Automatisk BitLocker-kryptering
På den här sidan
Rekommendation
Rekommenderas att inaktiveraPå en stationär hemdator för spel ska du inaktivera automatisk aktivering av BitLocker om den inte innehåller data som kräver skydd vid fysisk stöld.
För en bärbar dator, portabel dator eller ett system med konfidentiella data ska kryptering förbli tillåten.
- Rekommenderat tillstånd
- Auto-DE inaktiverat
- Nytta
- Ingen overhead från software-BitLocker
- Kostnad
- Inget dataskydd vid stöld
Kort sammanfattning
Section titled “Kort sammanfattning”Software-BitLocker krypterar och dekrypterar data vid in- och utmatning med hjälp av CPU. Den extra belastningen på lagringsenheten och processorn är bekräftad. Dess storlek beror på plattform och uppgifter: Microsoft anger en typisk påverkan inom en ensiffrig procentsats, och ett test av Windows 11 Pro på en Samsung 990 Pro visade en kraftigare minskning av vissa mätvärden för slumpmässig in- och utmatning.
På en stationär hemdator för spel utan konfidentiella data rekommenderas att inaktivera Automatic Device Encryption. Detta förhindrar att BitLocker aktiveras automatiskt i framtiden och att belastning kopplad till software-kryptering uppstår. Ökning av FPS och förbättring av 1% low har inte mätts här och garanteras inte.
Rekommendationen gäller inte bärbara datorer, portabla datorer och system med arbetsdokument, personliga arkiv, finansiella data eller andra material som måste skyddas vid stöld eller uttagning av lagringsenheten. BitLocker är just avsett för att skydda data mot offline-åtkomst till en förlorad, stulen eller avvecklad enhet.
Undantag och skillnader
Section titled “Undantag och skillnader”Windows 11 mot Windows 10. Vid en ren installation av Windows 11 aktiveras enhetskryptering automatiskt: efter att OOBE har slutförts initierar Windows kryptering av systemdisken och de fasta diskarna, först med en “transparent” nyckel. Skyddet aktiveras efter inloggning med ett Microsoft-konto eller ett organisationskonto; med ett lokalt konto förblir data oskyddade. Från och med Windows 11 24H2 tog Microsoft bort kraven på Modern Standby/HSTI och frånvaro av externa DMA-portar, vilket innebär att automatisk kryptering omfattar långt fler system, inklusive hemutgåvor. I Windows 10 finns denna funktion också, men den kräver Modern Standby/HSTI och frånvaro av externa DMA-portar — en typisk stationär dator uppfyller inte dessa krav, så där aktiveras kryptering som regel inte av sig själv. Kontrollera det faktiska tillståndet i “Systeminformation” (raden “Stöd för enhetskryptering”), inte bara utifrån Windows-versionen.
Registerändring
Section titled “Registerändring”| Fält | Värde |
|---|---|
| Hive och sökväg | HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker |
| Namn | PreventDeviceEncryption |
| Typ | REG_DWORD |
| Inaktivera Auto-DE | 1 |
| Tillåt Auto-DE | ta bort värdet |
Microsoft rekommenderar att behålla enhetskryptering aktiverad på system som stöds. BoosterX-rekommendationen avviker endast för en stationär hemdator för spel vars ägare är beredd att acceptera risken med fysisk åtkomst till en okrypterad lagringsenhet för att undvika belastningen från software-BitLocker.
Hur du ändrar och återställer
Section titled “Hur du ändrar och återställer”I BoosterX öppnar du “Optimering” → “Säkerhet” → “Härdning (VBS/UAC)” → “Autokryptering” och aktiverar reglaget: BoosterX tillämpar förbudet mot automatisk kryptering. Klicka på “Tillämpa” längst ned på sidan. Om “Omedelbar tillämpning” är aktiverat utförs ändringen direkt.
För att återigen tillåta Automatic Device Encryption stänger du av samma reglage och tillämpar ändringen. BoosterX tar bort förbudet och återlämnar kontrollen till Windows. Detta tillåter Windows att aktivera kryptering i framtiden, men innebär inte att BitLocker aktiveras omedelbart.
Förbudet mot Auto-DE dekrypterar inte en redan skyddad disk och inaktiverar inte BitLocker som aktiverats manuellt. Om BitLocker redan är aktivt kontrollerar du dess faktiska tillstånd i Inställningar → Sekretess och säkerhet → Enhetskryptering eller i BitLocker-kontrollpanelen.
Innan du ändrar ett aktivt BitLocker ska du se till att du har återställningsnyckeln. BoosterX-inställningen dekrypterar inte disken, så att växla den på ett redan krypterat system ger ingen bekräftad nytta för prestandan.
Källor och gränser för verifiering
Section titled “Källor och gränser för verifiering”- BoosterX forskning om säkerhetsinställningar: policyn gäller vid steget för automatisk kryptering eller OOBE.
- Microsoft: BitLocker overview.
- Microsoft: BitLocker FAQ, typisk performance overhead.
- Microsoft: BitLocker drive encryption for OEMs, syftet med
PreventDeviceEncryption. - Microsoft: Announcing hardware-accelerated BitLocker, belastning från software-BitLocker och hårdvaruacceleration.
- Tom’s Hardware: Windows 11 Pro software BitLocker performance test, mätning av storage I/O på en konfiguration.
Ytterligare CPU-operationer och minskad storage performance i software-läge är bekräftade. Universell påverkan på FPS, 1% low, frametime och speltidens laddningstid är inte bekräftad. Resultatet från ett tredjepartstest av en konfiguration kan inte överföras på alla SSD och processorer.
Tillgängligheten för Automatic Device Encryption beror på Windows-utgåva, hårdvara, TPM, Secure Boot och enhetens tillstånd. Kontrollera den faktiska statusen, inte bara Registry policy.
Senaste kontroll: 2026-09-20.
