U盘装系统_分享U盘装系统教程_提供64位win11、win10、win7电脑系统及绿色软件下载

当前位置:首页 > IT资讯 > 微软

Windows 11 24H2 降低了 BitLocker 资格,为更多 PC 开启了自动加密

时间:2024-08-26 来源: 点击:
手机扫码继续观看
Windows 11 24H2 降低了 BitLocker 资格,为更多 PC 开启了自动加密

  Microsoft 的支持代表与 Windows Latest 分享了有关 Windows 11 24H2 如何减少使用 BitLocker 加密的“要求”的详细信息,这意味着更多的 PC 现在有资格进行自动和手动加密。这在内部称为 Auto_DE,其中“自动”是自动的,而 DE 很可能是指设备加密。

  从 Windows 11 版本 24H2 开始,此更新消除了对以前自动加密所需的某些硬件功能的需求。例如,此更新不再要求设备具有硬件安全测试接口 (HSTI) 或新式待机。

  对于那些不知道的人来说,新式待机是高级设备的旗舰功能之一,它允许设备像移动设备一样立即打开和关闭。这也是 Windows 11 设备加密的一项要求,但现在情况已不再如此,这意味着较旧的硬件也有资格进行自动或手动加密。

Windows 11 24H2 降低了 BitLocker 资格,为更多 PC 开启了自动加密

  此外,Windows 11 24H2 消除了检查不受信任的直接内存访问 (DMA) 接口的需要,这意味着制造商不再需要在系统注册表中添加特定设置。

  这些更改会自动更新硬件实验室套件 (HLK) 测试中的要求,因此制造商无需执行任何额外操作即可满足新标准。

  无论您喜欢与否,在重新安装 Windows 11 24H2 期间,Bitlocker 都会打开。

  BitLocker 不是一项新功能,它通常在 Windows 11 版本 23H2 的新旗舰产品(例如 HP Spectre)上默认打开。

  目前,大多数设备默认未打开它,但这种情况在 Windows 11 24H2 中发生了变化,它会在重新安装期间自动打开加密。

  重新安装 Windows 11 24H2 后自动打开 BitLocker |图片提供:WindowsLatest.com

  在 Windows 11 24H2 全新/全新安装过程中,BitLocker 加密会在后台启用,不仅在 Windows 11 Pro 或更高版本上,而且如果制造商在 UEFI 中设置了标志,也会在 Windows 11 Home 上启用。

  这会加密硬件上的所有驱动器,并影响 Windows 11 的两个版本:Home 和 Pro (Professional)。

  它不会影响使用 Windows 更新升级到 Windows 11 24H2 的设备。

  若要自动启用加密,设备需要具有受信任的平台模块 (TPM) 和 UEFI 安全启动,Windows 11 也要求这些作为最低硬件要求。

  以前,设备还需要满足现代待机或 HSTI 标准,并确保没有不受信任的 DMA 接口,但这些要求已在 Windows 11 24H2 中删除。

  虽然自动加密在设置过程中开始,但只有在用户使用 Microsoft 帐户登录后才会完全激活。

  使用本地帐户的设备不会有自动加密功能,但用户仍可以通过控制面板手动打开 BitLocker。

  好消息是,在重新安装期间禁用 BitLocker 加密并不困难。

  最简单的方法是通过 Rufus USB 创建一个可启动的 ISO,它能够禁用 Windows 11 24H2 的驱动器加密。

  另一种方法是直接从安装向导禁用自动加密。为此,请通过命令提示符 (Shift + F10) 打开注册表,并将 BitLocker“PreventDeviceEncryption”密钥更改为 1。

  Windows 11 24H2 将于今年下半年开始在 Intel 和 AMD PC 上发货,我们的消息来源建议在 9 月底或 10 月初推出。

上一篇:Windows 11 正在唠叨用户尝试 OneDrive 来“完全备份”您的 PC

下一篇:Windows 11 的新开始菜单设计很像分组的动态磁贴

相关文章