J'utilise Windows 7 RTM et j'ai les deux disques physiques BitLockered. Parce que ma machine a un TPM, il démarrera très bien lorsque je l'allumerai. Mais mes employeurs préféreraient que l'on me demande un mot de passe au démarrage.
J'ai trouvé cet article: http://4sysops.com/archives/review-windows-7-bitlocker/ qui me dit quels indicateurs de stratégie de groupe définir pour que BitLocker conteste un code PIN au démarrage.
Ce que je ne trouve pas, c'est comment définir ce code PIN étant donné que le système est déjà crypté?
J'ai également rencontré http://technet.microsoft.com/en-us/library/dd875532%28WS.10%29.aspx et je suis curieux de savoir laquelle de ces recommandations il est sûr d'appliquer à un système déjà crypté?
Windows 7 - tapez dans la boîte de recherche (démarrer) 'cmd "cliquez avec le bouton droit sur le programme trouvé ci-dessus;' cmd 'et sélectionnez' exécuter en tant qu'administrateur" puis utilisez manage-bde -protectors -add c: -TPMAndPIN comme indiqué ci-dessus
la source
http://technet.microsoft.com/en-us/library/dd875513(WS.10).aspx#BKMK_protectors
exécuter en tant qu'administrateur pour supprimer les protecteurs associés: cscript manage-bde.wsf -protectors -delete
Ajoutez ensuite uniquement le TPM: cscript manage-bde.wsf -protectors -add -tpm
Pour vérifier quels protecteurs sont utilisés par votre système, exécutez cscript manage-bde.wsf -status
Si vous utilisez Win 7, changez manage-bde.wsf en manage-bde.exe et vous êtes prêt à partir.
la source