BitLocker na laptopie firmowym

Szyfrowanie dysku przy kradzieży laptopa — jak włączyć, gdzie zapisać klucz odzyskiwania i co mówić IT.

0% poradnika
Szybka odpowiedź

Windows 11 Pro: Panel sterowania → BitLocker → Włącz na dysku C:. Klucz odzyskiwania zapisz na koncie Azure AD (firmowe) albo wydrukuj i oddaj IT — bez klucza przy awarii płyty głównej stracisz dane. Nie wyłączaj BitLocker „bo spowalnia” — na nowoczesnym SSD wpływ jest minimalny.

Krok po kroku

  1. Sprawdź, czy TPM jest włączony

    BitLocker na nowych laptopach wymaga TPM 2.0 — zwykle jest aktywny z fabryki.

  2. Włącz BitLocker

    Panel sterowania → Szyfrowanie dysków funkcją BitLocker → Włącz BitLocker.

  3. Zapisz klucz odzyskiwania

    Konto Microsoft / Azure AD / plik / wydruk — minimum dwa miejsca poza dyskiem.

  4. Przekaż klucz IT, jeśli wymaga polityki

    W firmach klucz często ląduje w panelu Intune — użytkownik nie trzyma go na kartce.