跳到內容

建議

建議停用

在沒有需要防範實體竊取之資料的桌上型家用遊戲 PC 上,請停用 BitLocker 的自動啟用。

對於筆記型電腦、可攜式 PC 或含有機密資料的系統, 請保持加密為允許狀態。

建議狀態
Auto-DE 已停用
效益
沒有 software BitLocker 的 overhead
代價
竊取時沒有資料保護

軟體式 BitLocker 在輸入輸出時透過 CPU 加密與解密資料。對儲存裝置與處理器的額外負載已獲證實。其幅度取決於平台與工作負載:Microsoft 指出典型影響在個位數百分比以內,而 Windows 11 Pro 在 Samsung 990 Pro 上的測試則顯示部分隨機輸入輸出指標有更明顯的下降。

在沒有機密資料的桌上型家用遊戲 PC 上,建議停用 Automatic Device Encryption。這可防止 BitLocker 在未來自動啟用,並避免出現與軟體加密相關的負載。FPS 提升與 1% low 改善在此並未經過測量,也不予保證。

此建議不適用於筆記型電腦、可攜式電腦,以及含有工作文件、個人封存、財務資料或其他在遭竊或取出儲存裝置時必須保護之資料的系統。BitLocker 正是為了保護資料,避免對遺失、遭竊或除役裝置的 offline 存取。

Windows 11 與 Windows 10。 在 Windows 11 全新安裝時,裝置加密會自動啟用:OOBE 完成後,Windows 會初始化系統磁碟與固定磁碟的加密,起初使用「透明」金鑰。保護會在透過 Microsoft 帳戶或組織帳戶登入後啟用;使用本機帳戶時,資料仍不受保護。自 Windows 11 24H2 起,Microsoft 移除了 Modern Standby/HSTI 以及無外部 DMA 連接埠的要求,因此自動加密涵蓋的系統大幅增加,包括家用版本。在 Windows 10 上此功能同樣存在,但需要 Modern Standby/HSTI 以及無外部 DMA 連接埠——典型的桌上型 PC 不符合這些要求,因此在那裡加密通常不會自行啟用。請在「系統資訊」(「裝置加密支援」一行)中檢查實際狀態,而不只是依據 Windows 版本。

欄位 值
Hive 與路徑 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker
名稱 PreventDeviceEncryption
類型 REG_DWORD
停用 Auto-DE 1
允許 Auto-DE 刪除值

Microsoft 建議在支援的系統上保持裝置加密為啟用狀態。BoosterX 的建議僅對桌上型家用遊戲 PC 有所不同,其擁有者願意承擔未加密儲存裝置遭實體存取的風險,以避免軟體式 BitLocker 的負載。

在 BoosterX 中開啟 「最佳化」→「安全性」→「防護強化 (VBS/UAC)」→「自動加密」 並開啟開關:BoosterX 將套用自動加密的停用。點擊頁面底部的 「套用」。若已啟用 「即時套用」,變更會立即執行。

若要再次允許 Automatic Device Encryption,請關閉同一個開關並套用變更。BoosterX 將移除停用並交還控制權給 Windows。這允許 Windows 在未來啟用加密,但不表示 BitLocker 會立即啟用。

停用 Auto-DE 不會解密已受保護的磁碟,也不會關閉手動啟用的 BitLocker。若 BitLocker 已啟用,請在 設定 → 隱私權與安全性 → 裝置加密 或 BitLocker 控制台中檢查其實際狀態。

在變更使用中的 BitLocker 之前,請確認您擁有復原金鑰。BoosterX 的設定不會解密磁碟,因此在已加密的系統上切換該設定,並不會帶來已獲證實的效能效益。

已證實 software 模式下額外的 CPU 操作與 storage performance 下降。對 FPS、1% low、frametime 與遊戲載入時間的普遍影響未獲證實。單一組態的第三方測試結果不能套用到所有 SSD 與處理器。

Automatic Device Encryption 的可用性取決於 Windows 版本、硬體、TPM、Secure Boot 與裝置狀態。請檢查實際狀態,而不只是 Registry policy。

最後檢查:2026-09-20。