- „Windows 11“ dabar diegimo metu automatiškai įjungia įrenginių šifravimą.
- Galite užkirsti kelią šifravimo įjungimui diegimo metu, sukurdami pasirinktinę USB įkrovos laikmeną naudodami „Rufus“ arba modifikuodami registrą diegimo metu.
- Arba galite išjungti įrenginio šifravimo funkciją „Pro“ ir „Home“ leidimuose, įdiegę programą „Nustatymai“.
„Windows 11“ sistemoje „Microsoft“ automatiškai įjungia šifravimą diegiant operacinę sistemą tiek „Pro“, tiek „Home“ leidimuose, naudodama funkciją „Įrenginio šifravimas“. Tačiau jei nenorite naudoti šios saugos funkcijos, yra keletas būdų, kaip įdiegti operacinę sistemą be šifravimo arba jį išjungti po sąrankos.
Kas yra įrenginio šifravimas?
Įrenginio šifravimas yra saugos funkcija, skirta apsaugoti jūsų failus užšifruojant visą sistemos diską. Tai užtikrina, kad jūsų duomenys išliktų saugūs ir nepasiekiami neįgaliotiems vartotojams, net jei įrenginys būtų pamestas ar pavogtas.
„Windows 11“ sistemoje ši funkcija naudoja išplėstinį šifravimo standartą (AES), kad užšifruotų dokumentus, nuotraukas ir bet kokius kompiuteryje esančius duomenis. Ji konvertuoja duomenis į formatą, kurio negalima nuskaityti be tinkamo iššifravimo rakto, taip apsaugodama duomenis nuo neteisėtos prieigos.
Anksčiau kompiuteriai turėjo atitikti arba „Modern Standby“ , arba „Hardware Security Test Interface“ (HSTI) saugumo reikalavimus, tačiau nuo 24H2 versijos bendrovė sušvelnina reikalavimus, kad šifravimas būtų įjungtas daugiau įrenginių. Be to, naujausia operacinės sistemos versija netikrina nepatikimų tiesioginės atminties prieigos (DMA) sąsajų .
„BitLocker“ ir įrenginių šifravimas
„BitLocker“ ir įrenginių šifravimas yra saugos funkcijos, užtikrinančios diskų šifravimą. Skirtumas tas, kad „BitLocker“ yra visavertis šifravimo įrankis, pasiekiamas tik „Windows 11 Pro“, „Enterprise“ ir „Education“ versijose.
Kita vertus, įrenginių šifravimas yra supaprastinta „BitLocker“ versija, pasiekiama „Windows 11 Home“ ir įrenginiuose, kuriuose veikia „Windows 11 Pro“ arba naujesnės versijos. Jis teikia pagrindines šifravimo funkcijas, skirtas vartotojų įrenginiams. Be to, ši funkcija šifruoja tik diegimo ir antrinius diskus. Ji neužšifruoja prie įrenginio prijungtos išorinės atminties.
Kodėl reikia išjungti įrenginio šifravimą?
Nors šifravimas visada yra gera idėja, vis tiek yra pagrįstų priežasčių išjungti šią funkciją. Žinoma, naudojant šiuolaikinę aparatinę įrangą, šifravimas nebeturi tokio paties poveikio našumui, tačiau jis vis tiek gali kelti problemų įrenginiams su senesne aparatine įranga ir žaidimų kompiuteriams.
Kita priežastis, kurią galiu paminėti, yra suderinamumas, nes kai kurios programos ar periferiniai įrenginiai gali neveikti taip, kaip tikėtasi, su užšifruotu disku. Be to, jei turite dvigubos įkrovos sistemą, galite susidurti su problemomis, kai tame pačiame kompiuteryje paleisite „Windows“ kartu su „Linux“ .
Jei dažnai perkeliate diskus tarp sistemų arba jums reikia naudoti duomenų atkūrimo įrankius, kurie nepalaiko užšifruotų diskų, išjungus šifravimą, šie procesai gali būti supaprastinti. Be to, nors šifravimo raktai skirti duomenims apsaugoti, praradus prieigą prie šių raktų, duomenys gali būti prarasti visam laikui.
Kai „BitLocker“ šifravimas įjungiamas automatiškai sąrankos metu, atkūrimo rakto atsarginė kopija paprastai sukuriama jūsų „Microsoft“ paskyroje debesyje. Tai reiškia, kad disko atrakinimui reikalingo rakto kopija saugoma „Microsoft“ serveriuose.
Nors ši konstrukcija padeda išvengti duomenų praradimo visam laikui pamiršus slaptažodį, kai kurie vartotojai gali jaustis nejaukiai žinodami, kad išorinis subjektas turi atkūrimo kopiją. Jei tai kelia susirūpinimą dėl privatumo, galite imtis veiksmų, kad diegimo procesas pagal numatytuosius nustatymus neįjungtų šifravimo.
Šiame vadove paaiškinsiu kelis būdus, kaip neleisti „Windows 11“ diegimo programai užšifruoti jūsų įrenginio, ir veiksmus, kaip išjungti šifravimą po įdiegimo.
Išjunkite įrenginio šifravimą naudodami „Rufus“
Norėdami naudoti „Rufus“ ir sukurti paleidžiamą „Windows 11“ laikmeną, kurioje išjungtas šifravimas, prijunkite USB atmintinę su 8 GB laisvos vietos ir atlikite šiuos veiksmus:
-
Atidarykite „Rufus“ puslapį .
-
Norėdami atsisiųsti naujausią versiją, spustelėkite nuorodą, esančią skiltyje „Atsisiųsti“.
-
Dukart spustelėkite vykdomąjį failą, kad paleistumėte įrankį.
-
Puslapio apačioje spustelėkite mygtuką „Nustatymai“ (trečias mygtukas iš kairės).
-
Naudokite išskleidžiamąjį meniu „Patikrinti atnaujinimus“ ir skiltyje „Nustatymai“ pasirinkite parinktį „ Kasdien “.
-
Spustelėkite mygtuką „Uždaryti“ .
-
Dar kartą spustelėkite mygtuką „Uždaryti“ .
-
Vėl atidarykite Rufusą .
-
(Pasirinktinai) Skiltyje „Įrenginys“ išskleidžiamajame meniu pasirinkite USB atmintinę, kad sukurtumėte diegimo laikmeną.
-
Spustelėkite rodyklės žemyn mygtuką (dešinėje pusėje) ir pasirinkite parinktį Atsisiųsti .

-
Spustelėkite mygtuką Atsisiųsti .
-
Pasirinkite parinktį „Windows 11“ .
-
Spustelėkite mygtuką „Tęsti“ .
-
Pasirinkite „Windows 11“ versiją, kurią norite atsisiųsti.

-
Spustelėkite mygtuką „Tęsti“ .
-
Pasirinkite parinktį „Windows 11 Home/Pro/Edu“ .
-
Spustelėkite mygtuką „Tęsti“ .
-
Pasirinkite „Windows 11“ kalbą.
-
Spustelėkite mygtuką „Tęsti“ .
-
Pasirinkite x64 architektūros parinktį.
-
Spustelėkite mygtuką Atsisiųsti .
-
Pasirinkite vietą, kurioje ISO failas bus automatiškai išsaugotas.
-
Nustatymuose „Vaizdo parinktys“ pasirinkite parinktį „Standartinis „Windows 11“ diegimas“ .
-
(Pasirinktinai) Po atsisiuntimo tęskite su numatytaisiais nustatymais.
-
(Nebūtina) Nurodykite disko pavadinimą nustatymuose „Volume label“ (Darbo pavadinimas).
-
Spustelėkite mygtuką Pradėti .
-
Išvalykite visas parinktis (jei reikia).
-
Pažymėkite parinktį „Išjungti automatinį „BitLocker“ disko šifravimą“ .

-
Spustelėkite mygtuką Gerai .
Atlikę veiksmus, galite naudoti įkrovos laikmeną, kad atliktumėte švarų „Windows 11“ diegimą be automatinio įrenginių šifravimo.
Išjungti įrenginio šifravimą sąrankos metu
Norėdami išjungti šifravimą diegiant „Windows 11 24H2“, atlikite šiuos veiksmus:
-
Paleiskite kompiuterį naudodami „Windows 11 24H2“ USB atmintinę .
-
Norėdami tęsti, paspauskite bet kurį klavišą.
-
Pasirinkite diegimo kalbą ir formatą.

-
Spustelėkite mygtuką „Toliau“ .
-
Pasirinkite klaviatūrą ir įvesties būdą.

-
Spustelėkite mygtuką „Toliau“ .
-
Pasirinkite parinktį „Įdiegti „Windows 11“ .

-
Pažymėkite parinktį „Sutinku su viskuo“ , kad patvirtintumėte, jog šis procesas ištrins viską kompiuteryje.
-
Spustelėkite parinktį „Neturiu produkto kodo“ .

Trumpa pastaba: įrenginys bus suaktyvintas automatiškai, jei tai bus pakartotinis diegimas. Jei tai naujas kompiuteris, turite pateikti produkto kodą.
-
Pasirinkite „Windows 11“ leidimą, kurį aktyvuoja jūsų licencijos raktas (jei taikoma).

-
Spustelėkite mygtuką „Toliau“ .
-
Spustelėkite mygtuką „ Priimti“
-
Pasirinkite kiekvieną standžiojo disko skaidinį, kuriame norite įdiegti operacinę sistemą, ir spustelėkite mygtuką „Ištrinti “. (Paprastai „0 diskas“ yra diskas, kuriame yra visi diegimo failai.)

-
Pasirinkite standųjį diską (0 diskas, nepaskirstyta vieta), kad įdiegtumėte „Windows 11“.

-
Spustelėkite mygtuką „Toliau“ .
-
Spustelėkite mygtuką Įdiegti .

-
Įdiegę, naudokite sparčiuosius klavišus „Shift + F10“, kad pasiektumėte pirmąjį paruoštos naudoti versijos (OOBE) puslapį.
-
Įveskite komandą „regedit“ ir paspauskite „Enter“ , kad atidarytumėte registro tvarkyklę.
-
Registre eikite į šį kelią:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker
-
Dešiniuoju pelės mygtuku spustelėkite „BitLocker “ raktą, pasirinkite „Naujas“ ir spustelėkite parinktį „DWORD (32 bitų) reikšmė“ .

-
Patvirtinkite DWORD reikšmės „PreventDeviceEncryption “ pavadinimą ir paspauskite „Enter“.
-
Dešiniuoju pelės mygtuku spustelėkite naujai sukurtą raktą ir pasirinkite parinktį „Keisti“ .
-
Pakeiskite reikšmę iš 0 į 1 .

-
Spustelėkite mygtuką Gerai .
-
Registro programoje spustelėkite mygtuką „Uždaryti “ (X).
-
Komandinės eilutės programėlėje spustelėkite mygtuką „Uždaryti “ (X).
-
Norėdami užbaigti sąranką, tęskite vykdydami ekrane pateikiamus nurodymus.
Atlikus šiuos veiksmus, „Windows 11“ diegimas nebus užšifruotas naudojant „BitLocker“.
Išjunkite įrenginio šifravimą po įdiegimo
Norėdami išjungti įrenginio šifravimą po „Windows 11“ diegimo, atlikite šiuos veiksmus:
-
Atidarykite Nustatymus .
-
Spustelėkite Privatumas ir saugumas .
-
Spustelėkite puslapį „Įrenginio šifravimas“ .
-
Išjunkite jungiklį „Įrenginio šifravimas“ .

-
Spustelėkite mygtuką „Išjungti“ .
Kai atliksite veiksmus, „Windows 11“ išjungs šifravimą jūsų kompiuteryje.
Jei norite naudoti kompiuterį su įjungtu „BitLocker“, rekomenduojama surasti ir sukurti atkūrimo rakto atsarginę kopiją . Jei nutiktų kas nors netikėto, turėsite būdą atkurti duomenis. Jei naudojate pilną „BitLocker“ versiją sistemoje „Windows 11 Pro“, galite sukurti „BitLocker“ atkūrimo rakto atsarginę kopiją valdymo skydelyje.
Svarbu pažymėti, kad daugelis kompiuterių gamintojų jau ilgą laiką šifruoja įrenginius pagal numatytuosius nustatymus, o galimybė naudoti šifravimą diegimo metu nėra naujiena sistemoje „Windows 11“. Tačiau, pradedant nuo 24H2 versijos, „Microsoft“ bandys griežčiau taikyti šią funkciją, net ir po to, kai iš naujo nustatysite kompiuterį . Tačiau atnaujinus iš senesnės versijos į 24H2, saugos funkcija neįsijungs automatiškai.
Ar išjungiate šifravimą savo kompiuteryje? O gal turite klausimų? Praneškite man komentaruose apačioje.
DUK apie įrenginių šifravimo sustabdymą sistemoje „Windows 11“
Pateikiame dažnai užduodamų klausimų (DUK) ir atsakymų sąrašą apie tai, kaip neleisti diegimo sąrankai įjungti šifravimo sistemoje „Windows 11“.
Kas yra įrenginio šifravimas sistemoje „Windows 11“?
Įrenginio šifravimas yra integruota saugos funkcija, kuri automatiškai užšifruoja jūsų sistemos diską, kad apsaugotų failus nuo neteisėtos prieigos. Ji naudoja AES šifravimą duomenims apsaugoti ir, pradedant „Windows 11“ 24H2 versija, pagal numatytuosius nustatymus įjungiama diegiant tiek „Home“, tiek „Pro“ leidimuose.
Ar „Windows 11“ automatiškai įjungia šifravimą?
Taip, „Windows 11“ automatiškai įjungia įrenginių šifravimą švaraus diegimo metu palaikomoje aparatinėje įrangoje. Ši funkcija pagal numatytuosius nustatymus įjungiama tiek „Home“, tiek „Pro“ leidimuose, net jei ankstesni aparatinės įrangos reikalavimai, pvz., „Modern Standby“, nebuvo griežtai įvykdyti.
Kuo skiriasi „BitLocker“ ir įrenginių šifravimas?
„BitLocker“ yra visavertė diskų šifravimo priemonė, pasiekiama „Pro“, „Enterprise“ ir „Education“ leidimuose, o „Device Encryption“ yra supaprastinta versija, skirta namų ir vartotojų įrenginiams. „BitLocker“ siūlo išplėstines valdymo parinktis, o „Device Encryption“ orientuota į automatinę apsaugą su minimalia konfigūracija.
Kaip neleisti „Windows 11“ įjungti įrenginių šifravimo diegimo metu?
Automatinio šifravimo galite išvengti sukurdami pasirinktinį „Windows 11“ USB diegimo programą naudodami „Rufus“ ir pasirinkdami parinktį išjungti automatinį „BitLocker“ disko šifravimą. Arba sąrankos metu galite modifikuoti registrą ir nustatyti reikšmę, PreventDeviceEncryptionkad būtų blokuojamas aktyvinimas prieš užbaigiant OOBE.
Kaip išjungti įrenginių šifravimą įdiegus „Windows 11“?
Įrenginio šifravimą galite išjungti nustatymuose, eidami į Privatumas ir saugumas , atidarydami Įrenginio šifravimas ir išjungdami jungiklį. „Windows“ iššifruos diską fone, o procesas gali užtrukti, priklausomai nuo saugyklos dydžio ir aparatinės įrangos greičio.
Kodėl kas nors išjungtų įrenginių šifravimą sistemoje „Windows 11“?
Vartotojai gali išjungti šifravimą dėl suderinamumo problemų, dvigubos įkrovos nustatymų su „Linux“, susirūpinimo dėl atkūrimo rakto saugojimo „Microsoft“ paskyroje arba dažno diskų perkėlimo tarp sistemų. Nors šifravimas pagerina saugumą, tam tikroms darbo eigoms ir senesnei aparatinei įrangai gali būti naudinga jį išjungti.
Kaip patikrinti, ar mano „Windows 11“ kompiuteryje įjungtas įrenginių šifravimas?
Šifravimo būseną galite patikrinti atidarydami „Nustatymai“ ir eidami į „Privatumas ir saugumas“ > „Įrenginio šifravimas“ . Jei jungiklis įjungtas, sistemos diskas yra užšifruotas. „Pro“ leidimuose taip pat galite patikrinti „BitLocker“ per valdymo skydą arba komandinėje eilutėje paleisdami komandą „manage-bde -status“.
Kas nutiks, jei prarasiu „BitLocker“ arba įrenginio šifravimo atkūrimo raktą?
Jei pamesite atkūrimo raktą ir jūsų sistemai reikės jo norint atrakinti diską, galite visam laikui prarasti prieigą prie savo duomenų. Daugumoje vartotojų įrenginių „Windows 11“ automatiškai sukuria rakto atsarginę kopiją jūsų „Microsoft“ paskyroje sąrankos metu, o tai leidžia atkurti duomenis, jei galite prisijungti prie tos paskyros.
Atnaujinimas 2027 m. vasario 27 d.: Šis vadovas buvo atnaujintas siekiant užtikrinti tikslumą ir atspindėti proceso pakeitimus.