Passer au contenu principal

Action : Activer le chiffrement du disque

Enable BitLocker (Windows) or FileVault (macOS) on managed devices as part of an automation workflow.

Introduction

Appliquez le chiffrement du disque sur les appareils gérés sans les toucher manuellement un par un. Cette action active BitLocker sur Windows et FileVault sur macOS, en ciblant le lecteur système ou tous les lecteurs selon votre configuration.


Activer le chiffrement du disque

Pour ajouter cette action à une automatisation vide, choisissez Ajouter une action dans le pipeline. Dans une automatisation déjà remplie, cliquez sur le bouton intégré + où vous souhaitez insérer l'étape et choisissez Ajouter une autre action. Dans le sélecteur d'actions, sélectionnez Sécurité, puis Activer le chiffrement du disque. Une fois l'étape ajoutée, sélectionnez-la dans le pipeline pour ouvrir sa configuration dans le panneau latéral.
​

an empty automation pipeline with the Add an action picker open and Security > Enable disk encryption visible; do not select the action, save a step, or run the automation


​

an existing demo automation with an Enable disk encryption step already present and selected, showing its configuration in the side panel; do not add or edit a step, save changes, run the automation, or change any device

Lecteur de disque

🖥️ NOTE SUR LA PLATEFORME :

  • Windows : Utilise la gestion complète de BitLocker. Sur Windows 10 et 11, cela nécessite les éditions Pro, Enterprise ou Education. Windows Server 2016, 2019, 2022 et 2025 sont également pris en charge. Windows Home n'est pas pris en charge par cette action. N'importe quel lecteur cible tous les lecteurs connectés ; Lecteur système uniquement cible le lecteur de démarrage/système.

  • macOS : Toujours traité comme Lecteur système uniquement, quelle que soit l'option sélectionnée. Utilise FileVault.

  • Linux : Non pris en charge. Cette action n'est pas implémentée sur Linux.

Le menu déroulant Lecteur de disque détermine quels lecteurs Level cible pour le chiffrement.

Option

Comportement

N'importe quel lecteur

Active le chiffrement sur tous les lecteurs de l'appareil. Windows uniquement.

Lecteur système uniquement

Active le chiffrement sur le lecteur système uniquement. S'applique à Windows et macOS.

ℹ️ REMARQUE : Si votre automatisation cible un groupe mixte incluant des appareils macOS, sélectionner N'importe quel lecteur ne provoquera pas d'erreur — les appareils macOS chiffreront uniquement le lecteur système, quoi qu'il arrive.

Exigences Windows

  • Un TPM utilisable doit être présent, activé et prêt. Pour une machine virtuelle, configurez un vTPM visible par l'invité avant d'exécuter cette action. Lors de l'activation de BitLocker sur le lecteur système, Level s'assure qu'un protecteur TPM est en place et crée un protecteur de mot de passe de récupération numérique, puis stocke le mot de passe de récupération dans Level.

  • Sur Windows Server, installez la fonctionnalité BitLocker Drive Encryption et ses outils de gestion, puis effectuez le redémarrage requis pendant une fenêtre de maintenance avant d'exécuter cette action. Si le module PowerShell BitLocker est manquant, Level tente d'installer la fonctionnalité et les outils de gestion, mais ne redémarre pas automatiquement le serveur. Consultez le guide de Microsoft : Installer BitLocker sur Windows Server guide.


Conditions

La section Conditions vous permet de restreindre l'exécution de cette action en fonction des attributs de l'appareil ou du résultat d'une action précédente. Développez la section pour ajouter des conditions.

Consultez Conditions d'action pour la référence complète sur les types de conditions, les opérateurs et les valeurs.


Options supplémentaires

Développez Options supplémentaires pour les paramètres d'exécution supplémentaires, notamment le nom de l'action, le comportement en cas d'échec, les variables de sortie et les nouvelles tentatives.
​

Consultez Présentation des actions pour la référence complète sur les options supplémentaires disponibles pour chaque action.


FAQ

  • Cette action fonctionne-t-elle sur Windows Home ? Non. Level utilise les outils complets de gestion BitLocker disponibles sur Windows 10 et 11 Pro, Enterprise et Education. La fonctionnalité Chiffrement de l'appareil de Windows Home utilise la technologie BitLocker, mais il s'agit d'une fonctionnalité Windows distincte et cette action ne l'active pas.

  • Où est stockée la clé de récupération Windows ? Level stocke la clé de récupération de manière sécurisée et l'affiche sous Présentation de l'appareil → Disque → Afficher les clés de chiffrement. Level n'envoie pas la clé à un compte Microsoft, à Microsoft Entra ID, ni aux Services de domaine Active Directory. Windows, la politique de gestion des appareils ou un autre administrateur peuvent sauvegarder indépendamment d'autres clés BitLocker ou de chiffrement de l'appareil en dehors de Level.

  • Que se passe-t-il avec les protecteurs de mot de passe de récupération BitLocker existants ? Avant de créer et de stocker sa clé de récupération gérée, Level supprime les protecteurs de mot de passe de récupération numérique existants du lecteur ciblé. Notez toutes les clés de récupération dont vous avez besoin avant d'exécuter cette action. Une clé sauvegardée ailleurs pourrait ne plus déverrouiller le lecteur après le remplacement de son protecteur.

  • Cette action fonctionne-t-elle sur Linux ? Non. Le chiffrement du disque n'est pas implémenté pour Linux. Si votre automatisation cible un groupe mixte, seuls les appareils Windows et macOS exécuteront cette étape.

  • Quelle méthode de chiffrement Level utilise-t-il sur chaque plateforme ? BitLocker sur Windows et FileVault sur macOS. Level invoque l'outil de chiffrement natif du système d'exploitation — il n'installe pas de logiciel de chiffrement tiers.

  • Pourquoi l'option «N'importe quel lecteur» est-elle réservée à Windows ? macOS chiffre toujours uniquement le lecteur système, quelle que soit l'option sélectionnée. L'option N'importe quel lecteur n'a aucun effet supplémentaire sur macOS.

  • Que se passe-t-il si le chiffrement est déjà activé sur l'appareil ? Level ignore le lecteur et passe à la suite — aucune erreur, aucune opération en double. Si le lecteur est entièrement protégé ou si le chiffrement est déjà en cours, Level enregistre le statut et retourne un succès. Pour les cibles multi-lecteurs, il ignore les lecteurs déjà chiffrés et active le chiffrement uniquement sur ceux qui en ont besoin.

  • L'activation du chiffrement nécessite-t-elle un redémarrage ? L'activation de BitLocker utilise -SkipHardwareTest pour contourner le test matériel qui nécessite normalement un redémarrage. L'installation de la fonctionnalité BitLocker sur Windows Server nécessite un redémarrage, et l'initialisation du TPM peut également en nécessiter un. Effectuez ces redémarrages prérequis avant d'exécuter l'action. Level ne redémarre pas automatiquement l'appareil. Level utilise également -UsedSpaceOnly, afin que seule la portion utilisée du disque soit chiffrée, ce qui accélère le processus.

  • Que se passe-t-il si l'appareil est hors ligne lorsque l'action s'exécute ? L'action est mise en file d'attente et reprend dès que l'appareil revient en ligne.

  • Qui peut ajouter ou modifier cette action dans une automatisation ? Les techniciens ayant l'autorisation de modifier les automatisations dans le groupe concerné. Consultez Espace de travail → Autorisations pour la configuration du contrôle d'accès.

Avez-vous trouvé la réponse à votre question ?