Aprenda a desativar o BitLocker, descriptografar uma unidade protegida, remover a Criptografia de dispositivo e usar Configurações, Painel de Controle, Prompt de Comando ou PowerShell com segurança.
O BitLocker protege um disco criptografando seu conteúdo. Quando você desativa o BitLocker, o Windows começa a descriptografar a unidade selecionada. Depois que a descriptografia termina, os arquivos nessa unidade deixam de ser protegidos pela criptografia do BitLocker.
Antes de começar, confira estes pontos:
Muitos usuários dizem “desativar o BitLocker” quando, na verdade, precisam suspendê-lo temporariamente. Essas ações são diferentes:
| Ação | O que faz | Quando usar |
|---|---|---|
| Suspender o BitLocker | Pausa temporariamente a proteção do BitLocker sem descriptografar a unidade. | Atualizações de BIOS/UEFI, atualizações de firmware, manutenção de hardware e alterações na configuração de inicialização. |
| Desativar o BitLocker | Descriptografa a unidade e remove a proteção do BitLocker. | Vender um PC depois de apagá-lo, mudar a estratégia de criptografia, solucionar problemas ou remover a criptografia de forma permanente. |
Se você só precisa atualizar a BIOS, alterar as opções de Inicialização Segura ou modificar configurações relacionadas ao TPM, use Suspender proteção em vez de desligar o BitLocker completamente.
Antes de desativar qualquer coisa, verifique quais unidades estão criptografadas.
Abra o Prompt de Comando como administrador e execute:
manage-bde -status
Observe os campos Status de conversão e Status de proteção. Se aparecer Totalmente criptografado e Proteção ativada, o BitLocker está ativo nessa unidade.
Em muitos computadores com Windows 11, o gerenciamento do BitLocker fica disponível nas Configurações e também no Painel de Controle. O caminho exato pode variar conforme a edição e a configuração do dispositivo.
O Windows começará a descriptografar a unidade em segundo plano. Você pode continuar usando o PC, mas o desempenho pode ficar menor até que o processo seja concluído.
O método clássico pelo Painel de Controle funciona no Windows 10 e no Windows 11 Pro, Enterprise e Education.
O Windows Home normalmente não inclui a interface completa de gerenciamento do BitLocker, mas alguns dispositivos oferecem suporte à Criptografia de dispositivo. Esse recurso fornece criptografia automática do disco em hardware compatível.
Se a página Criptografia de dispositivo não aparecer, talvez o PC não ofereça suporte ao recurso, a criptografia já esteja desativada ou o sistema esteja usando uma política de gerenciamento diferente.
O Prompt de Comando é útil quando a interface gráfica não aparece, está bloqueada ou não funciona corretamente.
manage-bde -off C:
Para verificar o progresso da descriptografia, execute:
manage-bde -status C:
Quando a descriptografia terminar, a unidade deverá mostrar Status de conversão: Totalmente descriptografado.
O PowerShell oferece outra forma confiável de desativar o BitLocker, especialmente em sistemas profissionais ou administrados.
Get-BitLockerVolume
Desative o BitLocker na unidade do sistema:
Disable-BitLocker -MountPoint "C:"
Para acompanhar o progresso, execute:
Get-BitLockerVolume -MountPoint "C:"
O BitLocker também pode proteger armazenamento removível com o BitLocker To Go. Para descriptografar uma unidade externa, conecte-a primeiro e desbloqueie-a com a senha ou a chave de recuperação.
Se a unidade externa usa a letra E:, execute:
manage-bde -off E:
Isso geralmente significa que você não está usando uma conta de administrador, que a edição do Windows não inclui a interface completa do BitLocker ou que a criptografia está sendo gerenciada por uma organização. Tente abrir o Painel de Controle como explicado acima e use manage-bde -status para confirmar o status real da criptografia.
Em computadores de trabalho, escola ou associados a um domínio, o BitLocker pode ser imposto por Política de Grupo, Microsoft Intune, Active Directory ou outro sistema de gerenciamento. Nesse caso, o Windows pode reativar a proteção ou bloquear alterações. Entre em contato com o administrador antes de descriptografar o dispositivo.
Se o Windows pedir uma chave de recuperação do BitLocker, insira a chave correta de 48 dígitos. Em contas pessoais da Microsoft, as chaves de recuperação geralmente ficam salvas online na conta usada para configurar o dispositivo. Em dispositivos corporativos ou escolares, a chave pode estar armazenada pela organização.
Unidades grandes podem levar horas para descriptografar. Mantenha o computador conectado à energia, evite reiniciá-lo sem necessidade e verifique o progresso com:
manage-bde -status
Se o processo parecer congelado, verifique a integridade do disco, o espaço livre e o Visualizador de Eventos em busca de erros relacionados a armazenamento ou BitLocker.
Verifique se a unidade está desbloqueada, se o Windows está funcionando normalmente e se a ferramenta foi aberta com direitos de administrador. Se o sistema estiver instável, faça primeiro um backup dos arquivos importantes. Depois tente desativar o BitLocker pelo Prompt de Comando ou pelo PowerShell.
Não. Desligar o BitLocker descriptografa a unidade. Isso não deve apagar arquivos. Mesmo assim, é recomendável criar um backup antes de alterar as configurações de criptografia do disco.
Sim. O Windows pode descriptografar em segundo plano, mas o desempenho pode ficar mais lento. Evite desligar o PC repetidamente enquanto a descriptografia estiver em andamento.
Depende do tamanho da unidade, da velocidade do disco, do espaço usado e da carga do sistema. Um SSD pequeno pode terminar rapidamente, enquanto um disco rígido grande pode levar várias horas.
É tecnicamente seguro se você tiver backup e a unidade estiver em bom estado, mas a proteção diminui. Sem criptografia, alguém com acesso físico à unidade pode ler os dados com mais facilidade.
Se você pretende apagar completamente a unidade, normalmente não precisa descriptografá-la antes. Se quiser manter arquivos, redimensionar partições, clonar o disco ou reparar a instalação, desativar ou suspender o BitLocker pode ser útil dependendo da tarefa.