Users Guide
RetouràlapageContenu
Priseenchargedumoduledeplateformesécurisé(TPM)etdeBitLocker
ProgicielsDellUpdatePackageVersion6.4pourdessystèmesd'exploitationGuided'utilisation
UnTPMestunmicrocontrôleursécurisédotédecapacitéscryptographiquesconçuespourfournirdesfonctionsdesécuritédebase,notammentlesclésde
cryptage.Ilestinstallésurlacartemèredevotresystèmeetcommuniqueaveclerestedusystèmeviaunbusmatériel.Vouspouvezétablirlapropriétéde
votresystèmeetdesonTPMvialescommandesdeconfigurationduBIOS.
TPMstockelaconfigurationdelaplateformecommeunensembledevaleursdansunensemblederegistresdeconfigurationdeplateforme(PCR).Ainsi,untel
registrepeut,parexemple,stockerlefabricantdelacartemère;undeuxième,lefabricantduprocesseur;untroisième,laversiondumicrologicieldelaplate-
forme,etc.LessystèmesintégrantunTPMcréentunecléliéeauxmesuresdelaplateforme.Laclénepeutpasêtredéployéetantquecesmesuresdela
plateformenecorrespondentpasauxvaleursqu'ellesavaientaumomentdelacréationdelaclé.Ceprocessusestconnusouslenomde«scellement»de la
clédansTPM.Ledécryptageestconnusouslenomde«descellement ». Lorsdelacréationd'unecléscellée,TPMenregistreuninstantanédesvaleursde
configurationetdeshachagesdefichiers.Unecléscelléen'est«descellée»oudivulguéequelorsquecesvaleurssystèmeactuellescorrespondentàcellesde
l'instantané.BitLockerutiliselesclésscelléespourdétecterlesattaquespouvantaffecterl'intégritédevotresystème.Lesdonnéessontverrouilléestantque
lesconditionsmatériellesoulogiciellesspécifiquesnesontpasréunies.
BitLockerempêchel'accèsnonautoriséauxdonnéesenassociantdeuxprincipalesprocédures deprotectiondesdonnées:
l Cryptageduvolumedusystèmed'exploitationWindowsdanssonintégralitésurledisquedur: BitLocker crypte tous les fichiers utilisateur et
systèmedanslevolumedusystèmed'exploitation.
l Vérificationdel'intégritédescomposantsdedémarrageprécoceetdesdonnéesdeconfigurationdedémarrage:surlessystèmesdisposantdela
version1.2deTPM,BitLockertirepartidescapacitésdesécuritéamélioréesdeTPMetveilleàcequelesdonnéessoientaccessiblesuniquementsiles
composantsdedémarragedusystèmenesontpasaltérésetsiledisquecryptésetrouvedanslesystèmed'origine.
BitLockerestconçupourlessystèmeséquipésd'unepuceetd'unBIOSdeTPMcompatibles.UnTPMcompatibledoitavoirlaversion1.2.UnBIOScompatible
prendenchargeTPMetlaracinestatiquedemesuredeconfiance.BitLockerscellelaclédecryptageprincipaledansTPMetautorisesadivulgation
uniquementlorsquelesmesuresdecodesontidentiquesàcellesdéfinieslorsdudémarragesécuriséprécédent.Ilvousobligeàfournirunecléde
récupérationpourpoursuivreledémarragesidesmesuresontétémodifiées.UnscénariodemiseàjourduBIOSun à plusieurscontraintBitLockerà
interromprelamiseàjouretàdemanderunecléderécupérationavantdeterminerledémarrage.
BitLockerprotègelesdonnéesstockéessurunsystèmeviale«cryptageduvolumeintégral» et le «démarragesécurisé». Ilveilleàcequelesdonnées
stockéessurunsystèmerestentcryptées,mêmesilesystèmeestaltérélorsquelesystèmed'exploitationnes'exécutepas,etempêchelesystème
d'exploitationdedémarreretdedécrypterledisquetantquevousnefournissezpaslaclédeBitLocker.
TPMinteragitavecBitLockerpourassurerlaprotectiondusystèmelorsdudémarrage.TPMdoitêtreactivéavantdepouvoirêtreutiliséparBitLocker.Siles
informationsdedémarrageontchangé,BitLockerpasseenmodederécupérationetvousavezbesoind'unmotdepassederécupérationpouraccéderde
nouveauauxdonnées.
RetouràlapageContenu
REMARQUE : consultezlesiteWebMicrosoftTechNetpourdesinformationssurl'activationdeBitLocker.Consultezladocumentationlivréeavecvotre
systèmepourdesinstructionssurlamanièred'activerTPM.TPMn'estpasrequispourBitLocker;toutefois,seulunsystèmeéquipéd'unTPMpeut
apporterlasécuritésupplémentaired'unevérificationdel'intégritédusystèmeaudémarrage.SansTPM,BitLockerpeutêtreemployépourcrypterles
volumes,maisnonpourundémarragesécurisé.
REMARQUE : lafaçonlaplussûredeconfigurerBitLockerestsurunsystèmeéquipédelaversion1.2deTPMetd'uneimplémentationdu?BIOS
compatibleTCG(TrustedComputingGroup),avecsoituneclédedémarrage,soitunNIP.Cesméthodesoffrentuneauthentificationsupplémentaireen
exigeantunecléphysiquesupplémentaire(unlecteurflashUSBayantune clépouvantêtrelueparlesystème)ouunNIPdéfiniparl'utilisateur.
REMARQUE : pourlesmisesàjourdemasseduBIOS,créezunscriptpouvantdésactiverBitLocker,installerlamiseàjour,redémarrerlesystème,puis
activerdenouveauBitLocker.PourlesdéploiementsdesprogicielsDellUpdatePackage(DUP)unàun,désactivezmanuellementBitLocker,puis
réactivez-leaprèsavoirredémarrévotresystème.
REMARQUE : outreleprogicielDUPduBIOS,l'exécutionduprogicielDUPdumicrologicielpourU320,SerialAttachedSCSI(SAS)5,SAS6,lecontrôleur
RAIDévolutif(PERC)5,PERC6etlescontrôleursCostEffectiveRAIDController(CERC)6estbloquéesurunsystèmeayantunepuceTPMversion1.2,la
sécuritéTPMdéfiniesurActivéavecmesuredeprédémarrage et l'activation TPMdéfiniesurActivési vous activez BitLocker (TPM ou TPM avec USB ou
TPM avec NIP).










