Sommaire :
- Création d’une invite de sécurité de pré-démarrage BitLocker nécessitant un numéro d’identification personnel (NIP)
- Activation du TPM
- Activation de BitLocker
- Modification des stratégies de groupe
- Utilisation de l’invite de commande pour créer un code PIN
- Étapes pour Windows 10
Création d’une invite de sécurité de pré-démarrage BitLocker nécessitant un numéro d’identification personnel (NIP)
Afin de bénéficier d’une couche de sécurité supplémentaire, l’administrateur peut choisir de créer une invite de sécurité de prédémarrage BitLocker nécessitant un numéro d’identification personnel (PIN). Cette fonctionnalité est disponible dans Windows 7 et 8 éditions Entreprise et Intégrale. Elle peut être activée uniquement sur les systèmes dotés d’une puce TPM (Trusted Platform Module), comme les systèmes Latitude, OptiPlex ou Precision.
La procédure avancée ci-dessous ne doit être utilisée qu’avec des connaissances d’administrateur système. Les informations fournies sont destinées aux administrateurs système.
Activation du TPM
- Utilisez les fonctions de sécurité du BIOS de votre système pour activer le TPM.
- Cochez la case pour effacer le TPM, appliquez les modifications et quittez le BIOS.
- Démarrez à nouveau dans le BIOS et utilisez les fonctions de sécurité du BIOS de votre système pour activer le TPM.
- Appliquez les modifications et quittez le BIOS.
Retour au début
Activation de BitLocker
- Démarrez Windows.
- Utilisez le processus Microsoft que vous préférez pour activer BitLocker et chiffrer l’intégralité du disque contenant le système d’exploitation.
Retour au début
Modification des stratégies de groupe
- Ouvrez l’éditeur de stratégies de groupe en utilisant le fichier exécutable « Run… », saisissez « gpedit. msc » et cliquez sur le bouton « OK ».
- Accédez à Configuration de l’ordinateur > Modèles d’administration > Composants Windows > Chiffrement de lecteur BitLocker > Lecteurs du système d’exploitation.
- Dans le volet de droite, double-cliquez sur « Demander une authentification supplémentaire au démarrage ». Une fenêtre contextuelle s’ouvre.
- Assurez-vous que l’option « Activé » est sélectionnée afin que toutes les autres options en dessous soient actives.
- Décochez la case « Autoriser BitLocker sans un module de plateforme sécurisée compatible ».
- Dans « Configurer le démarrage du module de plateforme sécurisée : », sélectionnez « Autoriser le module de plateforme sécurisée ».
- Dans « Configurer le code confidentiel de démarrage de module de plateforme sécurisée : », sélectionnez « Autoriser les codes confidentiels de démarrage de module de plateforme sécurisée ».
- Dans « Configurer les clés de démarrage de module de plateforme sécurisée : », sélectionnez « Autoriser les clés de démarrage avec le module de plateforme sécurisée ».
- Dans « Configurer le code confidentiel et la clé de démarrage de module de plateforme sécurisée : », sélectionnez « Autoriser une clé et un code confidentiel de démarrage avec le module de plateforme sécurisée ».
- Cliquez sur le bouton Appliquer, puis sur le bouton OK pour enregistrer les modifications dans l’éditeur de stratégie de groupe locale.
Retour au début
Utilisation de l’invite de commande pour créer un code PIN
- Ouvrez une invite de commandes avec élévation de privilèges, avec des droits d’administrateur.
- Saisissez la commande « manage-bde -protectors -add c: -TPMAndPIN » sans les guillemets.
- Vous serez invité à saisir le code PIN. Saisissez un nombre comprenant entre quatre et sept chiffres. Le curseur n’enregistre pas les frappes lorsque vous saisissez le numéro.
- Appuyez sur la touche Entrée pour enregistrer le code PIN. Vous serez ensuite invité à saisir à nouveau le code PIN pour confirmer. Appuyez de nouveau sur la touche Entrée pour enregistrer la confirmation du code PIN.
- Saisissez la commande « manage-bde -status » sans les guillemets.
- L’état de chiffrement du disque BitLocker indique « Protecteurs de clés : » « Mot de passe numérique », « TPM et PIN ».
- À présent, chaque fois que l’utilisateur démarre le système, il reçoit une invite de sécurité de prédémarrage BitLocker nécessitant la saisie du code PIN avant de pouvoir accéder au système d’exploitation.
Retour au début
Étapes pour Windows 10
Le lien suivant mène aux étapes pour Windows 10 :
Paramètres de stratégie de groupe BitLocker
Retour au début