manage-bde -on Volume [{-RecoveryPassword|-rp} [SenhaNumérica] ] [{-RecoveryKey|-rk} CaminhoExternoparaDiretóriodeChave] [{-StartupKey|-sk} CaminhoExternoparaDiretóriodeChave] [{-Certificate|-cert} {-cf CaminhoparaArquivodeCertificado| -ct ImpressãoDigitaldoCerificado}] [{-TPMAndPIN|-tp}] [{-TPMAndStartupKey|-tsk} CaminhoExternoparaDiretóriodeChave] [{-TPMAndPINAndStartupKey|-tpsk} -tsk CaminhoExternoparaDiretóriodeChave] [{-Password|-pw}] [{-EncryptionMethod|-em} {aes128_diffuser| aes256_diffuser| aes128| aes256}] [{-SkipHardwareTest|-s}] [{-DiscoveryVolumeType|-dv} {FAT32|[none]|[default]}] [{-ComputerName|-cn} NomedoComputador] [{-?|/?}] [{-Help|-h}] Descrição: Criptografa o volume e ativa a proteção por BitLocker. Use parâmetros para adicionar protetores para a chave de criptografia. Os protetores desbloqueiam o acesso aos dados criptografados por BitLocker. Adiciona automaticamente um protetor TPM ao volume do SO se o computador tiver um TPM com suporte. Para o volume do SO, a criptografia será iniciada da próxima vez que o computador for reiniciado, após um teste de hardware. Lista de Parâmetros: Volume Obrigatório. Uma letra de unidade seguida por dois-pontos. Exemplo: "C:" -RecoveryPassword or -rp Adiciona um protetor de Senha Numérica. Necessário para iniciar a criptografia, caso já não tenha sido adicionado. Deixe o argumento em branco para gerar uma senha numérica aleatória (recomendado). Essas senhas numéricas deverão atender aos requisitos especiais de formato. Forneça qualquer argumento, como "?", para ler os requisitos. -RecoveryKey or -rk Adiciona um protetor de Chave Externa para recuperação. Opcional. Forneça o caminho absoluto do diretório no qual será salvo o arquivo que contém a chave externa gerada aleatoriamente. Exemplo: "E:" -StartupKey or -sk Adiciona um protetor de Chave Externa para inicialização. Necessário se o computador não tiver um TPM com suporte e você já não tiver adicionado um. Para usar uma chave de inicialização, é preciso que o arquivo de chave externa salvo esteja no diretório raiz de um drive flash USB. Como os parâmetros -RecoveryKey and -StartupKey produzem protetores de Chave Externa, os arquivos salvos podem ser usados de maneira intercambiável. -Certificate or -cert Adiciona um protetor de chave pública para o volume de dados. O repositório de certificados do usuário é pesquisado para um certificado válido do BitLocker. Se exatamente um certificado for encontrado, o certificado será usado como o certificado de criptografia BitLocker. Se dois ou mais certificados forem encontrados, a operação falhará e a impressão digital de um certificado válido de BitLocker deverá ser especificada. Opcional. Forneça o local de um arquivo de cerificado válido ou forneça a impressão digital de certificado para um certificado válido de BitLocker que estará presente localmente no repositório de certificados. -TPMAndPIN or -tp Adiciona um protetor de TPM e PIN para o volume de SO. Opcional. Você será solicitado a digitar um PIN numérico de 4 a 20 dígitos toda vez que o computador iniciar. Já que proteção somente TPM substitui esse protetor, qualquer protetor TPM do computador será removido e substituído. -TPMAndStartupKey or -tsk Adiciona um protetor de Chave de Inicialização e TPM para o volume de SO. Opcional. Para usar uma chave de inicialização, é preciso que o arquivo salvo esteja no diretório raiz de uma unidade flash USB. Já que proteção somente TPM substitui esse protetor, qualquer protetor TPM do computador será removido e substituído. -TPMAndPINAndStartupKey or -tpsk Adiciona um protetor TPM e PIN e Chave de Inicialização ao volume do SO. Os protetores Somente TPM, TPM e PIN, e TPM e Chave de Inicialização no volume são removidos. -Password or -pw Adiciona um protetor de chave de senha para o volume de dados. Opcional. Uma senha será solicitada para habilitar o BitLocker neste dispositivo. -EncryptionMethod or -em Configura o algoritmo de criptografia e o tamanho da chave usados para um volume descriptografado. Escolha entre AES 128 bits com Difusor ("aes128_diffuser"), AES 256 bits com Difusor ("aes256_diffuser"), AES 128 bits ("aes128") ou AES 256 bits ("aes256"). A menos que especificado de outra forma, AES 128 bits com Difusor será usado para criptografar o disco. -SkipHardwareTest or -s Inicia a criptografia sem um teste de hardware. Opcional. Se não tiver sido especificado, você deverá reiniciar e passar no teste de hardware para que o volume do SO possa ser criptografado. O teste verifica se o TPM funciona como esperado e se o computador pode ler um arquivo de chave externa a partir de uma unidade USB durante a inicialização. -DiscoveryVolumeType or -dv Define o sistema de arquivos a ser usado no volume de descoberta. Um volume nativo do BitLocker ("[none]") não é reconhecido por versões anteriores do Windows; os dados não estão acessíveis e o SO pode oferecer uma formatação da unidade. O volume de descoberta é uma sobreposição reconhecida por versões anteriores do Windows. Ele também fornece um aplicativo que permite o acesso aos dados criptografados. Se esse parâmetro não for especificado ou um volume de descoberta FAT32 "[default]" caso o volume contenha um sistema de arquivos FAT. -ComputerName or -cn Executa em outro computador. Exemplos: "ComputadorX", "127.0.0.1" -? or /? Exibe a ajuda abreviada. Exemplo: "-ConjuntodeParâmetros -?" -Help or -h Exibe a ajuda completa. Exemplo: "- ConjuntodeParâmetros -h" Exemplos: manage-bde -on C: -RecoveryPassword manage-bde -on C: -RecoveryKey e:\ -RecoveryPassword manage-bde -on C: -rp -rk "f:\Pasta" -SkipHardwareTest manage-bde -on C: -rp -StartupKey "f:\\" manage-bde -on C: -rp -TPMAndPIN -em aes128_diffuser manage-bde -on E: -rp -Certificate -cf "C:\Pasta de Arquivos omedoarquivo.cer" manage-bde -on E: -pw
manage-bde -changepassword Volume {-ComputerName|-cn} NomedoComputador {-?|/?} {-Help|-h} Descrição: Modifica a senha de ...
manage-bde -lock Volume {-ForceDismount|-fd} {-ComputerName|-cn} ComputerName {-?|/?} {-Help|-h} Descrição: Impede o acesso ...
manage-bde -off Volume {-ComputerName|-cn} ComputerName {-?|/?} {-Help|-h} Descrição: Descriptografa o volume e desativa ...
manage-bde -on Volume {-RecoveryPassword|-rp} SenhaNumérica {-RecoveryKey|-rk} CaminhoExternoparaDiretóriodeChave {-StartupKey|-sk} ...
manage-bde -on Volume {-RecoveryPassword|-rp} SenhaNumérica {-RecoveryKey|-rk} CaminhoExternoparaDiretóriodeChave {-StartupKey|-sk} ...
manage-bde -pause Volume {-ComputerName|-cn} ComputerName {-?|/?} {-Help|-h} Descrição: Pausa a criptografia ou descriptografia. ...
manage-bde -protectors -adbackup Volume -ID KeyProtectorID {-ComputerName|-cn} ComputerName {-?|/?} {-Help|-h} Descrição: ...
manage-bde -protectors -add Volume {-ForceUpgrade} {-RecoveryPassword|-rp} SenhaNumérica {-RecoveryKey|-rk} CaminhoExternoparaArquivodeChave ...
manage-bde -protectors -add Volume {-RecoveryPassword|-rp} SenhaNumérica {-RecoveryKey|-rk} CaminhoExternoparaArquivodeChave ...