Autoriser l’accès aux lecteurs de données fixes protégés par BitLocker à partir de versions antérieures de Windows
Vérifié avec Windows 11 25H2 — mis à jour le 12 juillet 2026
Pris en charge sur : Au minimum Windows Server 2008 R2 ou Windows 7 via Windows Server 2022 ou Windows 11 version 22H2
Chemin dans la console GPO
Configuration ordinateur\Modèles d'administration\Composants Windows\Chiffrement de lecteur BitLocker\Lecteurs de données fixes Description
Ce paramètre de stratégie configure si les lecteurs de données fixes au format de système de fichiers FAT peuvent être déverrouillés et affichés par des ordinateurs Windows Server 2008, Windows Vista, Windows XP avec Service Pack 3 (SP3) ou Windows XP avec Service Pack 2 (SP2). Si vous désactivez ce paramètre de stratégie ou ne le configurez pas, ces lecteurs peuvent être déverrouillés par ces systèmes d’exploitation et leur contenu affiché. Ces systèmes d’exploitation ont un accès en lecture aux lecteurs protégés par BitLocker. Lorsque ce paramètre est activé, sélectionnez la case à cocher « Ne pas installer l’utilitaire BitLocker To Go sur les lecteurs fixes au format FAT » pour empêcher les utilisateurs d’exécuter l’utilitaire BitLocker To Go à partir de leurs lecteurs fixes. Si l’utilitaire BitLocker To Go (bitlockertogo.exe) est présent sur un lecteur dont le champ d’identification n’est pas spécifié, ou si le lecteur a le même champ d’identification que celui défini dans le paramètre de stratégie « Fournir les identificateurs uniques de votre organisation », le système demandera à l’utilisateur de mettre à jour BitLocker et l’utilitaire BitLocker To Go sera supprimé du lecteur. Dans ce cas, pour déverrouiller les lecteurs fixes montés sur des ordinateurs Windows Server 2008, Windows Vista, Windows XP avec SP3 ou Windows XP avec SP2, l’utilitaire BitLocker To Go doit être installé sur l’ordinateur. Si cette case à cocher n’est pas activée, L’utilitaire BitLocker To Go est installé sur le lecteur fixe pour permettre aux utilisateurs de le déverrouiller sur les ordinateurs Windows Server 2008, Windows Vista, Windows XP avec SP3 ou Windows XP avec SP2 et sur lesquels l’utilitaire BitLocker To Go n’est pas installé. Si vous désactivez ce paramètre de stratégie, les lecteurs de données fixes au format de système de fichiers FAT protégés par BitLocker ne peuvent pas être déverrouillés sur les ordinateurs Windows Server 2008, Windows Vista, Windows XP avec SP3 ou Windows XP avec SP2. Bitlockertogo.exe ne sera pas installé. Remarque : ce paramètre de stratégie ne s’applique pas aux lecteurs au format de système de fichiers NTFS.
Registre
Software\Policies\Microsoft\FVE Nom de valeur : FDVDiscoveryVolumeType
Activé : FDVDiscoveryVolumeType = FAT32
Désactivé : FDVDiscoveryVolumeType = <none>
Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Autoriser l’accès aux lecteurs de données fixes protégés par BitLocker à partir de versions antérieures de Windows
; State: Enabled
; Supported on: Au minimum Windows Server 2008 R2 ou Windows 7 via Windows Server 2022 ou Windows 11 version 22H2
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\FVE]
"FDVDiscoveryVolumeType"="FAT32"
"FDVNoBitLockerToGoReader"=dword:00000000 Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Autoriser l’accès aux lecteurs de données fixes protégés par BitLocker à partir de versions antérieures de Windows
# State: Enabled
# Supported on: Au minimum Windows Server 2008 R2 ou Windows 7 via Windows Server 2022 ou Windows 11 version 22H2
$path = 'HKLM:\Software\Policies\Microsoft\FVE'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'FDVDiscoveryVolumeType' -Value 'FAT32' -Type String
Set-ItemProperty -Path $path -Name 'FDVNoBitLockerToGoReader' -Value 0 -Type DWord Intune XML
Aucune correspondance directe Policy CSP / OMA-URI pour cette stratégie. Utilisez l'onglet Intune Remediation, ou importez l'ADMX dans Intune. Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Autoriser l’accès aux lecteurs de données fixes protégés par BitLocker à partir de versions antérieures de Windows
# State: Enabled
# Supported on: Au minimum Windows Server 2008 R2 ou Windows 7 via Windows Server 2022 ou Windows 11 version 22H2
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\FVE' -Name 'FDVDiscoveryVolumeType' -Expected 'FAT32' -Kind String)
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\FVE' -Name 'FDVNoBitLockerToGoReader' -Expected 0 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Autoriser l’accès aux lecteurs de données fixes protégés par BitLocker à partir de versions antérieures de Windows
# State: Enabled
# Supported on: Au minimum Windows Server 2008 R2 ou Windows 7 via Windows Server 2022 ou Windows 11 version 22H2
$path = 'HKLM:\Software\Policies\Microsoft\FVE'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'FDVDiscoveryVolumeType' -Value 'FAT32' -Type String
Set-ItemProperty -Path $path -Name 'FDVNoBitLockerToGoReader' -Value 0 -Type DWord Scripts SCCM
# Exported from gporais.com
# Policy: Autoriser l’accès aux lecteurs de données fixes protégés par BitLocker à partir de versions antérieures de Windows
# State: Enabled
# Supported on: Au minimum Windows Server 2008 R2 ou Windows 7 via Windows Server 2022 ou Windows 11 version 22H2
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Autoriser l’accès aux lecteurs de données fixes protégés par BitLocker à partir de versions antérieures de Windows
# State: Enabled
# Supported on: Au minimum Windows Server 2008 R2 ou Windows 7 via Windows Server 2022 ou Windows 11 version 22H2
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\FVE' -Name 'FDVDiscoveryVolumeType' -Expected 'FAT32' -Kind String)
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\FVE' -Name 'FDVNoBitLockerToGoReader' -Expected 0 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Autoriser l’accès aux lecteurs de données fixes protégés par BitLocker à partir de versions antérieures de Windows
# State: Enabled
# Supported on: Au minimum Windows Server 2008 R2 ou Windows 7 via Windows Server 2022 ou Windows 11 version 22H2
$path = 'HKLM:\Software\Policies\Microsoft\FVE'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'FDVDiscoveryVolumeType' -Value 'FAT32' -Type String
Set-ItemProperty -Path $path -Name 'FDVNoBitLockerToGoReader' -Value 0 -Type DWord Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).