Перейти до вмісту

Рекомендація

Рекомендується заборонити

На стаціонарному домашньому ігровому ПК забороніть автоматичне вмикання BitLocker, якщо на ньому немає даних, які потребують захисту від фізичної крадіжки.

Для ноутбука, портативного ПК або системи з конфіденційними даними залиште шифрування дозволеним.

Рекомендований стан
Auto-DE заборонено
Користь
Немає overhead software BitLocker
Ціна
Немає захисту даних у разі крадіжки

Програмний BitLocker шифрує та розшифровує дані під час введення-виведення за допомогою CPU. Додаткове навантаження на накопичувач і процесор підтверджено. Його величина залежить від платформи та задач: Microsoft вказує типове впливання в межах однозначного відсотка, а тест Windows 11 Pro на Samsung 990 Pro показав сильніше зниження деяких показників випадкового введення-виведення.

На домашньому стаціонарному ігровому ПК без конфіденційних даних рекомендується заборонити Automatic Device Encryption. Це запобіжить автоматичному вмиканню BitLocker у майбутньому та появі навантаження, пов’язаного з програмним шифруванням. Приріст FPS і покращення 1% low тут не вимірювалися й не гарантуються.

Рекомендація не стосується ноутбуків, портативних комп’ютерів і систем з робочими документами, особистими архівами, фінансовими даними або іншими матеріалами, які необхідно захистити у разі крадіжки чи вилучення накопичувача. BitLocker призначений саме для захисту даних від offline-доступу до втраченого, украденого або списаного пристрою.

Винятки та відмінності

Section titled “Винятки та відмінності”

Windows 11 проти Windows 10. Під час чистої інсталяції Windows 11 шифрування пристрою вмикається автоматично: після завершення OOBE Windows ініціалізує шифрування системного та фіксованих дисків, спочатку з «прозорим» ключем. Захист активується після входу з обліковим записом Microsoft або обліковим записом організації; з локальним обліковим записом дані залишаються незахищеними. Починаючи з Windows 11 24H2 Microsoft прибрала вимоги Modern Standby/HSTI та відсутності зовнішніх DMA-портів, тому автоматичне шифрування охоплює набагато більше систем, включно з домашніми редакціями. На Windows 10 ця функція теж існує, але потребує Modern Standby/HSTI та відсутності зовнішніх DMA-портів — типовий стаціонарний ПК цим вимогам не відповідає, тому там шифрування саме як правило не вмикається. Перевіряйте фактичний стан у «Відомостях про систему» (рядок «Підтримка шифрування пристрою»), а не лише за версією Windows.

Поле Значення
Hive і шлях HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker
Ім’я PreventDeviceEncryption
Тип REG_DWORD
Заборонити Auto-DE 1
Дозволити Auto-DE видалити значення

Microsoft рекомендує зберігати шифрування пристрою увімкненим на підтримуваних системах. Рекомендація BoosterX відрізняється лише для домашнього стаціонарного ігрового ПК, власник якого готовий прийняти ризик фізичного доступу до незашифрованого накопичувача, щоб уникнути навантаження програмного BitLocker.

Як змінити та повернути

Section titled “Як змінити та повернути”

У BoosterX відкрийте «Оптимізація» → «Безпека» → «Посилення захисту (VBS/UAC)» → «Автошифрування» і увімкніть перемикач: BoosterX застосує заборону автоматичного шифрування. Натисніть «Застосувати» внизу сторінки. Якщо увімкнено «Миттєве застосування», зміна виконується одразу.

Щоб знову дозволити Automatic Device Encryption, вимкніть той самий перемикач і застосуйте зміну. BoosterX видалить заборону й поверне керування Windows. Це дозволяє Windows увімкнути шифрування в майбутньому, але не означає, що BitLocker активується негайно.

Заборона Auto-DE не розшифровує вже захищений диск і не вимикає BitLocker, увімкнений вручну. Якщо BitLocker уже активний, перевірте його фактичний стан у Параметри → Конфіденційність і безпека → Шифрування пристрою або в панелі керування BitLocker.

Перед зміною активного BitLocker переконайтеся, що у вас є ключ відновлення. Налаштування BoosterX не розшифровує диск, тому його перемикання на вже зашифрованій системі не дає підтвердженої користі для продуктивності.

Джерела та межі перевірки

Section titled “Джерела та межі перевірки”

Підтверджено додаткові CPU-операції та зниження storage performance у software-режимі. Універсальний вплив на FPS, 1% low, frametime і час завантаження ігор не підтверджено. Результат стороннього тесту однієї конфігурації не можна переносити на всі SSD і процесори.

Доступність Automatic Device Encryption залежить від редакції Windows, обладнання, TPM, Secure Boot і стану пристрою. Перевіряйте фактичний статус, а не лише Registry policy.

Остання перевірка: 2026-09-20.