- Windows 11 carica automaticamente le chiavi di ripristino di BitLocker su Microsoft quando la crittografia del dispositivo è abilitata.
- È possibile rimuovere le chiavi di ripristino esistenti disabilitando la crittografia ed eliminandole dal proprio account Microsoft.
- Windows 11 Pro consente di riattivare BitLocker senza dover caricare la chiave di ripristino sul cloud.
- Windows 11 Home non consente l'attivazione della crittografia senza backup su cloud e richiede strumenti di terze parti per le chiavi locali.
Su Windows 11 , è possibile rimuovere la chiave di ripristino di BitLocker dall'account Microsoft e mantenere il pieno controllo sulla sua posizione di archiviazione. In questa guida, mostrerò come completare questa configurazione.
Per impostazione predefinita, la crittografia del dispositivo su Windows 11 Home e Pro carica automaticamente la chiave di ripristino sul cloud di Microsoft, il che può essere comodo ma non ideale se si preferisce una sicurezza esclusivamente locale.
Se preferisci un approccio più riservato alla crittografia dei tuoi dati, per prima cosa devi disabilitare la crittografia del dispositivo per rendere inutilizzabile la chiave di ripristino corrente, e devi individuare ed eliminare la chiave di ripristino dal tuo account Microsoft.
Dopo aver completato la procedura, potrai riattivare la crittografia senza caricare la chiave di ripristino solo su Windows 11 Pro, poiché questa opzione non è disponibile nella versione Home. Se utilizzi la versione Home del sistema operativo, potresti valutare soluzioni di terze parti come VeraCrypt . In alternativa, puoi anche aggiornare alla versione Pro per accedere alla versione completa di BitLocker.
Tuttavia, se desideri una soluzione di crittografia più sicura, dovresti sostituire BitLocker (Crittografia dispositivo) con una soluzione di terze parti (come menzionato sopra), indipendentemente dal fatto che tu stia utilizzando la versione Pro o Home.
In questa guida , illustrerò i passaggi per crittografare il computer mantenendo la chiave di ripristino in locale.
Eliminare la chiave BitLocker per Windows 11 dall'account Microsoft
Per eliminare la chiave di ripristino della crittografia dal tuo account Microsoft, segui questi passaggi:
-
Apri Impostazioni su Windows 11.
-
Fai clic su Privacy e sicurezza .
-
Fai clic sulla pagina Crittografia dispositivo .
-
Disattiva l' interruttore di crittografia del dispositivo .

-
Fai clic sull'opzione "Trova la tua chiave di ripristino BitLocker" .
-
Conferma le credenziali del tuo account Microsoft (se applicabile).
-
Conferma il "Nome del dispositivo" per identificare la chiave di recupero nel tuo account.
Nota: potresti avere più chiavi di ripristino per lo stesso computer. In questo caso, l'identificativo migliore è la "Data di caricamento della chiave". Tuttavia, potresti voler eliminare tutte le chiavi disponibili.
-
Fai clic sul pulsante del menu e seleziona l' opzione Elimina .

-
Copia i campi "Nome dispositivo", "ID chiave", "Chiave di ripristino", "Unità" e "Data di caricamento della chiave" in un file di testo per creare un backup della chiave BitLocker.
-
Seleziona l'opzione per confermare di aver copiato la chiave di ripristino di BitLocker.
-
Fai clic sul pulsante Elimina .

Una volta completati i passaggi, la chiave per decrittografare il disco rigido non sarà più memorizzata sui server Microsoft.
Se desideri riattivare la crittografia del dispositivo senza caricare la chiave di ripristino su Microsoft, puoi utilizzare le impostazioni di BitLocker in Windows 11 Pro. Se disponi di Windows 11 Home, non potrai attivare la crittografia senza caricare la chiave di ripristino sui server cloud di Microsoft.
Attivare BitLocker senza caricare la chiave su Microsoft
Per abilitare BitLocker su Windows 11 senza caricare la chiave di ripristino, segui questi passaggi:
-
Apri Impostazioni .
-
Fai clic su Archiviazione .
-
Nella sezione "Gestione dello spazio di archiviazione", fai clic su " Impostazioni di archiviazione avanzate ".
-
Fai clic sulla pagina Dischi e volumi .

-
Selezionare l'unità contenente il volume da crittografare.
-
Seleziona il volume per cui desideri abilitare la crittografia BitLocker e fai clic sul pulsante Proprietà .

-
Fai clic sull'opzione "Attiva BitLocker" .

-
Nel Pannello di controllo, nella sezione "Unità del sistema operativo", fai clic sull'opzione "Attiva BitLocker" .

-
Seleziona l' opzione "Salva in un file" per impedire il caricamento della chiave di ripristino su Microsoft.

-
Salva il file contenente la chiave di crittografia per il ripristino su un'unità diversa, ad esempio un'unità USB.
-
Fai clic sul pulsante Avanti .
-
Seleziona l' opzione "Crittografa solo lo spazio su disco utilizzato" .

-
Fai clic sul pulsante Avanti .
-
Seleziona l' opzione "Nuova modalità di crittografia" .

Nota: se intendi crittografare un'unità che utilizzerai su una versione precedente di Windows, dovresti scegliere l' opzione "Modalità compatibile" .
-
Fai clic sul pulsante Avanti .
-
(Facoltativo) Selezionare l' opzione "Esegui controllo del sistema BitLocker" .

-
Fai clic sul pulsante Riavvia ora .
Una volta completati i passaggi, il computer si riavvierà per abilitare BitLocker. Tuttavia, a seconda della quantità di dati presenti sull'unità, BitLocker continuerà a crittografare lo spazio utilizzato in background.