- Windows 11 ora abilita automaticamente la crittografia del dispositivo durante l'installazione.
- È possibile impedire che il programma di installazione abiliti la crittografia creando un supporto di avvio USB personalizzato con Rufus o modificando il Registro di sistema durante l'installazione.
- In alternativa, è possibile disattivare la funzione di crittografia del dispositivo nelle edizioni Pro e Home tramite l'app Impostazioni dopo l'installazione.
Su Windows 11 , Microsoft abilita automaticamente la crittografia durante l'installazione del sistema operativo, sia per l'edizione Pro che per quella Home, tramite la funzione "Crittografia dispositivo". Tuttavia, se si preferisce non utilizzare questa funzione di sicurezza, esistono alcune soluzioni alternative per installare il sistema operativo senza crittografia o per disattivarla dopo l'installazione.
Che cos'è la crittografia del dispositivo?
La crittografia del dispositivo è una funzionalità di sicurezza progettata per proteggere i file crittografando l'intera unità di sistema. Ciò garantisce che i dati rimangano al sicuro e inaccessibili agli utenti non autorizzati, anche in caso di smarrimento o furto del dispositivo.
Su Windows 11 , questa funzionalità utilizza lo standard di crittografia avanzata (AES) per crittografare documenti, foto e qualsiasi dato presente sul computer. Converte i dati in un formato che non può essere letto senza la chiave di decrittazione corretta, contribuendo a proteggere i dati da accessi non autorizzati.
In passato, i computer dovevano soddisfare i requisiti di sicurezza Modern Standby o Hardware Security Test Interface (HSTI) , ma a partire dalla versione 24H2 e successive, l'azienda sta allentando i requisiti per consentire la crittografia su un maggior numero di dispositivi. Inoltre, l'ultima versione del sistema operativo non controlla le interfacce Direct Memory Access (DMA) non attendibili .
BitLocker contro crittografia del dispositivo
Sia BitLocker che la crittografia del dispositivo sono funzionalità di sicurezza che forniscono la crittografia delle unità. La differenza è che BitLocker è uno strumento di crittografia completo disponibile solo su Windows 11 Pro, Enterprise ed Education.
D'altra parte, Crittografia dispositivo è una versione semplificata di BitLocker disponibile su Windows 11 Home e sui dispositivi che eseguono Windows 11 Pro o versioni successive. Offre funzionalità di crittografia di base pensate per i dispositivi consumer. Inoltre, questa funzionalità crittografa solo l'unità di installazione e le unità secondarie. Non crittografa le unità di archiviazione esterne collegate al dispositivo.
Perché disattivare la crittografia del dispositivo?
Sebbene la crittografia sia sempre una buona idea, esistono comunque validi motivi per disabilitare questa funzione. Certo, con l'hardware moderno, la crittografia non ha più lo stesso impatto sulle prestazioni, ma può comunque rappresentare un problema per i dispositivi con hardware più datato e per i computer da gioco.
Un altro motivo che posso citare è la compatibilità, poiché alcune applicazioni o periferiche potrebbero non funzionare come previsto con un'unità crittografata. Inoltre, se si dispone di un sistema dual-boot, si potrebbero riscontrare problemi eseguendo Windows insieme a Linux sullo stesso computer.
Se si spostano frequentemente unità tra sistemi o si ha bisogno di utilizzare strumenti di recupero dati che non supportano unità crittografate, disabilitare la crittografia può semplificare queste operazioni. Inoltre, sebbene le chiavi di crittografia siano progettate per proteggere i dati, la perdita dell'accesso a queste chiavi può comportare la perdita permanente dei dati.
Quando la crittografia BitLocker viene abilitata automaticamente durante l'installazione, la chiave di ripristino viene in genere salvata nel tuo account Microsoft nel cloud. Ciò significa che una copia della chiave necessaria per sbloccare l'unità viene archiviata sui server Microsoft.
Sebbene questa soluzione contribuisca a prevenire la perdita permanente dei dati in caso di smarrimento della password, alcuni utenti potrebbero sentirsi a disagio sapendo che un'entità esterna detiene una copia di ripristino. Se ciò solleva preoccupazioni in materia di privacy, è consigliabile adottare misure per impedire che la crittografia venga attivata per impostazione predefinita durante il processo di installazione.
In questa guida , spiegherò diversi modi per impedire che l'installazione di Windows 11 crittografi il dispositivo e i passaggi per disattivare la crittografia dopo l'installazione.
Disabilitare la crittografia del dispositivo tramite Rufus
Per utilizzare Rufus e creare un supporto di avvio di Windows 11 con crittografia disabilitata, collega un'unità flash USB con 8 GB di spazio disponibile e segui questi passaggi:
-
Apri la pagina di Rufus .
-
Fai clic sul collegamento per scaricare l'ultima versione nella sezione "Download".
-
Fai doppio clic sul file eseguibile per avviare lo strumento.
-
Fai clic sul pulsante Impostazioni (il terzo pulsante da sinistra) in fondo alla pagina.
-
Utilizza il menu a tendina "Verifica aggiornamenti" e seleziona l' opzione Giornaliera nella sezione "Impostazioni".
-
Fai clic sul pulsante Chiudi .
-
Fai di nuovo clic sul pulsante Chiudi .
-
Apri di nuovo Rufus .
-
(Facoltativo) Nella sezione "Dispositivo", utilizzare il menu a tendina e selezionare l'unità flash USB per creare il supporto di installazione.
-
Fai clic sul pulsante con la freccia rivolta verso il basso (sul lato destro) e seleziona l' opzione Scarica .

-
Fai clic sul pulsante Scarica .
-
Seleziona l' opzione Windows 11 .
-
Fai clic sul pulsante Continua .
-
Seleziona la versione di Windows 11 da scaricare.

-
Fai clic sul pulsante Continua .
-
Seleziona l' opzione Windows 11 Home/Pro/Edu .
-
Fai clic sul pulsante Continua .
-
Seleziona la lingua di Windows 11.
-
Fai clic sul pulsante Continua .
-
Seleziona l'opzione architettura x64.
-
Fai clic sul pulsante Scarica .
-
Seleziona la posizione in cui salvare automaticamente il file ISO.
-
Nella sezione "Opzioni immagine", seleziona l' opzione "Installazione standard di Windows 11" .
-
(Facoltativo) Continua con le impostazioni predefinite dopo il download.
-
(Facoltativo) Specificare un nome per l'unità nella sezione "Etichetta volume".
-
Fai clic sul pulsante Avvia .
-
Deseleziona tutte le opzioni (se necessario).
-
Seleziona l' opzione "Disabilita la crittografia automatica dell'unità BitLocker" .

-
Fai clic sul pulsante OK .
Una volta completati i passaggi, è possibile utilizzare il supporto di avvio per eseguire un'installazione pulita di Windows 11 senza crittografia automatica del dispositivo.
Disabilita la crittografia del dispositivo durante la configurazione
Per disabilitare la crittografia durante l'installazione di Windows 11 24H2, segui questi passaggi:
-
Avvia il PC con l' unità flash USB Windows 11 24H2 .
-
Premi un tasto qualsiasi per continuare.
-
Scegli la lingua e il formato di installazione.

-
Fai clic sul pulsante Avanti .
-
Scegli la tastiera e il metodo di input.

-
Fai clic sul pulsante Avanti .
-
Seleziona l' opzione "Installa Windows 11" .

-
Seleziona l' opzione "Accetto tutto" per confermare che questa procedura eliminerà tutto dal computer.
-
Fai clic sull'opzione "Non ho un codice prodotto" .

Nota: il dispositivo si attiverà automaticamente in caso di reinstallazione. Se si tratta di un nuovo computer, è necessario fornire un codice prodotto.
-
Seleziona l'edizione di "Windows 11" che la tua chiave di licenza attiva (se applicabile).

-
Fai clic sul pulsante Avanti .
-
Fai clic sul pulsante Accetta
-
Seleziona ciascuna partizione del disco rigido in cui desideri installare il sistema operativo e fai clic sul pulsante Elimina . (Di solito, "Unità 0" è l'unità che contiene tutti i file di installazione.)

-
Seleziona l'unità disco rigido (Unità 0 Spazio non allocato) per installare Windows 11.

-
Fai clic sul pulsante Avanti .
-
Fai clic sul pulsante Installa .

-
Dopo l'installazione, utilizzare la scorciatoia da tastiera "Shift + F10" per accedere alla prima pagina della procedura di configurazione iniziale (OOBE).
-
Digita il comando regedit e premi Invio per aprire il Registro di sistema.
-
Accedere al seguente percorso nel Registro di sistema:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker
-
Fai clic con il pulsante destro del mouse sulla chiave BitLocker , scegli Nuovo e fai clic sull'opzione "Valore DWORD (32 bit)" .

-
Conferma il nome PreventDeviceEncryption per il valore DWORD e premi Invio.
-
Fai clic con il pulsante destro del mouse sulla chiave appena creata e scegli l' opzione Modifica .
-
Modifica il valore da 0 a 1 .

-
Fai clic sul pulsante OK .
-
Fai clic sul pulsante Chiudi (X) nell'applicazione Registro di sistema.
-
Fai clic sul pulsante Chiudi (X) nell'applicazione Prompt dei comandi.
-
Continua a seguire le istruzioni visualizzate sullo schermo per completare la configurazione.
Una volta completati i passaggi, l'installazione di Windows 11 non sarà crittografata con BitLocker.
Disabilitare la crittografia del dispositivo dopo l'installazione
Per disabilitare la crittografia del dispositivo dopo l'installazione di Windows 11, segui questi passaggi:
-
Apri Impostazioni .
-
Fai clic su Privacy e sicurezza .
-
Fai clic sulla pagina Crittografia dispositivo .
-
Disattiva l' interruttore "Crittografia dispositivo" .

-
Fare clic sul pulsante Spegni .
Una volta completati questi passaggi, Windows 11 disabiliterà la crittografia sul tuo computer.
Se desideri utilizzare il computer con BitLocker abilitato, è consigliabile trovare ed eseguire il backup della chiave di ripristino , in modo da avere un metodo di ripristino in caso di imprevisti. Se utilizzi la versione completa di BitLocker su Windows 11 Pro, puoi eseguire il backup della chiave di ripristino di BitLocker dal Pannello di controllo.
È importante notare che molti produttori di computer crittografano i dispositivi di default da molto tempo e la possibilità di utilizzare la crittografia durante l'installazione non è una novità di Windows 11. Tuttavia, a partire dalla versione 24H2, Microsoft cercherà di applicare questa funzionalità in modo più rigoroso, anche dopo il ripristino del computer . Ciononostante, la funzionalità di sicurezza non si attiverà automaticamente durante l'aggiornamento da una versione precedente alla 24H2.
Disattiverete la crittografia sul vostro computer? O avete qualche domanda? Fatemelo sapere nei commenti qui sotto.
Le FAQ interrompono la crittografia del dispositivo su Windows 11
Ecco un elenco di domande frequenti (FAQ) e relative risposte su come impedire che il programma di installazione attivi la crittografia su Windows 11.
Che cos'è la crittografia del dispositivo su Windows 11?
La crittografia del dispositivo è una funzionalità di sicurezza integrata che crittografa automaticamente l'unità di sistema per proteggere i file da accessi non autorizzati. Utilizza la crittografia AES per proteggere i dati e, a partire dalla versione 24H2 di Windows 11, si attiva per impostazione predefinita durante l'installazione sia nelle edizioni Home che Pro.
Windows 11 abilita automaticamente la crittografia?
Sì, Windows 11 abilita automaticamente la crittografia del dispositivo durante un'installazione pulita su hardware supportato. La funzionalità è attivata per impostazione predefinita sia nelle edizioni Home che Pro, anche se i requisiti hardware precedenti, come la modalità Modern Standby, non venivano soddisfatti rigorosamente.
Qual è la differenza tra BitLocker e la crittografia del dispositivo?
BitLocker è lo strumento completo per la crittografia delle unità disponibile nelle edizioni Pro, Enterprise ed Education, mentre Device Encryption è una versione semplificata pensata per dispositivi domestici e consumer. BitLocker offre opzioni di gestione avanzate, mentre Device Encryption si concentra sulla protezione automatica con una configurazione minima.
Come posso impedire a Windows 11 di abilitare la crittografia del dispositivo durante l'installazione?
È possibile impedire la crittografia automatica creando un programma di installazione USB personalizzato di Windows 11 utilizzando Rufus e selezionando l'opzione per disabilitare la crittografia automatica dell'unità BitLocker. In alternativa, durante l'installazione, è possibile modificare il Registro di sistema e impostare il PreventDeviceEncryptionvalore in modo da bloccare l'attivazione prima del completamento della configurazione iniziale (OOBE).
Come si disattiva la crittografia del dispositivo dopo l'installazione di Windows 11?
È possibile disabilitare la crittografia del dispositivo dalle Impostazioni accedendo a Privacy e sicurezza , aprendo Crittografia dispositivo e disattivando l'interruttore. Windows decrittograferà l'unità in background e il processo potrebbe richiedere del tempo a seconda delle dimensioni dell'unità di archiviazione e della velocità dell'hardware.
Perché qualcuno dovrebbe disattivare la crittografia del dispositivo su Windows 11?
Gli utenti possono disabilitare la crittografia per problemi di compatibilità, configurazioni dual-boot con Linux, preoccupazioni relative alla memorizzazione della chiave di ripristino in un account Microsoft o quando spostano frequentemente unità tra sistemi. Sebbene la crittografia migliori la sicurezza, alcuni flussi di lavoro e hardware meno recenti potrebbero trarre vantaggio dalla sua disattivazione.
Come posso verificare se la crittografia del dispositivo è abilitata sul mio PC Windows 11?
È possibile verificare lo stato della crittografia aprendo Impostazioni e accedendo a Privacy e sicurezza > Crittografia dispositivo . Se l'interruttore è attivo, l'unità di sistema è crittografata. Nelle edizioni Pro, è possibile controllare BitLocker anche tramite il Pannello di controllo o eseguendo il comando manage-bde -status nel Prompt dei comandi.
Cosa succede se perdo la chiave di ripristino di BitLocker o della crittografia del dispositivo?
Se perdi la chiave di ripristino e il tuo sistema la richiede per sbloccare l'unità, potresti perdere definitivamente l'accesso ai tuoi dati. Sulla maggior parte dei dispositivi consumer, Windows 11 esegue automaticamente il backup della chiave sul tuo account Microsoft durante l'installazione, consentendo il ripristino se riesci ad accedere a tale account.
Aggiornamento del 27 febbraio 2027: Questa guida è stata aggiornata per garantirne l'accuratezza e per riflettere le modifiche apportate alla procedura.