Corrigir Criptografia BitLocker Travada em 0% em um SSD Novo
🔍 WiseChecker

Corrigir Criptografia BitLocker Travada em 0% em um SSD Novo

Correção rápida: criptografia travada em 0% geralmente significa que o BitLocker está aguardando provisionamento do TPM ou que a unidade entre no estado pronto para criptografia. Em SSDs novos, o firmware pode reportar “não pronto” até o primeiro período ocioso. Aguarde 5 minutos. Se ainda estiver travado, execute manage-bde -on C: -used no terminal elevado para forçar o caminho de criptografia apenas do espaço usado, que inicia imediatamente.

Você executou Ativar BitLocker em um SSD novo. O assistente foi concluído; a criptografia começou; o progresso mostra 0%. Uma hora depois, ainda 0%. A unidade não está criptografada; a operação está travada. Ou o provisionamento do TPM falhou silenciosamente ou a negociação de criptografia de hardware da unidade está pendente.

Sintoma: O progresso da criptografia BitLocker permanece em 0% em um SSD novo.
Afeta: Windows 11 com BitLocker em SSDs novos (geralmente NVMe).
Tempo de correção: 15 minutos.

ADVERTISEMENT

Por que SSDs com capacidade de criptografia de hardware às vezes travam

Alguns SSDs relatam suporte para operações de unidade de autocriptografia (SED). O BitLocker tenta usar isso se a unidade afirmar suporte. Firmware SED com bugs ou implementação parcial faz com que a tentativa de criptografia trave em 0% — o BitLocker está aguardando a criptografia própria da unidade começar, mas a unidade não está respondendo.

Método 1: Forçar criptografia por software

  1. Cancele a tentativa atual: manage-bde -off C: no Prompt de Comando elevado.
  2. Aguarde a descriptografia ser concluída (geralmente rápida, já que nada foi criptografado).
  3. Force a criptografia por software via Política de Grupo: gpedit.msc → Configuração do Computador → Modelos Administrativos → Componentes do Windows → Criptografia de Unidade de Disco BitLocker → Unidades do Sistema Operacional → Configurar uso de criptografia baseada em hardware para unidades do sistema operacional. Defina como Desabilitado. (Para Home, defina o registro: HKLM\Software\Policies\Microsoft\FVE\OSAllowedHardwareEncryptionAlgorithms = 0.)
  4. Execute gpupdate /force.
  5. Reative o BitLocker. A criptografia começa e progride.

ADVERTISEMENT

Método 2: Usar criptografia apenas do espaço usado

  1. Cancele a criptografia pendente.
  2. Reative com a opção "apenas espaço em disco usado":

    manage-bde -on C: -used

  3. Isso criptografa apenas as regiões que contêm dados atualmente; o espaço vazio é criptografado à medida que é usado. Início muito mais rápido; mesmo nível de segurança em unidades anteriormente não utilizadas.

Método 3: Atualizar firmware do SSD

  1. Visite o site do fabricante do SSD (Samsung, Crucial, WD, Sabrent).
  2. Baixe a ferramenta Magician/Storage Executive/Dashboard.
  3. Atualize o firmware do SSD para a versão mais recente.
  4. Tente o BitLocker novamente.

ADVERTISEMENT

Verificação

  • manage-bde -status C: mostra o Status da Conversão progredindo além de 0%.
  • O Método de Criptografia mostra XTS-AES (criptografia por software).
  • O progresso da criptografia aumenta de forma constante.

Se nenhum desses funcionar

Se a criptografia ainda travar em 0% após a atualização do firmware e o modo somente software, verifique o Visualizador de Eventos → Log do Sistema para erros do BitLocker no momento em que você iniciou. Para SSDs em configurações RAID, o comportamento do BitLocker é imprevisível — criptografe os discos subjacentes separadamente ou migre para fora do RAID.

Conclusão: Travamento em 0% = problema de negociação de criptografia de hardware. Force o modo software via política ou use criptografia apenas do espaço usado para contornar. Atualizações de firmware do SSD geralmente corrigem a causa raiz.

ADVERTISEMENT