Users Guide
Retouràlapagedusommaire
Prise en charge de Trusted Platform Module (TPM) et de BitLocker
Dell™OpenManage™ServerUpdateUtility6.3Guided'utilisation
UnTPMestunmicrocontrôleursécurisédotédecapacitéscryptographiquesconçuespourfournirdesfonctionsdesécuritédebase,notammentlesclésde
cryptage.Ilestinstallésurlacartemèredevotresystèmeetcommuniqueaveclerestedusystèmeviaunbusmatériel.Vouspouvezétablirlapropriétéde
votresystèmeetdesonTPMvialescommandesdeconfigurationduBIOS.
TPM stocke la configuration de la plate-forme comme un ensemble de valeurs dans un ensemble de registres de configuration de plate-forme(PCR).Ainsi,un
telregistrepeut,parexemple,stockerlefabricantdelacartemère;undeuxième,lefabricantduprocesseur;untroisième,laversiondumicrologicieldela
plate-forme,etc.LessystèmesintégrantunTPMcréentunecléliéeauxmesuresdelaplate-forme.Laclénepeutpasêtredéployéetantquecesmesuresde
la plate-formenecorrespondentpasauxvaleursqu'ellesavaientaumomentdelacréationdelaclé.Ceprocessusestconnusouslenomde«scellement»
delaclédansTPM.Ledécryptagedelacléestconnusouslenomde«descellement». Lacléscelléeetunefonctiondeprotectiondesdonnéescomme
Windows
®
BitLocker™DriveEncryptionpermettentdeverrouillerlesdonnéesjusqu'àcequedesconditionsmatériellesoulogiciellesspécifiquessoient
remplies.
BitLockerempêchel'accèsnonautoriséauxdonnéesenassociantdeuxprincipalesprocédures deprotectiondesdonnées:
l Cryptageduvolumedusystèmed'exploitationWindowsdanssonintégralitésurledisquedur: BitLocker crypte tous les fichiers utilisateur et
systèmedanslevolumedusystèmed'exploitation.
l Vérificationdel'intégritédescomposantsdedémarrageprécoceetdesdonnéesdeconfigurationdedémarrage:surlessystèmesdisposantdela
version1.2deTPM,BitLockertirepartidescapacitésdesécuritéamélioréesdeTPMetveilleàcequelesdonnéessoientaccessiblesuniquementsiles
composantsdedémarragedusystèmenesontpasaltérésetsiledisquecryptésetrouvedanslesystèmed'origine.
BitLockerestconçupourlessystèmeséquipésd'unepuceetd'unBIOSdeTPMcompatibles.UnTPMcompatibledoitavoirlaversion1.2.UnBIOScompatible
prendenchargeTPMetlaracinestatiquedemesuredeconfiance.BitLockerscellelaclédecryptageprincipaledansleTPMetpermetuniquementdelibérerla
clélorsquelesmesuresdecoden'ontpasétémodifiéesdepuisunprécédentdémarragesécurisé.Ilvousobligeàfournirunecléderécupérationpour
poursuivreledémarragesidesmesuresontétémodifiées.UnscénariodemiseàjourduBIOSun à plusieurscontraintBitLockeràinterromprelamiseàjour
etàdemanderunecléderécupérationavantdeterminerledémarrage.
BitLockerprotègelesdonnéesstockéessurunsystèmeviale«cryptageduvolumeintégral» et le «démarragesécurisé». Ilveilleàcequelesdonnées
stockéessurunsystèmerestentcryptées,mêmesilesystèmeestaltérélorsquelesystèmed'exploitationnes'exécutepas,etempêchelesystème
d'exploitationdedémarreretdedécrypterledisquetantquevousnefournissezpaslaclédeBitLocker.
TPMinteragitavecBitLockerpourassurerlaprotectiondusystèmelorsdudémarrage.TPMdoitêtreactivéavantdepouvoirêtreutiliséparBitLocker.Siles
informationsdedémarrageontchangé,BitLockerpasseenmodederécupérationetvousavezbesoind'unmotdepassederécupérationpouraccéderde
nouveauauxdonnées.
Retouràlapagedusommaire
REMARQUE:Pourlessystèmesdotésd'unepuceTPM(moduledeplateformesécurisé)compatibleTCG1.2,lesmisesàjourduBIOSavecSUUetles
progicielsDUPéchouentsilafonctionnalitéMicrosoft
®
WindowsBitLockerDriveEncryptionestactivéeousilafonctionnalitéModuledeplateforme
sécuriséestdéfinie(vialeBIOS)surMARCHEaveclamesuredeprédémarrage.
REMARQUE:ConsultezlesiteWebMicrosoftTechNetpourdesinformationssurl'activationdeBitLocker.Consultezladocumentationlivréeavecvotre
systèmepourdesinstructionssurlamanièred'activerTPM.TPMn'estpasrequispourBitLocker;toutefois,seulunsystèmeéquipéd'unTPMpeut
apporterlasécuritésupplémentaired'unevérificationdel'intégritédusystèmeaudémarrage.SansmoduleTPM,BitLockerpeutêtreemployépour
crypterlesvolumes,maisnonpourundémarragesécurisé.
REMARQUE:Surunsystèmeéquipéd'unmoduleTPMversion1.2etd'unemiseenuvredu?BIOScompatibleTCG(TrustedComputingGroup),lafaçonla
plussûredeconfigurerBitLockerestd'utilisersoituneclédedémarrage,soitunNIP.Cesméthodesoffrentuneauthentificationsupplémentaireen
exigeantunecléphysiquesupplémentaire(unlecteurflashUSBayantune clépouvantêtrelueparlesystème)ouunNIPdéfiniparl'utilisateur.
REMARQUE:PourlesmisesàjourdemasseduBIOS,créezunscriptpouvantdésactiverBitLocker,installerlamiseàjour,redémarrerlesystème,puis
activerdenouveauBitLocker.PourlesdéploiementsdesprogicielsDell™UpdatePackage(DUP)unàun,désactivezmanuellementBitLocker,puis
réactivez-leaprèsavoirredémarrévotresystème.
REMARQUE:OutreleprogicielDUPpourleBIOS,l'exécutionduprogicielDUPpourlemicrologicielpourU320,SerialAttachedSCSI(SAS)5,SAS6,le
contrôleurRAIDévolutif(PERC)5,PERC6etlescontrôleursCostEffectiveRAIDController(CERC)6estbloquéesurunsystèmeayantunepuceTPM
version 1.2, lasécuritéTPMdéfiniesurActivéavecmesuredeprédémarrage et l'activation TPMdéfiniesurActivési vous activez BitLocker (TPM ou TPM
avec USB ou TPM avec NIP).