Automatyczne szyfrowanie BitLocker
Na tej stronie
Zalecenie
Zaleca się zablokowanieNa stacjonarnym domowym komputerze do gier zablokuj automatyczne włączanie BitLocker, jeśli nie ma na nim danych wymagających ochrony przy kradzieży fizycznej.
W przypadku laptopa, komputera przenośnego lub systemu z danymi poufnymi pozostaw szyfrowanie dozwolone.
- Zalecany stan
- Auto-DE zablokowane
- Korzyść
- Brak overhead software BitLocker
- Koszt
- Brak ochrony danych przy kradzieży
W skrócie
Dział zatytułowany „W skrócie”Programowy BitLocker szyfruje i odszyfrowuje dane podczas wejścia-wyjścia za pomocą CPU. Dodatkowe obciążenie nośnika i procesora jest potwierdzone. Jego wielkość zależy od platformy i zadań: Microsoft wskazuje typowy wpływ w granicach jednocyfrowego procentu, a test Windows 11 Pro na Samsung 990 Pro wykazał silniejszy spadek niektórych wskaźników losowego wejścia-wyjścia.
Na domowym stacjonarnym komputerze do gier bez danych poufnych zaleca się zablokowanie Automatic Device Encryption. Zapobiegnie to automatycznemu włączeniu BitLocker w przyszłości i pojawieniu się obciążenia związanego z szyfrowaniem programowym. Wzrost FPS i poprawa 1% low nie były tu mierzone i nie są gwarantowane.
Zalecenie nie dotyczy laptopów, komputerów przenośnych i systemów z dokumentami służbowymi, prywatnymi archiwami, danymi finansowymi lub innymi materiałami, które trzeba chronić przy kradzieży lub wyjęciu nośnika. BitLocker służy właśnie do ochrony danych przed offline-dostępem do zgubionego, skradzionego lub wycofanego z użycia urządzenia.
Wyjątki i różnice
Dział zatytułowany „Wyjątki i różnice”Windows 11 kontra Windows 10. Przy czystej instalacji Windows 11 szyfrowanie urządzenia włącza się automatycznie: po zakończeniu OOBE Windows inicjuje szyfrowanie dysku systemowego i dysków stałych, najpierw z „przezroczystym” kluczem. Ochrona aktywuje się po zalogowaniu kontem Microsoft lub kontem organizacji; przy koncie lokalnym dane pozostają niechronione. Począwszy od Windows 11 24H2 Microsoft usunęła wymagania Modern Standby/HSTI i braku zewnętrznych portów DMA, dlatego automatyczne szyfrowanie obejmuje znacznie więcej systemów, w tym edycje domowe. W Windows 10 ta funkcja również istnieje, ale wymaga Modern Standby/HSTI i braku zewnętrznych portów DMA — typowy stacjonarny komputer nie spełnia tych wymagań, dlatego szyfrowanie samo z siebie z reguły się tam nie włącza. Sprawdzaj faktyczny stan w „Informacjach o systemie” (wiersz „Obsługa szyfrowania urządzenia”), a nie tylko po wersji Windows.
Zmiana rejestru
Dział zatytułowany „Zmiana rejestru”| Pole | Wartość |
|---|---|
| Hive i ścieżka | HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker |
| Nazwa | PreventDeviceEncryption |
| Typ | REG_DWORD |
| Zablokuj Auto-DE | 1 |
| Zezwól na Auto-DE | usunąć wartość |
Microsoft zaleca pozostawienie szyfrowania urządzenia włączonego w obsługiwanych systemach. Zalecenie BoosterX różni się tylko dla domowego stacjonarnego komputera do gier, którego właściciel jest gotów przyjąć ryzyko fizycznego dostępu do nieszyfrowanego nośnika, aby uniknąć obciążenia programowego BitLocker.
Jak zmienić i przywrócić
Dział zatytułowany „Jak zmienić i przywrócić”W BoosterX otwórz „Optymalizacja” → „Bezpieczeństwo” → „Wzmocnienie ochrony (VBS/UAC)” → „Autoszyfrowanie” i włącz przełącznik: BoosterX zastosuje blokadę automatycznego szyfrowania. Kliknij „Zastosuj” na dole strony. Jeśli włączone jest „Natychmiastowe stosowanie”, zmiana wykonywana jest od razu.
Aby ponownie zezwolić na Automatic Device Encryption, wyłącz ten sam przełącznik i zastosuj zmianę. BoosterX usunie blokadę i zwróci kontrolę Windows. To pozwala Windows włączyć szyfrowanie w przyszłości, ale nie oznacza, że BitLocker aktywuje się natychmiast.
Blokada Auto-DE nie odszyfrowuje już chronionego dysku i nie wyłącza BitLocker włączonego ręcznie. Jeśli BitLocker jest już aktywny, sprawdź jego faktyczny stan w Ustawienia → Prywatność i zabezpieczenia → Szyfrowanie urządzenia lub w panelu sterowania BitLocker.
Przed zmianą aktywnego BitLocker upewnij się, że masz klucz odzyskiwania. Ustawienie BoosterX nie odszyfrowuje dysku, dlatego jego przełączenie w już zaszyfrowanym systemie nie daje potwierdzonej korzyści dla wydajności.
Źródła i granice weryfikacji
Dział zatytułowany „Źródła i granice weryfikacji”- Badanie ustawień bezpieczeństwa BoosterX: polityka działa na etapie automatycznego szyfrowania lub OOBE.
- Microsoft: BitLocker overview.
- Microsoft: BitLocker FAQ, typowy performance overhead.
- Microsoft: BitLocker drive encryption for OEMs, przeznaczenie
PreventDeviceEncryption. - Microsoft: Announcing hardware-accelerated BitLocker, obciążenie software BitLocker i akceleracja sprzętowa.
- Tom’s Hardware: Windows 11 Pro software BitLocker performance test, pomiar storage I/O na jednej konfiguracji.
Potwierdzone są dodatkowe operacje CPU i spadek storage performance w trybie software. Uniwersalny wpływ na FPS, 1% low, frametime i czas wczytywania gier nie jest potwierdzony. Wyniku testu zewnętrznego na jednej konfiguracji nie można przenosić na wszystkie SSD i procesory.
Dostępność Automatic Device Encryption zależy od edycji Windows, sprzętu, TPM, Secure Boot i stanu urządzenia. Sprawdzaj faktyczny status, a nie tylko Registry policy.
Ostatnia weryfikacja: 2026-09-20.
