BitLocker kunde inte kryptera en eller flera enheter på den här datorn

Ta reda på varför BitLocker inte kunde kryptera en eller flera enheter på den här datorn och hitta ett enkelt sätt att säkerhetskopiera BitLocker-återställningsnyckeln och fem möjliga sätt att fixa det. Dessutom kan du lära dig relevanta ämnen om BitLocker, inklusive hur du aktiverar det.

Free Download 

Windows 11/10/8/7100% Secure

Spis treści

aktualizowany przez on Mar 14,2025
Jag krypterade min enhet med bitlocker för ett tag sedan och stötte på ett problem. Utan att det berättade det för mig använde den min sekundära enhet som startpartition (på något sätt). Det fanns ingen indikation på att det gjorde detta förrän jag tog bort den enheten och min dator slutade starta. Den sekundära enheten är gammal och kan misslyckas. Den sekundära enheten visas inte i Bitlocker. När jag går för att dekryptera min huvudenhet visar den "den kan inte kryptera min huvudenhet" eftersom den innehåller startinformation. Så hur fixar jag det?

Ovanstående fall avslöjar den första orsaken till BitLocker-krypteringsproblemet. Det vill säga, BitLocker Drive Encryption utför redan en operation på den här enheten .

Om du också vill hoppa ur detta dilemma kan EaseUS Software hjälpa dig att ta reda på varför BitLocker inte kan kryptera en eller flera enheter på den här datorn och erbjuda dig genomförbara sätt att fixa det.

I den här artikeln får du lära dig:

Glöm inte att dela denna omfattande handledning med dina vänner nu!

Varför BitLocker inte kan kryptera en enhet | 5 skäl

I ett nötskal, de kända problemen och kända TPM-problemen är ansvariga för BitLocker-krypteringsproblemet . Kontrollera dessa problem och motsvarande orsaker nedan.

frågor

Felkoder eller meddelanden🆘

Orsaker❓

Kända problem

Fel 0x80310059

BitLocker Drive Encryption utför redan en operation på den här enheten, och det här problemet kan orsakas av inställningar som hanteras av grupppolicyobjekt (GPO).

Kända TPM-problem

1️⃣TPM är låst, och felet TPM försvarar sig mot ordboksattacker och är i en time-out-period visas .

🚫TPM är låst.

2️⃣TPM misslyckas med att förbereda sig med felet TPM försvarar sig mot ordboksattacker och är inne i en time-out-period .

🔒TPM är låst.

3️⃣ Åtkomst nekad : Det gick inte att säkerhetskopiera TPM-ägarbehörighetsinformation för att aktivera katalogdomäntjänster. Felkod: 0x80070005 eller Otillräckliga rättigheter .

‼️TPM:n hade inte tillräckliga behörigheter på TPM-enhetsbehållaren i AD DS (Active Directory Domain Services).

4️⃣TPM:n kan inte förberedas med felet 0x80072030: Det finns inget sådant objekt på servern .

💻Miljöns domän- och skogsfunktionsnivåer kan fortfarande vara konfigurerade till Windows 2008 R2. Dessutom kanske behörigheterna i AD DS inte är korrekt specificerade.

Se motsvarande korrigering efter att du fått en av ovanstående felkoder eller varningsmeddelanden.

#1. Säkerhetskopiera BitLocker via EaseUS Partition Master🔥

EaseUS Partition Master Free är ett utmärkt diskhanteringsverktyg som ger ett enkelt och effektivt sätt att hantera partitioner och diskar. Det hjälper också användare att säkerhetskopiera återställningsnycklar , hitta BitLocker-återställningsnycklar , stänga av BitLocker, ta bort BitLocker-kryptering , ställa in kryptering eller hantera BitLocker, vilket gör det till ett toppval för felsökning av olika BitLocker-problem.

Free Download 

Windows 11/10/8/7100% Secure

Steg 1. Klicka på " Disk Clone" på EaseUS Partition Master, välj "Clone Partition" och klicka på "Nästa" för att fortsätta.

klon Bitlocker-partition - Steg 1

Steg 2. Om BitLocker är i ett låst läge, lås upp den först. Välj källbitLocker-partitionen och klicka på "Nästa". Välj sedan en ny destinationspartition och klicka på "Nästa".

klon Bitlocker-partition - Steg 2

Steg 3. Klicka på "Ja" för att fortsätta och klicka på "Start" för att påbörja kloningsprocessen för BitLocker-partitionen.

klon Bitlocker-partition - Steg 3

Glöm inte att dela denna omfattande handledning med dina vänner nu!

#2. Upplösning för fel 0x80310059

Varför kunde Bitlocker inte kryptera en eller flera enheter på den här datorn? Om BitLocker Drive Encryption är aktiverad på en dator som kör Windows 10 Professional eller Windows 11 kan du få fel 0x80310059 . Se tipsen nedan innan du antar följande korrigering.

Anteckningar
Efter att ha fått det här felet kan du bli ombedd att slutföra alla åtgärder innan du fortsätter.
Om -on-omkopplaren inte lyckas lägga till nyckelskydd eller börja kryptering, kan du behöva ange manage-bde -off innan du försöker -on igen.

Steg 1 . Tryck på Win + X > skriv Regedit i fönstret Kör > klicka på OK eller tryck på Enter för att öppna Registereditorn.

skriv regedit klicka ok öppna registerredigeraren

Steg 2 . När du har öppnat din Registereditor, gå till HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\FVE.

öppna hkey lokal maskin programvara poler microsoft fve

Steg 3 . Ta bort följande poster i ordning.

  • OSPlatformValidation_BIOS
  • OSPlatformValidation_UEFI
  • Plattformsvalidering

#3. Upplösning för TPM som är låst

Anta att du misslyckas med att aktivera BitLocker-diskkryptering på en enhet med detta varningsmeddelande: TPM försvarar sig mot ordboksattacker och befinner sig i en time-out-period . I så fall kan du återställa och rensa TPM för att lösa problemet med låst TPM.

Anteckningar
För att avsluta denna process måste du vara medlem i den lokala administratörsgruppen eller motsvarande.
Rensa inte TPM på en arbets- eller skoldator som du inte äger om inte din IT-administratör har sagt till dig att göra det.
När du har rensat eller återställt TPM:n förlorar du alla skapade nycklar som är kopplade till din TPM och all data som skyddas av dessa nycklar, till exempel ett virtuellt smartkort eller en inloggnings-PIN. Därför är det bättre att vidta åtgärder för att förhindra dataförlust som att göra en säkerhetskopia av filer innan du rensar eller återställer TPM.

Steg 1 . Öppna ett förhöjt PowerShell-fönster på Win10 eller 11 på något av följande tre sätt.

🚩Alternativ 1 . Skriv PowerShell i sökfältet > klicka på Kör som administratör för att öppna det.

powershell körs som admin

🚩Alternativ 2 . Tryck på Win + R för att öppna rutan Kör > skriv PowerShell > klicka på OK > skriv start-process PowerShell -verb runas i PowerShell-fönstret > tryck på Retur.

🚩Alternativ 3 . Skriv cmd i sökfältet > klicka på Öppna > skriv PowerShell > tryck på Retur > skriv start-process PowerShell -verb runas > tryck på Retur för att få upp en förhöjd Windows PowerShell som admin.

Steg 2 . Ange följande skript i det förhöjda PowerShell-fönstret.

skriv skript i förhöjt powershell-fönster

Steg 3 . När du har återställt din dator kan du rensa TPM om en uppmaning bekräftar TPM:s godkännande.

Steg 4 . Logga in på din Windows > försök igen BitLocker-diskkryptering.

#4. Upplösning för TPM misslyckas med att förbereda

Bitlocker kunde inte kryptera en eller flera enheter på den här datorn! TPM försvarar sig mot ordboksattacker och befinner sig i en time-out-period , vilket innebär att BitLocker-diskkrypteringen inte fungerar. Under felsökningen används TPM-hanteringskonsolen (tpm.msc) för att förbereda TPM på enheten.

Du måste inaktivera och återaktivera TPM med följande steg för att åtgärda problemet.

Steg 1 . För användare av Windows 10/11, klicka på strömknappen > välj Starta om.

starta om datorn

Steg 2 . Om startskärmen visas trycker du konstant på F2, F10, Esc eller en annan BIOS-snabbtangent tills du kommer in i BIOS . Enhetstillverkaren bestämmer lämplig tangentkombination för BIOS.

Här är några nycklar för att komma in i BIOS-skärmen på populära datormärken.

  • Dell: F2 eller F12
  • HP: F10 eller Esc
  • Acer: F2 eller Ta bort
  • Lenovo: F2 eller Fn + F2
  • Asus: F2 eller Esc
  • Samsung: F2

Steg 3 . Använd piltangenten till fliken Säkerhet eller Avancerat > leta reda på avsnittet TPM Support > välj Inaktiverat.

inaktivera tpm

Steg 4 . Spara UEFI/BIOS-konfigurationen med inaktiverad TPM > avsluta BIOS-inställningen > starta om datorn.

Steg 5 . När du har loggat in på Windows trycker du på Win + R > skriv tpm.msc i fönstret Kör > klicka på OK eller tryck på Enter för att öppna TPM-hanteringskonsolen.

skriv tpm msc för att öppna hanteringskonsolen

Steg 6 . När du har inaktiverat TPM kommer du att se det här felmeddelandet: Det går inte att hitta kompatibel. Compatible Trusted Platform Module (TPM) kan inte hittas på den här datorn. Kontrollera att den här datorn har 1,2 TPM och att den är påslagen i BIOS.

tpm hittades inte

Steg 7 . Följ instruktionerna för att gå in på UEFI/BIOS-konfigurationsskärmen > hitta fliken TPM Support > välj Aktivera för att aktivera TPM2.0 och Säker start i Windows .

aktivera tpm i bios

Steg 8 . Behåll dina senaste ändringar i UEFI/BIOS-konfigurationsinställningarna > starta om din dator för att starta om i Windows.

Glöm inte att dela denna omfattande handledning med dina vänner nu!

#5. Beslut om åtkomst nekad eller otillräckliga rättigheter

Som anges i den inledande tabellen kan den nekade åtkomsten eller otillräckliga rättigheterna för TPM: n hindra BitLocker-återställningsinformationen från att säkerhetskopieras till Active Directory Domain Services (AD DS) och hindra dig från att slå på BitLocker-diskkrypteringen.

Tips
Win10/11-användare behöver inte oroa sig för detta eftersom det här problemet verkar begränsat till Windows 8.1/8/7.

Du kan prova ett av följande två sätt att fixa det.

1️⃣ Inaktivera policyn eller ta bort datorn från domänen först och aktivera sedan BitLocker-diskkryptering igen. Om den här åtgärden lyckas orsakade policyn det här problemet.

2️⃣Använd LDAP- och nätverksspårningsverktyg för att undersöka LDAP-transaktioner mellan klienten och AD DS-domänkontrollanten för att fastställa källan till felet Access Denied eller Otillräckliga rättigheter . Du kommer att se ett felmeddelande när du försöker komma åt ett objekt i CN=TPM Devices, DC=, DC=com-behållaren.

#6. Upplösning för 0x80072030

När du har uppgraderat domänkontrollanterna från Windows Server 2008 R2 till Windows Server 2022 R2 kan du också få felkoden 0x80072030 . Med andra ord kan miljöns domän- och skogsfunktionsnivåer fortfarande vara inställda på Windows 2008 R2. Dessutom kanske behörigheterna i AD DS inte är korrekt specificerade.

Här är upplösningen för 0x80072030: Det finns inget sådant objekt på servern . Låt oss visa hur det fungerar.

Steg 1 . Uppgradera funktionsnivån för domänen och skogen till Windows Server 2012 > ladda ner Add-TPMSelfWriteACE.vbs.

Steg 2 . Ställ in värdet för strPathToDomain till organisationens domännamn.

Steg 3 . Vänligen kopiera följande kommando > klistra in det i det förhöjda PowerShell-fönstret. Observera att det är sökvägen till skriptfilen.

kopiera cmd och klistra in det i förhöjt powershell-fönster

Bonustips: Hur slår jag på BitLocker

Även om det är ganska enkelt att ställa in BitLocker, har vissa användare rapporterat att de kan stöta på problem under BitLocker-diskkrypteringsprocessen. Om du inte vet hur du aktiverar BitLocker, finns det tre möjliga sätt för dig.

1️⃣Inaktivera och återaktivera BitLocker

Det enklaste sättet är att inaktivera och återaktivera BitLocker med kontrollpanelen. Här är stegen.

Steg 1 . Skriv Kontrollpanelen i sökfältet > klicka på Öppna > välj System och säkerhet > klicka på BitLocker Drive Encryption för att komma in i dess gränssnitt.

klicka på bitlocker-enhetskryptering i kontrollpanelen

Steg 2 . Hitta din krypterade enhet > högerklicka på den > välj Stäng av BitLocker > ange lösenordet > följ instruktionerna på skärmen för att avsluta denna BitLocker-diskkrypteringsprocess.

stäng av bitlocker på krypterad enhet

Steg 3 . Starta om din dator > gå till samma sökväg för att komma in i BitLockers gränssnitt > slå på BitLocker igen.

2️⃣Slå på den automatiska BitLocker Drive Encryption Service

BitLocker fungerar som en bakgrundstjänst i Windows. Men ibland kan operativsystemet försena att starta den här tjänsten, vilket kan orsaka ett av de problem som nämnts tidigare. För att reparera det, se till att BitLocker Drive Encryption Service startar automatiskt. Dessutom kan detta sätt hjälpa dig att lösa BitLocker-krypteringsnyckeln som inte kan erhållas .

Steg 1 . Tryck på Win + R för att öppna fönstret Kör > skriv services.msc > klicka på OK eller tryck på Enter för att öppna Windows Services.

skriv servicesmsc klicka ok öppna windows tjänster

Steg 2 . Högerklicka på BitLocker Drive Encryption Service > välj Egenskaper.

högerklicka på bitlocker enhetskryptering välj egenskaper

Steg 3 . Ställ in starttypen för din krypterade enhet som Automatisk > klicka på OK för att aktivera automatisk BitLocker-enhetskryptering .

ställ in starttypen för krypterad enhet som automatisk

3️⃣Ominstallera eller uppdatera dina TPM-enheter

Utan tvekan är en skadad eller föråldrad TPM-drivrutin ansvarig för att BitLocker inte kunde aktiveras . I det här fallet kan du hänvisa till följande klick för att kontrollera och uppdatera/installera om din TPM-drivrutin om det behövs.

Steg 1 . Tryck på Win + X > välj Enhetshanteraren för att öppna den > gå till Säkerhetsenheter.

Steg 2 (1) . Klicka på Uppdatera drivrutin > välj Sök automatiskt efter uppdaterad drivrutinsprogram > Windows OS kommer att hitta och installera en uppdaterad drivrutin. Det innebär att din TPM-drivrutin är uppdaterad om den inte kan hitta en.

Steg 2. (2) . Klicka på Avinstallera enhet > installera om TPM-drivrutinen.

Slutsats

"Min BitLocker kunde inte kryptera en eller flera enheter på den här datorn ! Hur kan jag lösa det?" Du kan kontrollera din felkod eller dina felmeddelanden och sedan gå till motsvarande metod för att åtgärda det. Om du föredrar ett enklare och mer effektivt sätt kan du använda EaseUS Partition Master Free för att säkerhetskopiera din återställningsnyckel eller hantera din BitLocker effektivt. Det är upp till dig!

Free Download 

Windows 11/10/8/7100% Secure

Vanliga frågor om BitLocker

Det här avsnittet listar också flera relevanta ämnen om BitLocker. Om du är intresserad kan du kolla in dem nedan.

1. BitLocker kan inte kryptera en fast enhet. Systemet kan inte hitta den angivna filen.

Jag upptäckte vad som hände när jag försökte inspektera mina systemåterställningsinställningar. När jag undersökte ReFS-volymalternativen ändrade jag av misstag Windows 10 till Preinstallation Environment (Windows PE), vilket gjorde att flera funktioner misslyckades.

Här är stegen.

Steg 1 . Öppna din Registereditor > kontrollera om du har den här sökvägen HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\MiniNT > om den finns, ta bort den.

Steg 2 . Kör DISM.exe /Online /Cleanup-image /Restorhealth i en förhöjd kommandotolk > tryck på Enter.

Steg 3 . Skriv sfc /scannow i kommandotolksfönstret för att säkerställa att alla systemfiler är i god ordning. Efter det kan din BitLocker-funktion omarbetas.

2. BitLocker kan inte aktivera kryptering på den här hårdvaran, vilket krypterar enhetsvolymen eftersom enhetsbanden inte kan räknas upp.

Det här problemet kan bara åtgärdas vid första omstart efter en nyinstallation av Windows OS. För mer information, vänligen kontrollera denna fråga i Superuser Community.

Glöm inte att dela denna omfattande handledning med dina vänner nu!