Nieuws

Besturingssystemen

Windows 11 24H2 verlaagt eisen voor BitLocker, schakelt automatisch in op meer apparaten

Portret van de auteur


Windows 11 24H2 verlaagt eisen voor BitLocker, schakelt automatisch in op meer apparaten
3

Advertentie

Windows 11 gaat automatisch BitLocker-schijfencryptie inschakelen op meer apparaten. Dit komt doordat Windows 11 24H2 de eisen voor schijfencryptie heeft verlaagd. Hierdoor kunnen nu nog meer apparaten gebruikmaken van automatische en handmatige encryptie van de vaste schijf. Deze functie wordt intern aangeduid als ‘auto_de’, wat vermoedelijk staat voor automatische schijfencryptie. WindowsLatest.com heeft dit weten te achterhalen via een Microsoft-supportvertegenwoordiger.

Of je hier blij mee moet zijn, is een ander verhaal. We schreven namelijk al eerder dat Microsoft BitLocker standaard zou inschakelen bij nieuwe installaties, en nu gaat dit in nog meer gevallen gebeuren. Eerder moesten apparaten aan strenge eisen voldoen, zoals de Hardware Security Test Interface (HSTI) of Modern Standby. Modern Standby is een vlaggenschipfunctie op premium-apparaten, waardoor ze net als een smartphone direct in- en uitgeschakeld kunnen worden. Maar dat is nu niet langer vereist. Daarnaast hoeft de machine ook niet meer te controleren op onbetrouwbare Direct Memory Access (DMA)-interfaces. Deze aanpassingen worden automatisch doorgevoerd in de Hardware Lab Kit, dus fabrikanten hoeven niets meer aan te passen.

Dus, als je straks Windows 11 24H2 opnieuw gaat installeren, is de kans groot dat BitLocker automatisch wordt ingeschakeld, of je het nu leuk vindt of niet. Dit gebeurt op de achtergrond, ongeacht of je de Professional- of Home-editie installeert. Als je echter via Windows Update naar Windows 11 bijwerkt, wordt BitLocker niet automatisch ingeschakeld. Je computer moet wel een TPM-module en UEFI Secure Boot ondersteunen, maar dat zou in principe al het geval moeten zijn als je Windows 11 hebt geïnstalleerd.

Als je absoluut geen BitLocker wilt installeren op je machine tijdens de installatie, kun je gebruikmaken van Rufus en bij de Windows User Experience het vinkje bij "Disable BitLocker automatic device encryption" aanzetten. We hebben ook een artikel waarin we alles uitleggen over het installeren van Windows 11 en het gebruik van Rufus. Tijdens de installatie kun je ook het registerbestand openen door Shift + F10 te drukken en de BitLocker "PreventDeviceEncryption" key aan te passen naar 1.