Enhetskryptering i Windows

Gäller för
Windows 11 Windows 10

Enhetskryptering är en Windows-funktion som aktiverar BitLocker-kryptering automatiskt för operativsystemenheten och fasta enheter. Det är särskilt fördelaktigt för vanliga användare som vill vara säkra på att deras personliga information är säker utan att behöva hantera komplexa säkerhetsinställningar. 

När du först loggar in eller konfigurerar en enhet med ett Microsoft-konto, eller ett arbets- eller skolkonto, aktiveras enhetskryptering och en återställningsnyckel kopplas till det kontot. Om du använder ett lokalt konto aktiveras inte enhetskryptering automatiskt.

Till skillnad från BitLocker-diskkryptering, som är tillgängligt på Windows Pro-, Enterprise- eller Education-utgåvor, är enhetskryptering tillgängligt på ett bredare utbud av enheter, inklusive de som kör Windows Home. 

Aktivera enhetskryptering

Om enheten inte aktiverade Enhetskryptering automatiskt gör du så här:

  1. Logga in på Windows med ett administratörskonto

  2. I appen Inställningar på din Windows-enhet väljer du Sekretesssäkerhet>Enhetskryptering eller använd följande genväg:

    Obs

    Om Enhetskryptering inte visas är det antingen inte tillgängligt på enheten eller så är du inloggad med ett vanligt användarkonto.

  3. Aktivera enhetskryptering med växlingsknappen

Skärmbild av Inställningar – enhetskryptering.

Varför är inte Enhetskryptering tillgängligt?

Här följer stegen för att ta reda på varför Enhetskryptering kanske inte är tillgängligt:

  1. Från Start-typSystem Informationhögerklickar du på Systeminformation i resultatlistan och väljer sedan Kör som administratör
  2. I listan översystemsammanfattningsobjekt - letar du efter värdet för Stöd för automatisk enhetskryptering eller Stöd för enhetskryptering
    Värdet beskriver supportstatus för Enhetskryptering:
  • Uppfyller förutsättningarna: Enhetskryptering är tillgängligt på din enhet
  • TPM är inte användbart: din enhet har ingen TPM (Trusted Platform Module) eller så är TPM inte aktiverat i BIOS eller i UEFI
  • WinRE har inte konfigurerats: Windows Återställningsmiljö har inte konfigurerats på enheten
  • PCR7-bindning stöds inte: Säker start är inaktiverat i BIOS/UEFI, eller så har kringutrustning ansluten till din enhet under start (t.ex. specialiserade nätverksgränssnitt, dockningsstationer eller externa grafikkort)