Operation Manual

chargeparleséditionsIntégraleetEntreprisedeWindows7etleséditionsProfessionneletEntreprise
deWindows8.1.Reportez-vousàlasection«UtilisationdeWindowsBitLockerDriveEncryption»à
lapage63
.
Avantdemettreaurebut,devendreoudecédervotreordinateur,supprimezlesdonnéesqu'ilcontient.
Pourplusd'informations,reportez-vousàlasection«Consignesdesuppressiondedonnéesdevotre
unitédestockage»àlapage67.
L'unitédedisquedurintégréeàvotreordinateurpeutêtreprotégéeparlesystèmeUEFIBIOS.
UtilisationdeWindowsBitLockerDriveEncryption
Pourprotégervotreordinateurcontretoutaccèsillicite,utilisezunlogicieldechiffrementd'unité,telque
WindowsBitLockerDriveEncryption.
ChiffrementdelecteurBitLockerWindowsestunefonctiondesécuritécomplètedecertaineséditions
dusystèmed'exploitationWindows.Sonobjectifconsisteàprotégerlesystèmed'exploitationetles
donnéesstockéessurvotreordinateur,mêmesicedernierestperduouvolé.BitLockerreposesurune
méthodedechiffrementdetouslesfichiersutilisateuretsystème,notammentlesfichiersderemplacement
etd'hibernation.
BitLockerutiliseunmoduleTPM(TrustedPlatformModule)assurantuneprotectionamélioréedevos
donnéesetl'intégritédescomposantsàlapremièreinitialisation.Laversion1.2deTPMoffreunmodule
TPMcompatible.
Pourvérifierl'étatdeBitLocker,accédezauPanneaudeconfigurationetcliquezsurSystèmeetsécurité
ChiffrementdelecteurBitLocker.
Pourplusd'informationssurlechiffrementdelecteurBitLockerWindows,consultezlesystèmed'aidedu
systèmed'exploitationWindowsourecherchezledocument«Guidepasàpasduchiffrementdelecteur
BitLockerMicrosoftWindows»surlesiteWebdeMicrosoft.
UnitédedisqueduretunitéSSDavecchiffrementdudisque
CertainsmodèlescontiennentuneunitédedisquedurouuneunitéSSDavecchiffrementdudisque.Cette
fonctionpermetdeprotégerl'ordinateurcontrelesattaquesdesécuritésurlescontrôleursdesupport,de
mémoireflashdetypeNANDoulespilotesdepériphériqueàl'aided'unepucedechiffrementparmatériel.
Afind'utiliserefficacementlafonctiondechiffrement,définissezunmotdepassed'accèsaudisquedur
pourl'unitédestockageinterne.
Configurationduprocesseurdesécurité
Vousdevezveilleràprotégervosordinateursclientslorsquevouslesconnectezàunréseau,carils
transmettentdesdonnéesconfidentielles.Enfonctiondesoptionscommandées,l'ordinateurpeutêtre
équipéd'unepucedesécuritéintégréeetd'unmicroprocesseurdechiffrement.Leprocesseurdesécurité,
combinéàClientSecuritySolution,permetd'effectuerlesopérationssuivantes:
Protégervosdonnéesetvotresystème
Renforcerlescontrôlesd'accès
Sécuriserlescommunications
Configurationduprocesseurdesécurité
Lesoptionsproposéesdanslesous-menuSecurityChipdumenuSecuritydeThinkPadSetupsontles
suivantes:
SecurityChip:permetd'activeroudedésactiverleprocesseurdesécurité.
Chapitre5.Sécurité63