Cara Mengatur Enkripsi BitLocker di Windows

Oct 5, 2025
Privasi dan Keamanan
KONTEN TIDAK CACHED

BitLocker adalah alat bawaan Windows yang memungkinkan Anda mengenkripsi seluruh hard drive untuk keamanan yang ditingkatkan. Berikut cara menyiapkannya.

Ketika TrueCrypt secara kontroversial menutup toko, mereka merekomendasikan pengguna mereka beralih dari TrueCrypt ke menggunakan BitLocker atau Veracrypt . BitLocker telah ada di Windows cukup lama untuk dianggap matang, dan merupakan file enkripsi produk umumnya dianggap baik oleh profesional keamanan. Dalam artikel ini, kita akan membahas tentang cara menyiapkannya di PC Anda.

TERKAIT: Haruskah Anda Meningkatkan ke Edisi Profesional Windows 10?

Catatan : Enkripsi Drive BitLocker dan BitLocker To Go memerlukan file Edisi Profesional atau Perusahaan Windows 8 atau 10, atau versi Ultimate Windows 7. Namun, dimulai dengan Windows 8.1, edisi Home dan Pro dari Windows menyertakan "Enkripsi Perangkat" fitur (fitur yang juga disertakan di Windows 10) yang berfungsi serupa. Kami merekomendasikan Enkripsi Perangkat jika komputer Anda mendukungnya, BitLocker untuk pengguna Pro yang tidak dapat menggunakan Enkripsi Perangkat, dan VeraCrypt untuk orang-orang yang menggunakan Windows versi Rumah tempat Enkripsi Perangkat tidak akan berfungsi.

Enkripsi Seluruh Drive atau Buat Penampung Terenkripsi?

Banyak panduan di luar sana berbicara tentang membuat wadah BitLocker yang berfungsi seperti jenis wadah terenkripsi yang dapat Anda buat dengan produk seperti TrueCrypt atau Veracrypt. Ini sedikit keliru, tetapi Anda dapat memperoleh efek yang serupa. BitLocker bekerja dengan mengenkripsi seluruh drive. Itu bisa berupa drive sistem Anda, drive fisik yang berbeda, atau hard drive virtual (VHD) yang ada sebagai file dan dipasang di Windows.

TERKAIT: Cara Membuat File Kontainer Terenkripsi dengan BitLocker di Windows

Perbedaannya sebagian besar adalah pada semantik. Di produk enkripsi lainnya, Anda biasanya membuat wadah terenkripsi, dan kemudian memasangnya sebagai drive di Windows saat Anda perlu menggunakannya. Dengan BitLocker, Anda membuat hard drive virtual, lalu mengenkripsinya. Jika Anda ingin menggunakan penampung daripada, katakanlah, mengenkripsi sistem atau drive penyimpanan yang ada, lihat kami panduan untuk membuat file kontainer terenkripsi dengan BitLocker .

Untuk artikel ini, kami akan berkonsentrasi pada mengaktifkan BitLocker untuk drive fisik yang ada.

Cara Mengenkripsi Drive dengan BitLocker

TERKAIT: Cara Menggunakan BitLocker Tanpa Trusted Platform Module (TPM)

Untuk menggunakan BitLocker sebagai drive, yang harus Anda lakukan hanyalah mengaktifkannya, memilih metode buka kunci — kata sandi, PIN, dan sebagainya — lalu tetapkan beberapa opsi lainnya. Namun, sebelum kita membahasnya, Anda harus tahu bahwa menggunakan enkripsi disk penuh BitLocker pada file penggerak sistem umumnya membutuhkan komputer dengan Trusted Platform Module (TPM) pada motherboard PC Anda. Chip ini menghasilkan dan menyimpan kunci enkripsi yang digunakan BitLocker. Jika PC Anda tidak memiliki TPM, Anda bisa gunakan Kebijakan Grup untuk mengaktifkan penggunaan BitLocker tanpa TPM . Ini sedikit kurang aman, tetapi masih lebih aman daripada tidak menggunakan enkripsi sama sekali.

Anda dapat mengenkripsi drive non-sistem atau drive yang dapat dilepas tanpa TPM dan tanpa harus mengaktifkan pengaturan Kebijakan Grup.

Pada catatan itu, Anda juga harus tahu bahwa ada dua jenis enkripsi drive BitLocker yang dapat Anda aktifkan:

  • Enkripsi Drive BitLocker : Terkadang disebut hanya sebagai BitLocker, ini adalah fitur "enkripsi disk penuh" yang mengenkripsi seluruh drive. Saat PC Anda boot, pemuat boot Windows memuat dari partisi Cadangan Sistem , dan boot loader meminta Anda untuk metode buka kunci — misalnya, sandi. BitLocker kemudian mendekripsi drive dan memuat Windows. Enkripsi tersebut transparan — file Anda tampak seperti biasanya pada sistem yang tidak dienkripsi, tetapi disimpan di disk dalam bentuk terenkripsi. Anda juga dapat mengenkripsi drive lain selain drive sistem.
  • BitLocker To Go : Anda dapat mengenkripsi drive eksternal — seperti USB flash drive dan hard drive eksternal — dengan BitLocker To Go. Anda akan dimintai metode buka kunci — misalnya, sandi — saat Anda menyambungkan drive ke komputer. Jika seseorang tidak memiliki metode buka kunci, mereka tidak dapat mengakses file di drive.

Di Windows 7 hingga 10, Anda benar-benar tidak perlu khawatir tentang membuat pilihan sendiri. Windows menangani hal-hal di balik layar, dan antarmuka yang akan Anda gunakan untuk mengaktifkan BitLocker tidak terlihat berbeda. Jika Anda akhirnya membuka kunci drive terenkripsi pada Windows XP atau Vista, Anda akan melihat merek BitLocker to Go, jadi kami pikir Anda setidaknya harus mengetahuinya.

Jadi, jika sudah selesai, mari kita bahas cara kerjanya.

Langkah Satu: Aktifkan BitLocker untuk Drive

Cara termudah untuk mengaktifkan BitLocker untuk sebuah drive adalah dengan mengklik kanan drive tersebut di jendela File Explorer, lalu pilih perintah "Aktifkan BitLocker". Jika Anda tidak melihat opsi ini di menu konteks, kemungkinan Anda tidak memiliki Windows edisi Pro atau Enterprise dan Anda perlu mencari solusi enkripsi lain.

Sesederhana itu. Wisaya yang muncul memandu Anda dalam memilih beberapa opsi, yang telah kami bagi menjadi beberapa bagian berikutnya.

Langkah Kedua: Pilih Metode Buka Kunci

Layar pertama yang akan Anda lihat di wizard "BitLocker Drive Encryption" memungkinkan Anda memilih cara membuka kunci drive Anda. Anda dapat memilih beberapa cara berbeda untuk membuka kunci drive.

Jika Anda mengenkripsi drive sistem Anda di komputer yang tidak memiliki TPM, Anda dapat membuka kunci drive dengan kata sandi atau drive USB yang berfungsi sebagai kunci. Pilih metode buka kunci Anda dan ikuti instruksi untuk metode itu (masukkan kata sandi atau colokkan drive USB Anda).

TERKAIT: Cara Mengaktifkan PIN BitLocker Pra-Boot di Windows

Jika komputer Anda tidak memiliki TPM, Anda akan melihat opsi tambahan untuk membuka kunci drive sistem Anda. Misalnya, Anda dapat mengonfigurasi pembukaan kunci otomatis saat startup (di mana komputer Anda mengambil kunci enkripsi dari TPM dan secara otomatis mendekripsi drive). Anda juga bisa gunakan PIN alih-alih kata sandi, atau bahkan memilih opsi biometrik seperti sidik jari.

Jika Anda mengenkripsi drive non-sistem atau drive yang dapat dilepas, Anda hanya akan melihat dua opsi (apakah Anda memiliki TPM atau tidak). Anda dapat membuka kunci drive dengan kata sandi atau kartu pintar (atau keduanya).

Langkah Tiga: Cadangkan Kunci Pemulihan Anda

BitLocker memberi Anda kunci pemulihan yang dapat digunakan untuk mengakses file terenkripsi jika Anda kehilangan kunci utama — misalnya, jika Anda lupa sandi atau jika PC dengan TPM mati dan Anda harus mengakses drive dari sistem lain.

Anda dapat menyimpan kunci ke file Microsoft account , drive USB, file, atau bahkan mencetaknya. Opsi ini tetap sama apakah Anda mengenkripsi drive sistem atau non-sistem.

Jika Anda mencadangkan kunci pemulihan ke akun Microsoft Anda, Anda dapat mengakses kunci nanti di https://onedrive.live.com/recoverykey . Jika Anda menggunakan metode pemulihan lain, pastikan untuk menyimpan kunci ini dengan aman — jika seseorang memperoleh akses ke sana, mereka dapat mendekripsi drive Anda dan melewati enkripsi.

Anda juga dapat mencadangkan kunci pemulihan Anda dengan berbagai cara jika Anda mau. Cukup klik setiap opsi yang ingin Anda gunakan secara bergantian, lalu ikuti petunjuknya. Saat Anda selesai menyimpan kunci pemulihan, klik "Berikutnya" untuk melanjutkan.

Catatan : Jika Anda mengenkripsi USB atau drive yang dapat dilepas lainnya, Anda tidak akan memiliki opsi untuk menyimpan kunci pemulihan ke drive USB. Anda dapat menggunakan salah satu dari tiga opsi lainnya.

Langkah Empat: Enkripsi dan Buka Kunci Drive

BitLocker secara otomatis mengenkripsi file baru saat Anda menambahkannya, tetapi Anda harus memilih apa yang terjadi dengan file yang saat ini ada di drive Anda. Anda dapat mengenkripsi seluruh drive — termasuk ruang kosongnya — atau hanya mengenkripsi file disk yang digunakan untuk mempercepat proses. Opsi ini juga sama baik Anda mengenkripsi drive sistem atau non-sistem.

TERKAIT: Cara Memulihkan File yang Dihapus: Panduan Utama

Jika Anda menyiapkan BitLocker di PC baru, mengenkripsi hanya ruang disk yang digunakan — ini jauh lebih cepat. Jika Anda menyetel BitLocker di PC yang telah Anda gunakan beberapa lama, Anda harus mengenkripsi seluruh drive untuk memastikan tidak ada yang bisa memulihkan file yang dihapus .

Setelah Anda memilih, klik tombol "Berikutnya".

Langkah Lima: Pilih Mode Enkripsi (Hanya Windows 10)

Jika Anda menggunakan Windows 10, Anda akan melihat layar tambahan yang memungkinkan Anda memilih metode enkripsi. Jika Anda menggunakan Windows 7 atau 8, lanjutkan ke langkah berikutnya.

Windows 10 memperkenalkan metode enkripsi baru bernama XTS-AES. Ini memberikan integritas dan kinerja yang ditingkatkan melalui AES yang digunakan di Windows 7 dan 8. Jika Anda tahu drive yang Anda enkripsi hanya akan digunakan pada PC Windows 10, lanjutkan dan pilih opsi "Mode enkripsi baru". Jika Anda merasa mungkin perlu menggunakan drive dengan versi Windows yang lebih lama di beberapa titik (terutama penting jika itu adalah drive yang dapat dilepas), pilih opsi "Mode kompatibel".

Opsi mana pun yang Anda pilih (dan sekali lagi, ini sama untuk drive sistem dan non-sistem), lanjutkan dan klik tombol "Berikutnya" setelah Anda selesai, dan di layar berikutnya, klik tombol "Mulai Mengenkripsi".

Langkah Enam: Menyelesaikan

Proses enkripsi dapat berlangsung dari detik hingga menit atau bahkan lebih lama, bergantung pada ukuran drive, jumlah data yang Anda enkripsi, dan apakah Anda memilih untuk mengenkripsi ruang kosong.

Jika Anda mengenkripsi drive sistem, Anda akan diminta untuk menjalankan pemeriksaan sistem BitLocker dan memulai ulang sistem Anda. Pastikan opsi dipilih, klik tombol "Lanjutkan", dan kemudian hidupkan ulang PC Anda saat diminta. Setelah PC melakukan boot ulang untuk pertama kalinya, Windows mengenkripsi drive.

Jika Anda mengenkripsi drive non-sistem atau drive yang dapat dilepas, Windows tidak perlu memulai ulang dan enkripsi segera dimulai.

Apa pun jenis drive yang Anda enkripsi, Anda dapat memeriksa ikon BitLocker Drive Encryption di baki sistem untuk melihat kemajuannya, dan Anda dapat terus menggunakan komputer Anda saat drive sedang dienkripsi — ini hanya akan bekerja lebih lambat.

Membuka Kunci Drive Anda

Jika drive sistem Anda dienkripsi, membukanya bergantung pada metode yang Anda pilih (dan apakah PC Anda memiliki TPM). Jika Anda memiliki TPM dan memilih untuk membuka kunci drive secara otomatis, Anda tidak akan melihat apa pun yang berbeda — Anda akan langsung boot ke Windows seperti biasa. Jika Anda memilih metode buka kunci lain, Windows meminta Anda untuk membuka kunci drive (dengan mengetikkan kata sandi Anda, menghubungkan drive USB Anda, atau apa pun).

TERKAIT: Cara Memulihkan File Anda Dari Drive yang Dienkripsi BitLocker

Dan jika Anda kehilangan (atau lupa) metode buka kunci Anda, tekan Escape pada layar perintah untuk masukkan kunci pemulihan Anda .

Jika Anda telah mengenkripsi drive non-sistem atau drive yang dapat dilepas, Windows meminta Anda untuk membuka kunci drive saat pertama kali mengaksesnya setelah memulai Windows (atau saat Anda menghubungkannya ke PC Anda jika itu adalah drive yang dapat dilepas). Ketik kata sandi Anda atau masukkan kartu pintar Anda, dan drive akan terbuka sehingga Anda dapat menggunakannya.

Di File Explorer, drive terenkripsi menampilkan kunci emas di ikon (di sebelah kiri). Kunci itu berubah menjadi abu-abu dan tampak tidak terkunci saat Anda membuka kunci drive (di sebelah kanan).

Anda dapat mengelola drive yang terkunci — mengubah kata sandi, mematikan BitLocker, mencadangkan kunci pemulihan Anda, atau melakukan tindakan lain — dari jendela panel kontrol BitLocker. Klik kanan drive yang dienkripsi, lalu pilih "Kelola BitLocker" untuk langsung membuka halaman itu.


Seperti semua enkripsi, BitLocker menambahkan beberapa overhead. FAQ BitLocker resmi Microsoft mengatakan bahwa "Umumnya ini membebankan biaya tambahan kinerja persentase satu digit". Jika enkripsi penting bagi Anda karena Anda memiliki data sensitif — misalnya, laptop yang penuh dengan dokumen bisnis — peningkatan keamanan sepadan dengan kinerja yang ditawarkan.

How To Set Up Bitlocker Encryption On Windows

How To Remove BITLOCKER ENCRYPTION In Windows 10

Windows 10 How To Use Bitlocker Drive Encryption

How To Setup BitLocker Drive Encryption On Windows 10

How To Setup BitLocker Drive Encryption In Windows 10

20. Configure BitLocker Drive Encryption On Windows Server 2019

19. Enable BitLocker Encryption On Windows 10 Without TPM

Enable BitLocker Drive Encryption (Windows Setup)

BitLocker Windows 10 Pro: How To Setup And Enable Disk Encryption

How To Enable (Install) BitLocker On Windows 10🔑Disk Encryption For Free🔐 Video 2020

Windows 8.1: Enable BitLocker Drive Encryption (with Or Without TPM)

How To Setup BitLocker On Windows 8/10 [Tutorial]

How To Enable BitLocker Windows (Official Dell Tech Support)

BitLocker Missing From Control Panel Windows 10 [2020]

How To Setup BitLocker On Windows 8.1/10 || How To Encrypt System Drive C With BitLocker Without TPM

How To Encrypt System Disk C With BitLocker In Windows 10 Without TPM, Enable TPM 🤔🔐💻

Windows Server 2016 And 2012 R2 - Setup And Manage Bitlocker (With And Without TPM)

Bitlocker Encryption Using Intune For On-Premise Machines, Save Keys In Azure AD, Setup In 5 Minutes


Privasi dan Keamanan - Artikel Terpopuler

Patch Keamanan Windows 7 Juli 2019 Termasuk Telemetri

Privasi dan Keamanan Jul 11, 2025

KONTEN TIDAK CACHED Yang mengejutkan para pengamat Windows, pembaruan "khusus keamanan" Windows 7 terbaru menyertakan telemetri. Telemetri yang dimaksud adalah "Penilai Kompatibil..


Cara Mengaktifkan Batasan Orang Tua iTunes di PC, Mac, atau iPhone

Privasi dan Keamanan Feb 21, 2025

KONTEN TIDAK CACHED Baik anak-anak Anda menggunakan iTunes di Mac, komputer Windows, atau di iPhone atau iPad mereka, Anda mungkin tidak ingin mereka mengakses konten dewasa yang ..


Pembaca PDF Terbaik untuk Windows

Privasi dan Keamanan Jan 10, 2025

Mendapatkan PDF viewer yang bagus lebih mudah dari sebelumnya. Browser web modern seperti Google Chrome, Mozilla Firefox, dan Microsoft Edge semuanya dapat membaca PDF di luar kotak..


Cara Mengatur Batas Waktu untuk Akun Reguler di Windows 10

Privasi dan Keamanan Jul 14, 2025

Kontrol orang tua di Windows 10 cukup solid, tetapi untuk menggunakannya Anda harus mengatur seluruh keluarga dengan akun Microsoft dan Anda harus membuat akun anak khusus ..


10 Jenis Alat Sistem dan Program Pengoptimalan yang Tidak Anda Butuhkan di Windows

Privasi dan Keamanan Sep 27, 2025

Pengguna Windows melihat iklan untuk semua jenis alat sistem dan utilitas pengoptimalan. Mudah bagi perusahaan untuk memberi tahu Anda bahwa Anda benar-benar harus menjalankan alat ..


Bagaimana dan Mengapa Mencadangkan Data Cloud Anda

Privasi dan Keamanan May 29, 2025

KONTEN TIDAK CACHED Jadi, semua data Anda disimpan di server di suatu tempat - email Anda di Gmail, foto di Facebook, dan sandi di LastPass. Tetapi bagaimana jika salah satu layan..


Cara Menjelajah Secara Anonim Dengan Tor

Privasi dan Keamanan Jul 12, 2025

Semua yang Anda lakukan secara online dapat dilacak kembali ke alamat IP Anda. Meskipun Anda mengakses situs web terenkripsi, jaringan dapat melihat situs web yang Anda akses - dan ..


Unggah File ke Situs FTP Dengan Klik Kanan Menggunakan Script Sederhana ini

Privasi dan Keamanan Sep 29, 2025

KONTEN TIDAK CACHED Meskipun ada banyak sekali klien FTP yang tersedia, tidak ada yang lebih mudah daripada mengirim file ke server FTP dengan klik kanan. Selain itu, ada banyak u..


Kategori