[Windows 11/10] Introdução à Encriptação de Dispositivo e à Encriptação BitLocker Standard

A encriptação do dispositivo ajuda a proteger os seus dados e está disponível numa vasta gama de dispositivos Windows. Se ativar a encriptação do dispositivo, os dados no seu dispositivo só podem ser acedidos por pessoas autorizadas. Se a encriptação do dispositivo não estiver disponível no seu dispositivo, poderá ativar a encriptação padrão do BitLocker em alternativa.

Nota: A encriptação do dispositivo protege com a encriptação do dispositivo BitLocker, e a chave BitLocker será automaticamente guardada na sua conta Microsoft após concluir a encriptação do dispositivo. Para mais detalhes, consulte Visão geral da encriptação do dispositivo BitLocker no Windows. Para encontrar a sua chave BitLocker na sua conta Microsoft, consulte https://www.asus.com/pt/support/FAQ/1042922.

 

Por favor, siga as instruções correspondentes com base no sistema operativo Windows atual no seu dispositivo:

Sistema operativo Windows 11

Índice:

Para verificar se pode usar a encriptação do dispositivo
  1. Escreva e procure [Informações do Sistema] na barra de pesquisa do Windows, depois clique em [Executar como administrador].  
  2. No fundo da janela de Informações do Sistema, encontre [Suporte à encriptação do dispositivo]. Se o valor indicar [Cumpre os pré-requisitos], então a encriptação do dispositivo está disponível no seu dispositivo. Se não estiver disponível, pode tentar usar a encriptação BitLocker padrão em alternativa.  

Voltar ao Índice

 

Ativar a encriptação do dispositivo
  1. Escreva e pesquise [Definições de encriptação do dispositivo] na barra de pesquisa do Windows, depois clique em [Abrir].  
  2. Alguns modelos podem ativar a funcionalidade de encriptação do dispositivo como definição padrão. Se iniciou sessão com a sua conta Microsoft, então a encriptação do dispositivo está concluída no seu dispositivo.  
    Se ainda não iniciou sessão com a sua conta Microsoft, por favor certifique-se de que A encriptação do dispositivo está ativada, depois selecione [Iniciar sessão].  
  3. Aceda às definições de As suas informações, por favor clique em [Iniciar sessão com uma conta Microsoft em vez disso]. Aqui pode saber mais sobre introdução à conta Microsoft.  
  4. Após iniciar sessão com a sua conta Microsoft, a encriptação do dispositivo está concluída.  
  5. Verá que existe um cadeado no ícone da unidade, o que significa que esta unidade foi encriptada através da encriptação do dispositivo. (A ilustração abaixo mostra um estado desbloqueado.)  

Voltar ao Índice

 

Desativar a encriptação do dispositivo
  1. Escreva e pesquise [Definições de encriptação do dispositivo] na barra de pesquisa do Windows, depois clique em [Abrir].  
  2. No campo de encriptação do dispositivo, defina a opção como [Desligado].  
  3. Confirme se precisa desligar a encriptação do dispositivo, selecione [Desligar] para desativar a função de encriptação do dispositivo.  

Voltar ao Índice

 

Encriptação padrão BitLocker

BitLocker é uma função incorporada à encriptação de dispositivo no Windows para proteger os seus dados, e os dados no seu dispositivo só podem ser acedidos por pessoas autorizadas.

Nota: BitLocker não está disponível na edição Windows 11 Home.

  1. Escreva e pesquise [Gerir BitLocker] na barra de pesquisa do Windows, depois clique em [Abrir].  
  2. Clique em [Ativar o BitLocker]na unidade que pretende definir a encriptação do dispositivo do BitLocker. (O exemplo seguinte utiliza a unidade D.)  
  3. Selecione [Usar uma palavra-passe para desbloquear a unidade] e digite a palavra-passe que deseja, depois selecione [Seguinte]. Se tiver um cartão inteligente, também pode selecionar a opção do cartão inteligente para desbloquear a unidade.  
  4. Selecione Como fazer uma cópia de segurança da sua chave de recuperação, depois selecione [Seguinte].  
    A chave de recuperação é uma palavra-passe numérica única de 48 dígitos. Se se esquecer da sua palavra-passe, pode usar a chave de recuperação para aceder à sua unidade. Ou, o Windows irá exigir uma chave de recuperação do BitLocker quando detetar uma condição insegura, que pode ser uma tentativa não autorizada de aceder aos dados.  
  5. Selecione quanto espaço em disco da sua unidade deseja encriptar, depois selecione [Seguinte].  
  6. Selecione qual modo de encriptação pretende utilizar, depois selecione [Seguinte].  
  7. Confirme se as definições de encriptação estão corretas, depois selecione [Iniciar encriptação]para começar a encriptar a sua unidade.  
  8. Quando a encriptação estiver concluída, selecione [Fechar].  
  9. Pode verificar que existe um cadeado no ícone da unidade, o que significa que esta unidade foi encriptada pelo BitLocker. (A ilustração seguinte mostra o estado desbloqueado.)  
     
    Se for um ícone de cadeado dourado, significa que o disco está em estado bloqueado e precisa da palavra-passe para aceder aos dados.  
    Nota: Enquanto o disco estiver desbloqueado, será automaticamente bloqueado após reiniciar o computador.  

Voltar ao Índice

 

Desativar BitLocker
  1. Escreva e procure [Gerir BitLocker] na barra de pesquisa do Windows, depois clique em [Abrir].  
  2. Clique em [Desativar BitLocker]no disco que pretende desencriptar.  
     
    Se o disco estiver bloqueado, precisa clicar em [Desbloquear disco]e digite a palavra-passe para desligar o BitLocker.  
  3. Confirme se pretende desencriptar a unidade, depois selecione [Desativar BitLocker]para iniciar o processo de desativação do BitLocker, e a sua unidade deixará de estar protegida.  

Voltar ao Índice

 

Como Configurar o BitLocker com Autenticação TPM e PIN no Arranque

Para reforçar a segurança dos dados do dispositivo, o Windows oferece a funcionalidade de encriptação de unidades BitLocker. Alguns utilizadores podem querer adicionar uma camada extra de proteção, exigindo um PIN no arranque, juntamente com o Trusted Platform Module (TPM). Os seguintes passos explicam como configurar o BitLocker para utilizar autenticação TPM + PIN durante o arranque do sistema.

 

  1. Prima WIN + R para abrir o diálogo Executar. Introduza [gpedit.msc]e clique [OK].  
  2. No「Editor de Política de Grupo Local」, navegue até: Configuração do ComputadorModelos AdministrativosComponentes do WindowsBitLocker Drive EncryptionUnidades do Sistema Operativo.  
  3. Localize e selecione [Exigir autenticação adicional ao iniciar].  
  4. Defina「Exigir autenticação adicional ao iniciar」como [Ativado]. Ative [Permitir PIN de arranque com TPM] e clique em [Aplicar] e feche a janela. 
  5. Na barra de pesquisa do Windows, escreva [Gerir BitLocker] e clique em [Abrir].  
  6. Na janela 「BitLocker Drive Encryption」, clique em [Alterar como a unidade é desbloqueada no arranque].  
  7. Selecione [Introduzir um PIN].  
  8. Insira o PIN desejado, depois clique em [Definir PIN] para concluir a configuração da autenticação de arranque do BitLocker usando TPM + PIN.  
     
    Nota: Se pretender remover o PIN, reabra 「Alterar como a unidade é desbloqueada no arranque」e selecione [Permitir que o BitLocker desbloqueie automaticamente a minha unidade]. Isto irá desativar o mecanismo de autenticação de arranque TPM + PIN.  

Voltar ao Índice

 

 

Sistema operativo Windows 10

Índice:

Para ver se pode usar a encriptação do dispositivo
  1. Escreva e procure [Informação do Sistema] na barra de pesquisa do Windows, depois clique em [Executar como administrador].  
  2. No fundo da janela de Informação do Sistema, encontre [Suporte à Encriptação do Dispositivo]. Se o valor indicar [Cumpre os pré-requisitos], então a encriptação do dispositivo está disponível no seu dispositivo. Se não estiver disponível, pode conseguir usar a encriptação BitLocker standard em alternativa.  

Voltar ao Índice

 

Ativar a encriptação do dispositivo
  1. Type e pesquise [Definições de encriptação do dispositivo] na barra de pesquisa do Windows, depois clique em [Abrir].  
  2. Alguns modelos podem ativar a funcionalidade de encriptação do dispositivo como uma configuração padrão. Se fez login com a sua conta Microsoft, então a encriptação do dispositivo está concluída no seu dispositivo.  
    Se ainda não fez login com a sua conta Microsoft, por favor selecione [Iniciar sessão com uma conta Microsoft em vez disso].  
  3. Entre na configuração As suas informações, por favor clique em [Iniciar sessão com uma conta Microsoft em vez disso]. Aqui pode saber mais sobre introdução à conta Microsoft.  
  4. Depois de iniciar sessão na sua conta Microsoft, a encriptação do dispositivo está concluída.  
  5. Pode encontrar que existe um ícone de cadeado na unidade, o que significa que esta unidade foi encriptada com a encriptação do Dispositivo. (A ilustração seguinte mostra o estado desbloqueado.)  

Voltar ao Índice

 

Desativar encriptação do dispositivo
  1. Escreva e pesquise [Definições de encriptação do dispositivo] na barra de pesquisa do Windows, depois clique em [Abrir].  
  2. No campo de encriptação do dispositivo, defina a opção para [Desativar].  
  3. Confirme se pretende desativar a encriptação do dispositivo, selecione [Desativar] para desligar a função de encriptação do dispositivo.  

Voltar ao Índice

 

Encriptação BitLocker padrão

BitLocker é uma funcionalidade integrada de encriptação de dispositivos no Windows para proteger os seus dados, e os dados no seu dispositivo só podem ser acedidos por pessoas que tenham sido autorizadas.

Nota: BitLocker não está disponível na edição Windows 10 Home.

  1. Escreva e procure [Gerir BitLocker] na barra de pesquisa do Windows, depois clique em [Abrir].  
  2. Clique em [Ativar BitLocker] na unidade que pretende configurar a encriptação de dispositivo BitLocker. (O exemplo abaixo utiliza a unidade D.)  
  3. Selecione [Utilizar uma palavra-passe para desbloquear a unidade] e escreva a palavra-passe desejada, depois selecione [Seguinte].  Se tiver um cartão inteligente, também pode selecionar a opção de cartão inteligente para desbloquear a unidade.  
  4. Selecione Como fazer backup da sua chave de recuperação, depois selecione [Seguinte].  
    A chave de recuperação é uma palavra-passe numérica única de 48 dígitos. Se esquecer a sua palavra-passe, pode utilizar a sua chave de recuperação para aceder à sua unidade. Ou, o Windows vai exigir uma chave de recuperação do BitLocker quando detetar uma condição insegura que possa ser uma tentativa não autorizada de aceder aos dados. 
  5. Selecione quanto espaço em disco da sua unidade pretende encriptar, depois selecione [Seguinte]
  6. Selecione qual modo de encriptação pretende utilizar, depois selecione [Seguinte]
  7. Confirme se as definições de encriptação estão corretas, depois selecione [Iniciar encriptação] para começar a encriptar a sua unidade. 
  8. Quando a encriptação estiver concluída, selecione [Fechar].  
  9. Pode verificar que existe um cadeado no ícone da unidade, o que significa que esta unidade foi encriptada pelo BitLocker. (A ilustração abaixo mostra um estado desbloqueado.)  
     
    Se aparecer um ícone de cadeado dourado, significa que a unidade está em estado bloqueado e é necessário a palavra-passe para aceder aos dados.  
    Nota: Enquanto a sua unidade estiver em estado desbloqueado, será automaticamente bloqueada após reiniciar o computador.  

Voltar à Tabela de Conteúdos

 

Desativar o BitLocker
  1. Escreva e pesquise [Gerir BitLocker] na barra de pesquisa do Windows, depois clique em [Abrir].  
  2. Clique[Desativar o BitLocker]na unidade que pretende desencriptar.  
     
    Se a unidade estiver bloqueada, precisa de clicar em [Desbloquear unidade] e introduzir a palavra-passe para desativar o BitLocker.  
  3. Confirme se pretende desencriptar a sua unidade, depois selecione [Desativar o BitLocker]para começar a desativar o BitLocker, e a sua unidade deixará de estar protegida.  

Voltar ao Índice

 

Como Configurar o BitLocker com Autenticação TPM e PIN no Arranque

Para aumentar a segurança dos dados do dispositivo, o Windows disponibiliza a funcionalidade de encriptação de unidade BitLocker. Alguns utilizadores podem querer adicionar uma camada extra de proteção ao exigir um PIN no arranque, juntamente com o Trusted Platform Module (TPM). Os passos seguintes explicam como configurar o BitLocker para usar autenticação TPM + PIN durante o arranque do sistema.

 

  1. Prima WIN + R para abrir a caixa de diálogo Executar. Introduza [gpedit.msc] e clique em [OK].  
  2. No「Editor de Políticas de Grupo Local」, navegue até: Configuração do ComputadorModelos AdministrativosComponentes do WindowsBitLocker Drive EncryptionUnidades do Sistema Operativo.  
  3. Localize e selecione [Exigir autenticação adicional no arranque].  
  4. Defina「Exigir autenticação adicional no arranque」para [Ativado]. Ative [Permitir PIN de arranque com TPM], depois clique em [Aplicar] e feche a janela.  
  5. Na barra de pesquisa do Windows, escreva [Gerir BitLocker] e clique em [Abrir].  
  6. Na janela「Encriptação de Unidade BitLocker」, clique em [Alterar o modo como a unidade é desbloqueada no arranque].  
  7. Selecione [Introduzir um PIN].  
  8. Introduza o PIN desejado, depois clique em [Definir PIN] para concluir a configuração da autenticação de arranque BitLocker usando TPM + PIN.  
     
    Nota: Se pretender remover o PIN, reabra「Alterar a forma como a drive é desbloqueada no arranque」e selecione [Permitir que o BitLocker desbloqueie automaticamente a minha drive]. Isto irá desativar o mecanismo de autenticação no arranque por TPM + PIN.