Processus dans Microsoft 365 pour configurer des applications Office, entrer des clés de produit et activer des licences.
Salut
Comment puis-je aider un client à obtenir sa clé de récupération BitLocker ? BitLocker s’assure qu’une clé de récupération a été sauvegardée en toute sécurité avant d’activer la protection. Votre clé de récupération peut se trouver à plusieurs endroits, selon le type de connexion à Windows.
Pour la messagerie grand public (compte Microsoft) : Demandez au client de suivre les instructions données dans Recherche de votre clé de récupération BitLocker dans Windows pour trouver sa clé.
Voici un lien pour trouver ma clé de récupération BitLocker : https://support.microsoft.com/en-us/help/4026181
Si le client rencontre un problème pour localiser le bon compte, demandez-lui de vérifier tous les e-mails qui ont été utilisés sur l’ordinateur (y compris ceux autres que le leur). Pour les comptes travail/école/éducation (DAA) : Demandez au client de se connecter à son profil AAD. Demandez-leur de cliquer sur Obtenir les clés BitLocker à côté de l’appareil qu’ils doivent déverrouiller pour obtenir leur clé. *Remarque : Ces cas ne doivent pas être transmis de façon escomptée. Il n’y a pas d’autres étapes que celles ci-dessus et les escalades ne pourront rien accomplir d’autre; Pour plus d’informations sur les limites du support, voir Procédure : Limites du support client pour la sauvegarde, la restauration et le transfert des données client.
Historique BitLocker et plus d’informations Il existe deux types de chiffrement BitLocker disponibles sous Windows : le chiffrement de périphérique et le chiffrement de lecteur.
Chiffrement de l’appareil À partir de Windows 8.1, Windows active automatiquement le chiffrement de périphérique BitLocker sur les appareils qui prennent en charge modern standby. À partir de Windows 10, Microsoft prend en charge le chiffrement de périphérique BitLocker sur une gamme beaucoup plus large d’appareils, y compris ceux qui prennent en charge Modern Standby et les appareils qui exécutent l’édition familiale. Cela signifie qu’une fois qu’un utilisateur se connecte à Windows avec un MSA, le chiffrement de périphérique BitLocker est entièrement activé et une clé de récupération est téléchargée sur le MSA attaché. Chiffrement de lecteur Le chiffrement de lecteur BitLocker permet à un utilisateur de choisir de chiffrer manuellement un ou plusieurs lecteurs spécifiques sur un appareil exécutant Pro ou Enterprise. Un utilisateur doit disposer d’un module de plateforme sécurisée (TPM) compatible pour pouvoir activer le chiffrement de lecteur. Le chiffrement de lecteur BitLocker utilise le module de plateforme sécurisée pour enregistrer en toute sécurité une clé et chiffrer un ou plusieurs lecteurs spécifiques. Pour plus d’informations, lisez l’article Chiffrement de lecteur BitLocker. Qu’est-ce qui déclenche une demande de clé de récupération ? Windows aura besoin d’une clé de récupération BitLocker lorsqu’il détecte une condition non sécurisée qui peut être une tentative non autorisée d’accéder aux données sur le lecteur. Cette étape supplémentaire est une précaution de sécurité destinée à assurer la sécurité de vos données. Certaines modifications apportées au matériel, au microprogramme ou aux logiciels peuvent affecter le processus de démarrage sécurisé déclenchant le verrouillage du périphérique BitLocker, protégeant l’appareil et invitant le client à entrer une clé de déchiffrement.
BitLocker est toujours activé par ou au nom d’un utilisateur disposant d’un accès administratif complet à votre appareil, qu’il s’agisse de vous, d’un autre utilisateur ou d’une organisation gérant votre appareil. Le processus d’installation de BitLocker applique la création d’une clé de récupération au moment de l’activation – cette clé est créée et téléchargée sur un compte MSA ou AAD lors de la connexion, ou doit être enregistrée sur un lecteur externe ou imprimée lors de la configuration manuelle de BitLocker. Les clients n’accéderont pas aux invites de déchiffrement dans les scénarios où ils ne se sont pas préalablement connectés à leur appareil avec un compte MSA, AAD (professionnel ou scolaire) ou sauvegardé une clé manuellement.
Conseils BitLocker Si vous avez un client qui rencontre actuellement l’écran de récupération BitLocker, il existe des conseils sur cet écran que nous pouvons utiliser pour l’aider à guider le client vers sa clé de récupération.
Voici les seuls endroits où une clé peut être localisée. Si un client voit un écran de récupération BitLocker, une clé DOIT exister dans l’une des zones suivantes :
Enregistré dans un compte Microsoft (MSA) Enregistré dans Azure AD Enregistré dans Active Directory Imprimé (physiquement ou au format pdf) Enregistré dans un fichier En bas de l’écran de récupération, des conseils seront affichés en fonction de l’emplacement de la clé BitLocker. Ces conseils sont très spécifiques et ne s’affichent que lorsqu’une touche de l’appareil se trouve dans la zone qu’il décrit.
Remarque importante: le seul indice qui n’est pas spécifique et qui s’affichera toujours est « Pour plus d’informations, allez à: aka.ms/recoverykeyfaq
Voici ce qui sera montré pour chacun des domaines ci-dessus:
Enregistré dans un compte Microsoft (MSA)
Récupération BitLocker MSA
Enregistré dans Azure AD (AAD)
Récupération BitLocker AAD Enregistré dans Active Directory (AD) Remarque importante : Il n’existe aucun indice spécifique pour les clés enregistrées dans Active Directory. Dans ce cas, un message personnalisé (comme l’exemple ci-dessus) ou un message générique, « Contacter le service d’assistance de votre organisation », s’affiche.
Récupération AD BitLocker Imprimé (physiquement ou au format pdf)
Récupération BitLocker physiquement imprimée Enregistré dans un fichier/USB
Récupération BITLocker USB Les OEM sont-ils en mesure de fournir des clés BitLocker ? Les OEM sont-ils en mesure d’aider avec les scénarios BitLocker ? Les OEM ne seront jamais en mesure de fournir une clé de récupération BitLocker grand public.
C’est pour la même raison que chez Microsoft, nous ne pouvons pas les fournir : les clés de récupération sont uniquement attachées à un compte Microsoft (uniquement accessible par le propriétaire du compte) ou stockées localement (limitées à l’accès propriétaire). Le seul moment où une organisation externe sera en mesure de fournir une clé est lorsqu’un appareil est joint à Active Directory ou à Azure AD (comptes professionnels/scolaires/d’organisation) Un OEM n’entre pas dans cette catégorie et ne vend pas d’appareils grand public pré-connectés à ces comptes. Remarque importante : L’achat d’un PC d’occasion auprès d’un détaillant/revendeur n’est pas la même chose que l’achat d’un PC neuf auprès d’un OEM. Si un client achète un appareil de cette manière, il est possible que les paramètres du propriétaire précédent restent, y compris les clés BitLocker Pour les clients confrontés à ce scénario, ils peuvent contacter leur point de vente et tenter de déterminer où se trouve la clé Microsoft ne peut pas aider au-delà de cela autre que de nettoyer l’installation, ne pas escalader. La meilleure chose qu’un client puisse faire lors de l’achat d’un appareil usagé est de nettoyer l’installation avant la première utilisation. Les oem peuvent être en mesure d’aider dans des scénarios BitLocker spécifiques :
Les mises à jour spécifiques aux OEM, telles que les mises à jour du microprogramme ou de l’UEFI/BIOS, peuvent apporter des modifications au module de plateforme sécurisée ou au démarrage sécurisé Si un client prétend qu’il est confronté à un écran BitLocker après une mise à jour OEM, nos premières étapes devraient toujours être d’aider le client à localiser sa clé Si nous ne pouvons pas localiser la clé, nous devons avoir une conversation avec le client sur les paramètres UEFI/BIOS Nous devons expliquer la possibilité de modifications des paramètres UEFI / BIOS et comment cela peut provoquer une situation pouvant déclencher BitLocker Nous devons préciser que nous ne pouvons pas apporter directement des modifications à l’UEFI/BIOS Si le client est à l’aise de travailler dans l’UEFI/BIOS, nous pouvons le guider à travers les étapes les plus efficaces (en veillant aux paramètres UEFI/BIOS par défaut et en veillant à ce que le démarrage sécurisé soit activé). Si le client n’est pas à l’aise ou si des étapes avancées sont requises (restauration de la mise à jour UEFI/BIOS), l’OEM est le meilleur endroit pour l’aider dans ces tâches car il possède des connaissances et de l’expérience avec ses propres appareils.
Cette réponse a été traduite automatiquement. Par conséquent, il peut y avoir des erreurs grammaticales ou des expressions étranges.