
Comment se séparer de son AD local pour gérer ses postes de travail avec Intune ?
Comment se séparer de son AD local pour gérer ses postes de travail avec Intune ? Contactez-nous La transformation des environnements IT vers le cloud
Un évènement 851 indiquant un problème de sauvegarde de clé BitLocker dans un environnement Hybride
Dans un environnement hybride, lors du déploiement de BitLocker, il est souvent souhaitable de sauvegarder la clé de récupération, à la fois localement et dans le cloud.
Cependant, il arrive parfois que malgré le succès de la stratégie BitLocker déployée via Intune, les disques des appareils ciblés ne soient pas chiffrés. Dans ce cas, une erreur peut être observée dans les journaux d’événements, généralement sous le code 851.
Il sera tentant de vouloir reproduire en local la même stratégie que celle du cloud, ou c’est peut-être déjà ce que vous faites, mais il faut absolument éviter cela.
Souvenez-vous que pour tout paramètres, vous devez le gérer depuis une seule stratégie, sinon vous risquez d’avoir des conflits. Vous devrez donc simplifier votre déploiement : soit depuis Intune, soit depuis le local, JAMAIS les deux. Il n’est pas nécessaire non plus de recourir à un script supplémentaire, cela pourrait fonctionner mais c’est inutile.
Utilisez des scripts seulement si vous voulez personnaliser votre déploiement, par exemple si vous voulez configurer un code PIN de démarrage pour BitLocker. Par ailleurs, cet évènement peut être lié à différents types de problèmes, comme un problème de TPM, un dysfonctionnement général de BitLocker, une incompatibilité de stratégies… Faites attention à bien lire le détail de l’erreur rencontrée.
Une fois ces points pris en compte, la résolution du problème peut être entreprise en explicitant la méthode de sauvegarde de la clé de récupération dans les stratégies Intune.
Pour ce faire, rendez-vous dans la stratégie existante, dupliquez-la ou créez une nouvelle stratégie de test, puis accédez aux paramètres du lecteur du système d’exploitation.
Identifiez ensuite le paramètre « Choose how Bitlocker-protected operating system drives can be recovered » et configurez-le comme suit
Vous pourrez ensuite lancer vos synchronisations Intune pour que les postes récupèrent leur stratégie à jour, ils commenceront alors à se chiffrer sans intervention supplémentaire.
Lionel Da Silva Pereira, Consultant Cloud Microsoft chez Kaizzen.
Comment se séparer de son AD local pour gérer ses postes de travail avec Intune ? Contactez-nous La transformation des environnements IT vers le cloud
Et si votre IA voyait votre écran pour mieux vous aider ? Contactez-nous Microsoft continue d’enrichir son écosystème d’intelligence artificielle avec une nouvelle fonctionnalité prometteuse
Comment Microsoft Copilot Studio et l’orchestration générative révolutionnent les agents IA ? Contactez-nous L’automatisation des processus métiers franchit un cap décisif grâce aux agents orchestrés
Comment optimiser un flux Power Automate en limitant au maximum les itérations ? Contactez-nous La Power Platform de Microsoft est un écosystème complet conçu pour
Comment optimiser la gestion des mises à jour via Intune ? Contactez-nous La gestion des mises à jour des pilotes et des BIOS est un
Comment Microsoft 365 aide-t-il à prévenir les fuites de données avec les stratégies DLP ? Contactez-nous Dans un monde où les cyberattaques et les violations
Vous avez besoin d’un renseignement et d’accompagnement sur le déploiement des solutions Cloud Microsoft ?