Блок 3 · Безопасность, аккаунты и защита

Как работает BitLocker?

Объясняем шифрование BitLocker и шифрование устройства в Windows 11: включение, ключ восстановления и безопасное использование.

Шифрование диска BitLocker в Windows 11

Обновлено: · DeeNet

🎯 Краткое описание

Пароль Windows защищает вход, но сам по себе не мешает вынуть накопитель и подключить его к другому компьютеру. BitLocker делает содержимое диска нечитаемым без ключа. Украденный ноутбук остаётся неприятностью, но личные документы не превращаются в бесплатное приложение к нему.

У шифрования есть важное правило: ключ восстановления нужно сохранить до того, как он понадобится. Экран BitLocker с 48 пустыми цифрами — не лучшее место для воспоминаний «кажется, я куда-то его записывал».

🧩 Что защищает BitLocker?

BitLocker шифрует весь том:

При обычной работе диск разблокируется автоматически после проверки устройства и входа. Если накопитель вынуть или система заметит важное изменение оборудования, данные останутся зашифрованными и может потребоваться ключ восстановления.

BitLocker защищает данные на выключенном или заблокированном устройстве. Он не спасает, если злоумышленник уже вошёл под твоим пользователем, ты сам запустил вирус или отправил файл мошеннику.

🔍 BitLocker и «Шифрование устройства» — в чём разница?

Полное управление BitLocker обычно доступно в Windows 11 Pro, Enterprise и Education. В Windows 11 Home на совместимых компьютерах может быть «Шифрование устройства» — более простой вариант на той же технологии.

Проверить редакцию Windows:

  1. Открой «Параметры → Система → О системе».
  2. Найди раздел характеристик Windows и строку «Выпуск».

Проверить шифрование устройства:

  1. Открой «Параметры → Конфиденциальность и защита → Шифрование устройства».
  2. Если раздела нет, устройство может не поддерживать эту функцию, либо ты вошёл без прав администратора.

Для автоматической защиты обычно используются TPM и Secure Boot. Их включение разобрано в главе 1.6.

🧭 Перед включением: сохраняем главное

Подготовь:

⚠️ Не сохраняй единственную копию ключа в текстовом файле на том же зашифрованном диске. Это как положить запасной ключ внутрь закрытого сейфа.

Подходящие места:

Лучше иметь две независимые копии.

🧭 Способ 1. Включаем «Шифрование устройства»

  1. Войди под администратором.
  2. Открой «Параметры → Конфиденциальность и защита → Шифрование устройства».
  3. Включи переключатель «Шифрование устройства».
  4. Не выключай компьютер во время начала процесса.
  5. Проверь, где сохранён ключ восстановления.

На некоторых новых компьютерах шифрование включается автоматически после входа в Microsoft-аккаунт или рабочую учётную запись. Поэтому отсутствие твоего торжественного нажатия кнопки ещё не означает, что диск открыт всем ветрам.

🧭 Способ 2. Включаем BitLocker через Панель управления

  1. Открой поиск Windows.
  2. Введи BitLocker.
  3. Выбери «Управление BitLocker».
  4. Напротив нужного диска нажми «Включить BitLocker».
  5. Выбери способ разблокировки, если мастер его предложит.
  6. Сохрани ключ восстановления минимум в одном надёжном месте, лучше в двух.
  7. Выбери, какую часть диска шифровать:

- только занятое место — быстрее для нового диска;

- весь диск — дольше, но предпочтительно для накопителя, где раньше были данные.

  1. Выбери режим шифрования по подсказке мастера.
  2. Запусти проверку системы, если она предлагается.
  3. Перезагрузи компьютер и дождись продолжения шифрования.

Компьютером обычно можно пользоваться во время процесса, но лучше не запускать тяжёлые задачи и не выдёргивать питание.

🧭 Шифруем флешку с BitLocker To Go

  1. Подключи USB-накопитель.
  2. Открой «Этот компьютер».
  3. Нажми по флешке правой кнопкой. В Windows 11 может понадобиться «Показать дополнительные параметры».
  4. Выбери «Включить BitLocker».
  5. Задай надёжный пароль разблокировки.
  6. Сохрани ключ восстановления отдельно от флешки.
  7. Выбери режим и запусти шифрование.

Не вытаскивай накопитель до завершения. И не подписывай флешку маркером «пароль: qwerty» — BitLocker такого чувства юмора не оценит.

🧭 Как проверить состояние и сохранить ключ повторно

Открой поиск, введи BitLocker и запусти «Управление BitLocker». Возле каждого диска будет показано состояние защиты.

Чтобы сделать ещё одну копию ключа:

  1. Напротив диска открой дополнительные действия.
  2. Выбери «Создать резервную копию ключа восстановления».
  3. Сохрани его в доступное безопасное место.

Ключ BitLocker состоит из 48 цифр. На экране восстановления также показывается идентификатор ключа — он помогает выбрать правильную запись, если ключей несколько.

🧭 Когда приостановить защиту

Перед обновлением BIOS/UEFI, прошивки TPM или некоторыми изменениями оборудования производитель может рекомендовать временно приостановить BitLocker.

  1. Открой «Управление BitLocker».
  2. Напротив системного диска выбери «Приостановить защиту».
  3. Выполни только запланированное обновление.
  4. После перезагрузки проверь, что защита возобновлена.

Приостановка не равна полной расшифровке диска. Но оставлять защиту приостановленной надолго не нужно.

⚠️ Частые ошибки и их решения

❌ Windows внезапно просит ключ восстановления

Так бывает после изменения BIOS, TPM, порядка загрузки или оборудования. На другом устройстве открой страницу ключей восстановления Microsoft либо используй сохранённую копию. Сверь идентификатор ключа.

❌ Ключа нет в Microsoft-аккаунте

Он мог сохраниться в другой учётной записи, на флешке, в файле, распечатке или у администратора организации. Microsoft не может создать новый ключ к уже зашифрованному диску.

❌ Нет пункта «Управление BitLocker»

Проверь редакцию Windows. В Home ищи «Шифрование устройства». Если нет и его, компьютер может не соответствовать требованиям.

❌ Шифрование остановилось

Подключи питание, перезагрузи компьютер и снова проверь состояние. Также проверь накопитель на ошибки и свободное место.

❌ Хочется отключить BitLocker перед продажей

Одного отключения шифрования недостаточно для подготовки компьютера. Выполни полный сброс с очисткой данных. Если устройство остаётся у тебя, расшифровка может занять много времени и не всегда нужна.

📦 Кейсы

🎒 Кейс 1. Ноутбук забыли в такси

Диск был зашифрован, учётная запись защищена, ключ хранился отдельно. Сам ноутбук потерян — неприятно, но снять SSD и прочитать документы без ключа не получится.

🔧 Кейс 2. После обновления BIOS появился синий экран BitLocker

По идентификатору нашли нужный ключ в Microsoft-аккаунте, ввели 48 цифр и загрузили Windows. После входа проверили состояние защиты и сохранили дополнительную копию.

💾 Кейс 3. Секретные файлы носили на обычной флешке

Включили BitLocker To Go и поставили отдельный пароль. Теперь потеря флешки не означает автоматическую публикацию всех документов.

🧠 Итог главы

BitLocker шифрует диск и защищает данные, когда устройство выключено, заблокировано или накопитель подключили к другому компьютеру. На совместимых домашних устройствах похожая защита может называться «Шифрование устройства».

Самая важная часть настройки — не кнопка включения, а ключ восстановления. Сделай две копии, проверь, что можешь их найти, и только потом спокойно обновляй BIOS и меняй железо. 🔒

✍️ Советы от автора

🔗 Официальные источники