Chiffrement du disque à l'aide de la technologie Chiffrement de disque BitLocker

Avant de lancer le chiffrement du disque de l'ordinateur, il est recommandé de s'assurer que l'ordinateur n'est pas infecté. Pour ce faire, lancez une analyse complète ou une analyse des zones critiques de l'ordinateur. Le chiffrement du disque sur un ordinateur infecté par un rootkit peut provoquer le dysfonctionnement de l'ordinateur.

Pour que la technologie Chiffrement de disque BitLocker puisse fonctionner sur les ordinateurs dotés d'un système d'exploitation pour serveur, il faudra peut être installer le module Chiffrement de disque BitLocker via l'Assistant d'ajout de rôles.

Pour appliquer le chiffrement du disque à l'aide de la technologie Chiffrement de disque BitLocker, procédez comme suit :

  1. Ouvrez la Console d'administration de Kaspersky Security Center.
  2. Dans le dossier Appareils administrés de l'arborescence de la Console d'administration, ouvrez le dossier portant le nom du groupe d'administration dont font partie les postes clients requis.
  3. Dans la zone de travail, ouvrez l'onglet Stratégies.
  4. Sélectionnez la stratégie requise et ouvrez les propriétés de la stratégie d'un double-clic.
  5. Dans la section Chiffrement des données, choisissez l'option Chiffrement du disque.
  6. Dans la liste déroulante Technologie de chiffrement, choisissez l'option Chiffrement de disque BitLocker.
  7. Dans la liste déroulante Mode de chiffrement, sélectionnez l'option Chiffrer tous les disques durs.

    Si plusieurs systèmes d'exploitation sont installés sur l'ordinateur, seul le système d'exploitation dans lequel le chiffrement a été réalisé peut être lancé après le chiffrement.

  8. Si vous voulez activer l'authentification BitLocker dans un environnement qui précède le lancement des tablettes, cochez la case Autoriser l'utilisation de l'authentification qui requiert une saisie au clavier avant le démarrage sur les tablettes.

    Le clavier tactile des tablettes n'est pas accessible dans cet environnement. Pour réaliser une authentification BitLocker sur de telles tablettes, l'utilisateur doit absolument connecter un clavier USB par exemple.

  9. Choisissez un des types de chiffrement suivants :
    • Si vous voulez utiliser le chiffrement au niveau matériel, cochez la case Utiliser le chiffrement au niveau matériel.
    • Si vous voulez utiliser le chiffrement au niveau logiciel, décochez la case Utiliser le chiffrement au niveau matériel.
  10. Choisissez un des modes de chiffrement suivants :
    • Si vous voulez appliquer le chiffrement uniquement aux secteurs du disque dur qui sont occupés par des fichiers, cochez la case Chiffrer uniquement l'espace occupé.
    • Si vous voulez appliquer le chiffrement à tout le disque dur, décochez la case Chiffrer uniquement l'espace occupé.

      Cette fonction est uniquement applicable aux disques durs non chiffrés. Si le disque dur avait été chiffré à l'aide de la fonction Chiffrer uniquement l'espace occupé, après l'application de la stratégie en mode Chiffrer tous les disques durs, les secteurs qui n'hébergent pas de fichiers ne seront toujours pas chiffrés.

  11. Choisissez le mode d'accès aux disques durs chiffrés à l'aide de BitLocker :
    • Si vous voulez utiliser le module TPM pour stocker les clés de chiffrement, choisissez l'option Utiliser le module de plateforme sécurisée (TPM).
    • Si vous n'utilisez pas le module TPM pour le chiffrement du disque, choisissez l'option Utiliser le mot de passe et indiquez dans le champ Longueur minimale du mot de passe le nombre minimum de caractères que doit contenir le mot de passe.

    Pour les ordinateurs tournant sous les systèmes d'exploitation Windows 7 et Windows Server 2008 R2, seul le chiffrement à l'aide du module TPM est disponible. Si le module TPM n'est pas installé, le chiffrement BitLocker n'est pas possible. L'utilisation d'un mot de passe sur ces ordinateurs n'est pas prise en charge.

  12. Si vous aviez choisi l'option Utiliser le module de plateforme sécurisée (TPM) à l'étape précédente, procédez comme suit :
    • Si vous souhaitez définir le code PIN que l'utilisateur devra saisir pour accéder à la clé de chiffrement, cochez la case Utiliser le code PIN et indiquez dans le champ Longueur minimale du code PIN le nombre minimum de chiffres que doit contenir le code PIN.
    • Si vous souhaitez qu'il soit possible, en l'absence sur l'ordinateur du module TPM, d'accéder aux disques durs chiffrés à l'aide d'un mot de passe, cochez la case Utiliser le mot de passe si le module de plateforme sécurisée (TPM) n'est pas disponible et définissez le nombre minimum de caractères que doit contenir le mot de passe dans le champ Longueur minimale du mot de passe .

      Dans ce cas, l'accès aux clés de chiffrement sera octroyé après la saisie du mot de passe défini, comme si la case Utiliser le mot de passe avait été cochée.

      Si la case Utiliser le mot de passe si le module de plateforme sécurisée (TPM) n'est pas disponible n'est pas cochée et si le module TPM n'est pas disponible, le chiffrement du disque n'est pas lancé.

  13. Cliquez sur OK pour enregistrer les modifications.
  14. Appliquez la stratégie.

    Pour en savoir plus sur l'application de la stratégie de Kaspersky Security Center, consultez l'aide de Kaspersky Security Center.

Après l'application de la stratégie sur un ordinateur client doté de Kaspersky Endpoint Security, les demandes suivantes apparaissent :

En l'absence d'accès aux clés du chiffrement, l'utilisateur peut demander la clé de récupération à l 'administrateur du réseau local de l'organisation (si la clé de la récupération n'avait pas été enregistrée sur le périphérique de stockage de masse ou si elle avait été perdue).

Haut de page