Windows 11 就在这里,它有一些 新的钟声和口哨声. 一个显着的变化是对安全和隐私的关注。 例如,TPM 2.0 芯片已成为强制性的,并且默认启用设备级加密。 但是,对于某些 Windows 11 家庭版用户来说,设置中完全没有设备加密选项。 在本文中,我们将找出为什么加密在 Windows 11 家庭版上不起作用,以及如何修复它
为什么 Windows 11 家庭版中缺少设备加密?
要了解为什么某些用户缺少设备加密,我们首先需要研究睡眠模式和现代待机。
启用睡眠模式后,用户可以快速唤醒他们的计算机。 这消除了从头开始启动的需要。 当计算机进入睡眠模式时,它会被锁定和加密。
为了在 Windows 11 家庭版中加密数据,微软使用了 BitLocker——但不是具有高级功能的完整版本,因为它是为 Windows 11 专业版保留的。 这会导致更长的警报时间,因此 Microsoft 添加了 现代待命. 当计算机处于睡眠模式时,使某些进程和程序在后台运行。 要访问这些进程和程序,Modern Standby 需要在睡眠模式下自动解密加密数据。
现代待机与设备加密功能直接相关 在 Windows 11 主页中。 它需要这种访问功能。 所以有什么问题?
事实证明,某些 Windows 11 家庭 PC 上缺少 Modern Standby。 发生这种情况时,设备加密选项也会丢失,因为两者已连接。 基本上,这是一个错误,它会阻止您的 Windows 11 家庭计算机在计算机处于睡眠、休眠、锁定、空闲或关机模式时加密数据。 目前尚不清楚为什么会这样,但该错误仅影响部分运行 Windows 11 家庭版的 PC。
请注意,现代待机与睡眠模式不同。 它们是两个独立的特征,具有两个独立但相关的功能。 睡眠模式让您的电脑进入睡眠状态,而全新的待机模式则让某些进程保持运行以缩短唤醒时间。 即使您失去了 Modern Standby,睡眠模式也可以在您的计算机上完美运行——它无法加密数据,并且唤醒时间会稍长一些。
如何判断 Windows 11 家庭版上是否缺少设备加密
有多种方法可以查明加密是否在您的 Windows 11 家用电脑上正常运行。
打开 “个人电脑” ,如果您看到解锁图标 C盘: 驱动器将被加密。 然而,这可能是另一个驱动器 C盘: 它通常是操作系统、应用程序和重要文件的存储位置。

另一种方法是检查设备加密设置。
打开 Windows 设置 وانتقلإلى 设置 -> 隐私和安全。 如果您没有看到如下屏幕截图中列出的设备加密,则由于现代待机冲突,它丢失了。

您需要满足一些编码标准才能继续工作 窗户11首页. 否则,您甚至看不到启用/禁用选项。 让我们来看看这些标准。
加密在 Windows 11 上运行的先决条件
无论您使用的是适用于 Windows 11 的家庭版还是专业版许可证,您都需要满足特定条件才能使用加密:
- 具有现代备用支持的 TPM 2.0(可信平台模块)
- 必须启用 TPM
- UEFI(统一可扩展固件接口)固件
另请阅读本教程 如何检查TPM 2.0硬件芯片 并在您的计算机主板上启用它。
设备加密如何在 Windows 11 家庭版上工作
如果您在 Windows 11 家庭版设置下有设备加密选项,请按照以下步骤对计算机上的数据进行加密:
- 点击 Win + I . 键 搬到 “设置->隐私和安全”。 انقرفوق “设备加密”。

2. 切换设备加密按钮以 “就业”。

同样,如果您没有看到此选项,则设备加密无法在您的计算机上运行。
在 Windows 11 家庭版上加密数据的替代方法
如果设备加密在您的 Windows 11 家用电脑上不可用,这些选项可能会帮助您加密您的数据甚至整个硬盘。
1. 使用 OneDrive 安全地加密和存储数据
OneDrive 具有一个独特的功能: 个人商店. 它是在您的主 OneDrive 文件夹中默认创建的私人文件夹,默认情况下是加密的。 您可以在其中存储任何和所有文件格式。 OneDrive 免费版最多支持存储三个文件,功能有限,需要升级。
从好的方面来说,您的数据被加密并存储在云端,因此即使您的计算机出现问题,您也可以在另一台计算机上访问它。 它也适用于 Android 和 iOS。 我们还推荐 b为您的 Microsoft 帐户启用双因素身份验证 (2FA)。
2. 使用 VeraCrypt 加密您的 Windows 计算机
VeraCrypt 是一款适用于 Windows 的免费开源加密软件 在 GitHub 上可用. 您也可以从以下网址下载 SourceForge上.
它基于不再存在的旧版本 TrueCrypt。 VeraCrypt 会不时更新并支持其他操作系统,例如 Linux 和 macOS。
下载并安装该应用程序,就像任何其他 Windows 应用程序一样。 完成后,启动应用程序并点击 “加密系统分区/驱动器” 在选项卡下 “系统”。

您将被要求选择 “普通的” و “隐”。 普通模式是指 VeraCrypt 会对系统分区(通常是 C 盘)进行加密,并生成一个密码。 每次要访问驱动器时,都需要输入密码。
隐藏创建一个带有诱饵操作系统的新卷。 这为您提供了两个引擎和两个操作系统:一个真实的和一个诱饵。 如果有人强迫您输入密码,您可以使用虚假数据授予对网络钓鱼驱动器的访问权限。 这是为更高级的用户准备的。

点击 “下一个” 按照您在上一步中指定的屏幕上的说明进行操作。 如果您选择隐藏,系统将提示您选择一个位置来创建诱饵卷。
如果您将 Windows 安装在一个驱动器中,而将其他数据安装在另一个驱动器中,请选择 Windows系统分区加密. 如果您指定 全盘加密 您可能为更好地管理文件和文件夹而创建的其他分区也将被加密。

系统可能会提示您在单引导和多引导之间进行选择。 如果您只安装了 Windows,请选择 Single Boot。 定位 多重开机 如果您有多个操作系统,例如 Ubuntu , 安装。 在我的例子中,它自动检测到单次运行。
您现在将看到加密选项。 默认选项为 AES و SHA-512 适合大多数用户,除了更高级的用户。

我们建议选择一个强密码并将其写下来或保存在安全的地方。 丢失密码会永久锁定驱动器。

这里有一些额外的选择。
- 使用密钥文件 它通过要求您显示存储在笔式驱动器上的某些文件来增加额外的安全层。 例如:在接受密码之前。 如果丢失所选文件,则无法解密驱动器/分区。
- 显示密码 - 只需调出您输入的密码,以便您知道并在继续之前最后一次确认。
- 使用 PIM - 与密钥文件一样,这也增加了一层保护。 在这里,您将输入一个数字,每次输入密码时都必须输入该数字。 较高的值也有助于防止暴力攻击。
在下一个屏幕上,VeraCrypt 会要求您在屏幕上随机移动鼠标指针,直到底部的刻度被填满。 这会收集随机数据来填充加密密钥周围的空间以保护它们。 只需随机移动鼠标并单击 “下一个” 当计数器已满时。

结论
目前尚不清楚有多少用户遇到此问题。 微软尚未发布某种声明或承认该问题。 目前还没有可用的修复程序。 目前,如果您需要加密数据,请使用 OneDrive、VeraCrypto 或 NordLocker。 或者,您可以 升级您的 Windows 许可证 到专业版,因为它使用完整版的 BitLocker,没有这个问题。 请仔细阅读,找出答案 如何将 Windows 11 安装到不受支持的驱动器(以及为什么不应该这样做).



