Configuration du chiffrement des appareils Windows

Après avoir activé le chiffrement dans plusieurs profils de sécurité simultanément, vous pouvez modifier les paramètres de chiffrement dans chaque profil de sécurité séparément, comme décrit dans cette section.

Pour modifier les paramètres de chiffrement des appareils exécutant Windows :

  1. Ouvrez la Console de gestion Kaspersky Endpoint Security Cloud.
  2. Sélectionnez la section Administration de la sécuritéProfils de sécurité.

    La section Profils de sécurité contient la liste des profils de sécurité configurés dans Kaspersky Endpoint Security Cloud.

  3. Sélectionnez dans la liste le profil de sécurité attribué aux appareils sur lesquels vous souhaitez configurer le chiffrement.
  4. Cliquez sur le lien portant le nom du profil pour ouvrir la page des propriétés du profil de sécurité.

    Les paramètres applicables à tous les appareils apparaissent dans la fenêtre de propriétés du profil de sécurité.

  5. Dans le groupe Windows, choisissez la section Paramètres de gestionChiffrement.
  6. Exécutez une des actions suivantes :
    • Pour chiffrer les appareils de vos utilisateurs, sélectionnez l'option Activer le chiffrement
    • Pour déchiffrer les appareils de vos utilisateurs, sélectionnez l'option Désactiver le chiffrement
  7. Cliquez sur le lien Configuration.
  8. Définissez les paramètres de chiffrement :
    1. Si vous souhaitez utiliser le chiffrement matériel, activez l'option Chiffrement matériel Si cette option est désactivée, c'est le chiffrement logiciel qui est utilisé.

      Le chiffrement matériel vous permet d'accélérer le chiffrement et d'utiliser moins de ressources de l'ordinateur.

    2. Si vous souhaitez activer l'authentification à l'aide du module de plateforme sécurité (TPM), activez l'option Authentification à l'aide du Trusted Platform Module (TPM).
    3. Si vous avez activé l'option Authentification à l'aide du Trusted Platform Module (TPM) à l'étape précédente, cliquez sur le lien Configuration sous la section Authentification à l'aide du Trusted Platform Module (TPM).

      La fenêtre des Paramètres d'authentification Trusted Platform Module (TPM) s'ouvre.

    4. Si vous souhaitez définir un code PIN qui sera demandé lorsque l'utilisateur tentera d'accéder à une clé de chiffrement, activez l'option Utiliser un code PIN le cas échéant. Le champ Longueur minimale du code PIN (chiffres) vous permet de définir le nombre minimal de chiffres que doit contenir un code PIN.

      Un code PIN sera utilisé pour accéder aux clés de chiffrement stockées dans TPM, si TPM est disponible sur l'appareil.

    5. Si vous souhaitez accéder à des clés de chiffrement en l'absence de TPM sur l'appareil, activez l'option Autorisation via l'utilisation d'un mot de passe. Le champ Longueur minimale du mot de passe (caractères), permet de définir le nombre minimal de caractères que doit contenir un mot de passe.

      L'accès aux clés de chiffrement sera protégé par un mot de passe.

      Sur les appareils tournant sous Windows 7 et Windows Server 2008 R2, seul le chiffrement avec l'utilisation de TPM est disponible. Si le module TPM n'est pas installé sur ces appareils, ils ne peuvent pas être chiffrés. L'utilisation d'un mot de passe n'est pas prise en charge sur ces appareils.

    6. Si vous souhaitez activer l'authentification BitLocker dans l'environnement de démarrage sur les tablettes, activez l'option Activer l'utilisation de l'authentification BitLocker sur les tablettes Windows.

      L'écran tactile des tablettes est indisponible dans l'environnement de démarrage. Pour terminer l'authentification BitLocker sur les tablettes, l'utilisateur doit par exemple connecter un clavier USB.

  9. Cliquez sur Enregistrer.

Les paramètres de chiffrement indiqués sont enregistrés.

Le chiffrement et le déchiffrement des appareils pourraient durer longtemps. Vous pouvez consulter l'état actuel du chiffrement dans le rapport État de chiffrement des appareils.

Voir également :

Restauration de l'accès à un appareil chiffré

Haut de page