Passer au contenu principal

Action : Activer le chiffrement du disque

Enable BitLocker (Windows) or FileVault (macOS) on managed devices as part of an automation workflow.

Introduction

Appliquez le chiffrement du disque sur les appareils gérés sans intervenir manuellement sur chacun d'eux. Cette action active BitLocker sur Windows et FileVault sur macOS, en ciblant le lecteur système ou tous les lecteurs selon votre configuration.


Activer le chiffrement du disque

Depuis le pipeline d'automatisation en mode édition, cliquez sur + Ajouter une action et sélectionnez Activer le chiffrement du disque depuis Sécurité catégorie. Le panneau d'action s'ouvre avec deux sections : Type d'action (prédéfini sur Activer le chiffrement du disque) et Configuration de l'étape.

Enable Disk Encryption Action

Lecteur de disque

🖥️ NOTE SUR LA PLATEFORME :

  • Windows : Utilise la gestion complète de BitLocker. Sur Windows 10 et 11, cela requiert les éditions Pro, Entreprise ou Éducation. Windows Home n'est pas pris en charge par cette action. Tout lecteur cible tous les lecteurs connectés ; Lecteur système uniquement cible le lecteur de démarrage/système.

  • macOS : Toujours traité comme Lecteur système uniquement, quelle que soit l'option sélectionnée. Utilise FileVault.

  • Linux : Non pris en charge. Cette action n'est pas implémentée sur Linux.

La liste déroulante Lecteur de disque contrôle les lecteurs que Level cible pour le chiffrement.

Option

Comportement

Tout lecteur

Active le chiffrement sur tous les lecteurs de l'appareil. Windows uniquement.

Lecteur système uniquement

Active le chiffrement sur le lecteur système uniquement. S'applique à Windows et macOS.

ℹ️ REMARQUE : Si votre automatisation cible un groupe mixte incluant des appareils macOS, la sélection de Tout lecteur ne provoquera pas d'erreur — les appareils macOS chiffreront uniquement le lecteur système, quoi qu'il en soit.


Conditions

La section Conditions vous permet de restreindre l'exécution de cette action en fonction des attributs de l'appareil ou du résultat d'une action précédente. Développez la section pour ajouter des conditions.

Consultez Conditions des actions pour la référence complète sur les types de conditions, les opérateurs et les valeurs.


Options supplémentaires

Développez Options supplémentaires pour les paramètres d'exécution supplémentaires, notamment le nom de l'action, le comportement en cas d'échec, les variables de sortie et les nouvelles tentatives.

Consultez Vue d'ensemble des actions pour la référence complète sur les options supplémentaires disponibles pour chaque action.


FAQ

  • Cette action fonctionne-t-elle sur Windows Home ? Non. Level utilise les outils complets de gestion de BitLocker disponibles sur Windows 10 et 11 Pro, Entreprise et Éducation. La fonctionnalité Chiffrement de l'appareil de Windows Home repose sur la technologie BitLocker, mais il s'agit d'une fonctionnalité Windows distincte et cette action ne l'active pas.

  • Où est stockée la clé de récupération Windows ? Level stocke la clé de récupération de manière sécurisée et l'affiche sous Vue d'ensemble de l'appareil → Disque → Afficher les clés de chiffrement. Level n'envoie pas la clé à un compte Microsoft, à Microsoft Entra ID ni aux services de domaine Active Directory. Windows, la stratégie de gestion des appareils ou un autre administrateur peut sauvegarder indépendamment d'autres clés BitLocker ou de chiffrement d'appareil en dehors de Level.

  • Que se passe-t-il avec les protecteurs de mot de passe de récupération BitLocker existants ? Avant de créer et de stocker sa clé de récupération gérée, Level supprime les protecteurs de mot de passe de récupération numérique existants du lecteur ciblé. Notez toutes les clés de récupération dont vous avez besoin avant d'exécuter cette action. Une clé sauvegardée ailleurs pourrait ne plus déverrouiller le lecteur une fois son protecteur remplacé.

  • Cette action fonctionne-t-elle sur Linux ? Non. Le chiffrement du disque n'est pas implémenté pour Linux. Si votre automatisation cible un groupe mixte, seuls les appareils Windows et macOS exécuteront cette étape.

  • Quelle méthode de chiffrement Level utilise-t-il sur chaque plateforme ? BitLocker sur Windows et FileVault sur macOS. Level fait appel à l'outil de chiffrement natif du système d'exploitation — il n'installe pas de logiciel de chiffrement tiers.

  • Pourquoi «Tout lecteur» est-il indiqué comme Windows uniquement ? macOS chiffre toujours uniquement le lecteur système, quelle que soit l'option sélectionnée. L'option Tout lecteur n'a aucun effet supplémentaire sur macOS.

  • Que se passe-t-il si le chiffrement est déjà activé sur l'appareil ? Level ignore le lecteur et poursuit — aucune erreur, aucune opération en double. Si le lecteur est entièrement protégé ou si le chiffrement est déjà en cours, Level enregistre le statut et retourne un succès. Pour les cibles à plusieurs lecteurs, il ignore les lecteurs déjà chiffrés et active le chiffrement uniquement sur ceux qui en ont besoin.

  • L'activation du chiffrement nécessite-t-elle un redémarrage ? Non. Level utilise le paramètre -SkipHardwareTest lors de l'activation de BitLocker, ce qui contourne le test de compatibilité matérielle qui déclenche normalement un redémarrage. Le chiffrement démarre immédiatement. Level utilise également -UsedSpaceOnly, de sorte que seule la partie utilisée du disque est chiffrée — et non l'intégralité du volume — ce qui accélère le processus.

  • Que se passe-t-il si l'appareil est hors ligne au moment de l'exécution de l'action ? L'action est mise en file d'attente et reprend dès que l'appareil revient en ligne.

  • Qui peut ajouter ou modifier cette action dans une automatisation ? Les techniciens autorisés à modifier les automatisations dans le groupe concerné. Consultez Espace de travail → Autorisations pour la configuration du contrôle d'accès.

Avez-vous trouvé la réponse à votre question ?