O BitLocker é uma ferramenta de criptografia incluída no Windows que você pode usar para proteger seus dados em qualquer unidade. Embora, por padrão, o BitLocker exija a presença de um chip TPM em seu computador para poder criptografar a unidade do sistema, você ainda pode usá-lo sem um. No entanto, para isso, você precisa definir explicitamente o Windows para permitir o BitLocker sem TPM. Neste artigo, explicaremos o que é o TPM, por que o BitLocker requer o TPM e também como ignorar esse requisito. Portanto, se você quiser usar o BitLocker sem TPM, continue lendo:
Conteúdo
- Por que o BitLocker requer TPM e o que é TPM?
- O que acontece se você tentar usar o BitLocker sem TPM (dica: erro de TPM do BitLocker)
- Como usar o BitLocker sem TPM
- Você conseguiu permitir o BitLocker sem um TPM compatível?
NOTA: Este guia se aplica ao Windows 11 e ao Windows 10. No entanto, observe que o BitLocker é um recurso presente apenas nas edições Pro e superiores do Windows. Se você tiver uma edição Home do Windows, não poderá usá-la. Se precisar de ajuda para identificar sua edição do Windows, leia este tutorial: Como saber o que o Windows eu tenho (11 maneiras) .
Por que o BitLocker requer TPM e o que é TPM?
Para entender por que o BitLocker requer um chip TPM para funcionar conforme o esperado, mas também como você pode ignorar esse requisito, primeiro você deve saber o que é o BitLocker . A resposta é relativamente simples: o BitLocker é um recurso de criptografia encontrado no sistema operacional Windows que permite criptografar unidades inteiras (partições ou volumes, se preferir). Por padrão, ele usa um algoritmo de criptografia chamado AES e requer a presença de um chip TPM na placa-mãe do seu computador.
A próxima pergunta que precisamos responder é "O que é TPM?" . TPM (ou Trusted Platform Module) é um chip que pode gerar chaves criptográficas seguras e exclusivas. Essas chaves também são criptografadas e armazenadas no próprio chip. Além disso, as chaves cifradas podem ser descriptografadas apenas pelo chip que as gerou em primeiro lugar.

Módulo de plataforma confiável instalado em uma placa-mãe
Então, por que o BitLocker precisa do TPM? Quando você criptografa uma unidade do sistema no Windows usando o BitLocker, ele usa o chip TPM em seu computador para criar e salvar as chaves de criptografia. Seu PC usa essas chaves para autenticar e permitir que você acesse as unidades criptografadas. Se o chip TPM original usado para gerar as chaves não for encontrado em seu PC, as unidades criptografadas não estarão acessíveis. Em palavras mais simples, uma vez que você criptografa uma unidade do sistema com BitLocker e um chip TPM, ninguém pode pegar sua unidade criptografada, colocá-la em outro computador e acessar os dados armazenados nela.
A maioria dos computadores e laptops vendidos atualmente possui chips TPM integrados, pois o Windows 11 exige sua presença . Mesmo que seu PC ou laptop com Windows não tenha um chip TPM, você pode comprar um separadamente em lojas de eletrônicos. Mas, se a placa-mãe do seu computador não suportar um chip TPM e você não puder montar um, ainda há uma opção de último recurso: use o BitLocker sem TPM. Embora seja menos seguro do que usar o BitLocker com TPM, é sem dúvida mais barato e ainda melhor do que nenhuma criptografia. Veja como:
O que acontece se você tentar usar o BitLocker sem TPM (dica: erro de TPM do BitLocker)
Se você tentar habilitar o BitLocker em uma unidade do sistema a partir de um PC sem um chip TPM, receberá um erro: "Este dispositivo não pode usar um módulo de plataforma confiável".
![How to allow BitLocker without a compatible TPM chip on Windows How to allow BitLocker without a compatible TPM chip on Windows]()
Este dispositivo não pode usar um Trusted Platform Module
Mas também aponta a direção certa depois: “Seu administrador deve definir a opção 'Permitir BitLocker sem um TPM compatível' na política 'Exigir autenticação adicional na inicialização' para volumes do sistema operacional”. É isso que vamos mostrar como fazer no próximo capítulo deste tutorial: use o Editor de Política de Grupo Local para ativar a política que permite o uso do BitLocker sem TPM.
Como usar o BitLocker sem TPM
Você pode usar o BitLocker para criptografar a unidade do sistema mesmo sem um chip TPM. No entanto, para que isso funcione, você precisa editar uma política do Windows usando a ferramenta Editor de Política de Grupo Local . Uma das maneiras mais rápidas de abri-lo é pesquisar por gpedit e clicar ou tocar no resultado “Editar política de grupo” .
![How to allow BitLocker without a compatible TPM chip on Windows How to allow BitLocker without a compatible TPM chip on Windows]()
Procure o Editor de Diretiva de Grupo Local no Windows 11
No Editor de Diretiva de Grupo Local , abra a pasta Configuração do Computador à esquerda e navegue até “Modelos Administrativos > Componentes do Windows > Criptografia de Unidade de Disco BitLocker > Unidades do Sistema Operacional”.
![How to allow BitLocker without a compatible TPM chip on Windows How to allow BitLocker without a compatible TPM chip on Windows]()
Navegando pelo Editor de Diretiva de Grupo Local
Em seguida, no painel direito, procure a configuração chamada "Exigir autenticação adicional na inicialização". Abra-o com um clique duplo ou toque duplo em seu nome.
![How to allow BitLocker without a compatible TPM chip on Windows How to allow BitLocker without a compatible TPM chip on Windows]()
Abrir Exigir autenticação adicional na inicialização no Editor de Diretiva de Grupo Local
Isso abre uma nova janela mostrando as propriedades da política. Nele, defina o estado da política como Habilitado e ative a configuração chamada “Permitir BitLocker sem um TPM compatível”. Em seguida, pressione OK para salvar suas alterações.
![How to allow BitLocker without a compatible TPM chip on Windows How to allow BitLocker without a compatible TPM chip on Windows]()
Definir Permitir BitLocker sem um TPM compatível
Feche o Editor de Diretiva de Grupo Local e você poderá começar a usar o BitLocker sem TPM para criptografar a unidade do sistema. A partir de agora, você não receberá mais o erro do BitLocker dizendo que "Este dispositivo não pode usar um módulo de plataforma confiável".
NOTA: Mais tarde, se você quiser redefinir as coisas como estavam, siga as mesmas etapas e defina “Exigir autenticação adicional na inicialização” como Não configurado .
Você conseguiu permitir o BitLocker sem um TPM compatível?
Como você pode ver neste tutorial, não é difícil configurar o BitLocker e o Windows para permitir que você criptografe a unidade do sistema mesmo sem um chip TPM. Se você seguir as etapas que descrevemos, não deverá ter nenhum problema. Deixe-nos um comentário abaixo com sua experiência para permitir o BitLocker sem um TPM compatível.