Windows 中的裝置加密

套用到
Windows 11 Windows 10

裝置加密是一項 Windows 功能,可自動為作業系統磁碟機和固定磁碟機啟用 BitLocker 加密。 這對於希望確保個人資訊安全而無需管理複雜的安全設定的日常用戶特別有利。 

當您第一次使用 Microsoft 帳戶或公司或學校帳戶登入或設定裝置時,裝置加密會開啟,並會將 修復金鑰 附加至該帳戶。 如果您使用本機帳戶,裝置加密不會自動開啟。

不同於 Windows 專業版、企業版或教育版的 BitLocker 磁碟機加密,裝置加密可在更廣泛的裝置上使用,包括執行 Windows 家用版的裝置。 

啟用裝置加密

如果您的裝置未自動啟用裝置加密,以下是啟用步驟:

  1. 使用系統管理員帳戶登入 Windows

  2. 在 Windows 裝置上的 [設定] 應用程式中,選取 [隱私權安全性>] 裝置加密,或使用下列快速鍵:

    注意

    如果 沒有顯示裝置加密 ,可能是您的裝置上無法使用,或者您可能使用標準使用者帳戶登入。

  3. 使用切換按鈕開啟裝置加密

[設定 - 裝置加密] 的螢幕擷取畫面。

為什麼無法使用裝置加密?

以下是判斷裝置加密可能無法使用原因的步驟:

  1. 從 [開始] 輸入 System Information,以滑鼠右鍵按一下結果清單中的 [系統資訊 ],然後選取 [ 以系統管理員身分執行]
  2. 在 [系統摘要 - 項目] 清單中,尋找 [自動裝置加密支援] 或 [裝置加密支援] 的值
    此 值 描述裝置加密的支援狀態:
  • 符合必要條件:您的裝置上可以使用裝置加密
  • TPM 無法使用:您的裝置沒有信賴平台模組 (TPM) ,或 BIOS 或 UEFI 中未啟用 TPM
  • 未設定 WinRE:您的裝置未設定 Windows 修復環境
  • 不支援 PCR7 繫結:在 BIOS/UEFI 中停用安全開機,或您在開機 (期間將周邊設備連接到裝置,例如專用網路介面、連接基座或外部圖形卡)