J’ai appris dans cette réponse qu’à partir de Windows 10 v1607, Windows ne permet plus par défaut de définir, sauvegarder ou modifier le mot de passe propriétaire du TPM. L’option de réinitialisation du verrouillage TPM en entrant le mot de passe propriétaire ne semble donc plus exister.
L’alternative est d’effacer le TPM. Le scénario suivant :
BitLocker activé avec TPM + PIN
Mauvais PIN entré plus de 256 fois sur une certaine période
Maintenant le TPM ne permet jamais plus d’une tentative de PIN avant d’entrer en verrouillage pendant plusieurs minutes
Pendant le verrouillage du TPM, la clé de récupération peut être utilisée pour accéder au système
Est-il sûr d’effacer le TPM pour réinitialiser le compteur de mauvaises tentatives de PIN ? Les données chiffrées par BitLocker seront-elles perdues ? L’écran d’avertissement semble sérieux (ci-dessous).
Comme mentionné, la clé de récupération est disponible. Cependant, je souhaite éviter d’avoir à la saisir à chaque démarrage de l’ordinateur.