Modifier la manière dont BitLocker déverrouille le lecteur système au démarrage dans Windows 11

Modifier la manière dont BitLocker déverrouille le lecteur système au démarrage dans Windows 11
Index

Découvrez comment configurer BitLocker pour déverrouiller le lecteur système C au démarrage avec une PIN, une clé USB ou TPM dans Windows 10 et 11.

Les utilisateurs de Windows peuvent activer ou désactiver les PIN améliorées pour le démarrage de BitLocker et spécifier la longueur minimale pour la PIN de démarrage de BitLocker dans Windows 11 ou Windows 10. Dans cet article, nous allons vous montrer comment choisir ou modifier la méthode de déverrouillage du lecteur C du système par BitLocker au démarrage avec une PIN, une clé USB ou TPM.

Choisir comment BitLocker déverrouille le lecteur système C de Windows au démarrage

La fonctionnalité de cryptage de disque BitLocker est un moyen de protection des données qui s'intègre au système d'exploitation et répond aux menaces de vol ou d'exposition de données provenant de disques et d'ordinateurs perdus, volés ou mal désaffectés. Par défaut, BitLocker déverrouillera automatiquement un lecteur de système d'exploitation crypté par BitLocker avec un module de plateforme sécurisée (TPM) au démarrage dans Windows 11/10, mais vous pouvez également activer BitLocker pour les lecteurs de système d'exploitation Windows sans TPM.

BitLocker verrouillera le lecteur du système d'exploitation et vous aurez besoin d'une clé de récupération BitLocker spéciale pour déverrouiller le lecteur si un risque de sécurité potentiel est détecté durant le démarrage ; par exemple, un changement du firmware BIOS. Vous pouvez configurer ou modifier la façon dont BitLocker déverrouille le lecteur de système d'exploitation au démarrage de 3 manières, et nous aborderons cette méthode comme suit :

Configurer comment BitLocker déverrouille le lecteur système au démarrage avec une PIN

Pour configurer ou modifier la façon dont BitLocker déverrouille le lecteur de système d'exploitation au démarrage avec une PIN dans Windows 11/10, procédez comme suit :

  • Appuyez sur Windows + R pour invoquer la boîte de dialogue Exécuter.
  • Dans la boîte de dialogue Exécuter, tapez control et appuyez sur Entrée pour ouvrir le Panneau de configuration.
  • Dans le coin supérieur droit de la fenêtre, définissez l'option Afficher par sur Grandes icônes ou Petites icônes.
  • Cliquez sur Cryptage de lecteur BitLocker.
  • Ensuite, cliquez sur Modifier la façon dont le lecteur est déverrouillé au démarrage pour le lecteur de système d'exploitation (si vous avez plusieurs lecteurs système configurés) que vous souhaitez sélectionner.
  • Dans la fenêtre suivante, cliquez sur Entrer une PIN (recommandé).
  • Maintenant, saisissez une PIN conforme aux exigences spécifiées et Ressaisissez la PIN.
  • Cliquez sur Définir la PIN.
  • Fermez le Panneau de configuration.

Changer comment BitLocker déverrouille le lecteur système au démarrage avec TPM

Pour configurer ou modifier la façon dont BitLocker déverrouille le lecteur de système d'exploitation au démarrage avec TPM dans Windows 11/10, procédez comme suit :

  • Ouvrez le Panneau de configuration.
  • Cliquez sur Cryptage de lecteur BitLocker.
  • Cliquez sur Modifier la façon dont le lecteur est déverrouillé au démarrage pour le lecteur de système d'exploitation (si vous avez plusieurs lecteurs système configurés) que vous souhaitez sélectionner.
  • Dans la fenêtre suivante, cliquez sur Laisser BitLocker déverrouiller automatiquement mon lecteur.
  • Cliquez sur Terminer.
  • Fermez le Panneau de configuration.

Configurer comment BitLocker déverrouille le lecteur système au démarrage avec une clé USB

Pour configurer ou modifier la façon dont BitLocker déverrouille le lecteur de système d'exploitation au démarrage avec une clé USB dans Windows 11/10, procédez comme suit :

  • Connectez une clé USB à votre système.
  • Ouvrez le Panneau de configuration.
  • Cliquez sur Cryptage de lecteur BitLocker.
  • Cliquez sur Modifier la façon dont le lecteur est déverrouillé au démarrage pour le lecteur de système d'exploitation (si vous avez plusieurs lecteurs système configurés) que vous souhaitez sélectionner.
  • Dans la fenêtre suivante, cliquez sur Insérer une clé USB.
  • Sélectionnez la clé USB, puis cliquez sur Enregistrer.

La clé USB ne sera pas formatée, vous ne perdrez donc rien d'existant sur la clé. La clé de démarrage BitLocker pour le lecteur de système d'exploitation sera sauvegardée sur la clé USB afin qu'elle puisse être utilisée pour déverrouiller le lecteur de système d'exploitation au démarrage.

C'est tout pour la configuration ou la modification de la façon dont BitLocker déverrouille le lecteur de système d'exploitation au démarrage dans Windows 11/10 !

Comment faire pour que BitLocker déverrouille automatiquement mon lecteur ?

Il vous suffit de cliquer sur Activer/Désactiver le déverrouillage automatique respectivement. Le déverrouillage automatique fonctionne également sur les lecteurs de données amovibles. Vous pouvez choisir d'activer le déverrouillage automatique lors de la configuration du cryptage de lecteur BitLocker sur un volume de données en cochant Déverrouiller automatiquement ce lecteur sur cet ordinateur dans l'assistant de configuration BitLocker.

Comment configurer BitLocker pour qu'il démarre automatiquement au démarrage ?

Pour configurer BitLocker pour qu'il démarre automatiquement lorsque vous démarrez votre appareil Windows 11/10, procédez comme suit :

  • Ouvrez l'Éditeur de stratégie de groupe.
  • Naviguez vers Configuration de l'ordinateur > Modèles administratifs > Composants Windows > Cryptage de lecteur BitLocker > Lecteurs du système d'exploitation.
  • À l'emplacement,...
  • Dans le panneau de droite, double-cliquez sur l'option Exiger une authentification supplémentaire au démarrage.
  • Réglez le bouton radio sur Activé en haut de la fenêtre des propriétés de la stratégie.

BitLocker peut-il être activé automatiquement ?

Le chiffrement automatique des appareils avec BitLocker est activé uniquement après que les utilisateurs se soient connectés avec un compte Microsoft ou un compte Azure Active Directory. Le chiffrement automatique des appareils avec BitLocker n'est pas activé pour les comptes locaux ; dans ce cas, il peut être activé manuellement via le Panneau de configuration BitLocker.

Qu'est-ce que l'authentification pré-démarrage BitLocker ?

L'authentification pré-démarrage avec BitLocker est un paramètre de stratégie qui nécessite l'utilisation d'une saisie utilisateur, comme un code PIN, une clé de démarrage, ou les deux, pour authentifier avant que le contenu du lecteur système soit accessible. Le mode de récupération BitLocker peut être déclenché par plusieurs situations, y compris une tentative malveillante par une personne ou un logiciel de modifier l'environnement de démarrage – Les Rootkits en sont un exemple, un autre est le fait de déplacer le lecteur protégé par BitLocker dans un nouvel ordinateur.

Maintenant que tu as fini de lire Modifier la manière dont BitLocker déverrouille le lecteur système au démarrage dans Windows 11, nous t'invitons à explorer davantage la catégorie Windows. Tu y trouveras d'autres articles intéressants qui élargiront tes connaissances et te tiendront informé. Ne cesse pas de lire et de découvrir plus!

Go up