manage-bde -on Volume {-RecoveryPassword|-rp} SenhaNumérica {-RecoveryKey|-rk} CaminhoExternoparaDiretóriodeChave {-StartupKey|-sk} ...

manage-bde -on Volume
        [{-RecoveryPassword|-rp} [SenhaNumérica] ]
        [{-RecoveryKey|-rk} CaminhoExternoparaDiretóriodeChave]
        [{-StartupKey|-sk} CaminhoExternoparaDiretóriodeChave]
        [{-Certificate|-cert} {-cf CaminhoparaArquivodeCertificado|
                               -ct ImpressãoDigitaldoCerificado}]
        [{-TPMAndPIN|-tp}]
        [{-TPMAndStartupKey|-tsk} CaminhoExternoparaDiretóriodeChave]
        [{-TPMAndPINAndStartupKey|-tpsk} -tsk
            CaminhoExternoparaDiretóriodeChave]
        [{-Password|-pw}]
        [{-EncryptionMethod|-em}
            {aes128_diffuser|
             aes256_diffuser|
             aes128|
             aes256}]
        [{-SkipHardwareTest|-s}]
        [{-DiscoveryVolumeType|-dv} {FAT32|[none]|[default]}]
        [{-ComputerName|-cn} NomedoComputador]
        [{-?|/?}] [{-Help|-h}]

Descrição:
    Criptografa o volume e ativa a proteção por BitLocker. Use parâmetros
    para adicionar protetores para a chave de criptografia. Os protetores
    desbloqueiam o acesso aos dados criptografados por BitLocker. Adiciona
    automaticamente um protetor TPM ao volume do SO se o computador tiver um
    TPM com suporte. Para o volume do SO, a criptografia
    será iniciada da
    próxima vez que o computador for reiniciado, após um teste de hardware.

Lista de Parâmetros:
    Volume      Obrigatório. Uma letra de unidade seguida por dois-pontos.
    Exemplo: "C:"
    -RecoveryPassword or -rp
                Adiciona um protetor de Senha Numérica. Necessário para
                iniciar a criptografia, caso já não tenha sido adicionado.
                Deixe o argumento em branco para gerar uma senha numérica
                aleatória (recomendado). Essas senhas numéricas deverão
                atender aos requisitos especiais de formato. Forneça qualquer
                argumento, como "?", para ler os requisitos.
    -RecoveryKey or -rk
                Adiciona um protetor de Chave Externa para recuperação.
                Opcional. Forneça o caminho absoluto do diretório no qual
                será salvo o arquivo que contém a chave externa gerada
                aleatoriamente. Exemplo: "E:"
    -StartupKey or -sk
                Adiciona um protetor de Chave Externa para inicialização.
                Necessário se o computador não tiver um TPM com suporte e
                você já não tiver adicionado um. Para usar uma chave de
                inicialização, é preciso que o arquivo de chave externa salvo
                esteja no diretório raiz de um drive flash USB.
                Como os parâmetros -RecoveryKey and -StartupKey produzem
                protetores de Chave Externa, os arquivos salvos podem ser
                usados de maneira intercambiável.
    -Certificate or -cert
                Adiciona um protetor de chave pública para o volume de dados.
                O repositório de certificados do usuário é pesquisado para
                um certificado válido do BitLocker. Se exatamente um
                certificado for encontrado, o certificado será usado como o
                certificado de criptografia BitLocker.
                Se dois ou mais certificados forem encontrados, a operação
                falhará e a impressão digital de um certificado válido de
                BitLocker deverá ser especificada. Opcional. Forneça o local
                de um arquivo de cerificado válido ou forneça a impressão
                digital de certificado para um certificado válido de
                BitLocker que estará presente localmente no repositório de
                certificados.
    -TPMAndPIN or -tp
                Adiciona um protetor de TPM e PIN para o volume de SO.
                Opcional. Você será solicitado a digitar um PIN numérico de
                4 a 20 dígitos toda vez que o computador iniciar. Já que
                proteção somente TPM substitui esse protetor, qualquer
                protetor TPM do computador será removido e substituído.
    -TPMAndStartupKey or -tsk
                Adiciona um protetor de Chave de Inicialização e TPM para o
                volume de SO. Opcional. Para usar uma chave de inicialização,
                é preciso que o arquivo salvo esteja no diretório raiz de uma
                unidade flash USB. Já que proteção somente TPM substitui esse
                protetor, qualquer protetor TPM do computador será removido e
                substituído.
    -TPMAndPINAndStartupKey or -tpsk
                Adiciona um protetor TPM e PIN e Chave de Inicialização ao
                volume do SO. Os protetores Somente TPM, TPM e PIN, e TPM e
                Chave de Inicialização no volume são removidos.
    -Password or -pw
                Adiciona um protetor de chave de senha para o volume de dados.
                Opcional. Uma senha será solicitada para habilitar
                o BitLocker neste dispositivo.
    -EncryptionMethod or -em
                Configura o algoritmo de criptografia e o tamanho da chave
                usados para um volume descriptografado. Escolha entre AES
                128 bits com Difusor ("aes128_diffuser"), AES 256 bits com
                Difusor ("aes256_diffuser"), AES 128 bits ("aes128") ou AES
                256 bits ("aes256"). A menos que especificado de outra forma,
                AES 128 bits com Difusor será usado para criptografar o disco.
    -SkipHardwareTest or -s
                Inicia a criptografia sem um teste de hardware. Opcional. Se
                não tiver sido especificado, você deverá reiniciar e passar
                no teste de hardware para que o volume do SO possa ser
                criptografado. O teste verifica se o TPM funciona como
                esperado e se o computador pode ler um arquivo de chave
                externa a partir de uma unidade USB durante a inicialização.
    -DiscoveryVolumeType or -dv
                Define o sistema de arquivos a ser usado no volume de
                descoberta. Um volume nativo do BitLocker ("[none]") não é
                reconhecido por versões anteriores do Windows; os dados não
                estão acessíveis e o SO pode oferecer uma formatação da
                unidade. O volume de descoberta é uma sobreposição
                reconhecida por versões anteriores do Windows. Ele também
                fornece um aplicativo que permite o acesso aos dados
                criptografados. Se esse parâmetro não for especificado ou um
                volume de descoberta FAT32 "[default]" caso o volume contenha
                um sistema de arquivos FAT.
    -ComputerName or -cn
                Executa em outro computador. Exemplos: "ComputadorX",
                "127.0.0.1"
    -? or /?    Exibe a ajuda abreviada. Exemplo: "-ConjuntodeParâmetros -?"
    -Help or -h Exibe a ajuda completa. Exemplo: "- ConjuntodeParâmetros -h"

Exemplos:
    manage-bde -on C: -RecoveryPassword
    manage-bde -on C: -RecoveryKey e:\ -RecoveryPassword
    manage-bde -on C: -rp -rk "f:\Pasta" -SkipHardwareTest
    manage-bde -on C: -rp -StartupKey "f:\\"
    manage-bde -on C: -rp -TPMAndPIN -em aes128_diffuser
    manage-bde -on E: -rp -Certificate -cf "C:\Pasta de
Arquivos
omedoarquivo.cer"
    manage-bde -on E: -pw