved hjælp af en kalendervælger, hvilket erstatter forudindstillede grænser og giver brugerne mere præcis kontrol over opdateringstidspunktet.

Windows 11 Insider-programmet ændrer sig: nye kanaler, funktionsflag og tilmeldingsopdateringer

Windows 11 Insider-programmet ændrer sig: nye kanaler, funktionsflag og tilmeldingsopdateringer

Windows 11 Insider Program får nye eksperimentelle og betakanaler, funktionsflag og enklere skift. Her er ændringerne for brugerne.

Sådan skjuler du listen over alle apps i Start-menuen i Windows 11

Sådan skjuler du listen over alle apps i Start-menuen i Windows 11

Lær, hvordan du fjerner menuen Alle apps og kun viser fastgjorte apps i Windows 11 Start-menuen ved hjælp af trinene i registreringsdatabasen eller kommandoprompten.