******************* Mise à jour finale en bas *******************
Pour faire court, j’ai fait une erreur vraiment stupide.
Je pensais avoir sauvegardé ma clé de récupération, mais apparemment je n’ai sauvegardé que le résultat de
manage-bde -protectors C: -get
qui ne contient qu’un ID de récupération et pas de clé.
De plus, il n’y a pas d’autres protecteurs de clé que le TPM.
Mais le TPM ne semble pas déverrouiller automatiquement le lecteur système pour une raison quelconque, et je ne peux pas démarrer mon ordinateur portable.
Y aura-t-il un moyen de déverrouiller mon lecteur chiffré ?
Modification 1
Comme mon lecteur C contient l’OS et est verrouillé, j’utilise un lecteur de récupération que j’ai créé avec un autre PC pour ouvrir une invite de commandes.
Si je démarre sans le lecteur de récupération, j’obtiens cet écran :
Windows failed to start. A recent hardware or software change might be the cause. To fix the problem:
1. Insert your Windows installation disc and restart your computer.
2. Choose your language settings, and then click "Next."
3. Click "Repair your computer."
If you do not have this disc, contact your system administrator or computer manufacturer for assistance.
Status: 0xc0210000
Info: A required file couldn't be accessed because your BitLocker key wasn't loaded correctly.
La suggestion « Repair your computer. » ne fonctionne pas car C est chiffré.
Dans les paramètres du firmware UEFI Dell, Firmware TPM est activé sous l’onglet Security.
Existe-t-il un moyen de faire déverrouiller automatiquement mon lecteur C par le TPM en utilisant un outil tiers ?
Modification 2
Voici quelques résultats de commandes.
X:\>manage-bde -status c:
BitLocker Drive Encryption: Configuration Tool version 10.0.17763
Copyright (C) 2013 Microsoft Corporation. All rights reserved.
Volume C: [Label Unknown]
[Data Volume]
Size: Unknown GB
BitLocker Version: 2.0
Conversion Status: Unknown
Percentage Encrypted: Unknown%
Encryption Method: XTS-AES 128
Protection Status: Unknown
Lock Status: Locked
Identification Field: Unknown
Automatic Unlock: Disabled
Key Protectors:
TPM
X:\>manage-bde -protectors c: -get
BitLocker Drive Encryption: Configuration Tool version 10.0.17763
Copyright (C) 2013 Microsoft Corporation. All rights reserved.
Volume C: [Label Unknown]
All Key Protectors
TPM:
ID: {XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX}
PCR Validation Profile:
0, 2, 4, 11
Par précaution, j’ai cloné mon lecteur C en utilisant Clonezilla vers un lecteur externe.
Existe-t-il un moyen de vérifier cette sauvegarde ?
******************* Mise à jour finale *******************
Comme je n’ai pas trouvé de moyen de déchiffrer mon disque dur, j’ai créé une sauvegarde partition par partition en utilisant un lecteur externe et formaté le disque dur original. Ensuite, j’ai réinstallé Windows, reconfiguré et activé BitLocker. J’ai essayé de sauvegarder la clé de récupération, cependant, il n’y en avait pas. Les disques durs verrouillés par TPM n’ont pas de mot de passe de récupération. Donc, j’ai ajouté un « mot de passe de récupération » à mon disque dur pour ne pas refaire la même erreur. Bien que certains fichiers importants soient perdus, j’avais conservé des sauvegardes de toutes les données critiques. J’ai eu de la chance.
Pour ceux qui veulent éviter l’erreur que j’ai commise, voici une simple commande qui ajoutera un moyen supplémentaire de déverrouiller votre lecteur chiffré :
manage-bde -protectors -add c: -recoverypassword
Assurez-vous simplement de créer une sauvegarde correcte lorsque le mot de passe de récupération vous est présenté.
Bonne chance à tous.
Source : Super User