Aprire group policies

gpedit.msc

Navigare dentro

Computer Configuration –> Administrative Templates –> Windows Components –> BitLocker Drive Encryption –> Operating System Drives

e aprire

Require additional authentication at startup

settare le seguenti opzioni come da immagini

setting bitlocker con gpedit.msc setting bitlocker con gpedit.msc

By default, only numbers can be used as a PIN. If you want to use a real password with letters and other characters, you must activate the option “Allow enhanced PINs for startup”.

setting bitlocker con gpedit.msc

Aprire un terminale con diritti di admin e lanciare il seguente comando per settare la password

manage-bde -protectors -add c: -TPMAndPIN

per controllare lo status lanciare il seguente comando

manage-bde -status