Tutoriel
20
mn
Mettre en place BitLocker sur un portable pro
Mettre en place BitLocker sur un portable professionnel
Pourquoi ce tutoriel ?
BitLocker est un outil de chiffrement de disque intĂ©grĂ© Ă Windows (Pro/Entreprise) qui protĂšge vos donnĂ©es mĂȘme si lâordinateur est volĂ© ou perdu. Sur un portable professionnel, il est essentiel pour garantir la confidentialitĂ© des fichiers et respecter les exigences de conformitĂ© RGPD ou de politiques internes de sĂ©curitĂ©.
1. PrĂ©requis avant dâactiver BitLocker
Windows 10/11 Pro, Entreprise ou Ăducation (BitLocker nâest pas disponible sur Home).
Module TPM (Trusted Platform Module) 1.2 ou 2.0 activé dans le BIOS/UEFI.
Droits administrateur sur la machine.
Sauvegarde des données importantes (précaution avant chiffrement).
Batterie chargée ou portable branché au secteur.
đĄ Pour vĂ©rifier la prĂ©sence du TPM :
Appuyer sur Windows + R, taper
tpm.mscet valider.Si TPM est absent, il faudra activer BitLocker avec un mot de passe ou une clé USB de démarrage.
2. Activer BitLocker pas Ă pas
2.1. Ouvrir BitLocker
Clic droit sur le menu DĂ©marrer â Panneau de configuration.
Aller dans SystĂšme et sĂ©curitĂ© â Chiffrement de lecteur BitLocker.
Cliquer sur Activer BitLocker sur le disque systĂšme (C:).
2.2. Choisir la méthode de déverrouillage
Options disponibles :
TPM uniquement : déverrouillage automatique si puce TPM détectée.
TPM + code PIN : plus sécurisé, nécessite de saisir un code au démarrage.
Mot de passe : utile si pas de TPM.
ClĂ© USB : lâordinateur dĂ©marre uniquement avec cette clĂ© insĂ©rĂ©e.
đĄ Recommandation pro : TPM + code PIN pour Ă©viter un accĂšs automatique en cas de vol.
2.3. Sauvegarder la clé de récupération
â Cette Ă©tape est critique :
Sauvegarder dans votre compte Microsoft (perso) ou Azure AD (pro).
Exporter dans un fichier TXT stocké sur un support externe sécurisé.
Imprimer et conserver dans un coffre ou un dossier RH sécurisé.
2.4. Choisir le mode de chiffrement
Espace disque utilisé uniquement : plus rapide, adapté à un nouveau PC.
Disque entier : recommandé sur un portable déjà utilisé.
2.5. Choisir lâalgorithme de chiffrement
XTS-AES 128 bits : plus rapide, suffisant pour la majorité des usages.
XTS-AES 256 bits : plus sécurisé, recommandé pour données sensibles ou exigence réglementaire.
2.6. Démarrer le chiffrement
Cliquer sur Démarrer le chiffrement.
Le processus peut durer plusieurs heures selon la taille du disque.
Lâordinateur reste utilisable pendant le chiffrement (lĂ©gĂšre baisse de performances possible).
3. VĂ©rifier lâĂ©tat de BitLocker
Ouvrir Invite de commandes (admin) et taper :
manage-bde -statusVérifier que le disque C: affiche Pourcentage chiffré = 100%.
4. Gérer BitLocker au quotidien
Suspendre BitLocker : utile avant une mise Ă jour majeure de Windows.
Modifier le code PIN : via
manage-bde -changepin C:.Ajouter un mot de passe secondaire : pratique pour administrateurs IT.
5. Bonnes pratiques en entreprise
Stockage centralisé des clés de récupération (Azure AD, Active Directory).
Formation des utilisateurs sur la perte de clé et les procédures de récupération.
ContrĂŽle rĂ©gulier de lâactivation BitLocker via inventaire informatique.
Coupler BitLocker avec la 2FA et un compte administrateur sécurisé.
6. Cas pratique
Avant : Portable pro volĂ© lors dâun dĂ©placement â fuite de donnĂ©es clients.
AprĂšs : Portable chiffrĂ© avec BitLocker + PIN â disque illisible sans clĂ© de rĂ©cupĂ©ration, conformitĂ© RGPD assurĂ©e.
Ressources utiles
Guide officiel Microsoft : https://learn.microsoft.com/fr-fr/windows/security/bitlocker/
Commandes BitLocker : https://learn.microsoft.com/fr-fr/windows-server/administration/windows-commands/manage-bde
Normes RGPD et chiffrement : https://www.cnil.fr/