Users Guide
Retouràlapagedusommaire
Priseenchargedumoduledeplateformesécurisé(TPM)etdeBitLocker
Guided'utilisationdeDell™UpdatePackagespourlessystèmesd'exploitation
UnTPMestunmicrocontrôleursécurisédotédecapacitéscryptographiquesconçuespourfournirdesfonctionsdesécuritédebase,notammentlesclésde
cryptage.Ilestinstallésurlacartemèredevotresystèmeetcommuniqueaveclerestedusystèmeviaunbusmatériel.Vouspouvezétablirlapropriétéde
votresystèmeetdesonTPMvialescommandesdeconfigurationduBIOS.
TPMstockelaconfigurationdelaplateformecommeunensembledevaleursdansunensemblederegistresdeconfigurationdeplateforme(PCR).Ainsi,untel
registrepeut,parexemple,stockerlefabricantdelacartemère;undeuxième,lefabricantduprocesseur;untroisième,laversiondumicrologicieldela
plateforme,etc.LessystèmesintégrantunTPMcréentunecléliéeauxmesuresdelaplateforme.Laclénepeutpasêtredéployéetantquecesmesuresdela
plateformenecorrespondentpasauxvaleursqu'ellesavaientaumomentdelacréationdelaclé.Ceprocessusestconnusouslenomde«scellement» de la
clédansTPM.Ledécryptageestconnusouslenomde«descellement». Lorsdelacréationd'unecléscellée,TPMenregistreuninstantanédesvaleursde
configurationetdeshachagesdefichiers.Unecléscelléen'est«descellée» oudivulguéequelorsquecesvaleurssystèmeactuellescorrespondentàcelles
del'instantané.BitLockerutiliselesclésscelléespourdétecterlesattaquespouvantaffecterl'intégritédevotresystème.Lesdonnéessontverrouilléestant
quelesconditionsmatériellesoulogiciellesspécifiquesnesontpasréunies.
BitLockerempêchel'accèsnonautoriséauxdonnéesenassociantdeuxprincipalesprocédures deprotectiondesdonnées:
l Cryptageduvolumedusystèmed'exploitationWindowsdanssonintégralitésurledisquedur:BitLockercryptetouslesfichiersutilisateuret
systèmedanslevolumedusystèmed'exploitation.
l Vérificationdel'intégritédescomposantsdedémarrageprécoceetdesdonnéesdeconfigurationdedémarrage:surlessystèmesdisposantdela
version1.2deTPM,BitLockertirepartidescapacitésdesécuritéamélioréesdeTPMetveilleàcequelesdonnéessoientaccessiblesuniquementsiles
composantsdedémarragedusystèmenesontpasaltérésetsiledisquecryptésetrouvedanslesystèmed'origine.
BitLockerestconçupourlessystèmeséquipésd'unepuceetd'unBIOSdeTPMcompatibles.UnTPMcompatibledoitavoirlaversion1.2.UnBIOScompatible
prendenchargeTPMetlaracinestatiquedemesuredeconfiance.BitLockerscellelaclédecryptageprincipaledansTPMetautorisesadivulgation
uniquementlorsquelesmesuresdecodesontidentiquesàcellesdéfinieslorsdudémarragesécuriséprécédent.Ilvousobligeàfournirunecléde
récupérationpourpoursuivreledémarragesidesmesuresontétémodifiées.UnscénariodemiseàjourduBIOSun à plusieurscontraintBitLockerà
interromprelamiseàjouretàdemanderunecléderécupérationavantdeterminerledémarrage.
BitLockerprotègelesdonnéesstockéessurunsystèmeviale«cryptageduvolumeintégral» et le «démarragesécurisé». Ilveilleàcequelesdonnées
stockéessurunsystèmerestentcryptées,mêmesilesystèmeestaltérélorsquelesystèmed'exploitationnes'exécutepas,etempêchelesystème
d'exploitationdedémarreretdedécrypterledisquetantquevousnefournissezpaslaclédeBitLocker.
TPMinteragitavecBitLockerpourassurerlaprotectiondusystèmelorsdudémarrage.TPMdoitêtreactivéavantdepouvoirêtreutiliséparBitLocker.Siles
informationsdedémarrageontchangé,BitLockerpasseenmodederécupérationetvousavezbesoind'unmotdepassederécupérationpouraccéderde
nouveauauxdonnées.
Retouràlapagedusommaire
REMARQUE:Consultez le site Web Microsoft TechNet pour des informations sur l'activationdeBitLocker.Consultezladocumentationlivréeavecvotre
systèmepourdesinstructionssurlamanièred'activerTPM.TPMn'estpasrequispourBitLocker;toutefois,seulunsystèmeéquipéd'unTPMpeut
apporterlasécuritésupplémentaired'unevérificationdel'intégritédusystèmeaudémarrage.SansTPM,BitLockerpeutêtreemployépourcrypterles
volumes,maisnonpourundémarragesécurisé.
REMARQUE:LafaçonlaplussûredeconfigurerBitLockerestsurunsystèmeéquipédelaversion1.2deTPMetd'uneimplémentationduBIOS
compatibleTCG(TrustedComputingGroup),avecsoituneclédedémarrage,soitunNIP.Cesméthodesoffrentuneauthentificationsupplémentaireen
exigeantunecléphysiquesupplémentaire(unlecteurflashUSBayantune clépouvantêtrelueparlesystème)ouunNIPdéfiniparl'utilisateur.
REMARQUE:PourlesmisesàjourdemasseduBIOS,créezunscriptpouvantdésactiverBitLocker,installerlamiseàjour,redémarrerlesystème,puis
activerdenouveauBitLocker.PourlesdéploiementsdesprogicielsDell™UpdatePackage(DUP)unàun,désactivezmanuellementBitLocker,puis
réactivez-leaprèsavoirredémarrévotresystème.
REMARQUE:OutreleprogicielDUPduBIOS,l'exécutionduprogicielDUPdumicrologicielpourU320,SerialAttachedSCSI(SAS)5,SAS6,lecontrôleur
RAIDévolutif(PERC)5,PERC6etlescontrôleursCostEffectiveRAIDController(CERC)6estbloquéesurunsystèmeayantunepuceTPMversion1.2,la
sécuritéTPMdéfiniesurActivéavecmesuredeprédémarrage et l'activation TPMdéfiniesurActivési vous activez BitLocker (TPM ou TPM avec USB ou
TPM avec NIP).










