manage-bde -on Volumen {-RecoveryPassword|-rp} contraseñaNumérica {-RecoveryKey|-rk} rutaADirectorioDeClaveExterna {-StartupKey|-sk} ...

manage-bde -on Volumen
        [{-RecoveryPassword|-rp} [contraseñaNumérica] ]
        [{-RecoveryKey|-rk} rutaADirectorioDeClaveExterna]
        [{-StartupKey|-sk} rutaADirectorioDeClaveExterna]
        [{-Certificate|-cert} {-cf rutaAArchivoDeCertificado|
                               -ct huellaDigitalDelCertificado}]
        [{-TPMAndPIN|-tp}]
        [{-TPMAndStartupKey|-tsk} rutaADirectorioDeClaveExterna]
        [{-TPMAndPINAndStartupKey|-tpsk} -tsk
            rutaADirectorioDeClaveExterna]
        [{-Password|-pw}]
        [{-ADAccountOrGroup|-sid} {SID|domain\user|domain\group} [-service]}]
        [{-UsedSpaceOnly|-used}]
        [{-EncryptionMethod|-em}
            {aes128|
             aes256}]
        [{-SkipHardwareTest|-s}]
        [{-Synchronous|-sync}]
        [{-DiscoveryVolumeType|-dv} {FAT32|[none]|[default]}]
        [{-ForceEncryptionType|-fet} {Hardware|Software}]
        [{-RemoveVolumeShadowCopies|-rvsc}]
        [{-ComputerName|-cn} nombreDeEquipo]
        [{-?|/?}] [{-Help|-h}]

Descripción:
    Cifra el volumen y activa la protección de BitLocker.

Lista de parámetros:
    volumen     Letra de unidad seguida de dos puntos, una ruta de acceso al
                GUID de volumen o un volumen montado. Ejemplo: "C:",
                \\?\Volumen{26a21bda-a627-11d7-9931-806e6f6e6963}\ o
                "C:\MountVolume"
    -RecoveryPassword o -rp
                Agrega un protector de contraseña numérica.
    -RecoveryKey o -rk
                Agrega un protector de clave externa para la recuperación.
    -StartupKey o -sk
                Agrega un protector de clave externa para el inicio.
    -Certificate o -cert
                Agrega un protector de clave pública para el volumen de datos.
    -TPMAndPIN o -tp
                Agrega un protector de TPM y PIN para el volumen del sistema
                operativo.
    -TPMAndStartupKey o -tsk
                Agrega un protector de clave de inicio y TPM para el volumen
                del sistema operativo.
    -TPMAndPINAndStartupKey o -tpsk
                Agrega un protector de clave de inicio, TPM y PIN para el
                volumen del sistema operativo.
    -Password o -pw
                Agrega un protector de clave de contraseña para el volumen.
    -ADAccountOrGroup o -sid
                Agrega un protector de identidad basada en SID para el volumen.
    -UsedSpaceOnly o -used
                Realiza el cifrado del espacio utilizado existente en el
                volumen.
    -EncryptionMethod o -em
                Configura el algoritmo criptográfico y el tamaño de clave.
    -SkipHardwareTest o -s
                Empieza el cifrado sin una prueba de hardware.
    -Synchronous o -sync
                Fuerza a manage-bde a esperar a que finalice el comando -on
                antes de mostrar el símbolo del sistema.
    -DiscoveryVolumeType o -dv
                Especifica el sistema de archivos que se usará para el volumen
                de detección.
    -ForceEncryptionType o -fet
                Fuerza a BitLocker a usar cifrado de software o de hardware.
    -RemoveVolumeShadowCopies o -rvsc
                Fuerza la eliminación de instantáneas de volumen para el
                volumen.
    -ComputerName o -cn
                Se ejecuta en otro equipo. Ejemplos: "EquipoX", "127.0.0.1"
    -? o /?     Muestra una ayuda breve. Ejemplo: "-ParameterSet -?"
    -Help o -h  Muestra la ayuda completa. Ejemplo: "-ParameterSet -h"

Ejemplos:
    manage-bde -on C: -RecoveryPassword
    manage-bde -on C: -RecoveryKey e:\ -RecoveryPassword
    manage-bde -on C: -rp -rk "f:\Carpeta" -SkipHardwareTest
    manage-bde -on E: -pw
    manage-bde -on E: -UsedSpaceOnly
    manage-bde -on E: -sid Domain\User
    manage-bde -on E: -sid Domain\Machine$ -service