BitLocker | Fonctionnalité de chiffrement de lecteur BitLocker To Go sous Windows 10

bitlocker bitlocker go drive encryption feature windows 10



BitLocker est une fonction de protection du système de cryptage Drive intégrée que Microsoft a incluse avec certaines éditions de Windows. Il est conçu pour protéger les données en fournissant un cryptage pour des volumes entiers. (Le cryptage est une méthode permettant de rendre les informations lisibles méconnaissables aux utilisateurs non autorisés.) Lorsque vous cryptez vos informations, elles restent utilisables même lorsque vous les partagez avec d'autres utilisateurs. Si vous envoyez un document Word crypté à un ami, il devra d'abord le décrypter. Windows 10 comprend différents types de technologies de chiffrement, le système de fichiers de chiffrement (EFS) et Chiffrement de lecteur BitLocker. Cet article vous expliquera comment activer et configurer Chiffrement de lecteur BitLocker Fonction pour protéger votre lecteur système.

Remarque: BitLocker n'est pas disponible dans les éditions Windows Home et Stater. Cette fonctionnalité est uniquement incluse dans les éditions Professionnel, Intégrale et Entreprise de Microsoft Windows.



Actuellement, il existe deux types de chiffrement BitLocker que vous pouvez utiliser

Contenu du message: -

Chiffrement de lecteur BitLocker

Il s'agit d'une fonction de «cryptage complet du disque» qui cryptera un lecteur entier. Lorsque l'ordinateur démarre, le chargeur de démarrage Windows se charge à partir de la partition réservée au système et le chargeur de démarrage vous demandera votre méthode de déverrouillage

BitLocker To Go

Les lecteurs externes, tels que les lecteurs flash USB et les disques durs externes, peuvent être chiffrés avec BitLocker To Go. Vous serez invité à indiquer votre méthode de déverrouillage lorsque vous connectez le lecteur à votre ordinateur. Si quelqu'un ne dispose pas de la méthode de déverrouillage, il ne peut pas accéder aux fichiers sur le lecteur.

Prérequis pour configurer la fonctionnalité BitLocker

  • Le chiffrement de lecteur BitLocker est disponible uniquement sur Windows 10 Professionnel et Windows 10 Entreprise.
  • Le BIOS de votre ordinateur doit prendre en charge le TPM ou les périphériques USB au démarrage. Si ce n’est pas le cas, vous devrez consulter le site Web d’assistance du fabricant de votre ordinateur pour obtenir la dernière mise à jour du micrologiciel de votre BIOS avant d’essayer de configurer BitLocker.
  • Le processus de chiffrement d’un disque dur entier n’est pas difficile, mais il prend du temps.
  • En fonction de la quantité de données et de la taille du lecteur, cela peut prendre beaucoup de temps.
  • Assurez-vous de garder votre ordinateur connecté à une alimentation électrique ininterrompue tout au long du processus.

Activer la fonctionnalité de chiffrement de lecteur BitLocker

  • Pour activer et configurer la fonctionnalité BitLocker
  • Ouvrez d'abord le panneau de configuration, puis le système et la sécurité
  • Ici, vous verrez l'option Chiffrement de lecteur BitLocker Clique dessus.
  • Cela ouvrira la fenêtre de chiffrement de lecteur BitLocker.
  • Cliquez ici sur Activer BitLocker ci-dessous sur le lecteur du système d'exploitation.

Si le PC sur lequel vous activez BitLocker ne possède pas de module de plateforme sécurisée (TPM), vous verrez un message indiquant que cet appareil ne peut pas utiliser un module de plateforme sécurisée. votre administrateur doit définir le 'Autoriser BitLocker sans TPM compatible»Dans la politique d'authentification supplémentaire requise au démarrage pour les volumes de système d'exploitation.

autoriser bitlocker sans tpm Windows 10 compatible

Autoriser BitLocker sans TPM Windows 10 compatible

Le chiffrement de lecteur BitLocker nécessite normalement un ordinateur avec un TPM (Trusted Platform Module) pour sécuriser un lecteur de système d'exploitation. Il s'agit d'une puce intégrée à l'ordinateur, installée sur la carte mère. BitLocker peut stocker les clés de chiffrement ici, ce qui est plus sûr que de simplement les stocker sur le lecteur de données de l'ordinateur. Le TPM ne fournira les clés de chiffrement qu'après vérification de l'état de l'ordinateur. Un attaquant ne peut pas simplement extraire le disque dur de votre ordinateur ou créer une image d’un disque chiffré et le déchiffrer sur un autre ordinateur.

Voici comment activer BitLocker sans puce TPM:

Vous modifiez un paramètre dans l'éditeur de stratégie de groupe Windows 10 pour utiliser le chiffrement de disque BitLocker avec des mots de passe et contournez l'erreur Ce périphérique ne peut pas utiliser un module de plateforme sécurisée.

  • Type gpedit dans la barre des tâches Windows 10 recherchez et sélectionnez Modifier la stratégie de groupe.
  • Dans l'éditeur de stratégie de groupe Windows 10 s'ouvre, accédez au suivant à partir du panneau de gauche
  • Configuration ordinateur> Modèles d'administration> Composants Windows> Chiffrement de lecteur BitLocker> Lecteurs du système d'exploitation.
  • Ici double-cliquez sur Exiger une authentification supplémentaire au démarrage dans la fenêtre principale.

Remarque: faites attention à choisir la bonne option car il existe une autre entrée similaire pour (Windows Server).

Autoriser BitLocker sans TPM Windows 10 compatible

  • Sélectionnez Activé en haut à gauche et activez Autoriser BitLocker sans TPM compatible (nécessite un mot de passe ou une clé de démarrage sur un lecteur flash USB) ci-dessous.
  • Après cela, cliquez sur Appliquer et OK pour enregistrer les modifications.
  • Mettez à jour la stratégie de groupe pour appliquer immédiatement les modifications.
  • Pour ce faire, appuyez sur Win + R sur le type d'exécution gpupdate / force et appuyez sur la touche Entrée.

Reconfigurer la fonctionnalité BitLocker

Maintenant, revenez à la fenêtre de chiffrement de lecteur BitLocker et cliquez sur Chiffrement de lecteur BitLocker. Cette fois, vous n’avez rencontré aucune erreur et l’assistant de configuration va démarrer. Ici, lorsque vous êtes invité à choisir «Comment déverrouiller votre lecteur au démarrage», sélectionnez l'option Entrer un mot de passe ou vous pouvez utiliser une clé USB pour déverrouiller le lecteur au démarrage.

Créer un mot de passe pour BitLocker

Ici Si vous sélectionnez Entrer un mot de passe Chaque fois que vous démarrez le système, vous devez entrer le mot de passe. Si vous sélectionnez, insérez la clé USB chaque fois que vous devez insérer la clé USB pour déverrouiller le système. Cliquez sur Entrer une option de mot de passe et Créer un mot de passe. (Choisissez un mot de passe sécurisé composé de petits et grands caractères, de chiffres et de caractères spéciaux. Assurez-vous de ne pas utiliser le même mot de passe que vous utilisez pour d'autres comptes) Et tapez le même mot de passe dans l'onglet Re-enter your password cliquez sur Suivant.

Créer un mot de passe pour BitLocker

Sur l'écran suivant Choisissez comment vous souhaitez sauvegarder votre clé de récupération, vous pouvez utiliser votre compte Microsoft si vous en avez un, l'enregistrer sur une clé USB, l'enregistrer ailleurs que sur le lecteur local ou imprimer une copie.

Il est fortement recommandé d'enregistrer sur une clé USB et de l'imprimer.

Lorsque vous êtes prêt, cliquez sur Suivant. Dans la fenêtre suivante Vous avez deux choix lors du chiffrement de votre disque local

  • S'il s'agit d'un nouvel ordinateur qui vient d'être sorti de la boîte, utilisez uniquement l'espace disque utilisé pour crypter.
  • S'il est déjà utilisé, choisissez la deuxième option Crypter le lecteur entier.

Puisque j'utilise déjà cet ordinateur, j'irai avec la deuxième option. Notez que cela prendra un certain temps, surtout s'il s'agit d'un gros disque. Assurez-vous que votre ordinateur est sous tension en cas de panne de courant. Cliquer sur Suivant pour continuer.

Sur l'écran suivant Choisissez entre les deux options de cryptage:

  1. Nouveau mode de cryptage (idéal pour les lecteurs fixes sur cet appareil)
  2. Mode compatible (idéal pour les lecteurs qui peuvent être déplacés de cet appareil)

Assurez-vous de cocher l'option Exécuter la vérification du système BitLocker pour éviter toute perte de données, puis cliquez sur Continuer.

lorsque vous cliquez sur Continuer Bitlocker, vous invite à redémarrer Windows 10 pour terminer la configuration et commencer le chiffrement.

Le chiffrement commencera après le redémarrage de l

Supprimer Si des disques CD / DVD se trouvent dans l'ordinateur, enregistrez si des fenêtres de travail sont ouvertes et cliquez sur Redémarrer les fenêtres.

Maintenant, au prochain démarrage au démarrage, BitLocker demandera le mot de passe que vous avez défini lors de la configuration de BitLocker. Mettez le mot de passe et appuyez sur la touche Entrée.

démarrage du mot de passe bitlocker

Après vous être connecté à Windows 10, vous remarquerez qu'il ne se passe pas grand chose. Pour connaître l'état du chiffrement, double-cliquez sur le symbole BitLocker dans votre barre des tâches.

Vous verrez l'état actuel qui est C: BitLocker Encrypting 3.1% terminé. Cela prendra un certain temps. Vous pourrez donc continuer à utiliser votre ordinateur pendant que le chiffrement a lieu en arrière-plan, vous serez averti lorsqu'il sera terminé.

Lorsque le chiffrement BitLocker est terminé, vous pouvez utiliser votre ordinateur comme vous le faites normalement. Tout contenu créé en plus de vos communications sera sécurisé.

Gérer BitLocker

Si, à tout moment, vous souhaitez suspendre le chiffrement, vous pouvez le faire à partir de l'élément Panneau de configuration du chiffrement BitLocker. ou vous pouvez simplement cliquer avec le bouton droit sur le lecteur chiffré et sélectionner Gérer BitLocker.

gérer bitlocker

Lorsque vous cliquez dessus, la fenêtre de chiffrement de lecteur BitLocker s'ouvre dans laquelle vous trouverez les options ci-dessous.

  • Sauvegardez votre clé de récupération: Si vous perdez votre clé de récupération et que vous êtes toujours connecté à votre compte, vous pouvez utiliser cette option pour créer une nouvelle sauvegarde de la clé
  • Changer le mot de passe: Vous pouvez utiliser cette option pour créer un nouveau mot de passe de chiffrement, mais vous devrez toujours fournir le mot de passe actuel pour effectuer la modification.
  • Supprimer le mot de passe: Vous ne pouvez pas utiliser BitLocker sans une forme d'authentification. Vous ne pouvez supprimer un mot de passe que lorsque vous configurez une nouvelle méthode d'authentification.
  • Désactiver BitLocker: Dans le cas où vous n'avez plus besoin de chiffrement sur votre ordinateur, BitLocker fournit un moyen de déchiffrer tous vos fichiers.

Cependant, assurez-vous de comprendre qu'après avoir désactivé BitLocker, vos données sensibles ne seront plus protégées. En outre, le décryptage peut prendre un certain temps pour terminer son processus en fonction de la taille du lecteur, mais vous pouvez toujours utiliser votre ordinateur.

Tout est sur le point de savoir Activer et Configurer la fonctionnalité de chiffrement de lecteur BitLocker sur Windows 10. Ayez n'importe quelle requête, suggestion n'hésitez pas à commenter ci-dessous. Aussi, lisez