Numéro d'article: 928201 - Dernière mise à jour: mardi 30 juin 2009 - Version: 8.1 Utilisation de l'outil de réparation BitLocker pour récupérer les données d'un volume chiffré dans Windows Vista ou dans Windows Server 2008SommaireINTRODUCTIONCet article décrit l'utilisation de l'outil de réparation BitLocker. Vous pouvez utiliser cet outil pour accéder aux données chiffrées si le disque dur a été sérieusement endommagé. Cet outil peut reconstruire les parties essentielles du lecteur et sauver les données récupérables. Un mot de passe ou une clé de récupération sont nécessaires pour déchiffrer les données. Cet outil de ligne de commande peut être utilisé si les conditions suivantes sont réunies :
933246
(http://support.microsoft.com/kb/933246/
)
Description de l'outil de préparation de lecteur BitLocker Comment obtenir l'outil de réparation BitLocker pour Windows Vista Enterprise, Windows Vista Enterprise Service Pack 1 et Windows Server 2008Si vous utilisez Windows Vista Enterprise ou Windows Server 2008, reportez-vous au site Web de Microsoft à l'adresse suivante pour obtenir cet outil :http://www.microsoft.com/downloads/details.aspx?FamilyID=4ffd0d16-a51b-48b1-9042-ae1fb2de40c6
(http://www.microsoft.com/downloads/details.aspx?FamilyID=4ffd0d16-a51b-48b1-9042-ae1fb2de40c6)
Plus d'informationsDescriptionVous pouvez rencontrer un problème qui endommage une partie du disque dur sur lequel BitLocker enregistre des informations essentielles. Ce type de problème peut être engendré par une défaillance du disque dur ou si Windows Vista se ferme de façon inattendue.Windows Vista ne peut plus démarrerSi un lecteur est endommagé, Windows Vista ne peut plus démarrer. Dans ce cas, vous pouvez être invité à réparer l'ordinateur. Certains ordinateurs sont configurés pour entrer automatiquement dans un environnement de récupération dans ce genre de situation. Cependant, si l'ordinateur n'est pas configuré pour entrer automatiquement dans un environnement de récupération, vous recevez le message d'erreur suivant :Windows n'a pas pu démarrer. Une modification récente du matériel ou du logiciel pourrait être la cause de l'incident. Pour résoudre le problème : 1. Insérez le disque d'installation Windows et redémarrez votre ordinateur. 2. Choisissez vos paramètres de langue, puis cliquez sur « Suivant ». 3. Cliquez sur « Réparer l'ordinateur ». Si vous n'avez pas le disque, contactez votre administrateur système ou le fabricant de votre ordinateur pour obtenir de l'aide. Fichier : \Windows\system32\winload.exe Statut : 0xc00000001 Info : L'entrée sélectionnée n'a pas pu être chargée car l'application est manquante ou endommagée. Windows Vista ne peut plus lire le lecteurUn lecteur qui n'est pas utilisé pour démarrer Windows Vista peut être endommagé. Dans ce cas, vous ne pouvez pas déverrouiller le lecteur endommagé même lorsque vous utilisez le mot de passe ou la clé de récupération correct. Par conséquent, vous ne pouvez pas utiliser un autre ordinateur ou une autre copie de Windows Vista pour accéder au contenu chiffré du lecteur. Dans ce scénario, il est possible que le lecteur endommagé n'apparaisse pas dans le Panneau de configuration du chiffrement de lecteur BitLocker.Remarque Les dommages causés au volume ne sont peut-être pas liés à BitLocker. Par conséquent, nous vous recommandons d'essayer d'autres outils pour diagnostiquer et résoudre le problème du volume avant d'utiliser l'outil de réparation BitLocker. Le DVD de Windows Vista comprend l'Environnement de récupération Windows (WinRE) ainsi qu'une option de réparation de l'ordinateur. Pour plus d'informations sur la manière de résoudre les problèmes de démarrage de Windows Vista, reportez-vous au site Web de Microsoft à l'adresse suivante : http://windowshelp.microsoft.com/Windows/fr-fr/Help/f768809f-ed90-415f-a83f-89b42108b3551036.mspx
(http://windowshelp.microsoft.com/Windows/fr-fr/Help/f768809f-ed90-415f-a83f-89b42108b3551036.mspx)
Pour utiliser l'outil de réparation BitLockerPour utiliser l'outil de réparation BitLocker, procédez comme suit.Étape 1: rassembler le matériel requisProcurez-vous les éléments suivants pour vous aider à récupérer les données chiffrées du volume concerné :
Étapes 2 : télécharger et installer l'outil de réparation BitLockerTéléchargez et installez l'outil de réparation BitLocker qui convient pour le DVD de récupération que vous voulez utiliser. Lorsque vous y êtes invité, cliquez sur Accepter pour accepter les termes du contrat de licence.Étape 3 : copier les fichiers de l'outil de réparation BitLocker sur un périphérique amovibleAprès l'installation, copiez les fichiers suivants à la racine du lecteur flash USB qui est utilisé pour la restauration :
Étape 4 : ouvrir une fenêtre d'invite de commandes
Étape 5 : déterminer les lecteurs présents
DISKPART> list volume Volume ### Ltr Label Fs Type Size Status Info ---------- --- ----------- ----- ---------- ------- --------- ----- Volume 0 E LR1CFRE_EN_ UDF DVD-ROM 2584 MB Healthy Volume 1 F Flash-1 FAT Removable 243 MB Healthy Volume 2 C SYSTEM NTFS Partition 1500 MB Healthy Volume 3 D RAW Partition 73 GB Healthy Volume 4 G EMPTY VOL NTFS Removable 149 GB Healthy
Étape 6 : localiser les fichiers de l'outil de réparation BitLockerÀ l'invite de commandes, modifiez le répertoire du lecteur dans lequel les fichiers de l'outil de réparation BitLocker se trouvent. Par exemple, changez et indiquez F.Étape 7 : utiliser l'outil de réparation BitLocker pour déchiffrer les donnéesPour déchiffrer les données chiffrées, tapez la commande suivante et appuyez sur Entrée :repair-bde InputVolume OutputVolume -RecoveryPassword NumericalPassword Dans cette commande, remplacez les espaces par les lettres de lecteur et le mot de passe suivant :
repair-bde D: G: -RecoveryPassword 111111-111111-111111-111111-111111-111111-111111-111111 Étape 8 : vérifier et examiner les données déchiffréesLorsque l'opération de déchiffrement des données est terminée, suivez les instructions pour exécuter la commande chkdsk. Lorsque l'outil chkdsk a examiné le disque dur à la recherche d'erreurs, vous pouvez connecter le disque dur externe à un autre ordinateur pour afficher les données.Options de récupération de l'outil de réparation BitLockerDans certains cas, vous ne pouvez pas récupérer les données du volume endommagé en suivant la procédure décrite dans la section « Utiliser l'outil de réparation BitLocker ». Dans certains cas, il est possible que les données ne puissent pas être récupérées, indépendamment de la tentative de récupération. Par conséquent, nous vous recommandons de sauvegarder régulièrement toutes les données qui se trouvent sur le disque dur.Utiliser l'outil de réparation BitLocker sans le DVD de Windows VistaVous pouvez utiliser un DVD de Windows Vista pour disposer d'une invite de commandes pour exécuter l'outil de réparation BitLocker. Vous pouvez également démarrer une invite de commandes d'autres manières. Mais l'invite de commandes que vous utilisez doit être exécutée dans un environnement Windows Vista. Les invites de commandes que vous lancez à partir de Microsoft Windows XP ou à partir d'autres environnements qui n'exécutent pas Windows Vista ne sont pas prises en charge. Si un autre ordinateur exécutant Windows Vista est disponible, vous pouvez enlever le lecteur endommagé de l'ordinateur original et le lier à l'ordinateur Windows Vista pour effectuer les réparations.Utiliser l'outil de réparation BitLocker sans un disque dur externeNous vous recommandons d'utiliser un disque dur externe comme emplacement de destination pour les données que vous récupérez à partir d'un volume chiffré endommagé. La procédure décrite dans la section « Utiliser l'outil de réparation BitLocker » améliore la capacité à récupérer les données. Cette situation s'explique par le fait que la procédure décrite dans la section « Utiliser l'outil de réparation BitLocker » ne modifie pas le volume chiffré endommagé.Vous pouvez également utiliser l'outil de réparation BitLocker sans utiliser de disque dur externe. Ce type de réparation peut fonctionner si les dommages sont limités aux emplacements du lecteur utilisés pour démarrer Windows. Cependant, le risque de perte de données est accru si vous utilisez ce type d'opération de réparation pour un volume qui est fortement endommagé. Pour effectuer ce type de réparation, utilisez l'option -NoOutputVolume lorsque vous exécutez la commande repair-bde. Pour plus d'informations sur la manière d'utiliser cette option, reportez-vous à la section « Références ». Utiliser l'outil de réparation BitLocker avec un package de clésDans certains cas, si vous utilisez un package de clés, vous disposez d'une autre chance de récupérer des données d'un volume endommagé. Dans ce scénario, le message d'erreur suivant s'affiche lorsque vous exécutez la commande repair-bde pour effectuer une opération de réparation standard :ERREUR : le volume d'entrée a subi des dommages liés à des informations critiques relatives à la clé de déchiffrement.
Essayez d'utiliser l'option -KeyPackage pour spécifier un package de clés. Il se peut que le volume ne soit pas récupérable. BitLocker vous aide à vous protéger contre des dommages inattendus en dispersant plusieurs copies des informations essentielles sur le volume. Pour déchiffrer les données, l'outil de réparation BitLocker analyse le volume afin de trouver une copie utilisable de ces informations essentielles. Si toutes ces copies sont perdues, la seule manière, pour l'outil de réparation BitLocker, de poursuivre l'opération de récupération est d'utiliser une copie de ces informations qui ont été exportées sous forme de package de clés. Si vous avez déjà enregistré les informations de récupération BitLocker dans les services de domaine Active Directory, le package de clés est enregistré au même endroit dans les services de domaine Active Directory. En outre, les utilisateurs qui disposent des droits d'administrateur local peuvent enregistrer le package de clés en exécutant un script sur le lecteur chiffré qui fonctionne. Pour utiliser l'option -KeyPackage, vous devez vérifier que le package de clés est disponible. Ensuite, vous devez fournir ce package de clés sous forme d'un fichier à l'outil de réparation BitLocker. Utiliser l'outil de réparation BitLocker sur un volume partiellement chiffréVous pouvez utiliser l'outil de réparation BitLocker sur un volume partiellement chiffré. Cette situation peut se produire lorsque l'opération de chiffrement BitLocker ne s'est pas terminée correctement. Pour cela, suivez la procédure décrite dans la section « Utiliser l'outil de réparation BitLocker ».Remarque Lorsque vous spécifiez l'option -KeyPackage pour récupérer des données à partir d'un volume partiellement chiffré, l'outil de réparation BitLocker considère toutes les données sur le volume comme des données chiffrées qui doivent être récupérées. Par conséquent, l'outil de réparation BitLocker essaye de déchiffrer toutes les données du volume. Si vous ne spécifiez pas l'option -KeyPackage, l'outil de réparation BitLocker fait la différence entre les données chiffrées et non chiffrées sur le volume. Aide à la résolution des problèmes de l'outil de réparation BitLockerMessage d'erreur 1Le système ne peut exécuter le programme spécifié. Message d'erreur 2Échec de l'ouverture de Drive_letter (0x80310000). Message d'erreur 3Le fichier ou le répertoire est endommagé et illisible. RéférencesInformations d'utilisation de l'outil de réparation BitLockerLes informations d'utilisation suivantes sont générées lorsque vous exécutez la commande repair-bde -? :Utilisation :
repair-bde[.exe] VolumeEntrée
{ VolumeOuImageSortie | {-NoOutputVolume|-nov} }
{ {-RecoveryPassword|-rp} MotDePasseNumérique |
{-RecoveryKey|-rk} CheminVersFichierCléExterne }
[{-KeyPackage|-kp} CheminVersPackageClés]
[{-LogFile|-lf} CheminVersFichierJournal]
[{-?|/?}]
Description :
Tente de réparer ou de déchiffrer un volume chiffré BitLocker endommagé à l'aide
des informations de récupération fournies.
Avertissement : afin d'éviter toute perte de données supplémentaire, vous devez posséder un lecteur de disque dur de rechange
disponible. Utilisez ce lecteur de rechange pour stocker la sortie chiffrée ou pour sauvegarder le
contenu du volume endommagé.
Paramètres :
VolumeEntrée
Le volume chiffré BitLocker à réparer. Exemple : « C: ».
VolumeOuImageSortie
Facultatif. Le volume de stockage du contenu chiffré ou l'emplacement
de fichier à utiliser pour la création d'un fichier image du contenu.
Exemples : « D: », « D:\imagefile.img ».
Avertissement : toutes les informations figurant sur ce volume de sortie seront
remplacées.
-nov ou -NoOutputVolume
Tente de réparer un volume chiffré BitLocker en modifiant le
secteur de démarrage de telle sorte qu'il pointe vers une copie valide des métadonnées BitLocker.
Avertissement : afin d'éviter toute perte de données supplémentaire, utilisez un utilitaire de sauvegarde de secteur
afin de sauvegarder le volume d'entrée avant d'utiliser cette option.
Si vous ne possédez pas un tel utilitaire, spécifiez un volume
ou une image de sortie à la place.
-rk ou -RecoveryKey
Fournissez une clé externe pour déverrouiller le volume.
Exemple : « F:\RecoveryKey.bek ».
-rp ou -RecoveryPassword
Fournissez un mot de passe numérique pour déverrouiller le volume.
Exemple : « 111111-222222-333333-... ».
-kp ou -KeyPackage
Facultatif. Fournissez un package de clés pour déverrouiller le volume.
Exemple : « F:\ExportedKeyPackage »
Si cette option est vide, l'outil cherchera automatiquement le package
de clés. Cette option est nécessaire uniquement si elle est requise par l'outil.
-lf ou -LogFile
Facultatif. Fournissez un chemin d'accès à un fichier qui stockera les informations
de progression. Exemple : « F:\log.txt ».
-f ou -Force
Facultatif. Si cette option est utilisée, elle force le démontage d'un volume même
s'il ne peut pas être verrouillé. Cette option est nécessaire uniquement si elle est requise par
l'outil.
-? ou /?
Affiche cet écran.
Exemples :
repair-bde C: -NoOutputVolume -rk F:\RecoveryKey.bek
repair-bde C: D: -rp 111111-222222-[...] -lf F:\log.txt
repair-bde C: D: -kp F:\KeyPackage -rp 111111-222222-[...]
repair-bde C: D:\imagefile.img -kp F:\KeyPackage -rk F:\RecoveryKey.bek
Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT. | Traductions disponibles
|

Retour au début
