manage-bde -on Volume {-RecoveryPassword|-rp} числовой_пароль {-RecoveryKey|-rk} путь_к_каталогу_внешних_ключей {-StartupKey|-sk} ...

manage-bde -on Volume
        [{-RecoveryPassword|-rp} [числовой_пароль] ]
        [{-RecoveryKey|-rk} путь_к_каталогу_внешних_ключей]
        [{-StartupKey|-sk} путь_к_каталогу_внешних_ключей]
        [{-Certificate|-cert} {-cf путь_к_файлу_сертификата|
                               -ct отпечаток_сертификата}]
        [{-TPMAndPIN|-tp}]
        [{-TPMAndStartupKey|-tsk} PathToExternalKeyDirectory]
        [{-TPMAndPINAndStartupKey|-tpsk} -tsk
            путь_к_каталогу_внешних_ключей]
        [{-Password|-pw}]
        [{-EncryptionMethod|-em}
            {aes128_diffuser|
             aes256_diffuser|
             aes128|
             aes256}]
        [{-SkipHardwareTest|-s}]
        [{-DiscoveryVolumeType|-dv} {FAT32|[none]|[default]}]
        [{-ComputerName|-cn} имя_компьютера]
        [{-?|/?}] [{-Help|-h}]

Описание:
     Зашифровывает том и включает защиту BitLocker. Используйте
     параметры, чтобы добавить предохранители для ключа шифрования.
     Эти предохранители ключа разрешают доступ к данным, зашифрованным
     BitLocker. При наличии на компьютере поддерживаемого доверенного
     платформенного модуля автоматически добавляется защита с его
     помощью для тома. Шифрование тома операционной системы
     начнется при следующей перезагрузке после проверки оборудования.

Список параметров:
    Том         Обязательный. Буква диска с двоеточием. Пример: "C:"
    -RecoveryPassword или -rp
                Добавляет предохранитель числового пароля. Требуется
                для начала шифрования, если другой метод защиты не был
                добавлен ранее. Чтобы создать числовой пароль случайным
                образом, не вводите этот аргумент (рекомендуется). Пароли
                должны соответствовать специальным требованиям к формату.
                Для ознакомления с требованиями введите любой аргумент,
                например, "?".
    -RecoveryKey или -rk
                Добавляет предохранитель внешнего ключа для восстановления.
                 Этот параметр является необязательным. Укажите абсолютный
                 путь к каталогу, в котором будет сохранен файл, содержащий
                 созданный случайным образом внешний ключ. Пример: "E:"
    -StartupKey или -sk
                Добавляет предохранитель внешнего ключа для запуска.
                Требуется, если на компьютере отсутствует поддерживаемый
                доверенный платформенный модуль и такой метод не был
                добавлен ранее. Для использования ключа запуска файл
                внешнего ключа должен быть сохранен в корневом каталоге
                USB-устройства флэш-памяти. Поскольку при использовании
                любого из параметров -RecoveryKey и -StartupKey создаются
                методы защиты внешним ключом, сохраненные файлы
                взаимозаменяемы.
    -Certificate или -cert
                Добавляет предохранитель открытого ключа для тома
                данных. Сертификат с идентификатором объекта BitLocker
                запрашивается в хранилище сертификатов пользователей.
                Если сертификат найден, то он используется в качестве
                сертификата шифрования BitLocker.
                Дополнительно: укажите либо абсолютный путь к файлу
                сертификата, либо отпечаток сертификата, который
                находится в хранилище сертификатов, когда том
                разблокирован.
    -TPMAndPIN или -tp
                Добавляет предохранители доверенного платформенного модуля
                и ПИН-кода для тома ОС.
                Этот параметр является необязательным. Задайте ПИН-код
                (от 4 до 20 цифр), который необходимо будет вводить при
                каждом запуске компьютера. Так как защита только с
                помощью доверенного платформенного модуля переопределяет
                данный метод защиты, все
                методы защиты доверенным платформенным модулем на
                компьютере удаляются и заменяются.
    -TPMAndStartupKey или -tsk
                Добавляет предохранители доверенного платформенного модуля
                и ключа запуска для тома операционной системы. Этот параметр
                является необязательным. Для использования ключа запуска файл
                ключа должен быть сохранен в корневом каталоге
                USB-устройства флэш-памяти. Так как защита только с
                помощью доверенного платформенного модуля переопределяет
                данный предохранитель, все
                предохранители доверенных платформенных модулей на компьютере
                удаляются и заменяются.
    -TPMAndPINAndStartupKey или -tpsk
                Добавляет предохранитель доверенного платформенного модуля,
                ПИН-кода и ключа запуска для тома ОС.
                Предохранители только доверенного платформенного модуля,
                доверенного платформенного модуля и ПИН-кода, доверенного
                платформенного модуля и ключа запуска на томе будут удалены.
    -Passphrase или -pp
                Добавляет предохранитель ключа парольной фразы. Этот
                параметр является необязательным. Задайте парольную фразу,
                которая будет использоваться для включения защиты BitLocker
                на устройстве.
    -EncryptionMethod или -em
                Настраивает алгоритм шифрования и размер ключа, используемые
                для незашифрованного тома. Возможные варианты: 128-разрядный
                AES с диффузором ("aes128_diffuser" ),  AES 256 бит с
                диффузором ("aes256_diffuser" ), 128-разрядный AES ("aes128" )
                или 256-разрядный AES ("aes256" ). По умолчанию для шифрования
                диска используется 128-разрядный AES с диффузором.
    -SkipHardwareTest или -s
                Начинает шифрование без проверки оборудования. Этот
                параметр является необязательным. Если параметр не указан,
                потребуется перезагрузка и проверка оборудования прежде,
                чем начнется шифрование тома. При тестировании
                проверяется, работает ли доверенный платформенный модуль
                должным образом и может ли компьютер во время загрузки
                считать с USB-диска файл внешнего ключа.
    -DiscoveryVolumeType или -dv
                Задает тип файловой системы, используемой для поиска тома
                обнаружения.
                Собственный том BitLocker ("[none]") не распознается ранними
                 версиями ОС Windows. В подобной ситуации данные будут
                 недоступны и ОС может предложить отформатировать диск.
                 Том обнаружения - это слой, который распознается ранними
                 версиями Windows. Кроме того, этот том предоставляет
                приложениям доступ к зашифрованным данным..
                Если этот параметр не указан или указан параметр "[default]"
                то используется том FAT32, если том содержит файловую
                систему FAT.
    -ComputerName или -cn
                Выполняет команду на другом компьютере.
                Примеры: "ComputerX", "127.0.0.1"
    -? или /?      Отображает краткую справку. Пример: "-ParameterSet -?"
    -Help или -h Отображает полную справку. Пример: "-ParameterSet -h"

Примеры
    manage-bde -on C: -RecoveryPassword
    manage-bde -on C: -RecoveryKey e:\ -RecoveryPassword
    manage-bde -on C: -rp -rk "f:\Folder" -SkipHardwareTest
    manage-bde -on C: -rp -StartupKey "f:\\"
    manage-bde -on C: -rp -TPMAndPIN 1234 -em aes128_diffuser
    manage-bde -on E: -rp -Certificate -cf "C:\File Folder\Filename.cer"
    manage-bde -on E: -pw
manage-bde -changepassword Том {-ComputerName|-cn} имя_компьютера {-?|/?} {-Help|-h} Описание: Изменяет пароль для тома данных. ... manage-bde -changepin Том {-ComputerName|-cn} имя_компьютера {-?|/?} {-Help|-h} Описание: Изменяет ПИН-код тома. Программа ... manage-bde -lock том {-ForceDismount|-fd} {-ComputerName|-cn} имя_компьютера {-?|/?} {-Help|-h} Описание: Запрещает доступ ... manage-bde -off Том {-ComputerName|-cn} ИмяКомпьютера {-?|/?} {-Help|-h} Описание: Расшифровывает том и отключает защиту ... manage-bde -on Volume {-RecoveryPassword|-rp} числовой_пароль {-RecoveryKey|-rk} путь_к_каталогу_внешних_ключей {-StartupKey|-sk} ... manage-bde -on Том {-RecoveryPassword|-rp} числовой_пароль {-RecoveryKey|-rk} путь_к_каталогу_внешних_ключей {-StartupKey|-sk} ... manage-bde -pause Том {-ComputerName|-cn} ИмяКомпьютера {-?|/?} {-Help|-h} Описание: Приостанавливает шифрование или расшифровку. ... manage-bde -protectors -adbackup Том -ID ИД_предохранителя_ключа {-ComputerName|-cn} имя_компьютера {-?|/?} {-Help|-h} Описание: ... manage-bde -protectors -add Том {-ForceUpgrade} {-RecoveryPassword|-rp} числовой_пароль {-RecoveryKey|-rk} путь_к_папке_внешних_ключей ...