Saber 酱的抱枕

Fly me to the moon

04/2
2025
软件

启用了 BitLocker 磁盘加密

启用 BitLocker 磁盘加密的体验 no_lazy

微软的 BitLocker 磁盘加密经常被人骂,原因主要是在新机安装系统后,登录微软账号时貌似会自动开启,很多人都没意识到这件事,而且不知道密钥保存在哪里。其实我觉得主要是 PC 平台本身就比较开放,才会因为更换硬件、拆装硬盘等原因导致需要输入恢复密钥。你看手机平板之类都是自动开启加密的,但不会遇到需要手动输入恢复密钥的情况,所以对用户来说是无感的。

不过现在我倒打算开启试试,给数据加把锁。

准备加密

我先问了 ChatGPT:启用 BitLocker 加密对系统和硬盘的性能影响有多大?它说在现代 CPU 和 SSD 里,加密后性能损失极小,特别是在读取时几乎没有影响。这样我就放心了。

然后我在 Windows 设置里搜索 “BitLocker” 打开设置:

启用 BitLocker 磁盘加密的体验

一开始我的两个硬盘都是没有加密的。

启用 BitLocker 磁盘加密的体验

点击盘符,选择“启用 BitLocker”,就可以准备进行加密。我一开始加密的是系统盘,之后是数据盘。

在加密数据盘时,第一个步骤是询问解锁方式,我选择了自动解锁。

启用 BitLocker 磁盘加密的体验

不过在加密系统盘时我印象里没有这一步,难道是默认选择了自动解锁?

第二步是询问我把恢复密钥保存在哪里,我看到有这些选择:

启用 BitLocker 磁盘加密的体验

这是加密数据盘时的截图。在加密系统盘时我没有看到 U 盘的选项。

由于我想把恢复密钥在网盘备份,所以选择保存到文件(是个 txt 文件),但是遇到了问题,因为这个 txt 文件不能保存到加密的磁盘里,也不能保存到固定(非可移动)磁盘里,所以我的 C、D 盘都不能保存这个 txt 文件。虽然这可能是为了避免“钥匙锁在屋里”的情况,但很蛋疼,也许只能保存到 U 盘或移动硬盘里。
之后我选择了打印恢复密钥(保存到 PDF 文件),没有上面的限制,可以随便保存。我保存之后就马上传到网盘里做了备份。

之后一路默认就可以了。

在开始第一次开始加密前,向导建议我重启计算机以验证 BitLocker 系统是否可以正常运行,于是我就重启了。重新登录系统后,BitLocker 就开始自动加密了。

加密过程

加密进度:

启用 BitLocker 磁盘加密的体验

需要注意的是,重启登入系统后,前三分钟里非常卡顿,右下角托盘的自启动程序很久都没加载出来,而且大部分操作也都很卡,就连打开任务管理器也会未响应一会儿。还好过了三分钟左右恢复正常了,之后我打开了多个常用软件正常使用电脑,没有再感觉到卡顿。(但是在加密过程中玩游戏的话加载会很慢,因为加密程序正在对磁盘进行持续读写)

加密是由 System 进程处理的,它只占据不到 2% 的 CPU 使用率:

启用 BitLocker 磁盘加密的体验

所以一开始的卡顿可能是在对硬盘或文件做一些特殊处理导致的?

加密时会对磁盘进行持续的读写:

启用 BitLocker 磁盘加密的体验

加密完成

启用 BitLocker 磁盘加密的体验

在加密时和加密后,只要是处于解锁状态,硬盘图标上都会显示一个开着的锁:

启用 BitLocker 磁盘加密的体验

加密完成后,在 BitLocker 的设置面板里,两个硬盘的可用操作不同:

启用 BitLocker 磁盘加密的体验

系统盘多了个“暂停保护”的操作,但没有数据盘中间的三个操作,包括“禁用自动解锁”。看来系统盘确实是默认自动解锁的,以免每次启动都要输入密钥?

加密用时

有个情况是我事先没有预料到的,就是加密所需的时间比较久。C 盘一开始的读写速度有 400 MB/s,但后来经常只有 100 多 MB/s,我估计全程平均也许也只有 200 MB/s 左右。D 盘也差不多。

我是半夜开始加密的,看到加密需要很久,就把电脑挂了一夜。一觉醒来,终于完成加密了。

我在事件管理器里查看 Windows - 系统日志,计算了加密花费的时间。

启用 BitLocker 磁盘加密的体验

  • C 盘 3.41 TB 数据,加密用时 6 小时 10 分钟 24 秒(22224 秒),平均速度 160 MB/s。
  • D 盘 1.36 TB 数据,加密用时 1 小时 52 分钟 43 秒(6763 秒),平均速度 210 MB/s。

C 盘的数据量是 D 盘的 2.5 倍,用时是 D 盘的 3.29 倍。我想这应该是因为 C 盘是系统盘,有许多琐碎的小文件导致的。比如系统文件、安装的软件、聊天软件的缓存等。

启用了 BitLocker 磁盘加密

  1. deal
    Google Chrome 90Google Chrome 90Android 12Android 12

    不喜欢加密.因为被勒索病毒坑了好几次.
    现在我都是系统加了冰点还原
    D盘删掉盘符(不知道有没有用,如果没有挂载命令因该有用),其实我在想一个机箱能够有控制硬盘供电功能更接近我的想法

    回复
    1. deal
      Google Chrome 90Google Chrome 90Android 12Android 12

      这个是我远程windows时用的,体验感觉ios的客户端体验比android好太多.
      我想起自己的office365 E5因为早年应用程序指向了一个网站,后来不用了,自己忘了删了,后来那个网站被认为是诈骗,指向那个网站的人的E5全部强制许可过期,即使已经续过了,当时被迫下了8T左右的数据

      回复
    2. saber 文章作者
      Google Chrome 134Google Chrome 134Windows 10/11Windows 10/11

      这是正常加密,又不是勒索病毒搞破坏的加密~
      虽然不能控制硬盘断电,但是可以在磁盘管理里把它脱机吧

      回复