Comment modifier la méthode de chiffrement BitLocker et la force de chiffrement dans Windows 11/10

Utilisations de Windows 11/10XTS-AES 128 bitspar défaut pour les lecteurs du système d’exploitation ainsi que les lecteurs de données fixes – etAES-CBC 128 bitspar défaut pour les lecteurs de données amovibles. Dans cet article, nous allons vous montrer comment définir un paramètre par défautméthode de cryptage(XTS-AES ou AES-CBC) etforce de chiffrement(128 bits ou 256 bits) par lequel vous souhaitez être utilisésous Windows 11/10.

Windows a introduit un nouveau mode de cryptage du disque(XTS-AES). Ce mode fournit une prise en charge supplémentaire de l'intégrité, mais n'est pas compatible avec les anciennes versions de Windows. Vous pouvez choisir d'utiliser le cryptage du disqueMode compatible (AES-CBC)qui est compatible avec les anciennes versions de Windows. Si vous chiffrez un lecteur amovible que vous comptez utiliser sur une ancienne version de Windows, vous devez utiliser AES-CBC. Les deux modes de chiffrement de lecteur BitLocker ci-dessus prennent en charge l'utilisation128 bitsou256 bitsforce de chiffrement.

Comment activer le chiffrement BitLocker sous Windows ?

Pour activer le chiffrement BitLocker dans Windows, ouvrez le Panneau de configuration et sélectionnez « Système et sécurité ». Cliquez sur « BitLocker Drive Encryption » et choisissez le lecteur que vous souhaitez chiffrer. Appuyez sur « Activer BitLocker » et suivez les invites pour configurer un mot de passe et sauvegarder votre clé de récupération.

La méthode de chiffrement BitLocker et la force de chiffrement que vous définissez par défaut ne sont appliquées que lorsque vous activez BitLocker pour un lecteur. Les modifications que vous apportez n'affecteront pas un lecteur déjà chiffré par BitLocker, sauf si vous désactivez Bitlocker pour le lecteur et réactivez BitLocker pour celui-ci.

Note: Vous devez être connecté en tant quepour pouvoir choisir la méthode de chiffrement du lecteur et la force de chiffrement.

et dans le volet gauche de l'éditeur de stratégie de groupe local, accédez à l'emplacement suivant :

Configuration ordinateur > Modèles d’administration > Composants Windows > Chiffrement de lecteur BitLocker.

Dans le volet droit deChiffrement de lecteur BitLocker, double-cliquezChoisissez la méthode de chiffrement du lecteur et la force de chiffrement (Windows 10 (version 1511) et versions ultérieures)politique pour le modifier.

Ce paramètre de stratégie vous permet de configurer l’algorithme et la force de chiffrement utilisés par BitLocker Drive Encryption. Ce paramètre de stratégie est appliqué lorsque vous activez BitLocker. La modification de la méthode de chiffrement n'a aucun effet si le lecteur est déjà chiffré ou si le chiffrement est en cours.

Si vous activez ce paramètre de stratégie, vous pourrez configurer individuellement un algorithme de chiffrement et la force de chiffrement des clés pour les lecteurs de données fixes, les lecteurs du système d'exploitation et les lecteurs de données amovibles. Pour les lecteurs fixes et du système d'exploitation, nous vous recommandons d'utiliser l'algorithme XTS-AES. Pour les lecteurs amovibles, vous devez utiliser AES-CBC 128 bits ou AES-CBC 256 bits si le lecteur sera utilisé sur d'autres appareils qui n'exécutent pas Windows 10 (version 1511).

Si vous désactivez ou ne configurez pas ce paramètre de stratégie, BitLocker utilisera AES avec la même force de bits (128 bits ou 256 bits) que les paramètres de stratégie « Choisir la méthode de chiffrement du lecteur et la force de chiffrement (Windows Vista, Windows Server 2008, Windows 7) » et « Choisir la méthode de chiffrement du lecteur et la force de chiffrement » (dans cet ordre), s'ils sont définis. Si aucune des stratégies n'est définie, BitLocker utilisera la méthode de chiffrement par défaut XTS-AES 128 bits ou la méthode de chiffrement spécifiée par le script d'installation.

Comme indiqué dans la capture d'écran ci-dessus, procédez comme suit :

Pour utiliser la méthode de chiffrement de lecteur BitLocker par défaut et la force de chiffrement

  • Sélectionnez le bouton radio pourNon configuréouDésactivé, cliquezD'ACCORD. Vous pouvez maintenant quitter l'éditeur de stratégie de groupe.

Pour choisir la méthode de chiffrement de lecteur BitLocker et la force de chiffrement

  • Sélectionnez le bouton radio pourActivé, sélectionnez la méthode de chiffrement souhaitée pour les lecteurs du système d'exploitation, les lecteurs de données fixes et les lecteurs de données amovibles, cliquez surD'ACCORD.

Vous pouvez maintenant quitter l'éditeur de stratégie de groupe.

Comment activer le cryptage Bitlocker 256 bits dans Windows 11 ?

BitLocker prend en charge le cryptage 256 bits. Par défaut, il utilise AES avec une clé de 128 bits, mais vous pouvez le configurer pour utiliser AES-256 pour une sécurité renforcée via les paramètres de stratégie de groupe, comme expliqué dans cet article. Cette option offre un niveau de cryptage plus élevé.

Comment puis-je vérifier le cryptage AES 256 ?

Pour vérifier le cryptage AES-256, examinez la documentation du logiciel ou du service pour connaître les normes de cryptage. Recherchez « cryptage 256 bits » dans les paramètres de sécurité ou contactez le support client. Pour les fichiers, utilisez des outils cryptographiques qui confirment les algorithmes de chiffrement, comme les commandes OpenSSL. Assurez-vous toujours que vous utilisez une plate-forme fiable et mise à jour pour vérifier avec précision le cryptage AES-256.

Comment activer le cryptage complet du disque sous Windows ?

Pour activer le chiffrement complet du disque sous Windows, accédez aux paramètres de votre système en cliquant sur le bouton Démarrer et en accédant à Paramètres > Mise à jour et sécurité > Chiffrement de l'appareil. Si l'option Cryptage de l'appareil est visible, cliquez sur « Activer » pour l'activer. Assurez-vous que votre version de Windows prend en charge cette fonctionnalité, car elle peut ne pas être disponible sur toutes les éditions.

Le chiffrement de lecteur BitLocker est uniquement disponible dansÉditions Windows Pro, Windows Enterprise et Windows Education.

Related Posts