从24H2更新开始,全新安装及重装Windows 11的家用及个人计算机,将默认启动BitLocker加密,只要你设置时登录微软账号。

根据微软网页,BitLocker设备加密会自动对OS和固定磁盘加密,以确保个人数据安全,用户又无需管理复杂的安全设置。对任何具备微软账号,或企业、学校账号的全新安装(clean install)或重新安装(fresh install)的计算机,在首次登录或设置时,即会启动设备加密,并产生回复密钥。

图片来源/微软

设备加密将适用于安装Windows 11 24H2的Home、Pro版用户,而以Windows Update升级的用户不会自动启动BitLocker加密。另外,使用本机账号登录者也不会自动启动加密。

这消息已经流传好一阵子。5月间德国媒体Deskmodder首先报道,微软已在5月初证实此事。

此事引发用户反弹声浪。原因之一是,一旦用户遗失加密密钥,则未来将再也无法访问自己的文件。二来,如同Tom's Hardware报道,BitLocker加密将明显降低机器性能,根据媒体测试,启动BitLocker的机器固态硬盘性能最高减速45%。而且由于在BitLocker加解密过程会涉及CPU,系统性能也将受影响。

所幸即使你的计算机是即将默认启动的机器,也可以自行关闭BitLocker。Tom's Hardware提供二种方法。一是利用Rufus USB服务制作开机ISO,可预先关闭24H2的硬盘加密。另一方法则是利用Windows安装精灵;以Shift+F10指令打开注册表(Registry),再将BitLocker的“PreventDeviceEncryption”值改成1即可。