新电脑到手应关闭bitlocker,因其默认启用后可能在重装系统、更新bios或更换硬件时触发tpm保护机制,强制要求48位恢复密钥,而多数用户未备份密钥,易致数据无法访问;关闭方法包括设置界面、控制面板、powershell(disable-bitlocker)及命令提示符(manage-bde -off)四种路径,必要时需先解锁驱动器并禁用组策略与tpm绑定。

当你在Win10中看到磁盘图标带锁、资源管理器提示“BitLocker已启用”,或安装系统/重装系统时被拦在“选定的分区上启用了BitLocker驱动器加密”界面,说明BitLocker不仅处于开启状态,还可能已深度绑定TPM与启动链——此时仅关闭图形界面开关无法彻底禁用,必须解除加密并阻止其自动重启。
确认当前加密状态
按下 Win + X,选择“Windows PowerShell(管理员)”。
输入命令:manage-bde -status,回车。观察输出中各驱动器的“转换状态”和“保护状态”,【若显示“正在加密”或“正在解密”,请勿跳过此步直接执行-off命令,否则可能损坏文件系统】。
记下需要处理的盘符(如 C:),后续所有操作均以此为准。
解密驱动器(必须执行)
方法一:通过设置界面(推荐给非技术用户)
点击“开始”→“设置”→“更新和安全”→左侧选“设备加密”→右侧点“管理 BitLocker”→找到 C: 驱动器→点击“关闭 BitLocker”→确认弹窗→等待进度条走完(可能数小时,切勿关机或休眠)。
方法二:命令行强制解密(响应快、可查进度)
在管理员 PowerShell 中执行:Disable-BitLocker -MountPoint "C:"。
执行后立即返回,不报错即表示后台解密已启动;随时可用 Get-BitLockerVolume -MountPoint "C:" | Select-Object EncryptionPercentage 查看实时百分比。
方法三:传统 manage-bde 命令(兼容性最强)
输入:manage-bde -off C:。
注意:该命令不校验当前是否已解锁,【若C:处于锁定状态且无恢复密钥,此命令会失败并报错“无法访问驱动器”】,此时需先解锁(见下一节)。
解锁被锁定的驱动器(仅当出现恢复密钥提示时执行)
第一步:打开浏览器,访问 https://www.php.cn/link/00053f5e11d1fe4e49a221165b39abc9,用加密时登录的微软账户登录,查找对应设备的48位恢复密钥。
第二步:以管理员身份运行命令提示符,输入:manage-bde -unlock C: -RecoveryPassword 123456-789012-345678-901234-567890-123456-789012-345678(将末尾示例密钥替换成你查到的真实密钥)。
第三步:解锁成功后,立刻执行 manage-bde -off C: 启动解密流程。
阻止BitLocker自动重启用
按 Win + R,输入 gpedit.msc,回车打开组策略编辑器。
依次展开:计算机配置 → 管理模板 → Windows组件 → BitLocker驱动器加密 → 操作系统驱动器。
双击右侧“配置对操作系统驱动器使用基于硬件的加密”,设为“已禁用”,点击确定。
再双击“拒绝写入访问到未加密的系统驱动器”,设为“已启用”,防止系统因误操作再次触发加密。
清除TPM绑定(可选,针对反复触发恢复界面的设备)
右键“开始”按钮 → “设备管理器” → 展开“安全设备” → 右键“可信平台模块” → “禁用设备” → 确认。
随后重启电脑,在开机自检画面(通常是F2/F12/Del键进入)中找到TPM设置项,将其设为“Disabled”或“Clear”(不同主板文字不同),保存退出。
回到Windows后,以管理员身份运行PowerShell,执行:Clear-Tpm,按提示确认清除。这一步将彻底断开BitLocker与硬件的信任链。











