Przejdź do głównej zawartości

Zalecenie

Zaleca się zablokowanie

Na stacjonarnym domowym komputerze do gier zablokuj automatyczne włączanie BitLocker, jeśli nie ma na nim danych wymagających ochrony przy kradzieży fizycznej.

W przypadku laptopa, komputera przenośnego lub systemu z danymi poufnymi pozostaw szyfrowanie dozwolone.

Zalecany stan
Auto-DE zablokowane
Korzyść
Brak overhead software BitLocker
Koszt
Brak ochrony danych przy kradzieży

Programowy BitLocker szyfruje i odszyfrowuje dane podczas wejścia-wyjścia za pomocą CPU. Dodatkowe obciążenie nośnika i procesora jest potwierdzone. Jego wielkość zależy od platformy i zadań: Microsoft wskazuje typowy wpływ w granicach jednocyfrowego procentu, a test Windows 11 Pro na Samsung 990 Pro wykazał silniejszy spadek niektórych wskaźników losowego wejścia-wyjścia.

Na domowym stacjonarnym komputerze do gier bez danych poufnych zaleca się zablokowanie Automatic Device Encryption. Zapobiegnie to automatycznemu włączeniu BitLocker w przyszłości i pojawieniu się obciążenia związanego z szyfrowaniem programowym. Wzrost FPS i poprawa 1% low nie były tu mierzone i nie są gwarantowane.

Zalecenie nie dotyczy laptopów, komputerów przenośnych i systemów z dokumentami służbowymi, prywatnymi archiwami, danymi finansowymi lub innymi materiałami, które trzeba chronić przy kradzieży lub wyjęciu nośnika. BitLocker służy właśnie do ochrony danych przed offline-dostępem do zgubionego, skradzionego lub wycofanego z użycia urządzenia.

Windows 11 kontra Windows 10. Przy czystej instalacji Windows 11 szyfrowanie urządzenia włącza się automatycznie: po zakończeniu OOBE Windows inicjuje szyfrowanie dysku systemowego i dysków stałych, najpierw z „przezroczystym” kluczem. Ochrona aktywuje się po zalogowaniu kontem Microsoft lub kontem organizacji; przy koncie lokalnym dane pozostają niechronione. Począwszy od Windows 11 24H2 Microsoft usunęła wymagania Modern Standby/HSTI i braku zewnętrznych portów DMA, dlatego automatyczne szyfrowanie obejmuje znacznie więcej systemów, w tym edycje domowe. W Windows 10 ta funkcja również istnieje, ale wymaga Modern Standby/HSTI i braku zewnętrznych portów DMA — typowy stacjonarny komputer nie spełnia tych wymagań, dlatego szyfrowanie samo z siebie z reguły się tam nie włącza. Sprawdzaj faktyczny stan w „Informacjach o systemie” (wiersz „Obsługa szyfrowania urządzenia”), a nie tylko po wersji Windows.

Pole Wartość
Hive i ścieżka HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker
Nazwa PreventDeviceEncryption
Typ REG_DWORD
Zablokuj Auto-DE 1
Zezwól na Auto-DE usunąć wartość

Microsoft zaleca pozostawienie szyfrowania urządzenia włączonego w obsługiwanych systemach. Zalecenie BoosterX różni się tylko dla domowego stacjonarnego komputera do gier, którego właściciel jest gotów przyjąć ryzyko fizycznego dostępu do nieszyfrowanego nośnika, aby uniknąć obciążenia programowego BitLocker.

W BoosterX otwórz „Optymalizacja” → „Bezpieczeństwo” → „Wzmocnienie ochrony (VBS/UAC)” → „Autoszyfrowanie” i włącz przełącznik: BoosterX zastosuje blokadę automatycznego szyfrowania. Kliknij „Zastosuj” na dole strony. Jeśli włączone jest „Natychmiastowe stosowanie”, zmiana wykonywana jest od razu.

Aby ponownie zezwolić na Automatic Device Encryption, wyłącz ten sam przełącznik i zastosuj zmianę. BoosterX usunie blokadę i zwróci kontrolę Windows. To pozwala Windows włączyć szyfrowanie w przyszłości, ale nie oznacza, że BitLocker aktywuje się natychmiast.

Blokada Auto-DE nie odszyfrowuje już chronionego dysku i nie wyłącza BitLocker włączonego ręcznie. Jeśli BitLocker jest już aktywny, sprawdź jego faktyczny stan w Ustawienia → Prywatność i zabezpieczenia → Szyfrowanie urządzenia lub w panelu sterowania BitLocker.

Przed zmianą aktywnego BitLocker upewnij się, że masz klucz odzyskiwania. Ustawienie BoosterX nie odszyfrowuje dysku, dlatego jego przełączenie w już zaszyfrowanym systemie nie daje potwierdzonej korzyści dla wydajności.

Potwierdzone są dodatkowe operacje CPU i spadek storage performance w trybie software. Uniwersalny wpływ na FPS, 1% low, frametime i czas wczytywania gier nie jest potwierdzony. Wyniku testu zewnętrznego na jednej konfiguracji nie można przenosić na wszystkie SSD i procesory.

Dostępność Automatic Device Encryption zależy od edycji Windows, sprzętu, TPM, Secure Boot i stanu urządzenia. Sprawdzaj faktyczny status, a nie tylko Registry policy.

Ostatnia weryfikacja: 2026-09-20.