דלגו לתוכן

המלצה

מומלץ לחסום

במחשב שולחני ביתי לגיימינג, חסמו את ההפעלה האוטומטית של BitLocker, אם אין בו נתונים הדורשים הגנה מפני גניבה פיזית.

במחשב נייד, מחשב נייד או מערכת עם נתונים רגישים השאירו את ההצפנה מורשית.

מצב מומלץ
Auto-DE חסום
תועלת
אין overhead של BitLocker תוכנה
מחיר
אין הגנת נתונים מפני גניבה

BitLocker תוכנה מצפין ומפענח נתונים בעת קלט-פלט באמצעות CPU. עומס נוסף על הכונן והמעבד מאושר. גודלו תלוי בפלטפורמה ובמשימות: Microsoft מציינת השפעה אופיינית בטווח של אחוז חד-ספרתי, ובדיקת Windows 11 Pro על Samsung 990 Pro הראתה ירידה חזקה יותר בחלק ממדדי קלט-פלט אקראי.

במחשב שולחני ביתי לגיימינג ללא נתונים רגישים מומלץ לחסום Automatic Device Encryption. הדבר ימנע הפעלה אוטומטית של BitLocker בעתיד והופעה של עומס הקשור להצפנת תוכנה. עלייה ב-FPS ושיפור 1% low לא נמדדו כאן ואינם מובטחים.

ההמלצה אינה חלה על מחשבים ניידים, מחשבים ניידים ומערכות עם מסמכי עבודה, ארכיונים אישיים, נתונים פיננסיים או חומרים אחרים שיש להגן עליהם מפני גניבה או שליפת הכונן. BitLocker נועד בדיוק להגן על נתונים מפני גישה offline למכשיר שאבד, נגנב או הוצא משימוש.

Windows 11 לעומת Windows 10. בהתקנה נקייה של Windows 11 הצפנת המכשיר מופעלת אוטומטית: לאחר סיום OOBE ‏Windows מאתחל הצפנה של כונן המערכת והכוננים הקבועים, תחילה עם מפתח “שקוף”. ההגנה מופעלת לאחר כניסה עם חשבון Microsoft או חשבון ארגוני; עם חשבון מקומי הנתונים נשארים לא מוגנים. החל מ-Windows 11 24H2 ‏Microsoft הסירה את הדרישות ל-Modern Standby/HSTI ולהיעדר יציאות DMA חיצוניות, ולכן הצפנה אוטומטית מכסה הרבה יותר מערכות, כולל מהדורות ביתיות. ב-Windows 10 תכונה זו קיימת גם כן, אך דורשת Modern Standby/HSTI והיעדר יציאות DMA חיצוניות — מחשב שולחני טיפוסי אינו עומד בדרישות אלה, ולכן שם ההצפנה בדרך כלל לא מופעלת מעצמה. בדקו את המצב בפועל ב“מפרט המערכת” (השורה “תמיכה בהצפנת מכשיר”), ולא רק לפי גרסת Windows.

שדה ערך
Hive ונתיב HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker
שם PreventDeviceEncryption
סוג REG_DWORD
חסימת Auto-DE 1
אישור Auto-DE מחיקת הערך

Microsoft ממליצה להשאיר את הצפנת המכשיר מופעלת במערכות נתמכות. ההמלצה של BoosterX שונה רק עבור מחשב שולחני ביתי לגיימינג, שבעליו מוכן לקבל את הסיכון של גישה פיזית לכונן לא מוצפן כדי להימנע מעומס של BitLocker תוכנה.

ב-BoosterX פתחו “אופטימיזציה” → “אבטחה” → “חיזוק ההגנה (VBS/UAC)” → “הצפנה אוטומטית” והפעילו את המתג: BoosterX תחיל את חסימת ההצפנה האוטומטית. לחצו על “החל” בתחתית העמוד. אם “החלה מיידית” מופעלת, השינוי מבוצע מיד.

כדי לאשר שוב Automatic Device Encryption, כבו את אותו מתג והחילו את השינוי. BoosterX תסיר את החסימה ותחזיר את השליטה ל-Windows. הדבר מתיר ל-Windows להפעיל הצפנה בעתיד, אך אינו אומר ש-BitLocker יופעל מיד.

חסימת Auto-DE אינה מפענחת כונן שכבר מוגן ואינה מכבה BitLocker שהופעל ידנית. אם BitLocker כבר פעיל, בדקו את מצבו בפועל ב-הגדרות → פרטיות ואבטחה → הצפנת מכשיר או בלוח הבקרה של BitLocker.

לפני שינוי של BitLocker פעיל ודאו שיש לכם מפתח שחזור. ההגדרה של BoosterX אינה מפענחת את הכונן, ולכן הפעלתה במערכת שכבר מוצפנת אינה נותנת תועלת מאושרת לביצועים.

מאושרות פעולות CPU נוספות וירידה ב-storage performance במצב software. השפעה אוניברסלית על FPS, 1% low, frametime וזמן טעינת משחקים אינה מאושרת. אין להעביר תוצאה של בדיקת צד שלישי בתצורה אחת אל כל ה-SSD והמעבדים.

זמינות Automatic Device Encryption תלויה במהדורת Windows, בחומרה, ב-TPM, ב-Secure Boot ובמצב המכשיר. בדקו את הסטטוס בפועל, ולא רק את Registry policy.

בדיקה אחרונה: 2026-09-20.