- Windows 11 uploader automatisk BitLocker-gendannelsesnøgler til Microsoft, når enhedskryptering er aktiveret.
- Du kan fjerne eksisterende gendannelsesnøgler ved at deaktivere kryptering og slette dem fra din Microsoft-konto.
- Windows 11 Pro tillader genaktivering af BitLocker uden at uploade gendannelsesnøglen til skyen.
- Windows 11 Home kan ikke aktivere kryptering uden cloud-backup og kræver tredjepartsværktøjer til kun lokale nøgler.
I Windows 11 kan du fjerne din BitLocker-gendannelsesnøgle fra din Microsoft-konto og beholde fuld kontrol over, hvor den er gemt. I denne vejledning viser jeg dig, hvordan du fuldfører denne konfiguration.
Som standard uploader enhedskryptering på Windows 11 Home og Pro automatisk gendannelsesnøglen til Microsofts sky, hvilket kan være praktisk, men ikke ideelt, hvis du foretrækker kun lokal sikkerhed.
Hvis du foretrækker en mere privat tilgang til kryptering af dine data, skal du først deaktivere enhedskryptering for at gøre den nuværende gendannelsesnøgle ubrugelig, og du skal finde og slette gendannelsesnøglen fra din Microsoft-konto.
Når du har gennemført trinnene, kan du kun genaktivere kryptering uden at uploade din gendannelsesnøgle på Windows 11 Pro, da dette ikke er muligt med Home-udgaven. Hvis du bruger Home-udgaven af operativsystemet, kan du overveje tredjepartsløsninger som f.eks. VeraCrypt . Alternativt kan du også opgradere til Pro-udgaven for at få adgang til den fulde version af BitLocker.
Hvis du ønsker en mere privat krypteringsløsning, bør du dog erstatte BitLocker (Device Encryption) med en tredjepartsløsning (som nævnt ovenfor), uanset om du bruger Pro- eller Home-udgaven.
I denne vejledning vil jeg skitsere trinene til at kryptere din computer, mens du beholder gendannelsesnøglen lokalt.
Slet BitLocker-nøgle til Windows 11 fra Microsoft-konto
Sådan sletter du din krypteringsgendannelsesnøgle fra din Microsoft-konto:
-
Åbn Indstillinger i Windows 11.
-
Klik på Privatliv og sikkerhed .
-
Klik på siden Enhedskryptering .
-
Slå til /fra-knappen for enhedskryptering fra.

-
Klik på indstillingen "Find din BitLocker-gendannelsesnøgle" .
-
Bekræft dine Microsoft-kontooplysninger (hvis relevant).
-
Bekræft "Enhedsnavn" for at identificere gendannelsesnøglen på din konto.
Kort bemærkning: Du har muligvis flere gendannelsesnøgler til den samme computer. Den bedste identifikator i dette tilfælde ville være "Nøgleuploaddato". Du kan dog slette alle tilgængelige nøgler.
-
Klik på menuknappen, og vælg indstillingen Slet .

-
Kopier "Enhedsnavn", "Nøgle-ID", "Gendannelsesnøgle", "Drev" og "Nøgleuploaddato" til en tekstfil for at oprette en sikkerhedskopi af BitLocker-nøglen.
-
Markér indstillingen for at bekræfte, at du har kopieret BitLocker-gendannelsesnøglen.
-
Klik på knappen Slet .

Når du har gennemført trinnene, vil nøglen til at dekryptere din harddisk ikke længere være gemt på Microsofts servere.
Hvis du vil genaktivere enhedskryptering uden at uploade gendannelsesnøglen til Microsoft, kan du bruge BitLocker-indstillingerne i Windows 11 Pro. Hvis du har Windows 11 Home, kan du ikke aktivere kryptering uden at uploade gendannelsen til Microsofts cloudservere.
Aktivér BitLocker uden at uploade nøglen til Microsoft
Følg disse trin for at aktivere BitLocker på Windows 11 uden at uploade gendannelsesnøglen:
-
Åbn Indstillinger .
-
Klik på Lagerplads .
-
Klik på Avancerede lagerindstillinger under afsnittet "Lagerstyring".
-
Klik på siden Diske og diskenheder .

-
Vælg det drev med den enhed, der skal krypteres.
-
Vælg den enhed, der skal aktiveres for BitLocker-kryptering, og klik på knappen Egenskaber .

-
Klik på indstillingen "Slå BitLocker til" .

-
Klik på "Slå BitLocker til" under afsnittet "Operativsystemdrev" i Kontrolpanel.

-
Vælg indstillingen "Gem til en fil" for at forhindre upload af gendannelsesnøglen til Microsoft.

-
Gem filen med gendannelseskrypteringsnøglen på et andet drev, f.eks. et USB-drev.
-
Klik på knappen Næste .
-
Vælg indstillingen "Krypter kun brugt diskplads" .

-
Klik på knappen Næste .
-
Vælg indstillingen "Ny krypteringstilstand" .

Hurtig bemærkning: Hvis du har til hensigt at kryptere et drev, du vil bruge på en ældre version af Windows, skal du vælge indstillingen "Kompatibel tilstand" .
-
Klik på knappen Næste .
-
(Valgfrit) Markér indstillingen "Kør BitLocker-systemkontrol" .

-
Klik på knappen Genstart nu .
Når du har gennemført trinnene, genstarter computeren for at aktivere BitLocker. Afhængigt af de tilgængelige data på drevet, vil BitLocker dog fortsætte med at kryptere den brugte plads i baggrunden.