TUTO

Deploiement BASIC de Bitlocker

Utilisation des commandes de base pour activer Bitlocker sur les postes. IL s’agit d’un déploiement basic, bien loin de MBAM

 

On va utiliser l’outil Manage-bde.exe qui est présent de base sous Windows 10. Les commandes sont valables pour les postes avec une puce TPM activé

  • Activation

Suite à cette commande un reboot est necessaire pour que Bitlocket valide les prés requis et commence le cryptage

  • Etat de bitlocker sur le poste

basic-bitlocker-01

  • Récupérer la clé

Avec manage-bde

basic-bitlocker-02

En powershell

basic-bitlocker-03

0

david

Consultant chez METSYS avec 18 ans d'expérience dont les 12 ans dans la gestion du poste de travail. A travers ce blog j’essaie de partager mon expérience sur le sujet. D’ailleurs METSYS recrute à paris et en région si vous voulez profiter de l’expérience METSYS


1 Commentaire

  1. Petit astuce supplémentaire : Si vous souhaitez sauvegarder votre clef de protection dans votre active directory (avec un niveau de forêt au minimum en 2008)

    $toto = (Get-BitLockerVolume -MountPoint C).KeyProtector
    manage-bde -protectors -adbackup c: -id ‘$toto.KeyProtectorId’

    Merci David

Laisser un commentaire