A criptografia de dados é crucial para a segurança da rede corporativa. Gerenciar a criptografia do BitLocker em vários dispositivos é desafiador, mas o módulo BitLocker do Endpoint Central oferece uma solução simplificada para proteger as unidades.
O módulo de gerenciamento do BitLocker permite criar políticas de criptografia personalizadas para proteger os dispositivos da rede. Você pode escolher entre criptografia da unidade completa, da unidade do SO ou apenas do espaço utilizado para otimizar a proteção de dados com base nos requisitos individuais de cada dispositivo. O módulo oferece suporte a dispositivos com e sem TPM para autenticação e disponibiliza controle granular sobre os algoritmos de criptografia. Opções específicas estão disponíveis para Windows 10 e versões posteriores, bem como para sistemas Windows 8.1 e anteriores. Este documento orienta você na criação e configuração dessas definições de criptografia.
Você pode implementar processos de criptografia ou descriptografia para endpoints usando políticas do BitLocker.
OBSERVAÇÃO - Siga os pré-requisitos de criptografia do BitLocker antes de implantar uma política de criptografia.

As políticas do BitLocker protegem os dispositivos por meio de autenticação robusta, variando conforme a máquina possui ou não um Trusted Platform Module (TPM). Você pode otimizar a criptografia da unidade combinando diferentes algoritmos: criptografia de unidade completa, criptografia da unidade do SO ou criptografia do espaço utilizado. Para maior flexibilidade, as opções de criptografia são adaptadas para Windows 10 e versões posteriores, bem como para sistemas Windows 8.1 e anteriores.
A autenticação para máquinas com TPM pode ser habilitada escolhendo qualquer uma das três opções fornecidas, conforme mostrado na imagem.


Para máquinas sem TPM, a autenticação é habilitada apenas com uma frase secreta, solicitando que o usuário a insira na inicialização.
Você pode otimizar a criptografia da unidade com as configurações fornecidas pelas políticas do BitLocker. É possível aplicar políticas combinando os três algoritmos de criptografia a seguir:
Para criptografar todas as unidades e espaços, habilite apenas a configuração Criptografia da Unidade. Certifique-se de que as opções Criptografar somente a unidade do SO e Criptografar somente o espaço utilizado estejam desabilitadas.

Para criptografar somente a unidade do SO, habilite a opção Criptografar somente a unidade do SO nas Configurações de Criptografia. Isso garante que apenas a unidade do SO seja criptografada, enquanto todas as outras unidades de dados permanecem descriptografadas.

Para criptografar somente o espaço utilizado, habilite a opção Criptografar somente o espaço utilizado nas configurações de criptografia. Isso criptografará apenas o espaço utilizado nas suas unidades, deixando o espaço livre descriptografado.

O BitLocker oferece configurações para criptografar máquinas com diferentes algoritmos. Conjuntos específicos de algoritmos estão disponíveis para Windows 10 e superior e para Windows 8.1 e inferior. O método padrão é baseado no Objeto de Política de Grupo (GPO) configurado anteriormente ou no método de criptografia associado ao sistema operacional do seu equipamento.
Os algoritmos disponíveis incluem AES_128, AES_256, XTS_AES_128 e XTS_AES_256. Para desempenho ideal, use a criptografia padrão da Microsoft. Existem opções mais fortes para necessidades de conformidade, mas esteja ciente de que elas podem deixar o computador mais lento.

Os algoritmos disponíveis incluem AES_128 e AES_256. Para desempenho ideal, use a criptografia padrão da Microsoft. Existem opções mais fortes para necessidades de conformidade, mas esteja ciente de que elas podem deixar o computador mais lento.

Permitir que os usuários ignorem a solicitação de senha: Esta opção permite que os administradores definam um período específico durante o qual os usuários podem ignorar a solicitação de senha clicando em "Cancelar."

Após esse período, o botão "Cancelar" é desabilitado, exigindo a criação de uma senha do BitLocker para garantir que todos os sistemas permaneçam criptografados e em conformidade.

Observação: Se o tipo de autenticação para dispositivos com TPM estiver definido como "Somente TPM" e o tipo de autenticação para dispositivos sem TPM estiver definido como "Proteção desativada", a opção de configuração de senha não ficará visível, pois não há autenticação configurada.
As políticas do BitLocker também incluem configurações avançadas para adiar a criptografia, configurar atualizações da chave de recuperação e definir um período de rotação.

Depois de configurar as definições, você pode salvar como rascunho ou publicar diretamente. A política criada pode ser visualizada na lista de políticas na guia Criação de Política.
Se você tiver mais dúvidas, consulte nossa seção de Perguntas Frequentes para obter mais informações.