Panel sterowania → Szyfrowanie dysków funkcją BitLocker → Włącz funkcję BitLocker przy dysku systemowym. Funkcja wymaga edycji Windows Pro/Enterprise/Education oraz zwykle aktywnego TPM 2.0.
Instrukcja krok po kroku
- Sprawdź edycję Windows i TPM
BitLocker jest dostępny w Windows Pro/Enterprise/Education (nie w Home). Sprawdź TPM przez tpm.msc — powinien pokazywać wersję 2.0.
- Otwórz Panel sterowania → Szyfrowanie dysków funkcją BitLocker
Znajdziesz listę wszystkich dysków w komputerze.
- Kliknij Włącz funkcję BitLocker przy dysku systemowym
System przeprowadzi Cię przez kolejne kroki konfiguracji.
- Zapisz klucz odzyskiwania
To najważniejszy krok — zapisz klucz na koncie Microsoft (najbezpieczniejsze), w pliku na innym urządzeniu, lub wydrukuj i schowaj fizycznie.
- Wybierz zakres szyfrowania i tryb
Nowy komputer: „Szyfruj tylko zajęte miejsce” (szybsze). Używany komputer z istniejącymi danymi: „Szyfruj cały dysk” (bezpieczniejsze, bo obejmuje też usunięte, ale nie nadpisane dane).
- Uruchom szyfrowanie
Proces działa w tle i może potrwać od kilku minut do kilku godzin, zależnie od rozmiaru dysku i wybranego zakresu — możesz normalnie korzystać z komputera w tym czasie.
Bez klucza odzyskiwania, w razie problemu z rozpoznaniem TPM (np. po zmianie ustawień BIOS lub wymianie płyty głównej), dane na zaszyfrowanym dysku mogą stać się niedostępne na zawsze. Zawsze zapisuj klucz w co najmniej dwóch bezpiecznych miejscach, zanim rozpoczniesz szyfrowanie.