
Votre entreprise est-elle vraiment prête pour le Zero Trust ?
Votre entreprise est-elle vraiment prête pour le Zero Trust en 2025 ? Contactez-nous Vous avez sûrement déjà entendu parler du modèle Zero Trust et de
Un évènement 851 indiquant un problème de sauvegarde de clé BitLocker dans un environnement Hybride
Dans un environnement hybride, lors du déploiement de BitLocker, il est souvent souhaitable de sauvegarder la clé de récupération, à la fois localement et dans le cloud.
Cependant, il arrive parfois que malgré le succès de la stratégie BitLocker déployée via Intune, les disques des appareils ciblés ne soient pas chiffrés. Dans ce cas, une erreur peut être observée dans les journaux d’événements, généralement sous le code 851.
Il sera tentant de vouloir reproduire en local la même stratégie que celle du cloud, ou c’est peut-être déjà ce que vous faites, mais il faut absolument éviter cela.
Souvenez-vous que pour tout paramètres, vous devez le gérer depuis une seule stratégie, sinon vous risquez d’avoir des conflits. Vous devrez donc simplifier votre déploiement : soit depuis Intune, soit depuis le local, JAMAIS les deux. Il n’est pas nécessaire non plus de recourir à un script supplémentaire, cela pourrait fonctionner mais c’est inutile.
Utilisez des scripts seulement si vous voulez personnaliser votre déploiement, par exemple si vous voulez configurer un code PIN de démarrage pour BitLocker. Par ailleurs, cet évènement peut être lié à différents types de problèmes, comme un problème de TPM, un dysfonctionnement général de BitLocker, une incompatibilité de stratégies… Faites attention à bien lire le détail de l’erreur rencontrée.
Une fois ces points pris en compte, la résolution du problème peut être entreprise en explicitant la méthode de sauvegarde de la clé de récupération dans les stratégies Intune.
Pour ce faire, rendez-vous dans la stratégie existante, dupliquez-la ou créez une nouvelle stratégie de test, puis accédez aux paramètres du lecteur du système d’exploitation.
Identifiez ensuite le paramètre « Choose how Bitlocker-protected operating system drives can be recovered » et configurez-le comme suit
Vous pourrez ensuite lancer vos synchronisations Intune pour que les postes récupèrent leur stratégie à jour, ils commenceront alors à se chiffrer sans intervention supplémentaire.
Lionel Da Silva Pereira, Consultant Cloud Microsoft chez Kaizzen.
Votre entreprise est-elle vraiment prête pour le Zero Trust en 2025 ? Contactez-nous Vous avez sûrement déjà entendu parler du modèle Zero Trust et de
Pourquoi adopter les hubs SharePoint pour organiser vos sites dans Microsoft 365 ? Contactez-nous Dans un environnement où la collaboration numérique est devenue essentielle, la
Comment Copilot Studio génère-t-il automatiquement des instructions à partir de prompts utilisateurs ? Contactez-nous La création d’agents conversationnels intelligents et performants est un enjeu majeur
ETL ou ELT : quelle stratégie d’intégration choisir pour vos données ? Contactez-nous Les pipelines ETL (Extract → Transform → Load) et ELT (Extract →
Pourquoi faut-il absolument séparer les environnements de développement et de production sur Power Platform ? Contactez-nous Pour accompagner leur transformation numérique, les entreprises adoptent des
Comment détecter et prévenir les comportements à risque dans le cloud avec Microsoft Defender pour Cloud Apps ? Contactez-nous La sécurité dans le cloud est
Vous avez besoin d’un renseignement et d’accompagnement sur le déploiement des solutions Cloud Microsoft ?