Création de rapports Dell BitLocker Manager non protégés après la modification de la règle de protection

Summary: Cet article présente la cause première et la résolution de Dell BitLocker Manager (anciennement Dell Data Protection | Dell BitLocker Manager) signalant une non-protection après la modification de la règle du serveur Dell Data Security protégé (anciennement Dell Data Protection Server) de Configurer le code PIN de démarrage du module TPM à Configurer le démarrage du module TPM. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Produits concernés :

  • Dell BitLocker Manager
  • Dell Data Protection | BitLocker Manager

Versions concernées :

  • v10.10 et versions antérieures

Dans la console du serveur Dell Data Security, un administrateur peut modifier les protecteurs requis pour déverrouiller un point de terminaison protégé par Dell BitLocker Manager.

Dell Data Security TPM Configuration
Figure 1 : (en anglais uniquement) Dell Data Security TPM Configuration

Modification du code PIN de démarrage du module TPM pour configurer la cause du démarrage du module TPM :

  • Après le premier redémarrage, les règles post-démarrage changent:
    • Le code PIN est requis pour déverrouiller le disque du système d’exploitation.
    • Dans l’applet Cryptage de lecteur BitLocker du Panneau de configuration, le cryptage de lecteur BitLocker s’affiche comme étant suspendu.
    • Dans la console Dell Data Security, le lecteur 0 signale Non protégé et le disque C: rapports entièrement cryptés.

État de chiffrement
Figure 2 : (en anglais uniquement) État du chiffrement 

  • Après le deuxième redémarrage:
    • Le code PIN n’est plus nécessaire pour déverrouiller le volume.
    • Dans l’applet Cryptage de lecteur BitLocker du Panneau de configuration, le cryptage de lecteur BitLocker s’affiche comme étant suspendu.
    • Dans la console Dell Data Security, le lecteur 0 signale Non protégé et le disque C: Chiffrement complet

Sur la console d’administration de Dell Data Security, le point de terminaison indique Non protégé:

Détails du point de terminaison
Figure 3 : Détails du point de terminaison (anglais uniquement)

Sur les points de terminaison, le fichier DellAgent.log dans C:\ProgramData\Dell\Dell Data Protectionaffiche l’erreur ci-dessous:

2019.12.10 14:16:34.015 [04596] (00022) E Bde: volume C: impossible d’activer les protecteurs de clé - PolicyStartupTpmRequired

La tentative de reprise manuelle de BitLocker échoue:

Erreur de chiffrement de lecteur BitLocker
Figure 4 : (en anglais uniquement) Erreur de chiffrement de lecteur BitLocker

 

Cause

Sans objet

Resolution

Pour résoudre ce problème, il est nécessaire de modifier manuellement les paramètres de stratégie pour BitLocker sur les points de terminaison qui rencontrent le problème.

Pour résoudre le problème:

  1. Cliquez avec le bouton droit de la souris sur le menu Démarrer de Windows, puis sélectionnez Exécuter.

Cliquez sur Exécuter
Figure 5 : (en anglais uniquement) Cliquez sur Run

  1. Dans le menu Exécuter, saisissez panneau de configuration , puis cliquez sur OK.

Exécuter le Panneau de configuration
Figure 6 : (en anglais uniquement) Exécuter le Panneau de configuration

  1. Dans panneau de configuration, cliquez sur Cryptage de lecteur BitLocker.

Chiffrement de lecteur BitLocker
Figure 7 : (en anglais uniquement) Chiffrement de lecteur BitLocker

  1. Cliquez sur Modifier la façon dont le lecteur est déverrouillé au démarrage.

BitLocker suspendu
Figure 8 : (en anglais uniquement) BitLocker suspendu

  1. Dans l’Assistant, sélectionnez Laisser BitLocker déverrouiller automatiquement mon lecteur.

Chiffrement de lecteur BitLocker
Figure 9 : (en anglais uniquement) Chiffrement de lecteur BitLocker

  1. Cliquez sur Resume protection.

Chiffrement de lecteur BitLocker
Figure 10 : (en anglais uniquement) Chiffrement de lecteur BitLocker

Le disque s’affiche à nouveau comme étant protégé, après avoir effectué les opérations suivantes:

État de chiffrement
Figure 11 : (en anglais uniquement) État du chiffrement

Il est possible d’effectuer les mêmes étapes à l’aide de la ligne de commande administration ci-dessous:

manage-bde -protectors -add c: -TPM
manage-bde -protectors -enable c:

Pour contacter le support technique, consultez l’article Numéros de téléphone du support international Dell Data Security.
Accédez à TechDirect pour générer une demande de support technique en ligne.
Pour plus d’informations et de ressources, rejoignez le Forum de la communauté Dell Security.

Affected Products

Dell Encryption
Article Properties
Article Number: 000129595
Article Type: Solution
Last Modified: 16 Jan 2024
Version:  10
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.