BitLocker est une fonctionnalité de sécurité intégrée à Windows qui permet de chiffrer le contenu entier d’un disque pour protéger les données contre le vol ou l’accès non autorisé. Il a été introduit pour la première fois par Microsoft avec Windows Vista en 2007. Toutes les versions suivantes ont bénéficié de cette fonctionnalité pour lutter contre la cybercriminalité.
Malgré les avantages d’une telle sécurité, plusieurs raisons peuvent vous pousser à désactiver BitLocker sur Windows 10 ou Windows 11, dont :
- ☞oubli du mot de passe ou perte de la clé de récupération ;
- ☞incompatibilité avec des logiciels ;
- ☞vente de l’ordinateur, pour permettre au nouveau propriétaire d’accéder au système ;
- ☞vous utilisez une autre solution de chiffrement.
Vous voulez dire adieu à BitLocker ? Voici un tutoriel vous indiquant comment désactiver BitLocker sur Windows 10 et 11 avec CMD.
Invite de commande (CMD) et PowerShell, quelle différence ?
Lorsque des tutoriels vous invitent à écrire des lignes de commandes (commandes textuelles), ils vous engagent à utiliser soit Invite de commandes (CMD, pour Command Prompt) soit PowerShell. Sont-ils différents ou semblables ? Ce qui peut aussi troubler les débutants est que la grande majorité des commandes CMD, pour ne pas dire toutes, sont utilisables sur PowerShell grâce à sa rétrocompatibilité. Pour embrouiller un peu plus les esprits, Microsoft a lancé Terminal Windows sur Windows 11, une application permettant d’accéder à différents environnements de lignes de commande comme PowerShell, Invite de commandes et WSL (sous-système Windows pour Linux).
Afin de vous aider à comprendre la différence entre Invite de commandes et PowerShell, voici un court résumé pour chacun :
- Invite de commandes est un interprétateur de commandes qui trouve ses racines dans MS-DOS dont la première version date de 1981. Plutôt basique, il est simple à utiliser et permet la navigation dans les disques, dossiers et fichiers. Il est principalement employé pour lancer des programmes et gérer les fichiers. D’ailleurs, avant l’apparition de l’interface graphique popularisée par Windows, Invite de commandes sous MS-DOS était le moyen par défaut pour interagir avec le PC.
Affichage de MS-DOS 1.10 et son invite de commandes dans les années 1980. - PowerShell utilise un langage de scripting basé sur .NET (framework de développement de Microsoft) appelé PowerShell Scripting Language. Cet interprétateur de commandes a été lancé par Microsoft en 2006. Il est bien plus complet que CMD grâce notamment aux objet .NET. Il permet également l’accès aux API Windows (outil pour développeurs sous Windows) et offre une plus grande flexibilité et des fonctionnalités étendues. PowerShell offre un environnement plus sécurisé grâce à des fonctionnalités telles que l’exécution restreinte de scripts non signés.
Qu’est-ce que manage-bde ?
« manage-bde » est une commande à utiliser dans Invite de commandes pour gérer BitLocker Drive Encryption (BDE) sur Windows. Elle est installée par défaut sur les systèmes d’exploitation Windows prenant en charge BitLocker. Pour utiliser la commande « manage-bde », vous devez impérativement posséder les droits administrateurs sur votre PC et exécuter Invite de commandes en tant qu’administrateur. Avec « manage-bde », vous pouvez, entre autres :
- configurer BitLocker (comme activer ou désactiver) ;
- gérer les clés de récupération ;
- afficher le statut de BitLocker, etc.
Retrouvez toutes les commandes de manage-bde pour BitLocker :
manage-bde : Bitlocker en ligne de commande
Désactiver BitLocker sur Windows 10 et 11 avec CMD et PowerShell
via Invite de commande (CMD)
- Ouvrez l’invite de commandes en tant qu’administrateur.
- Tapez ensuite la ligne de commande suivante et faites Entrée⏎ :
manage-bde -off C:
i Remplacez « C » par la lettre du disque pour lequel vous souhaitez désactiver BitLocker. - Le système vous annonce alors que le déchiffrement est en cours.
- Vous pouvez connaître la progression du déchiffrement avec la commande suivante :
manage-bde -status C:
- Le déchiffrement peut prendre plusieurs minutes. Aucun message n’apparaît pour avertir de la fin du déchiffrement, alors utilisez la commande précédente pour savoir où vous en êtes.
via PowerShell
- Ouvrez PowerShell en tant qu’administrateur.
- Tapez maintenant la ligne de commande suivante et faites Entrée⏎ :
Disable-BitLocker -MountPoint C:
i Remplacez « C » par la lettre du disque pour lequel vous souhaitez désactiver BitLocker. - Le Protection Status (statut de la protection) passe alors en Off (désactivé) et le chiffrement est en cours (DecryptionInProgress).
- Pour connaître l’état du chiffrement, tapez la commande suivante et faites Entrée⏎ :
Get-BitLockerVolume
- Le décryptage du disque peut prendre plusieurs minutes, même sur un disque SSD.
Nos autres tutoriels concernant BitLocker
- BitLocker bloque mon PC : notre solution
- Chiffrement BitLocker c’est quoi ? Le guide ultime
- Où retrouver la clé de récupération de BitLocker
- Activer BitLocker sur Windows 10 Famille ?
- manage-bde : Bitlocker en ligne de commande
- Désactiver BitLocker dans le BIOS : possible ?
- Comment fonctionne BitLocker ? Explication complète