Un PC Windows 7 peut démarrer automatiquement aujourd’hui et demander une récupération BitLocker après un changement matériel. Préparez la migration tant que l’ancien système reste accessible. Ce guide inventorie état et moyens de récupération ; il ne désactive pas BitLocker et ne force pas la récupération.
1. Inventorier chaque lecteur
Ouvrez Chiffrement de lecteur BitLocker dans le Panneau de configuration. Contrôlez séparément système, autres lecteurs internes et supports BitLocker To Go. Notez ordinateur, étiquette, lettre, capacité et date. Les lettres peuvent changer sur la cible.
Une personne autorisée peut ouvrir l’invite de commandes comme administrateur et lancer manage-bde -status. Cette requête informe sans modifier le chiffrement. Distinguez conversion, pourcentage chiffré, protection et verrouillage : déverrouillé ne signifie pas déchiffré, et protection suspendue ne signifie pas déchiffrement achevé. Une erreur ou des droits insuffisants laissent le statut non établi.
2. Retrouver le bon moyen
Selon la configuration, Windows 7 accepte un mot de passe numérique de récupération de 48 chiffres, un fichier de clé externe sur USB ou un agent de récupération de données configuré auparavant. L’interface appelle aussi clé de récupération le mot de passe numérique. Mot de passe Windows, code PIN BitLocker normal et mot de passe de récupération ne sont pas interchangeables.
Retrouvez le stockage protégé prévu ou demandez au service informatique de vérifier l’association. Comparez l’identifiant du moyen de récupération à celui du lecteur ; un nom de fichier ou de PC ressemblant ne suffit pas. Si un écran de récupération est déjà affiché, utilisez son identifiant de clé pour la recherche. Un nombre apparemment complet imprimé ne prouve pas la correspondance avec le protecteur actuel.
3. Vérifier un accès indépendant
L’unique exemplaire ne doit pas se trouver sur le lecteur qu’il doit déverrouiller. Vérifiez que la personne autorisée peut réellement atteindre et lire papier, fichier protégé ou clé USB. Ne mettez aucun secret dans une documentation ordinaire, un courriel ou une capture. L’inventaire contient seulement identifiant, référence de stockage, responsable et date. Conservez le matériel protégé et séparé du lecteur concerné.
Pour un PC professionnel, le service informatique doit confirmer que la bonne information a effectivement été sauvegardée dans Active Directory. L’appartenance au domaine seule ne le prouve pas sous Windows 7. Un agent de récupération nécessite les informations de protection correspondantes déjà configurées et la bonne clé privée. Le désigner après coup ne remplace pas ces prérequis.
4. Séparer sauvegarde et récupération
Sauvegardez également les données accessibles vers une destination approuvée et correctement protégée. Copier des fichiers depuis un lecteur déverrouillé ne transmet pas automatiquement sa protection BitLocker. Ouvrez des fichiers représentatifs de la sauvegarde et comparez contenu et couverture. La récupération BitLocker ne remplace pas une sauvegarde ; celle-ci ne prouve pas non plus la validité d’une clé.
Un véritable essai de déverrouillage nécessite une procédure séparée, une sauvegarde vérifiée, une assistance qualifiée et un lecteur de test clairement identifié ou une copie adaptée. Ne confondez pas déverrouillage automatique et essai réussi du moyen de récupération. Pour cette préparation, ne modifiez ni TPM, ni BIOS, ni démarrage ; ne forcez pas la récupération et ne formatez pas un lecteur inaccessible.
5. Noter le niveau réellement vérifié
Distinguez « matériel disponible et associé » de « déverrouillage réellement testé avec ce matériel ». Tant que le second contrôle manque, il reste ouvert. Sans matériel correspondant, reportez démontage ou réinstallation et sauvegardez d’abord les données encore accessibles avec le service informatique. Un administrateur ne remplace pas des clés cryptographiques absentes par un nouveau mot de passe de connexion.
