04.07.2013 Views

Windows 7.pdf

Windows 7.pdf

Windows 7.pdf

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Bitlocker et Bitlocker To Go<br />

sur le réseau de votre entreprise et qu’un administrateur peu scrupuleux se connecte à<br />

votre machine. Une bonne compréhension de l’architecture peut vous aider à<br />

planifier l’implémentation de Bitlocker.<br />

Bitlocker utilise la version 1.2 du processeur Module de plateforme sécurisée (TPM,<br />

Trusted Platform Module). Le TPM est un microcontrôleur sur la carte mère de<br />

l’ordinateur et qui peut stocker des clés, des mots de passe et des certificats<br />

numériques. Bitlocker peut verrouiller le processus de démarrage de l’ordinateur<br />

jusqu’à ce que l’utilisateur fournisse un code PIN confidentiel ou insère une clé USB<br />

qui contient les clés de déchiffrement appropriées. Les ordinateurs sans TPM ne<br />

bénéficient que d’une partie des fonctionnalités de Bitlocker, c’est-à-dire la<br />

protection par code PIN ou clé USB mais pas la protection au démarrage de<br />

l’ordinateur. Sachez toutefois qu’il est possible d’utiliser Bitlocker sans TPM. Seul le<br />

niveau de protection change.<br />

De plus, pour prendre en charge BitLocker, le BIOS de l’ordinateur doit prendre en<br />

charge la classe du périphérique de stockage de masse USB, notamment à la fois la<br />

lecture et l’écriture de petits fichiers sur une clé mémoire flash USB dans<br />

l’environnement du système d’exploitation (c’est le cas de la majorité des ordinateurs<br />

actuels).<br />

Sur un ordinateur non muni d’un TPM, vous pouvez utiliser BitLocker uniquement<br />

avec une clé de démarrage stockée sur périphérique USB. Vous insérez le<br />

périphérique USB pendant la séquence de démarrage. L’utilisation d’une clé USB<br />

pour stocker la clé de démarrage n’assure pas la protection fournie par un TPM.<br />

Néanmoins elle peut s’avérer une solution intéressante car si on vous vole votre<br />

ordinateur lorsque celui-ci est en mode Veille, le voleur sera obligé d’insérer la clé<br />

USB (qu’il n’aura pas) s’il veut pouvoir tenter de forcer le mot de passe de session. La<br />

condition sine qua none reste bien sûr que vous ne laissiez pas la clé USB en<br />

permanence sur l’ordinateur et que vous ne la stockiez pas non plus au même endroit<br />

que votre ordinateur.<br />

Pour utiliser BitLocker, le disque dur de l’ordinateur doit être partitionné<br />

correctement. BitLocker requiert deux partitions NTFS : une partition du système<br />

d’exploitation et une partition de démarrage séparée.<br />

Pour vous aider dans cette tâche, vous pouvez utiliser l’Outil de préparation de<br />

lecteur Bitlocker qui est maintenant embarqué dans <strong>Windows</strong> 7. Ce petit outil va<br />

gérer que tous les prérequis soient respectés et vous créer la partition de démarrage<br />

correctement renseignée sans le moindre redémarrage.<br />

253<br />

9

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!