Como usar a linha de comando do BitLocker para desbloquear, criptografar e descriptografar unidades

The BitLocker command line lets you check encryption status, unlock a protected drive, enable BitLocker, or decrypt a drive using the built-in gerenciar-bde tool. For example, run manage-bde -status to check a drive or manage-bde -unlock D: -RecoveryPassword YOUR-48-DIGIT-KEY to unlock it. This guide explains the essential BitLocker commands for Windows 11 and Windows 10.

Quando as chaves de recuperação estão ausentes ou são difíceis de localizar, ferramentas especializadas como Magic Recovery Key pode ajudar ainda mais, automaticamente Localizar chaves de recuperação do BitLocker disponíveis em seu sistema.

Compatível com Windows 7/8/10/11 e Windows Server

Índice

BitLocker Command Line Commands at a Glance

TaskBitLocker command
Check BitLocker statusmanage-bde -status
Check one drivemanage-bde -status D:
Unlock with a passwordmanage-bde -unlock D: -Password
Unlock with a recovery passwordmanage-bde -unlock D: -RecoveryPassword YOUR-48-DIGIT-KEY
Ativar o BitLockermanage-bde -on D: -RecoveryPassword
Decrypt a drivemanage-bde -off D:
Pause encryptionmanage-bde -pause D:
Resume encryptionmanage-bde -resume D:

Substituir D: with the drive letter you want to manage, and always open Command Prompt as an administrator before running these commands.

O que é a linha de comando do BitLocker?

A linha de comando do BitLocker, geralmente chamada de comandos manage - bde, é um conjunto de comandos que permite que os usuários interajam com os recursos de criptografia do BitLocker diretamente do prompt de comando ou do PowerShell. Com esses comandos, você pode executar uma ampla gama de operações relacionadas ao BitLocker, como criptografar unidades, descriptografar unidades, alterar senhas e gerenciar chaves de recuperação.

How to Unlock BitLocker with Command Line

Open Command Prompt as an administrator and first check the locked drive:

manage-bde -status D:

To unlock the drive with its password, run:

manage-bde -unlock D: -Password

Windows will then prompt you to enter the password securely. If you have the 48-digit BitLocker recovery password, use:

manage-bde -unlock D: -RecoveryPassword YOUR-48-DIGIT-KEY

You can also unlock a drive with a .bek recovery key file:

manage-bde -unlock D: -RecoveryKey "E:\RecoveryKey.bek"

Substituir D: with the locked drive and enter the recovery password exactly as saved, including the hyphens. The command line cannot bypass BitLocker encryption; it still requires a valid password, recovery password, recovery key file, or another authorized protector.

Como criptografar com a linha de comando do BitLocker

1. Abra o prompt de comando como administrador

Para usar os comandos manage - bde de forma eficaz, você precisa de privilégios administrativos. Clique com o botão direito do mouse no ícone do prompt de comando e selecione “Executar como administrador”.”

2. Selecione a unidade a ser criptografada

Identifique a letra da unidade que deseja criptografar. Por exemplo, se quiser criptografar a unidade D:, você pode usar o seguinte comando:

gerenciar - bde - em D:

Esse comando iniciará o processo de criptografia na unidade especificada. Por padrão, o BitLocker usará o método de criptografia padrão. Se quiser usar um modo de criptografia diferente, você pode adicionar parâmetros adicionais. Por exemplo, para usar o modo de criptografia XTS - AES de 256 bits:

gerenciar - bde - em D: - criptografia XTS - AES256

Você também pode ser solicitado a definir uma senha para a unidade criptografada. Essa senha será necessária para acessar a unidade no futuro.

Como descriptografar com a linha de comando do BitLocker

1. Abra o prompt de comando como administrador

Assim como na criptografia, você precisa de direitos administrativos.

2. Descriptografar a unidade

Para descriptografar uma unidade, por exemplo, a unidade D:, use o seguinte comando:

gerenciar - bde - off D:

If the drive is locked, unlock it with a password or recovery key before running this command. After manage-bde -off D: is accepted, Windows starts decrypting the drive in the background. You can check the progress at any time with manage-bde -status D:. The time it takes to decrypt the drive depends on the size of the drive and the amount of data stored on it.

gerenciar - bde - em D: - criptografia XTS - AES256

How to Find a Missing BitLocker Recovery Key

Magic Recovery Key does not bypass BitLocker encryption. It scans the current computer and connected drives for available BitLocker recovery keys that may have been stored previously.

1. Baixe e instale Magic Recovery Key de uma fonte confiável.

Compatível com Windows 7/8/10/11 e Windows Server

2. Abra o software e selecione BitLocker Recovery Key no menu à esquerda.

passos para usar a chave de recuperação mágica

3. Clique em Pesquisa para permitir que o software procure a chave do BitLocker.

4. Quando a chave for encontrada, copie-a e use-a para desbloquear a unidade criptografada.

passos para usar a chave de recuperação mágica

Conclusão

O Linha de comando do BitLocker fornece uma maneira avançada e flexível de gerenciar unidades criptografadas pelo BitLocker por meio de ferramentas como gerenciar-bde, permitindo que você desbloqueie unidades, visualize o status da criptografia e lide com cenários de recuperação de forma eficiente. Para os usuários que se sentem à vontade para trabalhar no Prompt de Comando ou no PowerShell, essa abordagem oferece maior controle e automação do que a interface gráfica padrão.

No entanto, se você perdeu seu Senha ou chave de recuperação do BitLocker, Se o usuário não tiver acesso à linha de comando, os métodos de linha de comando podem não ser suficientes. Em tais situações, Magic Recovery Key torna-se uma ferramenta essencial. Ele pode verificar automaticamente o computador, os dispositivos de armazenamento externo e os registros do sistema para localizar as chaves de recuperação do BitLocker disponíveis, tornando muito mais fácil recuperar o acesso a unidades bloqueadas. Para economizar tempo e evitar a perda permanente de dados, recomendamos o download de Magic Recovery Key e mantendo-o pronto sempre que você trabalhar com unidades protegidas pelo BitLocker usando o Linha de comando do BitLocker.

Compatível com Windows 7/8/10/11 e Windows Server

Perguntas frequentes

Como faço para desbloquear o BitLocker com a linha de comando?

You can unlock BitLocker from an elevated Command Prompt by running manage-bde -unlock D: -Password. If you have the 48-digit recovery password, run manage-bde -unlock D: -RecoveryPassword YOUR-48-DIGIT-KEY. Replace D: with the letter of the locked drive.

O que posso fazer se esquecer minha senha do BitLocker?

Se você esqueceu a senha, ainda pode desbloquear a unidade usando a chave de recuperação do BitLocker. Se a chave de recuperação estiver faltando, ferramentas como o Magic Recovery Key podem ajudá-lo a verificar e recuperá-la.

Preciso de direitos de administrador para usar as ferramentas de linha de comando do BitLocker?

Yes. Open Command Prompt as an administrator and run manage-bde -status to check every drive, or manage-bde -status D: to check a specific drive. The results show its conversion status, encryption percentage, encryption method, protection status and lock status.

Posso verificar o status do BitLocker usando a linha de comando?

Sim. Você pode visualizar o status da criptografia de todas as unidades executando:manage-bde -statusEsse comando exibe o progresso da criptografia, o status da proteção e o método de criptografia.

Posso ativar ou desativar o BitLocker com a linha de comando?

Sim. A linha de comando do BitLocker permite que você ative ou desative o BitLocker usando manage-bde -on ou manage-bde -off, dependendo de suas necessidades.

É possível fazer backup de uma chave de recuperação do BitLocker usando a linha de comando?

Sim. Você pode exportar uma chave de recuperação para um local específico usando comandos que adicionam ou gerenciam protetores de recuperação, ajudando-o a manter um backup seguro.

Posso usar o PowerShell em vez do Prompt de Comando para operações do BitLocker?

Com certeza. O PowerShell oferece suporte a cmdlets do BitLocker, como o Unlock-BitLocker, que fornece funcionalidade semelhante com suporte a scripts.

O que devo fazer se o BitLocker não puder ser desbloqueado devido a metadados ausentes ou danificados?

If a drive cannot be unlocked even with a valid recovery key, stop writing data to it and check the drive for hardware or BitLocker metadata problems. repair-bde may help recover data from a damaged BitLocker volume, but it requires a valid recovery password or recovery key and a separate output drive.

Erin Smith é reconhecida como uma das redatoras mais profissionais do Amagicsoft. Ela aprimorou continuamente suas habilidades de redação nos últimos 10 anos e ajudou milhões de leitores a resolver seus problemas de tecnologia.