{"id":461216,"date":"2025-05-06T06:15:33","date_gmt":"2025-05-06T06:15:33","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=461216"},"modified":"2025-05-05T09:11:26","modified_gmt":"2025-05-05T09:11:26","slug":"chiffrement-des-fichiers-ntfs","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/fr\/blog\/chiffrement-des-fichiers-ntfs\/","title":{"rendered":"Comment activer ou d\u00e9sactiver le chiffrement des fichiers NTFS dans Windows"},"content":{"rendered":"<p>Le\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/systeme-de-fichiers-chiffres\/\">syst\u00e8me de chiffrement de fichiers (EFS)<\/a> int\u00e9gr\u00e9 est l&rsquo;un des meilleurs outils de\u00a0<strong>chiffrement de fichiers NTFS<\/strong>\u00a0de Windows et l&rsquo;un des plus accessibles. En tant qu&rsquo;administrateur, vous pouvez simplement activer ou d\u00e9sactiver le programme \u00e0 l&rsquo;aide de l&rsquo;\u00e9diteur de strat\u00e9gie de groupe local (GPO), de l&rsquo;invite de commande, de PowerShell ou de Services. Si c&rsquo;est la premi\u00e8re fois que vous cherchez \u00e0 utiliser EFS, consultez notre guide ci-dessous pour savoir quand et comment et l&rsquo;utiliser.<\/p>\n<h2>Comprendre le chiffrement des fichiers NTFS (EFS)<\/h2>\n<p>NTFS, pour New Technology File System, est le syst\u00e8me de fichiers utilis\u00e9 sur les disques durs et les disques SSD. C&rsquo;est \u00e9galement un utilitaire int\u00e9gr\u00e9 qui peut chiffrer des fichiers et des dossiers sur des disques NTFS. Lorsqu&rsquo;il est activ\u00e9, le syst\u00e8me EFS emp\u00eache les utilisateurs ou les applications d&rsquo;acc\u00e9der aux fichiers chiffr\u00e9s s&rsquo;ils ne disposent pas de la cl\u00e9 appropri\u00e9e.<\/p>\n<p>Contrairement \u00e0 BitLocker (\u00a0), qui peut verrouiller l&rsquo;acc\u00e8s \u00e0 l&rsquo;ensemble d&rsquo;un disque ou d&rsquo;un volume, EFS permet un chiffrement au niveau des fichiers. EFS est donc plus souvent utilis\u00e9 comme couche de s\u00e9curit\u00e9 suppl\u00e9mentaire dans les ordinateurs partag\u00e9s par plusieurs utilisateurs.<\/p>\n<h2>Comment activer le chiffrement des fichiers NTFS dans Windows\u00a0?<\/h2>\n<p>Il existe plusieurs fa\u00e7ons d&rsquo;activer ou de d\u00e9sactiver EFS. Voyons comment.<\/p>\n<h3>Activer le chiffrement NTFS \u00e0 l&rsquo;aide de l&rsquo;\u00e9diteur de strat\u00e9gie de groupe (GPO)<\/h3>\n<ol>\n<li>Ouvrez <strong>l&rsquo;\u00e9diteur de strat\u00e9gie de groupe local<\/strong>. (<a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/comment-ouvrir-editeur-de-strategie-de-groupe-locale\/\">Voir comment<\/a>)<\/li>\n<li>Ouvrez\u00a0<strong>Configuration de l&rsquo;ordinateur\\Mod\u00e8les administratifs\\Syst\u00e8me\\Fichiers syst\u00e8me\\NTFS<\/strong>.<\/li>\n<li>Dans le volet droite, double-cliquez sur la strat\u00e9gie\u00a0<strong>Ne pas autoriser le chiffrement sur tous les volumes NTFS<\/strong>\u00a0pour la modifier.<\/li>\n<li><strong>D\u00e9sactivez<\/strong> le param\u00e8tre ou laissez-le sur<strong> Non configur\u00e9<\/strong> (par d\u00e9faut) pour autoriser le chiffrement des fichiers NTFS.<\/li>\n<li>Cliquez sur <strong>Appliquer<\/strong>, puis sur <strong>OK<\/strong>.<\/li>\n<\/ol>\n<h3>Via Invite de commande ou PowerShell<\/h3>\n<ol>\n<li>Ouvrez\u00a0<a href=\"https:\/\/www.ninjaone.com\/blog\/how-to-use-windows-command-prompt\/#:~:text=What%20is%20Windows,complex%20system%20operations.\"><strong>Invite de commande<\/strong><\/a>\u00a0ou\u00a0<strong>PowerShell<\/strong>\u00a0avec des privil\u00e8ges administrateur.<\/li>\n<li>Entrez <strong>fsutil behavior set disableencryption 0<\/strong>. Appuyez sur\u00a0<strong>Entr\u00e9e<\/strong>.<\/li>\n<li><strong>Red\u00e9marrez<\/strong>\u00a0l&rsquo;ordinateur pour appliquer les modifications.<\/li>\n<\/ol>\n<h3>Via Services<\/h3>\n<ol>\n<li>Appuyez sur\u00a0<strong>Windows+R<\/strong>\u00a0et entrez\u00a0<strong>services.msc.<\/strong> Appuyez sur\u00a0<strong>Entr\u00e9e<\/strong>.<\/li>\n<li>Trouvez et double-cliquez sur\u00a0<strong>Encrypting File System (EFS)<\/strong>\u00a0pour ouvrir\u00a0<strong>Propri\u00e9t\u00e9s<\/strong>.<\/li>\n<li>Cliquez sur le menu d\u00e9roulant\u00a0<strong>Type de d\u00e9marrage<\/strong>\u00a0pour s\u00e9lectionner\u00a0<strong>Automatique.<\/strong><\/li>\n<li>Cliquez sur\u00a0<strong>Appliquer<\/strong>\u00a0puis sur\u00a0<strong>OK<\/strong>\u00a0pour enregistrer ces modifications.<\/li>\n<\/ol>\n<h2>Comment d\u00e9sactiver le chiffrement des fichiers NTFS dans Windows<\/h2>\n<p>Nous pouvons \u00e9galement d\u00e9sactiver l&rsquo;EFS \u00e0 l&rsquo;aide du GPO, d&rsquo;Invite de commande, de\u00a0<a href=\"https:\/\/www.ninjaone.com\/it-hub\/endpoint-management\/what-is-powershell\/\">PowerShell<\/a> ou de Services.<\/p>\n<h3>Via l&rsquo;\u00e9diteur de strat\u00e9gie de groupe (GPO)<\/h3>\n<ol>\n<li>Ouvrez l&rsquo;<strong>\u00e9diteur de strat\u00e9gie de groupe local.<\/strong><\/li>\n<li>Ouvrez\u00a0<strong>Configuration de l&rsquo;ordinateur\\Mod\u00e8les administratifs\\Syst\u00e8me\\Fichiers syst\u00e8me\\NTFS<\/strong>.<\/li>\n<li>Dans le volet droite, double-cliquez sur la strat\u00e9gie\u00a0<strong>Ne pas autoriser le chiffrement sur tous les volumes NTFS<\/strong> pour la modifier.<\/li>\n<li>\u00a0<strong>Activez <\/strong>la strat\u00e9gie pour emp\u00eacher le chiffrement des fichiers NTFS.<\/li>\n<li>Cliquez sur <strong>Appliquer<\/strong>, puis sur\u00a0<strong>OK<\/strong>.<\/li>\n<\/ol>\n<h3>Via Invite de commande ou PowerShell<\/h3>\n<ol>\n<li>Ouvrez\u00a0<strong>Invite de commande<\/strong>\u00a0ou\u00a0<strong>PowerShell<\/strong>\u00a0avec des privil\u00e8ges administrateur.<\/li>\n<li>Entrez <strong>fsutil behavior set disableencryption 1<\/strong>. Appuyez sur\u00a0<strong>Entr\u00e9e<\/strong>.<\/li>\n<li><strong>Red\u00e9marrez<\/strong>\u00a0l&rsquo;ordinateur pour appliquer les modifications.<\/li>\n<\/ol>\n<h3>Via Services<\/h3>\n<ol>\n<li>Appuyez sur\u00a0<strong>Windows+R<\/strong> et entrez<strong> \u00ab\u00a0services.msc\u00a0\u00bb.<\/strong> Appuyez sur\u00a0<strong>Entr\u00e9e<\/strong>.<\/li>\n<li>Trouvez et double-cliquez sur\u00a0<strong>Encrypting File System (EFS)<\/strong>\u00a0pour ouvrir\u00a0<strong>Propri\u00e9t\u00e9s<\/strong>.<\/li>\n<li>Cliquez sur le menu d\u00e9roulant\u00a0<strong>Type de d\u00e9marrage<\/strong>\u00a0pour s\u00e9lectionner\u00a0<strong>D\u00e9sactiv\u00e9<\/strong>.<\/li>\n<li>Cliquez sur\u00a0<strong>Appliquer<\/strong>\u00a0puis sur\u00a0<strong>OK<\/strong>\u00a0pour enregistrer ces modifications.<\/li>\n<\/ol>\n<h2>Comment chiffrer des fichiers ou des dossiers individuels sous Windows\u00a0?<\/h2>\n<p>Une fois que le chiffrement des fichiers NTFS a \u00e9t\u00e9 activ\u00e9, vous pouvez chiffrer manuellement un fichier ou un dossier \u00e0 l&rsquo;aide des m\u00e9thodes suivantes\u00a0:<\/p>\n<h3>Utilisation de l&rsquo;explorateur de fichiers pour chiffrer un fichier ou un dossier<\/h3>\n<ol>\n<li><strong>Faites un clic droit sur le fichier ou le dossier<\/strong> que vous souhaitez modifier.<\/li>\n<li>S\u00e9lectionnez\u00a0<strong>Propri\u00e9t\u00e9s<\/strong>.<\/li>\n<li>Sous Attributs, s\u00e9lectionnez<strong>\u00a0Avanc\u00e9<\/strong>.<\/li>\n<li>Cochez la case <strong>Chiffrer le contenu pour s\u00e9curiser les donn\u00e9es <\/strong>et cliquez sur <strong>OK <\/strong>p\u00f4ur confirmer.<\/li>\n<li>S\u00e9lectionnez<strong>\u00a0Appliquer<\/strong>.<\/li>\n<\/ol>\n<p>Le syst\u00e8me vous invite \u00e9galement \u00e0 d\u00e9cider si vous souhaitez \u00e9tendre le chiffrement aux fichiers et dossiers connexes. Suivez les instructions pour continuer. Les fichiers ou dossiers chiffr\u00e9s affichent d\u00e9sormais une ic\u00f4ne de verrouillage. Pour les d\u00e9verrouiller, suivez les m\u00eames \u00e9tapes.<\/p>\n<h3>Utilisation de l&rsquo;Invite de commande ou de PowerShell pour chiffrer un fichier ou un dossier<\/h3>\n<ol>\n<li>Utilisez la recherche Windows et entrez\u00a0<strong>cmd<\/strong>\u00a0ou\u00a0<strong>PowerShell<\/strong>. Ex\u00e9cutez en tant qu&rsquo;\u00a0<strong>administrateur<\/strong>.<\/li>\n<li>Utilisez la commande\u00a0<strong>cipher<\/strong>\u00a0pour chiffrer un fichier ou un dossier\u00a0<strong>cipher \/e &lt;chemin complet du fichier ou du dossier&gt;<\/strong>. Pensez \u00e0 inclure le nom de l&rsquo;extension du fichier.<\/li>\n<\/ol>\n<p>Si elle est utilis\u00e9e sans param\u00e8tres, la commande chiffrement indique l&rsquo;\u00e9tat de chiffrement du r\u00e9pertoire actuel. Voici la\u00a0<a href=\"https:\/\/learn.microsoft.com\/en-us\/windows-server\/administration\/windows-commands\/cipher\" target=\"_blank\" rel=\"noopener\">liste compl\u00e8te des param\u00e8tres de chiffrement<\/a>.<\/p>\n<h2>Gestion des fichiers chiffr\u00e9s<\/h2>\n<p>Le chiffrement Windows EFS est un outil puissant pour les administrateurs informatiques et les gestionnaires de contenu. Toutefois, la protection des donn\u00e9es \u00e0 ce niveau est incompl\u00e8te sans un excellent syst\u00e8me de sauvegarde. Voici comment sauvegarder et exporter des certificats de s\u00e9curit\u00e9 pour les r\u00e9cup\u00e9rer\u00a0:<\/p>\n<ol>\n<li>Appuyez sur\u00a0<strong>Windows + R<\/strong>, entrez\u00a0<strong>certmgr.msc<\/strong> et appuyez sur\u00a0<strong>Entr\u00e9e.<\/strong><\/li>\n<li>D\u00e9veloppez\u00a0<strong>Personnell &gt; Certificats.<\/strong><\/li>\n<li>Cliquez avec le bouton droit de la souris sur le certificat EFS et s\u00e9lectionnez\u00a0<strong>Toutes les t\u00e2ches &gt; Exporter.<\/strong><\/li>\n<li>Dans <strong>l&rsquo;assistant d&rsquo;exportation de certificats<\/strong>, s\u00e9lectionnez\u00a0<strong>Oui, exporter la cl\u00e9 priv\u00e9e.<\/strong><\/li>\n<li>Choisissez\u00a0<strong>Personal Information Exchange (.PFX)<\/strong>\u00a0et incluez tous les certificats dans le chemin de certification.<\/li>\n<\/ol>\n<p>Pour acc\u00e9der \u00e0 des fichiers chiffr\u00e9s sur un autre ordinateur au format NTFS, vous devez importer le certificat EFS et la cl\u00e9 priv\u00e9e. Ouvrez le\u00a0<strong>Gestionnaire de certificats<\/strong>\u00a0pour importer le certificat.<\/p>\n<h2>Implications en mati\u00e8re de s\u00e9curit\u00e9 et bonnes pratiques<\/h2>\n<p>EFS fournit un chiffrement fiable, en particulier sur les versions les plus r\u00e9centes de Windows. Cependant, il reste essentiel pour les administrateurs d&rsquo;appliquer une strat\u00e9gie de groupe solide et de maintenir un syst\u00e8me de sauvegarde fiable. Dans ce contexte, voici quelques consid\u00e9rations de s\u00e9curit\u00e9 et pratiques recommand\u00e9es pour la gestion du chiffrement des fichiers NTFS.<\/p>\n<h3>Contr\u00f4lez l&rsquo;acc\u00e8s aux cl\u00e9s priv\u00e9es<\/h3>\n<p>Les utilisateurs non autoris\u00e9s peuvent utiliser la cl\u00e9 pour d\u00e9chiffrer les donn\u00e9es. Il est donc imp\u00e9ratif de stocker la cl\u00e9 priv\u00e9e dans un endroit s\u00fbr et de limiter son acc\u00e8s aux administrateurs informatiques ou au personnel de s\u00e9curit\u00e9. Il est \u00e9galement courant que les entreprises remplacent r\u00e9guli\u00e8rement leurs cl\u00e9s afin de pr\u00e9server l&rsquo;int\u00e9grit\u00e9 de la strat\u00e9gie globale de s\u00e9curit\u00e9 des donn\u00e9es.<\/p>\n<h3>Conservez des copies de sauvegarde des certificats de r\u00e9cup\u00e9ration<\/h3>\n<p>Il est essentiel de conserver une sauvegarde s\u00e9curis\u00e9e des cl\u00e9s priv\u00e9es et des certificats de r\u00e9cup\u00e9ration. Il est pr\u00e9f\u00e9rable d&rsquo;affecter au moins deux agents de s\u00e9curit\u00e9 pour \u00e9viter la perte totale des donn\u00e9es en cas de perte de l&rsquo;une des cl\u00e9s ou de l&rsquo;un des certificats. Si vous faites partie d&rsquo;un environnement g\u00e9r\u00e9, ces actions peuvent \u00eatre automatis\u00e9es et contr\u00f4l\u00e9es \u00e0 distance.<\/p>\n<h3>Faites preuve de prudence lors du transfert de fichiers<\/h3>\n<p>Les fichiers chiffr\u00e9s par EFS perdent leur chiffrement lorsqu&rsquo;ils sont d\u00e9plac\u00e9s vers un syst\u00e8me de stockage non-NTFS, car EFS n&rsquo;est pas con\u00e7u pour prot\u00e9ger les donn\u00e9es lors de leur transfert. Lorsque vous transf\u00e9rez des fichiers, pensez au stockage cloud ou \u00e0 un autre stockage format\u00e9 NTFS. Il convient \u00e9galement de s&rsquo;assurer que l&rsquo;appareil r\u00e9cepteur respecte un mot de passe fort et une strat\u00e9gie de s\u00e9curit\u00e9 des donn\u00e9es.<\/p>\n<p>Outre Windows BitLocker et EFS, vous pouvez utiliser le\u00a0<a href=\"https:\/\/www.ninjaone.com\/docs\/mdm\/integrations\/encryption-key-management\/\">logiciel tiers de gestion des cl\u00e9s de chiffrement<\/a>\u00a0pour renforcer vos sauvegardes, am\u00e9liorer la surveillance et renforcer la conformit\u00e9 de l&rsquo;organisation.<\/p>\n<h2>Gestion en temps r\u00e9el de l&rsquo;\u00e9tat du chiffrement des fichiers NTFS<\/h2>\n<p>Le chiffrement des fichiers NTFS peut aider les entreprises \u00e0 contr\u00f4ler les donn\u00e9es sensibles au niveau individuel. Cependant, sans une solution centralis\u00e9e et un syst\u00e8me de surveillance, la maintenance de ces syst\u00e8mes peut n\u00e9cessiter des ressources importantes. Pour faciliter la gestion des appareils, envisagez d&rsquo;adopter une solution informatique multiplateforme ou un logiciel de gestion des terminaux qui vous aidera \u00e0 surveiller l&rsquo;\u00e9tat du chiffrement en temps r\u00e9el et \u00e0 automatiser la gestion des cl\u00e9s de r\u00e9cup\u00e9ration.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le\u00a0syst\u00e8me de chiffrement de fichiers (EFS) int\u00e9gr\u00e9 est l&rsquo;un des meilleurs outils de\u00a0chiffrement de fichiers NTFS\u00a0de Windows et l&rsquo;un des plus accessibles. En tant qu&rsquo;administrateur, vous pouvez simplement activer ou d\u00e9sactiver le programme \u00e0 l&rsquo;aide de l&rsquo;\u00e9diteur de strat\u00e9gie de groupe local (GPO), de l&rsquo;invite de commande, de PowerShell ou de Services. Si c&rsquo;est la [&hellip;]<\/p>\n","protected":false},"author":151,"featured_media":444597,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4355],"tags":[],"class_list":["post-461216","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-ops"],"acf":[],"modified_by":"Laurie Mouret","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/461216","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/users\/151"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/comments?post=461216"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/461216\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media\/444597"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media?parent=461216"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/categories?post=461216"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/tags?post=461216"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}