Restauration de l'accès au disque protégé par BitLocker
Si l'utilisateur a oublié le mot de passe d'accès au disque dur chiffré par BitLocker, il faut lancer la procédure de récupération (Requête-Réponse).
Si le système d'exploitation prend en charge la norme FIPS (Federal Information Processing Standard), alors, dans les systèmes d'exploitation Windows 8 et antérieures, le fichier de clé de récupération aura été enregistré sur un disque amovible avant le chiffrement. Pour restaurer l'accès au disque, connectez le disque amovible et suivez les instructions à l'écran.
La restauration de l'accès au disque dur chiffré par BitLocker comprend les étapes suivantes :
- L'utilisateur communique à l'administrateur l'identifiant de la clé de récupération (cf. figure ci-dessous).
- L'administrateur vérifie l'identifiant de la clé de récupération dans les propriétés de l'ordinateur dans Kaspersky Security Center. L'identifiant fourni par l'utilisateur doit correspondre à l'identifiant qui apparaît dans les propriétés de l'ordinateur.
- Si les identifiants de la clé de récupération correspondent, l'administrateur fournit à l'utilisateur la clé de récupération ou transfère le fichier de la clé de récupération.
Le fichier de clé de récupération est utilisé pour les ordinateurs qui tournent sous les systèmes d'exploitation suivants :
- Windows 7 ;
- Windows 8 ;
- Windows Server 2008 ;
- Windows Server 2011 ;
- Windows Server 2012.
Pour les autres systèmes d'exploitation, la procédure recourt à la clé de récupération.
Pour éviter la réutilisation du mot passe de la clé de récupération, vous pouvez configurer la mise à jour automatique du mot de passe dans les paramètres de la stratégie.
- L'utilisateur saisit la clé de récupération et accède au disque dur.
Restauration de l'accès au disque dur chiffré à l'aide de BitLocker
Restauration de l'accès au disque système
Pour lancer la procédure de récupération, l'utilisateur doit appuyer sur la touche Échap lors de l'identification avant le chargement.
Procédure de consultation de la clé de récupération pour un disque système chiffré à l'aide de BitLocker dans la console d'administration (MMC)
- Ouvrez la Console d'administration de Kaspersky Security Center.
- Dans l'arborescence de la console, sélectionnez Appareils administrés.
- Sous l'onglet Appareils, sélectionnez l'ordinateur de l'utilisateur qui a sollicité la restauration de l'accès aux fichiers chiffrés et d'un clic droit, ouvrez le menu contextuel.
- Sélectionnez Autoriser l'accès en mode hors ligne dans le menu contextuel.
- Dans la fenêtre qui s'ouvre, sélectionnez l'onglet Accès au disque système avec protection BitLocker.
- Demandez à l'utilisateur de fournir l'identifiant de clé de récupération qui apparaît dans la fenêtre de saisie du mot de passe de BitLocker et comparez-le à l'identifiant du champ Identifiant de la clé de récupération.
Si les identifiants ne correspondent pas, cette clé ne convient pas pour restaurer l'accès au disque système indiqué. Confirmez que le nom de l'ordinateur choisi correspond au nom de l'ordinateur de l'utilisateur.
Vous avez alors accès à la clé de récupération ou au fichier de clé de récupération qu'il faudra transmettre à l'utilisateur.
Restauration de l'accès au disque chiffré à l'aide de BitLocker
Procédure de consultation de la clé de récupération pour un disque système chiffré à l'aide de BitLocker dans Web Console et Cloud Console
- Dans la fenêtre principale de Web Console, sélectionnez Appareils → Appareils administrés.
- Cochez la case en regard du nom de l'ordinateur dont vous souhaitez restaurer l'accès au disque.
- Cliquez sur Autoriser l'accès à l'appareil en mode déconnecté.
- Dans la fenêtre qui s'ouvre, sélectionnez la section BitLocker.
- Vérifiez l'identifiant de la clé de récupération L'identifiant fourni par l'utilisateur doit correspondre à l'identifiant repris dans les paramètres de l'ordinateur.
Si les identifiants ne correspondent pas, cette clé ne convient pas pour restaurer l'accès au disque système indiqué. Confirmez que le nom de l'ordinateur choisi correspond au nom de l'ordinateur de l'utilisateur.
- Cliquez sur Obtenir la clé.
Vous avez alors accès à la clé de récupération ou au fichier de clé de récupération qu'il faudra transmettre à l'utilisateur.
Après le chargement du système d'exploitation, Kaspersky Endpoint Security invite l'utilisateur à modifier le mot de passe ou le code PIN. Une fois que vous avez défini un nouveau mot de passe ou code PIN, BitLocker crée une nouvelle clé principale et envoie la clé à Kaspersky Security Center. Par conséquent, la clé de récupération et le fichier de la clé de récupération seront mis à jour. Si l'utilisateur n'a pas modifié le mot de passe, vous pourrez utiliser l'ancienne clé de récupération lors du prochain démarrage du système d'exploitation.
Les ordinateurs Windows 7 ne permettent pas de modifier le mot de passe ni le code PIN. Une fois que la clé de récupération est saisie et que le système d'exploitation est chargé, Kaspersky Endpoint Security n'invite pas l'utilisateur à modifier le mot de passe ou le code PIN. Il est donc impossible de définir un nouveau mot de passe ou un nouveau code PIN. Ce problème provient des particularités du système d'exploitation. Pour continuer, vous devez de nouveau chiffrer le disque dur.
Restauration de l'accès à disque autre que le disque système
Pour lancer la procédure de récupération, l'utilisateur doit cliquer sur le lien Forgot your password dans la fenêtre d'accès au disque. Une fois que l'utilisateur a obtenu l'accès au lecteur chiffré, il peut activer le déverrouillage automatique du disque lors de l'authentification Windows dans les paramètres de BitLocker.
Procédure de consultation de la clé de récupération pour un disque autre que le disque système chiffré à l'aide de BitLocker dans la console d'administration (MMC)
- Ouvrez la Console d'administration de Kaspersky Security Center.
- Dans l'arborescence de la Console d'administration, sélectionnez le dossier Avancé → Chiffrement et protection des données → Disques chiffrés.
- Dans l'espace de travail, sélectionnez le périphérique chiffré pour lequel vous souhaitez créer un fichier de clé d'accès, puis dans le menu contextuel de l'appareil, cliquez sur Obtenir l'accès à l'appareil dans Kaspersky Endpoint Security for Windows.
- Demandez à l'utilisateur de fournir l'identifiant de clé de récupération qui apparaît dans la fenêtre de saisie du mot de passe de BitLocker et comparez-le à l'identifiant du champ Identifiant de la clé de récupération.
Si les identifiants ne correspondent pas, cette clé ne convient pas pour restaurer l'accès au disque indiqué. Confirmez que le nom de l'ordinateur choisi correspond au nom de l'ordinateur de l'utilisateur.
- Transmettez à l'utilisateur la clé indiquée dans le champ Clé de récupération.
Restauration de l'accès au disque chiffré à l'aide de BitLocker
Procédure de consultation de la clé de récupération pour un disque non-système chiffré à l'aide de BitLocker dans Web Console et Cloud Console
- Dans la fenêtre principale de Web Console, sélectionnez Opérations → Chiffrement et protection des données → Disques chiffrés.
- Cochez la case en regard du nom de l'ordinateur dont vous souhaitez restaurer l'accès au disque.
- Cliquez sur le bouton Autoriser l'accès à l'appareil en mode déconnecté.
L'assistant d'octroi de l'accès à l'appareil s'ouvre.
- Suivez les instructions de l'assistant d'octroi de l'accès à l'appareil.
- Sélectionnez le plug-in Kaspersky Endpoint Security for Windows.
- Vérifiez l'identifiant de la clé de récupération L'identifiant fourni par l'utilisateur doit correspondre à l'identifiant repris dans les paramètres de l'ordinateur.
Si les identifiants ne correspondent pas, cette clé ne convient pas pour restaurer l'accès au disque système indiqué. Confirmez que le nom de l'ordinateur choisi correspond au nom de l'ordinateur de l'utilisateur.
- Cliquez sur Obtenir la clé.
Vous avez alors accès à la clé de récupération ou au fichier de clé de récupération qu'il faudra transmettre à l'utilisateur.
Haut de page