Password ou -pw Adiciona um protetor de chave de senha ao volume. Opcional. Você deverá inserir uma senha para ligar o BitLocker ...

-Password ou -pw
                Adiciona um protetor de chave de senha ao volume. Opcional.
                Você deverá inserir uma senha para ligar o BitLocker no
                dispositivo.
    -ADAccountOrGroup ou -sid
                Adiciona um protetor de Identidade baseado em SID ao volume. 
                O volume será automaticamente desbloqueado se o usuário ou
                computador tiver as credenciais adequadas. Ao especificar 
                uma conta de computador, acrescente um '$' ao nome do 
                computador e especifique -service para indicar que o 
                desbloqueio deve ocorrer no contexto do serviço BitLocker
                (em vez do usuário).
    -UsedSpaceOnly ou -used
                Define o modo de criptografia como criptografia apenas do 
                espaço usado. As seções do volume com espaço usado serão
                criptografadas, mas o espaço livre não. Se não for 
                especificado, todo o espaço usado e o espaço livre
                no volume serão criptografados.
    -EncryptionMethod ou -em
                Configura o algoritmo e o tamanho da chave de criptografia
                usados para um volume não criptografado. Escolha entre 
                AES de 128 bits ("aes128") ou AES de 256 bits 
                ("aes256"). Exceto se especificado de outra forma,
                o AES de 128 bits será usado para criptografar o disco.
    -SkipHardwareTest ou -s
                Começa a criptografia sem um teste de hardware. Opcional. 
                Se não for especificado, reinicie e passe no 
                teste de hardware antes de começar a criptografia no 
                volume de SO. O teste verifica se o TPM funciona conforme
                esperado e se o computador consegue ler um arquivo da 
                chave externa da unidade USB durante a inicialização.
    -Synchronous ou -sync
                Força manage-bde a aguardar até a conclusão do comando -on
                para exibir o prompt de comando. Essa opção é aplicada apenas
                quando o BitLocker é ligado.
    -DiscoveryVolumeType ou -dv
                Define o uso do sistema de arquivos para o volume de 
                descoberta. Um volume BitLocker nativo ("[none]") 
                não é reconhecido pelas versões anteriores do Windows; 
                os dados não estão acessíveis e o SO pode oferecer para 
                formatar a unidade.
                O volume de descoberta é um gabarito reconhecido pelas
                versões anteriores do Windows. Ele dispõe também de um 
                aplicativo que permite acesso aos dados criptografados.
                Se esse parâmetro não for especificado nem "[default]", um
                volume de descoberta FAT32 será usado se o volume incluir um
                sistema de arquivos FAT.
    -ForceEncryptionType ou -fet
                Força o BitLocker a usar criptografia de software ou hardware.
                Se o parâmetro "hardware" for selecionado, mas a unidade não 
                der suporte à criptografia de hardware, manage-bde retornará 
                um erro. Se a política de grupo proibir o parâmetro 
                selecionado, manage-bde retornará um erro.
    -RemoveVolumeShadowCopies ou -rvsc
                Força a exclusão das Cópias de Sombra de Volume do volume.
                Você não poderá restaurar o volume usando
                pontos de restauração do sistema anteriores depois dessa ação.
    -ComputerName ou -cn
                É executado em outro computador. Exemplos: "ComputerX",
                "127.0.0.1"
    -? ou /?    Exibe uma breve ajuda. Exemplo: "-ParameterSet -?"
    -Help ou -h Exibe a ajuda completa. Exemplo: "-ParameterSet -h"

Exemplos:
    manage-bde -on C: -RecoveryPassword
    manage-bde -on C: -RecoveryKey e:\ -RecoveryPassword
    manage-bde -on C: -rp -rk "f:\Folder" -SkipHardwareTest
    manage-bde -on C: -rp -StartupKey "f:\\"
    manage-bde -on C: -rp -TPMAndPIN -em aes128
    manage-bde -on E: -rp -Certificate -cf "C:\File Folder\Filename.cer"
    manage-bde -on E: -pw
    manage-bde -on E: -UsedSpaceOnly
    manage-bde -on E: -sid Domain\User
    manage-bde -on E: -sid Domain\Machine$ -service