Passer la navigation

Autoriser le cryptage BitLocker sur les terminaux
Windows 10

BitLocker Drive Encryption est une fonctionnalité de protection des données du système d'exploitation qui permet de limiter l'accès non autorisé aux données en cas de perte ou de vol d'un terminal. Vous pouvez autoriser le cryptage BitLocker sur les terminaux
Windows 10
et la protection est renforcée si le terminal est également équipé d'un standard cryptographique TPM (Trusted Platform Module), ce qui vous permet de demander une authentification supplémentaire au démarrage (par exemple, une clé de démarrage, un code PIN ou un lecteur USB amovible). Dans
BlackBerry UEM
, vous pouvez également créer un profil de conformité afin d'empêcher les utilisateurs de désactiver BitLocker pour imposer son utilisation sur les terminaux nécessitant un cryptage.
Vous pouvez configurer les options de récupération pour accéder à un système d'exploitation ou à des lecteurs de données protégés par BitLocker. Les utilisateurs peuvent accéder aux clés de récupération à partir de la console
Active Directory
et, s'ils sont activés, les mots de passe de récupération peuvent être sauvegardés sur
Active Directory
Domain Services afin qu'un administrateur puisse les récupérer à l'aide de l'outil BitLocker Recovery Password Viewer.
Configurez les règles de stratégie informatique
UEM
suivantes pour prendre en charge le cryptage BitLocker sur les terminaux
Windows 10
:
  • Méthode de cryptage BitLocker pour le bureau
  • Autoriser les invites de cryptage de la carte de stockage sur le terminal
  • Autoriser BitLocker Device Encryption à activer le cryptage sur le terminal
  • Définir les méthodes de cryptage par défaut pour chaque type de lecteur
  • Exiger une authentification supplémentaire au démarrage
  • Exiger une longueur de code PIN minimum pour le démarrage
  • URL et message de récupération avant démarrage
  • Options de récupération de lecteurs du SE BitLocker
  • Options de récupération de lecteurs fixes BitLocker
  • Exiger la protection BitLocker pour les lecteurs de données fixes
  • Exiger la protection BitLocker pour les lecteurs de données amovibles
  • Autoriser l'invite de l'emplacement de la clé de récupération
  • Activer le cryptage pour les utilisateurs standard
Pour plus d'informations sur les règles de stratégie informatique BitLocker, consultez la Fiche de référence des stratégies.