Password ou -pw Adiciona um protetor de chave de senha ao volume. Opcional. Você deverá inserir uma senha para habilitar ...

-Password ou -pw
                Adiciona um protetor de chave de senha ao volume. Opcional. Você
                deverá inserir uma senha para habilitar o BitLocker no
                dispositivo.
    -ADAccountOrGroup ou -sid
                Adiciona um protetor de Identidade baseado em SID ao volume. O volume
                será automaticamente desbloqueado se o usuário ou o computador tiver as
                credenciais adequadas. Ao especificar uma conta de computador, acrescente um
                '$' ao nome do computador e especifique -service para indicar
                se o desbloqueio deve ocorrer no contexto do serviço
                BitLocker (em vez do usuário).
    -UsedSpaceOnly ou -used
                Define o modo de criptografia como criptografia Apenas do Espaço Usado. As
                seções do volume com espaço usado serão criptografadas,
                mas o espaço livre não. Se não for especificado, todo o espaço usado e o
                espaço livre no volume será criptografado.
    -EncryptionMethod ou -em
                Configura o algoritmo e o tamanho da chave de criptografia usados para
                um volume não criptografado. Escolha entre AES de 128 bits ("aes128")
                ou AES de 256 bits ("aes256"). Exceto se especificado de outra forma,
                o AES de 128 bits será usado para criptografar o disco.
    -SkipHardwareTest ou -s
                Começa a criptografia sem um teste de hardware. Opcional. Se não
                for especificado, reinicie e passe no teste de hardware antes de começar
                a criptografia no volume de SO. O teste verifica
                se o TPM funciona conforme esperado e se o computador consegue ler um arquivo da
                chave externa da unidade USB durante a inicialização.
    -Synchronous ou -sync
                Força manage-bde a aguardar até a conclusão do comando -on
                para exibir o prompt de comando. Essa opção é aplicada apenas
                quando o BitLocker é habilitado.
    -DiscoveryVolumeType ou -dv
                Define o sistema de arquivos a ser usado no volume de descoberta.
                Um volume nativo do BitLocker ("[none]") não é reconhecido por
                versões anteriores do Windows; os dados não podem ser acessados e
                o SO pode oferecer para formatar a unidade.
                O volume de descoberta é uma sobreposição reconhecida pelas
                versões anteriores do Windows. Ele também permite a um aplicativo
                conceder acesso aos dados criptografados.
                Se esse parâmetro não for especificado nem "[default]", um volume de descoberta FAT32
                será usado se o volume incluir um sistema de arquivos
                FAT.
    -ForceEncryptionType ou -fet
                Força o BitLocker a usar criptografia de software ou hardware.
                Se o parâmetro "hardware" for selecionado, mas a unidade não
                der suporte à criptografia de hardware, manage-bde retornará um erro.
                Se a política de grupo proibir o parâmetro selecionado, manage-bde
                retornará um erro.
    -RemoveVolumeShadowCopies ou -rvsc
                Força a exclusão das Cópias de Sombra de Volume do volume.
                Você não poderá restaurar o volume usando
                pontos de restauração do sistema anteriores depois dessa ação.
    -ComputerName ou -cn
                É executado em outro computador. Exemplos: "ComputadorX", "127.0.0.1"
    -? ou /?    Exibe uma breve ajuda. Exemplo: "-ParameterSet -?"
    -Help ou -h Exibe a ajuda completa. Exemplo: "-ParameterSet -h"

Exemplos:
    manage-bde -on C: -RecoveryPassword
    manage-bde -on C: -RecoveryKey e:\ -RecoveryPassword
    manage-bde -on C: -rp -rk "f:\Pasta" -SkipHardwareTest
    manage-bde -on C: -rp -StartupKey "f:\\"
    manage-bde -on C: -rp -TPMAndPIN -em aes128
    manage-bde -on E: -rp -Certificate -cf "C:\Pasta de Arquivo\Filename.cer"
    manage-bde -on E: -pw
    manage-bde -on E: -UsedSpaceOnly
    manage-bde -on E: -sid Domain\User
    manage-bde -on E: -sid Domain\Machine$ -service