微软将在 Windows 11 中默认启用 BitLocker 设备加密

微软将在即将推出的 Windows 11 更新版本 24H2 中将 BitLocker 设备加密作为默认功能。这意味着当用户全新安装此版本并使用 Microsoft 或工作/学校帐户登录时,设备加密将自动启用。BitLocker 将对 Windows 安装驱动器进行加密,并将恢复密钥备份到 Microsoft 帐户或 Entra ID,从而增强 Windows 计算机的安全性。

24H2 更新还降低了自动设备加密的硬件要求,使其能够在更广泛的设备上使用,包括运行 Windows 11 家庭版的设备。值得注意的是,设备加密不再需要硬件安全测试接口 (HSTI) 或现代待机模式,并且即使存在不受信任的直接内存访问 (DMA) 总线或接口,它也会激活。

这项新功能将预装在微软的 Copilot Plus 电脑上,预计在 9 月下旬之前可用于现有机器。但是,需要注意的是,默认加密仅适用于全新安装的 Windows 11 版本 24H2 或预装该版本的新 PC;在现有设备上升级到 24H2 不会触发自动加密。Tom’s Hardware 在测试中注意到一些 SSD 性能问题,表明可能会对设备性能产生影响。来源