Souhaitez-vous apprendre à utiliser Bitlocker pour chiffrer le lecteur du système d’exploitation à l’aide d’une clé externe stockée dans un flash USB? Dans ce tutoriel, nous allons vous montrer comment chiffrer un lecteur à l’aide de Bitlocker et d’une clé USB sur un ordinateur sans la puce TPM.

• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7

Liste des équipements

La section suivante présente la liste des équipements utilisés pour créer ce didacticiel.

En tant qu’associé Amazon, je gagne des achats admissibles.

Tutoriel connexe - PowerShell

Sur cette page, nous offrons un accès rapide à une liste de tutoriels liés à PowerShell.

Tutoriel Bitlocker - Activer l’utilisation de la clé externe pour le chiffrement

En tant qu’administrateur, démarrez l’éditeur de stratégie de groupe.

Windows - Group policy editor

Dans l’écran de l’éditeur de stratégies de groupe, développez le dossier de configuration de l’ordinateur et recherchez l’élément suivant.

Copy to Clipboard

Accédez au dossier nommé Lecteurs du système d’exploitation.

GPO Windows - Enable Bitlocker

Activez l’élément nommé : exiger une authentification supplémentaire au démarrage.

Copy to Clipboard

Cliquez sur le bouton OK.

GPO - Bitlocker without TPM

Pour enregistrer la configuration de stratégie de groupe, vous devez fermer l’éditeur de stratégie de groupe.

Redémarrez l’ordinateur.

félicitations! Vous avez terminé la configuration de l’objet de stratégie de groupe.

Tutoriel Powershell - Chiffrer le disque à l’aide de Bitlocker et clé USB

En tant qu’administrateur, démarrez une ligne de commande Powershell élevée.

Windows 10 - powershell elevated

Vérifiez si une puce TPM est activée sur l’ordinateur.

Copy to Clipboard

Voici la sortie d’un ordinateur sans puce TPM.

Copy to Clipboard

Répertoriez les lecteurs disponibles.

Copy to Clipboard

Voici la sortie de commande.

Copy to Clipboard

Chiffrez le lecteur du système d’exploitation à l’aide de Bitlocker et d’un mot de passe.

Copy to Clipboard

Voici la sortie de commande.

Copy to Clipboard

Dans notre exemple, le fichier de clé Bitlocker a été enregistré à la racine du lecteur D.

Dans notre exemple, le lecteur D est un lecteur flash USB.

Vérifiez si le lecteur flash USB possède un fichier de clé masqué.

Copy to Clipboard

Voici la sortie de commande.

Copy to Clipboard

Créez un mot de passe de récupération.

Copy to Clipboard

Prenez note du mot de passe de récupération Bitlocker.

Copy to Clipboard

Redémarrez l’ordinateur sans retirer le flash USB.

Copy to Clipboard

Vérifiez l’état de chiffrement Bitlocker.

Copy to Clipboard

Voici la sortie de commande.

Copy to Clipboard

Attendez la fin du chiffrement du lecteur.

Bitlocker - Encrypted System drive

L’ordinateur demandera la clé stockée dans le lecteur flash USB pour démarrer.

Insérez le périphérique USB et redémarrez l’ordinateur.

Windows - Bitlocker external key usb

félicitations! Vous avez chiffré le lecteur système à l’aide de Bitlocker et d’une clé externe USB.