Lewati ke konten

Rekomendasi

Disarankan untuk melarang

Pada PC gaming rumahan yang stasioner, larang pengaktifan otomatis BitLocker jika tidak ada data di dalamnya yang memerlukan perlindungan saat pencurian fisik.

Untuk laptop, PC portabel, atau sistem dengan data rahasia, biarkan enkripsi tetap diizinkan.

Status yang disarankan
Auto-DE dilarang
Manfaat
Tidak ada overhead software BitLocker
Biaya
Tidak ada perlindungan data saat pencurian

BitLocker perangkat lunak mengenkripsi dan mendekripsi data saat input-output dengan bantuan CPU. Beban tambahan pada penyimpanan dan prosesor telah dikonfirmasi. Besarnya bergantung pada platform dan tugas: Microsoft menyebutkan pengaruh tipikal dalam kisaran satu digit persen, sedangkan pengujian Windows 11 Pro pada Samsung 990 Pro menunjukkan penurunan yang lebih besar pada beberapa indikator input-output acak.

Pada PC gaming rumahan yang stasioner tanpa data rahasia, disarankan untuk melarang Automatic Device Encryption. Ini akan mencegah pengaktifan otomatis BitLocker di masa mendatang dan munculnya beban yang terkait dengan enkripsi perangkat lunak. Peningkatan FPS dan perbaikan 1% low di sini tidak diukur dan tidak dijamin.

Rekomendasi ini tidak berlaku untuk laptop, komputer portabel, dan sistem dengan dokumen kerja, arsip pribadi, data keuangan, atau materi lain yang perlu dilindungi saat pencurian atau pengambilan penyimpanan. BitLocker memang ditujukan untuk melindungi data dari akses offline ke perangkat yang hilang, dicuri, atau dihapusbukukan.

Windows 11 versus Windows 10. Pada instalasi bersih Windows 11, enkripsi perangkat diaktifkan secara otomatis: setelah OOBE selesai, Windows menginisialisasi enkripsi disk sistem dan disk tetap, awalnya dengan kunci “transparan”. Perlindungan diaktifkan setelah masuk dengan akun Microsoft atau akun organisasi; dengan akun lokal, data tetap tidak terlindungi. Mulai dari Windows 11 24H2, Microsoft menghapus persyaratan Modern Standby/HSTI dan tidak adanya port DMA eksternal, sehingga enkripsi otomatis mencakup jauh lebih banyak sistem, termasuk edisi rumahan. Pada Windows 10, fitur ini juga ada, tetapi memerlukan Modern Standby/HSTI dan tidak adanya port DMA eksternal — PC stasioner tipikal tidak memenuhi persyaratan ini, sehingga di sana enkripsi biasanya tidak aktif dengan sendirinya. Periksa status sebenarnya di “Informasi sistem” (baris “Dukungan enkripsi perangkat”), bukan hanya berdasarkan versi Windows.

Bidang Nilai
Hive dan path HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker
Nama PreventDeviceEncryption
Tipe REG_DWORD
Larang Auto-DE 1
Izinkan Auto-DE hapus nilai

Microsoft menyarankan agar enkripsi perangkat tetap aktif pada sistem yang didukung. Rekomendasi BoosterX berbeda hanya untuk PC gaming rumahan yang stasioner, yang pemiliknya siap menerima risiko akses fisik ke penyimpanan yang tidak terenkripsi demi menghindari beban BitLocker perangkat lunak.

Di BoosterX, buka “Optimasi” → “Keamanan” → “Penguatan perlindungan (VBS/UAC)” → “Enkripsi otomatis” dan aktifkan tombol: BoosterX akan menerapkan larangan enkripsi otomatis. Klik “Terapkan” di bagian bawah halaman. Jika “Penerapan instan” aktif, perubahan dilakukan segera.

Untuk mengizinkan Automatic Device Encryption kembali, matikan tombol yang sama dan terapkan perubahan. BoosterX akan menghapus larangan dan mengembalikan kendali ke Windows. Ini mengizinkan Windows mengaktifkan enkripsi di masa mendatang, tetapi tidak berarti BitLocker langsung aktif.

Larangan Auto-DE tidak mendekripsi disk yang sudah terlindungi dan tidak menonaktifkan BitLocker yang diaktifkan secara manual. Jika BitLocker sudah aktif, periksa status sebenarnya di Pengaturan → Privasi dan keamanan → Enkripsi perangkat atau di panel kontrol BitLocker.

Sebelum mengubah BitLocker yang aktif, pastikan Anda memiliki kunci pemulihan. Pengaturan BoosterX tidak mendekripsi disk, sehingga mengaktifkannya pada sistem yang sudah terenkripsi tidak memberikan manfaat performa yang terkonfirmasi.

Operasi CPU tambahan dan penurunan storage performance dalam mode software telah dikonfirmasi. Pengaruh universal pada FPS, 1% low, frametime, dan waktu pemuatan game tidak dikonfirmasi. Hasil pengujian pihak ketiga pada satu konfigurasi tidak dapat digeneralisasi ke semua SSD dan prosesor.

Ketersediaan Automatic Device Encryption bergantung pada edisi Windows, perangkat keras, TPM, Secure Boot, dan status perangkat. Periksa status sebenarnya, bukan hanya Registry policy.

Verifikasi terakhir: 2026-09-20.