| 系统版本 | 是否可对非系统 NTFS 分区(如 D:、E:)启用 BitLocker? | 备注 |
| Windows 8.1 | ✅ 完全支持 —— 右键任意固定磁盘 → “启用 BitLocker” | 原生无限制,TPM 非必需(可用密码/USB 密钥) |
| Windows 10 初始版(1507/1511) | ⚠️ UI 禁用 —— 右键 D: → 无“启用 BitLocker”菜单项 | 但 PowerShell 仍可强制启用(Enable-BitLocker -MountPoint "D:" ...) |
| Windows 10 1607–1803 | ⚠️ 部分 OEM 锁定 —— 很多品牌机(Dell/HP/Lenovo)BIOS 默认禁用 TPM 或隐藏相关选项,导致 UI 灰显 |
|
| Windows 10 1809+ 及 Windows 11(默认配置) | ❌ UI 彻底隐藏 + 组策略强控 —— 右键无菜单;设置中“BitLocker 设置”仅显示 C: 盘 | 关键原因:微软将 BitLocker To Go 的策略逻辑错误泛化到了 Fixed Data Drives |
| 策略路径(本地组策略编辑器) | 策略名称 | 默认状态(Win10/11) | 后果 |
| Computer Config → Admin Templates → Windows Components → BitLocker Drive Encryption → Fixed Data Drives | "Configure use of passwords for fixed data drives" | ✅ Enabled(且设为 Require password) | 若未提前配置密码策略,UI 会直接禁用按钮 |
| ... → Fixed Data Drives | "Choose how BitLocker-protected fixed data drives can be recovered" | ✅ Enabled(要求恢复密钥必须备份到 AD/Azure AD) | 个人机无域环境 → 策略校验失败 → UI 隐藏 |
| ... → Operating System Drives | "Require additional authentication at startup" | ✅ Enabled(常与 TPM 强制绑定) | 该策略会“污染”整个 BitLocker UI 模块,导致所有卷菜单消失(微软已知 Bug,KB5007651 中提及) |