Encriptação automática do BitLocker
Nesta página
Recomendação
Recomenda-se proibirNum PC de secretária doméstico para jogos, proíba a ativação automática do BitLocker se não contiver dados que exijam proteção contra roubo físico.
Num portátil, PC portátil ou sistema com dados confidenciais, mantenha a encriptação permitida.
- Estado recomendado
- Auto-DE proibido
- Benefício
- Sem overhead do software BitLocker
- Custo
- Sem proteção de dados em caso de roubo
O software BitLocker encripta e desencripta dados na entrada-saída com recurso à CPU. A carga adicional no armazenamento e no processador está confirmada. A sua magnitude depende da plataforma e das tarefas: a Microsoft indica um impacto típico dentro de um valor percentual de um dígito, e um teste do Windows 11 Pro num Samsung 990 Pro mostrou uma redução mais acentuada de alguns indicadores de entrada-saída aleatória.
Num PC de secretária doméstico para jogos sem dados confidenciais, recomenda-se proibir o Automatic Device Encryption. Isto impedirá a ativação automática do BitLocker no futuro e o aparecimento da carga associada à encriptação por software. O aumento de FPS e a melhoria do 1% low não foram aqui medidos nem são garantidos.
A recomendação não se aplica a portáteis, computadores portáteis e sistemas com documentos de trabalho, arquivos pessoais, dados financeiros ou outros materiais que seja necessário proteger em caso de roubo ou extração do armazenamento. O BitLocker destina-se precisamente a proteger dados contra acesso offline a um dispositivo perdido, roubado ou abatido.
Exceções e diferenças
Seção intitulada “Exceções e diferenças”Windows 11 versus Windows 10. Numa instalação limpa do Windows 11, a encriptação do dispositivo ativa-se automaticamente: após a conclusão do OOBE, o Windows inicializa a encriptação do disco do sistema e dos discos fixos, primeiro com uma chave «transparente». A proteção é ativada após o início de sessão com uma conta Microsoft ou uma conta da organização; com uma conta local, os dados permanecem desprotegidos. A partir do Windows 11 24H2, a Microsoft removeu os requisitos de Modern Standby/HSTI e de ausência de portas DMA externas, pelo que a encriptação automática abrange muito mais sistemas, incluindo as edições domésticas. No Windows 10 esta funcionalidade também existe, mas exige Modern Standby/HSTI e ausência de portas DMA externas — um PC de secretária típico não cumpre estes requisitos, pelo que aí a encriptação, regra geral, não se ativa sozinha. Verifique o estado real em «Informações do sistema» (a linha «Suporte de encriptação do dispositivo»), e não apenas pela versão do Windows.
Alteração do registo
Seção intitulada “Alteração do registo”| Campo | Valor |
|---|---|
| Hive e caminho | HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker |
| Nome | PreventDeviceEncryption |
| Tipo | REG_DWORD |
| Proibir Auto-DE | 1 |
| Permitir Auto-DE | eliminar o valor |
A Microsoft recomenda manter a encriptação do dispositivo ativada em sistemas suportados. A recomendação da BoosterX difere apenas para um PC de secretária doméstico para jogos cujo proprietário esteja disposto a aceitar o risco de acesso físico a um armazenamento não encriptado para evitar a carga do software BitLocker.
Como alterar e reverter
Seção intitulada “Como alterar e reverter”Na BoosterX, abra «Otimização» → «Segurança» → «Reforço da proteção (VBS/UAC)» → «Encriptação automática» e ative o interruptor: a BoosterX aplicará a proibição da encriptação automática. Clique em «Aplicar» na parte inferior da página. Se «Aplicação instantânea» estiver ativada, a alteração é efetuada de imediato.
Para voltar a permitir o Automatic Device Encryption, desative o mesmo interruptor e aplique a alteração. A BoosterX removerá a proibição e devolverá o controlo ao Windows. Isto permite que o Windows ative a encriptação no futuro, mas não significa que o BitLocker seja ativado imediatamente.
A proibição do Auto-DE não desencripta um disco já protegido nem desativa o BitLocker ativado manualmente. Se o BitLocker já estiver ativo, verifique o seu estado real em Definições → Privacidade e segurança → Encriptação do dispositivo ou no painel de controlo do BitLocker.
Antes de alterar um BitLocker ativo, certifique-se de que tem a chave de recuperação. A definição da BoosterX não desencripta o disco, pelo que a sua comutação num sistema já encriptado não proporciona um benefício de desempenho confirmado.
Fontes e limites de verificação
Seção intitulada “Fontes e limites de verificação”- Estudo das definições de segurança da BoosterX: a política atua na fase de encriptação automática ou OOBE.
- Microsoft: BitLocker overview.
- Microsoft: BitLocker FAQ, overhead de desempenho típico.
- Microsoft: BitLocker drive encryption for OEMs, finalidade do
PreventDeviceEncryption. - Microsoft: Announcing hardware-accelerated BitLocker, carga do software BitLocker e aceleração por hardware.
- Tom’s Hardware: Windows 11 Pro software BitLocker performance test, medição de storage I/O numa única configuração.
Estão confirmadas operações adicionais de CPU e uma redução do storage performance em modo software. O impacto universal em FPS, 1% low, frametime e tempo de carregamento dos jogos não está confirmado. O resultado de um teste externo de uma única configuração não pode ser extrapolado para todos os SSD e processadores.
A disponibilidade do Automatic Device Encryption depende da edição do Windows, do hardware, do TPM, do Secure Boot e do estado do dispositivo. Verifique o estado real, e não apenas a política do Registo.
Última verificação: 2026-09-20.
