国庆节当天发布的Windows 11 24H2和LTSC 2024版本打破预期中的10月中旬时间表。本来是个惊喜,无奈上手之后就是惊吓。
为什么这样说?全新安装的版本默认都会开启BitLocker加密,甚至连不支持BitLocker功能的家庭版、家庭单语言版都会显示出来磁盘被标记为加密了。但是,进入操作系统观察C盘,却又显示未加密。
如此诡异的设计,不知道是什么意图,照理来说,微软这样历史悠久的厂商不会犯这种低级错误,其实只要你会设置,就会让Windows 11 24H2和LTSC 2024变成神器!
改不了天,那就改一下命。安装过程直接关闭BitLocker:
使用官方ISO执行正常安装,两次重启后,停留在选择国家(地区)界面,使用Shift+F10调出来CMD窗口。
需要跳过微软账户和联网认证的用户,首先在这里输入oobe\BypassNRO.cmd,执行后会立即重启。
重启后,再次打开CMD窗口,输入regedit,进入注册表编辑器。
打开“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker”注册表项。右键,新建 > DWORD(32 位)值,并将其重命名为 PreventDeviceEncryption,并修改值为1。
修改完毕后,正常设置完成安装系统。这样安装完成的系统就不是加密分区了。
以上方法在Windows 11 24H2和Windows 11 LTSC 2024上测试有效。
你可以通过 CMD 检查驱动器的加密状态,以管理员身份运行命令提示符,然后在命令行中输入 manage-bde -status。
然后,你需要找到以下两个字段:Conversion Status(转换状态)和 Encryption Method(加密方法)。
其中,Conversion Status 将显示你是否启用加密,而 Encryption Method 将显示是硬件加密还是软件加密。如果跟上图一样显示为“XTS-AES”那就是 BitLocker 软件加密;如果显示为“Hardware Encryption”则代表 BitLocker 硬件加密。
如果您觉得不需要加密,最简单的方法就是关闭 BitLocker。
要关闭 BitLocker 则请先以管理员身份打开命令提示符(CMD)并输入 manage-bde off C:(注:如果您的加密驱动器不是 C,请将 C: 替换为不同的驱动器号)。
这个方法并不保证100%成功,取决于你的磁盘是软件加密还是硬件加密。
最差的情况就是,如果您的 Windows 11 Pro 运行 BitLocker 软件加密 ,这样的话就只能重新安装一遍系统,因为其他方式都无法彻底修复 BitLocker 问题。
首先,你需要启动 Windows 2 Go(或者将 SSD 作为 PC 的非系统驱动器),安装三星魔术师,并在驱动器上启用加密,然后使用“安全擦除驱动器”生成一个新的块 ID,然后创建一个没有启用 BitLocker 的 Windows 11 安装设备(使用 Rufus),然后再次安装 Windows 11 专业版。
安装完成后,打开组策略编辑器并启用 BitLocker 硬件加密支持。
重新启动后,可以再次打开 CMD 检查,依然需要以管理员身份运行,然后键入:manage-bde -status。
如果一切正常,那么你将看到一个类似于下面的提示,表明系统已启用硬件加密。如果显示其他内容...... 那么,你仍然处于软件 BitLocker 模式,这时候就需要再次尝试重装了。
萤火遛AI 2023-09-23
班干部搞电脑 2023-10-05
有童yt_hy 2023-11-05
NV77 2024-10-15
可再生能源协会 2024-10-15
慕尼黑EMC工程师 2024-10-15