暫停非Microsoft軟體更新的 BitLocker 保護
適用於: Windows 10
您必須針對非Microsoft軟體更新使用 Suspend 保護 功能暫時停用 BitLocker 保護,例如:
- 電腦製造商韌體更新
- TPM 韌體更新
- 修改開機元件的非 Microsoft 應用程式更新
重要
如果未暫停 BitLocker 保護,系統將無法辨識 BitLocker 金鑰,系統會提示您輸入修復密鑰,以便下次系統重新啟動時繼續進行。 沒有修復金鑰會導致資料遺失或不必要的作業系統重新安裝。 每次重新啟動系統時,都會發生這種情況。
暫停系統磁碟驅動器上的 BitLocker 保護可防止某些問題,並允許成功的韌體和硬體更新。 您可以使用 控制台 或 PowerShell 隨時暫停 BitLocker 保護並繼續進行。
注意
在您手動繼續之前,特定磁碟驅動器的 BitLocker 保護會保持停用狀態。
使用 控制台 暫停及繼續 BitLocker 保護
以下是暫停 BitLocker 保護的方式:
- 開啟 [控制台]。
- 選取 [系統和安全性>BitLocker 磁碟驅動器加密>暫停保護]。
- 選取 [是]。
以下是繼續 BitLocker 保護的方式:
- 開啟 [控制台]。
- 選取 [系統和安全性>BitLocker 磁碟驅動器加密>繼續保護]。
- 選取 [是]。
使用 PowerShell 暫停和繼續 BitLocker 保護
以下是暫停 BitLocker 保護的方式:
移至 [開始]。
移至 [搜尋],輸入 PowerShell 一詞,按住(或以滑鼠右鍵按兩下)Windows PowerShell,然後選取 [以系統管理員身分執行]。
在 [ 系統管理員:Windows PowerShell] 視窗中,輸入下列命令,然後按 Enter:
Suspend-BitLocker -MountPoint "C:" -RebootCount 0
注意
在此命令中,-RebootCount 可讓您判斷計算機在 BitLocker 保護自動重新啟用之前可以重新啟動的次數。 您可以使用 0 到 15 的值。 值 0 會暫停 BitLocker 保護,直到您手動繼續保護為止。
以下是繼續 BitLocker 保護的方式:
移至 [開始]。
移至 [搜尋],輸入 PowerShell 一詞,按住(或以滑鼠右鍵按兩下)Windows PowerShell,然後選取 [以系統管理員身分執行]。
在 [ 系統管理員:Windows PowerShell] 視窗中,輸入下列命令,然後按 Enter:
Resume-BitLocker -MountPoint "C:"
加密保護功能現在已在您的裝置上啟用。