Como impedir a criptografia automática do BitLocker durante a instalação no Windows 11

  • O Windows 11 agora habilita a criptografia de dispositivo automaticamente durante a instalação.
  • Você pode impedir que a configuração habilite a criptografia criando uma mídia USB inicializável personalizada com o Rufus ou modificando o Registro durante a instalação.
  • Como alternativa, você pode desativar o recurso de Criptografia de Dispositivo nas edições Pro e Home no aplicativo Configurações após a instalação.

No Windows 11 , a Microsoft ativa automaticamente a criptografia durante a instalação do sistema operacional, tanto para as edições Pro quanto Home, usando o recurso "Criptografia de Dispositivo". No entanto, se você preferir não usar esse recurso de segurança, existem algumas soluções alternativas para instalar o sistema operacional sem criptografia ou para desativá-la após a instalação.

O que é criptografia de dispositivos?

A criptografia de dispositivo é um recurso de segurança projetado para proteger seus arquivos, criptografando toda a unidade do sistema. Isso garante que seus dados permaneçam seguros e inacessíveis a usuários não autorizados, mesmo se o dispositivo for perdido ou roubado.

No Windows 11 , esse recurso usa o Padrão de Criptografia Avançada (AES) para criptografar documentos, fotos e quaisquer dados no computador. Ele converte os dados em um formato que não pode ser lido sem a chave de descriptografia correta, ajudando a proteger os dados contra acesso não autorizado.

No passado, os computadores eram obrigados a atender aos  requisitos de segurança do Modern Standby  ou do  Hardware Security Test Interface (HSTI) , mas a partir da versão 24H2, a empresa está flexibilizando os requisitos para permitir a criptografia em mais dispositivos. Além disso, a versão mais recente do sistema operacional não verifica interfaces de Acesso Direto à Memória (DMA) não confiáveis .

BitLocker vs. Criptografia de Dispositivo

O BitLocker e a Criptografia de Dispositivo são ambos recursos de segurança que oferecem criptografia de unidade. A diferença é que o BitLocker é uma ferramenta de criptografia completa, disponível apenas no Windows 11 Pro, Enterprise e Education.

Por outro lado, a Criptografia de Dispositivo é uma versão simplificada do BitLocker disponível no Windows 11 Home e em dispositivos com Windows 11 Pro ou edições superiores. Ela oferece recursos básicos de criptografia voltados para dispositivos de consumo. Além disso, esse recurso criptografa apenas a unidade de instalação e unidades secundárias. Ele não criptografa dispositivos de armazenamento externo conectados ao dispositivo.

Por que desativar a criptografia de dispositivos?

Embora a criptografia seja sempre uma boa ideia, ainda existem motivos válidos para desativá-la. É verdade que, com o hardware moderno, a criptografia não tem mais o mesmo impacto no desempenho, mas ainda pode ser uma preocupação para dispositivos com hardware mais antigo e em computadores para jogos.

Outro motivo que posso apontar é a compatibilidade, já que alguns aplicativos ou periféricos podem não funcionar como esperado com uma unidade criptografada. Além disso, se você tiver um sistema de inicialização dupla, poderá encontrar problemas ao executar o Windows juntamente com o Linux no mesmo computador.

Se você costuma transferir unidades entre sistemas ou precisa usar ferramentas de recuperação de dados que não são compatíveis com unidades criptografadas, desativar a criptografia pode simplificar esses processos. Além disso, embora as chaves de criptografia sejam projetadas para proteger os dados, a perda de acesso a essas chaves pode resultar em perda permanente de dados.

Quando a criptografia BitLocker é ativada automaticamente durante a configuração, a chave de recuperação geralmente é armazenada em backup na sua conta Microsoft na nuvem. Isso significa que uma cópia da chave necessária para desbloquear sua unidade é armazenada nos servidores da Microsoft.

Embora esse design ajude a evitar a perda permanente de dados caso você esqueça sua senha, alguns usuários podem se sentir desconfortáveis ​​sabendo que uma entidade externa possui uma cópia de recuperação. Se isso gerar preocupações com a privacidade, você pode tomar medidas para impedir que o processo de instalação ative a criptografia por padrão.

Neste guia , explicarei várias maneiras de impedir que a instalação do Windows 11 criptografe seu dispositivo e os passos para desativar a criptografia após a instalação.

Desative a criptografia do dispositivo usando o Rufus.

Para usar o Rufus para criar uma mídia inicializável do Windows 11 que desative a criptografia, conecte um pen drive USB com 8 GB de espaço e siga estas etapas:

  1. Abra a página do Rufus .

     

     

  2. Clique no link para baixar a versão mais recente na seção “Download”.

  3. Clique duas vezes no arquivo executável para iniciar a ferramenta.

  4. Clique no botão Configurações (terceiro botão da esquerda) na parte inferior da página.

  5. Utilize o menu suspenso “Verificar atualizações” e selecione a opção Diariamente na seção “Configurações”.

  6. Clique no botão Fechar .

  7. Clique novamente no botão Fechar .

  8. Abra o Rufus novamente.

  9. (Opcional) Na seção “Dispositivo”, use o menu suspenso e selecione a unidade flash USB para criar a mídia de instalação.

  10. Clique no botão de seta para baixo (no lado direito) e selecione a opção Download .

    Como impedir a criptografia automática do BitLocker durante a instalação no Windows 11

  11. Clique no botão Download .

  12. Selecione a opção Windows 11 .

  13. Clique no botão Continuar .

  14. Selecione a versão do Windows 11 que deseja baixar.

    Como impedir a criptografia automática do BitLocker durante a instalação no Windows 11

  15. Clique no botão Continuar .

  16. Selecione a opção Windows 11 Home/Pro/Edu .

  17. Clique no botão Continuar .

  18. Selecione o idioma do Windows 11.

  19. Clique no botão Continuar .

  20. Selecione a opção de arquitetura x64.

  21. Clique no botão Download .

  22. Selecione o local para salvar o arquivo ISO automaticamente.

  23. Selecione a opção “Instalação padrão do Windows 11” nas configurações de “Opções de imagem”.

  24. (Opcional) Continue com as configurações padrão após o download.

  25. (Opcional) Especifique um nome para a unidade na configuração “Rótulo do volume”.

  26. Clique no botão Iniciar .

  27. Limpe todas as opções (conforme necessário).

  28. Verifique a opção “Desativar a criptografia automática da unidade BitLocker” .

    Como impedir a criptografia automática do BitLocker durante a instalação no Windows 11

  29. Clique no botão OK .

Após concluir os passos, você poderá usar a mídia inicializável para realizar uma instalação limpa do Windows 11 sem criptografia automática do dispositivo.

Desative a criptografia do dispositivo durante a configuração.

Para desativar a criptografia durante a instalação do Windows 11 24H2, siga estes passos:

  1. Inicie o PC com a unidade flash USB do Windows 11 24H2 .

  2. Pressione qualquer tecla para continuar.

  3. Escolha o idioma e o formato de instalação.

    Como impedir a criptografia automática do BitLocker durante a instalação no Windows 11

  4. Clique no botão Próximo  .

  5. Selecione o teclado e o método de entrada.

    Como impedir a criptografia automática do BitLocker durante a instalação no Windows 11

  6. Clique no botão Próximo .

  7. Selecione a opção “Instalar o Windows 11” .

    Como impedir a criptografia automática do BitLocker durante a instalação no Windows 11

  8. Marque a opção "Concordo com tudo" para confirmar que este processo apagará tudo do computador.

  9. Clique na opção “Não tenho uma chave do produto” .

    Como impedir a criptografia automática do BitLocker durante a instalação no Windows 11

    Observação rápida: o dispositivo será ativado automaticamente se esta for uma reinstalação. Se este for um computador novo, você precisará fornecer uma chave do produto.

  10. Selecione a edição do “Windows 11” que sua chave de licença ativa (se aplicável).

    Como impedir a criptografia automática do BitLocker durante a instalação no Windows 11

  11. Clique no botão Próximo .

  12. Clique no botão Aceitar

  13. Selecione cada partição do disco rígido onde deseja instalar o sistema operacional e clique no botão Excluir . (Normalmente, a “Unidade 0” é a unidade que contém todos os arquivos de instalação.)

    Como impedir a criptografia automática do BitLocker durante a instalação no Windows 11

  14. Selecione o disco rígido (Espaço não alocado na unidade 0) para instalar o Windows 11.

    Como impedir a criptografia automática do BitLocker durante a instalação no Windows 11

  15. Clique no botão Próximo .

  16. Clique no botão Instalar .

    Como impedir a criptografia automática do BitLocker durante a instalação no Windows 11

  17. Após a instalação, utilize o atalho de teclado “Shift + F10” para acessar a primeira página da experiência inicial (OOBE).

  18. Digite o comando regedit e pressione Enter para abrir o Editor do Registro.

  19. Navegue até o seguinte caminho no Registro:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker

  20. Clique com o botão direito do mouse na chave do BitLocker , escolha Novo e clique na opção “Valor DWORD (32 bits)” .

    Como impedir a criptografia automática do BitLocker durante a instalação no Windows 11

  21. Confirme o nome PreventDeviceEncryption para o valor DWORD e pressione Enter.

  22. Clique com o botão direito do mouse na chave recém-criada e escolha a opção Modificar .

  23. Altere o valor de 0 para 1 .

    Como impedir a criptografia automática do BitLocker durante a instalação no Windows 11

  24. Clique no botão OK .

  25. Clique no botão Fechar (X) no aplicativo Registro.

  26. Clique no botão Fechar (X) no aplicativo Prompt de Comando.

  27. Continue seguindo as instruções na tela para concluir a configuração.

Após concluir os passos, a instalação do Windows 11 não será criptografada com o BitLocker.

Desative a criptografia do dispositivo após a instalação.

Para desativar a Criptografia de Dispositivo após a instalação do Windows 11, siga estes passos:

  1. Abra as Configurações .

  2. Clique em Privacidade e segurança .

  3. Clique na página Criptografia de Dispositivo .

  4. Desative a opção “Criptografia do dispositivo” .

    Como impedir a criptografia automática do BitLocker durante a instalação no Windows 11

  5. Clique no botão Desligar .

Após concluir os passos, o Windows 11 desativará a criptografia no seu computador.

Se você deseja usar seu computador com o BitLocker ativado, é recomendável encontrar e fazer backup da sua chave de recuperação . Assim, caso ocorra algum imprevisto, você terá como recuperar o sistema. Se estiver usando a versão completa do BitLocker no Windows 11 Pro, você pode fazer backup da chave de recuperação do BitLocker pelo Painel de Controle.

É importante notar que muitos fabricantes de computadores já criptografam seus dispositivos por padrão há bastante tempo, e a possibilidade de usar criptografia durante a instalação não é novidade no Windows 11. No entanto, a partir da versão 24H2, a Microsoft tentará impor esse recurso de forma mais rigorosa, mesmo após a redefinição do computador . Contudo, o recurso de segurança não será ativado automaticamente ao atualizar de uma versão anterior para a 24H2.

Você está desativando a criptografia no seu computador? Ou tem alguma dúvida?  Deixe um comentário abaixo.

Perguntas frequentes sobre como desativar a criptografia de dispositivos no Windows 11

Segue uma lista de perguntas frequentes (FAQs) e respostas sobre como impedir que a instalação ative a criptografia no Windows 11.

O que é a criptografia de dispositivo no Windows 11?

A Criptografia de Dispositivo é um recurso de segurança integrado que criptografa automaticamente a unidade do sistema para proteger os arquivos contra acesso não autorizado. Ela usa criptografia AES para proteger os dados e, a partir da versão 24H2 do Windows 11, é ativada por padrão durante a instalação nas edições Home e Pro.

O Windows 11 habilita a criptografia automaticamente?

Sim, o Windows 11 ativa automaticamente a Criptografia de Dispositivo durante uma instalação limpa em hardware compatível. O recurso é ativado por padrão nas edições Home e Pro, mesmo que requisitos de hardware anteriores, como o Modo de Espera Moderno, não tenham sido estritamente atendidos.

Qual a diferença entre BitLocker e Criptografia de Dispositivo?

O BitLocker é a ferramenta completa de criptografia de unidades disponível nas edições Pro, Enterprise e Education, enquanto a Criptografia de Dispositivo é uma versão simplificada projetada para dispositivos domésticos e de consumo. O BitLocker oferece opções avançadas de gerenciamento, enquanto a Criptografia de Dispositivo se concentra na proteção automática com configuração mínima.

Como faço para impedir que o Windows 11 habilite a criptografia de dispositivo durante a instalação?

Você pode impedir a criptografia automática criando um instalador USB personalizado do Windows 11 usando o Rufus e selecionando a opção para desativar a criptografia automática de unidade do BitLocker. Como alternativa, durante a instalação, você pode modificar o Registro e definir o PreventDeviceEncryptionvalor para bloquear a ativação antes de concluir a configuração inicial (OOBE).

Como faço para desativar a criptografia de dispositivo após instalar o Windows 11?

Você pode desativar a Criptografia de Dispositivo nas Configurações, acessando Privacidade e Segurança , abrindo Criptografia de Dispositivo e desativando a opção. O Windows descriptografará a unidade em segundo plano, e o processo pode levar algum tempo, dependendo do tamanho do armazenamento e da velocidade do hardware.

Por que alguém desativaria a Criptografia de Dispositivo no Windows 11?

Os usuários podem desativar a criptografia devido a problemas de compatibilidade, configurações de inicialização dupla com Linux, preocupações com o armazenamento da chave de recuperação em uma conta da Microsoft ou ao mover unidades entre sistemas com frequência. Embora a criptografia melhore a segurança, certos fluxos de trabalho e hardware mais antigo podem se beneficiar de sua desativação.

Como posso verificar se a Criptografia de Dispositivo está ativada no meu PC com Windows 11?

Você pode verificar o status da criptografia abrindo as Configurações e navegando até Privacidade e Segurança > Criptografia de Dispositivo . Se a opção estiver ativada, a unidade do sistema está criptografada. Nas edições Pro, você também pode verificar o BitLocker pelo Painel de Controle ou executando o comando manage-bde -status no Prompt de Comando.

O que acontece se eu perder minha chave de recuperação do BitLocker ou da Criptografia de Dispositivo?

Se você perder a chave de recuperação e o seu sistema precisar dela para desbloquear a unidade, poderá perder permanentemente o acesso aos seus dados. Na maioria dos dispositivos de consumo, o Windows 11 faz backup automático da chave na sua conta Microsoft durante a configuração, o que permite a recuperação caso você consiga entrar nessa conta.

Atualização de 27 de fevereiro de 2027: Este guia foi atualizado para garantir a precisão e refletir as alterações no processo.

Deixar um comentário

Surface Laptop e Surface Pro são impossíveis de reparar, revela desmontagem.

Surface Laptop e Surface Pro são impossíveis de reparar, revela desmontagem.

A desmontagem do Surface Laptop e do Surface Pro (2017) revela uma grande quantidade de componentes soldados, cola e fita adesiva, tornando-os impossíveis de reparar.

Desmontagem do Xbox One S revela disco rígido mais rápido e design mais simples.

Desmontagem do Xbox One S revela disco rígido mais rápido e design mais simples.

O novo Xbox One S da Microsoft teve seu desmonte revelado, mostrando hardware ligeiramente aprimorado e um easter egg do Master Chief. Confira o desmonte aqui!

Surface Pro 3: uma análise interna dos componentes que fazem este tablet funcionar.

Surface Pro 3: uma análise interna dos componentes que fazem este tablet funcionar.

Veja em primeira mão o interior do Surface Pro 3, incluindo a nova placa-mãe, o sistema de refrigeração, a bateria e os outros componentes que fazem este tablet funcionar.

Como criar uma mídia USB inicializável para instalação do Windows 11

Como criar uma mídia USB inicializável para instalação do Windows 11

Para criar um USB inicializável para instalar o Windows 11, você pode usar o Rufus, o Ventoy, o Prompt de Comando ou a Ferramenta de Criação de Mídia. Veja como.

Como desativar a imposição de assinatura de driver no Windows 10

Como desativar a imposição de assinatura de driver no Windows 10

Para desativar a imposição de assinatura e instalar drivers não assinados no Windows 10, você pode usar as configurações de inicialização do WinRE ou os comandos bcdedit.

Requisitos de sistema e compatibilidade de hardware do Windows 11 24H2 explicados

Requisitos de sistema e compatibilidade de hardware do Windows 11 24H2 explicados

Os requisitos de hardware do Windows 11 24H2 incluem uma CPU de 2 núcleos de 1 GHz, 4 GB de RAM, 64 GB de SSD, TPM 2.0, Inicialização Segura e NPU (para IA).

A versão 27938 do Windows 11 traz novos recursos para o Explorador de Arquivos, a Barra de Tarefas e muito mais (Canary).

A versão 27938 do Windows 11 traz novos recursos para o Explorador de Arquivos, a Barra de Tarefas e muito mais (Canary).

A versão 27938 do Windows 11 adiciona ações de IA no Explorador de Arquivos, relógio na Central de Notificações e controle de IA para aplicativos nas Configurações, além de correções importantes.

Realizar instalação limpa do Windows 10 (2026)

Realizar instalação limpa do Windows 10 (2026)

Para fazer uma instalação limpa do Windows 10, inicie o PC com um USB inicializável ou use a Ferramenta de Criação de Mídia, a opção Restaurar o PC ou monte a imagem ISO do Windows 10. Veja como.

Como configurar dual boot com Windows 10 e Windows 11 (2026)

Como configurar dual boot com Windows 10 e Windows 11 (2026)

Para instalar o Windows 10 e o 11 em dual boot (ou vice-versa), você pode reduzir o tamanho da partição primária ou usar um arquivo VHDX. Guia completo, passo a passo.

Como configurar dual boot com Windows 11 (ou 10) e Linux Mint

Como configurar dual boot com Windows 11 (ou 10) e Linux Mint

Para instalar o Linux Mint e o Windows 11 (ou 10) em dual boot, crie um instalador USB, reduza a partição do Windows e instale o Mint no espaço vazio restante.