- Windows 11 laddar automatiskt upp BitLocker-återställningsnycklar till Microsoft när enhetskryptering är aktiverad.
- Du kan ta bort befintliga återställningsnycklar genom att inaktivera kryptering och ta bort dem från ditt Microsoft-konto.
- Windows 11 Pro tillåter återaktivering av BitLocker utan att återställningsnyckeln behöver laddas upp till molnet.
- Windows 11 Home kan inte aktivera kryptering utan molnsäkerhetskopiering och kräver verktyg från tredje part för endast lokala nycklar.
I Windows 11 kan du ta bort din BitLocker-återställningsnyckel från ditt Microsoft-konto och behålla full kontroll över var den lagras. I den här guiden visar jag dig hur du slutför konfigurationen.
Som standard laddar enhetskryptering i Windows 11 Home och Pro automatiskt upp återställningsnyckeln till Microsofts moln, vilket kan vara bekvämt men inte idealiskt om du föredrar endast lokal säkerhet.
Om du föredrar en mer privat metod för att kryptera dina data, vill du först inaktivera enhetskryptering för att göra den aktuella återställningsnyckeln oanvändbar, och du måste hitta och ta bort återställningsnyckeln från ditt Microsoft-konto.
När du har slutfört stegen kan du bara återaktivera kryptering utan att ladda upp din återställningsnyckel på Windows 11 Pro, eftersom detta inte är möjligt med Home-utgåvan. Om du använder Home-utgåvan av operativsystemet kanske du vill överväga tredjepartslösningar som VeraCrypt . Alternativt kan du också uppgradera till Pro-utgåvan för att få tillgång till den fullständiga versionen av BitLocker.
Om du däremot vill ha en mer privat krypteringslösning bör du ersätta BitLocker (Device Encryption) med en tredjepartslösning (som nämnts ovan), oavsett om du använder Pro- eller Home-utgåvan.
I den här guiden beskriver jag stegen för att kryptera din dator samtidigt som du behåller återställningsnyckeln lokalt.
Ta bort BitLocker-nyckeln för Windows 11 från Microsoft-kontot
Så här tar du bort din krypteringsnyckel för återställning från ditt Microsoft-konto:
-
Öppna Inställningar i Windows 11.
-
Klicka på Sekretess och säkerhet .
-
Klicka på sidan Enhetskryptering .
-
Stäng av växlingsknappen för enhetskryptering .

-
Klicka på alternativet "Hitta din BitLocker-återställningsnyckel" .
-
Bekräfta dina Microsoft-kontouppgifter (om tillämpligt).
-
Bekräfta "Enhetsnamn" för att identifiera återställningsnyckeln i ditt konto.
Snabb anmärkning: Du kan ha flera återställningsnycklar för samma dator. Den bästa identifieraren i det här fallet skulle vara "Nyckelns uppladdningsdatum". Du kanske dock vill ta bort alla tillgängliga nycklar.
-
Klicka på menyknappen och välj alternativet Ta bort .

-
Kopiera "Enhetsnamn", "Nyckel-ID", "Återställningsnyckel", "Enhet" och "Nyckeluppladdningsdatum" till en textfil för att skapa en säkerhetskopia av BitLocker-nyckeln.
-
Markera alternativet för att bekräfta att du har kopierat BitLocker-återställningsnyckeln.
-
Klicka på knappen Ta bort .

När du har slutfört stegen kommer nyckeln för att dekryptera din hårddisk inte längre att lagras på Microsofts servrar.
Om du vill återaktivera enhetskryptering utan att ladda upp återställningsnyckeln till Microsoft kan du använda BitLocker-inställningarna i Windows 11 Pro. Om du har Windows 11 Home kan du inte aktivera kryptering utan att ladda upp återställningen till Microsofts molnservrar.
Aktivera BitLocker utan att ladda upp nyckeln till Microsoft
Så här aktiverar du BitLocker i Windows 11 utan att ladda upp återställningsnyckeln:
-
Öppna Inställningar .
-
Klicka på Lagring .
-
Klicka på Avancerade lagringsinställningar under avsnittet "Lagringshantering".
-
Klicka på sidan Diskar och volymer .

-
Välj den enhet med volymen som ska krypteras.
-
Välj volymen för att aktivera BitLocker-kryptering och klicka på knappen Egenskaper .

-
Klicka på alternativet "Aktivera BitLocker" .

-
Klicka på alternativet "Aktivera BitLocker" under avsnittet "Operativsystemenhet" i Kontrollpanelen.

-
Välj alternativet "Spara till en fil" för att förhindra att återställningsnyckeln laddas upp till Microsoft.

-
Spara filen med återställningskrypteringsnyckeln på en annan enhet, till exempel en USB-enhet.
-
Klicka på knappen Nästa .
-
Välj alternativet "Kryptera endast använt diskutrymme" .

-
Klicka på knappen Nästa .
-
Välj alternativet "Nytt krypteringsläge" .

Snabb anmärkning: Om du tänker kryptera en enhet som du kommer att använda i en äldre version av Windows bör du välja alternativet "Kompatibelt läge" .
-
Klicka på knappen Nästa .
-
(Valfritt) Markera alternativet "Kör BitLocker-systemkontroll" .

-
Klicka på knappen Starta om nu .
När du har slutfört stegen startar datorn om för att aktivera BitLocker. Beroende på vilka data som finns tillgängliga på hårddisken kommer BitLocker dock att fortsätta kryptera det använda utrymmet i bakgrunden.