Comment préparer manuellement un lecteur pour BitLocker dans Windows 11

Comment préparer manuellement un lecteur pour BitLocker dans Windows 11
Index

Ce guide vous explique comment préparer manuellement un lecteur pour BitLocker sous Windows 11/10, en vérifiant les configurations nécessaires et en créant une partition système pour un chiffrement sécurisé.

Dans ce guide, nous allons vous montrer comment préparer manuellement un lecteur pour BitLocker sous Windows 11/10. BitLocker est une fonctionnalité de sécurité intégrée à Windows qui chiffre votre lecteur pour protéger les données contre tout accès non autorisé, vol ou manipulation. Pour chiffrer le lecteur système, BitLocker nécessite une partition distincte non chiffrée qui stocke les fichiers de démarrage et les composants de démarrage. Sans cette partition, le système ne peut pas démarrer correctement après que le chiffrement ait été activé.

Dans une installation normale, Windows crée automatiquement les partitions système requises pendant l'installation et la configuration initiale (OOBE), permettant aux utilisateurs d'activer BitLocker sans configuration supplémentaire. Cependant, si Windows a été installé manuellement, si le disque a été cloné, si les partitions ont été modifiées, ou si l'ensemble du disque a été configuré comme une partition C: contiguë, BitLocker peut échouer à s'activer et afficher des erreurs telles que "La configuration de BitLocker n'a pas pu trouver un lecteur système cible". Dans de tels cas, vous devrez peut-être préparer le lecteur pour BitLocker manuellement.

Comment préparer manuellement un lecteur pour BitLocker sous Windows 11

Pour préparer manuellement un lecteur pour BitLocker sur un PC Windows 11/10, suivez ces étapes :

  1. Vérifiez votre édition de Windows
  2. Vérifiez la disponibilité de TPM
  3. Assurez-vous de disposer d'un espace disque libre suffisant
  4. Analysez le lecteur pour détecter les erreurs
  5. Sauvegardez vos données
  6. Créez la partition système
  7. Activez BitLocker

Voyons maintenant ces étapes en détail.

Vérifiez votre édition de Windows

Avant de préparer le lecteur pour BitLocker, vérifiez d'abord si votre édition de Windows le prend en charge. La fonctionnalité complète de BitLocker est uniquement disponible dans les éditions Pro, Entreprise et Éducation de Windows 11.

Appuyez sur Win+I pour ouvrir Paramètres. Allez dans Système > À propos. Faites défiler vers le bas jusqu'à la section Informations Windows et vérifiez les informations à côté de Édition.

Remarque : Si vous utilisez Windows 11 Home, vous pouvez activer le cryptage des périphériques (une version simplifiée de BitLocker) pour chiffrer votre lecteur et protéger vos données, à condition que votre appareil prenne en charge les fonctionnalités matérielles nécessaires.

Vérifiez la disponibilité de TPM

Un module de plateforme sécurisée (TPM) est une petite puce de sécurité qui fonctionne avec BitLocker pour protéger votre lecteur système. Il aide à vérifier l'intégrité du système durant le démarrage et empêche l'accès non autorisé si l'appareil est manipulé hors ligne.

Bien que BitLocker puisse fonctionner sans TPM en utilisant un mot de passe de démarrage ou une clé USB de démarrage, la protection basée sur TPM est plus sécurisée et recommandée par Microsoft.

La plupart des ordinateurs portables et de bureau modernes incluent TPM 2.0 ou TPM firmware (fTPM/PTT), puisque Windows 11 exige officiellement TPM 2.0. Cependant, TPM peut parfois être désactivé dans les paramètres BIOS/UEFI ou mal configuré, ce qui peut empêcher BitLocker d'être activé avec succès.

Pour vérifier la disponibilité de TPM, appuyez sur Win + R, tapez tpm.msc, puis appuyez sur Entrée. Si TPM est activé, vous verrez son statut et les informations de version dans la fenêtre de gestion TPM.

Si TPM est désactivé, suivez ces étapes :

  1. Démarrez dans les paramètres BIOS/UEFI (si vous ne pouvez pas, consultez Pourquoi mon ordinateur Windows ne démarre pas dans BIOS).
  2. Sélectionnez l'onglet Sécurité.
  3. Localisez l'option TPM (si elle est indisponible, consultez TPM manquant ou non affiché dans le BIOS).
  4. Réglez TPM sur Activé.
  5. Appuyez sur F10 pour enregistrer les modifications et quitter.
  6. Redémarrez votre PC.

Remarque : Les étapes exactes du BIOS/UEFI peuvent varier en fonction de votre fabricant d'appareil (OEM).

Assurez-vous de disposer d'un espace disque libre suffisant

Comme Windows peut avoir besoin de réduire la partition C: existante et de créer une nouvelle partition système pour BitLocker, veillez à ce qu'un espace libre suffisant soit disponible sur le lecteur système avant de continuer.

  1. Ouvrez Explorateur de fichiers.
  2. Sélectionnez Cet ordinateur dans le panneau de gauche.
  3. Vérifiez l'espace disponible pour le lecteur C: sous Périphériques et lecteurs.

Bien qu'il n'existe pas d'exigence minimum fixe, il est généralement recommandé de conserver au moins 10 % d'espace libre sur le lecteur C: avant de procéder manuellement.

Préparation du lecteur pour BitLocker.

Scanner le lecteur pour erreurs

Puisque le processus implique la modification des partitions et des fichiers système, il est important de vérifier l'intégrité et la stabilité du lecteur système. Vous pouvez exécuter un scan CHKDSK et SFC pour vérifier les erreurs possibles du lecteur et les problèmes de fichiers système.

Ouvrez l'invite de commandes en tant qu'administrateur. Exécutez la commande suivante :

chkdsk c: /f /r

Il se peut que vous soyez invité à planifier l'analyse lors du prochain redémarrage. Tapez Y et redémarrez votre PC si nécessaire.

Une fois l'analyse terminée, ouvrez de nouveau l'invite de commandes en tant qu'administrateur et exécutez la commande suivante :

sfc /scannow

Après la fin de l'analyse, redémarrez votre PC avant de passer à l'étape suivante.

Sauvegarde des données

Avant de modifier les partitions ou de préparer manuellement le lecteur pour BitLocker, vous devez sauvegarder vos fichiers et données importants. Cela permet d'éviter toute perte de données ou problème de démarrage causé par des interruptions inattendues ou des erreurs de partition.

Vous pouvez sauvegarder vos fichiers sur un disque externe, un service de stockage en nuage, ou utiliser l'un de ces logiciels de sauvegarde gratuits pour créer une sauvegarde complète du système avant de continuer.

Créer la partition système

BitLocker nécessite une partition système non chiffrée séparée qui stocke les fichiers de démarrage et les composants de démarrage, tandis que la partition principale Windows (C:) est chiffrée. Cela est connu sous le nom de Partition Système EFI (ou la partition réservée au système sur les systèmes basés sur BIOS plus anciens). Sans cette partition, Windows ne peut pas démarrer correctement après l'activation du chiffrement BitLocker.

Pour vérifier si la partition requise existe déjà, suivez ces étapes :

  1. Appuyez sur Win + X et sélectionnez Gestion des disques.
  2. Vérifiez que la Partition Système EFI (généralement d'environ 100 Mo à 500 Mo) existe et est séparée du lecteur principal C:.

Si la partition est manquante ou si l'ensemble du disque est configuré en une grande partition C:, utilisez l'outil de préparation du lecteur BitLocker pour créer la partition.

Ouvrez l'invite de commandes en tant qu'administrateur et exécutez la commande suivante :

bdehdcfg -target default -size 500

Cette commande réduit la partition existante et crée une nouvelle partition système de 500 Mo requise pour BitLocker.

Une fois le processus terminé, redémarrez votre PC.

Activer BitLocker

Une fois le lecteur préparé avec succès, vous pouvez activer BitLocker sur le lecteur système.

  1. Ouvrez le Panneau de configuration.
  2. Accédez à Système et sécurité > Chiffrement de lecteur BitLocker.
  3. Cliquez sur Activer BitLocker à côté du lecteur C:.
  4. Suivez les instructions à l'écran.

Votre PC peut redémarrer pendant le processus de configuration. Une fois activé, BitLocker commencera à chiffrer le lecteur en arrière-plan.

C'est tout ! J'espère que vous trouverez cela utile.

Est-il possible de récupérer BitLocker sans clé ?

BitLocker ne peut pas être déverrouillé sans un mot de passe valide ou une clé de récupération. Des services de récupération de données professionnels peuvent aider à récupérer des données à partir de disques endommagés si les informations de récupération sont toujours disponibles, mais les données entièrement chiffrées ne peuvent pas être accessibles sans une clé BitLocker valide.

Comment verrouiller manuellement un lecteur BitLocker ?

Pour verrouiller manuellement un lecteur chiffré par BitLocker, ouvrez l'invite de commandes en tant qu'administrateur et exécutez la commande suivante : manage-bde -lock D: -ForceDismount. Remplacez D: par la lettre du lecteur que vous souhaitez verrouiller. Cette commande verrouille immédiatement le lecteur et le démonte s'il est actuellement utilisé.

Maintenant que tu as fini de lire Comment préparer manuellement un lecteur pour BitLocker dans Windows 11, nous t'invitons à explorer davantage la catégorie Sécurité. Tu y trouveras d'autres articles intéressants qui élargiront tes connaissances et te tiendront informé. Ne cesse pas de lire et de découvrir plus!

Go up