Můžete si vybrat, jak odemknoutdisk operačního systémukdyž zapnete počítač pomocí aKOLÍK(vyžaduje),Heslo, nebo aSpouštěcí klíčna připojeném USB flash disku. V tomto příspěvku vám ukážeme, jak zapnout nebo vypnout BitLocker pro šifrování nebo dešifrování jednotek operačního systému bez TPM ve Windows 11/10.
Zapněte BitLocker pro systémové jednotky Windows 11/10 bez TPM
Povoleníbez TPM bude vyžadovat odemknutí jednotky operačního systému při spuštění pomocí hesla nebo spouštěcího klíče na USB flash disku. Tato možnost se používá, když nechcete používat nebo mít čip TPM v počítači.
1] a přejděte na toto nastavení -
Konfigurace počítače > Šablony pro správu > Součásti systému Windows > Šifrování jednotek BitLocker > Jednotky operačního systému.

Na pravém paneluJednotky operačního systémudvakrát klikněteVyžadovat další ověření při spuštěnízásadu upravovat.
Toto nastavení zásad umožňuje řídit, zda bude moci průvodce nastavením nástroje BitLocker Drive Encryption nastavit další metodu ověřování, která je vyžadována při každém spuštění počítače. Toto nastavení zásad se použije, když zapnete nástroj BitLocker.
Tato zásada se vztahuje pouze na počítače se systémem Windows Server 2008 nebo Windows Vista.
V počítači s kompatibilním modulem TPM (Trusted Platform Module) lze při spuštění použít dvě metody ověřování, které poskytují dodatečnou ochranu šifrovaných dat. Když se počítač spustí, může vyžadovat, aby uživatelé vložili USB flash disk obsahující spouštěcí klíč. Může také vyžadovat, aby uživatelé zadali 4místné až 20místné osobní identifikační číslo při spuštění (PIN).
Na počítačích bez kompatibilního TPM je potřeba USB flash disk obsahující spouštěcí klíč. Bez modulu TPM jsou data šifrovaná nástrojem BitLocker chráněna pouze klíčovým materiálem na tomto USB flash disku.
Pokud toto nastavení zásad povolíte, průvodce zobrazí stránku, která uživateli umožní nakonfigurovat pokročilé možnosti spouštění nástroje BitLocker. Můžete dále konfigurovat možnosti nastavení pro počítače s a bez TPM.
Pokud toto nastavení zásad zakážete nebo nenakonfigurujete, zobrazí průvodce nastavením nástroje BitLocker základní kroky, které uživatelům umožní zapnout nástroj BitLocker na počítačích s čipem TPM. V tomto základním průvodci nelze konfigurovat žádný další spouštěcí klíč ani spouštěcí PIN.

VybratPovolenov horní části zkontrolujtePovolit BitLocker bez kompatibilního TPM (vyžaduje heslo nebo spouštěcí klíč na USB flash disku)krabice podMožnosti.
Nyní můžete ukončit editor zásad skupiny a pokračovatKrok 2níže.
2]Spusťte Průzkumníka souborů, klepněte pravým tlačítkem myši na jednotku operačního systému, kterou chcete zašifrovat, a klepněteZapněte nástroj BitLocker.
Vyberte jak (USBnebo Password) chcete odemknout jednotku operačního systému při spuštění.

Máte dvě možnosti:
- Vložte USB flash disk– Tato možnost umožňuje odemknout jednotku operačního systému pomocí připojené jednotky USB flash se spouštěcím klíčem, který je na ní uložen.
- Zadejte heslo– Tato možnost umožňuje odemknout jednotku operačního systému heslem.

Nyní vyberte jak (účet Microsoft,USB,soubora/nebovytisknout) chcetepro tuto jednotku a klepněte naDalší.

Theúčet Microsoftmožnost je k dispozici pouze tehdy, když jste. Uloží klíč pro obnovení nástroje BitLocker do vašehoOnline účet OneDrive.
Vyberte přepínač, jak velkou část disku zašifrovat (Doporučuje se zašifrovat celý disk) a klikněteDalší.

Nyní vyberte přepínač, pro který režim šifrování [Nový režim šifrování(XTS-AES 128-bit) neboKompatibilní režim(AES-CBC 128-bit)] použít a klikněteDalší.

V dalším oknězrušte zaškrtnutínebokontrola(doporučeno)aSpusťte kontrolu systému BitLockerpole pro to, co chcete, a kliknětePokračovataž budete připraveni začít šifrovat.

Jednotka operačního systému nyní začne šifrovat.
Po dokončení šifrování klikněte naBlízko.
Vypněte BitLocker pro systémové jednotky Windows s/bez TPM
Ať už jste zašifrovali disky s operačním systémem Windows pomocí kódu PIN (TPM) nebo pomocí hesla (bez TPM), postup dešifrování je v obou případech stejný.
Vypnutí nástroje BitLocker pro jednotky operačního systému Windows 11/10
Otevřete příkazový řádek se zvýšenými oprávněními, zadejte níže uvedený příkaz do příkazového řádku se zvýšenými oprávněními a stiskněte klávesu Enter.
manage-bde -off <drive letter>
Nahradit<drive letter>v příkazu výše se skutečným písmenem jednotky šifrované jednotky, kterou chcete dešifrovat. Například:
manage-bde -off C:

Když to uděláte, můžetekdykoliv.
Můžete tedy zapnout/vypnout BitLocker pro jednotky operačního systému Windows s/bez TPM.








![[Opera Beta / aktualizace pro vývojáře] Vydán vývojář Opera 117](https://media.askvg.com/articles/images8/Opera_One_R2_Web_Browser_Main_UI_Screen.png)






