Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1538 connectés 

  FORUM HardWare.fr
  Windows & Software
  Logiciels

  [Topic Unik]BitLocker

 


 Mot :   Pseudo :  
 
 Page :   1  2  3
Page Précédente
Auteur Sujet :

[Topic Unik]BitLocker

n°3334914
spence fox​trot
^^
Posté le 02-02-2019 à 13:56:47  profilanswer
 

Bonjour,

 

J'ai découvert les biens faits de BitLocker dernièrement, et je dois dire que c'est assez addictif.

 

Pré-requis : Windows Pro et supérieur

 

N'ayant pas trouver de topic unique, je le crée donc pour essayer d'amasser les connaissances et retours d'utilisation (comme les flop avec ceux qui égarent mdp et clé de récup')

 

Donc voila, je commence par des bench :
https://image.noelshack.com/minis/2019/05/6/1549112032-2019-02-02-13h46-59.png https://image.noelshack.com/minis/2019/05/6/1549112033-2019-02-02-13h39-56.png https://image.noelshack.com/minis/2019/05/6/1549112328-2019-02-02-13h58-39.png

 


On a donc un BitLocker en 256b (24 caractères ascii) contre rien.
(GPT/ntfs dans les deux cas)
On voit qu'il n'y a quasiment aucun impact...

 

Pour les paramètres de sécurité maximum :
https://image.noelshack.com/minis/2019/05/6/1549112192-2019-02-02-13h55-18.png https://image.noelshack.com/minis/2019/05/6/1549112193-2019-02-02-13h55-33.png https://image.noelshack.com/minis/2019/05/6/1549112195-2019-02-02-13h55-26.png


Message édité par spence foxtrot le 02-02-2019 à 13:59:27

---------------
Revendre vos jeux Steam, Origin et Cie individuellement
mood
Publicité
Posté le 02-02-2019 à 13:56:47  profilanswer
 

n°3334918
minidoo
Posté le 02-02-2019 à 14:03:20  profilanswer
 
n°3334921
spence fox​trot
^^
Posté le 02-02-2019 à 14:52:12  profilanswer
 


Attention, dans son tuto, il indique de sélectionner tout le lecteur, ce qui est très long, voir inutile : il va chiffrer l'espace libre de façon à ce qu'il se soit passé sur le disque auparavant soit non récupérable... donc à moins d'y avoir supprimé des infos ultra sensibles, la sélection de "ne chiffré que l'espace disque utilisé" suffira : le donnés chiffrées supprimée resteront chiffrées si elles sont récupérées.


Message édité par spence foxtrot le 02-02-2019 à 14:54:25

---------------
Revendre vos jeux Steam, Origin et Cie individuellement
n°3338547
spence fox​trot
^^
Posté le 19-03-2019 à 20:08:06  profilanswer
 

Petit astuce :
Bitlocker ne peut pas être activé sur des disque en raid 1 (et d'autres) s'il est géré par un processus windows (appelé raid logiciel).
 
La technique consiste donc à créer votre Raid, et de créer ensuite un disque virtuel dedans (vhd, vhdx, ...).
Ce volume virtuel pourra quand à lui être sécurisé par Bitlocker.


---------------
Revendre vos jeux Steam, Origin et Cie individuellement
n°3338579
nex84
Dura lex, sed lex
Posté le 20-03-2019 à 08:46:54  profilanswer
 

spence foxtrot a écrit :

Petit astuce :
Bitlocker ne peut pas être activé sur des disque en raid 1 (et d'autres) s'il est géré par un processus windows (appelé raid logiciel).
 
La technique consiste donc à créer votre Raid, et de créer ensuite un disque virtuel dedans (vhd, vhdx, ...).
Ce volume virtuel pourra quand à lui être sécurisé par Bitlocker.


C'est logique mais ça va mieux en le disant.
 :jap:


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
n°3338594
flash_gord​on
Posté le 20-03-2019 à 11:46:29  profilanswer
 
n°3340824
nnwldx
Posté le 15-04-2019 à 17:01:29  profilanswer
 

Sur une tablette surface, j'ai ce message :
 
https://reho.st/preview/self/6f903d2199a25a4612a5dea9e584d1cc44d0d86d.jpg
 
Normalement la clé est dans la puce TPM, il ne devrait pas me demander de la renseigner ?

n°3340828
nnwldx
Posté le 15-04-2019 à 17:09:55  profilanswer
 

J'aurais la main demain matin sur le poste.
Et il semble bien qu'il s'affiche tout le temps au redémarrage.

n°3340832
nnwldx
Posté le 15-04-2019 à 17:21:53  profilanswer
 

Il y a peut être eu une maj de Windows qui incluait un firmware, cela pourrait venir de là.

n°3340901
spence fox​trot
^^
Posté le 16-04-2019 à 16:41:12  profilanswer
 

nnwldx a écrit :

Sur une tablette surface, j'ai ce message :

 

https://reho.st/preview/self/6f903d [...] d0d86d.jpg

 

Normalement la clé est dans la puce TPM, il ne devrait pas me demander de la renseigner ?


c'est qu'il n'y a pas de module tpm (actif) ou qu'elle a été remise à zéro (reset bios)


Message édité par spence foxtrot le 16-04-2019 à 16:57:17

---------------
Revendre vos jeux Steam, Origin et Cie individuellement
mood
Publicité
Posté le 16-04-2019 à 16:41:12  profilanswer
 

n°3340902
flash_gord​on
Posté le 16-04-2019 à 16:56:40  profilanswer
 

Il y a un TPM dans toutes les surface, depuis la 1.
 


---------------
Survivre à sa migration WP->Android /  Les features Windows que vous ne connaissez pas
n°3340903
spence fox​trot
^^
Posté le 16-04-2019 à 17:05:42  profilanswer
 

flash_gordon a écrit :

Il y a un TPM dans toutes les surface, depuis la 1.
 


il est donc désactivé je pense


---------------
Revendre vos jeux Steam, Origin et Cie individuellement
n°3340904
nnwldx
Posté le 16-04-2019 à 17:13:12  profilanswer
 

un collègue me dit que c'est peut-être l'usb type C à désactiver sur la surface.
Je vais tester cela demain.

n°3340916
Je@nb
Modérateur
Kindly give dime
Posté le 16-04-2019 à 22:11:01  profilanswer
 

spence foxtrot a écrit :


il est donc désactivé je pense


non pas obligé,
c'est juste que la configuration actuelle est différente de celle attendue (setting bios, version bios, périphérique d'amorçage branché, bootloader modifié etc.)

n°3340917
Je@nb
Modérateur
Kindly give dime
Posté le 16-04-2019 à 22:11:38  profilanswer
 

nnwldx a écrit :

Sur une tablette surface, j'ai ce message :
 
https://reho.st/preview/self/6f903d [...] d0d86d.jpg
 
Normalement la clé est dans la puce TPM, il ne devrait pas me demander de la renseigner ?


tu as une clé dans la TPM, mais tu peux avoir des clés de secours (comme la recovery key qu'on te demande là)

n°3340919
nnwldx
Posté le 16-04-2019 à 22:28:13  profilanswer
 

L'utilisatrice me dit qu'elle n'a pas configuré bitlocker, qu'elle n'a pas de code, ni de clé USB.
Elle n'a pas de compte Microsoft où l'on pourrait retrouver la clé.
J'ai regardé les gpo, je n'ai pas vu de bitlocker.

n°3340920
Je@nb
Modérateur
Kindly give dime
Posté le 16-04-2019 à 22:30:47  profilanswer
 

sur les surface tu as device encryption qui est en gros bitlocker non managé qui se lance.
Elle a je pense un compte ms, vu que c'est la condition pour qu'il se lance
https://superuser.com/questions/132 [...] covery-key

n°3340953
spence fox​trot
^^
Posté le 17-04-2019 à 14:02:36  profilanswer
 

Je@nb a écrit :


non pas obligé,
c'est juste que la configuration actuelle est différente de celle attendue (setting bios, version bios, périphérique d'amorçage branché, bootloader modifié etc.)


même si le bios change, le tpm s'en fou... il ne sert que pour la sécurité.
Le boot secure, lui par contre...


---------------
Revendre vos jeux Steam, Origin et Cie individuellement
n°3340966
Je@nb
Modérateur
Kindly give dime
Posté le 17-04-2019 à 17:54:18  profilanswer
 

non il s'en fou pas, c'est fait pour ça ...
Chaque configuration a une signature stockée dans les PCR de la TPM et lors du boot sont évalués, comparé et si la signature diffère la clé de chiffrement n'est pas relachée donc pas de boot. C'est le principe de base.
 
https://docs.microsoft.com/en-us/wi [...] -0-devices
 
Et une liste de PCR : https://link.springer.com/chapter/1 [...] -6584-9_12
 
Et c'est pour ça que qd tu mets à jour ton BIOS on te demande de suspendre bitlocker ou que lors de l'upgrade de windows (1803/1809 par exemple), windows suspend bitlocker le temps de la maj vu que les fichiers du bootloader sont modifier ...

n°3341474
nnwldx
Posté le 26-04-2019 à 15:46:26  profilanswer
 

Pour revenir sur mon problème, c'était bien une mise à jour qui avait modifié des paramètres du firmware et qui bloquait le démarrage.

n°3382833
gremi
Vieux con des neiges d'antan
Posté le 16-09-2020 à 21:58:27  profilanswer
 

:hello:

 

Je souhaiterais activer Bitlocker sur mes disques.

 

Pas de puce TPM sur ma CM, mais un port TPM :

 

Fatal1ty X370 Gaming X
https://www.asrock.com/mb/AMD/Fatal [...] cification

 

Je peux acheter n'importe quel module TPM et c'est bon ?

 

(jamais utilisé ce genre de puce, soit c'est intégré sur mes PCs (Thinkpad ou matos pro ...) .

 

Genre ça ? https://www.ldlc.com/fiche/PB00357340.html


Message édité par gremi le 16-09-2020 à 21:59:15

---------------
In aligot we trust.
n°3382834
gremi
Vieux con des neiges d'antan
Posté le 16-09-2020 à 22:26:25  profilanswer
 

Auto réponse, si quelqu'un est dans le même cas :  
http://forum.asrock.com/forum_post [...] tpm-option
 
Le Ryzen intègre lui même une puce TPM, il faut juste l'activer dans l'uefi :D
 
Bon par contre de ce que je comprends mon disque a été partitionné en MBR, donc pas de Secure boot, pas de bitlocker avec le TPM ...


---------------
In aligot we trust.
n°3383003
spence fox​trot
^^
Posté le 19-09-2020 à 16:59:57  profilanswer
 

gremi a écrit :

Auto réponse, si quelqu'un est dans le même cas :  
http://forum.asrock.com/forum_post [...] tpm-option
 
Le Ryzen intègre lui même une puce TPM, il faut juste l'activer dans l'uefi :D
 
Bon par contre de ce que je comprends mon disque a été partitionné en MBR, donc pas de Secure boot, pas de bitlocker avec le TPM ...


pas sur que mbr empêche bitlock pour moi


---------------
Revendre vos jeux Steam, Origin et Cie individuellement
n°3383009
Je@nb
Modérateur
Kindly give dime
Posté le 19-09-2020 à 18:12:41  profilanswer
 

aucun rapport même

n°3383014
gremi
Vieux con des neiges d'antan
Posté le 19-09-2020 à 19:17:46  profilanswer
 

https://reho.st/self/0d2d114586a16379d8a09b7c615f3ebdb10df3d8.png
 
J'ai ce message ... Que dois je en comprendre ?   [:transparency]


---------------
In aligot we trust.
n°3383027
Je@nb
Modérateur
Kindly give dime
Posté le 19-09-2020 à 21:00:37  profilanswer
 

qu'il y a plein de choses à regarder :D
 
l'event log de bitlocker donne peut être qq infos, regarde aussi les options du bios configurées, l'état de la tpm dans windows, tes partitions etc.

n°3383054
spence fox​trot
^^
Posté le 20-09-2020 à 15:43:19  profilanswer
 

Si tu tapes tpm.msc déjà, dans le menu démarrer, as-tu le tpm correctement détecté?

 

edit : quoique... :
https://docs.microsoft.com/en-us/tr [...] ctionality

 

En mode legacy (qui fonctionne donc avec disque MBR), il semblerait que les TPM 2.0 refusent le fonctionnement...

 

EDIT : Et puis bon, UEFI c'est depuis 10ans hein :o
Faut pas pousser mémé dans les orties...

 

Passe en UEFI/GPT :)
Désactive CSM/legacy
Active secure boot au passage (ça t'évitera les rootkit)
Et roulez


Message édité par spence foxtrot le 20-09-2020 à 15:49:14

---------------
Revendre vos jeux Steam, Origin et Cie individuellement
n°3383097
ZugZwei
Posté le 21-09-2020 à 01:43:47  profilanswer
 

J'ai une puce TPM 2.0 et Windows 10 Pro sur mon ordinateur portable. Sachant que je n'ai pas de données sensibles (à la rigueur les mots de passe sauvegardés par mon navigateur web), vous trouvez que c'est quand même intéressant d'activer BitLocker sur mes deux partitions (C et D)?

n°3383225
spence fox​trot
^^
Posté le 22-09-2020 à 20:58:37  profilanswer
 

ZugZwei a écrit :

J'ai une puce TPM 2.0 et Windows 10 Pro sur mon ordinateur portable. Sachant que je n'ai pas de données sensibles (à la rigueur les mots de passe sauvegardés par mon navigateur web), vous trouvez que c'est quand même intéressant d'activer BitLocker sur mes deux partitions (C et D)?


Oui, en 128bit.
 
Ne serait-ce que pour une hypothétique revente.
Ca t'offre une première expérience.
Ca te protège aussi contre les rootkit (puisqu'ils verront une partition chiffrée et que le TPM refusera la transmission de la clé en théorie).
 
Par contre, à utiliser avec un compte Windows de préférence, pour sauvegarder la clé dans ton compte MS


---------------
Revendre vos jeux Steam, Origin et Cie individuellement
n°3383242
ZugZwei
Posté le 23-09-2020 à 08:33:15  profilanswer
 

ok, merci. Du coup alors je vais chiffrer en tout cas la partition C où j'ai mes programmes et mes documents. Si je chiffre la partition D il faut que j'introduise un code à chaque fois que j'accède aux fichiers contenus en D.

n°3383243
Je@nb
Modérateur
Kindly give dime
Posté le 23-09-2020 à 09:06:09  profilanswer
 

Non si c est chiffré

n°3383245
LeKeiser
Appelez moi Marcel.
Posté le 23-09-2020 à 10:15:11  profilanswer
 

:hello:
Bizarre. Après la dernière MAJ de Windows, de la semaine dernière, j'allume ma SGo et l'écran d'accueil me demande mon code Bitlocker pour le disque C:, avec l'option de continuer en bas de la fenêtre.  
Jamais configuré BL sur ce portable, donc j'ai cliqué sur Continuer et j'ai pu démarrer normalement.
En allant dans la configuration de BL, j'ai vu qu'il était bien activé pourtant. La partition D:, système, est gérée par BL...


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°3383246
flash_gord​on
Posté le 23-09-2020 à 10:17:31  profilanswer
 

BL est activé sur toutes les surfaces par défaut.


---------------
Survivre à sa migration WP->Android /  Les features Windows que vous ne connaissez pas
n°3383247
LeKeiser
Appelez moi Marcel.
Posté le 23-09-2020 à 10:18:31  profilanswer
 

Mais avec quel password alors? :??:
et que sur la partition système donc?


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°3383248
Je@nb
Modérateur
Kindly give dime
Posté le 23-09-2020 à 10:32:50  profilanswer
 

sans password

n°3383258
spence fox​trot
^^
Posté le 23-09-2020 à 19:43:21  profilanswer
 

LeKeiser a écrit :

Mais avec quel password alors? :??:
et que sur la partition système donc?

 
Je@nb a écrit :

sans password

 

Probablement, mais il suffit de regarder si tu as un cadenas sur la partition :)

 

Tu peux ajouter un password si tu veux*. J'ai mon script au boulot pour le coup qui le fait sur les partitions système :
manage-bde -protectors %drive%: -add -RecoveryPassword

 

Où %drive%" est la variable de la lettre de ton disque. Pour le disque C: :
manage-bde -protectors C: -add -RecoveryPassword

 

Si tu veux récupérer un fichier .txt avec la clé (sinon faut la récupérer dans la console aussi à l'ancienne), où %loc% est la variable du dossier où tu veux la mettre, et %drive% la lettre du lecteur :
powershell (Get-BitLockerVolume -MountPoint %drive%).KeyProtector > "%loc%\macleBL.txt"

 

Pour mettre à la racine du "C:" :
powershell (Get-BitLockerVolume -MountPoint C).KeyProtector > "C:\macleBL.txt"

 

(si tu exécutes dans une powershell, ne mets pas "powershell" au début de la ligne : c'est dans une CMD qu'on le met)

 


Pour ajouter un mdp personnalisé : (il demandera deux fois le mot de passe après avoir entré la commande)
manage-bde -protectors %drive%: -add -password

 

Donc pour le c: :
manage-bde -protectors c: -add -password

 


A taper dans une cmd en admin ou powershell admin.

 

*Possible que ça ne fonctionne pas sur surface car plus proche de la version familiale que la version pro (bitlocker est dispo pour pro et supérieur)

 


Et pour les autres sous domaine, si vous voulez ajouter un groupe ou compte AD, vous avez ça :
manage-bde -protectors -add %drive%: -adaccountorgroup %NomAD%
(A condition d'avoir un poste sous domaine, et que le compte qui lance la CMD puisse lire l'AD il me semble, puisque l'autorisation sera donnée au "SID" je pense...)


Message édité par spence foxtrot le 23-09-2020 à 19:49:29

---------------
Revendre vos jeux Steam, Origin et Cie individuellement
n°3383313
ZugZwei
Posté le 24-09-2020 à 16:30:40  profilanswer
 

Je@nb a écrit :

Non si c est chiffré


 
sur la partition système il y a un cadenas gris donc il ne demande pas le code, sur la partition D il y a un cadenas doré au démarrage mais à partir du moment où on introduit le code il devient gris et plus besoin d'introduire de code jusqu'au prochain redémarrage de l'ordinateur.

n°3383368
spence fox​trot
^^
Posté le 25-09-2020 à 15:26:42  profilanswer
 

ZugZwei a écrit :


 
sur la partition système il y a un cadenas gris donc il ne demande pas le code, sur la partition D il y a un cadenas doré au démarrage mais à partir du moment où on introduit le code il devient gris et plus besoin d'introduire de code jusqu'au prochain redémarrage de l'ordinateur.


Si le C: (système) est chiffré, il n'y a pas besoin de mdp car windows "aura le droit" de le retenir automatiquement, sans demande de mot de passe.
 
Dans ton cas, quand tu entres le mdp, appuies sur les options supplémentaires, et coche la case "retenir le mdp"...


---------------
Revendre vos jeux Steam, Origin et Cie individuellement
n°3383416
ZugZwei
Posté le 26-09-2020 à 18:09:12  profilanswer
 

Ok merci. J'ai modifié les paramètres d'origine et sélectionné l'accès automatique sur mon pc et du coup ça fonctionne maintenant.
 
Je le fais car c'est là mais je me demande l'utilité sur un pc perso sans rien de sensible, surtout que je vois mal quelqu'un démonter mon pc pour essayer de récupérer mon SSD. J'espère que je ne serais pas emmerdé quand dans 10 ans le pc va planter et que je devrais démonter le SSD pour essayer de récupérer les photos de mes dernières vacances  :D

n°3383417
spence fox​trot
^^
Posté le 26-09-2020 à 18:12:11  profilanswer
 

ZugZwei a écrit :

Ok merci. J'ai modifié les paramètres d'origine et sélectionné l'accès automatique sur mon pc et du coup ça fonctionne maintenant.
 
Je le fais car c'est là mais je me demande l'utilité sur un pc perso sans rien de sensible, surtout que je vois mal quelqu'un démonter mon pc pour essayer de récupérer mon SSD. J'espère que je ne serais pas emmerdé quand dans 10 ans le pc va planter et que je devrais démonter le SSD pour essayer de récupérer les photos de mes dernières vacances  :D


As-tu connecté un compte microsoft à ton pc?
Si oui, tu avais la possibilité d'enregistrer la clé sur ton compte, et tu la retrouveras ici :
https://account.microsoft.com/devic [...] rosoft.com
 
Si non, tu peux toujours connecter ton compte et refaire l'enregistrement je pense (Sur une version pro c'est sûr)


---------------
Revendre vos jeux Steam, Origin et Cie individuellement
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Logiciels

  [Topic Unik]BitLocker

 

Sujets relatifs
Reinitialisation win 10 bloqué par bitlockerClé de cryptage BitLocker oubliée
Mot de passe bitlocker inconnuSSD bloqué sous Bitlocker
Questions à propos de TPM et BitlockerPassword sur Bitlocker + TPM
Bitlocker : activation impossibleActiver Bitlocker avec un SSD Samsung 840 EVO sans devoir perdre win10
Windows 10, bitlocker et second disque 
Plus de sujets relatifs à : [Topic Unik]BitLocker


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR