Como usar uma chave USB para desbloquear um PC criptografado com BitLocker

Jul 19, 2025
Privacidade e segurança

Habilite a criptografia do BitLocker, e o Windows irá desbloquear automaticamente sua unidade cada vez que você iniciar o computador usando o TPM embutido na maioria dos computadores modernos . Mas você pode configurar qualquer unidade flash USB como uma “chave de inicialização” que deve estar presente na inicialização antes que seu computador possa descriptografar sua unidade e iniciar o Windows.

Isso adiciona efetivamente a autenticação de dois fatores à criptografia do BitLocker. Sempre que você iniciar o computador, precisará fornecer a chave USB antes que ela seja descriptografada. Isso seria particularmente útil com uma pequena unidade USB que você carrega em um chaveiro.

RELACIONADOS: Como configurar a criptografia BitLocker no Windows

Etapa um: habilite o BitLocker (se você ainda não fez isso)

Isso, obviamente, requer criptografia de unidade BitLocker, o que significa que só funciona nas edições Professional e Enterprise do Windows. Antes de seguir qualquer uma das etapas abaixo, você precisará habilite a criptografia BitLocker em sua unidade de sistema no painel de controle.

Se você sair do seu caminho para habilite o BitLocker em um PC sem um TPM , você pode optar por criar uma chave de inicialização USB como parte do processo de configuração. Isso será usado em vez do TPM. As etapas a seguir são necessárias apenas ao habilitar o BitLocker em computadores com TPMs, que a maioria dos computadores modernos tem .

Se você tiver uma versão Home do Windows, não poderá usar o BitLocker. Você pode ter o Criptografia de dispositivo recurso em vez disso, mas isso funciona de forma diferente do BitLocker e não permite que você forneça uma chave de inicialização.

Etapa dois: habilitar a chave de inicialização no Editor de política de grupo

Depois de habilitar o BitLocker, você precisará habilitar o requisito da chave de inicialização na política de grupo do Windows. Para abrir o Editor de Política de Grupo, pressione Windows + R no teclado, digite “gpedit.msc” na caixa de diálogo Executar e pressione Enter.

Vá para Configuração do computador> Modelos administrativos> Componentes do Windows> Criptografia de unidade BitLocker> Unidades do sistema operacional na janela Política de grupo.

Clique duas vezes na opção “Exigir autenticação adicional na inicialização” no painel direito.

Selecione “Ativado” na parte superior da janela aqui. Em seguida, clique na caixa em “Configurar chave de inicialização TPM” e selecione a opção “Exigir chave de inicialização com TPM” opção. Clique em “OK” para salvar suas alterações.

Etapa três: configurar uma chave de inicialização para sua unidade

Agora você pode usar o gerenciar bde comando para configurar uma unidade USB para sua unidade criptografada pelo BitLocker.

Primeiro, insira uma unidade USB em seu computador. Observe a letra da unidade USB – D: na captura de tela abaixo. O Windows salvará um pequeno arquivo .bek na unidade e é assim que ele se tornará sua chave de inicialização.

Em seguida, abra uma janela de Prompt de Comando como Administrador. No Windows 10 ou 8, clique com o botão direito do mouse no botão Iniciar e selecione “Prompt de Comando (Admin)”. No Windows 7, encontre o atalho “Prompt de Comando” no menu Iniciar, clique com o botão direito e selecione “Executar como Administrador”

Execute o seguinte comando. O comando a seguir funciona em sua unidade C :, então se você quiser exigir uma chave de inicialização para outra unidade, digite a letra da unidade em vez de c: . Você também precisará inserir a letra da unidade da unidade USB conectada que deseja usar como uma chave de inicialização em vez de x: .

manage-bde -protectors -add c: -TPMAndStartupKey x:

A chave será salva na unidade USB como um arquivo oculto com a extensão de arquivo .bek. Você pode ver se você mostrar arquivos ocultos .

Você será solicitado a inserir a unidade USB na próxima vez que inicializar o computador. Tenha cuidado com a chave - alguém que copia a chave de sua unidade USB pode usar essa cópia para desbloquear sua unidade criptografada pelo BitLocker.

Para verificar novamente se o protetor TPMAndStartupKey foi adicionado corretamente, você pode executar o seguinte comando:

manage-bde -status

(O protetor de chave "Senha numérica" ​​exibido aqui é a sua chave de recuperação.)

Como remover o requisito da chave de inicialização

Se mudar de ideia e quiser parar de exigir a chave de inicialização mais tarde, você pode desfazer essa alteração. Primeiro, volte para o editor de Política de Grupo e altere a opção de volta para “Permitir chave de inicialização com TPM”. Você não pode deixar a opção definida como “Exigir chave de inicialização com TPM” ou o Windows não permitirá que você remova o requisito de chave de inicialização da unidade.

Em seguida, abra uma janela de Prompt de Comando como Administrador e execute o seguinte comando (novamente, substituindo c: se você estiver usando uma unidade diferente):

manage-bde -protectors -add c: -TPM

Isso substituirá o requisito “TPMandStartupKey” por um requisito “TPM”, excluindo o PIN. Sua unidade BitLocker será desbloqueada automaticamente por meio do TPM do computador quando você inicializar.

Para verificar se isso foi concluído com êxito, execute o comando de status novamente:

manage-bde -status c:

Tente reiniciar seu computador primeiro. Se tudo funcionar corretamente e seu computador não precisar da unidade USB para inicializar, você pode formatar a unidade ou apenas excluir o arquivo BEK. Você também pode simplesmente deixá-lo em sua unidade - esse arquivo não fará mais nada.


Se você perder a chave de inicialização ou excluir o arquivo .bek da unidade, será necessário fornecer o código de recuperação do BitLocker para a unidade do sistema. Você deveria ter salvo em algum lugar seguro quando habilitou o BitLocker para a unidade do sistema.

Crédito da imagem: Tony Austin / Flickr

How To Use A USB Key To Unlock A BitLocker-Encrypted PC

How To Use A USB Key To Unlock A BitLocker-Encrypted PC

How To Unlock Bitlocker Encrypted Drive Without Password And Recovery Key?

How To Encrypt A USB Disk With BitLocker, Unlocking With Password Or Recovery Key 🔐💻⚕️

Unlock & Open A BitLocker Encrypted USB Drive On Mac --- Ultimate Guide


Privacidade e segurança - Artigos mais populares

Como criar uma imagem de disco criptografada para armazenar com segurança arquivos confidenciais em um Mac

Privacidade e segurança Apr 3, 2025

Você não precisa utilitários de terceiros, como VeraCrypt para criar um ambiente seguro, criptografado recipiente para seus arquivos confidenciais e..


Eu possuo uma foto se estiver nela?

Privacidade e segurança May 10, 2025

CONTEÚDO NÃO CHEGADO Existem muitos equívocos por aí sobre quem é capaz de fazer o quê com as fotografias. Uma das ideias mais difundidas é que, porque você está em uma f..


Como excluir um tweet

Privacidade e segurança Apr 3, 2025

O Twitter é ótimo, mas às vezes, no calor do momento, você pode tweetar algo que não deveria - talvez uma resposta excessivamente defensiva a um seguidor ou comentário improvi..


Como restaurar as guias do Chrome quando não houver botão "Reabrir última sessão"

Privacidade e segurança Feb 2, 2025

O Chrome, ou seu computador, travou. Todas as suas guias sumiram e, o que é pior, não há nenhum botão oferecendo "Reabrir a última sessão" quando você recarregar o Chrome. Ta..


Veja todo o tráfego de rede do seu Mac em tempo real com o Private Eye

Privacidade e segurança Oct 19, 2025

Quer saber quais de seus aplicativos Mac estão se conectando à Internet e o que eles estão fazendo? Olho privado permite que você espione seus aplicativos, observ..


Como bloquear notificações de qualquer aplicativo no Android

Privacidade e segurança Jul 5, 2025

O sistema de notificação do Android é facilmente um de seus recursos mais poderosos. Mas com grande poder vem uma grande responsabilidade, e alguns aplicativos optam por abusar d..


Evite instalações Ask Toolbar do Java com este estranho hack de registro

Privacidade e segurança Oct 13, 2025

CONTEÚDO NÃO CHEGADO Java tenta instalar a terrível Ask Toolbar e outro lixo desagradável - desculpe, “software patrocinado” - quando você o instala. Pior ..


Como usar o mRemoteNG para gerenciar todas as suas conexões remotas

Privacidade e segurança Dec 9, 2024

Você já teve a necessidade de se conectar a várias máquinas de vários tipos (RDP, SSH, VNC e mais) simultaneamente? Você descobriu que redigitar as credenciais é uma dor? Fa�..


Categorias