fr-FR windows computer

Exiger une authentification supplémentaire au démarrage (Windows Server 2008 et Windows Vista)

Vérifié avec Windows 11 25H2 — mis à jour le 12 juillet 2026

Windows 11 25H2

Pris en charge sur : Windows Server 2008 et Windows XP uniquement

Chemin dans la console GPO

Configuration ordinateur\Modèles d'administration\Composants Windows\Chiffrement de lecteur BitLocker\Lecteurs du système d’exploitation

Description

Ce paramètre de stratégie vous permet d’indiquer si l’Assistant Installation du chiffrement de lecteur BitLocker peut configurer une méthode d’authentification supplémentaire qui est demandée à chaque démarrage de l’ordinateur. Ce paramètre de stratégie est appliqué lorsque vous activez BitLocker. Remarque : ce paramètre de stratégie n’est applicable qu’aux ordinateurs Windows Server 2008 et Windows Vista. Sur un ordinateur avec un module de plateforme sécurisée, deux méthodes d’authentification peuvent être utilisées au démarrage pour offrir une protection renforcée des données chiffrées. Lorsque l’ordinateur démarre, il peut demander à l’utilisateur d’insérer un lecteur flash USB contenant une clé de démarrage. Il peut également demander à l’utilisateur d’entrer un code PIN de démarrage constitué de 4 à 20 chiffres. Un lecteur flash USB contenant une clé de démarrage est nécessaire sur les ordinateurs sans module de plateforme sécurisée compatible. Sans module de plateforme sécurisée, les données chiffrées par BitLocker sont protégées seulement par le support de gestion des clés qui se trouve sur ce lecteur flash USB. Si vous activez ce paramètre de stratégie, l’Assistant affiche la page permettant à l’utilisateur de configurer des options de démarrage avancées pour BitLocker. Vous pouvez configurer ultérieurement des options pour les ordinateurs avec et sans module de plateforme sécurisée. Si vous désactivez ce paramètre de stratégie ou ne le configurez pas, l’Assistant d’installation de BitLocker affiche les étapes de base permettant aux utilisateurs d’activer BitLocker sur les ordinateurs avec module de plateforme sécurisée. Dans cet Assistant de base, aucune clé ni aucun code PIN de démarrage supplémentaires ne peuvent être configurés.

Registre

HKLM SOFTWARE\Policies\Microsoft\FVE

Plus d'options disponibles

Options

Autoriser BitLocker sans un module de plateforme sécurisée compatible (requiert un mot de passe ou une clé de démarrage sur un disque mémoire flash USB)
EnableNonTPM boolean - défaut : 1
Configurer la clé de démarrage de module de plateforme sécurisée :
UsePartialEncryptionKey enum
  • Autoriser une clé de démarrage avec le module de plateforme sécurisée -> 2 (défaut)
  • Exiger une clé de démarrage avec le module de plateforme sécurisée -> 1
  • Ne pas autoriser de clé de démarrage avec le module de plateforme sécurisée -> 0
Configurer le code PIN de démarrage de module de plateforme sécurisée :
UsePIN enum
  • Autoriser un code PIN de démarrage avec le module de plateforme sécurisée -> 2 (défaut)
  • Exiger un code PIN de démarrage avec le module de plateforme sécurisée -> 1
  • Ne pas autoriser de code PIN de démarrage avec le module de plateforme sécurisée -> 0

Générateur d'exports

BETA

Configurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.

Ces exports écrivent le registre — ce n'est pas une GPO managée.

Fichier .reg

Windows Registry Editor Version 5.00

; Exported from gporais.com
; Policy: Exiger une authentification supplémentaire au démarrage (Windows Server 2008 et Windows Vista)
; State: Enabled
; Supported on: Windows Server 2008 et Windows XP uniquement

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\FVE]
"EnableNonTPM"=dword:00000001
"UsePartialEncryptionKey"=dword:00000002
"UsePIN"=dword:00000002
Autres formats (PowerShell, Intune, SCCM)

PowerShell

# Exported from gporais.com
# Policy: Exiger une authentification supplémentaire au démarrage (Windows Server 2008 et Windows Vista)
# State: Enabled
# Supported on: Windows Server 2008 et Windows XP uniquement

$path = 'HKLM:\SOFTWARE\Policies\Microsoft\FVE'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'EnableNonTPM' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name 'UsePartialEncryptionKey' -Value 2 -Type DWord
Set-ItemProperty -Path $path -Name 'UsePIN' -Value 2 -Type DWord

Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).

Ouvrir le Builder

Intégrer cette GPO sur votre site

Contenu à intégrer
Thème

Ajoute une ligne de script : le thème suit l’apparence de votre site et la hauteur s’ajuste au contenu. Si votre site bloque les scripts, l’intégration suit le thème du système du visiteur.

Aperçu