Bitlocker sur plusieurs partitions

Bitlocker sur plusieurs partitions - Win 10 - Windows & Software

Marsh Posté le 19-02-2021 à 12:31:35    

Bonjour,
 
J'ai un nouveau PC pour mon travail (freelance) avec deux partitions (OS windows, et Data).
J'ai du réinstaller Windows via la procédure Dell automatique peu apres réception du PC, mais j'avais déjà partitionné le disque donc je n'ai pas perdu la partition Data.
 
Depuis, quand je vais dans "Ce PC", j'ai le disque Data avec une icone en triangle dessus (warning) et dans Parametres>Chiffrement de l'appareil j'ai le message en rouge "Le chiffrement de l'appareil est provisoirement interrompu. Le chiffrement reprendra automatiquement au prochain démarrage de l'appareil."
Si je vais dans Parametres de Bitlocker, j'ai juste l'option pour sauvegarder la clé mais c'est tout.
 
Si je lance le manage-bde :
 
C:\WINDOWS\system32>manage-bde -status
Chiffrement de lecteur BitLocker : outil de configuration version 10.0.19041
Copyright (C) 2013 Microsoft Corporation. Tous droits réservés.
 
Volumes de disques pouvant être protégés avec le
Chiffrement de lecteur BitLocker :
Volume C: [OS]
[Volume du système d’exploitation]
 
    Taille :                     195,31 Go
    Version de BitLocker :       2.0
    État de la conversion :      Espace utilisé uniquement chiffré
    Pourcentage chiffré :        100,0%
    Méthode de chiffrement :     XTS-AES 128
    État de la protection :      Protection activée
    État du verrouillage :       Déverrouillé
    Champ d’identification :     Inconnu
    Protecteurs de clés :
        TPM
        Mot de passe numérique
 
Volume D: [Data]
[Volume de données]
 
    Taille :                     585,94 Go
    Version de BitLocker :       2.0
    État de la conversion :      Espace utilisé uniquement chiffré
    Pourcentage chiffré :        100,0%
    Méthode de chiffrement :     XTS-AES 128
    État de la protection :      Protection désactivée
    État du verrouillage :       Déverrouillé
    Champ d’identification :     Inconnu
    Déverrouillage automatique : Activé
    Protecteurs de clés :
        Clé externe
        Clé externe (Nécessaire pour le déverrouillage automatique)
        Mot de passe numérique
 
J'aimerais protéger l'appareil contre un risque de vol. Le voleur peut réutiliser le disque mais pas lire le contenu (sauf hacker de haut niveau mais je veux juste me protéger contre un voleur à la petite semaine, pas contre la DGSE).
 
Quelle action je peux faire pour réactiver la protection du second disque, avec déverouillage automatique et transparent au démarrage (comme le premier disque) ?
Est-ce que je dois avoir les memes protecteurs que pour le premier disque, ou bien suite à la réinstallation je dois changer les protecteurs ?
Si vous avez Win10 + Bitlocker + plusieurs partitions, que donne le resultat de manage-bde chez vous ?
si j'affiche les protecteurs pour chaque disque (par exemple "manage-bde -protectors -get C:" et "manage-bde -protectors -get D:" ) alors je n'ai pas la meme clé numérique pour chaque disque, est-ce normal ?
Je pose la question pour éviter de verrouiller le disque Data sur une mauvaise manip :-)
 
Merci de votre aide.

Reply

Marsh Posté le 19-02-2021 à 12:31:35   

Reply

Marsh Posté le 23-02-2021 à 09:42:07    

C'est normal que chaque volume bitlocké ait sa propre clé.
Il faut d'ailleurs bien les sauvegarder toutes.


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 23-02-2021 à 11:22:44    

nex84 a écrit :

C'est normal que chaque volume bitlocké ait sa propre clé.
Il faut d'ailleurs bien les sauvegarder toutes.


 
Bonjour,
 
Et est-ce que vous pensez que je devrais changer les protecteurs pour avoir TPM + Mot de passe numérique sur le second disque (donc identique au premier), pour ne plus avoir ce chiffrement désactivé ?

Reply

Marsh Posté le 23-02-2021 à 11:49:48    

Je ne suis pas un expert Bitlocker, mais je serais dans ta situation je referais complètement le chiffrement des disques.
En repartant sur de bonnes bases.


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 23-02-2021 à 11:56:32    

nex84 a écrit :

Je ne suis pas un expert Bitlocker, mais je serais dans ta situation je referais complètement le chiffrement des disques.
En repartant sur de bonnes bases.


Je pense aussi que c'est le mieux, reformater le disque via l'utilitaire windows en faisant une sauvegarde des données avant. D'autant que j'ai pour l'instant peu de données dessus.
 
Merci !

Reply

Marsh Posté le 23-02-2021 à 12:03:46    

Pour ton système tu utilises TPM + le protecteur de ton choix (code PIN par exemple).
 
Pour le disque data, tu le configures en mode déverrouillage automatique après accès au disque système.
 
Dans tous les cas bien sauvegarde la clé de récupération du disque système et faire des backup.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed