Přeskočit na obsah

Doporučení

Doporučuje se zakázat

Na stolním domácím herním PC zakázat automatické zapnutí BitLockeru, pokud na něm nejsou data vyžadující ochranu při fyzické krádeži.

U notebooku, přenosného PC nebo systému s důvěrnými daty ponechte šifrování povolené.

Doporučený stav
Auto-DE zakázáno
Přínos
Žádná režie softwarového BitLockeru
Cena
Žádná ochrana dat při krádeži

Softwarový BitLocker šifruje a dešifruje data při vstupu-výstupu pomocí CPU. Dodatečná zátěž na úložiště a procesor je potvrzena. Její velikost závisí na platformě a úlohách: Microsoft uvádí typický vliv v řádu jednociferného procenta a test Windows 11 Pro na Samsung 990 Pro ukázal výraznější snížení některých ukazatelů náhodného vstupu-výstupu.

Na domácím stolním herním PC bez důvěrných dat se doporučuje zakázat Automatic Device Encryption. Zabrání to automatickému zapnutí BitLockeru v budoucnu a vzniku zátěže spojené se softwarovým šifrováním. Nárůst FPS a zlepšení 1% low zde nebyly měřeny a nejsou zaručeny.

Doporučení se netýká notebooků, přenosných počítačů a systémů s pracovními dokumenty, osobními archivy, finančními daty nebo jinými materiály, které je nutné chránit při krádeži nebo vyjmutí úložiště. BitLocker je určen právě k ochraně dat před offline přístupem ke ztracenému, ukradenému nebo vyřazenému zařízení.

Windows 11 versus Windows 10. Při čisté instalaci Windows 11 se šifrování zařízení zapíná automaticky: po dokončení OOBE Windows inicializuje šifrování systémového a pevných disků, nejprve s „transparentním“ klíčem. Ochrana se aktivuje po přihlášení účtem Microsoft nebo účtem organizace; s místním účtem zůstávají data nechráněná. Počínaje Windows 11 24H2 Microsoft odstranil požadavky Modern Standby/HSTI a nepřítomnosti externích DMA portů, takže automatické šifrování pokrývá mnohem více systémů, včetně domácích edicí. Na Windows 10 tato funkce také existuje, ale vyžaduje Modern Standby/HSTI a nepřítomnost externích DMA portů — typický stolní PC těmto požadavkům nevyhovuje, proto se tam šifrování samo zpravidla nezapíná. Skutečný stav ověřujte v „Informacích o systému“ (řádek „Podpora šifrování zařízení“), ne jen podle verze Windows.

Pole Hodnota
Hive a cesta HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker
Název PreventDeviceEncryption
Typ REG_DWORD
Zakázat Auto-DE 1
Povolit Auto-DE odstranit hodnotu

Microsoft doporučuje ponechat šifrování zařízení zapnuté na podporovaných systémech. Doporučení BoosterX se liší pouze pro domácí stolní herní PC, jehož vlastník je ochoten přijmout riziko fyzického přístupu k nešifrovanému úložišti, aby se vyhnul zátěži softwarového BitLockeru.

Jak změnit a vrátit zpět

Sekce “Jak změnit a vrátit zpět”

V BoosterX otevřete „Optimalizace“ → „Zabezpečení“ → „Posílení ochrany (VBS/UAC)“ → „Automatické šifrování“ a zapněte přepínač: BoosterX použije zákaz automatického šifrování. Klikněte na „Použít“ dole na stránce. Pokud je zapnuto „Okamžité použití“, změna se provede ihned.

Chcete-li Automatic Device Encryption znovu povolit, vypněte stejný přepínač a použijte změnu. BoosterX odstraní zákaz a vrátí řízení Windows. To umožní Windows šifrování v budoucnu zapnout, ale neznamená to, že se BitLocker aktivuje okamžitě.

Zákaz Auto-DE nedešifruje již chráněný disk a nevypíná ručně zapnutý BitLocker. Pokud je BitLocker již aktivní, ověřte jeho skutečný stav v Nastavení → Soukromí a zabezpečení → Šifrování zařízení nebo v ovládacím panelu BitLockeru.

Před změnou aktivního BitLockeru se ujistěte, že máte klíč pro obnovení. Nastavení BoosterX nedešifruje disk, proto jeho přepnutí na již zašifrovaném systému nepřináší potvrzený přínos pro výkon.

Zdroje a hranice ověření

Sekce “Zdroje a hranice ověření”

Potvrzeny jsou dodatečné CPU operace a snížení storage performance v softwarovém režimu. Univerzální vliv na FPS, 1% low, frametime a dobu načítání her není potvrzen. Výsledek testu třetí strany na jedné konfiguraci nelze přenášet na všechny SSD a procesory.

Dostupnost Automatic Device Encryption závisí na edici Windows, hardwaru, TPM, Secure Boot a stavu zařízení. Ověřujte skutečný stav, ne jen Registry policy.

Poslední ověření: 2026-09-20.