Sommaire du guide
L’écran bleu BitLocker après une mise à jour n’annonce pas forcément une panne du disque. Windows demande une preuve de récupération quand le TPM ne libère plus automatiquement la clé, par exemple après un changement de firmware, de démarrage ou de matériel. Le travail urgent consiste à retrouver la bonne copie, pas à modifier encore le BIOS.
Photographiez l’écran et distinguez les deux nombres
| Élément affiché | À quoi sert-il ? | Action |
|---|---|---|
| ID de clé | Identifie la copie à utiliser | Notez au moins ses 8 premiers chiffres |
| Clé de récupération | Déverrouille le volume | Saisissez les 48 chiffres correspondants |
| Indice de compte | Oriente vers le compte associé | Visible sur certains écrans Windows 11 24H2 |
| Nom de l’appareil | Aide à séparer plusieurs PC | Comparez-le dans le portail du compte |
Une famille ou une entreprise peut posséder plusieurs clés. La première trouvée n’est donc pas nécessairement la bonne. Microsoft recommande d’associer l’ID affiché à l’ID de la copie sauvegardée. Prenez une photo lisible de l’écran, mais ne publiez jamais la clé de 48 chiffres dans un forum ou un message public.
1. Vérifiez le compte Microsoft personnel
Depuis un autre téléphone ou ordinateur, ouvrez aka.ms/myrecoverykey et connectez-vous au compte Microsoft utilisé lors de la configuration du PC. Comparez l’ID, pas seulement le nom de l’appareil. Si quelqu’un d’autre a configuré Windows ou activé le chiffrement, la clé peut être dans son compte.
À partir de Windows 11 version 24H2, l’écran de récupération peut afficher un indice concernant le compte Microsoft associé. Cet indice guide la recherche, mais ne remplace pas la correspondance de l’identifiant.
2. Pour un PC professionnel ou scolaire
Un appareil connecté à une organisation peut enregistrer sa clé dans Microsoft Entra ID. Connectez-vous à aka.ms/aadrecoverykey avec le compte professionnel ou scolaire, ouvrez l’appareil et affichez les clés BitLocker si votre organisation autorise l’accès. Sinon, communiquez à l’équipe informatique le nom du PC et les huit premiers chiffres de l’ID.
Ne contournez pas la politique de l’entreprise et ne réinitialisez pas un ordinateur géré. Le support informatique peut vérifier l’identité du demandeur et l’historique de l’appareil avant de fournir la clé.
3. Cherchez les copies hors ligne
- Impression : regardez avec les documents remis lors de l’achat ou du déploiement.
- Clé USB : la copie peut être un fichier texte à lire depuis un autre appareil.
- Fichier sécurisé : vérifiez un coffre de mots de passe ou un stockage distinct du PC verrouillé.
- Ancien compte : recherchez le compte utilisé au premier démarrage, pas seulement celui utilisé aujourd’hui.
Une clé enregistrée uniquement sur le disque chiffré n’est pas une sauvegarde exploitable pendant le blocage. Une fois Windows ouvert, conservez une nouvelle copie dans un emplacement séparé et protégé.
Pourquoi la demande apparaît après une mise à jour ?
BitLocker s’appuie sur le TPM et sur des mesures du démarrage. Une mise à jour BIOS ou UEFI, un changement d’ordre de démarrage, une modification du gestionnaire de démarrage, du TPM ou de la carte mère peut déclencher la récupération. Microsoft recommande de suspendre BitLocker avant une modification de firmware planifiée, puis de reprendre la protection.
Si le PC affiche plutôt un Stop Code et redémarre, utilisez le guide écran bleu Windows après mise à jour. Si le message est BOOTMGR is missing, consultez la réparation du démarrage BOOTMGR. Ces écrans ne demandent pas la même réponse.
Après le déverrouillage, recherchez la cause
- Sauvegardez immédiatement les fichiers importants.
- Vérifiez l’historique Windows Update et la version BIOS ou UEFI installée.
- Contrôlez que le TPM est actif sans le vider.
- Enregistrez une nouvelle copie de la clé dans un emplacement séparé.
- Si BitLocker revient à chaque démarrage, contactez le support avant de modifier le BIOS.
Une demande répétée peut venir d’une mesure TPM qui ne se stabilise pas ou d’une configuration de démarrage modifiée. Elle ne se corrige pas en saisissant indéfiniment la clé. Pour un échec de mise à jour avec accès refusé, le guide Windows Update 0x80070005 traite les permissions sans toucher au chiffrement.
Si aucune clé n’est retrouvée
Microsoft précise que son support ne peut ni récupérer, ni fournir, ni recréer une clé perdue. Si aucun compte, administrateur, document ou support USB ne possède la copie correspondante, la dernière option est la réinitialisation de l’appareil. Cette opération supprime les fichiers du lecteur chiffré.
Avant d’accepter la suppression, vérifiez une dernière fois l’identité du compte, l’ID de clé, l’ancien propriétaire ou l’organisation. Un atelier ne peut pas déchiffrer légitimement le volume sans protecteur valide.
Questions fréquentes
Le mot de passe Windows est-il la clé BitLocker ?
Non. Le mot de passe ouvre le compte; la clé de récupération est un nombre distinct de 48 chiffres.
Puis-je utiliser la clé d’un autre ordinateur ?
Seulement si son ID correspond exactement à celui affiché pour le lecteur bloqué. Une clé choisie au hasard ne fonctionne pas.
Faut-il vider le TPM ?
Non. Vider ou désactiver le TPM peut provoquer la récupération et compliquer le diagnostic. N’effectuez cette action que dans une procédure officielle préparée.
