Conservation de la clé ou du mot de passe de récupération
La clé ou le mot de passe de récupération est créé lors de l'installation de BitLocker. Il peut être
enregistré puis imprimé après l'activation de BitLocker. Lors de l'utilisation de la fonction BitLocker,
conservez toujours la clé ou le mot de passe de récupération. La clé ou le mot de passe de
récupération est requis pour passer en mode de récupération une fois que la fonction BitLocker
détecte un compromis possible de l'intégrité du système.
Afin d'assurer une sécurité maximale, respectez les instructions suivantes lors de la conservation de
la clé ou du mot de passe de récupération :
Stockez toujours la clé ou le mot de passe de récupération dans plusieurs emplacements.
●
Ne stockez jamais les copies de la clé ou du mot de passe de récupération sur le serveur.
●
N'enregistrez pas la clé ou le mot de passe de récupération sur le disque dur crypté.
●
Activation de la carte Trusted Platform Module
1.
Pendant la séquence de démarrage du serveur, appuyez sur la touche F9 pour accéder aux
utilitaires système.
2.
À partir de l'écran System Utilities, sélectionnez System Configuration > BIOS/Platform
Configuration (RBSU) > Server Security.
3.
Sélectionnez Trusted Platform Module Options, puis appuyez sur la touche Entrée.
4.
Sélectionnez Enabled (Activé) pour démarrer le module TPM et le BIOS de manière sécurisée.
Le module TPM est intégralement fonctionnel dans ce mode.
5.
Appuyez sur la touche F10 pour enregistrer votre sélection.
6.
Lorsque vous êtes invité à enregistrer la modification dans les utilitaires système, appuyez sur la
touche Y.
7.
Appuyez sur la touche Echap pour quitter les utilitaires système. Appuyez ensuite sur la touche
Entrée lorsque vous êtes invité à redémarrer le serveur.
Le serveur redémarre ensuite une seconde fois sans intervention de l'utilisateur. Au cours de ce
réamorçage, le paramètre de module TPM devient effectif.
Vous pouvez maintenant activer la fonctionnalité du module TPM dans le système d'exploitation, tels
que Microsoft Windows BitLocker ou un amorçage mesuré.
ATTENTION :
bloqué si vous ne suivez pas les procédures appropriées concernant les actions suivantes : mise à
jour du microprogramme système ou optionnel, remplacement de la carte mère, remplacement d'un
disque dur ou modification des paramètres TPM dans l'application du système d'exploitation.
Pour plus d'informations sur les mises à jour de microprogramme et les procédures matérielles,
consultez le document
(http://www.hp.com/support).
Pour plus d'informations sur l'ajustement de l'utilisation du module TPM dans BitLocker, visitez le site
Web Microsoft (http://technet.microsoft.com/en-us/library/cc732774.aspx).
82
Chapitre 4 Installation des options matérielles
Lorsqu'un module TPM est installé et activé sur le serveur, l'accès aux données est
HP Trusted Platform Module Best Practices White Paper sur le site Web HP
FRWW