Gå til indhold

Anbefaling

Anbefales deaktiveret

På en stationær hjemme-gaming-PC skal du deaktivere automatisk aktivering af BitLocker, hvis der ikke er data på den, som kræver beskyttelse ved fysisk tyveri.

Til en bærbar computer, en transportabel PC eller et system med fortrolige data skal du lade kryptering være aktiveret.

Anbefalet tilstand
Auto-DE deaktiveret
Fordel
Ingen overhead fra software-BitLocker
Pris
Ingen databeskyttelse ved tyveri

Software-BitLocker krypterer og dekrypterer data ved input/output ved hjælp af CPU’en. Den ekstra belastning på lager og processor er bekræftet. Dens størrelse afhænger af platform og opgaver: Microsoft angiver en typisk påvirkning inden for et encifret procenttal, og en test af Windows 11 Pro på en Samsung 990 Pro viste en kraftigere reduktion af visse målinger for tilfældig input/output.

På en stationær hjemme-gaming-PC uden fortrolige data anbefales det at deaktivere Automatic Device Encryption. Det forhindrer automatisk aktivering af BitLocker i fremtiden og forekomsten af belastningen forbundet med software-kryptering. Stigningen i FPS og forbedringen af 1% low er ikke blevet målt her og garanteres ikke.

Anbefalingen gælder ikke for bærbare computere, transportable computere og systemer med arbejdsdokumenter, personlige arkiver, finansielle data eller andre materialer, som skal beskyttes ved tyveri eller udtagning af lageret. BitLocker er netop beregnet til at beskytte data mod offline-adgang til en tabt, stjålet eller kasseret enhed.

Windows 11 kontra Windows 10. Ved en ren installation af Windows 11 aktiveres enhedskryptering automatisk: efter afsluttet OOBE initialiserer Windows kryptering af systemdisken og de faste diske, først med en «gennemsigtig» nøgle. Beskyttelsen aktiveres efter login med en Microsoft-konto eller en organisationskonto; med en lokal konto forbliver data ubeskyttede. Fra og med Windows 11 24H2 fjernede Microsoft kravene om Modern Standby/HSTI og fravær af eksterne DMA-porte, så automatisk kryptering omfatter langt flere systemer, herunder hjemmeudgaver. På Windows 10 findes denne funktion også, men den kræver Modern Standby/HSTI og fravær af eksterne DMA-porte — en typisk stationær PC opfylder ikke disse krav, så der aktiveres som regel ikke kryptering af sig selv. Kontroller den faktiske tilstand i «Systemoplysninger» (linjen «Understøttelse af enhedskryptering»), ikke kun ud fra Windows-versionen.

Felt Værdi
Hive og sti HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker
Navn PreventDeviceEncryption
Type REG_DWORD
Deaktiver Auto-DE 1
Aktivér Auto-DE slet værdien

Microsoft anbefaler at holde enhedskryptering aktiveret på understøttede systemer. BoosterX’ anbefaling afviger kun for en stationær hjemme-gaming-PC, hvis ejer er villig til at acceptere risikoen for fysisk adgang til et ukrypteret lager for at undgå belastningen fra software-BitLocker.

I BoosterX skal du åbne «Optimering» → «Sikkerhed» → «Hærdning (VBS/UAC)» → «Auto-kryptering» og slå kontakten til: BoosterX anvender forbuddet mod automatisk kryptering. Klik på «Anvend» nederst på siden. Hvis «Øjeblikkelig anvendelse» er slået til, udføres ændringen med det samme.

For at tillade Automatic Device Encryption igen skal du slå den samme kontakt fra og anvende ændringen. BoosterX fjerner forbuddet og giver kontrollen tilbage til Windows. Det tillader Windows at aktivere kryptering i fremtiden, men betyder ikke, at BitLocker aktiveres med det samme.

Forbuddet mod Auto-DE dekrypterer ikke en allerede beskyttet disk og deaktiverer ikke BitLocker, der er aktiveret manuelt. Hvis BitLocker allerede er aktiv, skal du kontrollere dens faktiske tilstand i Indstillinger → Fortrolighed og sikkerhed → Enhedskryptering eller i BitLocker-kontrolpanelet.

Før ændring af en aktiv BitLocker skal du sikre dig, at du har gendannelsesnøglen. BoosterX-indstillingen dekrypterer ikke disken, så dens aktivering på et allerede krypteret system giver ikke nogen bekræftet gevinst for ydeevnen.

Yderligere CPU-operationer og reduceret storage performance i software-tilstand er bekræftet. En universel påvirkning af FPS, 1% low, frametime og indlæsningstid for spil er ikke bekræftet. Resultatet af en tredjepartstest af én konfiguration kan ikke overføres til alle SSD’er og processorer.

Tilgængeligheden af Automatic Device Encryption afhænger af Windows-udgaven, hardware, TPM, Secure Boot og enhedens tilstand. Kontroller den faktiske status, ikke kun Registry policy.

Sidste kontrol: 2026-09-20.