Перейти к содержимому

Рекомендация

Рекомендуется запретить

На стационарном домашнем игровом ПК запретите автоматическое включение BitLocker, если на нём нет данных, требующих защиты при физической краже.

Для ноутбука, переносного ПК или системы с конфиденциальными данными оставьте шифрование разрешённым.

Рекомендуемое состояние
Auto-DE запрещено
Польза
Нет overhead software BitLocker
Цена
Нет защиты данных при краже

Программный BitLocker шифрует и расшифровывает данные при вводе-выводе с помощью CPU. Дополнительная нагрузка на накопитель и процессор подтверждена. Её величина зависит от платформы и задач: Microsoft указывает типичное влияние в пределах однозначного процента, а тест Windows 11 Pro на Samsung 990 Pro показал более сильное снижение некоторых показателей случайного ввода-вывода.

На домашнем стационарном игровом ПК без конфиденциальных данных рекомендуется запретить Automatic Device Encryption. Это предотвратит автоматическое включение BitLocker в будущем и появление связанной с программным шифрованием нагрузки. Прирост FPS и улучшение 1% low здесь не измерялись и не гарантируются.

Рекомендация не относится к ноутбукам, переносным компьютерам и системам с рабочими документами, личными архивами, финансовыми данными или другими материалами, которые необходимо защитить при краже или извлечении накопителя. BitLocker предназначен именно для защиты данных от offline-доступа к потерянному, украденному или списанному устройству.

Windows 11 против Windows 10. При чистой установке Windows 11 шифрование устройства включается автоматически: после завершения OOBE Windows инициализирует шифрование системного и фиксированных дисков, сначала с «прозрачным» ключом. Защита активируется после входа учётной записью Microsoft или учётной записью организации; с локальной учётной записью данные остаются незащищёнными. Начиная с Windows 11 24H2 Microsoft убрала требования Modern Standby/HSTI и отсутствия внешних DMA-портов, поэтому автоматическое шифрование охватывает намного больше систем, включая домашние редакции. На Windows 10 эта функция тоже существует, но требует Modern Standby/HSTI и отсутствия внешних DMA-портов — типичный стационарный ПК этим требованиям не отвечает, поэтому там шифрование само как правило не включается. Проверяйте фактическое состояние в «Сведениях о системе» (строка «Поддержка шифрования устройства»), а не только по версии Windows.

Поле Значение
Hive и путь HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker
Имя PreventDeviceEncryption
Тип REG_DWORD
Запретить Auto-DE 1
Разрешить Auto-DE удалить значение

Microsoft рекомендует сохранять шифрование устройства включённым на поддерживаемых системах. Рекомендация BoosterX отличается только для домашнего стационарного игрового ПК, владелец которого готов принять риск физического доступа к незашифрованному накопителю, чтобы избежать нагрузки программного BitLocker.

В BoosterX откройте «Оптимизация» → «Безопасность» → «Усиление защиты (VBS/UAC)» → «Автошифрование» и включите переключатель: BoosterX применит запрет автоматического шифрования. Нажмите «Применить» внизу страницы. Если включено «Мгновенное применение», изменение выполняется сразу.

Чтобы снова разрешить Automatic Device Encryption, выключите тот же переключатель и примените изменение. BoosterX удалит запрет и вернёт управление Windows. Это разрешает Windows включить шифрование в будущем, но не означает, что BitLocker активируется немедленно.

Запрет Auto-DE не расшифровывает уже защищённый диск и не отключает BitLocker, включённый вручную. Если BitLocker уже активен, проверьте его фактическое состояние в Параметры → Конфиденциальность и безопасность → Шифрование устройства или в панели управления BitLocker.

Перед изменением активного BitLocker убедитесь, что у вас есть ключ восстановления. Настройка BoosterX не расшифровывает диск, поэтому её переключение на уже зашифрованной системе не даёт подтверждённой пользы для производительности.

Подтверждены дополнительные CPU-операции и снижение storage performance в software-режиме. Универсальное влияние на FPS, 1% low, frametime и время загрузки игр не подтверждено. Результат стороннего теста одной конфигурации нельзя переносить на все SSD и процессоры.

Доступность Automatic Device Encryption зависит от редакции Windows, оборудования, TPM, Secure Boot и состояния устройства. Проверяйте фактический статус, а не только Registry policy.

Последняя проверка: 2026-09-20.