Installation de BitLocker sur un poste Windows 7 Ultimate-Enterprise ou Windows Vista sans puce TPM (Trusted Platform Module)

Normalement pour installer BitLocker et chiffrer le contenu d’un poste il faut utiliser une puce TPM. Mais pour diverses raisons vous n’avez pas de puce dans votre ordinateur.

Exemple: la machine virtuelle sous Hyper V.

Nous pouvons donc détourner l’installation de BitLocker en stockant la clé de chiffrement sur une disquette.

Nous utiliserons la procédure suivante:

1) Etape 1: Création de la machine virtuelle avec Windows 7 Ultimate-Enterprise ou Windows Vista

Nous faisons une installation standard à base de “suivant-suivant”

2) Nous ajoutons une disquette à notre ordinateur virtuel

Ajout de disquette

Dans le menu nouveau du gestionnaire Hyper V, nous ajoutons une disquette

Disquette BitLocker

Puis nous l’ajoutons à la machine virtuelle dans sa configuration

Paramètres machine virtuelle

Ne pas oublier de formater la disquette

3) Etape 3: Nous désactivons le besoin de la Puce TPM par une stratégie de groupe

Nous démarrons  gpedit.msc ( en local sur la machine Windows 7) ou gpmc ( si nous avons un domaine mais il faudra alors affecter la stratégie).

Dans la partie Ordinateur de la stratégie

Dans les Administratives templates puis dans Windows Compenents puis dans Bitlocker Drive Encryption et enfin dans operating System Drives

GPO BitLocker sans TPM

Nous choisissons la stratégie Require Additional authentification at Sartup. Nous activons la stratégie. Et nous sélectionnons l’option Allow Bitlocker Without compatible TPM.

Allow Bitlocker Without TPM

4) Etape 4: Nous ouvrons ensuite une ligne de commande en administrateur sur le poste

Nous utilisons le script fourni par Microsoft manage-bde.wsf si nous sommes en vista mais en Windows 7 nous avons un .exe manage-bde.exe pour procéder au chiffrement du lecteur C: et nous stockons la clé de chiffrement sur le lecteur A: ( notre disquette)

bde veut dire Bitlocker Drive Encryption.

Manage Bitlocker manage-bde

la ligne de commande sur Windows 7 est la suivante:

-on pour activer le chiffrement

C: pour le lecteur à chiffrer

-RecoveryPassword

-RecoveryKey A:

-StartupKey A: pour chiffrer le lecteur de démarrage

manage-bde –on C: –RecoveryPassword –RecoveryKey A: –StartupKey A:

Sur Vista on utilise le script

cscript c:\Windows\System32\manage-bde.wsf -on C: -rp -sk A:

Au reboot de la machine le chiffrement est effectif, vous pouvez vérifier par la commande suivante:

manage-bde –status C: 

Si le chiffrement n’est pas actif vous avez celà

Chiffrement inactif

Si le chiffrement a commencé vous avez cet écran:

BitLocker Encryption en cours

Si vous changer de Vista vers Windows 7 vous pouvez mettre à jour la version du chiffrement par la commande

manage-bde –upgrade c:

Formation Cluster Hyper V Replica avec Microsoft Windows Server 8

Ce cours unique en France est donné en fonction des demandes.

Prochaines sessions
du 14 au 18 novembre 2011 Complet
du 8 au 12  janvier 2012  quelques places encore disponibles
Tarif: 3 000 € HT/personne
Lieu: Saint-Mandé Ligne 1

Contactez nous par téléphone au 09 54 54 54 65 afin de pouvoir vous inscrire.

Le matériel pour la formation étant important le nombre de stagiaires est limité.
Nous utilisons des machines puissantes ainsi que des SAN iSCSI/FC.

Vous trouverez ci dessous le plan de la session:

Introduction au clustering

  • Vue d’ensemble des clusters
  • Avantages à utiliser les clusters
  • Vue d’ensemble des solutions de haute disponibilité sur Windows Server 8

 Introduction au Cluster Microsoft Windows Server 8

  • Vue d’ensemble du Cluster Windows Server 8
  • Fonctionnalités clés du Cluster Windows Server 8
  • Vue d’ensemble des modèles de quorum Windows Server 8

Préparation de l’installation d’un Cluster

  • Vue d’ensemble des pré requis pour installer un cluster

    Planification de l’installation d’un Cluster

    • Installation d’un Cluster et validation de la configuration
    • Installation d’un Cluster sur une installation Windows Server 8

     

    Vue d’ensemble des pré requis de stockage d’un Cluster

    • Vue d’ensemble des technologies de stockage SAN, iSCSI, Fibre Channel, SAS
    • Introduction aux réseaux SAN
    • Planification d’une solution de stockage pour Cluster
    • Configuration d’une connexion iSCSI pour le stockage
    • Utilisation du MPIO
    • Le stockage haute disponibilité du Cluster de Windows Server 8
    • Failover Transparent

     

    Configuration d’un nouveau Cluster

    • Création d’un nouveau Cluster
    • Gestion d’un Cluster
    • Vérification de la fonctionnalité de basculement

    Configuration des fonctionnalités réseaux

    • Configuration du Failover Cluster Virtual Adapter
    • Fonctionnement du NIC Teaming (LBFO)
    • High Performance Networking Offloads
    • Receive Side Scaling (RSS) extensions
    • Receive Segment Coalescing (RSC)
    • Dynamic Virtual Memory Queues (VMQ)
    • Single-Root I/O Virtualization (SR-IOV)

    Configuration des ressources de Cluster et des rôles serveur

    • Configuration des ressources
    • Implémentation des Clusters pour des rôles de serveurs avec le gestionnaire de Clusters
  • Implémentation de Géo-Clusters

    • Vue d’ensemble des Géo-Clusters
    • Implémentation des Clusters multi-site avec Windows Server 8

    Installation d’un cluster HyperV Replica

    Vue d’ensemble des fonctionnalités du cluster HyperV Replica

    • Spécificité du cluster Hyper V Replica  avec Windows Server 8
    • Configuration du cluster pour HyperV Replica

    Migration des machines virtuelles

    • Utilisation de Live Migration
    • Configuration des réseaux de Live Migration
    • Utilisation de Live Storage Migration
    • Transparent Failover

     

    Fonctionnalités diverses

    • Hyper V Extensible Network Switch
    • Filtrage/Firewalling sur l’Extensible Switch
    • Bitlocker sur les VMS

    Réplication de machines virtuelles avec Hyper V Replica

    • Réplication de machines virtuelles sur site distant
    • Gestion des historiques des réplicas

    Maintenance de Clusters Hyper V

    • Contrôle des Clusters
    • Powershell pour HyperV
    • Sauvegarde et restauration de Clusters
    • Dépannage de Clusters