Impossible activer ou désactiver le chiffrement EFS-W10 Pro

Résolu/Fermé
Tagcdn Messages postés 6 Date d'inscription lundi 20 décembre 2021 Statut Membre Dernière intervention 22 décembre 2021 - Modifié le 20 déc. 2021 à 17:35
Tagcdn Messages postés 6 Date d'inscription lundi 20 décembre 2021 Statut Membre Dernière intervention 22 décembre 2021 - 22 déc. 2021 à 00:28
Re-bonjour,

Première question aujourd'hui après avoir écumé un grand nombre de forums sans trouver de réponse qui marche...

Mon ordinateur (Informations système ci-dessous) est sous Windows 10 Pro utilisé en mode administrateur (j’ai tous contrôles sur mes dossiers et fichiers). Mon problème est le suivant :

Certains de mes fichiers ont l’icône marquée d’un cadenas (signalant si j’ai bien suivi qu’ils sont chiffrés et protégés en accès par EFS).
Impossible de les ouvrir, exemple pour un Pdf : « une erreur est survenue lors de l’ouverture de ce document. Accès refusé ».
Quand je fais Clic droit / Propriété du fichier / Personnel, la réponse est « Erreur 0x8007177F ; Le chiffrement est désactivé sur cet ordinateur ».
Si je fais Clic droit / Propriétés /Général / Avancé, la ligne « Chiffrer le contenu pour sécuriser les données » est cochée mais grisée.

Comme j’ai récemment changé de carte mère, j’ai pensé que j’avais protégé ces fichiers grâce au module TPM de l’ancienne et que mon problème venait de ce que je n’avais pas procédé au déchiffrement avant changement de carte, perdant donc la clé de déchiffrement resté sur la puce TPM originelle.

Mais même quand je crée un nouveau document et vais dans ses propriétés, la ligne « Chiffrer le contenu pour sécuriser les données » est toujours grisée (même si pas cochée). Impossible donc de chiffrer.

J’ai passé quelques heures à chercher ces solutions en ligne mais aucune des méthodes essayées pour activer le chiffrement n’a réussi :

Ni par l’Éditeur du Registre (HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\FileSystem -
Cliquez sur l'option File System et trouvez la clé nommée NtfsDisableEncryption. Double-cliquez dessus et définissez sa valeur à 0).

Ni par la la ligne de commande (fsutil behavior set disableencryption 0).

Ni par “Windows + R /services. Msc » Double-cliquez sur Encrypting File System (EFS), sous Général, modifiez le type de démarrage en Automatique / Appliquer / OK / Redémarrage.

Ni via la commande cipher
cipher /d "chemin de Mon fichier" , la réponse est
« Code de récupération mot de passe Mon fichier [ERR]
Code de récupération mot de passe Mon fichier: Le chiffrement de fichiers est désactivé sur cet
ordinateur.
0 fichier(s) [ou répertoire(s)] dans 1 répertoire(s) ont été déchiffrés. »

Je trouve la mention suivante dans mes Informations système (dont la synthèse est tout en bas)

« Prise en charge du chiffrement d’appareil%s Motifs de l’échec du chiffrement de l’appareil automatique: TPM inutilisable, Liaison PCR7 non prise en charge, L'interface du test de sécurité du matériel a échoué et l'appareil n'est pas en veille moderne., Détection de bus/d’appareils compatibles DMA non autorisés, Désactivé par la stratégie, TPM inutilisable »

Alors que le TPM est activé dans le Bios (pas possible de le désactiver d’ailleurs, juste choix entre « TPM dédié » et TPM du firmware » (quelle différence ?).

Alors que la consultation de gestionnaire de périphériques / Périphériques de sécurité / module de plateforme sécurisé 2.0 indique « Périphérique démarré (TPM) »

Tandis que la fenêtre « Gestion de module de plateforme sécurisée sur l’ordinateur local » indique :

dans l’onglet « Statut » : Le module de plateforme sécurisée est prêt à être utilisé ;
Dans l’onglet Options disponibles » : Vous pouvez effacer le TPM pour en supprimer la propriété et rétablir les valeurs par défaut du TPM (je ne l’ai pas fait car je n’en connais pas les conséquences).

J'ai aussi fait sans que ça marche mieux :

vérification et réparation des fichiers système par SFC/Scannow;
restauration sur une situation ultérieure ;
réparation de Windows 10 avec une ISO montée sur clé USB (en conservant les fichiers et autres applications)

Je n'ai en revanche pas fait la mise à jour du BIOS parce que je préfère attendre d'être sûr que ça peut être utile.

Maintenant je sèche un peu...

Mon système :

Nom du système d’exploitation Microsoft Windows 10 Professionnel
Version 10.0.19044 Build 19044
Autre description du système d’exploitation Non disponible
Fabricant du système d’exploitation Microsoft Corporation
Ordinateur XXXXX
Fabricant ASUS
Modèle System Product Name
Type PC à base de x64
Référence (SKU) du système SKU
Processeur Intel(R) Core(TM) i7-10700K CPU @ 3.80GHz, 3792 MHz, 8
cœur(s), 16 processeur(s) logique(s)
Version du BIOS/Date American Megatrends Inc. 0707, 21/07/2020
Version SMBIOS 3.2
Version du contrôleur embarqué 255.255
Mode BIOS UEFI
Fabricant de la carte de base ASUSTeK COMPUTER INC.
Produit de la carte de base ROG STRIX Z490-E GAMING
Version de la carte de base Rev 1.xx
Rôle de la plateforme Bureau
État du démarrage sécurisé activé (je le désactive avant de booter sur Linux)
Configuration de PCR 7 Liaison impossible
Répertoire Windows C:\WINDOWS
Répertoire système C:\WINDOWS\system32
Périphérique de démarrage \Device\HarddiskVolume8
Option régionale France
Couche d’abstraction matérielle Version = "10.0.19041.1151"
Utilisateur XXXXXX
Fuseaux horaires Est
Mémoire physique (RAM) installée 32,0 Go
Mémoire physique totale 31,9 Go
Mémoire physique disponible 26,6 Go
Mémoire virtuelle totale 31,9 Go
Mémoire virtuelle disponible 24,8 Go
Espace pour le fichier d’échange 0 octet(s)
Protection DMA du noyau Désactivé
Sécurité basée sur la virtualisation Désactivé
Prise en charge du chiffrement d’appareil%s Motifs de l’échec du chiffrement de l’appareil automatique: TPM inutilisable, Liaison PCR7 non prise en charge, L'interface du test de sécurité du matériel a échoué et l'appareil n'est pas en veille moderne., Détection de bus/d’appareils compatibles DMA non autorisés, Désactivé par la stratégie, TPM inutilisable
Hyper-V - Extensions du mode de moniteur des ordinateurs virtuels Oui
Hyper-V - Extensions de la conversion des adresses de second niveau Oui
Hyper-V - Virtualisation activée dans le microprogramme Non
Hyper-V - Protection de l’exécution des données Oui

Merci de vos conseils et informations parce que là je ne sais plus quoi faire…
A voir également:

5 réponses

madmyke Messages postés 52826 Date d'inscription dimanche 20 janvier 2008 Statut Modérateur Dernière intervention 5 mai 2024 12 057
Modifié le 21 déc. 2021 à 09:03
Bonjour
Si je lis correctement, je ne vois nulle part une réinstallation totale de Windows suite au changement de CM, correct ?

Bàv

0
Tagcdn Messages postés 6 Date d'inscription lundi 20 décembre 2021 Statut Membre Dernière intervention 22 décembre 2021
21 déc. 2021 à 16:13
Bonjour,

je n'ai effectivement pas encore tenté ça. La réparation via iso USB n'ayant rien changé, j'ai pensé qu'une réinstallation totale ne ferait pas mieux.

Vous pensez que ça sera différent ? Ou est-ce qu'une mise à jour du BIOS peut régler le problème ?

Merci !
0
madmyke Messages postés 52826 Date d'inscription dimanche 20 janvier 2008 Statut Modérateur Dernière intervention 5 mai 2024 12 057
Modifié le 21 déc. 2021 à 16:17
A partir du moment ou on change une carte mère qui est la base de tout et de tous les composants, il est plus que recommandé de faire une réinstallation complète.
0
Tagcdn Messages postés 6 Date d'inscription lundi 20 décembre 2021 Statut Membre Dernière intervention 22 décembre 2021
21 déc. 2021 à 16:48
Je vais tenter ça alors. L'inconvénient est que j'ai d'autres applications (pas toutes heureusement du fait d'une partition du disque mais un certain nombre quand-même) que je devrais aussi réinstaller.
Mais du coup je vais réorganiser mon stockage différemment en créant une partition uniquement réservée au système d'exploitation, ce qui m'évitera les mêmes soucis à l'avenir.

Merci du conseil en tout cas.

BàV
0
madmyke Messages postés 52826 Date d'inscription dimanche 20 janvier 2008 Statut Modérateur Dernière intervention 5 mai 2024 12 057
21 déc. 2021 à 18:37
A vrai dire non.
Même si vous faites des partitions différentes pour séparer l'OS et les données, là oui pas de soucis en cas de réinstallation. (par contre aucune de ses solutions ne vous protègera d'un crash, un vol, un dégât autre dans la maison, pensez-y car tout le monde oublie ça.)
Mais ça ne fonctionnera pas pour les programmes.
La raison est que toute installation ou presque d'un programme mets des fichiers un peu partout, dans le répertoire de l'appli mais aussi ailleurs dans windows, plus des clés de registres etc. Quoique vous fassiez.
Donc si vous faites des installations sur un autre disque/partition, le seul bénéfice est le gain de place sur le C\: car une partie des fichiers sera placé là mais pas les fichiers qui iront ailleurs (Syteme+ registry).
En conséquence, en cas de gros soucis et SI une réinstallation complète est nécessaire (rare mais ça arrive) dans tous les cas vous devrez réinstaller les programmes.

Rare parce que tant que rien de vital ne change, une simple réparation windows peut suffire. Mais si il faut refaire un installation, c'est mort, il faut repasser dessus.
0
Tagcdn Messages postés 6 Date d'inscription lundi 20 décembre 2021 Statut Membre Dernière intervention 22 décembre 2021
21 déc. 2021 à 20:29
Bien compris mais du coup j'hésite car ça fait beaucoup à réinstaller...
Mais peut-être y-a-t-il quand-même un moyen de limiter cette charge ?

Je dispose en effet sur mon PC, en plus d'un SSD données (SATA), de trois SSD (un Pcie M2 pour Windows et quelques autres applications et deux SATA pour d'autres applications, fruits d'ajouts / remplacements successifs depuis cinq ans).

Si je fais ma réinstallation en ne gardant connecté à la carte mère que le SSD Pcie M2, cela ne devrait il pas protéger du formatage automatique les applications installées sur les autres ?
Et, quand je re connecterai ces autres SSD après installation de Windows, leurs applications ne seront-elles pas disponibles à l'usage ?

Sauf si le Windows nouvellement installé ne les "voit" pas du fait que je ne les ai pas installées sous sa supervision. Et ça j'avoue que je n'en sais rien.
0
madmyke Messages postés 52826 Date d'inscription dimanche 20 janvier 2008 Statut Modérateur Dernière intervention 5 mai 2024 12 057
21 déc. 2021 à 22:20
Non.
Car comme je vous l'ai expliqué, la majorité des programmes soit modifient des fichiers systèmes existant soit en ajoutent. Et pas que dans le répertoire d'installation.
Donc non aucun moyen de passer autrement que de réinstaller Windows pour l’adaptation à la CM et ses composant qui sont différents.
Ceci remettant Windows au propre, tous les programmes auront perdus leur trace dans windows et plus rien ne fonctionnera ou très mal. Bref il faut oublier.

Pour l'avenir vous pouvez éviter de toute réinstaller en passant par des backup "image", donc une sauvegarde du système avec ce qui est installé mais, ça ne reste qu'un "instantané" de votre config à un instant T. Faire le restore par image c'est pratique pour gagner du temps car c'est bien plus rapide que de tout réinstaller mais... ça restaure la machine à cet instant T, ni plus ni moins (Genre d'outil Acronis ou autre).
Tout ce qui est fait après ne sera pas présent, sauf à en faire régulièrement (en incrémentation). Mais il faut de la place pour stocker.
(J'utilise ce type de méthode pour mes pc mais j'ai l'équipement adéquat.)

Et si on doit rechanger la CM c'est mort de toute façon sauf à avoir strictement et exactement la même CM.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Tagcdn Messages postés 6 Date d'inscription lundi 20 décembre 2021 Statut Membre Dernière intervention 22 décembre 2021
22 déc. 2021 à 00:28
Merci pour toutes ces réponses. Je vais donc faire une réinstallation propre puis une image système au cas où.

BàV
0