Bitlocker sur plusieurs partitions - Win 10 - Windows & Software
Marsh Posté le 23-02-2021 à 09:42:07
C'est normal que chaque volume bitlocké ait sa propre clé.
Il faut d'ailleurs bien les sauvegarder toutes.
Marsh Posté le 23-02-2021 à 11:22:44
nex84 a écrit : C'est normal que chaque volume bitlocké ait sa propre clé. |
Bonjour,
Et est-ce que vous pensez que je devrais changer les protecteurs pour avoir TPM + Mot de passe numérique sur le second disque (donc identique au premier), pour ne plus avoir ce chiffrement désactivé ?
Marsh Posté le 23-02-2021 à 11:49:48
Je ne suis pas un expert Bitlocker, mais je serais dans ta situation je referais complètement le chiffrement des disques.
En repartant sur de bonnes bases.
Marsh Posté le 23-02-2021 à 11:56:32
nex84 a écrit : Je ne suis pas un expert Bitlocker, mais je serais dans ta situation je referais complètement le chiffrement des disques. |
Je pense aussi que c'est le mieux, reformater le disque via l'utilitaire windows en faisant une sauvegarde des données avant. D'autant que j'ai pour l'instant peu de données dessus.
Merci !
Marsh Posté le 23-02-2021 à 12:03:46
Pour ton système tu utilises TPM + le protecteur de ton choix (code PIN par exemple).
Pour le disque data, tu le configures en mode déverrouillage automatique après accès au disque système.
Dans tous les cas bien sauvegarde la clé de récupération du disque système et faire des backup.
Marsh Posté le 19-02-2021 à 12:31:35
Bonjour,
J'ai un nouveau PC pour mon travail (freelance) avec deux partitions (OS windows, et Data).
J'ai du réinstaller Windows via la procédure Dell automatique peu apres réception du PC, mais j'avais déjà partitionné le disque donc je n'ai pas perdu la partition Data.
Depuis, quand je vais dans "Ce PC", j'ai le disque Data avec une icone en triangle dessus (warning) et dans Parametres>Chiffrement de l'appareil j'ai le message en rouge "Le chiffrement de l'appareil est provisoirement interrompu. Le chiffrement reprendra automatiquement au prochain démarrage de l'appareil."
Si je vais dans Parametres de Bitlocker, j'ai juste l'option pour sauvegarder la clé mais c'est tout.
Si je lance le manage-bde :
C:\WINDOWS\system32>manage-bde -status
Chiffrement de lecteur BitLocker : outil de configuration version 10.0.19041
Copyright (C) 2013 Microsoft Corporation. Tous droits réservés.
Volumes de disques pouvant être protégés avec le
Chiffrement de lecteur BitLocker :
Volume C: [OS]
[Volume du système d’exploitation]
Taille : 195,31 Go
Version de BitLocker : 2.0
État de la conversion : Espace utilisé uniquement chiffré
Pourcentage chiffré : 100,0%
Méthode de chiffrement : XTS-AES 128
État de la protection : Protection activée
État du verrouillage : Déverrouillé
Champ d’identification : Inconnu
Protecteurs de clés :
TPM
Mot de passe numérique
Volume D: [Data]
[Volume de données]
Taille : 585,94 Go
Version de BitLocker : 2.0
État de la conversion : Espace utilisé uniquement chiffré
Pourcentage chiffré : 100,0%
Méthode de chiffrement : XTS-AES 128
État de la protection : Protection désactivée
État du verrouillage : Déverrouillé
Champ d’identification : Inconnu
Déverrouillage automatique : Activé
Protecteurs de clés :
Clé externe
Clé externe (Nécessaire pour le déverrouillage automatique)
Mot de passe numérique
J'aimerais protéger l'appareil contre un risque de vol. Le voleur peut réutiliser le disque mais pas lire le contenu (sauf hacker de haut niveau mais je veux juste me protéger contre un voleur à la petite semaine, pas contre la DGSE).
Quelle action je peux faire pour réactiver la protection du second disque, avec déverouillage automatique et transparent au démarrage (comme le premier disque) ?
Est-ce que je dois avoir les memes protecteurs que pour le premier disque, ou bien suite à la réinstallation je dois changer les protecteurs ?
Si vous avez Win10 + Bitlocker + plusieurs partitions, que donne le resultat de manage-bde chez vous ?
si j'affiche les protecteurs pour chaque disque (par exemple "manage-bde -protectors -get C:" et "manage-bde -protectors -get D:" ) alors je n'ai pas la meme clé numérique pour chaque disque, est-ce normal ?
Je pose la question pour éviter de verrouiller le disque Data sur une mauvaise manip :-)
Merci de votre aide.