PTT評價

[情報] Win11 24H2可能會預設開啟BitLocker

看板PC_Shopping標題[情報] Win11 24H2可能會預設開啟BitLocker作者
hn9480412
(ilinker)
時間推噓37 推:41 噓:4 →:84

https://tinyurl.com/wc8xrxnt

原本在去年7月Canary通道的Build 25905就已經開始進行測試

目前外媒指出微軟打算在Windows 11 24H2開始進行此措施,在進行全新安裝時會開啟
BitLcoker進行加密。雖然BitLocker目前只適用於專業版以上之版本(含企業版、教育版),但這項措施可能也會適用於目前的家用版。也就是微軟可能會將此功能下放至家用版
,但LTSC通道不會自動開啟BitLocker

由於使用BitLocker的必要條件就是硬體必須要支援TPM,所以這也是微軟強制必須要開啟TPM才能安裝Windows 11的原因之一

但根據Tom's Hardware的實測後發現,如果按照預設啟用BitLocker的話SSD的效能會暴跌45%
https://www.tomshardware.com/news/windows-software-bitlocker-slows-performance

不過系統預設開啟加密也不是在Windows上首開先例,早在macOS上如果Mac如果有搭載
Apple T2或是M系列晶片就會自動開啟FileVault加密

BitLocker也與FileVault一樣是使用XTS-AES 128位元加密搭配AES-256位元密鑰。若遺失解鎖密鑰時也可登入微軟帳戶取得復原密鑰(FileVault也可使用Apple ID作為復原密鑰)

如果要關閉自動開啟BitLocker者可以透過下列方式進行
1.在進行系統安裝前以Shift+F10進入命令提示字元,輸入regedit進入登錄編輯器

2.尋找下列子目錄
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker

3.在BitLcoker下新增一個「PreventDeviceEncryption」的Dword值(32位元)

4.將此Dword值設定為1後關閉登錄編輯器

或是也可以透過rufus製作安裝碟時勾選關閉BitLocker自動加密選項
https://i.imgur.com/VlLGXZ0.png


--
WARgame723 : 故意不換腳位讓你單換cpu出問題最後連板一起換,老08/23 08:13
WARgame723 : 實說我覺得intel不換腳位良心多了08/23 08:13
SungHyun : 1樓中肯!08/23 08:18
WARgame723 : 打錯,我是要說i皇換腳位08/23 08:39
WARgame723 : 而且5nm就能打贏14nm? 我看未必08/23 08:40

--

※ PTT 留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.125.187.40 (臺灣)
PTT 網址

F04E 05/09 14:52什麼時候才可以安裝OS在ReFS上

lc85301 05/09 14:59同事上次資料直接被 BitLocker 鎖住救不

lc85301 05/09 14:59回來,誰敢開

b325019 05/09 15:03wsus往上升也會自動開bitlocker嗎

chugliang 05/09 15:04怕...

hn9480412 05/09 15:06既有版本更新至24H2理論上不會開啟

seiya2000 05/09 15:11BitLocker 可以用微軟帳號解鎖吧

glen246 05/09 15:13Win10 LTSC裝完預設就偷開啟BitLocker了

glen246 05/09 15:13,例如NB…還得cmd手動關閉、重新sysprep

glen246 05/09 15:13包好

Litfal 05/09 15:16ReFS出那麼久了資訊還是超少欸 1F確定要?

hn9480412 05/09 15:17連Server都還沒支援作為可開機磁碟了

hn9480412:轉錄至看板 Windows

05/09 15:21

ltytw 05/09 15:24家用被微軟預設開啟bitlock 讚的

grtfor 05/09 15:25

parislove3 05/09 15:26#1cF1MxgP (Windows)

parislove3 05/09 15:27這篇是Win10 22H2 全新安裝後上四月

parislove3 05/09 15:27更新

cancelpc 05/09 15:29微軟果然是負責把電腦弄慢的

abinssigh 05/09 15:35變慢了就買新的,製造商發大財(計畫通

franchy 05/09 15:36要你綁微軟帳號的手段再+1

applejone 05/09 15:41以前的笑話就是 微軟讓你的新電腦變回

applejone 05/09 15:41386的效能

storym94374 05/09 15:53安全性就是在給使用者帶來不便

jeta890119 05/09 15:55WIN10就會強姦你的C槽了

jeta890119 05/09 15:55只要TPM+OPAL都有,基本上就會開

Leoreo 05/09 15:57很久以前好像看過弄丟金鑰的求救文

jeta890119 05/09 15:58通常筆電很容易中獎

ppt12527 05/09 16:00SSD效能降45%很多耶

ayasesayuki 05/09 16:00筆電基本都有 然後就是對岸拍影片的

ayasesayuki 05/09 16:00素材

yymeow 05/09 16:01rufus好物。它還可以關掉TPM檢查還有安裝

yymeow 05/09 16:01時一定要連網的問題

b325019 05/09 16:04我都用官方工具做安裝碟原來rufus還能關

b325019 05/09 16:04掉一定要聯網的問題嗎w

mrme945 05/09 16:06rufus可以做iso丟到ventoy來用嗎

Litfal 05/09 16:11我現在是C槽不切派,要跳槽了嗎

Litfal 05/09 16:12我都用dism部署,應該不會開bitlocker吧

jeta890119 05/09 16:14Litfal我之前試過,會開

tomsawyer 05/09 16:17筆電oem廠商現在都配合微軟預設開啟bi

tomsawyer 05/09 16:17tlocker了 就算你不用微軟帳號登也是

iceyeman 05/09 16:18wintel cpu-40% ssd-45% 你這是造孽吧

phoque 05/09 16:22筆電裝兩次都被開 桌機裝五六次都沒被開

worldark 05/09 16:23沒差吧 記得關掉就好

sdbb 05/09 16:31感謝原po

smallreader 05/09 16:36感謝PSA

w1222067 05/09 16:37rufus 真的好用 win11安裝好幫手

bw212 05/09 17:03這個從w10某版本開始就從裝置加密那邊搞了

bw212 05/09 17:04好像是1903 偵測到TPM且硬體配置條件合格

bw212 05/09 17:07就會開啟裝置加密 先前收了一台HP 600G3商

bw212 05/09 17:07用機當備用機 裝完系統發現C槽怎麼有一個

bw212 05/09 17:07打開的鎖頭還要求登入微軟帳號完成加密 菇

bw212 05/09 17:07狗才發現會這樣搞

bw212 05/09 17:08套裝機跟筆電硬體配置符合自動開啟加密條

bw212 05/09 17:08件的機率很高 應該一堆人都被搞過

glen246 05/09 17:12就是被搞過很頭痛 加密後跑更新,更新完

glen246 05/09 17:12重開機C槽就觸發保護被上鎖進不去了

ganbee 05/09 17:21正版的勒索病毒?

kivan00 05/09 17:24沒綁微軟帳號出事就沒救了 有綁也要上去

kivan00 05/09 17:24檢查一下金鑰有沒有被傳上去 就是會有零

kivan00 05/09 17:24星災情喊救命時完全找不到鑰匙

sdbb 05/09 17:56@ganbee 推

xylophone135 05/09 17:56這東西開了只有麻煩 根本亂搞

kuninaka 05/09 18:08北七東西

Klauhal 05/09 18:18正版的勒索病毒

bw212 05/09 18:22如果是延續之前做法 沒登入萎軟帳號不會開

bw212 05/09 18:22始加密 但是11預設不登入就不給用 除非繞

bw212 05/09 18:22過登入 不然等到發現大概老早就加密完了

bw212 05/09 18:23萎軟最近又封了一些迴避登入手段 更麻煩了

chance204 05/09 18:28垃圾

kmd 05/09 18:35M$尿性不改

KGSox 05/09 19:21光明正大的勒索軟體

cancelpc 05/09 19:25繼續關掉TPM

cancelpc 05/09 19:27安裝只只透過rufus

cancelpc 05/09 19:28沒開TPM就算更新也不會啟動bl吧

KinoYW 05/09 19:43好耶 血流成河

MrDisgrace 05/09 19:58沒比這更智障的了

MrDisgrace 05/09 19:58又不能確認救援碼到底有傳上server嗎

menchian 05/09 19:59家用版不支援不是?

MrDisgrace 05/09 20:00沒一個明確的訊息

MrDisgrace 05/09 20:01只能剛灌完時故意打錯肉身試一下

MrDisgrace 05/09 20:01鑰匙有沒傳成功

MrDisgrace 05/09 20:03而且開關還會變 就不要手賤去亂動到

wild2012 05/09 20:09鎖硬體的東西 沒事不要試錯 不然真鎖了

wild2012 05/09 20:09你完全沒辦法開鎖 要整個換掉TPM

wild2012 05/09 20:10要是好死不死 TPM焊死在MB上 就沒救了

hn9480412 05/09 20:21TPM是在cpu上面吧?

hn9480412 05/09 20:21筆電就不知道是不是焊在主機板上面

smallreader 05/09 20:22筆電還蠻多用實體TPM的

smallreader 05/09 20:25剛桌電主機板維修回來 開機畫面說TPM

smallreader 05/09 20:25密鑰重設 我心涼一下 還好系統沒加密

smallreader 05/09 20:28再次印證加密只是在搞自己

bw212 05/09 20:37TPM蠻難壞的 但有開裝置加密的機器別亂動T

bw212 05/09 20:37PM相關設定 不然不小心把TPM清空就剉賽了

bw212 05/09 20:38不小心讓TPM剉賽就只能祈禱密鑰有備份到

twinmick 05/09 20:44也不用TPM故障,這個加密不管哪種故障都

saimeitetsu 05/09 20:45datalocker

twinmick 05/09 20:45最好祈禱有密鑰可解鎖,不然資料很大機

twinmick 05/09 20:46率你花錢也沒的救,真的是比勒索還勒索.

wild2012 05/09 20:47用強磁 還是靜電搞一下晶片 就掛了 EASY

tomsawyer 05/09 21:06金鑰有沒有備份你登你的帳號就知道了

OhtaniHR 05/09 21:06正打算組電腦要換w11,看到上面推文討

OhtaniHR 05/09 21:06論一堆頭都要燒了

narukaza 05/09 21:18Rufus做安裝USB可以勾關掉這個

kevin1221 05/09 21:41新筆電還好有微軟帳號才解鎖,爛東西

birdy590 05/09 21:59第一件事就是關... 開了資料反而更危險

guanting886 05/09 23:09好處想就是安全,壞處就是人家只想

guanting886 05/09 23:09為了未來那些雲端備份財

michang64 05/10 00:02正版受害者

jasonkey123 05/10 00:41就是要把ssd操壞就對了...

paul40807 05/10 03:24重灌要做的工序又-1了 之前是ban微軟帳

paul40807 05/10 03:24號 現在還要加解密

paul40807 05/10 03:24打錯 +1

C13H16ClNO 05/10 08:51唯一的最佳策略就是別升級

birdy590 05/10 09:49只是預設打開而已, 而且專業版早就是了

horb 05/10 11:10幫你遺失資料的功能+1

menontw 05/10 11:30合法的勒索病毒,嫌電腦太快可以開啓這

menontw 05/10 11:30功能。

griphix 05/10 14:17智障萎軟可以別再迫害使用者嗎

smallreader 05/10 17:05https://i.imgur.com/pn7zAqB.png

darry0703 05/10 17:39不排除硬體商有贊助XD

cliff2001 05/10 17:48廠牌機出廠都預設開,不登入微軟帳號

cliff2001 05/10 17:48也不會提示你備份金鑰,真的搞人

a2156700 05/10 17:49誇張

Bf109G6 05/10 20:48我筆電被鎖過 這垃圾東西

bw212 05/10 22:30在另一個文章看到比較細節的說明 萎軟這次

bw212 05/10 22:31的打算是考慮鬆綁自動開啟裝置加密的條件

bw212 05/10 22:34以前硬體配置達到特定合格條件才自動打開

bw212 05/10 22:35的條件可能拿掉 以往這條件通常要套裝機或

bw212 05/10 22:36筆電才符合 以後看起來有TPM的電腦都剉著等