通常情况下,解锁使用bitlocker锁定的分区或者驱动器后,想要再次锁定该分区或者驱动器,需重启电脑来完成锁定。这是由于Windows的信任状态决定的。但是,在特殊情况下,我们需要在不重启电脑的情况下来完成对分区或者驱动器的锁定,这时候,Microsoft官方提供的选项显然不足以实现这个功能。那么就需要我们进行一些简单的操作来完成我们的目标。
首先,我们以管理员身份来运行cmd或者Windows powershell,输入以下代码:
manage-bde.exe -lock e: -ForceDismount
其中“manage-bde.exe”是Windows系统自带的程序,‘-lock’是锁定参数,“e:”则是需要进行锁定的驱动器盘符(根据实际情况更换),“-ForceDismount”是一个可选参数——它可以让正在使用或者运行状态的驱动器依旧被锁定(推荐加上,不易报错)
回车运行我,即可达到再次锁定的目的
诚然,命令行输入是一种很便捷的方法。但是,每一次使用都要打开cmd——输入——回车,简单的步骤重复多次依旧会觉得复杂和繁琐。那么有没有一种更加简洁的方法来解决呢?
答案当然是肯定的(如果没有我就不会写到这里了嘿嘿)。
这种方法通过修改注册表来实现。
首先,我们摁住"win+R"打开运行窗口,输入“regedit”,打开注册表编辑器。
然后,我们找到“\HKEY_CLASSES_ROOT\Drive\shell”,新建一个名为“runas”的项,在其下再次新建一个“command”项。
修改“command”值为以下:
c:\windows\System32\manage-bde.exe -lock e: -ForceDismount
其中,“c:\windows\System32\manage-bde.exe”是大部分Windows系统默认的Bitlocker驱动加密配置工具的路径,实际可自行查找正确路径;其余部分默认即可。
“runas”的第一个默认值则可以根据个人喜好自主设置,英汉均可。它会显示在你的右键菜单栏。
(由于右键菜单栏无法截图,在此就不再多做演示)
此时,我们就可以使用右键菜单栏来进行驱动器的再次加密了。
但是!!!!!!!!!!!!!!!!
我们还有很重要的一步,这将关系到我们右键菜单栏出现的锁定键是否会跟随驱动器锁定状态出现或者消失,也就是锁定键能否动态显示。
在上一步骤中,我们为“runas”值的首个字符串值赋予了“名称”数据,接下来,我们将继续为其添加新的字符串值。
右键单击“runas”——选择新建——字符串值
System.Volume.BitLockerProtection:=1
完成之后,关闭注册表编辑器。
此时,就完成了集成右键Bitlocker加密,且加密键动态显示。
你可以开始随时加密或者解密你的驱动器了 ?