Administrator Guide

Table Of Contents
#.\TPM_enable.ps1 -pin TC#1234
Si vous utilisez System Center Configuration Manager, accédez à
C:\Windows\Setup\ConfigMgrSysprep\Modules\Admin_ConfigMgrSysprep.psm1 et supprimez les commentaires
des lignes suivantes :
#cd C:\Windows\setup\Tools\TPM\
#.\TPM_enable.ps1 -pin TC#1234
5. Modifiez le mot de passe pour qu’il soit au format alphanumérique.
6. Rendez-vous sur C:\Windows\Setup.
7. Exécutez Build_master.
8. Exécutez l’opération Sysprep personnalisée si vous utilisez l’outil Wyse Management Suite ou USB Imaging, ou bien Sysprep
ConfigMgr si vous utilisez System Center Configuration Manager.
Le client léger s’éteint automatiquement.
9. Mettez le client léger sous tension et extrayez l’image du client léger.
10. Une fois l’extraction de l’image terminée, poussez l’image vers le client cible. Patientez jusqu’à la fin de l’exécution des scripts de
démarrage initial et du chiffrement de BitLocker.
Une fois le Sysprep terminé, le client léger cible redémarre et le module TPM est activé.
11. Saisissez le mot de passe BitLocker et vérifiez le nouveau mot de passe alphanumérique.
12. Connectez-vous au compte d’administrateur et vérifiez le chiffrement du lecteur C.
REMARQUE : Pour mettre à jour le BIOS dans le chiffrement BitLocker, procédez comme suit :
a. Copiez le fichier exécutable du BIOS sur le lecteur USB.
b. Connectez l’appareil USB au client léger respectif.
c. Cliquez avec le bouton droit de la souris sur l’exécutable du BIOS, puis sélectionnez Exécuter en tant qu’administrateur.
d. Cochez la case Suspendre le chiffrement de lecteur BitLocker, puis cliquez sur Mettre à jour. Le client léger redémarre
et le BIOS est mis à jour. En outre, BitLocker est suspendu pendant un redémarrage.
e. Redémarrez le client léger pour vous assurer que BitLocker est actif.
Initialisation du module TPM et activation de BitLocker manuellement
Étapes
1. Connectez-vous au compte d’administrateur.
2. Désactivez Unified Write Filter.
Le client léger redémarre.
3. Reconnectez-vous au compte d’administrateur.
4. Ouvrez tpm.msc à l’aide du menu de la commande d’exécution.
5. Vérifiez l’état du module TPM dans Gestion du module TPM sur le client léger.
L’état doit afficher Le TPM est prêt à être utilisé.
6. Cliquez sur Fermer dans Gestion du module TPM sur le client léger.
7. Ouvrez gpedit.msc à l’aide du menu de commande d’exécution.
8. Accédez à Règles du groupe local > Configuration de l’ordinateur > Modèles administratifs > Composants Windows >
Chiffrement de lecteurs BitLocker > Lecteurs du système d’exploitation > Exiger une authentification supplémentaire.
9. Dans la fenêtre Exiger une authentification supplémentaire au démarrage, sélectionnez l’option Activé.
La case Autoriser BitLocker sans TPM compatible est cochée par défaut.
10. Décochez la case Autoriser Bitlocker sans TMP compatible.
11. Cliquez sur Appliquer, puis sur OK.
12. Accédez à Règles du groupe local > Configuration de l’ordinateur > Modèles administratifs > Composants Windows >
Chiffrement de lecteurs BitLocker > Lecteurs du système d’exploitation > Autoriser des codes PIN améliorés pour le
démarrage.
13. Dans la fenêtre Autoriser les codes PIN améliorés pour le démarrage, sélectionnez le bouton radio Activé, puis cliquez sur
Appliquer.
14. Cliquez sur OK.
Fonctions d'administration
21