Pāriet uz saturu

Ieteikums

Ieteicams aizliegt

Stacionārā mājas spēļu datorā aizliedziet automātisko BitLocker ieslēgšanu, ja tajā nav datu, kas jāaizsargā fiziskas zādzības gadījumā.

Portatīvajam datoram, pārnēsājamam datoram vai sistēmai ar konfidenciāliem datiem atstājiet šifrēšanu atļautu.

Ieteicamais stāvoklis
Auto-DE aizliegts
Ieguvums
Nav BitLocker programmatūras overhead
Izmaksas
Nav datu aizsardzības zādzības gadījumā

Programmatūras BitLocker šifrē un atšifrē datus ievadē-izvadē, izmantojot CPU. Papildu slodze uz diskdziņa ierīci un procesoru ir apstiprināta. Tās apjoms ir atkarīgs no platformas un uzdevumiem: Microsoft norāda tipisko ietekmi viencipara procentu robežās, bet Windows 11 Pro tests uz Samsung 990 Pro uzrādīja spēcīgāku atsevišķu nejaušās ievades-izvades rādītāju samazināšanos.

Mājas stacionārā spēļu datorā bez konfidenciāliem datiem ieteicams aizliegt Automatic Device Encryption. Tas novērsīs automātisku BitLocker ieslēgšanu nākotnē un ar programmatūras šifrēšanu saistītās slodzes parādīšanos. FPS pieaugums un 1% low uzlabojums šeit netika mērīti un netiek garantēti.

Ieteikums neattiecas uz portatīvajiem datoriem, pārnēsājamiem datoriem un sistēmām ar darba dokumentiem, personīgiem arhīviem, finanšu datiem vai citiem materiāliem, kas jāaizsargā zādzības vai diskdziņa izņemšanas gadījumā. BitLocker ir paredzēts tieši datu aizsardzībai pret offline piekļuvi pazaudētai, nozagtai vai norakstītai ierīcei.

Windows 11 pret Windows 10. Windows 11 tīras instalācijas laikā ierīces šifrēšana ieslēdzas automātiski: pēc OOBE pabeigšanas Windows inicializē sistēmas un fiksēto disku šifrēšanu, sākumā ar “caurspīdīgu” atslēgu. Aizsardzība aktivizējas pēc pierakstīšanās ar Microsoft kontu vai organizācijas kontu; ar lokālo kontu dati paliek neaizsargāti. Sākot ar Windows 11 24H2, Microsoft noņēma Modern Standby/HSTI un ārēju DMA portu neesamības prasības, tāpēc automātiskā šifrēšana aptver daudz vairāk sistēmu, tostarp mājas izdevumus. Windows 10 šī funkcija arī pastāv, bet prasa Modern Standby/HSTI un ārēju DMA portu neesamību — tipisks stacionārais dators šīm prasībām neatbilst, tāpēc tur šifrēšana pati parasti neieslēdzas. Pārbaudiet faktisko stāvokli sadaļā “Sistēmas informācija” (rinda “Ierīces šifrēšanas atbalsts”), nevis tikai pēc Windows versijas.

Lauks Vērtība
Hive un ceļš HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker
Nosaukums PreventDeviceEncryption
Tips REG_DWORD
Aizliegt Auto-DE 1
Atļaut Auto-DE dzēst vērtību

Microsoft iesaka saglabāt ierīces šifrēšanu ieslēgtu atbalstītās sistēmās. BoosterX ieteikums atšķiras tikai mājas stacionāram spēļu datoram, kura īpašnieks ir gatavs pieņemt fiziskas piekļuves risku nešifrētam diskdziņam, lai izvairītos no programmatūras BitLocker slodzes.

BoosterX atveriet “Optimizācija” → “Drošība” → “Aizsardzības pastiprināšana (VBS/UAC)” → “Automātiskā šifrēšana” un ieslēdziet slēdzi: BoosterX piemēros automātiskās šifrēšanas aizliegumu. Nospiediet “Piemērot” lapas apakšā. Ja ir ieslēgta “Tūlītēja piemērošana”, izmaiņa tiek veikta uzreiz.

Lai atkal atļautu Automatic Device Encryption, izslēdziet to pašu slēdzi un piemērojiet izmaiņu. BoosterX dzēsīs aizliegumu un atgriezīs vadību Windows. Tas ļauj Windows ieslēgt šifrēšanu nākotnē, bet nenozīmē, ka BitLocker aktivizēsies nekavējoties.

Auto-DE aizliegums neatšifrē jau aizsargātu disku un neizslēdz manuāli ieslēgtu BitLocker. Ja BitLocker jau ir aktīvs, pārbaudiet tā faktisko stāvokli sadaļā Iestatījumi → Konfidencialitāte un drošība → Ierīces šifrēšana vai BitLocker vadības panelī.

Pirms aktīva BitLocker maiņas pārliecinieties, ka jums ir atkopšanas atslēga. BoosterX iestatījums neatšifrē disku, tāpēc tā pārslēgšana jau šifrētā sistēmā nesniedz apstiprinātu ieguvumu veiktspējai.

Apstiprinātas papildu CPU operācijas un storage performance samazināšanās software režīmā. Universāla ietekme uz FPS, 1% low, frametime un spēļu ielādes laiku nav apstiprināta. Viena konfigurācijas trešās puses testa rezultātu nevar attiecināt uz visiem SSD un procesoriem.

Automatic Device Encryption pieejamība ir atkarīga no Windows izdevuma, aparatūras, TPM, Secure Boot un ierīces stāvokļa. Pārbaudiet faktisko statusu, nevis tikai Registry policy.

Pēdējā pārbaude: 2026-09-20.