manage-bde -on Volume {-RecoveryPassword|-rp} PasswordNumerica {-RecoveryKey|-rk} PercorsoDirectoryChiaveEsterna {-StartupKey|-sk} ...

manage-bde -on Volume
        [{-RecoveryPassword|-rp} [PasswordNumerica] ]
        [{-RecoveryKey|-rk} PercorsoDirectoryChiaveEsterna]
        [{-StartupKey|-sk} PercorsoDirectoryChiaveEsterna]
        [{-Certificate|-cert} {-cf PercorsoFileCertificato|
                               -ct IDPersonaleCertificato}]
        [{-TPMAndPIN|-tp}]
        [{-TPMAndStartupKey|-tsk} PercorsoDirectoryChiaveEsterna]
        [{-TPMAndPINAndStartupKey|-tpsk} -tsk
            PercorsoDirectoryChiaveEsterna]
        [{-Password|-pw}]
        [{-ADAccountOrGroup|-sid} {SID|dominio\utente|dominio\gruppo}
                               [-service]}]
        [{-UsedSpaceOnly|-used}]
        [{-EncryptionMethod|-em}
            {aes128|
             aes256}]
        [{-SkipHardwareTest|-s}]
        [{-Synchronous|-sync}]
        [{-DiscoveryVolumeType|-dv} {FAT32|[none]|[default]}]
        [{-ForceEncryptionType|-fet} {Hardware|Software}]
        [{-RemoveVolumeShadowCopies|-rvsc}]
        [{-ComputerName|-cn} NomeComputer]
        [{-?|/?}] [{-Help|-h}]

Descrizione:
    Crittografa il volume e attiva la protezione BitLocker.

Elenco parametri:
    Volume      Lettera di unità seguita da due punti e da un percorso GUID di
                volume o da un volume montato. Esempio: "C:",
                \\?\Volume{26a21bda-a627-11d7-9931-806e6f6e6963}\ o
                "C:\VolumeMontato"
    -RecoveryPassword o -rp
                Aggiunge una protezione con password numerica.
    -RecoveryKey o -rk
                Aggiunge una protezione con chiave esterna per il ripristino.
    -StartupKey o -sk
                Aggiunge una protezione con chiave esterna per l'avvio.
    -Certificate o -cert
                Aggiunge una protezione con chiave pubblica per il volume di
                dati.
    -TPMAndPIN o -tp
                Aggiunge una protezione con TPM e PIN per il volume del
                sistema operativo.
    -TPMAndStartupKey o -tsk
                Aggiunge una protezione con TPM e chiave di avvio per il
                volume del sistema operativo.
    -TPMAndPINAndStartupKey o -tpsk
                Aggiunge una protezione con TPM, PIN e chiave di avvio per il
                volume del sistema operativo.
    -Password o -pw
                Aggiunge una protezione con chiave di tipo password per il
                volume di dati.
    -ADAccountOrGroup o -sid
                Aggiunge una protezione di identità basata su SID per il
                volume.
    -UsedSpaceOnly o -used
                Esegue la crittografia dello spazio utilizzato esistente nel
                volume.
    -EncryptionMethod o -em
                Configura l'algoritmo di crittografia e la dimensione della
                chiave.
    -SkipHardwareTest o -s
                Inizia la crittografia senza test dell'hardware.
    -Synchronous o -sync
                Impone al comando manage-bde di attendere il termine del
                comando -on
                prima di visualizzare il prompt dei comandi.
    -DiscoveryVolumeType o -dv
                Specifica il file system da utilizzare per il volume di
                individuazione.
    -ForceEncryptionType o -fet
                Impone a BitLocker di utilizzare la crittografia hardware o
                software.
    -RemoveVolumeShadowCopies o -rvsc
                Forza l'eliminazione delle le copie shadow del volume.
    -ComputerName o -cn
                Viene eseguito in un altro computer. Esempi: "ComputerX",
                "127.0.0.1"
    -? o /?     Visualizza una versione breve della Guida.
                Esempio: "-ParameterSet -?"
    -Help o -h Visualizza la Guida completa. Esempio: "-ParameterSet -h"

Esempi:
    manage-bde -on C: -RecoveryPassword
    manage-bde -on C: -RecoveryKey e:\ --RecoveryPassword
    manage-bde -on C: -rp -rk "f:\Folder" -SkipHardwareTest
    manage-bde -on E: -pw
    manage-bde -on E: -UsedSpaceOnly
    manage-bde -on E: -sid dominio\utente
    manage-bde -on E: -sid dominio\computer$ -service