{"id":146453,"date":"2020-06-26T14:23:30","date_gmt":"2020-06-26T14:23:30","guid":{"rendered":"https:\/\/www.ninjaone.com\/blog\/chiffrement-bitlocker\/"},"modified":"2025-04-29T18:00:39","modified_gmt":"2025-04-29T18:00:39","slug":"chiffrement-bitlocker","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/fr\/blog\/chiffrement-bitlocker\/","title":{"rendered":"Chiffrement de Bitlocker: Comment le g\u00e9rer \u00e0 distance \u00e0 l&rsquo;aide de PowerShell et de NinjaOne"},"content":{"rendered":"<p><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone wp-image-97703 size-full\" title=\"Chiffrement de Bitlocker\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/ninjaone-social.jpg\" alt=\"Chiffrement de Bitlocker\" width=\"1200\" height=\"600\" \/><\/p>\n<p>Chiffrement de Bitlocker: <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/ninjarmm-4-6-feature-update-fr\/\">La version 4.6 de NinjaOne<\/a> comprenait une am\u00e9lioration significative de notre automatisation &#8211; l&rsquo;introduction du contr\u00f4le des r\u00e9sultats des scripts. Cette nouvelle fonctionnalit\u00e9 permet \u00e0 nos partenaires de surveiller le r\u00e9sultat des scripts et de cr\u00e9er des alertes, des notifications et des tickets bas\u00e9s sur cette sortie. Elle permet \u00e9galement de d\u00e9clencher des automatisations bas\u00e9es sur ces m\u00eames sorties de script.<\/p>\n<p>Un exemple de l&rsquo;utilisation de cette am\u00e9lioration est la gestion automatique du cryptage de disque BitLocker directement dans NinjaOne \u00e0 l&rsquo;aide de PowerShell.<!--more--><\/p>\n<p>Pour y parvenir, il faut franchir trois \u00e9tapes :<\/p>\n<ol>\n<li>V\u00e9rifier le statut de cryptage BitLocker des lecteurs<\/li>\n<li>Activer BitLocker et extraire la cl\u00e9 de r\u00e9cup\u00e9ration<\/li>\n<li>Cr\u00e9er une automatisation des politiques qui utilise les r\u00e9sultats du premier script pour d\u00e9clencher le deuxi\u00e8me script<\/li>\n<\/ol>\n<h3>1) 1) V\u00e9rifier l&rsquo;\u00e9tat de cryptage BitLocker des lecteurs<\/h3>\n<p>V\u00e9rifiez chaque volume d&rsquo;un terminal en utilisant le cmdlet PowerShell <a href=\"https:\/\/docs.microsoft.com\/fr-fr\/powershell\/module\/bitlocker\/get-bitlockervolume?view=win10-ps\" target=\"_blank\" rel=\"noopener\">Get-BitLockerVolume<\/a>et le param\u00e8tre ProtectionStatus pour identifier si un volume est non crypt\u00e9.<\/p>\n<p>Si un volume est non crypt\u00e9, utilisez Write-Host pour renvoyer un identifiant unique (par exemple \u00ab\u00a0Bitlocker Disabled for Volume\u00a0\u00bb pour d\u00e9clencher le moniteur du r\u00e9sultat du script en Ninja.<\/p>\n<h3>2) Activer BitLocker et extraire la cl\u00e9 de r\u00e9cup\u00e9ration<\/h3>\n<h5>Tout d&rsquo;abord, v\u00e9rifier et activer le TPM<\/h5>\n<p>BitLocker peut \u00eatre activ\u00e9 avec ou sans TPM (Trusted Platform Module). Sans TPM, un drapeau suppl\u00e9mentaire est n\u00e9cessaire pour activer BitLocker.<\/p>\n<p>Pour obtenir l&rsquo;\u00e9tat du TPM, vous devez utiliser la commande <a href=\"https:\/\/docs.microsoft.com\/fr-fr\/powershell\/module\/trustedplatformmodule\/get-tpm?view=win10-ps\" target=\"_blank\" rel=\"noopener\">Get-Tpm Cmdlet<\/a> Si le TPM n&rsquo;est pas disponible, vous devrez l&rsquo;initialiser, ce qui peut \u00eatre fait avec <a href=\"https:\/\/docs.microsoft.com\/fr-fr\/powershell\/module\/trustedplatformmodule\/initialize-tpm?view=win10-ps\" target=\"_blank\" rel=\"noopener\">Initialize-Tpm<\/a>.<\/p>\n<h5>V\u00e9rifiez le statut de protection de chaque lecteur que vous souhaitez crypter<\/h5>\n<p>Vous ne voulez pas activer BitLocker pour des lecteurs qui sont d\u00e9j\u00e0 crypt\u00e9s, vous devez donc v\u00e9rifier l&rsquo;\u00e9tat de protection de chaque lecteur avant d&rsquo;activer BitLocker. Vous pouvez v\u00e9rifier l&rsquo;\u00e9tat d&rsquo;un lecteur avec <a href=\"https:\/\/docs.microsoft.com\/fr-fr\/powershell\/module\/bitlocker\/get-bitlockervolume?view=win10-ps\" target=\"_blank\" rel=\"noopener\">Get-BitLockerVolume<\/a> et ProtectionStatus.<\/p>\n<h5>Activer Bitlocker<\/h5>\n<p>Utilisez <a href=\"https:\/\/docs.microsoft.com\/fr-fr\/powershell\/module\/bitlocker\/enable-bitlocker?view=win10-ps\" target=\"_blank\" rel=\"noopener\">Enable-BitLocker<\/a>pour activer BitLocker pour les volumes non crypt\u00e9s. Il y a quelques param\u00e8tres \u00e0 prendre en compte lors de l&rsquo;utilisation de Enable-BitLocker :<\/p>\n<ul>\n<li>MountPoint vous permet de sp\u00e9cifier quel(s) volume(s) est\/sont crypt\u00e9(s).<\/li>\n<li>EncryptionMethod vous permet de sp\u00e9cifier la m\u00e9thode utilis\u00e9e pour crypter le volume.<\/li>\n<li>UseSpaceOnly peut \u00eatre utilis\u00e9 pour acc\u00e9l\u00e9rer le processus de cryptage en ne cryptant pas l&rsquo;espace inutilis\u00e9.<\/li>\n<li>TpmProtector indique que le TPM est le protecteur du volume sp\u00e9cifi\u00e9.<\/li>\n<\/ul>\n<h5>Rassembler et conserver les cl\u00e9s de r\u00e9cup\u00e9ration<\/h5>\n<p>Si vous n&rsquo;avez pas la cl\u00e9 de r\u00e9cup\u00e9ration pour un volume donn\u00e9, et que quelque chose tourne mal, vous ne pourrez jamais r\u00e9cup\u00e9rer les donn\u00e9es sur ce volume. Pour r\u00e9cup\u00e9rer les cl\u00e9s de r\u00e9cup\u00e9ration dans NinjaOne, vous pouvez utiliser Write-Host et <a href=\"https:\/\/docs.microsoft.com\/fr-fr\/powershell\/module\/bitlocker\/get-bitlockervolume?view=win10-ps\" target=\"_blank\" rel=\"noopener\">Get-BitLockerVolume<\/a> et KeyProtector pour r\u00e9cup\u00e9rer le KeyProtector et l&rsquo;\u00e9crire dans le journal d&rsquo;activit\u00e9 de cet appareil dans NinjaOne.<\/p>\n<p>Vous voudrez ensuite transf\u00e9rer le KeyProtector sur votre plateforme de documentation informatique (comme IT Glue) ou dans l&rsquo;onglet Notes de NinjaOne.<\/p>\n<h3>3) Activer l&rsquo;automatisation dans NinjaOne<\/h3>\n<p>Dans votre strat\u00e9gie parent :<\/p>\n<ol>\n<li>Programmez le premier script pour v\u00e9rifier l&rsquo;\u00e9tat de cryptage des nouveaux appareils selon un calendrier de votre choix.<\/li>\n<li>Cr\u00e9ez une nouvelle condition afin de monitorer le r\u00e9sultat du script qui se d\u00e9clenche lorsque l&rsquo;identifiant unique cr\u00e9\u00e9 dans le script initial (\u00ab\u00a0BitLocker Disabled for Volume\u00a0\u00bb) est d\u00e9tect\u00e9. D\u00e9finissez la condition pour d\u00e9clencher le script PowerShell \u00ab\u00a0Activer BitLocker\u00a0\u00bb que vous avez cr\u00e9\u00e9 \u00e0 l&rsquo;\u00e9tape 2.<\/li>\n<\/ol>\n","protected":false},"excerpt":{"rendered":"<p>Chiffrement de Bitlocker: La version 4.6 de NinjaOne comprenait une am\u00e9lioration significative de notre automatisation &#8211; l&rsquo;introduction du contr\u00f4le des r\u00e9sultats des scripts. Cette nouvelle fonctionnalit\u00e9 permet \u00e0 nos partenaires de surveiller le r\u00e9sultat des scripts et de cr\u00e9er des alertes, des notifications et des tickets bas\u00e9s sur cette sortie. Elle permet \u00e9galement de d\u00e9clencher [&hellip;]<\/p>\n","protected":false},"author":39,"featured_media":119270,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"","_lmt_disable":"","footnotes":""},"categories":[4324,3054],"tags":[],"class_list":["post-146453","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ninjaone-fr","category-rmm-fr"],"acf":[],"modified_by":null,"_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/146453","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/users\/39"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/comments?post=146453"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/146453\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media\/119270"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media?parent=146453"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/categories?post=146453"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/tags?post=146453"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}