W Windows 10 Pro wbudowanym narzędziem przeznaczonym do szyfrowania danych na dysku jest BitLocker. Funkcja ta szyfruje całe wolumeny (np. dysk systemowy lub dyski danych), dzięki czemu w razie utraty nośnika (kradzież laptopa, wyjęcie dysku i podłączenie do innego komputera) osoba nieuprawniona nie odczyta zawartości bez klucza/uwierzytelnienia. W typowych wdrożeniach BitLocker współpracuje z modułem TPM, a klucz odzyskiwania można zapisać np. w pliku, wydrukować lub powiązać z kontem.
Odpowiedź "AppLocker" jest błędna, bo AppLocker służy do tworzenia reguł uruchamiania aplikacji (kontrola aplikacji), a nie do szyfrowania danych na dysku. To częsta pomyłka wynikająca z podobnej nazwy.
Odpowiedzi "OneLocker" oraz "WinLocker" nie są standardowymi, wbudowanymi w Windows 10 Pro nazwami narzędzi szyfrujących dane. Mogą kojarzyć się z innymi produktami lub ogólnym "blokowaniem", ale nie wskazują na właściwą funkcję systemu.
W praktyce administracyjnej warto zapamiętać: BitLocker = szyfrowanie dysku, a także dopilnować bezpiecznego przechowania klucza odzyskiwania, bo jego brak może uniemożliwić dostęp do danych po zmianach sprzętowych lub awarii.