Désactiver Bitlocker sur Windows 10 Famille

Pas d’erreur dans le titre, Bitlocker est bien disponible sous Windows 10 Famille, du moins, sous une forme beaucoup plus simple et limitée en fonctions.
Nous allons voir dans cet article comment désactiver cette fonction lorsque l’option idoine n’apparait pas dans le Panneau de configuration.

Explications

En réinstallant un petit PC tactile d’entrée de gamme, j’ai eu la surprise de voir mon disque système, « le C », pour ne pas le nommer, chiffré par Bitlocker alors que Windows 10 Home (ou Famille) n’est pas sensé proposer cette fonction.
En réalité, il semble qu’une version plus légère en fonctions de Bitlocker soit présente sur les versions Home pour les PC ayant une puce TPM. Ce qui est le cas de mon petit Medion Akoya E2215T.
Il est utilisable en l’état mais le fait qu’il soit chiffré ne m’allait pas pour deux raisons :

  • Quand on fait trop de reboots successifs, le système nous demande la clé de déchiffrement pour déverrouiller le disque.
  • Un cadenas (ouvert) apparait sur l’icône du disque.

Aucune option de déchiffrage n’étant présente dans le Panneau de configuration, il va falloir tâter de la ligne de commandes. 😉
Rien de très sorcier, pour déverrouiller un lecteur du chiffrement Bitlocker, suivez la manipulation suivante.

Déchiffrer un lecteur verrouillé par Bitlocker

Bien entendu, vous devez être sous une session fonctionnelle et avoir les droits d’administration sur la machine pour effectuer la manipulation suivante.

Ouvrez PowerShell comme administrateur. Sous la version 1703 de Windows 10, il vous suffit de faire un clic secondaire sur le menu Démarrer et choisir l’option Windows PowerShell (admin).

Ensuite, dans votre fenêtre PowerShell (fenêtre avec fond bleu), tapez la commande suivante :

Disable-Bitlocker -MountPoint "C:"

Remplacez la lettre C de la commande (en gras dans mon exemple) par la lettre du lecteur chiffré et que vous souhaitez déverrouiller.
Il faut par contre laisser les deux points (:) après la lettre.

8 commentaires
  1. Luc Pirsoul dit

    C:\WINDOWS\system32>Disable-Bitlocker -MountPoint “E:”
    ‘Disable-Bitlocker’ n’est pas reconnu en tant que commande interne
    ou externe, un programme exécutable ou un fichier de commandes.

    1. Paul dit

      Bonjour,
      Avez-vous bien utilisé PowerShell et non pas l’invite de commande ?

  2. Éric dit

    Bonjour j’essai de déverrouiller un disque dur externe mais je n’y arrive pas avec PowerShell admi.
    j’écris votre ligne avec la partition d: mais ça me donne la meme chose que M.Luc

    PS C:\Windows\system32> Disable-Bitlocker -MountPoint d:
    Disable-Bitlocker : Ce lecteur est verrouillé par le chiffrement de lecteur BitLocker. Vous devez déverrouiller ce
    lecteur à partir du Panneau de configuration. (Exception de HRESULT : 0x80310000)
    Au caractère Ligne:1 : 1
    + Disable-Bitlocker -MountPoint d:
    + ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    + CategoryInfo : NotSpecified: (:) [Write-Error], COMException
    + FullyQualifiedErrorId : System.Runtime.InteropServices.COMException,Disable-BitLocker

    1. Paul dit

      Bonjour,
      Apparemment ce n’est pas tout à fait la même erreur.
      Question bête mais avez-vous essayé comme indiqué dans le message d’erreur, via le Panneau de configuration ?
      Avez-vous essayé avec les guillemets entourant la lettre ? :
      C:\Windows\system32> Disable-Bitlocker -MountPoint “D:”

      Tenez-moi informé. 😉

  3. Éric dit

    mon essai avec guillemets

    PS C:\Windows\system32> PS C:\Windows\system32>Disable-Bitlocker -MountPoint “D:”
    Get-Process : Impossible de trouver un paramètre correspondant au nom « MountPoint ».
    Au caractère Ligne:1 : 42
    + PS C:\Windows\system32>Disable-Bitlocker -MountPoint “D:”
    + ~~~~~~~~~~~
    + CategoryInfo : InvalidArgument : (:) [Get-Process], ParameterBindingException
    + FullyQualifiedErrorId : NamedParameterNotFound,Microsoft.PowerShell.Commands.GetProcessCommand

    1. Paul dit

      Vous avez deux fois « PS C:\Windows\system32> ».
      Je vous contacte par mail, si vous avez renseigné un mail valide, ça sera plus simple. 😉

  4. Agathe dit

    Bonjour,

    J’ai essayé la technique que vous avez dit mais j’ai ce message

    Get-CimInstance : Accès refusé
    Au caractère C:\WINDOWS\system32\WindowsPowerShell\v1.0\Modules\BitLocker\BitLocker.psm1:144 : 13
    + Get-CimInstance `
    + ~~~~~~~~~~~~~~~~~
    + CategoryInfo : PermissionDenied: (root\cimv2\Secu…cryptableVolume:String) [Get-CimInstance], CimExcep
    tion
    + FullyQualifiedErrorId : HRESULT 0x80041003,Microsoft.Management.Infrastructure.CimCmdlets.GetCimInstanceCommand

    Get-Win32EncryptableVolumeInternal : F: n’est associé à aucun volume BitLocker.
    Au caractère C:\WINDOWS\system32\WindowsPowerShell\v1.0\Modules\BitLocker\BitLocker.psm1:344 : 35
    + … bleVolume = Get-Win32EncryptableVolumeInternal -MountPoint $MountPoin …
    + ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    + CategoryInfo : NotSpecified: (:) [Write-Error], COMException
    + FullyQualifiedErrorId : System.Runtime.InteropServices.COMException,Get-Win32EncryptableVolumeInternal

    Je n’y comprends pas grand chose, qu’est ce que je dois faire

    1. Paul dit

      Bonjour, pouvez-vous me détailler les étapes effectuées ? Quelle commande avez-vous tapé ?

Laisser un commentaire

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.