Guias de Segurança
Como desligar o BitLocker: veja se suspender basta e salve antes a chave de recuperação
Como desligar o BitLocker ou a Criptografia de dispositivo no Windows 11 Pro e Home, passo a passo. Por que uma atualização de BIOS só pede suspender a proteção, quanto tempo leva e por que restaurar o PC antes de vendê-lo, segundo a Microsoft.
Para: quem quer desligar o BitLocker (ou a Criptografia de dispositivo no Windows Home) no próprio PC com Windows, por exemplo antes de trocar hardware ou atualizar o BIOS, porque telas de recuperação continuam aparecendo, ou porque o PC vai ser vendido ou doado. Os passos seguem a documentação oficial da Microsoft.
Antes de começar: salve a chave de recuperação fora do PC
A chave de recuperação pode ser pedida durante a descriptografia ou ao reiniciar depois de suspender. Muitas vezes ela está na sua conta Microsoft (aka.ms/myrecoverykey), então anote o número ou confirme que consegue abri-lo em outro aparelho antes de começar. A Microsoft afirma que o suporte dela não consegue recuperar, fornecer nem recriar uma chave de recuperação perdida. Veja como encontrar a chave de recuperação do BitLocker para saber onde procurar.
Desligar ou suspender: decida primeiro
Há duas maneiras de "parar" o BitLocker, e elas fazem coisas bem diferentes.
Suspender proteção (pausa temporária)
- Os dados continuam criptografados
- A chave fica temporariamente sem proteção para que as verificações de inicialização não bloqueiem as mudanças
- Leva segundos; Retomar proteção volta tudo ao normal
- Use para: atualizações de firmware do BIOS, UEFI ou TPM, trocas de hardware, mudanças nas configurações de inicialização
Desativar o BitLocker (descriptografar)
- Remove a criptografia do disco inteiro
- Leva de dezenas de minutos a horas
- Desfazer significa criptografar o disco de novo
- Use para: quando você decidiu parar de criptografar
A Microsoft explica que, enquanto a proteção está suspensa, a chave fica no disco em texto claro, então você pode alterar ou atualizar o PC sem descriptografar e criptografar de novo. Um disco suspenso fica na prática desprotegido, então retome a proteção assim que o trabalho terminar.
Atualizar o BIOS ou trocar hardware
→ Suspender proteção (retomar depois)
Telas de recuperação continuam aparecendo
→ Comece pela chave de recuperação e depois corrija a causa (ordem de inicialização, dispositivos conectados)
Vender, doar ou descartar o PC
→ Não descriptografe; restaure com Remover tudo + limpeza de dados
Parar de criptografar de vez (seu próprio PC)
→ Desativar o BitLocker (passos abaixo)
Antes de uma atualização de BIOS ou firmware: suspenda a proteção
A Microsoft recomenda suspender a proteção antes de atualizações de firmware do fabricante do PC, atualizações de firmware do TPM (o chip que guarda a chave de criptografia) e outras atualizações que alteram componentes de inicialização. Se você não fizer isso, a chave de recuperação será pedida na próxima reinicialização. Atualizações da Microsoft entregues pelo Windows Update não exigem nenhuma ação sua.
Escolha Suspender proteção no Painel de Controle
Abra Painel de Controle > Sistema e Segurança > Criptografia de Unidade de Disco BitLocker, escolha Suspender proteção ao lado da unidade do sistema operacional (normalmente C:) e selecione Sim. Digitar "BitLocker" no Iniciar e escolher Gerenciar o BitLocker abre a mesma tela.
Faça a atualização de BIOS ou a troca de hardware
Siga as instruções do fabricante do PC. Para suspender pela linha de comando, execute Suspend-BitLocker -MountPoint "C:" -RebootCount 0 no PowerShell aberto como administrador. -RebootCount define quantas reinicializações acontecem antes de a proteção voltar sozinha; 0 a mantém suspensa até você retomá-la manualmente.
Escolha Retomar proteção ao terminar
Escolha Retomar proteção na mesma tela, ou execute Resume-BitLocker -MountPoint "C:". Ao retomar, o BitLocker vincula de novo a chave ao estado atualizado do PC.
A Criptografia de dispositivo do Windows Home não tem a tela Criptografia de Unidade de Disco BitLocker no Painel de Controle. A Microsoft diz que o BitLocker é suspenso automaticamente quando uma atualização de firmware do TPM limpa o TPM pelas APIs do Windows, mas nem toda atualização funciona assim. No Home, a melhor preparação antes de uma atualização de BIOS do fabricante do PC é ter a chave de recuperação salva.
Como desligar, por edição
Os dois métodos exigem que você esteja conectado com uma conta de administrador. Você pode verificar sua edição em Configurações > Sistema > Sobre. Para a diferença entre BitLocker e Criptografia de dispositivo, veja BitLocker vs Criptografia de dispositivo.
| Edição | Nome do recurso | Onde desligar |
|---|---|---|
| Windows 11 Pro / Enterprise / Education | Criptografia de Unidade de Disco BitLocker | Desativar o BitLocker no Painel de Controle, ou manage-bde -off |
| Windows 11 Home | Criptografia de dispositivo | Configurações > Privacidade e segurança > Criptografia de dispositivo, desligar a chave |
| PC gerenciado pelo trabalho ou pela escola | Gerenciado pela política da organização | Não desligue por conta própria (fale com a TI) |
Windows 11 Pro: pelo Painel de Controle
Abra Gerenciar o BitLocker
Digite "BitLocker" no Iniciar e escolha Gerenciar o BitLocker. A tela Criptografia de Unidade de Disco BitLocker abre e mostra o estado de cada unidade.
Escolha Desativar o BitLocker para a unidade
Escolha Desativar o BitLocker ao lado da unidade que quer descriptografar (normalmente a unidade do sistema, C:) e confirme com Desativar o BitLocker na caixa de diálogo. A descriptografia começa aqui.
Espere terminar
A tela mostra o andamento da descriptografia, e você pode continuar usando o PC. Quando termina, o status da unidade muda para desativado.
Windows 11 Pro: pela linha de comando (manage-bde -off)
Para descriptografar pela linha de comando, abra o Terminal com Executar como administrador e execute:
manage-bde -off C:
A Microsoft explica que esse comando desativa os protetores enquanto descriptografa e remove todos os protetores de chave quando a descriptografia termina. Acompanhe o andamento com manage-bde -status: quando Percentage Encrypted (porcentagem criptografada) chegar a 0%, terminou.
Windows 11 Home: desligue a Criptografia de dispositivo
Abra a configuração de Criptografia de dispositivo
Vá em Configurações > Privacidade e segurança > Criptografia de dispositivo. Se não aparecer, a Criptografia de dispositivo pode não estar disponível naquele PC, ou você pode estar conectado com uma conta de usuário padrão.
Desligue a chave
Desligue a Criptografia de dispositivo. Se aparecer uma confirmação, confirme que quer desligá-la. A descriptografia começa aqui.
Espere terminar
A mesma tela mostra o andamento da descriptografia. Você pode continuar usando o PC até terminar.
Quanto tempo leva, e a energia
O tempo de descriptografia depende do tipo de disco (SSD ou HDD), do tamanho e da velocidade; a Microsoft cita os mesmos fatores para a criptografia. Como referência, pode terminar em dezenas de minutos, ou levar várias horas num HDD grande.
- Você pode usar o PC normalmente enquanto ele descriptografa
- A Microsoft diz que, se o PC perder energia ou hibernar no meio, a descriptografia continua de onde parou na próxima vez que o Windows iniciar
- Mesmo assim, mantenha o notebook ligado ao carregador para que a bateria descarregada não fique interrompendo o processo
- Confirme que terminou no Painel de Controle ou com
manage-bde -status
O que você perde ao desligar
O BitLocker protege o que está no PC ou no disco enquanto ele está desligado. Depois de descriptografar:
- Se o notebook for roubado ou esquecido, qualquer pessoa pode remover o disco e ler o conteúdo
- PCs enviados para conserto e discos que você joga fora também ficam legíveis
- A proteção enquanto você está conectado e usando o PC não muda em nenhum dos casos
Quanto mais você carrega o notebook por aí, maior essa diferença. Para proteger um PC fora de casa, veja segurança do laptop em viagens. Para entender como o BitLocker funciona, veja O que é o BitLocker?
Não desligue num PC de trabalho ou escola
A Microsoft observa que, em dispositivos gerenciados por uma organização, o BitLocker normalmente é gerenciado pelo departamento de TI conforme a política da organização. Descriptografar um PC fornecido pelo empregador ou pela escola pode violar as regras deles e, dependendo de como é gerenciado, o PC pode ser criptografado de novo automaticamente. Se você estiver preso numa tela de recuperação, verifique a chave de recuperação da sua conta de trabalho ou escola (aka.ms/aadrecoverykey) ou fale com o help desk de TI.
Vender, doar ou descartar um PC: restaure, não descriptografe
Descriptografar devolve os dados a um estado legível. Não apaga nada. Descriptografar antes de entregar um PC, na verdade, deixa o conteúdo mais fácil de ler.
A Microsoft recomenda que, se você pretende doar, reciclar ou vender o PC, ative a limpeza de dados ao restaurá-lo. Essa opção remove seus arquivos e limpa a unidade, dificultando que outras pessoas recuperem o que você apagou.
Faça backup do que quer manter
A restauração remove todos os arquivos, apps e configurações. Mova antes o que você precisa para um disco externo ou para a nuvem.
Escolha Restaurar o PC e depois Remover tudo
Vá em Configurações > Sistema > Recuperação, escolha "Restaurar o PC" (Reset PC) e depois "Remover tudo" (Remove everything).
Ative a limpeza de dados em Alterar configurações
Na tela de configurações adicionais, escolha "Alterar configurações" (Change settings), ative "Clean data" (limpar dados) e siga os passos na tela para restaurar. Leva mais tempo, mas é a opção certa para um PC do qual você vai se desfazer.
A visão deste site: diga qual problema você quer resolver ao desligar
A maioria das pessoas que pesquisa como desligar o BitLocker não tem nada contra a criptografia em si. Elas querem resolver algo que está na frente delas: uma tela de recuperação, uma atualização de BIOS, se desfazer do PC. A maior parte disso se resolve sem descriptografar. Uma atualização de BIOS só precisa de uma suspensão, e o descarte só precisa de uma restauração.
Se telas de recuperação continuam aparecendo, procure a causa antes de descriptografar. A Microsoft lista entre as causas mudanças na ordem de inicialização, adicionar ou remover hardware e remover ou descarregar totalmente a bateria de um notebook. Elimine a causa e mantenha a chave de recuperação fora do PC, e você pode manter a criptografia ligada sem problemas.
Fontes (oficiais)
- Microsoft Learn, "BitLocker operations guide" (suspender e retomar, desativar o BitLocker) — learn.microsoft.com
- Microsoft Learn, "BitLocker FAQ" (suspender vs descriptografar, suspender para atualizações, queda de energia, causas do modo de recuperação) — learn.microsoft.com
- Microsoft Learn, "Suspend BitLocker protection for non-Microsoft software updates" — learn.microsoft.com
- Microsoft Learn, "manage-bde off" — learn.microsoft.com
- Suporte da Microsoft, "BitLocker Drive Encryption" — support.microsoft.com
- Suporte da Microsoft, "Device encryption in Windows" — support.microsoft.com
- Suporte da Microsoft, "Find your BitLocker recovery key" — support.microsoft.com
- Suporte da Microsoft, "Reset your PC" — support.microsoft.com
Leia a seguir
- Chave de recuperação: Como encontrar a chave de recuperação do BitLocker
- Diferenças: BitLocker vs Criptografia de dispositivo
- Termo: O que é o BitLocker? (criptografia de disco)
- Em deslocamento: Segurança do laptop em viagens
FAQ
QDesligar o BitLocker apaga meus arquivos?
Não. Desligar o BitLocker descriptografa o disco de volta ao estado original, e seus arquivos continuam onde estão. Mesmo assim, faça backup dos arquivos importantes e tenha a chave de recuperação à mão antes de começar, caso algo dê errado.
QQuanto tempo leva para desligar o BitLocker?
Depende do tipo, do tamanho e da velocidade do disco; a Microsoft cita os mesmos fatores para o tempo de criptografia. Como referência, pode levar de dezenas de minutos a várias horas. Você pode continuar usando o PC enquanto isso, e a Microsoft diz que, se a energia cair, a descriptografia continua de onde parou na próxima vez que o Windows iniciar.
QPreciso desligar o BitLocker antes de atualizar o BIOS?
Não. A Microsoft recomenda usar Suspender proteção, uma pausa temporária, antes de atualizações de firmware (BIOS/UEFI) do fabricante do PC. Se você não fizer isso, a chave de recuperação pode ser pedida na próxima reinicialização. Quando a atualização terminar, escolha Retomar proteção.
QComo desligo o BitLocker no Windows 11 Home?
O Home não tem a tela Gerenciar o BitLocker; ele é criptografado por um recurso chamado Criptografia de dispositivo. Vá em Configurações > Privacidade e segurança > Criptografia de dispositivo e desligue a chave para iniciar a descriptografia. Você precisa estar conectado com uma conta de administrador.
QDevo desligar o BitLocker antes de vender meu PC?
Não é necessário, porque descriptografar não apaga nada. A Microsoft recomenda que, se você pretende doar, reciclar ou vender o PC, restaure-o com Remover tudo e ative a opção de limpar os dados.
QPosso desligar o BitLocker no meu notebook do trabalho?
Não faça isso por conta própria. A Microsoft observa que, em dispositivos gerenciados por uma organização, o BitLocker normalmente é gerenciado pelo departamento de TI conforme a política da organização. Se você estiver preso numa tela de recuperação, fale com o help desk de TI.