Автоматическое шифрование BitLocker
На этой странице
Рекомендация
Рекомендуется запретитьНа стационарном домашнем игровом ПК запретите автоматическое включение BitLocker, если на нём нет данных, требующих защиты при физической краже.
Для ноутбука, переносного ПК или системы с конфиденциальными данными оставьте шифрование разрешённым.
- Рекомендуемое состояние
- Auto-DE запрещено
- Польза
- Нет overhead software BitLocker
- Цена
- Нет защиты данных при краже
Коротко
Заголовок раздела «Коротко»Программный BitLocker шифрует и расшифровывает данные при вводе-выводе с помощью CPU. Дополнительная нагрузка на накопитель и процессор подтверждена. Её величина зависит от платформы и задач: Microsoft указывает типичное влияние в пределах однозначного процента, а тест Windows 11 Pro на Samsung 990 Pro показал более сильное снижение некоторых показателей случайного ввода-вывода.
На домашнем стационарном игровом ПК без конфиденциальных данных рекомендуется запретить Automatic Device Encryption. Это предотвратит автоматическое включение BitLocker в будущем и появление связанной с программным шифрованием нагрузки. Прирост FPS и улучшение 1% low здесь не измерялись и не гарантируются.
Рекомендация не относится к ноутбукам, переносным компьютерам и системам с рабочими документами, личными архивами, финансовыми данными или другими материалами, которые необходимо защитить при краже или извлечении накопителя. BitLocker предназначен именно для защиты данных от offline-доступа к потерянному, украденному или списанному устройству.
Исключения и различия
Заголовок раздела «Исключения и различия»Windows 11 против Windows 10. При чистой установке Windows 11 шифрование устройства включается автоматически: после завершения OOBE Windows инициализирует шифрование системного и фиксированных дисков, сначала с «прозрачным» ключом. Защита активируется после входа учётной записью Microsoft или учётной записью организации; с локальной учётной записью данные остаются незащищёнными. Начиная с Windows 11 24H2 Microsoft убрала требования Modern Standby/HSTI и отсутствия внешних DMA-портов, поэтому автоматическое шифрование охватывает намного больше систем, включая домашние редакции. На Windows 10 эта функция тоже существует, но требует Modern Standby/HSTI и отсутствия внешних DMA-портов — типичный стационарный ПК этим требованиям не отвечает, поэтому там шифрование само как правило не включается. Проверяйте фактическое состояние в «Сведениях о системе» (строка «Поддержка шифрования устройства»), а не только по версии Windows.
Изменение реестра
Заголовок раздела «Изменение реестра»| Поле | Значение |
|---|---|
| Hive и путь | HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker |
| Имя | PreventDeviceEncryption |
| Тип | REG_DWORD |
| Запретить Auto-DE | 1 |
| Разрешить Auto-DE | удалить значение |
Microsoft рекомендует сохранять шифрование устройства включённым на поддерживаемых системах. Рекомендация BoosterX отличается только для домашнего стационарного игрового ПК, владелец которого готов принять риск физического доступа к незашифрованному накопителю, чтобы избежать нагрузки программного BitLocker.
Как изменить и вернуть
Заголовок раздела «Как изменить и вернуть»В BoosterX откройте «Оптимизация» → «Безопасность» → «Усиление защиты (VBS/UAC)» → «Автошифрование» и включите переключатель: BoosterX применит запрет автоматического шифрования. Нажмите «Применить» внизу страницы. Если включено «Мгновенное применение», изменение выполняется сразу.
Чтобы снова разрешить Automatic Device Encryption, выключите тот же переключатель и примените изменение. BoosterX удалит запрет и вернёт управление Windows. Это разрешает Windows включить шифрование в будущем, но не означает, что BitLocker активируется немедленно.
Запрет Auto-DE не расшифровывает уже защищённый диск и не отключает BitLocker, включённый вручную. Если BitLocker уже активен, проверьте его фактическое состояние в Параметры → Конфиденциальность и безопасность → Шифрование устройства или в панели управления BitLocker.
Перед изменением активного BitLocker убедитесь, что у вас есть ключ восстановления. Настройка BoosterX не расшифровывает диск, поэтому её переключение на уже зашифрованной системе не даёт подтверждённой пользы для производительности.
Источники и границы проверки
Заголовок раздела «Источники и границы проверки»- Исследование настроек безопасности BoosterX: политика действует на этапе автоматического шифрования или OOBE.
- Microsoft: BitLocker overview.
- Microsoft: BitLocker FAQ, типичный performance overhead.
- Microsoft: BitLocker drive encryption for OEMs, назначение
PreventDeviceEncryption. - Microsoft: Announcing hardware-accelerated BitLocker, нагрузка software BitLocker и аппаратное ускорение.
- Tom’s Hardware: Windows 11 Pro software BitLocker performance test, измерение storage I/O на одной конфигурации.
Подтверждены дополнительные CPU-операции и снижение storage performance в software-режиме. Универсальное влияние на FPS, 1% low, frametime и время загрузки игр не подтверждено. Результат стороннего теста одной конфигурации нельзя переносить на все SSD и процессоры.
Доступность Automatic Device Encryption зависит от редакции Windows, оборудования, TPM, Secure Boot и состояния устройства. Проверяйте фактический статус, а не только Registry policy.
Последняя проверка: 2026-09-20.
