有好消息要告诉使用 Windows 的朋友:Windows 11 24H2 让 BitLocker 自动设备加密更省心。启用条件:需 TPM 1.2/2.0、启用 UEFI 安全启动,系统分区外留出 250MB 空闲;并用微软账号或 Azure AD 登录,首次开机体验阶段就会自动加密内部驱动器。本地账户登录不自动启用,需在控制面板开启。对 HSTI、待机和 DMA 的要求放宽,存在不信任 DMA 时也可能启用。PCR7 绑定仍然关键;扩展卡若阻止绑定,功能仍安全,但可通过管理员工具查看当前状态。此功能不适用于 Windows IoT。
