Corrigir BitLocker Não Consegue Criptografar a Unidade do Sistema no Windows 11
🔍 WiseChecker

Corrigir BitLocker Não Consegue Criptografar a Unidade do Sistema no Windows 11

Solução rápida: A criptografia da unidade do sistema com BitLocker exige TPM 2.0 ativo e Secure Boot habilitado na BIOS. Verifique tpm.msc para o status do TPM. Acesse Configurações → Sistema → Sobre → Configurações avançadas do sistema e verifique o estado do Secure Boot. No Windows 11 Home, não há BitLocker (apenas Criptografia de Dispositivo com uso limitado). No Pro/Enterprise, ative o BitLocker pelo Painel de Controle → Criptografia de Unidade de Disco BitLocker.

Você tenta ativar o BitLocker na unidade C: e recebe um erro ou a opção não aparece. Causa: o hardware não atende aos requisitos (TPM, Secure Boot, edição incompatível) ou a política do BitLocker está desabilitada. Solução: verifique cada requisito.

Sintoma: Não é possível ativar o BitLocker na unidade do sistema; a opção está ausente ou ocorre erro durante a criptografia.
Atinge: Windows 11 Pro/Enterprise com BitLocker.
Tempo de correção: ~20 minutos.

ADVERTISEMENT

O que causa isso

O BitLocker exige hardware/firmware específicos: TPM 2.0 (Trusted Platform Module) para armazenamento de chaves. Secure Boot habilitado para integridade da inicialização. Firmware UEFI (não BIOS legado). Edição Windows 11 Pro ou Enterprise (Home obtém apenas Criptografia de Dispositivo limitada). Todos os quatro devem estar alinhados.

Método 1: Verificar pré-requisitos de hardware/firmware

A primeira verificação.

  1. Execute tpm.msc. O Gerenciamento do TPM será aberto.
  2. Verifique se o TPM está Pronto. Versão da Especificação 2.0 (1.2 pode funcionar no Pro, mas o TPM 2.0 é necessário para alguns recursos do BitLocker).
  3. Se o TPM não estiver presente: ative na BIOS. Reinicie, entre na BIOS (F2/Del). Procure por “TPM”, “PTT” (Intel) ou “fTPM” (AMD). Ative.
  4. Verifique o Secure Boot: Configurações → Sistema → Sobre → Configurações avançadas do sistema mostra “Estado do Secure Boot: Ativado”. Ou execute msinfo32 → Estado do Secure Boot.
  5. Se estiver Desativado: ative na BIOS → Boot → Secure Boot → Ativar. Pode ser necessário desativar CSM/Legacy primeiro.
  6. Verifique a edição do Windows: Configurações → Sistema → Sobre. Deve ser Windows 11 Pro, Enterprise, Education. Home obtém apenas Criptografia de Dispositivo básica.
  7. Para usuários Home: atualize para Pro em Configurações → Ativação → Alterar chave do produto (custo ~$100).

Isso resolve incompatibilidades de pré-requisitos.

ADVERTISEMENT

Método 2: Ativar BitLocker pelo Painel de Controle

O caminho padrão.

  1. Abra o Painel de Controle. Clique em Criptografia de Unidade de Disco BitLocker.
  2. Para a unidade C:: clique em Ativar BitLocker.
  3. Assistente de configuração do BitLocker. Escolha como desbloquear:
    • Pen drive USB: armazena a chave no USB.
    • Senha: digite a senha para desbloquear na inicialização.
    • PIN: PIN numérico curto na inicialização (mais comum).
  4. Salve a chave de recuperação: salvar na conta Microsoft (recomendado), imprimir, salvar em arquivo. Não pule esta etapa.
  5. Escolha o tipo de criptografia: Criptografar apenas espaço em disco usado (mais rápido) para unidades novas, Criptografar unidade inteira para unidades com dados confidenciais.
  6. Execute a verificação do sistema BitLocker (recomendado). Reinicie quando solicitado.
  7. A criptografia começa em segundo plano. Leva de 1 a 8 horas, dependendo do tamanho da unidade.
  8. Verifique: o ícone do BitLocker aparece na unidade C: no Explorador de Arquivos. manage-bde -status C: mostra o status.

Esta é a ativação padrão.

Método 3: Para edição Home — use Criptografia de Dispositivo

Para usuários do Windows 11 Home.

  1. Abra Configurações → Privacidade e segurança → Criptografia de dispositivo.
  2. Se a seção “Criptografia de dispositivo” estiver visível: ative.
  3. Ressalva: exige que o PC suporte Modern Standby. A maioria dos laptops mais novos tem.
  4. Para PCs que não mostram a opção de Criptografia de dispositivo: o hardware não suporta. Atualize para Pro para BitLocker completo ou aceite sem criptografia.
  5. Para VeraCrypt como alternativa: gratuito, código aberto, não exige TPM. Funciona no Home. Menos integrado que o BitLocker, mas seguro.
  6. O VeraCrypt criptografa arquivos de contêiner ou unidades inteiras. Descriptografia manual (digitar senha) na inicialização.

Este é o caminho certo para a edição Home.

ADVERTISEMENT

Como verificar se a correção funcionou

  • Painel de Controle → Criptografia de Unidade de Disco BitLocker: mostra C: como “BitLocker ativado”.
  • Execute manage-bde -status C: no Terminal: mostra Criptografado (ou Criptografando, se em andamento).
  • Inicialização: o BitLocker solicita PIN/senha (se configurado) antes do Windows carregar.

Se nenhum desses funcionar

Se o BitLocker ainda falhar: TPM não inicializado: tpm.msc → Inicializar TPM. Alguns PCs têm o TPM limpo. Política de Grupo desabilitando o BitLocker: gpresult /h C:\result.html → procure por políticas do BitLocker. Para PCs com apenas TPM 1.2: o BitLocker funciona, mas de forma limitada. Algumas políticas de Grupo que exigem TPM 2.0 bloqueiam. Ajuste a Política de Grupo em gpedit.msc → Configuração do Computador → Modelos Administrativos → Componentes do Windows → Criptografia de Unidade de Disco BitLocker → Unidades do Sistema Operacional. Para PCs com dual-boot: o BitLocker não funciona bem com dual-boot. Cada instalação do Windows precisa de criptografia separada. Considere um único sistema operacional ou aceite segurança reduzida. Para SSDs com autocriptografia de hardware (SED): o BitLocker pode usar criptografia de hardware. Mais rápido, mas verifique se a implementação SED da unidade é compatível com OPAL.

Conclusão: O BitLocker exige TPM 2.0 + Secure Boot + edição Pro/Enterprise. Ative na BIOS se estiver faltando. Pro/Enterprise: Painel de Controle → Criptografia de Unidade de Disco BitLocker → Ativar. Home: use Criptografia de Dispositivo ou VeraCrypt.

ADVERTISEMENT