Choisir la méthode et la puissance de chiffrement des lecteurs (Windows 10 [Version 1511] et ultérieur)

Ce paramètre de stratégie vous permet de configurer l'algorithme et de chiffrement minimal utilisé par le chiffrement de lecteur BitLocker. Ce paramètre de stratégie est appliqué lorsque vous activez BitLocker. La modification de la méthode de chiffrement n'a aucun effet si le lecteur est déjà chiffré ou si le chiffrement est en cours d'exécution.

Si vous activez ce paramètre de stratégie, vous serez en mesure de configurer un algorithme de chiffrement et la puissance de chiffrement de clé pour les lecteurs de données fixes, les lecteurs de système d'exploitation et les lecteurs de données amovibles individuellement. Pour les lecteurs du système fixe et de fonctionnement, nous vous recommandons d'utiliser l'algorithme AES-XTS. Pour les lecteurs amovibles, vous devez utiliser AES 128 bits ou AES 256 bits si le lecteur est utilisé sur d'autres appareils qui n'exécutent pas Windows 10 (version 1511).

Si vous désactivez ce paramètre de stratégie ou si vous ne le configurez pas, BitLocker utiliser AES avec la même force bits (128 bits ou 256 bits) en tant que le « Choisir la méthode de chiffrement de lecteur et de chiffrement minimal (Windows Vista, Windows Server 2008, Windows 7) » paramètre de stratégie, si elle est définie. Si aucune stratégie n'est définie, BitLocker utilise la méthode de chiffrement par défaut AES 128 bits ou la méthode de chiffrement spécifié par le script de configuration.

Pris en charge sur : Au minimum Windows 10 Server, Windows 10 ou Windows 10 RT

Sélectionner la méthode de chiffrement pour les lecteurs du système d'exploitation :


  1. AES-CBC 128 bits
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameEncryptionMethodWithXtsOs
    Value TypeREG_DWORD
    Value3
  2. AES-CBC 256 bits
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameEncryptionMethodWithXtsOs
    Value TypeREG_DWORD
    Value4
  3. XTS AES 128 bits (par défaut)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameEncryptionMethodWithXtsOs
    Value TypeREG_DWORD
    Value6
  4. XTS AES 256 bits
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameEncryptionMethodWithXtsOs
    Value TypeREG_DWORD
    Value7

Sélectionner la méthode de chiffrement pour les lecteurs de données fixes :


  1. AES-CBC 128 bits
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameEncryptionMethodWithXtsFdv
    Value TypeREG_DWORD
    Value3
  2. AES-CBC 256 bits
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameEncryptionMethodWithXtsFdv
    Value TypeREG_DWORD
    Value4
  3. XTS AES 128 bits (par défaut)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameEncryptionMethodWithXtsFdv
    Value TypeREG_DWORD
    Value6
  4. XTS AES 256 bits
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameEncryptionMethodWithXtsFdv
    Value TypeREG_DWORD
    Value7

Sélectionner la méthode de chiffrement pour les lecteurs de données amovibles :


  1. AES-CBC 128 bits (par défaut)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameEncryptionMethodWithXtsRdv
    Value TypeREG_DWORD
    Value3
  2. AES-CBC 256 bits
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameEncryptionMethodWithXtsRdv
    Value TypeREG_DWORD
    Value4
  3. XTS AES 128 bits
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameEncryptionMethodWithXtsRdv
    Value TypeREG_DWORD
    Value6
  4. XTS AES 256 bits
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameEncryptionMethodWithXtsRdv
    Value TypeREG_DWORD
    Value7


volumeencryption.admx

Modèles d'administration (ordinateurs)

Modèles d'administration (utilisateurs)