需Windows 11专业版/企业版/教育版且启用TPM 2.0,可通过控制面板、文件资源管理器、设置应用或命令行四种路径启用BitLocker加密。

如果您希望在Windows 11中对硬盘驱动器启用BitLocker加密以防止未授权访问,需确保系统版本为专业版、企业版或教育版,并且设备已启用TPM 2.0模块。以下是启用BitLocker加密的多种可行路径:
一、通过控制面板启用BitLocker
该方法依托传统控制面板界面,路径稳定、兼容性高,适用于所有支持BitLocker的Windows 11专业版、企业版及教育版系统,不依赖现代化设置应用的加载状态。
1、按下Win + S组合键打开系统搜索框,输入“控制面板”并点击打开。
2、在控制面板右上角将“查看方式”设为大图标,然后点击“BitLocker驱动器加密”。
3、在驱动器列表中找到目标盘符(如D:或E:),确认其状态为“已关闭”,点击右侧的启用BitLocker按钮。
4、在向导中勾选“使用密码解锁驱动器”,输入并二次确认至少8位含大小写字母、数字及符号的强密码。
5、选择恢复密钥保存位置:必须至少选择一项——保存到Microsoft账户、保存到文件或打印出来;推荐同时保存至Microsoft账户与U盘。
6、选择加密范围:“仅加密已用磁盘空间”(适合新驱动器,速度快)或“加密整个驱动器”(适合含敏感历史数据的盘,更彻底)。
7、选择加密模式:“新加密模式”(推荐用于本地固定驱动器)或“兼容模式”(适用于可移动设备)。
8、点击开始加密,系统将在后台执行加密,进度可在BitLocker管理界面实时查看。
二、通过文件资源管理器直接启用
此方式操作路径贴近日常使用习惯,无需进入多层菜单,适合快速对单个驱动器启动加密流程,响应迅速且直观。
1、按Win + E打开文件资源管理器,左侧导航栏点击“此电脑”。
2、在“设备和驱动器”区域,找到目标驱动器(如F:),右键单击该驱动器图标。
3、从上下文菜单中选择“启用BitLocker”;若该选项缺失,请确认系统版本及驱动器是否为NTFS格式。
4、后续步骤与第一种方法完全一致:设置密码→备份恢复密钥→选择加密范围与模式。
5、确认无误后点击开始加密,加密状态可通过驱动器图标旁的蓝色锁形标志识别。
三、通过设置应用导航启用
该路径基于Windows 11现代化设置界面,结构清晰、层级明确,适合已启用TPM 2.0并完成初始配置的设备用户。
1、按下Win + I打开“设置”应用。
2、在左侧菜单中依次选择“系统”→“存储”→“高级存储设置”→“磁盘和卷”。
3、在磁盘列表中找到目标驱动器(如D:),点击其右侧的“属性”按钮。
4、在属性页面中查找并点击打开BitLocker链接。
5、系统将自动检测TPM状态;若提示“TPM未就绪”,需重启进入BIOS/UEFI启用TPM并清除所有权。
6、TPM就绪后,继续完成密码设置、密钥备份、加密范围与模式选择等步骤。
7、点击开始加密,系统即启动后台处理流程。
四、使用命令行工具启用BitLocker
此方法适用于高级用户或需要批量操作的场景,可通过PowerShell或CMD实现精确控制,支持自动化脚本集成。
1、以管理员身份运行PowerShell:在搜索框中输入“PowerShell”,右键选择“以管理员身份运行”。
2、输入命令manage-bde -status查看当前所有驱动器的加密状态。
3、为E盘启用加密,输入命令:manage-bde -on E: -UsedSpaceOnly -Password,系统将提示设置密码。
4、输入并确认密码后,系统自动创建恢复密钥并默认保存至Microsoft账户(需已登录)。
5、加密启动后,可用命令manage-bde -protectors -get E:验证密码保护器是否已成功添加。










