Sådan stopper du automatisk BitLocker-enhedskryptering under installation på Windows 11

  • Windows 11 aktiverer nu automatisk enhedskryptering under installationen.
  • Du kan forhindre opsætningen i at aktivere kryptering ved at oprette et brugerdefineret USB-bootmedie med Rufus eller ved at ændre registreringsdatabasen under installationen.
  • Alternativt kan du deaktivere funktionen Enhedskryptering i Pro- og Home-udgaverne i appen Indstillinger efter installationen.

I Windows 11 aktiverer Microsoft automatisk kryptering under installation af operativsystemet for både Pro- og Home-udgaver ved hjælp af funktionen "Enhedskryptering". Hvis du foretrækker ikke at bruge denne sikkerhedsfunktion, har du dog et par løsninger til at installere operativsystemet uden kryptering eller til at slå det fra efter installationen.

Hvad er enhedskryptering?

Enhedskryptering er en sikkerhedsfunktion, der er designet til at beskytte dine filer ved at kryptere hele systemdrevet. Dette sikrer, at dine data forbliver sikre og utilgængelige for uautoriserede brugere, selvom enheden mistes eller bliver stjålet.

I Windows 11 bruger funktionen Advanced Encryption Standard (AES) til at kryptere dokumenter, fotos og alle data på computeren. Den konverterer data til et format, der ikke kan læses uden den korrekte dekrypteringsnøgle, hvilket hjælper med at beskytte data mod uautoriseret adgang.

Tidligere skulle computere opfylde enten  Modern Standby-  eller  Hardware Security Test Interface (HSTI) sikkerhedskravene, men fra og med version 24H2 og nyere lemper virksomheden kravene for at aktivere kryptering på flere enheder. Den seneste version af operativsystemet kontrollerer heller ikke upålidelige Direct Memory Access (DMA)-grænseflader .

BitLocker vs. enhedskryptering

BitLocker og enhedskryptering er begge sikkerhedsfunktioner, der giver drevkryptering. Forskellen er, at BitLocker er et komplet krypteringsværktøj, der kun er tilgængeligt på Windows 11 Pro, Enterprise og Education.

På den anden side er Enhedskryptering en forenklet version af BitLocker, der er tilgængelig på Windows 11 Home og på enheder, der kører Windows 11 Pro eller nyere udgaver. Den tilbyder grundlæggende krypteringsfunktioner rettet mod forbrugerenheder. Denne funktion krypterer også kun installationsdrev og sekundære drev. Den krypterer ikke ekstern lagring, der er tilsluttet enheden.

Hvorfor skal man slå enhedskryptering fra?

Selvom kryptering altid er en god idé, er der stadig gyldige grunde til at deaktivere denne funktion. Jo, med moderne hardware har kryptering ikke længere den samme effekt på ydeevnen, men det kan stadig være et problem for enheder med ældre hardware og på gamingcomputere.

En anden grund, jeg kan fremhæve, er kompatibilitet, da nogle programmer eller eksterne enheder muligvis ikke fungerer som forventet med et krypteret drev. Hvis du har et dual-boot-system, kan du også støde på problemer, når du kører Windows sammen med Linux på den samme computer.

Hvis du ofte flytter drev mellem systemer eller har brug for at bruge datagendannelsesværktøjer, der ikke understøtter krypterede drev, kan det at deaktivere kryptering forenkle disse processer. Selvom krypteringsnøgler er designet til at sikre data, kan tab af adgang til disse nøgler resultere i permanent datatab.

Når BitLocker-kryptering aktiveres automatisk under opsætningen, sikkerhedskopieres gendannelsesnøglen typisk til din Microsoft-konto i skyen. Det betyder, at en kopi af den nøgle, der kræves for at låse dit drev op, gemmes på Microsofts servere.

Selvom dette design hjælper med at forhindre permanent datatab, hvis du glemmer din adgangskode, kan nogle brugere føle sig utilpasse med at vide, at en ekstern enhed har en gendannelseskopi. Hvis det giver anledning til bekymring om privatlivets fred, kan du tage skridt til at forhindre installationsprocessen i at aktivere kryptering som standard.

I denne vejledning vil jeg forklare flere måder at forhindre Windows 11-opsætningen i at kryptere din enhed, og trinnene til at deaktivere kryptering efter installationen.

Deaktiver enhedskryptering ved hjælp af Rufus

For at bruge Rufus til at oprette et bootbart medie af Windows 11, der deaktiverer kryptering, skal du tilslutte et USB-flashdrev med 8 GB plads og derefter følge disse trin:

  1. Åbn Rufus -siden .

     

     

  2. Klik på linket for at downloade den seneste version under afsnittet "Download".

  3. Dobbeltklik på den eksekverbare fil for at starte værktøjet.

  4. Klik på knappen Indstillinger (tredje knap fra venstre) nederst på siden.

  5. Brug rullemenuen "Søg efter opdateringer", og vælg indstillingen Dagligt under afsnittet "Indstillinger".

  6. Klik på knappen Luk .

  7. Klik på knappen Luk igen.

  8. Åbn Rufus igen.

  9. (Valgfrit) Brug rullemenuen under afsnittet "Enhed" og vælg USB-flashdrevet for at oprette installationsmediet.

  10. Klik på pil ned- knappen (i højre side), og vælg indstillingen Download .

    Sådan stopper du automatisk BitLocker-enhedskryptering under installation på Windows 11

  11. Klik på knappen Download .

  12. Vælg Windows 11- indstillingen.

  13. Klik på knappen Fortsæt .

  14. Vælg den version af Windows 11, der skal downloades.

    Sådan stopper du automatisk BitLocker-enhedskryptering under installation på Windows 11

  15. Klik på knappen Fortsæt .

  16. Vælg indstillingen Windows 11 Home/Pro/Edu .

  17. Klik på knappen Fortsæt .

  18. Vælg sproget til Windows 11.

  19. Klik på knappen Fortsæt .

  20. Vælg x64-arkitekturindstillingen.

  21. Klik på knappen Download .

  22. Vælg den placering, hvor ISO-filen skal gemmes automatisk.

  23. Vælg indstillingen "Standard Windows 11-installation" under indstillingen "Billedindstilling".

  24. (Valgfrit) Fortsæt med standardindstillingerne efter download.

  25. (Valgfrit) Angiv et navn til drevet under indstillingen "Diskenhedsnavn".

  26. Klik på Start -knappen.

  27. Ryd alle muligheder (efter behov).

  28. Markér indstillingen "Deaktiver automatisk BitLocker-drevkryptering" .

    Sådan stopper du automatisk BitLocker-enhedskryptering under installation på Windows 11

  29. Klik på OK -knappen.

Når du har gennemført trinnene, kan du bruge det bootbare medie til at udføre en ren installation af Windows 11 uden automatisk enhedskryptering.

Deaktiver enhedskryptering under opsætningen

Sådan deaktiverer du kryptering under installationen af ​​Windows 11 24H2:

  1. Start pc'en med Windows 11 24H2 USB-flashdrevet .

  2. Tryk på en vilkårlig tast for at fortsætte.

  3. Vælg installationssprog og -format.

    Sådan stopper du automatisk BitLocker-enhedskryptering under installation på Windows 11

  4. Klik på knappen Næste  .

  5. Vælg tastatur og inputmetode.

    Sådan stopper du automatisk BitLocker-enhedskryptering under installation på Windows 11

  6. Klik på knappen Næste .

  7. Vælg indstillingen "Installer Windows 11" .

    Sådan stopper du automatisk BitLocker-enhedskryptering under installation på Windows 11

  8. Markér indstillingen "Jeg accepterer alt" for at bekræfte, at denne proces vil slette alt på computeren.

  9. Klik på indstillingen "Jeg har ikke en produktnøgle" .

    Sådan stopper du automatisk BitLocker-enhedskryptering under installation på Windows 11

    Kort bemærkning: Enheden aktiveres automatisk, hvis dette er en geninstallation. Hvis det er en ny computer, skal du angive en produktnøgle.

  10. Vælg den udgave af “Windows 11”, som din licensnøgle aktiverer (hvis relevant).

    Sådan stopper du automatisk BitLocker-enhedskryptering under installation på Windows 11

  11. Klik på knappen Næste .

  12. Klik på knappen Accepter

  13. Vælg hver partition på harddisken, hvor du vil installere operativsystemet, og klik på knappen Slet . (Normalt er "Drev 0" det drev, der indeholder alle installationsfilerne.)

    Sådan stopper du automatisk BitLocker-enhedskryptering under installation på Windows 11

  14. Vælg harddisken (Drev 0 Ikke-allokeret plads) for at installere Windows 11.

    Sådan stopper du automatisk BitLocker-enhedskryptering under installation på Windows 11

  15. Klik på knappen Næste .

  16. Klik på knappen Installer .

    Sådan stopper du automatisk BitLocker-enhedskryptering under installation på Windows 11

  17. Efter installationen skal du bruge tastaturgenvejen "Shift + F10" for at få adgang til den første side af den færdige brugeroplevelse (OOBE).

  18. Skriv kommandoen regedit , og tryk på Enter for at åbne registreringsdatabasen.

  19. Gå til følgende sti i registreringsdatabasen:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker

  20. Højreklik på BitLocker- nøglen, vælg Ny , og klik på indstillingen "DWORD (32-bit) værdi" .

    Sådan stopper du automatisk BitLocker-enhedskryptering under installation på Windows 11

  21. Bekræft PreventDeviceEncryption- navnet for DWORD-værdien, og tryk på Enter.

  22. Højreklik på den nyoprettede nøgle, og vælg indstillingen Rediger .

  23. Ændr værdien fra 0 til 1 .

    Sådan stopper du automatisk BitLocker-enhedskryptering under installation på Windows 11

  24. Klik på OK -knappen.

  25. Klik på knappen Luk (X) i Registreringsdatabasen.

  26. Klik på knappen Luk (X) i kommandoprompt-appen.

  27. Fortsæt med instruktionerne på skærmen for at afslutte opsætningen.

Når du har gennemført trinnene, vil installationen af ​​Windows 11 ikke blive krypteret med BitLocker.

Deaktiver enhedskryptering efter installation

Sådan deaktiverer du enhedskryptering efter installationen af ​​Windows 11:

  1. Åbn Indstillinger .

  2. Klik på Privatliv og sikkerhed .

  3. Klik på siden Enhedskryptering .

  4. Slå kontakten "Enhedskryptering" fra.

    Sådan stopper du automatisk BitLocker-enhedskryptering under installation på Windows 11

  5. Klik på knappen Sluk .

Når du har gennemført trinnene, deaktiverer Windows 11 kryptering på din computer.

Hvis du vil bruge din computer med BitLocker aktiveret, anbefales det at finde og sikkerhedskopiere din gendannelsesnøgle . Hvis noget uventet sker, har du en måde at gendanne den på. Hvis du bruger den fulde version af BitLocker på Windows 11 Pro, kan du sikkerhedskopiere BitLocker-gendannelsesnøglen fra Kontrolpanel.

Det er vigtigt at bemærke, at mange computerproducenter har krypteret enheder som standard i lang tid, og muligheden for at bruge kryptering under installationen er ikke ny for Windows 11. Fra og med version 24H2 vil Microsoft dog forsøge at håndhæve funktionen mere strengt, selv efter du har nulstillet din computer . Sikkerhedsfunktionen aktiveres dog ikke automatisk, når du opgraderer fra en ældre version til 24H2.

Slår du kryptering fra på din computer? Eller har du spørgsmål?  Fortæl mig det i kommentarerne nedenfor.

Ofte stillede spørgsmål om stop af enhedskryptering i Windows 11

Her er en liste over ofte stillede spørgsmål (FAQ) og svar om at forhindre installationsprogrammet i at aktivere kryptering på Windows 11.

Hvad er enhedskryptering i Windows 11?

Enhedskryptering er en indbygget sikkerhedsfunktion, der automatisk krypterer dit systemdrev for at beskytte filer mod uautoriseret adgang. Den bruger AES-kryptering til at sikre data, og fra og med Windows 11 version 24H2 aktiveres den som standard under installationen på både Home- og Pro-udgaverne.

Aktiverer Windows 11 kryptering automatisk?

Ja, Windows 11 aktiverer automatisk enhedskryptering under en ren installation på understøttet hardware. Funktionen aktiveres som standard i både Home- og Pro-udgaverne, selvom tidligere hardwarekrav, såsom Modern Standby, ikke blev opfyldt strengt.

Hvad er forskellen mellem BitLocker og enhedskryptering?

BitLocker er det komplette værktøj til drevkryptering, der er tilgængeligt i Pro-, Enterprise- og Education-udgaverne, mens Device Encryption er en forenklet version designet til hjemme- og forbrugerenheder. BitLocker tilbyder avancerede administrationsmuligheder, hvorimod Device Encryption fokuserer på automatisk beskyttelse med minimal konfiguration.

Hvordan forhindrer jeg Windows 11 i at aktivere enhedskryptering under installationen?

Du kan forhindre automatisk kryptering ved at oprette et brugerdefineret Windows 11 USB-installationsprogram ved hjælp af Rufus og vælge muligheden for at deaktivere BitLockers automatiske drevkryptering. Alternativt kan du under opsætningen ændre registreringsdatabasen og indstille værdien PreventDeviceEncryptiontil at blokere aktivering, før OOBE fuldføres.

Hvordan deaktiverer jeg enhedskryptering efter installation af Windows 11?

Du kan deaktivere enhedskryptering fra Indstillinger ved at gå til Privatliv og sikkerhed , åbne enhedskryptering og slukke for til/fra-knappen. Windows dekrypterer drevet i baggrunden, og processen kan tage tid afhængigt af lagerstørrelse og hardwarehastighed.

Hvorfor skulle nogen deaktivere enhedskryptering i Windows 11?

Brugere kan deaktivere kryptering på grund af kompatibilitetsproblemer, dual-boot-opsætninger med Linux, bekymringer om lagring af gendannelsesnøgler i en Microsoft-konto eller ved hyppig flytning af drev mellem systemer. Selvom kryptering forbedrer sikkerheden, kan visse arbejdsgange og ældre hardware have gavn af at blive slået fra.

Hvordan kan jeg kontrollere, om enhedskryptering er aktiveret på min Windows 11-pc?

Du kan kontrollere krypteringsstatus ved at åbne Indstillinger og navigere til Privatliv og sikkerhed > Enhedskryptering . Hvis knappen er slået til, er systemdrevet krypteret. I Pro-udgaver kan du også kontrollere BitLocker via Kontrolpanel eller ved at køre kommandoen manage-bde-status i kommandoprompten.

Hvad sker der, hvis jeg mister min BitLocker- eller enhedskrypteringsgendannelsesnøgle?

Hvis du mister gendannelsesnøglen, og dit system kræver den for at låse drevet op, kan du miste adgangen til dine data permanent. På de fleste forbrugerenheder sikkerhedskopierer Windows 11 automatisk nøglen til din Microsoft-konto under opsætningen, hvilket muliggør gendannelse, hvis du kan logge ind på den konto.

Opdatering 27. februar 2027: Denne vejledning er blevet opdateret for at sikre nøjagtighed og afspejle ændringer i processen.

Efterlad en kommentar

Sådan aktiverer du Xbox-tilstand til pc på Windows 11

Sådan aktiverer du Xbox-tilstand til pc på Windows 11

Aktivér Xbox-tilstand på Windows 11 for at få en konsollignende spiloplevelse, forbedre ydeevnen og frigøre systemressourcer.

Build 26120.3671 til Windows 11 får ændringer til proceslinjen, QMR, deling og AI i betakanalen.

Build 26120.3671 til Windows 11 får ændringer til proceslinjen, QMR, deling og AI i betakanalen.

Build 26120.3671 (KB5055622) til Windows 11 tilføjer mulighed for at ændre størrelsen på ikoner på proceslinjen, QMR får testpakke og ændringer i deling og AI.

9 nye funktioner udrulles til Microsoft Copilot i 2025 på Windows 11, mobil og web

9 nye funktioner udrulles til Microsoft Copilot i 2025 på Windows 11, mobil og web

Microsoft Copilot får nye funktioner, herunder Hukommelse, Handlinger, Vision, Sider, Podcasts, Shopping, Dyb research og Søgning til Windows 11.

Build 22635.5170 til Windows 11 udrulles i Beta Channel

Build 22635.5170 til Windows 11 udrulles i Beta Channel

Windows 11 build 22635.5170 (KB5055623) bringer ændringer til Stifinder og flytter den nye Start-menu med større layout til version 23H2.

Sådan skifter du automatisk mellem lys og mørk tilstand i Windows 11

Sådan skifter du automatisk mellem lys og mørk tilstand i Windows 11

I Windows 11 skal du bruge disse trin til automatisk at skifte mellem lys og mørk farvetilstand efter planen eller ved solnedgang og solopgang.

Sådan skifter du automatisk lys og mørk tilstand med PowerToys på Windows 11

Sådan skifter du automatisk lys og mørk tilstand med PowerToys på Windows 11

For at skifte farvetilstand i Windows 11 automatisk fra lys til mørk, skal du installere PowerToys og bruge funktionen Lysskift. Sådan gør du.

Windows 11 build 22635.4870 (KB5050087) bringer ændringer til låseskærmen i Beta Channel

Windows 11 build 22635.4870 (KB5050087) bringer ændringer til låseskærmen i Beta Channel

KB5050087 til Windows 11 (build 22635.4870) ankommer i Beta-kanalen med tilpasning af låseskærmswidgets og ændringer til Stifinder.

Build 26300.7760 (KB5077202) til Windows 11 26H2 forbedrer kameraer og proceslinje (udvikler)

Build 26300.7760 (KB5077202) til Windows 11 26H2 forbedrer kameraer og proceslinje (udvikler)

KB5077202 (build 26300.7760) til Windows 11 (Deb) tilføjer nye kontroller til panorering og vipning af kameraet, Emoji 16 og justeringer af proceslinjen. Betaversionen får KB5077201 med de samme ændringer.

Windows 11-sikkerheden bevæger sig mod brugersamtykke og gennemsigtighed

Windows 11-sikkerheden bevæger sig mod brugersamtykke og gennemsigtighed

Windows 11 får en ny sikkerhedsmodel med fokus på gennemsigtighed, brugersamtykke og begrænsning af, hvad apps og AI som standard kan gøre.

Sådan deaktiverer du Defender Antivirus permanent på Windows 11

Sådan deaktiverer du Defender Antivirus permanent på Windows 11

For at deaktivere Microsoft Defender Antivirus permanent på Windows 11 skal du åbne registreringsdatabasen og konfigurere disse nøgler og DWORD'er. Virker i 2023.