bitlocker可为d盘提供防窥加密保护。需确保tpm 2.0已启用、系统为uefi模式、d盘为ntfs格式;启用时设置强密码并妥善保存48位恢复密钥;加密后每次访问均需输入密码或使用密钥恢复。

你需要给D盘加一层防窥护盾,防止他人直接插拔硬盘就能读取你的项目资料、客户数据或私人文件,BitLocker正是Windows 10专业版及以上系统自带的可靠方案。
确认D盘是否满足加密前提
右键“此电脑”→“管理”→左侧“设备管理器”→展开“安全设备”→查看是否有“受信任的平台模块”,若显示“TPM 2.0”且状态正常,说明硬件已就绪;若无此项或提示“未就绪”,需进BIOS开启TPM并切换为UEFI启动模式。这一步跳过会导致后续点击“启用BitLocker”时按钮灰显不可用。
在文件资源管理器中右键D盘→“属性”,确认“文件系统”一栏显示为【NTFS】;若是FAT32或exFAT,必须先备份数据再格式化,否则BitLocker根本不会出现在右键菜单里。
按 Win+R 输入 tpm.msc 回车,弹出窗口中若显示“TPM已就绪”且“状态”为绿色对勾,即可进入下一步。
从文件资源管理器快速启用BitLocker
打开“此电脑”,在D盘图标上右键→选择“启用BitLocker”。
勾选“使用密码解锁驱动器”,输入至少8位、含大小写字母+数字+符号的密码,比如 Xy7#kL9@mQ2;输错两次会触发锁屏等待,务必记牢或写在安全地方。
点击“下一步”,在“保存恢复密钥”环节,【必须选择‘将恢复密钥保存到Microsoft账户’或‘另存为文件’,且文件不能存于D盘内】;若只点“打印”,而打印机又没连上,你将卡在这一步无法继续。
选择“仅加密已用磁盘空间”(适合新盘或刚清空的D盘)或“加密整个驱动器”(曾存过敏感文件的老盘,防残留数据被恢复工具提取)。
点击“开始加密”,进度条启动后可继续正常使用电脑,D盘图标右上角会立即出现小锁标识。
验证加密状态与日常使用
加密完成后,在“此电脑”中D盘名称右侧会显示“已加密”字样;双击打开时会弹出密码输入框,输入正确密码才能访问内容。
若某天忘记密码,需在解锁界面点击“更多选项”→“输入恢复密钥”,然后输入48位数字密钥(如:81254-67931-04826-19375-82640-19375-82640-19375)。
挂载D盘的电脑更换用户登录、重启或休眠唤醒后,每次首次访问D盘仍需手动输入密码——这不是故障,是BitLocker的默认行为,无需额外设置。











