fr-FR windows computer

Configurer le profil de validation de plateforme du module de plateforme sécurisée (Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2)

Vérifié avec Windows 11 25H2 — mis à jour le 10 juillet 2026

Windows 11 25H2

Pris en charge sur : Windows Server 2008, Windows 7 et Windows Vista

Chemin dans la console GPO

Configuration ordinateur\Modèles d'administration\Composants Windows\Chiffrement de lecteur BitLocker\Lecteurs du système d’exploitation

Description

Ce paramètre de stratégie de configurer la façon dont le matériel de sécurité du module de plateforme sécurisée de l’ordinateur sécurise la clé de chiffrement BitLocker. Ce paramètre de stratégie ne s’applique pas si l’ordinateur ne dispose pas d’un module de plateforme sécurisée ou si BitLocker est déjà activé par la protection du module de plateforme sécurisée. Si vous activez ce paramètre de stratégie avant d’activer BitLocker, vous pouvez configurer les composants de démarrage que le module de plateforme sécurisée valide avant de déverrouiller l’accès au lecteur du système d’exploitation chiffré par BitLocker. Si l’un de ces composants est modifié alors que la protection BitLocker est activée, le module de plateforme sécurisée ne libère pas la clé de chiffrement pour déverrouiller le lecteur. À la place, l’ordinateur affiche la console Récupération BitLocker et requiert que le mot de passe ou la clé de récupération soit fourni pour déverrouiller le lecteur. Si vous désactivez ce paramètre de stratégie ou ne le configurez pas, le module de plateforme sécurisée utilise le profil de validation de plateforme par défaut ou celui spécifié par le script d’installation. Un profil de validation de plateforme consiste en un ensemble d’index de registre de configuration de plateforme (PCR, Platform Configuration Register) allant de 0 à 23. Le profil de validation de plateforme par défaut sécurise la clé de chiffrement contre les modifications apportées au CTRM (Core Root of Trust of Measurement), au BIOS, aux extensions de plateforme (PCR 0), au code de ROM en option (PCR 2), au code de l’enregistrement de démarrage principal (PCR 4), au secteur de démarrage NTFS (PCR 8), au bloc de démarrage NTFS (PCR 9), au gestionnaire de démarrage (PCR 10) et au contrôle d’accès BitLocker (PCR 11). Les descriptions des paramètres PCR pour les ordinateurs qui utilisent une interface EFI (Extensible Firmware Interface) sont différentes de celles des paramètres PCR utilisés pour les ordinateurs avec BIOS standard. Avertissement : la modification du profil de validation de plateforme par défaut affecte la sécurité et la facilité de gestion de votre ordinateur. La sensibilité de BitLocker aux modifications de plateforme (autorisées ou malveillantes) augmente ou diminue en fonction de l’inclusion ou de l’exclusion (respectivement) des registres de configuration de plateforme.

Registre

HKLM SOFTWARE\Policies\Microsoft\FVE\PlatformValidation

Nom de valeur : Enabled

Activé : Enabled = 1

Désactivé : Enabled = 0

Plus d'options disponibles

Options

PCR 0 : CRTM (Core Root of Trust of Measurement), BIOS et extensions de plateforme
0 boolean - défaut : 1
PCR 1 : Configuration et données de plateforme et de carte mère
1 boolean
PCR 2 : Code de ROM en option
2 boolean - défaut : 1
PCR 3 : Configuration et données de ROM en option
3 boolean
PCR 4 : Code d’enregistrement de démarrage principal (MBR)
4 boolean - défaut : 1
PCR 5 : Table de partition d’enregistrement de démarrage principal (MBR)
5 boolean
PCR 6 : Événements de transition d’état et de sortie de veille
6 boolean
PCR 7 : Spécificité du fabricant de l’ordinateur
7 boolean
PCR 8 : Secteur d’amorçage NTFS
8 boolean - défaut : 1
PCR 9 : Bloc d’amorçage NTFS
9 boolean - défaut : 1
PCR 10 : Gestionnaire de démarrage
10 boolean - défaut : 1
PCR 11 : Contrôle d’accès BitLocker
11 boolean - défaut : 1
PCR 12 : Réservé pour un usage futur
12 boolean
PCR 13 : Réservé pour un usage futur
13 boolean
PCR 14 : Réservé pour un usage futur
14 boolean
PCR 15 : Réservé pour un usage futur
15 boolean
PCR 16 : Réservé pour un usage futur
16 boolean
PCR 17 : Réservé pour un usage futur
17 boolean
PCR 18 : Réservé pour un usage futur
18 boolean
PCR 19 : Réservé pour un usage futur
19 boolean
PCR 20 : Réservé pour un usage futur
20 boolean
PCR 21 : Réservé pour un usage futur
21 boolean
PCR 22 : Réservé pour un usage futur
22 boolean
PCR 23 : Réservé pour un usage futur
23 boolean

Générateur d'exports

BETA

Configurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.

Ces exports écrivent le registre — ce n'est pas une GPO managée.

Fichier .reg

Windows Registry Editor Version 5.00

; Exported from gporais.com
; Policy: Configurer le profil de validation de plateforme du module de plateforme sécurisée (Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2)
; State: Enabled
; Supported on: Windows Server 2008, Windows 7 et Windows Vista

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\FVE\PlatformValidation]
"Enabled"=dword:00000001
"0"=dword:00000001
"1"=dword:00000000
"2"=dword:00000001
"3"=dword:00000000
"4"=dword:00000001
"5"=dword:00000000
"6"=dword:00000000
"7"=dword:00000000
"8"=dword:00000001
"9"=dword:00000001
"10"=dword:00000001
"11"=dword:00000001
"12"=dword:00000000
"13"=dword:00000000
"14"=dword:00000000
"15"=dword:00000000
"16"=dword:00000000
"17"=dword:00000000
"18"=dword:00000000
"19"=dword:00000000
"20"=dword:00000000
"21"=dword:00000000
"22"=dword:00000000
"23"=dword:00000000
Autres formats (PowerShell, Intune, SCCM)

PowerShell

# Exported from gporais.com
# Policy: Configurer le profil de validation de plateforme du module de plateforme sécurisée (Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2)
# State: Enabled
# Supported on: Windows Server 2008, Windows 7 et Windows Vista

$path = 'HKLM:\SOFTWARE\Policies\Microsoft\FVE\PlatformValidation'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'Enabled' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name '0' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name '1' -Value 0 -Type DWord
Set-ItemProperty -Path $path -Name '2' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name '3' -Value 0 -Type DWord
Set-ItemProperty -Path $path -Name '4' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name '5' -Value 0 -Type DWord
Set-ItemProperty -Path $path -Name '6' -Value 0 -Type DWord
Set-ItemProperty -Path $path -Name '7' -Value 0 -Type DWord
Set-ItemProperty -Path $path -Name '8' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name '9' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name '10' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name '11' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name '12' -Value 0 -Type DWord
Set-ItemProperty -Path $path -Name '13' -Value 0 -Type DWord
Set-ItemProperty -Path $path -Name '14' -Value 0 -Type DWord
Set-ItemProperty -Path $path -Name '15' -Value 0 -Type DWord
Set-ItemProperty -Path $path -Name '16' -Value 0 -Type DWord
Set-ItemProperty -Path $path -Name '17' -Value 0 -Type DWord
Set-ItemProperty -Path $path -Name '18' -Value 0 -Type DWord
Set-ItemProperty -Path $path -Name '19' -Value 0 -Type DWord
Set-ItemProperty -Path $path -Name '20' -Value 0 -Type DWord
Set-ItemProperty -Path $path -Name '21' -Value 0 -Type DWord
Set-ItemProperty -Path $path -Name '22' -Value 0 -Type DWord
Set-ItemProperty -Path $path -Name '23' -Value 0 -Type DWord

Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).

Ouvrir le Builder

Intégrer cette GPO sur votre site

Contenu à intégrer
Thème

Ajoute une ligne de script : le thème suit l’apparence de votre site et la hauteur s’ajuste au contenu. Si votre site bloque les scripts, l’intégration suit le thème du système du visiteur.

Aperçu