BitLocker 自动加密
本页内容
建议
建议禁止在台式家用游戏 PC 上,如果其中没有需要在物理被盗时保护的数据,请禁止自动启用 BitLocker。
对于笔记本电脑、便携式 PC 或包含机密数据的系统, 请保持加密为允许状态。
- 建议状态
- Auto-DE 已禁止
- 收益
- 没有软件 BitLocker 开销
- 代价
- 被盗时无数据保护
软件 BitLocker 在输入输出时使用 CPU 加密和解密数据。对存储设备和处理器的额外负载已得到证实。其幅度取决于平台和任务:Microsoft 指出典型影响在个位数百分比范围内,而 Windows 11 Pro 在 Samsung 990 Pro 上的测试显示某些随机输入输出指标下降更明显。
在没有机密数据的家用台式游戏 PC 上,建议禁止 Automatic Device Encryption。这将防止将来自动启用 BitLocker,并避免出现与软件加密相关的负载。此处并未测量也不保证 FPS 提升和 1% low 改善。
该建议不适用于笔记本电脑、便携式计算机,以及包含工作文档、个人档案、财务数据或其他在被盗或存储设备被取出时必须保护的材料。BitLocker 正是用于保护数据,防止对丢失、被盗或报废设备的 offline 访问。
Windows 11 与 Windows 10。 在 Windows 11 全新安装时,设备加密会自动启用:OOBE 完成后,Windows 会初始化系统盘和固定磁盘的加密,最初使用“透明”密钥。在通过 Microsoft 账户或组织账户登录后,保护才会激活;使用本地账户时数据仍不受保护。从 Windows 11 24H2 开始,Microsoft 取消了 Modern Standby/HSTI 以及无外部 DMA 端口的要求,因此自动加密覆盖的系统大大增加,包括家庭版。在 Windows 10 上此功能也存在,但要求 Modern Standby/HSTI 且无外部 DMA 端口——典型的台式 PC 不满足这些要求,因此在那里加密通常不会自行启用。请在“系统信息”中检查实际状态(“设备加密支持”一行),而不要仅依据 Windows 版本。
| 字段 | 值 |
|---|---|
| Hive 和路径 | HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker |
| 名称 | PreventDeviceEncryption |
| 类型 | REG_DWORD |
| 禁止 Auto-DE | 1 |
| 允许 Auto-DE | 删除值 |
Microsoft 建议在受支持的系统中保持设备加密为启用状态。BoosterX 的建议仅对家用台式游戏 PC 有所不同,其所有者愿意承担对未加密存储设备物理访问的风险,以避免软件 BitLocker 的负载。
如何修改和还原
Section titled “如何修改和还原”在 BoosterX 中打开 “优化” → “安全” → “增强防护 (VBS/UAC)” → “自动加密” 并打开开关:BoosterX 将应用禁止自动加密。点击页面底部的 “应用”。如果启用了 “即时应用”,更改会立即执行。
要再次允许 Automatic Device Encryption,请关闭同一开关并应用更改。BoosterX 将删除禁止并交还 Windows 控制。这允许 Windows 将来启用加密,但并不意味着 BitLocker 会立即激活。
禁止 Auto-DE 不会解密已受保护的磁盘,也不会关闭手动启用的 BitLocker。如果 BitLocker 已经激活,请在 设置 → 隐私和安全性 → 设备加密 或 BitLocker 控制面板中检查其实际状态。
在更改已激活的 BitLocker 之前,请确保您有恢复密钥。BoosterX 的设置不会解密磁盘,因此在已加密的系统上切换该设置不会带来经证实的性能收益。
来源与验证边界
Section titled “来源与验证边界”- BoosterX 安全设置研究:该策略作用于自动加密或 OOBE 阶段。
- Microsoft: BitLocker overview。
- Microsoft: BitLocker FAQ,典型性能开销。
- Microsoft: BitLocker drive encryption for OEMs,
PreventDeviceEncryption的用途。 - Microsoft: Announcing hardware-accelerated BitLocker,软件 BitLocker 的负载与硬件加速。
- Tom’s Hardware: Windows 11 Pro software BitLocker performance test,在单一配置上测量存储 I/O。
已证实软件模式下额外的 CPU 操作和存储性能下降。对 FPS、1% low、帧时间和游戏加载时间的普遍影响未得到证实。单一配置的第三方测试结果不能推广到所有 SSD 和处理器。
Automatic Device Encryption 的可用性取决于 Windows 版本、硬件、TPM、Secure Boot 和设备状态。请检查实际状态,而不要仅依据 Registry policy。
最后检查:2026-09-20。
