Correção rápida: criptografia travada em 0% geralmente significa que o BitLocker está aguardando provisionamento do TPM ou que a unidade entre no estado pronto para criptografia. Em SSDs novos, o firmware pode reportar “não pronto” até o primeiro período ocioso. Aguarde 5 minutos. Se ainda estiver travado, execute manage-bde -on C: -used no terminal elevado para forçar o caminho de criptografia apenas do espaço usado, que inicia imediatamente.
Você executou Ativar BitLocker em um SSD novo. O assistente foi concluído; a criptografia começou; o progresso mostra 0%. Uma hora depois, ainda 0%. A unidade não está criptografada; a operação está travada. Ou o provisionamento do TPM falhou silenciosamente ou a negociação de criptografia de hardware da unidade está pendente.
Afeta: Windows 11 com BitLocker em SSDs novos (geralmente NVMe).
Tempo de correção: 15 minutos.
Por que SSDs com capacidade de criptografia de hardware às vezes travam
Alguns SSDs relatam suporte para operações de unidade de autocriptografia (SED). O BitLocker tenta usar isso se a unidade afirmar suporte. Firmware SED com bugs ou implementação parcial faz com que a tentativa de criptografia trave em 0% — o BitLocker está aguardando a criptografia própria da unidade começar, mas a unidade não está respondendo.
Método 1: Forçar criptografia por software
- Cancele a tentativa atual:
manage-bde -off C:no Prompt de Comando elevado. - Aguarde a descriptografia ser concluída (geralmente rápida, já que nada foi criptografado).
- Force a criptografia por software via Política de Grupo:
gpedit.msc → Configuração do Computador → Modelos Administrativos → Componentes do Windows → Criptografia de Unidade de Disco BitLocker → Unidades do Sistema Operacional → Configurar uso de criptografia baseada em hardware para unidades do sistema operacional. Defina como Desabilitado. (Para Home, defina o registro:HKLM\Software\Policies\Microsoft\FVE\OSAllowedHardwareEncryptionAlgorithms= 0.) - Execute gpupdate /force.
- Reative o BitLocker. A criptografia começa e progride.
Método 2: Usar criptografia apenas do espaço usado
- Cancele a criptografia pendente.
- Reative com a opção "apenas espaço em disco usado":
manage-bde -on C: -used - Isso criptografa apenas as regiões que contêm dados atualmente; o espaço vazio é criptografado à medida que é usado. Início muito mais rápido; mesmo nível de segurança em unidades anteriormente não utilizadas.
Método 3: Atualizar firmware do SSD
- Visite o site do fabricante do SSD (Samsung, Crucial, WD, Sabrent).
- Baixe a ferramenta Magician/Storage Executive/Dashboard.
- Atualize o firmware do SSD para a versão mais recente.
- Tente o BitLocker novamente.
Verificação
manage-bde -status C:mostra o Status da Conversão progredindo além de 0%.- O Método de Criptografia mostra XTS-AES (criptografia por software).
- O progresso da criptografia aumenta de forma constante.
Se nenhum desses funcionar
Se a criptografia ainda travar em 0% após a atualização do firmware e o modo somente software, verifique o Visualizador de Eventos → Log do Sistema para erros do BitLocker no momento em que você iniciou. Para SSDs em configurações RAID, o comportamento do BitLocker é imprevisível — criptografe os discos subjacentes separadamente ou migre para fora do RAID.
Conclusão: Travamento em 0% = problema de negociação de criptografia de hardware. Force o modo software via política ou use criptografia apenas do espaço usado para contornar. Atualizações de firmware do SSD geralmente corrigem a causa raiz.