Utilisation de l’éditeur de stratégies de groupe pour activer l’authentification BitLocker dans l’environnement de pré-démarrage pour Windows 7/8/8.1/10
Summary: Étapes pour activer l’authentification BitLocker dans l’environnement de pré-démarrage pour Windows 7, 8, 8.1 et 10.
Symptoms
L’article suivant contient des informations sur la création et l’utilisation de BitLocker avec un numéro d’identification personnel (PIN).
Sommaire :
- Création d’une invite de sécurité de pré-démarrage BitLocker nécessitant un numéro d’identification personnel (NIP)
- Activation du TPM
- Activation de BitLocker
- Modification des stratégies de groupe
- Utilisation de l’invite de commande pour créer un code PIN
- Étapes pour Windows 10
Création d’une invite de sécurité de pré-démarrage BitLocker nécessitant un numéro d’identification personnel (NIP)
Pour renforcer la couche de sécurité, un administrateur peut choisir de créer une invite de sécurité avant démarrage BitLocker exigeant un numéro d’identification personnel (PIN). Cette fonctionnalité est disponible dans Windows 7 et 8 éditions Entreprise et Intégrale. Elle ne peut être activée que sur les systèmes dotés d’une puce TPM (Trusted Platform Module), généralement un système Latitude, OptiPlex ou Dell Precision.
La procédure avancée ci-dessous ne doit être utilisée qu’avec des connaissances d’administrateur système. Les informations fournies sont destinées aux administrateurs système.
Activation du TPM
- Utilisez les fonctions de sécurité du BIOS de votre système pour activer le TPM.
- Cochez la case pour effacer le TPM, appliquer les modifications et quitter le BIOS.
- Démarrez à nouveau dans le BIOS et utilisez les fonctions de sécurité du BIOS de votre système pour activer le TPM.
- Appliquez les modifications et quittez le BIOS.
Activation de BitLocker
- Démarrez Windows.
- Utilisez le processus Microsoft que vous préférez pour activer BitLocker et chiffrer l’intégralité du disque contenant le système d’exploitation.
Modification des stratégies de groupe
- Ouvrez l’éditeur de stratégie de groupe en cliquant sur le bouton « Exécuter... exécutable, en tapant « gpedit.msc » et en cliquant sur le bouton « OK ».
- Accédez à Configuration > de l’ordinateur Modèles administratifs Composants > Windows Chiffrement > de lecteur BitLocker Lecteurs > du système d’exploitation.
- Dans le volet de droite, double-cliquez sur « Require additional authentication at startup » et une fenêtre s’ouvre.
- Assurez-vous que l’option « Enabled » est sélectionnée afin que toutes les autres options ci-dessous soient actives.
- Décochez la case « Autoriser BitLocker sans module TPM compatible ».
- Pour l’option « Configure TPM startup : », choisissez « Allow TPM ».
- Pour le choix de « Configure TPM startup PIN : », choisissez « Require startup PIN with TPM ».
- Pour l’option « Configure TPM startup key : », choisissez « Allow startup key with TPM ».
- Pour le choix « Configurer la clé de démarrage du module TPM et le code PIN : », choisissez « Autoriser la clé de démarrage et le code PIN avec le module TPM ».
- Cliquez sur le bouton « Appliquer », puis sur le bouton « OK » pour enregistrer les modifications dans l’éditeur de stratégie de groupe local.
Utilisation de l’invite de commande pour créer un code PIN
- Ouvrez une invite de commandes avec élévation de privilèges, avec des droits d’administrateur.
- En excluant les guillemets, saisissez la commande « manage-bde -protectors -add c : -TPMAndPIN".
- Vous êtes invité à saisir le code PIN. Saisissez un nombre comprenant entre quatre et sept chiffres. Le curseur n’enregistre pas les frappes lorsque vous saisissez le numéro.
- Appuyez sur la touche Entrée pour enregistrer le code PIN. Vous êtes invité à le saisir à nouveau pour confirmer. Appuyez de nouveau sur la touche Entrée pour enregistrer la confirmation du code PIN.
- En excluant les guillemets, saisissez la commande « manage-bde -status ».
- L’état du chiffrement de lecteur BitLocker affiche les « Key Protectors : » sous la forme d’un « Mot de passe numérique », d’un « TPM et d’un code PIN ».
- Désormais, chaque fois que l’utilisateur démarre le système, il reçoit une invite de sécurité de prédémarrage BitLocker exigeant la saisie du code PIN pour que l’accès au système d’exploitation soit accordé.
Étapes pour Windows 10
Le lien suivant contient les étapes à suivre pour Windows 10 :
Paramètres
de stratégie de groupe BitLocker
Pour toute question sur cet article, contactez le support technique Dell.
Retour au débutCause
Sans objet
Resolution
Sans objet