Operation Manual
UtilisationdeWindowsBitLockerDriveEncryption
Pourprotégervotreordinateurcontretoutaccèsillicite,utilisezunlogicieldechiffrementd'unité,telque
WindowsBitLockerDriveEncryption.
ChiffrementdelecteurBitLockerWindowsestunefonctiondesécuritécomplètedecertaineséditions
dusystèmed'exploitationWindows.Sonobjectifconsisteàprotégerlesystèmed'exploitationetles
donnéesstockéessurvotreordinateur,mêmesicedernierestperduouvolé.BitLockerreposesurune
méthodedechiffrementdetouslesfichiersutilisateuretsystème,notammentlesfichiersderemplacement
etd'hibernation.
BitLockerutiliseunmoduleTPM(TrustedPlatformModule)assurantuneprotectionamélioréedevos
donnéesetl'intégritédescomposantsàlapremièreinitialisation.Laversion1.2deTPMoffreunmodule
TPMcompatible.
Pourvérifierl'étatdeBitLocker,ouvrezlePanneaudeconfigurationetcliquezsurSystèmeetsécurité
➙ChiffrementdelecteurBitLocker.
Pourplusd'informationssurlechiffrementdelecteurBitLockerWindows,consultezlesystèmed'aidedu
systèmed'exploitationWindowsourecherchezledocument«Guidepasàpasduchiffrementdelecteur
BitLockerMicrosoftWindows»surlesiteWebdeMicrosoft.
UnitédedisqueduretunitéSSDavecchiffrementdudisque
CertainsmodèlescontiennentuneunitédedisquedurouuneunitéSSDavecchiffrementdudisque.Cette
fonctionpermetdeprotégerl'ordinateurcontrelesattaquesdesécuritésurlescontrôleursdesupport,de
mémoireflashdetypeNANDoulespilotesdepériphériqueàl'aided'unepucedechiffrementparmatériel.
Afind'utiliserefficacementlafonctiondechiffrement,définissezunmotdepassed'accèsaudisquedur
pourl'unitédestockageinterne.
Configurationduprocesseurdesécurité
Vousdevezveilleràprotégervosordinateursclientslorsquevouslesconnectezàunréseau,carils
transmettentdesdonnéesconfidentielles.Enfonctiondesoptionscommandées,l'ordinateurpeutêtre
équipéd'unepucedesécuritéintégréeetd'unmicroprocesseurdechiffrement.Leprocesseurdesécurité,
combinéàClientSecuritySolution,permetd'effectuerlesopérationssuivantes:
•Protégervosdonnéesetvotresystème
•Renforcerlescontrôlesd'accès
•Sécuriserlescommunications
Configurationduprocesseurdesécurité
Lesoptionsproposéesdanslesous-menuSecurityChipdumenuSecuritydeThinkPadSetupsontles
suivantes:
•SecurityChip:permetd'activeroudedésactiverleprocesseurdesécurité.
•SecurityReportingOptions:permetd'activeroudedésactiverchaqueoptionconcernantlesrapports
surlasécurité.
•ClearSecurityChip:permetdesupprimerlaclédechiffrement.
Avantdecommencer,imprimezcesinstructions.
Pourdéfinirl'unedesoptionsdusous-menuSecurityChip,procédezcommesuit:
1.Redémarrezl'ordinateur.Lorsquelelogos'afficheàl'écran,appuyezsurF1pourdémarrerle
programmeThinkPadSetup.
Chapitre4.Sécurité61