Activation ou désactivation de BitLocker avec TPM dans Windows

Résumé: Découvrez comment activer ou désactiver BitLocker avec TPM sous Windows, enregistrer la clé de récupération, chiffrer ou déchiffrer votre lecteur et résoudre les problèmes BitLocker courants. ...

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Instructions

Présentation

Cet article explique comment activer et désactiver le chiffrement de lecteur Windows BitLocker à l’aide d’un module TPM (Trusted Platform Module) sur les ordinateurs Dell exécutant Windows 10 ou Windows 11. Il couvre l’activation du module TPM dans le BIOS, la configuration BitLocker, la vérification de l’état, la suspension et le déchiffrement. Les configurations USB-as-TPM, les modifications de règles de groupe de domaine et les déploiements BitLocker gérés par le réseau n’entrent pas dans le cadre de cet article.


Références rapides

Utilisez le tableau ci-dessous pour associer rapidement une question ou une intention de l’utilisateur à la section appropriée.

Intention/question de l’utilisateur

Aller à/Réponse courte

Comment activer ou désactiver la technologie BIOS ?

Section 1 : Activation du module TPM dans le BIOS

Comment activer BitLocker ?

Section 2 : Activation de BitLocker dans Windows

Comment vérifier si BitLocker est actif dans Windows ?

Section 3 : Vérification de l’état de BitLocker - Méthode A

Comment vérifier BitLocker à partir de l’invite de commandes ?

Section 3 : Vérification de l’état de BitLocker - Méthode B

Comment suspendre temporairement BitLocker ?

Section 4 : Suspension de BitLocker

Comment désactiver/déchiffrer BitLocker ?

Section 5 : Désactivation de BitLocker

Je dois mettre à jour le BIOS. Que dois-je faire en premier ?

Suspendez BitLocker AVANT la mise à jour du BIOS (reportez-vous à la Section 4 : Suspension de BitLocker)

La désactivation de BitLocker supprimera-t-elle mes données ?

Non. Le déchiffrement restaure l’accès normal non chiffré ; Aucune donnée n’est supprimée.

Que se passe-t-il si je perds ma clé de récupération ?

Les données sont irrécupérables. Une réinstallation du système d’exploitation est requise. Conservez la clé en toute sécurité.


Concepts clés et définitions

Chiffrement de BitLocker Drive

Fonctionnalité de chiffrement de volume complet intégrée à Windows qui protège les données en chiffrant des volumes de disque entiers. Lorsque cette option est activée, BitLocker chiffre les données inactives, empêchant tout accès non autorisé en cas de suppression d’un disque ou de vol de l’ordinateur.

Module TPM (Trusted Platform Module)

Puce de sécurité matérielle dédiée sur la carte mère qui stocke les clés cryptographiques. BitLocker utilise le module TPM pour sceller les clés de chiffrement, garantissant que le lecteur ne peut être déchiffré que sur l’ordinateur d’origine présentant la même configuration matérielle. Deux versions existent :

  • TPM 1.2 : requis pour les systèmes en mode de démarrage hérités (non UEFI).
  • TPM 2.0 : pris en charge en mode de démarrage UEFI. Configuration requise pour Windows 11 Certains modèles (par exemple, Latitude 5175, Latitude 7275) sont dotés du module TPM 2.0 uniquement.

Clé de récupération

Clé numérique à 48 chiffres générée lors de la configuration de BitLocker. Il s’agit du seul moyen d’accéder à un lecteur chiffré par BitLocker si le TPM ne peut pas être vérifié (par exemple, après des modifications matérielles). La perte de la clé de récupération rend définitivement inaccessibles les données chiffrées : le système d’exploitation doit être réinstallé.

États BitLocker

  • Allumé (chiffré) : le disque est entièrement chiffré et protégé.
  • Chiffrement : le chiffrement est en cours d'exécution.
  • Suspendu : BitLocker est temporairement suspendu ; le disque est accessible sans le module TPM. Obligatoire avant certaines tâches de maintenance.
  • Désactivé (décrypté) : BitLocker est désactivé et le lecteur est décrypté.

Conditions préalables et compatibilité

Compatibilité entre la version TPM et le mode de démarrage

Mode de démarrage

Versions TPM prises en charge

Remarques

Existant (BIOS/CSM)

TPM 1.2 uniquement

Flashez le BIOS vers la dernière version

UEFI

TPM 1.2 ou TPM 2.0

Flashez le BIOS vers la dernière version

 

REMARQUE : Les ordinateurs avec chipset Skylake qui demandent la clé de récupération, même après une configuration correcte, doivent immédiatement voir leur BIOS mis à jour vers la dernière révision.
REMARQUE : Les modèles Latitude 5175 et Latitude 7275 sont dotés du module TPM 2.0 uniquement et ne peuvent pas être mis à niveau vers le module TPM 1.2.

Section 1 : Activation du module TPM dans le BIOS

REMARQUE : Assurez-vous que le TPM est à la fois sous tension et activé. La mise sous tension du module TPM ne lui permet pas automatiquement de communiquer avec le système d’exploitation. Le système d’exploitation doit prendre possession de la puce TPM pour stocker les clés de chiffrement.
  1. Mettez l’ordinateur sous tension.
  2. Pendant l’autotest de démarrage, appuyez sur la touche F2 pour accéder à la configuration du BIOS.
  3. Accédez à la section Marge.
  4. Dans Sécurité, localisez l’option TPM .
  5. Sélectionnez la section TPM 2.0 ou 1.2 sur la gauche.
  6. Cochez la case TPM sur la droite pour mettre le module TPM sous tension.
  7. Sélectionnez Activer ou Activer le module TPM (si l’option est présente).
  8. Enregistrez les modifications et quittez le BIOS. L’ordinateur redémarre.

Section 2 : Activation de BitLocker dans Windows

Étape 1 : ouvrez la console de gestion BitLocker

Effectuez l’une des méthodes suivantes :

Méthode A : recherche dans le menu Démarrer (recommandé)

    1. Cliquez sur le bouton du menu Démarrer Windows.
    2. Dans la zone de recherche, saisissez : Gérer BitLocker (Windows 10) ou Chiffrement des appareils (Windows 11).
    3. Appuyez sur Entrée ou cliquez sur l’icône de résultat.

 

Méthode B : Panneau de configuration

    1. Cliquez sur le menu Démarrer → le Panneau de configuration de Windows.
    2. Cliquez sur Système et sécurité.
    3. Cliquez sur n’importe quelle option sous Chiffrement de lecteur BitLocker.

 

Méthode C — Explorateur de fichiers (clic droit du lecteur)

    1. Ouvrez File Explorer et accédez à This PC.
    2. Cliquez avec le bouton droit de la souris sur le lecteur C :\ (Windows).
    3. Cliquer sur Activer BitLocker cette étape n'affiche pas l'écran BitLocker initial.

 

Étape 2 : exécution de l’Assistant de configuration BitLocker

  1. Dans l’écran de gestion de BitLocker, cliquez sur Activer BitLocker. BitLocker effectue une initialisation courte.
  2. Enregistrer la clé de récupération : choisissez l’une des options suivantes :
    • Enregistrée dans votre compte Microsoft
    • Enregistre le mot de passe sur un disque flash USB.
    • Enregistrer dans un fichier (sur un autre disque)
    • modifier la clé de récupération
MISE EN GARDE : Enregistrez la clé de récupération dans un emplacement sécurisé distinct. Cette clé est unique à chaque ordinateur et constitue le SEUL moyen d’accéder à un lecteur verrouillé. En cas de perte, les données sont définitivement irrécupérables et le système d’exploitation doit être réinstallé.
  1. Une fois le fichier du mot de passe ou de la clé enregistré, cliquez sur Suivant.
  2. Sélectionnez une option de chiffrement :
    • Chiffrer l’espace disque utilisé uniquement : plus rapide ; Préférence pour les nouveaux ordinateurs. Chiffre les données au fur et à mesure que l’espace est utilisé ; L’espace libre reste non chiffré.
    • Chiffrer l’ensemble du disque : plus lent ; Chiffre tous les espaces, quelle que soit leur utilisation. Recommandé pour les disques déjà en cours d’utilisation.
  1. Cliquez sur Next.
  2. Sélectionnez le mode de chiffrement si vous y êtes invité :
    • Nouveau mode de chiffrement (XTS-AES) : recommandé pour les disques fixes sous Windows 11/10.
    • Mode compatible : à utiliser pour les lecteurs amovibles partagés avec les anciennes versions de Windows.
  1. Cliquez sur Next.
  2. Assurez-vous que la case Exécuter la vérification du système BitLocker est cochée, puis cliquez sur Continuer.
  3. Redémarrer l’ordinateur pour lancer le processus de chiffrement
REMARQUE : Le chiffrement peut prendre de 20 minutes à plusieurs heures en fonction de la taille du disque et de la vitesse de l’ordinateur. Vous pouvez utiliser l’ordinateur en toute sécurité avant de le redémarrer. Le chiffrement ne commence qu’après le redémarrage. La mise hors tension de l’ordinateur ou en mode veille interrompt le processus, mais ne l’annule pas.

Section 3 : Vérification de l’état de BitLocker

Méthode A : gérer la console BitLocker

    1. Ouvrez la console de gestion BitLocker à l’aide de n’importe quelle méthode de la section 2, étape 1.
    2. Affichez l'état signalé dans la console.
      • Chiffrement : le chiffrement BitLocker est en cours.
      • BitLocker activé (icône de cadenas) : le lecteur est entièrement chiffré et protégé.
      • BitLocker désactivé : le lecteur est décrypté et non protégé.
      • Suspendu : BitLocker est suspendu ; La protection est temporairement désactivée.

Méthode B — Ligne de commande

Pour l’automatisation, la rédaction de scripts ou l’administration informatique.

    1. Ouvrez une invite de commande avec élévation de privilèges : Dans la zone de recherche, saisissez cmdCliquez avec le bouton droit de la souris sur l’invite de Commande, puis sélectionnez Exécuter en tant qu’administrateur.
    2. À l’invite de commande, saisissez manage-bde -statuset appuyez sur Entrée.
    3. Vérifiez la sortie : l’état de conversion, l’état de protection, les protecteurs de clés et l’état de verrouillage s’affichent pour chaque volume.

Principaux champs de sortie

Champ

Signification

État de la conversion

FullyEncrypted, FullyDecrypted, ou pourcentage en cours

État de la protection

Protection activée, Protection désactivée (suspendue) ou Protection inconnue

Protecteurs de clés

Répertorie TPM, mot de passe numérique (clé de récupération), etc.


Section 4 : Suspension de BitLocker

MISE EN GARDE : Suspendez toujours BitLocker AVANT la mise à jour du BIOS. Si BitLocker est actif lors d’une mise à jour du BIOS, toutes les clés stockées dans le module TPM sont PERDUES et la clé de récupération est requise pour accéder au lecteur.

La suspension de BitLocker est un état temporaire : elle ne déchiffre pas le disque. Utilisez-le pour les mises à jour du BIOS, les modifications de firmware ou les modifications matérielles.

  1. Démarrez Windows.
  2. Ouvrez la console de gestion BitLocker (reportez-vous à la section 2, étape 1).
  3. Cliquez sur Suspendre la protection pour le disque souhaité.
  4. Consultez l'invite d'avertissement et cliquez sur Oui pour suspendre BitLocker.
  5. Une fois la tâche de maintenance terminée, revenez à Manage BitLocker et cliquez sur Resume Protection pour réactiver BitLocker.
REMARQUE : BitLocker reste suspendu lors des redémarrages jusqu’à ce que vous cliquiez sur Resume Protection. Réactivez-le toujours après la maintenance.

Section 5 : Désactivation de BitLocker

La désactivation de BitLocker déchiffre entièrement le lecteur. Il s’agit d’une action permanente qui supprime tout chiffrement. Aucune donnée n’est supprimée, mais le disque ne sera plus protégé.

REMARQUE : Le déchiffrement peut prendre de 20 minutes à plusieurs heures, en fonction de la taille du disque et de la vitesse de l’ordinateur. Le processus peut être interrompu (veille/arrêt) et reprend là où il s’est arrêté. Vérifiez la progression à l’aide des méthodes de la Section 3.
  1. Démarrez Windows.
  2. Ouvrez la console de gestion BitLocker (reportez-vous à la section 2, étape 1).
  3. Cliquez sur Désactiver BitLocker pour le lecteur cible.
  4. Confirmez la décision dans l’invite.
  5. Laissez l'ordinateur effectuer le déchiffrement. Ne forcez pas l’arrêt pendant le déchiffrement.

Dépannage

Symptôme

Cause probable :

Résolution

BitLocker vous invite à saisir la clé de récupération de manière inattendue (systèmes Skylake)

BIOS obsolète sur le chipset Skylake

Suspendez BitLocker, mettez à jour le BIOS vers la dernière version, puis reprenez

Clé de récupération requise après la mise à jour du BIOS

BitLocker était actif pendant la mise à jour du BIOS

Entrez la clé de récupération TPM lorsqu’on vous le demande (si cela s’applique à votre situation). Suspendez toujours BitLocker avant les futures mises à jour du BIOS.

Module TPM non visible dans les paramètres de sécurité du BIOS

La section TPM peut se trouver dans un sous-menu différent ou le BIOS peut avoir besoin d’une mise à jour

Mettre à jour le BIOS Consultez le Guide de configuration spécifique au système. Contactez le support Dell si le module TPM est manquant.

Chiffrement BitLocker bloqué/ne progressant pas

L’ordinateur a été éteint ou s’est mis en veille pendant le chiffrement

Le chiffrement reprend automatiquement après le redémarrage. Gardez l’ordinateur branché.

Clé de récupération perdue et disque verrouillé

La clé de récupération n’a pas été enregistrée ou a été supprimée

Les données sont irrécupérables. Réinstaller le système d’exploitation La clé stockée dans le compte Microsoft peut être récupérée à account.microsoft.com/devices/recoverykey.

Informations supplémentaires

Windows

Vous trouverez plus d’informations et de support pour vos systèmes d’exploitation Windows sur notre page Web de support Windows.


Support hors garantieHors garantie ? Aucun problème. Consultez le site Web Dell.com/support, puis saisissez votre numéro de série Dell et consultez nos offres.

Remarque : Les offres ne sont disponibles que pour les clients d’ordinateurs grand public et client des États-Unis, du Canada, du Royaume-Uni, de France, d’Allemagne, de Chine et du Japon . Les produits serveur et stockage ne sont pas concernés.

Produits concernés

Alienware, Dell All-in-One, Dell Pro All-in-One, Dell Pro Max Micro, Dell Pro Max Slim, Dell Pro Max Tower, Dell Pro Micro, Dell Pro Slim, Dell Pro Tower, Dell Slim, Dell Tower, Inspiron, OptiPlex, Vostro, XPS, G Series, Projectors & Accessories , G Series, Alienware, Dell Plus, Dell Pro, Dell Pro Max, Dell Pro Plus, Dell Pro Premium, Inspiron, Latitude, Dell Pro Rugged, Vostro, XPS, Fixed Workstations, Mobile Workstations, Dell Pro Max Micro XE FCM2250 ...
Propriétés de l’article
Numéro d’article: 000125409
Type d’article: How To
Dernière modification: 06 août 2026
Version:  27
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.