Como permitir o BitLocker sem um chip TPM compatível no Windows

O BitLocker(BitLocker) é uma ferramenta de criptografia(encryption tool) incluída no Windows que você pode usar para proteger seus dados em qualquer unidade. Embora, por padrão, o BitLocker exija a presença de um chip TPM(TPM chip) em seu computador para poder criptografar a unidade do sistema(system drive) , você ainda pode usá-lo sem um. No entanto, para isso, você precisa definir explicitamente o Windows(Windows) para permitir o BitLocker sem TPM . Neste artigo, explicaremos o que é o TPM , por que o BitLocker requer o TPM e também como ignorar esse requisito. Então, se você quiser usar o BitLocker semTPM , leia:

NOTA:(NOTE:) Este guia se aplica ao Windows 11 e ao Windows 10 . No entanto, observe que o BitLocker é um recurso presente apenas nas edições Pro e superiores do Windows . Se você tiver uma edição Home(Home edition) do Windows , não poderá usá-la. Se precisar de ajuda para identificar sua edição do Windows(Windows edition) , leia este tutorial: Como saber o que o Windows eu tenho (11 maneiras).

Por que o BitLocker requer TPM e o que é TPM ?

Para entender por que o BitLocker requer um chip TPM(TPM chip) para funcionar conforme o esperado, mas também como você pode ignorar esse requisito, primeiro você deve saber o que é o BitLocker(know what BitLocker is) . A resposta é relativamente simples: o BitLocker é um recurso de criptografia encontrado no sistema operacional Windows que permite criptografar unidades inteiras(BitLocker is an encryption feature found in Windows operating system that allows you to encrypt entire drives) (partições ou volumes, se você preferir). Por padrão, ele usa um algoritmo de criptografia chamado AES(encryption algorithm called AES) e requer a presença de um chip TPM(TPM chip) na placa-mãe do seu computador.

A próxima pergunta que precisamos responder é "O que é TPM?" (“What’s TPM?”). TPM (ou Trusted Platform Module) é um chip que pode gerar chaves criptográficas seguras e exclusivas. (TPM (or Trusted Platform Module) is a chip that can generate secure and unique cryptographic keys.)Essas chaves também são criptografadas e armazenadas no próprio chip. Além disso, as chaves cifradas podem ser descriptografadas apenas pelo chip que as gerou em primeiro lugar.

Módulo de plataforma confiável instalado em uma placa-mãe

Módulo de plataforma(Platform Module) confiável instalado em uma placa-mãe

Então, por que o BitLocker precisa do TPM(TPM) ? Quando você criptografa uma unidade do sistema(system drive) no Windows usando o BitLocker , ele usa o chip TPM(TPM chip) em seu computador para criar e salvar as chaves de criptografia. Seu PC usa essas chaves para autenticar e permitir o acesso às unidades criptografadas. Se o chip TPM original usado para gerar as chaves não for encontrado em seu PC, as unidades criptografadas não estarão acessíveis. (If the original TPM chip used to generate the keys is not found on your PC, the encrypted drives are not accessible.)Em palavras mais simples, uma vez que você criptografa uma unidade do sistema(system drive) com BitLocker e um chip TPM(TPM chip) , ninguém pode pegar sua unidade criptografada, colocá-la em outro computador e acessar os dados armazenados nela.

A maioria dos computadores e laptops vendidos atualmente possui chips TPM integrados(TPM chip) , pois o Windows 11(Windows 11) exige sua presença. Mesmo que seu PC(Windows PC) ou laptop com Windows não tenha um chip TPM(TPM chip) , você pode comprar um separadamente em lojas de eletrônicos. Mas, se a placa- mãe do seu computador não(motherboard doesn) suportar um chip TPM(TPM chip) e você não puder montar um(mount one) , ainda há uma opção de último recurso(resort option) : use o BitLocker sem TPM . Embora seja menos seguro do que usar o BitLocker com TPM , é sem dúvida mais barato e ainda melhor do que nenhuma criptografia. Veja como:

O que acontece se você tentar usar o BitLocker sem TPM (dica: BitLocker TPM error )

Se você tentar habilitar o BitLocker em uma unidade do sistema a(system drive) partir de um PC sem um chip TPM(TPM chip) , receberá um erro: "Este dispositivo não pode usar um módulo de plataforma confiável".(“This device can’t use a Trusted Platform Module.”)

Este dispositivo não pode usar um Trusted Platform Module

Este dispositivo não pode usar um Trusted Platform Module

Mas, também aponta na direção certa depois(direction afterward) : “Seu administrador deve definir a opção 'Permitir BitLocker sem um TPM compatível' na política 'Exigir autenticação adicional na inicialização' para volumes do sistema operacional”. (“Your administrator must set the ‘Allow BitLocker without a compatible TPM’ option in the ‘Require additional authentication at startup’ policy for OS volumes.”)É isso que vamos mostrar como fazer no próximo capítulo deste tutorial: use o Editor de Política de Grupo Local(Local Group Policy Editor) para ativar a política que permite o uso do BitLocker sem TPM .

Como usar o BitLocker sem TPM

Você pode usar o BitLocker para criptografar a unidade do sistema(system drive) mesmo sem um chip TPM(TPM chip) . No entanto, para que isso funcione, você precisa editar uma política do Windows(Windows policy) usando a ferramenta Editor de Política de Grupo Local(Local Group Policy Editor tool) . Uma das maneiras mais rápidas de abri-lo é pesquisar por gpedit e clicar ou tocar no resultado “Editar política de grupo”(“Edit group policy”) .

Procure o Editor de Diretiva de Grupo Local no Windows 11

Procure (Search)o Editor de Diretiva de Grupo Local(Local Group Policy Editor) no Windows 11(Windows 11)

No Editor de Diretiva de Grupo Local(Local Group Policy Editor) , abra a pasta Configuração do Computador à (Computer Configuration)esquerda e navegue(left and navigate) até “Administrative Templates > Windows Components > BitLocker Drive Encryption > Operating System Drives.”

Navegando pelo Editor de Diretiva de Grupo Local

Navegando pelo Editor de Diretiva de Grupo Local(Local Group Policy Editor)

Em seguida, no painel direito, procure a configuração chamada "Exigir autenticação adicional na inicialização". (“Require additional authentication at startup.”)Abra-o com um clique duplo ou toque duplo em seu nome.

Abrir Exigir autenticação adicional na inicialização no Editor de Diretiva de Grupo Local

Abrir Exigir(Open Require) autenticação adicional na inicialização no Editor de Diretiva de Grupo Local(Local Group Policy Editor)

Isso abre uma nova janela mostrando as propriedades da política. Nele, defina o estado da política como Habilitado(Enabled) e ative a configuração chamada “Permitir BitLocker sem um TPM compatível”. (“Allow BitLocker without a compatible TPM.”)Em seguida, pressione OK para salvar suas alterações.

Definir Permitir BitLocker sem um TPM compatível

Definir Permitir BitLocker(Set Allow BitLocker) sem um TPM compatível

Feche o Editor de Diretiva de Grupo Local(Local Group Policy Editor,) e você poderá começar a usar o BitLocker sem TPM para criptografar sua unidade do sistema(system drive) . A partir de agora, você não receberá mais o erro do BitLocker(BitLocker error) dizendo que "Este dispositivo não pode usar um módulo de plataforma confiável".(“This device can’t use a Trusted Platform Module.”)

NOTA:(NOTE: ) Mais tarde, se você quiser redefinir as coisas como estavam, siga as mesmas etapas e defina “Exigir autenticação adicional na inicialização”(“Require additional authentication at startup”) como Não configurado(Not Configured) .

Você(Did) conseguiu permitir o BitLocker sem um TPM compatível?

Como você pode ver neste tutorial, não é difícil definir o BitLocker e o Windows(BitLocker and Windows) para permitir que você criptografe a unidade do sistema(system drive) mesmo sem um chip TPM(TPM chip) . Se você seguir as etapas que descrevemos, você não deverá ter nenhum problema. Deixe-nos um comentário abaixo com sua experiência para permitir o BitLocker sem um (BitLocker)TPM compatível .



About the author

Sou engenheiro de software com mais de 10 anos de experiência na indústria Xbox. Sou especialista em desenvolvimento de jogos e testes de segurança. Também sou um revisor experiente e tenho trabalhado em projetos para alguns dos maiores nomes dos jogos, incluindo Ubisoft, Microsoft e Sony. No meu tempo livre, gosto de jogar videogame e assistir a programas de TV.



Related posts