在无tpm芯片的win11电脑上启用bitlocker需先禁用组策略中“拒绝在缺少兼容tpm的计算机上启用bitlocker”策略,确认系统为专业版及以上、驱动器为ntfs格式后,方可通过右键菜单等入口启用,并必须设置密码及保存恢复密钥。

在没有TPM芯片的Win11电脑上启用BitLocker加密,需绕过系统默认的硬件强制校验机制,否则“启用BitLocker”选项将完全不显示;该操作会降低启动时的自动解密能力,必须依赖密码或USB密钥手动解锁。
确认系统版本与驱动器格式前提
右键“此电脑”→“属性”,在“Windows规格”下确认版本为【专业版、企业版或教育版】——家用版无法继续;若显示“家庭版”,本方案不适用,需改用设备加密或第三方工具。
右键目标盘符(如D:)→“属性”→“常规”页签,检查“文件系统”是否为NTFS;若为FAT32或exFAT,必须先备份全部数据再格式化——【格式化将永久删除所有文件】。
通过组策略禁用TPM强制要求
此方法适用于专业版及以上系统,可全局解除BitLocker对TPM的依赖检测,是无TPM主板启用BitLocker最稳定路径。
第一步:按Win + R输入gpedit.msc回车,打开本地组策略编辑器。
第二步:依次展开路径:计算机配置 → 管理模板 → Windows组件 → BitLocker驱动器加密 → 操作系统驱动器。
第三步:双击右侧“拒绝在缺少兼容TPM的计算机上启用BitLocker”,选择“已禁用”,点击确定。
第四步:返回上两级,进入“固定数据驱动器”,同样将同名策略设为“已禁用”。这两处策略必须同时关闭,缺一则右键菜单仍不显示BitLocker选项。
第五步:按Win + R输入cmd,以管理员身份运行,执行命令:gpupdate /force;等待刷新完成后再重启电脑。
启用BitLocker的三种可用入口
方法一:文件资源管理器右键(最快)
按Win + E打开资源管理器→左侧点“此电脑”→在“设备和驱动器”中右键目标盘→若未见“启用BitLocker”,先点“显示更多选项”→再选该项。此时选项应已出现。
方法二:管理BitLocker快捷入口
任务栏搜索框输入“管理BitLocker”→回车打开→列表中找到目标盘→点击“启用BitLocker”。
方法三:PowerShell强制注册服务(备用)
以管理员身份运行PowerShell,依次执行:
Enable-WindowsOptionalFeature -Online -FeatureName BitLocker -NoRestart
Set-Service -Name BDESVC -StartupType Automatic
Restart-Computer -Force
注意:PowerShell方法仅在组策略生效后补救使用,若组策略未正确配置,执行后仍无法启用。
设置密码与恢复密钥(关键步骤)
勾选“使用密码解锁驱动器”,输入至少8位密码,必须包含大小写字母+数字+符号(例如 Xq9#mK2@p);输错两次将中断向导,需重开流程。
恢复密钥必须保存——勾选“保存到Microsoft账户”并完成登录;若网络异常或未登录账户,必须同步勾选“保存到文件”,否则下一步按钮呈灰色不可点。
选择“仅加密已用磁盘空间”(新盘推荐)或“加密整个驱动器”(旧盘有历史敏感数据必选);加密模式选“新加密模式”(固定硬盘)即可。
点击“开始加密”,进度条出现后可最小化窗口,后台持续运行;加密中驱动器图标旁会出现蓝色锁形标记。











