{"id":3280,"date":"2026-01-09T07:20:21","date_gmt":"2026-01-09T07:20:21","guid":{"rendered":"https:\/\/help.peacedoorball.blog\/ca\/?p=3280"},"modified":"2026-01-09T07:20:21","modified_gmt":"2026-01-09T07:20:21","slug":"comment-stocker-manuellement-les-cles-bitlocker-dans-active-directory","status":"publish","type":"post","link":"https:\/\/help.peacedoorball.blog\/ca\/comment-stocker-manuellement-les-cles-bitlocker-dans-active-directory\/","title":{"rendered":"Comment stocker manuellement les cl\u00e9s BitLocker dans Active Directory"},"content":{"rendered":"<p>G\u00e9rer les cl\u00e9s de r\u00e9cup\u00e9ration BitLocker en entreprise peut vite devenir un casse-t\u00eate, surtout si certaines cl\u00e9s ne sont pas correctement enregistr\u00e9es dans Active Directory (AD).Heureusement, si la sauvegarde automatique ne fonctionne pas ou si certaines machines n&rsquo;ont pas synchronis\u00e9 leurs donn\u00e9es de r\u00e9cup\u00e9ration, il existe une solution manuelle pour y rem\u00e9dier sans avoir \u00e0 tout d\u00e9chiffrer et rechiffrer. C&rsquo;est un vrai soulagement quand \u00e7a marche, m\u00eame si c&rsquo;est un peu une solution de contournement.<\/p>\n<p>Sur certaines configurations, cette sauvegarde manuelle n\u00e9cessite une ex\u00e9cution rapide en ligne de commande ; c&rsquo;est ce que d\u00e9crit ce guide. Il s&rsquo;applique lorsque vous avez d\u00e9j\u00e0 configur\u00e9 votre strat\u00e9gie de groupe pour sauvegarder les cl\u00e9s BitLocker dans Active Directory et que la machine est jointe au domaine, mais que les donn\u00e9es de r\u00e9cup\u00e9ration n&rsquo;apparaissent toujours pas dans Active Directory. G\u00e9n\u00e9ralement, le probl\u00e8me provient du fait que la machine n&rsquo;a pas eu l&rsquo;occasion de se synchroniser auparavant, ou que la strat\u00e9gie n&rsquo;a pas encore \u00e9t\u00e9 enti\u00e8rement appliqu\u00e9e. Voici comment forcer l&rsquo;int\u00e9gration de ces donn\u00e9es dans Active Directory sur les machines concern\u00e9es.<\/p>\n<h2>Comment sauvegarder manuellement les cl\u00e9s et mots de passe BitLocker dans Active Directory<\/h2>\n<p><strong>*Attention :<\/strong> assurez-vous d\u2019avoir configur\u00e9 la strat\u00e9gie de groupe pour sauvegarder automatiquement vos informations de r\u00e9cup\u00e9ration BitLocker dans Active Directory, sinon cette proc\u00e9dure risque de ne pas fonctionner. Il s\u2019agit simplement d\u2019une action manuelle en cas d\u2019\u00e9chec de la sauvegarde r\u00e9guli\u00e8re.<\/p>\n<h3>Ouvrir une ligne de commande avec des droits d&rsquo;administrateur<\/h3>\n<ul>\n<li>Connectez-vous \u00e0 la machine (assurez-vous qu&rsquo;elle est jointe au domaine) avec un compte utilisateur disposant de droits d&rsquo;administrateur local.<\/li>\n<li>Cliquez avec le bouton droit sur <strong>Invite de commandes<\/strong> et s\u00e9lectionnez <strong>Ex\u00e9cuter en tant qu&rsquo;administrateur<\/strong>.<\/li>\n<\/ul>\n<h3>V\u00e9rifiez les informations de r\u00e9cup\u00e9ration existantes avec manage-bde<\/h3>\n<ul>\n<li>Saisissez la commande suivante dans l&rsquo;invite de commandes et appuyez sur Entr\u00e9e :<\/li>\n<\/ul>\n<pre><code>manage-bde -protectors -Get C:<\/code><\/pre>\n<p>*Remarque : Cette commande affichera les donn\u00e9es de r\u00e9cup\u00e9ration du lecteur C:, notamment l\u2019ID et le mot de passe de r\u00e9cup\u00e9ration. Sur certains ordinateurs, le r\u00e9sultat peut \u00eatre long ; il est donc conseill\u00e9 de copier soigneusement l\u2019ID.<\/p>\n<h3>Copiez l&rsquo;identifiant\/le mot de passe de r\u00e9cup\u00e9ration<\/h3>\n<ul>\n<li>Dans le r\u00e9sultat de la commande, s\u00e9lectionnez l&rsquo; <strong>identifiant num\u00e9rique du mot de passe<\/strong> (il ressemblera \u00e0 ceci) <code>{71A465B0-E2BB-4091-B889-2A72DE3121C3}<\/code>et copiez-le. Vous pouvez ensuite <kbd>CTRL + V<\/kbd>le coller dans le Bloc-notes ou tout autre \u00e9diteur de texte.<\/li>\n<\/ul>\n<h3>Forcer la sauvegarde vers AD avec manage-bde<\/h3>\n<ul>\n<li>Ex\u00e9cutez cette commande en rempla\u00e7ant l&rsquo;ID par votre num\u00e9ro copi\u00e9 :<\/li>\n<\/ul>\n<pre><code>manage-bde -protectors -adbackup C: -id {Your-Copied-ID}<\/code><\/pre>\n<p>Par exemple, si votre identifiant r\u00e9cup\u00e9r\u00e9 \u00e9tait <code>{71A465B0-E2BB-4091-B889-2A72DE3121C3}<\/code>, la commande devient :<\/p>\n<pre><code>manage-bde -protectors -adbackup C: -id {71A465B0-E2BB-4091-B889-2A72DE3121C3}<\/code><\/pre>\n<p>L&rsquo;id\u00e9e est d&rsquo;indiquer explicitement \u00e0 Windows : \u00ab Envoyez ces informations de r\u00e9cup\u00e9ration \u00e0 Active Directory d\u00e8s maintenant.\u00bb Le comportement peut parfois \u00eatre capricieux : sur une machine, cela peut fonctionner imm\u00e9diatement, tandis que sur une autre, un red\u00e9marrage ou une synchronisation manuelle forc\u00e9e peut \u00eatre n\u00e9cessaire. Comme Windows peut parfois \u00eatre impr\u00e9visible quant au d\u00e9lai, ne vous d\u00e9couragez pas si cela ne fonctionne pas du premier coup.<\/p>\n<h3>V\u00e9rifiez les informations de r\u00e9cup\u00e9ration dans Active Directory<\/h3>\n<ul>\n<li>Une fois la commande ex\u00e9cut\u00e9e avec succ\u00e8s, acc\u00e9dez \u00e0 l&rsquo;objet ordinateur dans <strong>Utilisateurs et ordinateurs Active Directory<\/strong>.<\/li>\n<li>Acc\u00e9dez \u00e0 l&rsquo; onglet <strong>R\u00e9cup\u00e9ration BitLocker<\/strong> (si vous avez activ\u00e9 cet affichage dans votre sch\u00e9ma).L&rsquo;ID et le mot de passe de r\u00e9cup\u00e9ration devraient s&rsquo;y trouver.<\/li>\n<\/ul>\n<p>Et voil\u00e0, c&rsquo;est \u00e0 peu pr\u00e8s tout. Si tout s&rsquo;est bien pass\u00e9, vous avez sauvegard\u00e9 manuellement la cl\u00e9, ce qui vous \u00e9vitera bien des tracas en cas de besoin de restauration ult\u00e9rieure. L&rsquo;ensemble du processus est un peu fastidieux, mais parfois, Windows a simplement besoin d&rsquo;un coup de pouce pour une synchronisation optimale.<\/p>\n<h2>R\u00e9sum\u00e9<\/h2>\n<ul>\n<li>Ex\u00e9cutez la commande <code>manage-bde -protectors -Get C:<\/code>pour obtenir les informations de r\u00e9cup\u00e9ration.<\/li>\n<li>Copiez l&rsquo;ID de r\u00e9cup\u00e9ration figurant dans le r\u00e9sultat.<\/li>\n<li>Utiliser <code>manage-bde -protectors -adbackup C: -id {ID}<\/code>pour envoyer manuellement les informations \u00e0 AD.<\/li>\n<li>V\u00e9rifiez dans Active Directory si les donn\u00e9es de r\u00e9cup\u00e9ration apparaissent.<\/li>\n<\/ul>\n<h2>Conclure<\/h2>\n<p>En r\u00e9sum\u00e9, sauvegarder manuellement la cl\u00e9 de r\u00e9cup\u00e9ration BitLocker s&rsquo;av\u00e8re pratique lorsque le processus automatique rencontre un probl\u00e8me. Ce n&rsquo;est pas la solution id\u00e9ale, mais elle est efficace sans avoir \u00e0 tout d\u00e9chiffrer. Pensez simplement \u00e0 v\u00e9rifier que votre strat\u00e9gie de groupe est correctement configur\u00e9e au pr\u00e9alable, sinon vous risquez de perdre plus de temps que n\u00e9cessaire \u00e0 r\u00e9soudre le probl\u00e8me. Esp\u00e9rons que cela permette \u00e0 certains d&rsquo;\u00e9viter une mauvaise surprise avec leurs disques chiffr\u00e9s.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>G\u00e9rer les cl\u00e9s de r\u00e9cup\u00e9ration BitLocker en entreprise peut vite devenir un casse-t\u00eate, surtout si certaines cl\u00e9s ne sont pas correctement enregistr\u00e9es dans Active Directory<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-3280","post","type-post","status-publish","format-standard","hentry","category-aide"],"_links":{"self":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts\/3280","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/comments?post=3280"}],"version-history":[{"count":0,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts\/3280\/revisions"}],"wp:attachment":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/media?parent=3280"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/categories?post=3280"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/tags?post=3280"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}