Hoppa till innehåll

Rekommendation

Rekommenderas att inaktivera

På en stationär hemdator för spel ska du inaktivera automatisk aktivering av BitLocker om den inte innehåller data som kräver skydd vid fysisk stöld.

För en bärbar dator, portabel dator eller ett system med konfidentiella data ska kryptering förbli tillåten.

Rekommenderat tillstånd
Auto-DE inaktiverat
Nytta
Ingen overhead från software-BitLocker
Kostnad
Inget dataskydd vid stöld

Software-BitLocker krypterar och dekrypterar data vid in- och utmatning med hjälp av CPU. Den extra belastningen på lagringsenheten och processorn är bekräftad. Dess storlek beror på plattform och uppgifter: Microsoft anger en typisk påverkan inom en ensiffrig procentsats, och ett test av Windows 11 Pro på en Samsung 990 Pro visade en kraftigare minskning av vissa mätvärden för slumpmässig in- och utmatning.

På en stationär hemdator för spel utan konfidentiella data rekommenderas att inaktivera Automatic Device Encryption. Detta förhindrar att BitLocker aktiveras automatiskt i framtiden och att belastning kopplad till software-kryptering uppstår. Ökning av FPS och förbättring av 1% low har inte mätts här och garanteras inte.

Rekommendationen gäller inte bärbara datorer, portabla datorer och system med arbetsdokument, personliga arkiv, finansiella data eller andra material som måste skyddas vid stöld eller uttagning av lagringsenheten. BitLocker är just avsett för att skydda data mot offline-åtkomst till en förlorad, stulen eller avvecklad enhet.

Windows 11 mot Windows 10. Vid en ren installation av Windows 11 aktiveras enhetskryptering automatiskt: efter att OOBE har slutförts initierar Windows kryptering av systemdisken och de fasta diskarna, först med en “transparent” nyckel. Skyddet aktiveras efter inloggning med ett Microsoft-konto eller ett organisationskonto; med ett lokalt konto förblir data oskyddade. Från och med Windows 11 24H2 tog Microsoft bort kraven på Modern Standby/HSTI och frånvaro av externa DMA-portar, vilket innebär att automatisk kryptering omfattar långt fler system, inklusive hemutgåvor. I Windows 10 finns denna funktion också, men den kräver Modern Standby/HSTI och frånvaro av externa DMA-portar — en typisk stationär dator uppfyller inte dessa krav, så där aktiveras kryptering som regel inte av sig själv. Kontrollera det faktiska tillståndet i “Systeminformation” (raden “Stöd för enhetskryptering”), inte bara utifrån Windows-versionen.

Fält Värde
Hive och sökväg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker
Namn PreventDeviceEncryption
Typ REG_DWORD
Inaktivera Auto-DE 1
Tillåt Auto-DE ta bort värdet

Microsoft rekommenderar att behålla enhetskryptering aktiverad på system som stöds. BoosterX-rekommendationen avviker endast för en stationär hemdator för spel vars ägare är beredd att acceptera risken med fysisk åtkomst till en okrypterad lagringsenhet för att undvika belastningen från software-BitLocker.

I BoosterX öppnar du “Optimering” → “Säkerhet” → “Härdning (VBS/UAC)” → “Autokryptering” och aktiverar reglaget: BoosterX tillämpar förbudet mot automatisk kryptering. Klicka på “Tillämpa” längst ned på sidan. Om “Omedelbar tillämpning” är aktiverat utförs ändringen direkt.

För att återigen tillåta Automatic Device Encryption stänger du av samma reglage och tillämpar ändringen. BoosterX tar bort förbudet och återlämnar kontrollen till Windows. Detta tillåter Windows att aktivera kryptering i framtiden, men innebär inte att BitLocker aktiveras omedelbart.

Förbudet mot Auto-DE dekrypterar inte en redan skyddad disk och inaktiverar inte BitLocker som aktiverats manuellt. Om BitLocker redan är aktivt kontrollerar du dess faktiska tillstånd i Inställningar → Sekretess och säkerhet → Enhetskryptering eller i BitLocker-kontrollpanelen.

Innan du ändrar ett aktivt BitLocker ska du se till att du har återställningsnyckeln. BoosterX-inställningen dekrypterar inte disken, så att växla den på ett redan krypterat system ger ingen bekräftad nytta för prestandan.

Ytterligare CPU-operationer och minskad storage performance i software-läge är bekräftade. Universell påverkan på FPS, 1% low, frametime och speltidens laddningstid är inte bekräftad. Resultatet från ett tredjepartstest av en konfiguration kan inte överföras på alla SSD och processorer.

Tillgängligheten för Automatic Device Encryption beror på Windows-utgåva, hårdvara, TPM, Secure Boot och enhetens tillstånd. Kontrollera den faktiska statusen, inte bara Registry policy.

Senaste kontroll: 2026-09-20.