{"content":"<div></div>","rawMetadata":{"metadata":{"_op_canonicalUrlPrefix":"https://learn.microsoft.com/fr-fr/powershell/","_op_gitContributorInformation":{"author":{"display_name":"Banreet Kaur","id":"92906285","name":"Banreet","profile_url":"https://github.com/Banreet"},"contributors":[{"display_name":"Aaron Czechowski","id":"26784733","name":"aczechowski","profile_url":"https://github.com/aczechowski"}],"update_at":"01/09/2026","updated_at_date_time":"2026-09-01T12:05:34.4055441Z"},"_path":"module/configurationmanager/new-cmbmsosdencryptionpolicy.json","_rel":"../../","_tocRel":"../sccm-ps/toc.json","apiPlatform":"powershell","author":"Banreet","breadcrumb_path":"/powershell/sccm/bread/toc.json","canonical_url":"https://learn.microsoft.com/fr-fr/powershell/module/configurationmanager/new-cmbmsosdencryptionpolicy?view=sccm-ps","content_git_url":"https://github.com/MicrosoftDocs/sccm-docs-powershell-ref/blob/main/sccm-ps/ConfigurationManager/New-CMBMSOSDEncryptionPolicy.md","default_moniker":"sccm-ps","depot_name":"MSDN.sccm-powershell","external help file":"AdminUI.PS.dll-Help.xml","feedback_product_url":"https://feedbackportal.microsoft.com/feedback/forum/4669adfc-ee1b-ec11-b6e7-0022481f8472","feedback_system":"Standard","git_commit_id":"c74b3f4574af7a8a480adb998b311f6eeeb3e856","gitcommit":"https://github.com/MicrosoftDocs/sccm-docs-powershell/blob/c74b3f4574af7a8a480adb998b311f6eeeb3e856/sccm-ps/ConfigurationManager/New-CMBMSOSDEncryptionPolicy.md","github_contributors":["aczechowski"],"locale":"fr-fr","manager":"laurawi","Module Name":"ConfigurationManager","monikers":["sccm-ps"],"ms.author":"dannygu","ms.date":"08/13/2020","ms.service":"configuration-manager","ms.subservice":"other","ms.topic":"reference","online version":"","open_to_public_contributors":true,"original_content_git_url":"https://github.com/MicrosoftDocs/sccm-docs-powershell/blob/live/sccm-ps/ConfigurationManager/New-CMBMSOSDEncryptionPolicy.md","original_content_git_url_template":"{repo}/blob/{branch}/sccm-ps/ConfigurationManager/New-CMBMSOSDEncryptionPolicy.md","PlatyPS schema version":"2.0.0","products":["https://authoring-docs-microsoft.poolparty.biz/devrel/f1499c3b-793f-48c3-a9ce-20285bcc6541"],"site_name":"Docs","titleSuffix":"Configuration Manager","uhfHeaderId":"MSDocsHeader-Powershell","updated_at":"2026-09-01 12:05 PM","xrefs":[{"href":"https://learn.microsoft.com/powershell/module/configurationmanager/new-cmbmsosdencryptionpolicy","monikerGroup":"f98fea35b6ac2b0f56c6ee5ec06ffce9","name":"New-CMBMSOSDEncryptionPolicy","schemaType":"PowershellCmdlet","summary":"<p>Créez une stratégie pour gérer s’il faut chiffrer le lecteur du système d’exploitation avec BitLocker.</p>\n","uid":"ConfigurationManager.New-CMBMSOSDEncryptionPolicy"}],"ocv-translation-feedback":true},"_xrefmap":{"ConfigurationManager":{"href":"./","monikerGroup":"f98fea35b6ac2b0f56c6ee5ec06ffce9","name":"ConfigurationManager","schemaType":"PowershellModule","uid":"ConfigurationManager"},"ConfigurationManager.New-CMBMSOSDEncryptionPolicy":{"href":"new-cmbmsosdencryptionpolicy","monikerGroup":"f98fea35b6ac2b0f56c6ee5ec06ffce9","name":"New-CMBMSOSDEncryptionPolicy","schemaType":"PowershellCmdlet","summary":"<p>Créez une stratégie pour gérer s’il faut chiffrer le lecteur du système d’exploitation avec BitLocker.</p>\n","uid":"ConfigurationManager.New-CMBMSOSDEncryptionPolicy"}},"description":"<p>Utilisez cette applet de commande pour créer une stratégie afin de gérer s’il faut chiffrer le lecteur du système d’exploitation avec BitLocker.</p>\n<p>Si vous souhaitez utiliser BitLocker sur un ordinateur sans <a href=\"/windows/security/information-protection/tpm/trusted-platform-module-top-node\">module de plateforme sécurisée (TPM),</a> n’utilisez pas le paramètre <strong>-RequireTpm</strong> . Dans ce mode, BitLocker nécessite un mot de passe au démarrage de l’appareil. Si vous oubliez le mot de passe, utilisez une option de récupération BitLocker pour accéder au lecteur.</p>\n<p>Sur un ordinateur doté d’un module TPM compatible, BitLocker peut utiliser deux méthodes d’authentification au démarrage de l’appareil. Ce comportement offre une protection supplémentaire pour les données chiffrées. Lorsque l’ordinateur démarre, il peut utiliser uniquement le module de plateforme sécurisée pour l’authentification, ou il peut également exiger l’entrée d’un numéro d’identification personnel (PIN).</p>\n<div class=\"TIP\">\n<p>Conseil</p>\n<p>Pour plus de sécurité, lorsque vous activez des appareils avec TPM + protecteur de code confidentiel, envisagez de désactiver les paramètres de stratégie de groupe suivants dans<strong>Paramètres de veille</strong><strong>de la gestion de</strong>&gt; l’alimentation <strong>système</strong>&gt; :</p>\n<ul>\n<li><p>Autoriser les états de secours (S1-S3) en mode veille (branché)</p>\n</li>\n<li><p>Autoriser les états de secours (S1-S3) en mode veille (sur batterie)</p>\n</li>\n</ul>\n</div>\n","examples":[{"code":"New-CMBMSOSDEncryptionPolicy -PolicyState Enabled -RequireTpm -MinimumPinLength 16 -Protector TpmAndPin","description":"","summary":"<p>Cet exemple crée une stratégie activée avec les attributs suivants :</p>\n<ul>\n<li>Nécessite un module de plateforme sécurisée (TPM)</li>\n<li>Exiger un code confidentiel avec le module de plateforme sécurisée</li>\n<li>Le code confidentiel doit être d’au moins 16 numéros</li>\n</ul>\n","title":"Exemple 1 : Créer une stratégie qui nécessite un module de plateforme sécurisée (TPM) avec code confidentiel"},{"code":"New-CMBMSOSDEncryptionPolicy -PolicyState Enabled -Protector TpmOnly","description":"","summary":"<p>Cet exemple crée une stratégie qui est activée et nécessite uniquement un module TPM.</p>\n","title":"Exemple 2 : Créer une stratégie pour le module de plateforme sécurisée uniquement"}],"inputs":[{"description":"","name":"<span class=\"no-loc xref\">None</span>\n"}],"links":[{"href":"new-cmblmsetting","text":"New-CMBlmSetting"},{"href":"/mem/configmgr/protect/tech-ref/bitlocker/settings#operating-system-drive-encryption-settings","text":"Informations de référence sur les paramètres BitLocker"}],"module":"ConfigurationManager","name":"New-CMBMSOSDEncryptionPolicy","notes":"","outputs":[{"description":"","name":"<span class=\"no-loc xref\">Microsoft.ConfigurationManagement.AdminConsole.BitlockerManagement.PolicyObject</span>\n"}],"parameters":[{"aliases":"","defaultValue":"None","description":"<p>Ce paramètre traite les caractères génériques comme des valeurs de caractère littéral. Vous ne pouvez pas la combiner avec <strong>ForceWildcardHandling</strong>.</p>\n","name":"DisableWildcardHandling","parameterValueGroup":"","position":"Named","type":"<span class=\"no-loc xref\">SwitchParameter</span>\n"},{"aliases":"","defaultValue":"None","description":"<p>Ce paramètre traite les caractères génériques et peut entraîner un comportement inattendu (non recommandé). Vous ne pouvez pas la combiner avec <strong>DisableWildcardHandling</strong>.</p>\n","name":"ForceWildcardHandling","parameterValueGroup":"","position":"Named","type":"<span class=\"no-loc xref\">SwitchParameter</span>\n"},{"aliases":"","defaultValue":"None","description":"<p>Si vous avez besoin d’un code confidentiel, cette valeur est la longueur la plus courte que l’utilisateur peut spécifier. L’utilisateur entre ce code confidentiel lorsque l’ordinateur démarre pour déverrouiller le lecteur. Par défaut, la longueur minimale du code confidentiel est <code>4</code>. Définissez une valeur de à <code>4</code><code>20</code>.</p>\n","name":"MinimumPinLength","parameterValueGroup":"","position":"Named","type":"<span class=\"no-loc xref\">UInt32</span>\n"},{"aliases":"","defaultValue":"None","description":"<p>Utilisez ce paramètre pour configurer la stratégie.</p>\n<ul>\n<li><p>\n              <code>Enabled</code>: si vous activez cette stratégie, l’utilisateur doit placer le lecteur du système d’exploitation sous la protection BitLocker, et il chiffre le lecteur.</p>\n</li>\n<li><p>\n              <code>Disabled</code>: si vous désactivez cette stratégie, l’utilisateur ne peut pas placer le lecteur du système d’exploitation sous la protection BitLocker. Si vous appliquez cette stratégie après le chiffrement du lecteur du système d’exploitation, BitLocker déchiffre le lecteur.</p>\n</li>\n<li><p>\n              <code>NotConfigured</code>: si vous ne configurez pas cette stratégie, BitLocker n’est pas requis sur le lecteur du système d’exploitation.</p>\n</li>\n</ul>\n","name":"PolicyState","parameterValueGroup":"Enabled, Disabled, NotConfigured","position":"Named","type":"<span class=\"no-loc xref\">State</span>\n"},{"aliases":"","defaultValue":"None","description":"<p>Utilisez ce paramètre pour spécifier un protecteur pour le lecteur de système d’exploitation :</p>\n<ul>\n<li><p>\n              <code>TpmOnly</code>: utiliser uniquement le module de plateforme sécurisée comme protecteur</p>\n</li>\n<li><p>\n              <code>TpmAndPin</code>: utiliser un code confidentiel avec le module de plateforme sécurisée (TPM)</p>\n</li>\n</ul>\n","name":"Protector","parameterValueGroup":"TpmOnly, TpmAndPin","position":"Named","type":"<span class=\"no-loc xref\">TpmProtector</span>\n"},{"aliases":"","defaultValue":"None","description":"<p>Ajoutez ce paramètre pour configurer la stratégie afin d’exiger que l’appareil dispose d’un module de plateforme sécurisée compatible.</p>\n","name":"RequireTpm","parameterValueGroup":"","position":"Named","type":"<span class=\"no-loc xref\">SwitchParameter</span>\n"}],"schema":"PowershellCmdlet","summary":"<p>Créez une stratégie pour gérer s’il faut chiffrer le lecteur du système d’exploitation avec BitLocker.</p>\n","syntaxes":["New-CMBMSOSDEncryptionPolicy [-PolicyState <State>] [-RequireTpm] [-MinimumPinLength <UInt32>]\n [-Protector <TpmProtector>] [-DisableWildcardHandling] [-ForceWildcardHandling] [<CommonParameters>]"],"uid":"ConfigurationManager.New-CMBMSOSDEncryptionPolicy","hideEdit":true,"ms.translationtype":"MT","ms.contentlocale":"fr-fr","loc_version":"2024-08-21T21:18:36.7205003Z","loc_source_id":"Github-72476255#live","loc_file_id":"Github-72476255.live.MSDN.sccm-powershell.sccm-ps/ConfigurationManager/New-CMBMSOSDEncryptionPolicy.md","xrefs":[{"href":"https://learn.microsoft.com/powershell/module/configurationmanager/new-cmbmsosdencryptionpolicy","monikerGroup":"f98fea35b6ac2b0f56c6ee5ec06ffce9","name":"New-CMBMSOSDEncryptionPolicy","schemaType":"PowershellCmdlet","summary":"<p>Créez une stratégie pour gérer s’il faut chiffrer le lecteur du système d’exploitation avec BitLocker.</p>\n","uid":"ConfigurationManager.New-CMBMSOSDEncryptionPolicy"}],"canonical_url":"https://learn.microsoft.com/fr-fr/powershell/module/configurationmanager/new-cmbmsosdencryptionpolicy?view=sccm-ps","_op_canonicalUrl":"https://learn.microsoft.com/fr-fr/powershell/module/configurationmanager/new-cmbmsosdencryptionpolicy?view=sccm-ps"},"pageMetadata":"<meta name=\"description\" content=\"<p>Utilisez cette applet de commande pour créer une stratégie afin de gérer s’il faut chiffrer le lecteur du système d’exploitation avec BitLocker.</p>\n<p>Si vous souhaitez utiliser BitLocker sur un ordinateur sans <a href=&quot;/windows/security/information-protection/tpm/trusted-platform-module-top-node&quot;>module de plateforme sécurisée (TPM),</a> n’utilisez pas le paramètre <strong>-RequireTpm</strong> . Dans ce mode, BitLocker nécessite un mot de passe au démarrage de l’appareil. Si vous oubliez le mot de passe, utilisez une option de récupération BitLocker pour accéder au lecteur.</p>\n<p>Sur un ordinateur doté d’un module TPM compatible, BitLocker peut utiliser deux méthodes d’authentification au démarrage de l’appareil. Ce comportement offre une protection supplémentaire pour les données chiffrées. Lorsque l’ordinateur démarre, il peut utiliser uniquement le module de plateforme sécurisée pour l’authentification, ou il peut également exiger l’entrée d’un numéro d’identification personnel (PIN).</p>\n<div class=&quot;TIP&quot;>\n<p>Conseil</p>\n<p>Pour plus de sécurité, lorsque vous activez des appareils avec TPM + protecteur de code confidentiel, envisagez de désactiver les paramètres de stratégie de groupe suivants dans<strong>Paramètres de veille</strong><strong>de la gestion de</strong>&amp;gt; l’alimentation <strong>système</strong>&amp;gt; :</p>\n<ul>\n<li><p>Autoriser les états de secours (S1-S3) en mode veille (branché)</p>\n</li>\n<li><p>Autoriser les états de secours (S1-S3) en mode veille (sur batterie)</p>\n</li>\n</ul>\n</div>\n\" />\r\n<meta name=\"hideEdit\" content=\"true\" />\r\n<meta name=\"loc_file_id\" content=\"Github-72476255.live.MSDN.sccm-powershell.sccm-ps/ConfigurationManager/New-CMBMSOSDEncryptionPolicy.md\" />\r\n<meta name=\"loc_source_id\" content=\"Github-72476255#live\" />\r\n<meta name=\"loc_version\" content=\"2024-08-21T21:18:36.7205003Z\" />\r\n<meta name=\"module\" content=\"ConfigurationManager\" />\r\n<meta name=\"ms.contentlocale\" content=\"fr-fr\" />\r\n<meta name=\"ms.translationtype\" content=\"MT\" />\r\n<meta name=\"name\" content=\"New-CMBMSOSDEncryptionPolicy\" />\r\n<meta name=\"notes\" content=\"\" />\r\n<meta name=\"schema\" content=\"PowershellCmdlet\" />\r\n<meta name=\"summary\" content=\"<p>Créez une stratégie pour gérer s’il faut chiffrer le lecteur du système d’exploitation avec BitLocker.</p>\n\" />\r\n<meta name=\"syntaxes\" content=\"New-CMBMSOSDEncryptionPolicy [-PolicyState <State>] [-RequireTpm] [-MinimumPinLength <UInt32>]\n [-Protector <TpmProtector>] [-DisableWildcardHandling] [-ForceWildcardHandling] [<CommonParameters>]\" />\r\n<meta name=\"uid\" content=\"ConfigurationManager.New-CMBMSOSDEncryptionPolicy\" />\r\n","themesRelativePathToOutputRoot":"_themes/"}