Enhedskryptering i Windows

Gælder for
Windows 11 Windows 10

Enhedskryptering er en Windows-funktion, der automatisk aktiverer BitLocker-kryptering for operativsystemdrevet og de faste drev. Det er især nyttigt for almindelige brugere, der ønsker at sikre, at deres personlige oplysninger er sikre uden at skulle administrere komplekse sikkerhedsindstillinger. 

Når du første gang logger på eller konfigurerer en enhed med en Microsoft-konto eller arbejds- eller skolekonto, er Enhedskryptering slået til, og der er knyttet en genoprettelsesnøgle til den pågældende konto. Hvis du bruger en lokal konto, slås Enhedskryptering ikke automatisk til.

I modsætning til BitLocker-drevkryptering, som er tilgængelig på Windows Pro-, Enterprise- eller Education-udgaver, er Enhedskryptering tilgængelig på et bredere udvalg af enheder, herunder dem, der kører Windows Home. 

Aktivér enhedkryptering

Hvis enheden ikke automatisk aktiverede Enhedkryptering, skal du gøre følgende for at aktivere den:

  1. Log på Windows med en administratorkonto

  2. I appen SettingsAppSettings på din Windows-enhed skal du vælge Kryptering af sikkerhed for beskyttelse> af personlige oplysningerEnhedskryptering eller bruge følgende genvej:

    Bemærk

    Hvis Enhedskryptering ikke vises, er den enten ikke tilgængelig på din enhed, eller også er du muligvis logget på med en standardbrugerkonto.

  3. Brug til/fra-knappen til at slå Enhedkryptering til

Skærmbillede af Indstillinger – enhedkryptering.

Hvorfor er enhedkryptering ikke tilgængelig?

Her er trinnene til at afgøre, hvorfor Enhedkryptering muligvis ikke er tilgængelig:

  1. til StartWindowsLogo type System Information, højreklik på Systemoplysninger på listen over resultater, og vælg derefter Kør som administrator
  2. Se efter værdien af Understøttelse af automatisk enhedskryptering eller Understøttelse af enhedskryptering på listen Over systemoversigtselementer -
    Værdien beskriver supportstatus for Enhedkryptering:
  • Opfylder forudsætningerne: Enhedkryptering er tilgængelig på din enhed
  • TPM kan ikke bruges: Enheden har ikke et TPM (Trusted Platform Module), eller TPM er ikke aktiveret i BIOS eller UEFI
  • WinRE er ikke konfigureret: Din enhed har ikke Windows Genoprettelsesmiljø konfigureret
  • PCR7-binding understøttes ikke: Sikker bootstart er deaktiveret i BIOS/UEFI, eller du har tilsluttet eksterne enheder til enheden under start (f.eks. specialiserede netværksgrænseflader, dockingstationer eller eksternt grafikkort)