Falha no armazenamento automático (silent escrow) do BitLocker no Azure AD/Entra ID em laptops com Modern Standby.

Ana Ferreira 0 Pontos de reputação
2026-06-05T11:39:22.3966667+00:00

Olá!

Temos uma política de segurança de endpoint no Intune configurada para ativar silenciosamente a criptografia BitLocker em todos os laptops corporativos Dell. Nos modelos mais recentes que utilizam o recurso Modern Standby, a criptografia não é iniciada automaticamente.

O console do Intune exibe um status de conflito, e os logs locais da API do BitLocker mostram o erro 0x80310008:

“A unidade não pode ser criptografada porque a inicialização do TPM falhou.”

Windows para empresas | Windows 365 Enterprise
0 comentários Sem comentários

1 resposta

Classificar por: Mais útil
  1. VPHAN 39,565 Pontos de reputação Assistente Independente
    2026-06-05T12:18:56.28+00:00

    Oi Ana Ferreira,

    Para resolver o erro de inicialização do BitLocker 0x80310008, você deve garantir que a BIOS/UEFI do dispositivo esteja corretamente configurada com o Secure Boot e o PTT/TPM 2.0 ativados, pois esses são obrigatórios para o handshake de criptografia. Se a configuração estiver correta, limpar o TPM via BIOS pode resolver a corrupção de estado, enquanto atualizar o firmware do sistema é essencial para manter a compatibilidade entre o módulo de segurança de hardware e os estados de energia do Windows Modern Standby. Revisar os logs de gerenciamento da API do BitLocker no Visualizador de Eventos ajudará a confirmar a causa específica antes que essas ações sejam tomadas.

    Espero que essa resposta tenha trazido algumas informações úteis. Se sim, por favor, clique em "aceitar resposta". Se tiver alguma dúvida, fique à vontade para deixar um comentário.

    VPHAN

    Esta resposta foi útil?

    0 comentários Sem comentários

Sua resposta

As respostas podem ser marcadas como ‘Aceitas’ pelo autor da pergunta e ‘Recomendadas’ pelos moderadores, o que ajuda os usuários a saber a resposta que resolveu o problema do autor.