BitLocker wymaga sprawnego modułu TPM 2.0, UEFI z Secure Boot i dysku z partycją systemową w formacie GPT. Jeśli próba włączenia BitLocker kończy się błędem wskazującym na TPM, problem może być sprzętowy lub konfiguracyjny. Serwis Wiatraczna przy Alei Stanów Zjednoczonych 72 w Warszawie pomaga uruchomić BitLocker.
Wymagania BitLocker dotyczące TPM
BitLocker w trybie automatycznym (TPM only lub TPM+PIN) wymaga: TPM w wersji 1.2 lub wyższej (2.0 dla pełnej funkcjonalności), TPM włączonego i zaaktywowanego w BIOS, inicjalizacji TPM przez Windows (właściciel ustawiony), dysku systemowego C: na woluminie GPT (nie MBR), UEFI Secure Boot włączonego (dla trybu PCR 7), i uprawnień administratora do włączenia BitLocker. Brak któregokolwiek elementu powoduje błąd przy próbie włączenia.
Błąd "TPM is not available" przy włączaniu BitLocker
Komunikat "Ten urząd TPM nie jest dostępny. Skontaktuj się z dostawcą, aby uaktywnić urząd TPM" oznacza, że Windows wykrywa TPM, ale jest on w stanie deactivated lub disabled. Rozwiązanie: TPM Clear przez BIOS (Security → Clear TPM), następnie restart i ponowna inicjalizacja TPM przez Windows. Przed TPM Clear — sprawdź, czy dysk nie jest już zaszyfrowany BitLockerem, bo utracisz do niego dostęp.
Błąd "This device cannot use a Trusted Platform Module"
Ten komunikat pojawia się gdy BitLocker działa w trybie "Without TPM" lub gdy wymaganie TPM jest zablokowane przez politykę grupy. Sprawdź Group Policy (gpedit.msc → Computer Configuration → Windows Settings → Security Settings → BitLocker Drive Encryption) czy opcja "Require additional authentication at startup" nie wymusza użycia bez TPM. W środowiskach korporacyjnych polityki mogą wymusić konkretną konfigurację BitLocker niezależną od TPM.
Dysk MBR a BitLocker z TPM
Szyfrowanie dysku systemowego BitLockerem z TPM wymaga dysku GPT (GUID Partition Table), nie MBR (Master Boot Record). Jeśli dysk jest w formacie MBR (co jest możliwe na starszych instalacjach Windows), konieczna jest konwersja do GPT (mbr2gpt.exe /convert /disk:0 /allowFullOS) i konfiguracja BIOS na tryb UEFI. Serwis Wiatraczna przy Alei Stanów Zjednoczonych 72 w Warszawie przeprowadza taką konwersję bezpiecznie, bez utraty danych.
Pomoc z konfiguracją BitLocker i TPM
Serwis Wiatraczna przy Alei Stanów Zjednoczonych 72 na Pradze-Południe w Warszawie konfiguruje BitLocker i TPM w laptopach indywidualnych i firmowych. Bezpłatna konsultacja. Zapraszamy.