Correction "Cet appareil ne peut pas utiliser un module de plate-forme sécurisée" lors de l'activation de BitLocker

J'ai récemment essayé d'activer BitLocker sur un ancien PC Windows 10 à la maison et j'ai reçu un message d'erreur qui, selon moi, serait extrêmement cryptique pour quiconque n'est pas un geek en informatique. Voici le message :

Cet appareil ne peut pas utiliser un module de plate-forme sécurisée. Votre administrateur doit sélectionner l'option « Autoriser BitLocker sans TPM compatible » dans la stratégie « Exiger une authentification supplémentaire au démarrage » pour les volumes du système d'exploitation.(This device can’t use a Trusted Platform Module. Your administrator must select the “Allow BitLocker without a compatible TPM” option in the “Require additional authentication at startup” policy for OS volumes.)

Tu peux répéter s'il te plait!? La plupart des gens vont probablement simplement annuler l'opération et tout oublier avec un message comme celui-là. Malheureusement, Microsoft ne rend jamais les messages d'erreur clairs et simples à comprendre. Décomposons-le.

erreur bitlocker

1.  Trusted Platform Module (TPM)  - Il s'agit essentiellement d'une puce dans les nouveaux processeurs qui possède des fonctionnalités de sécurité supplémentaires. Lorsque BitLocker utilise TPM , il stocke la clé de chiffrement sur la puce elle-même. Si vous ne disposez pas d'un processeur(CPU) prenant en charge TPM , vous pouvez toujours utiliser BitLocker , mais vous devrez stocker la clé de chiffrement sur une clé USB(USB) .

2. Politique de l'administrateur(Administrator Policy) – Alors, qu'est-ce que c'est que de sélectionner la politique X et Y pour les volumes du système d'exploitation ? Fondamentalement, il s'agit d'un paramètre de stratégie de groupe qui doit être modifié pour permettre à BitLocker de fonctionner sans l' exigence TPM .

Le correctif est assez simple, suivez simplement les instructions et n'apportez aucune autre modification.

Autoriser BitLocker sans TPM compatible(Allow BitLocker Without Compatible TPM)

Étape 1(Step 1) - Ouvrez(Open) l'éditeur de stratégie de groupe en appuyant sur la Windows Key + R ou en cliquant sur Démarrer(Start) dans Windows 10 et en tapant Exécuter(Run) . Dans la boîte de dialogue Exécuter(Run) , continuez et tapez gpedit.msc et appuyez sur Entrée.

gpedit msc

Développez maintenant la section suivante sous la stratégie de groupe :

Computer Configuration - Administrative Templates - Windows Components - BitLocker Drive Encryption - Operating System Drives

Sur le côté droit, vous verrez une option appelée Exiger une authentification supplémentaire au démarrage(Require additional authentication at startup) . Allez-y et double-cliquez sur cette option.

démarrage d'authentification supplémentaire

Par défaut, il est défini sur Non configuré(Not Configured) , vous devrez donc cliquer sur le bouton radio Activé . (Enabled)Automatiquement, il devrait cocher la case Autoriser BitLocker sans TPM compatible(Allow BitLocker without a compatible TPM) , mais si ce n'est pas le cas, assurez-vous de la cocher.

bitlocker sans tpm

Cliquez sur OK(Click OK) , puis fermez la stratégie de groupe. Revenez maintenant à l' écran BitLocker et cliquez sur le lien Activer BitLocker .(Turn on BitLocker)

Activer bitlocker

Maintenant, au lieu de recevoir un message d'erreur, vous devriez voir l' écran de configuration de BitLocker . Lorsque vous cliquez sur Suivant, la configuration de votre disque dur pour BitLocker commence .

configuration du bitlocker

Encore une fois, il n'y a pas de réel inconvénient en matière de sécurité à utiliser BitLocker sans TPM , c'est juste que la clé de chiffrement doit être stockée sur une clé USB(USB) au lieu d'être stockée sur la puce elle-même. Si vous rencontrez toujours des problèmes pour activer BitLocker sur Windows 8 ou Windows 10 , publiez un commentaire et faites-le nous savoir. Profitez!



About the author

Je suis un ingénieur logiciel expérimenté, avec plus de 10 ans d'expérience dans le développement et la maintenance d'applications Microsoft Office. J'ai une forte passion pour aider les autres à atteindre leurs objectifs, à la fois par mon travail d'ingénieur logiciel et par mes compétences en prise de parole en public et en réseautage. Je suis également extrêmement compétent en matière de pilotes de matériel et de clavier, ayant développé et testé plusieurs d'entre eux moi-même.



Related posts