Les mises à jour Windows ont détruit d'innombrables PC : voici comment je protège le mien

/fr/images/a-windows-11-laptop-with-some-files-being-dumped-into-a-trash-can.jpg

Les mises à jour récentes de Windows déclenchent des écrans de récupération BitLocker pour de nombreuses personnes. Comme il est activé par défaut, beaucoup de gens ne réalisent même pas que la fonction de cryptage de l’appareil est activée jusqu’à ce qu’ils soient confrontés à cet écran. La clé de déchiffrement est automatiquement téléchargée sur le compte Microsoft que vous avez utilisé pour vous connecter à Windows. Si cette sauvegarde n’a jamais été effectuée ou interrompue, il n’y a absolument aucun moyen d’accéder à vos données sans cette clé. Le support Microsoft ne peut pas le réinitialiser. Il en va de même si vous ne parvenez pas à récupérer le compte Microsoft utilisé pour vous connecter à Windows. Voici ce que vous pouvez faire pour éviter ce scénario cauchemardesque.

Que sont les comptes d’administrateur local et pourquoi vous devriez en créer un

En gros, c’est une clé de rechange que vous pouvez créer en deux minutes

Microsoft ne vous permet plus d’installer Windows sans vous connecter à un compte Microsoft. Après vous être connecté avec un compte Microsoft, Windows vous invite à définir un code PIN associé au même compte. Si vous perdez ce code PIN, vous avez besoin du même compte Microsoft pour le récupérer. Si vous perdez l’accès à ce compte ou si Microsoft verrouille ou interdit ce compte, vous serez également bloqué hors de votre PC.

/fr/images/a-hand-holding-a-padlock-and-windows-secure-sign-in-window.jpg Crédit : Lucas Gouveia/Windows Insight | Alberto Garcia Guillen/Shutterstock

Il existe certaines solutions de contournement qui vous permettent d’installer avec un compte local, mais Microsoft les corrige de manière agressive. Cependant, si vous parvenez à le faire fonctionner avec un compte local, rappelez-vous que BitLocker est activé par défaut mais sans compte Microsoft, la clé de déchiffrement ne sera pas automatiquement sauvegardée sur le cloud. Consultez la section BitLocker ci-dessous pour plus de détails.

C’est pourquoi c’est une bonne idée de créer un compte « de rechange » qui n’est pas du tout connecté au cloud. Vous pouvez créer un deuxième compte local et lui accorder un accès administrateur, au cas où vous perdriez l’accès à votre compte Microsoft principal. De cette façon, vous pourrez toujours vous connecter à votre PC avec un mot de passe normal.

/fr/images/img_578eca4fe099c.png

L’accès administrateur vous permettra de décrypter le lecteur et de sauvegarder vos données. Vous pouvez réinitialiser le code PIN du compte lié à Microsoft. Vous pouvez également annuler les mises à jour Windows problématiques ou charger un point de restauration via la restauration du système.

Comment créer un compte administrateur local sur Windows 11

### Deux façons simples de créer un compte de sauvegarde

La création de comptes locaux était autrefois assez simple, mais Microsoft a enterré cette fonctionnalité dans les versions plus récentes de Windows. Dans certaines versions de Windows 11, il est totalement absent. Voici deux façons de créer un compte d’administrateur local. L’un utilise les paramètres et l’autre utilise le terminal. La méthode du terminal fonctionne sur toutes les versions.

/fr/images/wd_black-2tb-ssd-on-a-white-background.jpg

SSD WD_BLACK 2 To

Capacité de stockage

2 To

Interface matérielle

PCIEx4

Appareils compatibles

Ordinateur portable, cartes mères

Marque

Numérique occidental

TBW

7300 Mo/s

Dimensions

3,15"L x 0,87"l x 0,09"épaisseur

Le SSD WD_Black 2 To est idéal pour les jeux. Il offre des vitesses de lecture allant jusqu’à 7 300 Mo/s et dispose d’un dissipateur thermique en option. Le lecteur comprend le logiciel de tableau de bord wd_black pour surveiller l’état de santé et personnaliser l’éclairage RVB sur les modèles compatibles.

Ouvrez l’application Paramètres et accédez à Comptes > Autres utilisateurs > Ajouter quelqu’un d’autre. Une fenêtre de connexion Microsoft apparaîtra. Cliquez sur le lien bleu Je n’ai pas les informations de connexion de cette personne. Sélectionnez ensuite “Ajouter un utilisateur sans compte Microsoft”. Par défaut, il choisira Standard pour le type de compte. Basculez-le sur Administrateur pour déverrouiller les privilèges d’administrateur.

Alternativement, vous pouvez ouvrir le terminal et exécuter les deux commandes suivantes une par une. Remplacez jelly par le nom d’utilisateur de votre choix et jam par le mot de passe.


net user jelly jam /add  

net localgroup administrators jelly /add

/fr/images/created-a-new-admin-account-using-the-terminal.png

Pour vérifier que le nouveau compte a été créé. Exécutez ensuite cette commande.


net user

Il vous montrera une liste des comptes disponibles. Vous pouvez également ouvrir Panneau de configuration > Comptes d’utilisateurs > Gérer un autre compte pour voir tous les comptes disponibles et leurs types en un seul endroit.

N’oubliez pas le mot de passe que vous avez utilisé pour créer cette connexion ou sauvegardez-le quelque part pour vous assurer de ne pas être exclu du compte de rechange.

Comment gérer la récupération BitLocker

Désactivez-le ou créez des sauvegardes hors ligne de la clé

Les nouvelles versions de Windows activent automatiquement la récupération BitLocker et téléchargent la clé de récupération à 48 chiffres sur le compte Microsoft lié. Si vous pouvez vous connecter à ce compte, vous pouvez y accéder à cette adresse :


aka.ms/myrecoverykey

Le but de BitLocker est d’empêcher tout accès physique non autorisé. Avec BitLocker activé, si quelqu’un retire votre disque dur de votre ordinateur et le branche sur un autre, il ne peut toujours pas lire le contenu du disque car le contenu est crypté. Ils verront simplement un écran de récupération BitLocker exigeant la clé de récupération à 48 chiffres.

BitLocker peut cependant être trop sensible aux configurations matérielles et du BIOS. Parfois, des modifications mineures dans les paramètres du BIOS ou des modifications matérielles le déclencheront. Même Windows Update peut déclencher la récupération BitLocker.

BitLocker est indispensable pour les appareils portables comme les ordinateurs portables, mais pour un ordinateur de bureau domestique auquel vous seul avez accès, BitLocker est probablement excessif. Vous pouvez le désactiver complètement et vous épargner des problèmes potentiels avec BitLocker à l’avenir.

Pour désactiver BitLocker, accédez à Paramètres > Confidentialité et sécurité > Chiffrement de l’appareil et désactivez-le. Donnez-lui le temps de décrypter votre disque. Vous pouvez également rechercher « Désactiver BitLocker » et cliquer sur la vignette du Panneau de configuration pour le désactiver.

/fr/images/turning-off-device-encryption-using-windows-settings.png

Windows Update réactive parfois BitLocker même si vous le désactivez manuellement. C’est une bonne idée d’ouvrir le terminal et d’exécuter cette commande pour vérifier son état actuel de temps en temps.


manage-bde -status

/fr/images/the-terminal-command-shows-the-current-status-of-bitlocker-encryption.png

Si vous utilisez un ordinateur portable ou si vous souhaitez simplement garder BitLocker activé, sauvegardez la clé de récupération à plusieurs endroits afin de ne pas être bloqué.

Vous pouvez rechercher « Sauvegarder votre clé de récupération » et cliquer sur la vignette du Panneau de configuration qui apparaît. Il vous montrera trois options : vous pouvez télécharger la clé sur votre compte Microsoft, l’imprimer ou l’enregistrer sous forme de fichier texte.

/fr/images/backing-up-the-bitlocker-recovery-key-using-the-control-panel.png

Je recommande de faire les trois et de sauvegarder le fichier sur une clé USB. De cette façon, vous aurez un accès hors ligne au décryptage en cas d’écran de récupération BitLocker.

BitLocker est activé par défaut et peut entraîner une perte de données

Les paramètres Windows par défaut et les bugs des récentes mises à jour du système ont provoqué des problèmes BitLocker généralisés, dont beaucoup ont été officiellement reconnus par Microsoft. Sans la clé de récupération BitLocker, vous perdrez vos données. Assurez-vous de créer un compte administrateur de rechange et d’effectuer des sauvegardes hors ligne de la clé.

*️⃣ Lien source :

Microsoft ne vous permet pas d’installer Windows sans vous connecter à un compte Microsoft, Alberto Garcia Guillen, de créer un deuxième compte local, d’annuler les mises à jour Windows problématiques, de charger un point de restauration, d’ouvrir le terminal, Windows active automatiquement la récupération BitLocker, effectue des sauvegardes hors ligne de la clé,