Come abilitare un PIN BitLocker di pre-avvio su Windows

Jul 6, 2025
Privacy e sicurezza

Se tu crittografa l'unità di sistema di Windows con BitLocker , puoi aggiungere un PIN per maggiore sicurezza. Dovrai inserire il PIN ogni volta che accendi il PC, prima ancora che Windows si avvii. Questo è separato da un file PIN di accesso , che inserisci dopo l'avvio di Windows.

RELAZIONATO: Come utilizzare una chiave USB per sbloccare un PC crittografato con BitLocker

Un PIN di pre-avvio impedisce che la chiave di crittografia venga caricata automaticamente nella memoria di sistema durante il processo di avvio, il che protegge dagli attacchi di accesso diretto alla memoria (DMA) sui sistemi con hardware vulnerabile. Microsoft’s documentation spiega questo in modo più dettagliato.

Passaggio uno: abilita BitLocker (se non lo hai già fatto)

RELAZIONATO: Come configurare la crittografia BitLocker su Windows

Questa è una funzionalità di BitLocker, quindi è necessario utilizzare la crittografia BitLocker per impostare un PIN di pre-avvio. È disponibile solo nelle edizioni Professional ed Enterprise di Windows. Prima di poter impostare un PIN, devi farlo abilitare BitLocker per l'unità di sistema .

Nota che, se fai di tutto per abilitare BitLocker su un computer senza TPM , ti verrà chiesto di creare una password di avvio che viene utilizzata al posto del TPM. I passaggi seguenti sono necessari solo quando si abilita BitLocker su computer con TPM, che la maggior parte dei computer moderni ha .

Se disponi di una versione Home di Windows, non sarai in grado di utilizzare BitLocker. Potresti avere il file Crittografia del dispositivo funzionalità invece, ma funziona in modo diverso da BitLocker e non ti consente di fornire una chiave di avvio.

Passaggio due: abilitare il PIN di avvio nell'Editor criteri di gruppo

Dopo aver abilitato BitLocker, dovrai fare di tutto per abilitare un PIN con esso. Ciò richiede una modifica delle impostazioni dei criteri di gruppo. Per aprire l'Editor criteri di gruppo, premere Windows + R, digitare "gpedit.msc" nella finestra di dialogo Esegui e premere Invio.

Vai a Configurazione computer> Modelli amministrativi> Componenti di Windows> Crittografia unità BitLocker> Unità del sistema operativo nella finestra Criteri di gruppo.

Fare doppio clic sull'opzione "Richiedi autenticazione aggiuntiva all'avvio" nel riquadro di destra.

Seleziona "Abilitato" nella parte superiore della finestra qui. Quindi, fare clic sulla casella sotto "Configura PIN di avvio TPM" e selezionare l'opzione "Richiedi PIN di avvio con TPM". Fare clic su "OK" per salvare le modifiche.

Passaggio tre: aggiungi un PIN all'unità

Ora puoi usare il file manage-bde comando per aggiungere il PIN all'unità crittografata con BitLocker.

Per fare ciò, avvia una finestra del prompt dei comandi come amministratore. Su Windows 10 o 8, fai clic con il pulsante destro del mouse sul pulsante Start e seleziona "Prompt dei comandi (amministratore)". Su Windows 7, trova il collegamento "Prompt dei comandi" nel menu Start, fai clic con il pulsante destro del mouse e seleziona "Esegui come amministratore"

Esegui il seguente comando. Il comando seguente funziona sull'unità C:, quindi se desideri richiedere una chiave di avvio per un'altra unità, inserisci la sua lettera di unità invece di c: .

gestire-bde -protectors -add c: -TPMAndPIN

Ti verrà chiesto di inserire il PIN qui. Al successivo avvio, ti verrà chiesto questo PIN.

Per ricontrollare se è stata aggiunta la protezione TPMAndPIN, puoi eseguire il seguente comando:

gestire-bde -status

(La protezione con chiave "Password numerica" ​​visualizzata qui è la tua chiave di ripristino.)

Come modificare il PIN di BitLocker

Per modificare il PIN in futuro, aprire una finestra del prompt dei comandi come amministratore ed eseguire il comando seguente:

manage-bde -changepin c:

Dovrai digitare e confermare il nuovo PIN prima di continuare.

Come rimuovere il requisito del PIN

Se cambi idea e desideri interrompere l'utilizzo del PIN in un secondo momento, puoi annullare questa modifica.

Innanzitutto, dovrai andare alla finestra Criteri di gruppo e modificare nuovamente l'opzione in "Consenti PIN di avvio con TPM". Non puoi lasciare l'opzione impostata su "Richiedi PIN di avvio con TPM" o Windows non ti consentirà di rimuovere il PIN.

Quindi, apri una finestra del prompt dei comandi come amministratore ed esegui il seguente comando:

gestire-bde -protectors -add c: -TPM

Ciò sostituirà il requisito "TPM e PIN" con un requisito "TPM", eliminando il PIN. L'unità BitLocker si sbloccherà automaticamente tramite il TPM del computer all'avvio.

Per verificare che ciò sia stato completato correttamente, eseguire nuovamente il comando status:

gestire-bde -status c:


Se dimentichi il PIN, dovrai fornire il codice di ripristino di BitLocker che avresti dovuto salvare in un luogo sicuro quando hai abilitato BitLocker per l'unità di sistema.

How To Enable A Pre-Boot BitLocker PIN On Windows

How To Enable A Pre-Boot BitLocker PIN On Windows

HOW TO ENABLE BITLOCKER

Bitlocker PIN On Startup

How To Easily Reset BitLocker Password Or PIN In Windows 10

Bitlocker - Pre-Boot Bitlocker PIN Aktivieren - Passworteingabe Beim Booten

BitLocker Windows 10 Pro: How To Setup And Enable Disk Encryption

How To Remove BITLOCKER ENCRYPTION In Windows 10

Windows 8.1: Enable BitLocker Drive Encryption (with Or Without TPM)

How To Setup BitLocker On Windows 10 Enterprise Edition

How To Get Past Bitlocker Recovery In Windows 10

How To Setup BitLocker On Windows 8/10 [Tutorial]

BitLocker Recovery Key Issue After Windows Update Error

How To Fix: Bitlocker Recovery Code WORKS, But Pin Does NOT

How To Configure BitLocker In Windows 10 (Easy Step By Step Guide)

How To Encrypt Your Windows 10 System Using BitLocker Boot Password And No TPM

How Can Enable Bit Locker In Windows 8 Or 8.1 Very Easy Steps.

How To Remove BitLocker Recovery Encryption From Windows 7, 8, 10 - PART 2


Privacy e sicurezza - Articoli più popolari

La difesa definitiva: che cos'è un computer con air gap?

Privacy e sicurezza Sep 3, 2025

a_v_d / Shutterstock.com Quando si legge sulla sicurezza informatica, probabilmente si vedrà parlare di sistemi informatici "air-gap". È un nom..


Come verificare se il tuo ISP sta limitando la connessione a Internet

Privacy e sicurezza Apr 13, 2025

CONTENUTO UNCACHED Abbiamo tutti sentito le voci e persino visto prove occasionali. Alcuni provider di servizi Internet rallentano determinati tipi di traffico, come il traffico B..


Come impostare un limite di tempo per i giochi su PC dei tuoi figli con Stringify

Privacy e sicurezza May 12, 2025

CONTENUTO UNCACHED Se desideri impostare un limite di tempo per le abitudini dei videogiochi dei tuoi figli, ma non vuoi continuare a controllarli, Stringify può a..


Come personalizzare la schermata di blocco su Windows 8 o 10

Privacy e sicurezza Jul 3, 2025

La schermata di blocco su Windows 8 e 10 non è solo un'immagine di sfondo o una presentazione. Può visualizzare notifiche e informazioni dettagliate sullo stato da una varietà di..


Ho bisogno di un router se ho solo un computer?

Privacy e sicurezza Oct 17, 2025

C'è un malinteso comune secondo cui se hai una configurazione semplice, come un solo computer di casa, non hai bisogno di un router. Continua a leggere mentre spieghiamo perché an..


Come monitorare e controllare l'utilizzo del computer dei tuoi figli su Windows 8

Privacy e sicurezza Jul 27, 2025

CONTENUTO UNCACHED Le funzionalità Family Safety di Windows 8 ti consentono di monitorare l'utilizzo del computer dei tuoi figli, ottenere rapporti settimanali, impostare limiti ..


Configurazione dell'accesso remoto in Windows Home Server

Privacy e sicurezza Apr 5, 2025

CONTENUTO UNCACHED Una delle tante fantastiche funzionalità di Windows Home Server è la possibilità di accedere da remoto al tuo server e ad altri computer sulla tua rete. Oggi ti mostri..


Esegui app in Sandboxie per mantenere il tuo sistema pulito e sicuro

Privacy e sicurezza Oct 21, 2025

Sei preoccupato di eseguire un'applicazione sulla tua macchina perché non sei sicuro di come la influenzerà? Oggi diamo uno sguardo a Sandboxie, che ti consente di eseguire il browser, la p..


Categorie