比特锁自 Windows Vista 以来一直是 Windows 家族不可或缺的一部分。它可以帮助您加密操作系统以及固定数据驱动器,以便您可以保护这些驱动器上的内容。为驱动器启用 BitLocker 保护非常简单。您需要转到文件资源管理器并右键单击要保护的驱动器。在右键单击上下文菜单中,选择打开 BitLocker就可以开始了。您可以按照此分步指南来启用 BitLocker。
但最近在为驱动器启用 BitLocker 时,我发现我无法这样做。以下错误消息阻止我加密驱动器:
推荐阅读:
该设备无法使用可信平台模块。您的管理员必须在操作系统卷的“启动时需要额外身份验证”策略中设置“允许在没有兼容 TPM 的情况下允许 BitLocker”选项。
实际上可信模块平台又名TPM,是通过硬件设备协作提供安全功能的技术。通常使用的 TPM 芯片非常先进,其安全机制甚至无法被恶意软件破解。您可以在 Wikipedia 上找到有关 TPM 的更多信息。
现在让我们将 TPM 与此错误联系起来。仅当您的系统不包含 TPM 支持的硬件时,才会显示此错误。这种情况通常发生在较旧的机器上。在这种情况下,BitLocker 必须在没有 TPM 的情况下加密驱动器。当您在没有 TPM 的情况下加密驱动器时,您需要在启动时使用密码或 USB 驱动器。之后,创作驱动器加密的关键信息将存储在 USB 驱动器中,您可以使用它来访问加密后驱动器上的数据。
因此,要在没有 TPM 的情况下使用 BitLocker 驱动程序加密并绕过此错误,请继续执行以下步骤:
手动步骤
供参考:这些步骤仅适用于 Windows 11/10 专业版和企业版。
1.按Windows + R并输入gpedit.msc在跑步对话框打开本地组策略编辑器。点击好的。

2.在 GPO 管理单元中,导航至此处:
Computer Configuration > Administrative Templates > Windows Components > BitLocker Drive Encryption > Operating System Drives

3.在右侧窗格中操作系统驱动器,查找名为的设置启动时需要额外的身份验证并双击它以修改其状态。

4.接下来,在策略配置窗口下,选择启用。确保您在这里检查在没有兼容 TPM 的情况下允许 BitLocker(需要密码或 USB 闪存驱动器上的启动密钥)选项。点击申请其次是好的。关闭本地组策略编辑器。
您现在可以重新尝试使用 BitLocker 加密同一驱动器,这次应该可以正常工作。
视频修复
以下是此修复的视频说明:
希望这有帮助!
