Windows 11安装时是否自动加密驱动器及阻止加密的方法咨询
Windows 11安装时是否自动加密驱动器及阻止加密的方法咨询
最近在包括Super User在内的不少技术论坛里,都有用户吐槽:安装Windows 11的时候,系统没经过自己同意就自动加密了主驱动器,甚至连其他本地驱动器也一并加密了。这事儿确实挺闹心的,今天就来好好聊聊这个问题:
一、Windows 11真的会自动加密主驱动器吗?
答案是肯定的,但不是所有设备都会触发——这其实是Windows 11默认开启的BitLocker自动加密功能,只有满足以下全部条件的设备才会自动启动加密:
- 设备支持现代待机(Modern Standby)功能
- 内置了TPM 2.0芯片(这也是Windows 11的官方硬性要求之一)
- 安装过程中使用了微软账户完成登录
二、怎么阻止这种自动加密?
给你整理了几个实用的方法,覆盖安装前、安装中、安装后全场景:
- 安装时绕开微软账户,用本地账户登录:现在微软确实一个劲引导你用微软账户,但只要在联网步骤断开网线/关闭Wi-Fi,系统就会自动允许你创建本地账户。用本地账户安装的话,BitLocker自动加密基本不会触发。
- 安装后立即关闭BitLocker:如果已经装好系统才发现被加密了也别急:
- 按下
Win + S打开搜索框,输入「BitLocker设置」回车打开 - 找到系统主驱动器对应的BitLocker选项,点击「关闭BitLocker」
- 耐心等待解密完成就行,时间长短取决于你的驱动器容量
- 按下
- 专业版/企业版提前改组策略:如果你装的是专业版或企业版,可以在安装前通过PE环境或者离线修改组策略禁用自动加密:
- 打开本地组策略编辑器,定位到
计算机配置 > 管理模板 > Windows组件 > BitLocker驱动器加密 > 操作系统驱动器 - 找到「启用BitLocker自动加密」,设置为「已禁用」
- 打开本地组策略编辑器,定位到
- 安装时用命令行直接禁用:在Windows安装的「现在安装」界面之前,按下
Shift + F10打开命令提示符,输入这条命令回车:
执行完再继续安装就不会自动加密了。reg add HKLM\SOFTWARE\Policies\Microsoft\Windows\BitLocker /v AutoEncrypt /t REG_DWORD /d 0 /f
三、关于你提到的两个顾虑补充说明
- 关于「加密凭据受微软控制」:如果用本地账户,BitLocker的恢复密钥会让你手动选择保存方式(比如打印、存U盘),不会自动上传到微软;只有用微软账户时,恢复密钥才会默认同步到微软账户,所以用本地账户就能规避这个问题。
- 关于「加密其他驱动器导致数据丢失」:自动加密通常优先针对系统驱动器,但部分情况下可能会加密其他内部驱动器。如果加密过程中出现断电、系统崩溃等意外,确实可能导致数据永久损坏,所以提前禁用自动加密是最稳妥的做法。
备注:内容来源于stack exchange,提问作者DrMoishe Pippik




