• Note pour les visiteurs de Tutoriaux-Excalibur

    Vous trouvez Tutoriaux-Excalibur intéressant ?

    Nous espérons que vous avez trouvé les tutoriels sur Tutoriaux-Excalibur utiles et instructifs. Votre avis est très important pour nous !

    Si vous avez apprécié votre expérience, nous vous invitons à partager vos commentaires sur notre page Trustpilot.

    Cliquez ici pour partager votre expérience sur Trustpilot.

    Merci de votre soutien !

Tutoriel 📝 Créer une image WinPE avec cryptage BitLocker automatique

Sylvain*

Administrateur
Membre VIP
Membre présenté
Membre
📝 Créer une image WinPE avec cryptage BitLocker automatique

🔦 Introduction

Ce tutoriel vous explique comment créer une image WinPE qui crypte automatiquement les disques durs avec BitLocker au démarrage, pour renforcer la sécurité des données sous Windows 10 et Windows 11.



🔬 Prérequis

• Installation du Windows ADK et WinPE Add-on

• Connaissances de base en PowerShell et BitLocker

• Support matériel compatible TPM (optionnel pour BitLocker sans mot de passe)

• Permissions administratives



📋 Différentes Approches

Approche #1 : Ajouter le support BitLocker dans WinPE

Approche #2 : Script de cryptage automatique au démarrage

Approche #3 : Sauvegarde de la clé de récupération automatique



📈 Niveau de difficulté

Approche #1 : Intermédiaire

Approche #2 : Avancé

Approche #3 : Très avancé



👍 Les Avantages

Approche #1 : Protection immédiate des données après installation.

Approche #2 : Cryptage sans intervention manuelle.

Approche #3 : Clés sauvegardées de manière sécurisée.



👎 Les Inconvénients

Approche #1 : Augmentation de la taille de l'image WinPE.

Approche #2 : Nécessite des scripts robustes.

Approche #3 : Gestion des clés critiques pour la récupération.



⚙️ Approche #1

1️⃣ Monter l’image WinPE :

Code:
dism /Mount-Image /ImageFile:C:\WinPE_BitLocker\media\sources\boot.wim /Index:1 /MountDir:C:\Mount\WinPE

2️⃣ Ajouter les packages nécessaires :

Code:
dism /Image:C:\Mount\WinPE /Add-Package /PackagePath:"C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Windows Preinstallation Environment\amd64\WinPE_OCs\WinPE-BitLocker.cab"



⚙️ Approche #2

1️⃣ Ajouter un script de cryptage automatique dans startnet.cmd :

Code:
@echo off wpeinit manage-bde -on C: -RecoveryPassword -RecoveryKey X:\RecoveryKeys
shutdown -r -t 5

(X: correspond au lecteur contenant les clés de récupération.)



⚙️ Approche #3

1️⃣ Script pour sauvegarder la clé BitLocker :

Code:
manage-bde -protectors -get C: > X:\RecoveryKeys\RecoveryKey.txt

2️⃣ Copier les fichiers de clé sur un support externe sécurisé.



💡 Astuce

Utilisez un mot de passe complexe combiné au TPM pour sécuriser encore plus le cryptage automatique.



🚨 Mise en garde

Si vous perdez votre clé de récupération, vos données seront irrécupérables. Toujours sauvegarder correctement.



🔖 Conseil

Intégrez dans votre WinPE un menu d'options (Crypter/Décrypter) pour plus de flexibilité.



🔎 Solution alternative

Créer WinPE avec support BitLocker

Automatiser cryptage BitLocker WinPE

WinPE BitLocker Recovery Script



🔗 Références

Support Microsoft

Microsoft Learn

Recherche Github



💬 Conclusion

Créer un environnement WinPE avec cryptage BitLocker automatique renforce significativement la protection des données dès les premières étapes d'installation ou de dépannage.
 

Campagne de dons

Dons pour T-E

Campagne de dons pour T-E
Objectif
300.00 $
Reçu
125.81 $
Cette collecte de dons se termine dans
0 heures, 0 minutes, 0 seconds
  41.9%

En ligne

Aucun membre en ligne actuellement.

Statistiques des forums

Discussions
18 213
Messages
29 512
Membres
355
Dernier inscrit
nophet

Nouveaux membres

Retour
Haut Bas