fr-FR windows computer

Fournir les identificateurs uniques de votre organisation

Vérifié avec Windows 11 25H2 — mis à jour le 12 juillet 2026

Windows 11 25H2

Pris en charge sur : Au minimum Windows Server 2008 R2 ou Windows 7

Chemin dans la console GPO

Configuration ordinateur\Modèles d'administration\Composants Windows\Chiffrement de lecteur BitLocker

Description

Ce paramètre de stratégie permet d’associer des identificateurs uniques de votre organisation à un nouveau lecteur protégé par BitLocker. Ces identificateurs sont stockés dans les champs d’identification et d’identification autorisée. Le champ d’identification vous permet d’associer un identificateur unique d’organisation aux lecteurs protégés par BitLocker. Cet identificateur est automatiquement ajouté aux nouveaux lecteurs protégés par BitLocker et peut être mis à jour pour les lecteurs BitLocker existants à l’aide du l’outil en ligne de commande manage-bde. Un champ d’identification est nécessaire pour la gestion des agents de récupération de données basés sur des certificats pour les lecteurs protégés par BitLocker et pour les éventuelles mises à jour de l’utilitaire BitLocker To Go. BitLocker ne gère et ne met à jour les agents de récupération de données que si le champ d’identification du lecteur correspond à la valeur configurée pour le champ d’identification. Idem pour la mise à jour de l’utilitaire BitLocker To Go. Le champ d’identification autorisée est utilisé en association avec le paramètre de stratégie « Refuser l’accès en écriture aux lecteurs amovibles non protégés par BitLocker » pour aider à contrôler l’utilisation des lecteurs amovibles dans votre organisation. Il s’agit d’une liste séparée par des virgules des champs d’identification de votre organisation ou d’organisations externes. Vous pouvez configurer les champs d’identification des lecteurs existants à l’aide de l’outil manage-bde.exe. Si vous activez ce paramètre de stratégie, vous pouvez configurer le champ d’identification du lecteur protégé par BitLocker et tout champ d’identification autorisée utilisé par votre organisation. Lorsqu’un lecteur protégé par BitLocker est monté sur un autre ordinateur compatible BitLocker, les champs d’identification et d’identification autorisée permettent de déterminer si le lecteur provient d’une autre organisation. Si vous désactivez ce paramètre de stratégie ou ne le configurez pas, le champ d’identification n’est pas obligatoire. Remarque : les champs d’identification sont nécessaires à la gestion des agents de récupération de données basés sur des certificats pour les lecteurs protégés par BitLocker. BitLocker ne gère et ne met à jour ces agents que si le champ d’identification est présent sur le lecteur et s’il est identique à la valeur configurée sur l’ordinateur. Le champ d’identification peut être toute valeur de 260 caractères maximum.

Registre

HKLM Software\Policies\Microsoft\FVE

Nom de valeur : IdentificationField

Activé : IdentificationField = 1

Désactivé : IdentificationField = 0

Plus d'options disponibles

Options

Champ d’identification BitLocker :
IdentificationFieldString text
Champ d’identification autorisée BitLocker :
SecondaryIdentificationField text

Générateur d'exports

BETA

Configurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.

Ces exports écrivent le registre — ce n'est pas une GPO managée.

Fichier .reg

Windows Registry Editor Version 5.00

; Exported from gporais.com
; Policy: Fournir les identificateurs uniques de votre organisation
; State: Enabled
; Supported on: Au minimum Windows Server 2008 R2 ou Windows 7

[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\FVE]
"IdentificationField"=dword:00000001
"IdentificationFieldString"=""
"SecondaryIdentificationField"=""
Autres formats (PowerShell, Intune, SCCM)

PowerShell

# Exported from gporais.com
# Policy: Fournir les identificateurs uniques de votre organisation
# State: Enabled
# Supported on: Au minimum Windows Server 2008 R2 ou Windows 7

$path = 'HKLM:\Software\Policies\Microsoft\FVE'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'IdentificationField' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name 'IdentificationFieldString' -Value '' -Type String
Set-ItemProperty -Path $path -Name 'SecondaryIdentificationField' -Value '' -Type String

Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).

Ouvrir le Builder

Intégrer cette GPO sur votre site

Contenu à intégrer
Thème

Ajoute une ligne de script : le thème suit l’apparence de votre site et la hauteur s’ajuste au contenu. Si votre site bloque les scripts, l’intégration suit le thème du système du visiteur.

Aperçu