Activation ou désactivation de BitLocker avec TPM dans Windows
Résumé: Découvrez comment activer ou désactiver BitLocker avec TPM sous Windows, enregistrer la clé de récupération, chiffrer ou déchiffrer votre lecteur et résoudre les problèmes BitLocker courants. ...
Instructions
Présentation
Cet article explique comment activer et désactiver le chiffrement de lecteur Windows BitLocker à l’aide d’un module TPM (Trusted Platform Module) sur les ordinateurs Dell exécutant Windows 10 ou Windows 11. Il couvre l’activation du module TPM dans le BIOS, la configuration BitLocker, la vérification de l’état, la suspension et le déchiffrement. Les configurations USB-as-TPM, les modifications de règles de groupe de domaine et les déploiements BitLocker gérés par le réseau n’entrent pas dans le cadre de cet article.
Références rapides
Utilisez le tableau ci-dessous pour associer rapidement une question ou une intention de l’utilisateur à la section appropriée.
|
Intention/question de l’utilisateur |
Aller à/Réponse courte |
|---|---|
|
Comment activer ou désactiver la technologie BIOS ? |
Section 1 : Activation du module TPM dans le BIOS |
|
Comment activer BitLocker ? |
Section 2 : Activation de BitLocker dans Windows |
|
Comment vérifier si BitLocker est actif dans Windows ? |
Section 3 : Vérification de l’état de BitLocker - Méthode A |
|
Comment vérifier BitLocker à partir de l’invite de commandes ? |
Section 3 : Vérification de l’état de BitLocker - Méthode B |
|
Comment suspendre temporairement BitLocker ? |
Section 4 : Suspension de BitLocker |
|
Comment désactiver/déchiffrer BitLocker ? |
Section 5 : Désactivation de BitLocker |
|
Je dois mettre à jour le BIOS. Que dois-je faire en premier ? |
Suspendez BitLocker AVANT la mise à jour du BIOS (reportez-vous à la Section 4 : Suspension de BitLocker) |
|
La désactivation de BitLocker supprimera-t-elle mes données ? |
Non. Le déchiffrement restaure l’accès normal non chiffré ; Aucune donnée n’est supprimée. |
|
Que se passe-t-il si je perds ma clé de récupération ? |
Les données sont irrécupérables. Une réinstallation du système d’exploitation est requise. Conservez la clé en toute sécurité. |
Concepts clés et définitions
Chiffrement de BitLocker Drive
Fonctionnalité de chiffrement de volume complet intégrée à Windows qui protège les données en chiffrant des volumes de disque entiers. Lorsque cette option est activée, BitLocker chiffre les données inactives, empêchant tout accès non autorisé en cas de suppression d’un disque ou de vol de l’ordinateur.
Module TPM (Trusted Platform Module)
Puce de sécurité matérielle dédiée sur la carte mère qui stocke les clés cryptographiques. BitLocker utilise le module TPM pour sceller les clés de chiffrement, garantissant que le lecteur ne peut être déchiffré que sur l’ordinateur d’origine présentant la même configuration matérielle. Deux versions existent :
- TPM 1.2 : requis pour les systèmes en mode de démarrage hérités (non UEFI).
- TPM 2.0 : pris en charge en mode de démarrage UEFI. Configuration requise pour Windows 11 Certains modèles (par exemple, Latitude 5175, Latitude 7275) sont dotés du module TPM 2.0 uniquement.
Clé de récupération
Clé numérique à 48 chiffres générée lors de la configuration de BitLocker. Il s’agit du seul moyen d’accéder à un lecteur chiffré par BitLocker si le TPM ne peut pas être vérifié (par exemple, après des modifications matérielles). La perte de la clé de récupération rend définitivement inaccessibles les données chiffrées : le système d’exploitation doit être réinstallé.
États BitLocker
- Allumé (chiffré) : le disque est entièrement chiffré et protégé.
- Chiffrement : le chiffrement est en cours d'exécution.
- Suspendu : BitLocker est temporairement suspendu ; le disque est accessible sans le module TPM. Obligatoire avant certaines tâches de maintenance.
- Désactivé (décrypté) : BitLocker est désactivé et le lecteur est décrypté.
Conditions préalables et compatibilité
Compatibilité entre la version TPM et le mode de démarrage
|
Mode de démarrage |
Versions TPM prises en charge |
Remarques |
|---|---|---|
|
Existant (BIOS/CSM) |
TPM 1.2 uniquement |
Flashez le BIOS vers la dernière version |
|
UEFI |
TPM 1.2 ou TPM 2.0 |
Flashez le BIOS vers la dernière version |
Section 1 : Activation du module TPM dans le BIOS
- Mettez l’ordinateur sous tension.
- Pendant l’autotest de démarrage, appuyez sur la touche F2 pour accéder à la configuration du BIOS.
- Accédez à la section Marge.
- Dans Sécurité, localisez l’option TPM .
- Sélectionnez la section TPM 2.0 ou 1.2 sur la gauche.
- Cochez la case TPM sur la droite pour mettre le module TPM sous tension.
- Sélectionnez Activer ou Activer le module TPM (si l’option est présente).
- Enregistrez les modifications et quittez le BIOS. L’ordinateur redémarre.
Section 2 : Activation de BitLocker dans Windows
Étape 1 : ouvrez la console de gestion BitLocker
Effectuez l’une des méthodes suivantes :
Méthode A : recherche dans le menu Démarrer (recommandé)
-
- Cliquez sur le bouton du menu Démarrer Windows.
- Dans la zone de recherche, saisissez : Gérer BitLocker (Windows 10) ou Chiffrement des appareils (Windows 11).
- Appuyez sur Entrée ou cliquez sur l’icône de résultat.
Méthode B : Panneau de configuration
-
- Cliquez sur le menu Démarrer → le Panneau de configuration de Windows.
- Cliquez sur Système et sécurité.
- Cliquez sur n’importe quelle option sous Chiffrement de lecteur BitLocker.
Méthode C — Explorateur de fichiers (clic droit du lecteur)
-
- Ouvrez File Explorer et accédez à This PC.
- Cliquez avec le bouton droit de la souris sur le lecteur C :\ (Windows).
- Cliquer sur Activer BitLocker cette étape n'affiche pas l'écran BitLocker initial.
Étape 2 : exécution de l’Assistant de configuration BitLocker
- Dans l’écran de gestion de BitLocker, cliquez sur Activer BitLocker. BitLocker effectue une initialisation courte.
- Enregistrer la clé de récupération : choisissez l’une des options suivantes :
-
- Enregistrée dans votre compte Microsoft
- Enregistre le mot de passe sur un disque flash USB.
- Enregistrer dans un fichier (sur un autre disque)
- modifier la clé de récupération
- Une fois le fichier du mot de passe ou de la clé enregistré, cliquez sur Suivant.
- Sélectionnez une option de chiffrement :
-
- Chiffrer l’espace disque utilisé uniquement : plus rapide ; Préférence pour les nouveaux ordinateurs. Chiffre les données au fur et à mesure que l’espace est utilisé ; L’espace libre reste non chiffré.
- Chiffrer l’ensemble du disque : plus lent ; Chiffre tous les espaces, quelle que soit leur utilisation. Recommandé pour les disques déjà en cours d’utilisation.
- Cliquez sur Next.
- Sélectionnez le mode de chiffrement si vous y êtes invité :
-
- Nouveau mode de chiffrement (XTS-AES) : recommandé pour les disques fixes sous Windows 11/10.
- Mode compatible : à utiliser pour les lecteurs amovibles partagés avec les anciennes versions de Windows.
- Cliquez sur Next.
- Assurez-vous que la case Exécuter la vérification du système BitLocker est cochée, puis cliquez sur Continuer.
- Redémarrer l’ordinateur pour lancer le processus de chiffrement
Section 3 : Vérification de l’état de BitLocker
Méthode A : gérer la console BitLocker
-
- Ouvrez la console de gestion BitLocker à l’aide de n’importe quelle méthode de la section 2, étape 1.
- Affichez l'état signalé dans la console.
-
-
- Chiffrement : le chiffrement BitLocker est en cours.
- BitLocker activé (icône de cadenas) : le lecteur est entièrement chiffré et protégé.
- BitLocker désactivé : le lecteur est décrypté et non protégé.
- Suspendu : BitLocker est suspendu ; La protection est temporairement désactivée.
-
Méthode B — Ligne de commande
Pour l’automatisation, la rédaction de scripts ou l’administration informatique.
-
- Ouvrez une invite de commande avec élévation de privilèges : Dans la zone de recherche, saisissez
cmdCliquez avec le bouton droit de la souris sur l’invite de Commande, puis sélectionnez Exécuter en tant qu’administrateur. - À l’invite de commande, saisissez
manage-bde -statuset appuyez sur Entrée. - Vérifiez la sortie : l’état de conversion, l’état de protection, les protecteurs de clés et l’état de verrouillage s’affichent pour chaque volume.
- Ouvrez une invite de commande avec élévation de privilèges : Dans la zone de recherche, saisissez
Principaux champs de sortie
|
Champ |
Signification |
|---|---|
|
État de la conversion |
FullyEncrypted, FullyDecrypted, ou pourcentage en cours |
|
État de la protection |
Protection activée, Protection désactivée (suspendue) ou Protection inconnue |
|
Protecteurs de clés |
Répertorie TPM, mot de passe numérique (clé de récupération), etc. |
Section 4 : Suspension de BitLocker
La suspension de BitLocker est un état temporaire : elle ne déchiffre pas le disque. Utilisez-le pour les mises à jour du BIOS, les modifications de firmware ou les modifications matérielles.
- Démarrez Windows.
- Ouvrez la console de gestion BitLocker (reportez-vous à la section 2, étape 1).
- Cliquez sur Suspendre la protection pour le disque souhaité.
- Consultez l'invite d'avertissement et cliquez sur Oui pour suspendre BitLocker.
- Une fois la tâche de maintenance terminée, revenez à Manage BitLocker et cliquez sur Resume Protection pour réactiver BitLocker.
Section 5 : Désactivation de BitLocker
La désactivation de BitLocker déchiffre entièrement le lecteur. Il s’agit d’une action permanente qui supprime tout chiffrement. Aucune donnée n’est supprimée, mais le disque ne sera plus protégé.
- Démarrez Windows.
- Ouvrez la console de gestion BitLocker (reportez-vous à la section 2, étape 1).
- Cliquez sur Désactiver BitLocker pour le lecteur cible.
- Confirmez la décision dans l’invite.
- Laissez l'ordinateur effectuer le déchiffrement. Ne forcez pas l’arrêt pendant le déchiffrement.
Dépannage
|
Symptôme |
Cause probable : |
Résolution |
|---|---|---|
|
BitLocker vous invite à saisir la clé de récupération de manière inattendue (systèmes Skylake) |
BIOS obsolète sur le chipset Skylake |
Suspendez BitLocker, mettez à jour le BIOS vers la dernière version, puis reprenez |
|
Clé de récupération requise après la mise à jour du BIOS |
BitLocker était actif pendant la mise à jour du BIOS |
Entrez la clé de récupération TPM lorsqu’on vous le demande (si cela s’applique à votre situation). Suspendez toujours BitLocker avant les futures mises à jour du BIOS. |
|
Module TPM non visible dans les paramètres de sécurité du BIOS |
La section TPM peut se trouver dans un sous-menu différent ou le BIOS peut avoir besoin d’une mise à jour |
Mettre à jour le BIOS Consultez le Guide de configuration spécifique au système. Contactez le support Dell si le module TPM est manquant. |
|
Chiffrement BitLocker bloqué/ne progressant pas |
L’ordinateur a été éteint ou s’est mis en veille pendant le chiffrement |
Le chiffrement reprend automatiquement après le redémarrage. Gardez l’ordinateur branché. |
|
Clé de récupération perdue et disque verrouillé |
La clé de récupération n’a pas été enregistrée ou a été supprimée |
Les données sont irrécupérables. Réinstaller le système d’exploitation La clé stockée dans le compte Microsoft peut être récupérée à account.microsoft.com/devices/recoverykey. |
Informations supplémentaires

Vous trouverez plus d’informations et de support pour vos systèmes d’exploitation Windows sur notre page Web de support Windows.
Hors garantie ? Aucun problème. Consultez le site Web Dell.com/support, puis saisissez votre numéro de série Dell et consultez nos offres.