Microsoft Windows 10 Professionnel : comment installer un démarrage sur un système alternatif si BitLocker est activé ?

Microsoft Windows 10 Professionnel : comment installer un démarrage sur un système alternatif si BitLocker est activé ?

Bonjour,

Si nous utilisons Microsoft Windows 10 Professionnel et que nous souhaitons utiliser un autre système (au hasard, Linux) en démarrage alternatif (dual boot) sur notre ordinateur, il faut faire bien attention lorsque BitLocker est activé.

Voici une méthode proposée par Abhishek Prakash dans It’s FOSS (1) et adaptée par mes soins pour l’installation d’un système alternatif en complément (et non en remplacement) de Microsoft Windows 10 Professionnel avec BitLocker.

À votre service,

Marc JESTIN

Sauvegarde de notre clef de restauration BitLocker en cours

Nous nous rendons dans le paramétrage de BitLocker dans Windows en tapant « Démarrer » puis « BitLocker » et en sélectionnant l’option proposée.

Ceci fait, nous disposons de l’option de sauvegarde de la clef.

Le mieux est d’utiliser l’option proposée par défaut d’enregistrement de la clef dans notre compte Microsoft associé.

Désactivation de BitLocker

Pour désactiver BitLocker, rendez-vous dans ce même outil de gestion BitLocker.

La validation de la désactivation va démarrer un processus de « déchiffrement » du disque dur qui peut être long, voire très long.

Une fois le processus terminé, nous pouvons procéder à l’installation du système alternatif complémentaire que nous souhaitons mettre en place.

Installation du système alternatif

Lors de l’installation de notre système alternatif, il faut veiller à sélectionner l’option qui permet d’installer le système tout en maintenant Microsoft Windows 10 Professionnel sur la machine.

Nous pourrons éventuellement, si nous maitrisons la chose, redimensionner et définir nous-même les partitions, ou suivre l’assistant proposé par le système complémentaire selon les cas.

Note : Dans la mesure où nous installons un système en complément de Microsoft Windows 10 Professionnel, s’il s’agit de Linux par exemple, il n’est pas possible (pour le moment) d’activer un chiffrement du disque dur type LUKS.

Réactivation de BitLocker via Microsoft Windows 10 Professionnel

Une fois le système redémarré en sélectionnant le gestionnaire de démarrage Microsoft Windows 10 Professionnel dans le menu Grub qui apparaît au chargement, il nous suffit de nous rendre dans le paramétrage de BitLocker dans Windows en tapant « Démarrer » puis « BitLocker » et en sélectionnant l’option proposée.

Nous pouvons alors sélectionner « Activer BitLocker » (Turn on Bitlocker).

À chaque fois que nous désactivons et activons BitLocker, la clef de restauration (recovery key) est modifiée. Windows nous propose d’enregistrer la clef. Le mieux est de laisser l’option par défaut qui l’enregistre dans notre compte Microsoft. Nous pouvons également la sauvegarder sur un support ou l’imprimer.

Je recommande de la sauvegarder sur le compte Microsoft et de nous y rendre tout de suite après pour la noter pour ce qui suit. Le lien d’accès est donné dans la note (2).

Windows nous propose ensuite de choisir si nous souhaitons chiffrer l’espace utilisé ou tout le disque (toute la partition utilisée par Windows). La première option suffit, BitLocker effectuera le travail ensuite au fil de l’eau pour le reste de l’espace lorsque nous l’exploiterons.

Enfin Windows nous demande de choisir quel mode de chiffrement nous souhaitons utiliser. Le mieux est de conserver l’option proposée par défaut.

Le chiffrement du disque démarre et peut durer un long moment.

Une fois terminé, je vous recommande de redémarrer tout de suite sur Windows pour finaliser le paramétrage par l’étape qui suit.

Confirmation de la clef de restauration BitLocker (sécurité)

Lors du premier démarrage de Microsoft Windows 10 Pro après la mise en place de BitLocker, le système nous demande de saisir la clef de restauration BitLocker par sécurité.

Il nous précise l’identifiant de la clef afin de nous permettre de la reconnaître parmi les clefs que nous avons sauvegardées.

Si nous avons été « malin·e », nous avons pris soin de la noter à l’étape précédente comme je l’ai recommandé.

Sinon, il est toujours temps de nous rendre dans notre compte Microsoft associé à partir d’un autre ordinateur (voir le lien direct (2)).

Il suffit de saisir la clef de 40 caractères et nous en avons terminé.

(1) Dual Booting Ubuntu With Windows 10 Pro With BitLocker Encryption

(2) https://account.microsoft.com/devices/recoverykey


Articles similaires :

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *