在 Windows 11 即将推出的重大更新中,Microsoft 将会把 BitLocker 装置加密设为预设功能。当你安装即将在未来数月推出的 24H2 版本时,只要以 Microsoft 帐户或工作/学校帐户登入或设定装置,装置加密功能就会自动启用。
降低硬体要求扩大适用范围
Microsoft 在 Windows 11 版本 24H2 中,降低了自动装置加密的硬体要求,使更多装置能够使用这项功能,包括执行 Windows 11 家用版的装置。装置加密不再需要硬体安全测试介面(HSTI)或现代待机(Modern Standby),即使侦测到不受信任的直接记忆体存取(DMA)汇流排或介面,加密功能也会启用。
预计推出时间
最新的 Windows 11 版本 24H2 更新已预先安装在 Microsoft 的 Copilot Plus PC 系列上,预计将於 9 月下旬在现有机器上推出。这意味着如果你在今年晚些时候全新安装 Windows 11 或购买预装 24H2 的新电脑,BitLocker 装置加密将预设启用。但如果只是升级到 24H2,Microsoft 不会自动启用装置加密。
对 SSD 效能可能造成影响
这项功能可能会影响某些装置的 SSD 效能。《Tom’s Hardware》去年测试了这个软体版本的 BitLocker,发现它可能会使硬碟速度降低最多 45%。我们自 5 月初以来多次要求 Microsoft 就预设启用 BitLocker 装置加密发表评论,但该公司仅通过支援文件确认了其计划,而这些文件中并未提及任何潜在的效能影响。
避免自动装置加密的方法
如果你在全新安装 Windows 11 版本 24H2 时使用本地帐户,可以避免自动装置加密。当你首次设定新机器并使用本地帐户登入时,系统会提示你使用 Microsoft 帐户登入以完成装置加密。不过,你仍然可以在本地帐户上通过 BitLocker 控制台手动启用 BitLocker。你也可以通过 Windows 11 设定介面中的隐私和安全部分的开关来停用装置加密。
相关文章
- 微软移除 Windows 11 的 FAT32 容量限制 32GB 变 2TB
- Windows 11 将革新 Start Menu
- Windows 11 档案总管将整合 Android 无线存取手机档案
- Windows 11 Prism 模拟器让 ARM PC 高效运行 x86 应用