manage-bde -on Volume {-RecoveryPassword|-rp} PasswordNumerica {-RecoveryKey|-rk} PercorsoDirectoryChiaveEsterna {-StartupKey|-sk} ...

manage-bde -on Volume
        [{-RecoveryPassword|-rp} [PasswordNumerica] ]
        [{-RecoveryKey|-rk} PercorsoDirectoryChiaveEsterna]
        [{-StartupKey|-sk} PercorsoDirectoryChiaveEsterna]
        [{-Certificate|-cert} {-cf PercorsoFileCertificato|
                               -ct IDPersonaleCertificato}]
        [{-TPMAndPIN|-tp}]
        [{-TPMAndStartupKey|-tsk} PercorsoDirectoryChiaveEsterna]
        [{-TPMAndPINAndStartupKey|-tpsk} -tsk
            PercorsoDirectoryChiaveEsterna]
        [{-Password|-pw}]
        [{-ADAccountOrGroup|-sid} {SID|dominio\utente|dominio\gruppo}
                               [-service]}]
        [{-UsedSpaceOnly|-used}]
        [{-EncryptionMethod|-em}
            {aes128|
             aes256}]
        [{-SkipHardwareTest|-s}]
        [{-Synchronous|-sync}]
        [{-DiscoveryVolumeType|-dv} {FAT32|[none]|[default]}]
        [{-ForceEncryptionType|-fet} {Hardware|Software}]
        [{-RemoveVolumeShadowCopies|-rvsc}]
        [{-ComputerName|-cn} NomeComputer]
        [{-?|/?}] [{-Help|-h}]

Descrizione:
    Crittografa il volume e attiva la protezione BitLocker. Utilizzare i
    parametri per aggiungere protezioni con chiave per la chiave di
    crittografia. Tali protezioni sbloccano l'accesso ai dati crittografati
    con BitLocker. Se il computer dispone di un TPM supportato, aggiunge
    automaticamente una protezione con TPM al volume del sistema operativo.
    Per quest'ultimo, la crittografia viene iniziata al riavvio successivo,
    dopo un test dell'hardware.

Elenco parametri:
    Volume      Obbligatorio. Lettera di unità seguita da due punti,
                e da un percorso GUID di volume o da un volume montato.
                Esempio: "C:",
                \\?\Volume{26a21bda-a627-11d7-9931-806e6f6e6963}\ o
                "C:\VolumeMontato"
    -RecoveryPassword o -rp
                Aggiunge una protezione con password numerica, necessaria per
                iniziare la crittografia se non è stata aggiunta in
                precedenza. Lasciare vuoto l'argomento per generare una
                password numerica casuale (scelta consigliata). Per tali
                password esistono speciali requisiti di formato. Per
                informazioni su tali requisiti, specificare un argomento
                qualsiasi, ad esempio "?".
    -RecoveryKey o -rk
                Aggiunge una protezione con chiave esterna per il ripristino.
                Facoltativo. Specificare il percorso assoluto della directory
                in cui verrà salvato il file contenente la chiave esterna
                generata in modo casuale. Esempio: "E:"
    -StartupKey o -sk
                Aggiunge una protezione con chiave esterna per l'avvio.
                Obbligatorio se il computer non dispone di un TPM supportato
                e non è stata già aggiunta una protezione. Per utilizzare una
                chiave di avvio, il file della chiave esterna salvato deve
                trovarsi nella directory radice di un'unità flash USB. Poiché
                sia il parametro -RecoveryKey sia il parametro -StartupKey
                producono protezioni con chiave esterna, i file salvati
                possono essere utilizzati in modo intercambiabile.
    -Certificate o -cert
                Aggiunge una protezione con chiave pubblica per il volume di
                dati. Viene eseguita una query nell'archivio certificati
                dell'utente per individuare un certificato di BitLocker
                valido. Se viene trovato un solo certificato, quest'ultimo
                verrà utilizzato come certificato di crittografia di
                BitLocker. Se vengono individuati due o più certificati,
                l'operazione avrà esito negativo e sarà necessario specificare
                l'identificazione personale di un certificato di BitLocker
                valido. Facoltativo. Specificare il percorso di un file di
                certificato valido o specificare l'identificazione personale
                di un certificato di BitLocker valido disponibile localmente
                nell'archivio certificati.
    -TPMAndPIN o -tp
                Aggiunge una protezione con TPM e PIN per il volume del
                sistema operativo. Facoltativo. Verrà richiesto un PIN
                numerico costituito da un numero di cifre compreso tra 4 e 20
                che dovrà essere digitato a ogni avvio del computer. Poiché la
                protezione con solo TPM ha priorità rispetto a questa
                protezione, le eventuali protezioni con TPM presenti nel
                computer vengono rimosse e sostituite.
    -TPMAndStartupKey o -tsk
                Aggiunge una protezione con TPM e chiave di avvio per il
                volume del sistema operativo. Facoltativo. Per utilizzare una
                chiave di avvio, il file salvato deve trovarsi nella directory
                radice di un unità flash USB. Poiché la protezione con solo
                TPM ha priorità su questa protezione, le eventuali protezioni
                con TPM presenti nel computer vengono rimosse e sostituite.
    -TPMAndPINAndStartupKey o -tpsk
                Aggiunge una protezione con TPM, PIN e chiave di avvio per il
                volume del sistema operativo. Le protezioni con solo TPM, con
                TPM e PIN e con TPM e chiave di avvio nel volume vengono
                rimosse.