{"id":3161,"date":"2026-01-09T00:04:17","date_gmt":"2026-01-09T00:04:17","guid":{"rendered":"https:\/\/help.peacedoorball.blog\/ca\/?p=3161"},"modified":"2026-01-09T00:04:17","modified_gmt":"2026-01-09T00:04:17","slug":"comment-enregistrer-automatiquement-les-cles-de-recuperation-bitlocker-dans-active-directory","status":"publish","type":"post","link":"https:\/\/help.peacedoorball.blog\/ca\/comment-enregistrer-automatiquement-les-cles-de-recuperation-bitlocker-dans-active-directory\/","title":{"rendered":"Comment enregistrer automatiquement les cl\u00e9s de r\u00e9cup\u00e9ration BitLocker dans Active Directory"},"content":{"rendered":"<p>G\u00e9rer BitLocker peut parfois s&rsquo;av\u00e9rer complexe. Si vous souhaitez que les cl\u00e9s de r\u00e9cup\u00e9ration soient automatiquement sauvegard\u00e9es dans Active Directory (AD), notamment sur les machines jointes \u00e0 un domaine, ce guide devrait vous \u00eatre utile. L&rsquo;objectif est que Windows stocke les mots de passe de r\u00e9cup\u00e9ration en toute s\u00e9curit\u00e9 dans AD afin que, si un utilisateur oublie son code PIN ou se retrouve bloqu\u00e9, les administrateurs puissent facilement r\u00e9cup\u00e9rer les cl\u00e9s sans difficult\u00e9. De plus, il est tr\u00e8s pratique de consulter ces cl\u00e9s stock\u00e9es directement dans AD en cas de besoin : fini le suivi manuel ou la recherche fastidieuse dans les journaux. G\u00e9n\u00e9ralement, tout fonctionne correctement une fois configur\u00e9, mais il arrive parfois de rencontrer des probl\u00e8mes, comme des strat\u00e9gies qui ne s&rsquo;appliquent pas imm\u00e9diatement ou des fonctionnalit\u00e9s manquantes si les r\u00f4les appropri\u00e9s n&rsquo;ont pas \u00e9t\u00e9 install\u00e9s. Voici la proc\u00e9dure concr\u00e8te pour mettre en \u0153uvre BitLocker dans une configuration d&rsquo;entreprise classique.<\/p>\n<h2>Comment sauvegarder automatiquement les cl\u00e9s de r\u00e9cup\u00e9ration et les mots de passe BitLocker dans Active Directory<\/h2>\n<h3>Configurer Active Directory pour stocker les donn\u00e9es BitLocker<\/h3>\n<h3>Installation des fonctionnalit\u00e9s de chiffrement de lecteur BitLocker<\/h3>\n<p><strong>Pourquoi c&rsquo;est utile :<\/strong> On ne peut pas sauvegarder ce qui n&rsquo;est pas install\u00e9, n&rsquo;est-ce pas ? Sur votre serveur de domaine, vous avez besoin des outils de gestion BitLocker, car ils g\u00e8rent le stockage et la r\u00e9cup\u00e9ration des informations de r\u00e9cup\u00e9ration. Cette \u00e9tape garantit que le serveur est pr\u00eat \u00e0 g\u00e9rer ces cl\u00e9s.<\/p>\n<ul>\n<li><strong>Ouvrez <\/strong> <strong>le Gestionnaire de serveur<\/strong>, g\u00e9n\u00e9ralement via le menu D\u00e9marrer ou en tapant `servermanager.exe` dans la bo\u00eete de dialogue Ex\u00e9cuter.<\/li>\n<li><strong>Cliquez sur <\/strong> <strong>Ajouter des r\u00f4les et des fonctionnalit\u00e9s<\/strong> \u2014 c&rsquo;est un assistant, suivez donc les \u00e9tapes.<\/li>\n<li><strong>S\u00e9lectionnez <\/strong> <strong>Installation bas\u00e9e sur les r\u00f4les ou sur les fonctionnalit\u00e9s<\/strong>, puis cliquez sur <strong>Suivant<\/strong>.<\/li>\n<li>Dans la <strong>section S\u00e9lection du serveur<\/strong>, assurez-vous que votre contr\u00f4leur de domaine est coch\u00e9, puis cliquez sur <strong>Suivant<\/strong>.<\/li>\n<li>Ignorez la section <strong>\u00ab R\u00f4les du serveur \u00bb<\/strong> (sauf si vous effectuez d&rsquo;autres op\u00e9rations).Sur la page <strong>\u00ab Fonctionnalit\u00e9s \u00bb<\/strong>, recherchez et cochez <strong>\u00ab Chiffrement de lecteur BitLocker \u00bb<\/strong> (parfois, cette option figure parmi les fonctionnalit\u00e9s facultatives).<\/li>\n<li><strong>Cliquez sur <\/strong> <strong>Ajouter des fonctionnalit\u00e9s<\/strong> si vous y \u00eates invit\u00e9, puis <strong>sur Suivant<\/strong>.<\/li>\n<li><strong>Enfin<\/strong>, cliquez sur <strong>Installer<\/strong>. Attendez la fin de l&rsquo;installation. Sur certaines configurations, cela peut prendre quelques minutes.<\/li>\n<li>Une fois termin\u00e9, cliquez sur <strong>Terminer<\/strong>. Il vous faudra probablement <strong>red\u00e9marrer<\/strong> le serveur pour que tout se stabilise. Car, bien s\u00fbr, Windows se doit de compliquer les choses inutilement.<\/li>\n<\/ul>\n<p><strong>Remarque :<\/strong> Si les fonctionnalit\u00e9s BitLocker ne sont pas list\u00e9es, v\u00e9rifiez votre \u00e9dition de Windows Server et assurez-vous d\u2019utiliser une version compatible. V\u00e9rifiez \u00e9galement que votre syst\u00e8me est \u00e0 jour ; l\u2019absence de certaines fonctionnalit\u00e9s peut parfois \u00eatre li\u00e9e \u00e0 la version.<\/p>\n<h3>Cr\u00e9ation d&rsquo;un objet de strat\u00e9gie de groupe (GPO) pour automatiser les sauvegardes dans Active Directory<\/h3>\n<p><strong>Pourquoi c&rsquo;est utile :<\/strong> les strat\u00e9gies sont vos alli\u00e9es. Au lieu de configurer manuellement chaque machine, cette m\u00e9thode garantit que les informations de r\u00e9cup\u00e9ration sont enregistr\u00e9es automatiquement \u00e0 chaque ex\u00e9cution de BitLocker. C&rsquo;est comme d\u00e9finir une r\u00e8gle, et Windows s&rsquo;y conforme.<\/p>\n<ul>\n<li><strong>Ouvrez <\/strong> <strong>Utilisateurs et ordinateurs Active Directory<\/strong>. Vous pouvez le faire depuis <strong>Gestionnaire de serveur<\/strong> &gt; <strong>Outils<\/strong> &gt; <strong>Utilisateurs et ordinateurs Active Directory<\/strong>.<\/li>\n<li>Dans le panneau lat\u00e9ral, cliquez avec le bouton droit sur votre domaine (par exemple ` <strong>votredomaine.local`<\/strong> ) et choisissez <strong>Cr\u00e9er un GPO dans ce domaine, puis Liez-le ici\u2026<\/strong>.<\/li>\n<li>Nommez-le quelque chose comme <strong>\u00ab Stocker les cl\u00e9s BitLocker dans Active Directory \u00bb<\/strong>.<\/li>\n<li><strong>Cliquez avec le bouton droit sur<\/strong> le nouveau GPO et s\u00e9lectionnez <strong>Modifier<\/strong>.<\/li>\n<li>Acc\u00e9dez \u00e0 : <strong>Configuration ordinateur &gt; Strat\u00e9gies &gt; Mod\u00e8les d\u2019administration &gt; Composants Windows &gt; Chiffrement de lecteur BitLocker<\/strong>.<\/li>\n<li>Ouvrez la strat\u00e9gie \u00ab<a href=\"https:\/\/docs.microsoft.com\/en-us\/windows\/client-management\/manage-bde-group-policy\" rel=\"noopener noreferrer\" target=\"_blank\"><strong> Stocker les informations de r\u00e9cup\u00e9ration BitLocker dans les services de domaine Active Directory \u00bb<\/strong><\/a>. Activez-la <strong>.<\/strong> Laissez les options par d\u00e9faut coch\u00e9es, telles que \u00ab<strong> Exiger la sauvegarde BitLocker dans AD DS \u00bb<\/strong> et <strong>\u00ab Les mots de passe et les packages de cl\u00e9s de r\u00e9cup\u00e9ration \u00bb<\/strong>. Cliquez sur <strong>Appliquer<\/strong>, puis <strong>sur OK<\/strong>.<\/li>\n<li>Ensuite, acc\u00e9dez \u00e0 <strong>Lecteurs du syst\u00e8me d&rsquo;exploitation<\/strong> sous <strong>Chiffrement de lecteur BitLocker<\/strong>. Recherchez <a href=\"https:\/\/docs.microsoft.com\/en-us\/windows\/client-management\/bitlocker-recovery-options\" rel=\"noopener noreferrer\" target=\"_blank\">\u00ab Choisissez comment les lecteurs syst\u00e8me prot\u00e9g\u00e9s par BitLocker peuvent \u00eatre r\u00e9cup\u00e9r\u00e9s \u00bb<\/a>.<\/li>\n<li>Activez \u00e9galement ce param\u00e8tre. Veillez \u00e0 cocher la case \u00ab<strong> Ne pas activer BitLocker tant que les informations de r\u00e9cup\u00e9ration ne sont pas stock\u00e9es dans AD DS pour les lecteurs du syst\u00e8me d&rsquo;exploitation \u00bb<\/strong>. Cela emp\u00eache les utilisateurs d&rsquo;activer BitLocker sans que ses informations de r\u00e9cup\u00e9ration soient sauvegard\u00e9es.<\/li>\n<\/ul>\n<p>Une fois toutes ces \u00e9tapes termin\u00e9es, fermez la fen\u00eatre de strat\u00e9gie, puis forcez la mise \u00e0 jour imm\u00e9diate de la strat\u00e9gie de groupe en ex\u00e9cutant la commande suivante<kbd>Command Prompt as Administrator<\/kbd> :<\/p>\n<pre><code>gpupdate \/force<\/code><\/pre>\n<p>Appliquez-le \u00e0 vos serveurs et postes de travail pour garantir une synchronisation optimale. Un red\u00e9marrage ou une d\u00e9connexion peut parfois \u00eatre n\u00e9cessaire, mais g\u00e9n\u00e9ralement, les politiques s&rsquo;appliquent tr\u00e8s rapidement.<\/p>\n<h3>Activation de BitLocker sur les machines clientes<\/h3>\n<p><strong>Pourquoi cela s&rsquo;applique :<\/strong> Une fois les strat\u00e9gies en place, l&rsquo;activation de BitLocker sur une machine devrait d\u00e9clencher automatiquement le processus de sauvegarde de la cl\u00e9 de r\u00e9cup\u00e9ration, \u00e0 condition que le client soit joint au domaine et que la strat\u00e9gie ait \u00e9t\u00e9 propag\u00e9e.<\/p>\n<ul>\n<li>Connectez-vous avec un compte administrateur. Acc\u00e9dez \u00e0 <strong>Panneau de configuration<\/strong> &gt; <strong>Chiffrement de lecteur BitLocker<\/strong>.<\/li>\n<li>Cliquez <strong>sur \u00ab Activer BitLocker \u00bb<\/strong> \u00e0 c\u00f4t\u00e9 du lecteur (souvent C:).<\/li>\n<li>Suivez les instructions de l&rsquo;assistant, cochez la case \u00ab<strong> Ex\u00e9cuter la v\u00e9rification du syst\u00e8me BitLocker \u00bb<\/strong> et <strong>red\u00e9marrez<\/strong> ; cette \u00e9tape permet de v\u00e9rifier que les informations de r\u00e9cup\u00e9ration seront stock\u00e9es avant le d\u00e9but du chiffrement.<\/li>\n<li>Apr\u00e8s le red\u00e9marrage, Windows chiffrera le disque et la cl\u00e9 de r\u00e9cup\u00e9ration sera stock\u00e9e dans Active Directory (presque comme par magie, gr\u00e2ce aux strat\u00e9gies de s\u00e9curit\u00e9).<\/li>\n<\/ul>\n<p>Pour v\u00e9rifier, vous pouvez rechercher dans Active Directory l&rsquo;objet repr\u00e9sentant cette machine et consulter l&rsquo;onglet de r\u00e9cup\u00e9ration BitLocker, ou utiliser des commandes PowerShell si vous souhaitez aller plus loin.<\/p>\n<h2>Comment afficher les cl\u00e9s et mots de passe de r\u00e9cup\u00e9ration BitLocker dans Active Directory<\/h2>\n<h3>A. Utilisation des propri\u00e9t\u00e9s de l&rsquo;ordinateur dans Active Directory<\/h3>\n<p>Une fois que tout est pr\u00eat, trouver les cl\u00e9s est simple :<\/p>\n<ul>\n<li>Ouvrir <strong>Utilisateurs et ordinateurs Active Directory<\/strong>.<\/li>\n<li>Cliquez avec le bouton droit sur votre objet ordinateur et choisissez <strong>Propri\u00e9t\u00e9s<\/strong>.<\/li>\n<li>Passez \u00e0 l&rsquo; onglet <strong>R\u00e9cup\u00e9ration BitLocker<\/strong> \u2014 oui, il sera l\u00e0 si vous avez tout configur\u00e9 correctement.<\/li>\n<li>Vous trouverez l&rsquo; <strong>identifiant<\/strong> et le <strong>mot de passe de r\u00e9cup\u00e9ration<\/strong> dans la section <em>\u00ab D\u00e9tails \u00bb<\/em>. C&rsquo;est tr\u00e8s pratique si quelqu&rsquo;un est bloqu\u00e9 et a besoin d&rsquo;un acc\u00e8s rapide.<\/li>\n<\/ul>\n<h3>B. Utilisation de l&rsquo;option \u00ab Trouver le mot de passe BitLocker \u00bb<\/h3>\n<p>Si vous disposez de l&rsquo;identifiant de r\u00e9cup\u00e9ration, cela acc\u00e9l\u00e8re encore les choses :<\/p>\n<ul>\n<li>Dans <strong>Utilisateurs et ordinateurs Active Directory<\/strong>, cliquez avec le bouton droit sur votre domaine et choisissez <strong>Rechercher le mot de passe BitLocker<\/strong>.<\/li>\n<li>Saisissez les 8 premiers caract\u00e8res de l&rsquo;identifiant de r\u00e9cup\u00e9ration (cet identifiant est unique pour chaque machine).<\/li>\n<li>Lancez <strong>la recherche<\/strong> et patientez. Les informations de r\u00e9cup\u00e9ration s&rsquo;afficheront instantan\u00e9ment. Le probl\u00e8me persiste : cela fonctionne parfois imm\u00e9diatement et parfois moins bien (probablement un souci de latence de r\u00e9plication ou d&rsquo;autorisations), mais en g\u00e9n\u00e9ral, c&rsquo;est fiable.<\/li>\n<\/ul>\n<p>Voil\u00e0 ! Vous avez d\u00e9sormais un acc\u00e8s rapide aux cl\u00e9s de r\u00e9cup\u00e9ration stock\u00e9es en toute s\u00e9curit\u00e9 dans Active Directory. Attention toutefois : une mauvaise configuration ou des strat\u00e9gies oubli\u00e9es peuvent poser probl\u00e8me. V\u00e9rifiez donc ces param\u00e8tres si les cl\u00e9s ne s&rsquo;affichent pas.<\/p>\n<h2>Conclure<\/h2>\n<p>Cette configuration peut s&rsquo;av\u00e9rer salvatrice, surtout pour les grandes organisations o\u00f9 la gestion manuelle des cl\u00e9s devient vite ing\u00e9rable. Une fois la configuration termin\u00e9e, les cl\u00e9s de r\u00e9cup\u00e9ration sont g\u00e9n\u00e9ralement accessibles en quelques clics, ce qui \u00e9vite de devoir rechercher les informations BitLocker sur des disques \u00e9parpill\u00e9s ou de tenter de r\u00e9cup\u00e9rer des disques chiffr\u00e9s sans sauvegarde. Bien s\u00fbr, il est n\u00e9cessaire de tester les strat\u00e9gies sur votre configuration : elles ne s&rsquo;appliquent pas toujours imm\u00e9diatement, ou un red\u00e9marrage peut \u00eatre requis. Mais globalement, une fois configur\u00e9es, elles fonctionnent de mani\u00e8re tr\u00e8s fluide. Esp\u00e9rons que cela permettra \u00e0 certains d&rsquo;\u00e9viter la panique lorsqu&rsquo;une machine refuse de d\u00e9marrer faute de cl\u00e9 de r\u00e9cup\u00e9ration.<\/p>\n<h2>R\u00e9sum\u00e9<\/h2>\n<ul>\n<li>Installez les fonctionnalit\u00e9s de gestion BitLocker sur le serveur.<\/li>\n<li>Cr\u00e9ez et liez un objet de strat\u00e9gie de groupe (GPO) pour stocker les cl\u00e9s de r\u00e9cup\u00e9ration dans Active Directory.<\/li>\n<li>Forcer les mises \u00e0 jour de strat\u00e9gie ( <code>gpupdate \/force<\/code>) ou red\u00e9marrer les clients.<\/li>\n<li>Activez BitLocker sur les machines clientes en suivant l&rsquo;assistant.<\/li>\n<li>V\u00e9rifiez que les cl\u00e9s de r\u00e9cup\u00e9ration sont stock\u00e9es dans Active Directory via les propri\u00e9t\u00e9s de l&rsquo;utilisateur ou de l&rsquo;ordinateur.<\/li>\n<li>Utilisez les outils de recherche pour retrouver facilement les cl\u00e9s en cas de besoin.<\/li>\n<\/ul>\n<p>J&rsquo;esp\u00e8re que cela permettra \u00e0 certains de gagner du temps. Ce n&rsquo;est pas toujours parfait, mais gr\u00e2ce \u00e0 ces \u00e9tapes, la gestion des informations de r\u00e9cup\u00e9ration BitLocker devient beaucoup plus simple.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>G\u00e9rer BitLocker peut parfois s&rsquo;av\u00e9rer complexe. Si vous souhaitez que les cl\u00e9s de r\u00e9cup\u00e9ration soient automatiquement sauvegard\u00e9es dans Active Directory (AD), notamment sur les machines<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-3161","post","type-post","status-publish","format-standard","hentry","category-aide"],"_links":{"self":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts\/3161","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/comments?post=3161"}],"version-history":[{"count":0,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts\/3161\/revisions"}],"wp:attachment":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/media?parent=3161"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/categories?post=3161"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/tags?post=3161"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}