Como impedir que o Windows 11 criptografe unidades durante a instalação

Uma instalação limpa do Windows 10 ou Windows 11 pode ativar a criptografia de unidade Bitlocker automaticamente. A partição principal do sistema e todas as unidades fixas serão criptografadas neste caso após a experiência inicial.

O Bitlocker protege os dados do PC contra acesso não autorizado, criptografando partições e unidades.

A Microsoft chama esse recurso específico de BitLockercriptografia de dispositivo: “A criptografia de dispositivo é um recurso do Windows que fornece uma maneira simples para alguns dispositivos habilitarem a criptografia BitLocker automaticamente”.

O problema é que, como o processo de criptografia acontece automaticamente neste caso, os usuários podem não estar cientes disso. Isso pode causar problemas, por exemplo, ao reinstalar o sistema operacional sem salvar a chave de recuperação do Bitlocker ou ao usar uma conta da Microsoft. O acesso aos arquivos é perdido na pior das hipóteses.

Felizmente, existem maneiras de impedir que o Windows habilite a criptografia automática de unidades durante instalações limpas.

Os novos PCs vêm com pré-instalação do Windows. Isso acelera o processo de configuração, mas também oferece menos controle aos usuários.

Passo 1: Começa na tela de seleção de país ou região.

Etapa 2: abra o Editor do Registro

  1. Use o atalho de teclado Shift-F10 para abrir uma janela de prompt de comando.
  2. Digite regedit e pressione a tecla Enter.

Isso abre o Editor do Registro.

Etapa 3: desative a criptografia automática usando BitLocker

  1. Use a estrutura à esquerda para ir para HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlBitLocker
  2. Clique com o botão direito em BitLocker e selecione Novo> Valor Dword (32 bits).
  3. Nomeie-o como PreventDeviceEncryption.
  4. Clique duas vezes nele e altere seu valor para 1.
  5. Feche o Editor do Registro.
  6. Feche a janela do prompt de comando.

Continue com a instalação.

Opção 2: Manipular uma imagem ISO

Também é possível modificar uma imagem ISO diretamente. Isto requer um dispositivo USB com pelo menos 16 GB de armazenamento. A instalação do Windows é copiada para o dispositivo USB e o PC é inicializado a partir do dispositivo USB para instalar o Windows.

Veja como isso funciona:

Passo 1: Baixe o Rufus

Rufus é um programa gratuito para criar unidades USB inicializáveis. Você pode baixar a versão mais recente para Windows ema página inicial.

Etapa 2: execute Rufus

Rufus não precisa ser instalado. Basta clicar duas vezes no arquivo executável baixado para iniciar o aplicativo. Certifique-se de dar permissão para verificações de atualização on-line, se você ainda não tiver uma imagem ISO do Windows. Isso permite que você baixe o ISO usando Rufus.

Etapa 3a: baixe o ISO usando Rufus

Leia mais:Como verificar os discos rígidos da Seagate funcionando horas após o escândalo de usado vendido como novo

Mude de seleção para download na metade superior da interface. Ative o Download novamente para iniciar o processo.

Selecione a versão do Windows, edição, idioma e arquitetura. Pode demorar um pouco para o download ser concluído.

Passo 3b: selecione um ISO que já esteja no seu dispositivo

Certifique-se de que selecionar, e não baixar, esteja selecionado na interface do Rufus. Clique no botão de seleção e use o navegador de arquivos que é aberto para selecionar a imagem ISO.

Etapa 4: Preparando o ISO

Selecione Dispositivo na parte superior para escolher um dispositivo para o qual deseja copiar os arquivos de instalação do Windows. Observe que você não pode escolher discos rígidos fixos.

Uma vez feito isso, ative o botão Iniciar na parte inferior. Rufus exibe a janela Experiência do usuário do Windows.

Certifique-se de que Desativar criptografia automática de dispositivo BitLocker esteja marcado. Isso impede a criptografia automática de unidades usando o BitLocker durante a instalação do Windows.

Selecione OK para continuar. O programa grava os arquivos no dispositivo USB selecionado.

Dica bônus: verifique o status do BitLocker

Um comando simples revela o status de todas as unidades e partições em relação à criptografia do BitLocker. Veja como isso funciona:

  1. Abra Iniciar.
  2. TipoDMC.
  3. Selecione “executar como administrador”Enquanto o prompt de comando estiver selecionado.
  4. Colargerenciar-bde -statuse pressione oTecla Enter.

Verifique qualquer um dos seguintes parâmetros: versão do BitLocker, status de conversão, porcentagem criptografada, método de criptografia, status de bloqueio, campo de identificação ou protetores de chave.

Se você vir “nenhum, “totalmente descriptografado”, “0,0%”, “Nenhum”, “Proteção desligada”, “Desbloqueado”, “Nenhum” e “Nenhum encontrado”, então a unidade não está criptografada usando o BitLocker.

Você pode desativar a proteção executando o comandogerenciar-bde –off DRIVELETTER, por exemplo,gerenciar-bde –off C:em um prompt de comando elevado.

E você? Você usa criptografia, talvez até BitLocker? (inspiração deModificador de mesa)