6Aug

Comment créer un fichier conteneur crypté avec BitLocker sur Windows

BitLocker chiffre généralement des lecteurs et des partitions entiers, mais vous pouvez également créer des fichiers conteneurs cryptés avec des outils intégrés à Windows. Ces fichiers VHD cryptés peuvent facilement être déplacés entre les systèmes, sauvegardés et cachés lorsqu'ils ne sont pas utilisés.

Cette astuce vous permet de créer des volumes cryptés TrueCrypt en tant que fichiers sur votre ordinateur. Comme les autres fonctionnalités de BitLocker, il nécessite une édition Professional ou Enterprise de Windows, ou Ultimate pour Windows 7.

Créer un fichier de disque dur virtuel

D'abord, nous aurons besoin de créer un fichier VHD( disque dur virtuel) - cela peut aussi êtreappelé une image de disque. Ce fichier est stocké sur un lecteur physique et peut être utilisé comme lecteur virtuel. Par exemple, un fichier VHD de 2 Go occupe 2 Go d'espace sur un lecteur physique et apparaît sous la forme d'un lecteur distinct de 2 Go dans Windows.

L'outil de gestion de disque dans Windows fournit tout ce dont vous avez besoin pour créer des fichiers VHD et travailler avec eux. Pour y accéder, appuyez sur la touche Windows + R pour ouvrir la boîte de dialogue Exécuter, saisissez

diskmgmt.msc et appuyez sur Entrée. Sous Windows 8 ou 8.1, vous pouvez également cliquer avec le bouton droit de la souris dans le coin inférieur gauche de l'écran ou appuyer sur la touche Windows + X et cliquer sur Gestion des disques.

Cliquez sur Action & gt;Créez VHD dans la fenêtre Gestion des disques pour commencer à créer un fichier VHD.

Entrez la taille et l'emplacement souhaités pour le fichier VHD.Le fichier sera stocké dans l'emplacement que vous choisissez, et il sera aussi grand que la taille que vous entrez ici.

Vous devriez probablement utiliser l'option Taille fixe par défaut, car cela vous fera gagner du temps lors de l'écriture de fichiers dans le fichier VHD crypté et réduira la fragmentation possible. Si vous souhaitez agrandir le fichier VHD ultérieurement, vous pouvez utiliser la commande expand vdisk dans diskpart, puis agrandir la partition. Cela prendra quelques minutes, mais c'est possible.

Votre fichier conteneur doit avoir une taille minimale de 64 Mo. Vous pouvez créer un fichier VHD aussi petit que 3 Mo, mais BitLocker ne fonctionnera pas à moins de 64 Mo ou plus.

L'image disque apparaîtra comme un autre disque dans la fenêtre Gestion des disques - cliquez dessus avec le bouton droit de la souris et sélectionnez Initialiser le disque.

Sélectionnez l'option GPT( GUID Partition Table) si vous utilisez Windows 8 ou 8.1.C'est un nouveau type de schéma de partition, mais il résiste mieux à la corruption car il stocke plusieurs copies de la table de partition sur le disque.

Si vous utilisez Windows 7 ou si vous souhaitez pouvoir monter et accéder au fichier VHD sur les systèmes Windows 7, sélectionnez plutôt MBR( Master Boot Record).

Ensuite, créez une partition sur le fichier VHD.Cliquez avec le bouton droit sur l'espace Non alloué sur le lecteur dans la fenêtre Gestion des disques et sélectionnez Nouveau volume simple.

Parcourez l'assistant pour créer la partition avec le système de fichiers NTFS et la taille maximale - vous pouvez laisser les options par défaut sélectionnées. La seule option que vous pourriez vouloir changer est l'option d'étiquette de volume. Attribuez un nom significatif à votre lecteur, par exemple VHD chiffré.

Crypter l'image disque avec BitLocker

Le fichier VHD que vous avez créé apparaîtra désormais comme un nouveau lecteur dans l'Explorateur de fichiers ou l'Explorateur Windows. Vous pouvez cliquer avec le bouton droit sur le nouveau lecteur et sélectionner Activer BitLocker pour activer BitLocker pour le lecteur.

Passez en revue le processus d'installation BitLocker habituel, en définissant un mot de passe fort pour déverrouiller le lecteur et en créant une sauvegarde de votre clé de récupération au cas où vous en auriez besoin.

Évitez de sélectionner une méthode de déverrouillage nécessitant un TPM, telle que «Déverrouillage automatique de ce lecteur sur cet ordinateur», ou vous ne pourrez pas accéder au fichier VHD chiffré sur un autre ordinateur à moins que vous fournissiez votre clé de récupération.

BitLocker chiffrera immédiatement le lecteur sans redémarrage nécessaire. Cela devrait être presque instantané si vous avez commencé avec un lecteur vide. Les fichiers que vous stockez sur le lecteur seront cryptés et stockés dans le fichier VHD.

Verrouiller et détacher l'image disque

Lorsque vous avez terminé d'utiliser le lecteur crypté, vous pouvez cliquer dessus avec le bouton droit de la souris dans Explorateur de fichiers ou Explorateur Windows et sélectionner Éjecter pour verrouiller la partition et éjecter le fichier VHD de votre ordinateur. Cela supprime le lecteur virtuel de la liste des lecteurs dans Poste de travail et la fenêtre Gestion des disques, en le masquant. Le lecteur sera également verrouillé - mais pas éjecté - si vous éteignez votre ordinateur.

Pour accéder ultérieurement au fichier VHD crypté, vous pouvez ouvrir la fenêtre Gestion des disques et sélectionner Action & gt;Joindre VHD.Accédez au fichier VHD sur votre système et attachez-le à votre système.

Vous devrez déverrouiller le lecteur chiffré avec votre mot de passe après l'avoir ré-attaché ou avoir redémarré votre ordinateur.

Le fichier VHD peut être stocké ou sauvegardé où vous le souhaitez. Veillez à éjecter le volume avant de copier le fichier VHD ou de le sauvegarder. Vous pourriez vous retrouver avec un fichier VHD corrompu si vous avez créé une copie de alors qu'il est en cours d'utilisation et en cours d'écriture. Il suffit de joindre le fichier VHD à un autre système Windows Professionnel ou Entreprise et de le déverrouiller avec votre mot de passe BitLocker pour accéder à vos fichiers.