Skip to main content

Windows 8.1 : Forum Aux Questions

S'applique à : Windows 8, Windows 8.1

Cet article apporte des réponses aux questions courantes des professionnels de l'informatique sur les systèmes d'exploitation Windows 8 et Windows 8.1. Ces réponses sont organisées selon les rubriques suivantes :

Sauf mention contraire, les informations de ce forum s'appliquent à Windows 8 et Windows 8.1.

Général

Devrai-je me familiariser avec de nouvelles façons d'exécuter les tâches habituelles ?

Les professionnels de l'informatique pourront effectuer la plupart des tâches habituelles de Windows 8 et Windows 8.1 comme ils le faisaient dans Windows 7. Les mêmes raccourcis clavier fonctionnent dans Windows 8 (par exemple, touche Windows + E et touche Windows + R) ; Windows 8.1 contient de nouveaux raccourcis intéressants. L'expérience du bureau est identique, notamment en ce qui concerne la barre des tâches, les applications de bureau épinglées, les miniatures, etc. Vous copiez les fichiers, gérez les tâches et administrez l'ordinateur avec les mêmes outils.

Pouvez-vous proposer des conseils d'utilisation de la fonction tactile, d'un clavier et d'une souris dans Windows 8 ?

Le point le plus important à retenir est que l'utilisation de la fonction tactile concerne les bords de l'écran, tandis que l'utilisation de la souris concerne les coins de l'écran. Par exemple, le fait de balayer depuis le bord droit de l'écran et d'appuyer sur Démarrer revient à déplacer le pointeur de la souris vers le coin supérieur droit de l'écran et à cliquer sur Démarrer. Les raccourcis souris que vous utilisez depuis toujours sont les mêmes. Pour ouvrir les commandes d'application dans une application du Windows Store, il suffit de cliquer sur l'application avec le bouton droit. Enfin, les raccourcis clavier que vous connaissez et appréciez ont été conservés dans Windows 8 et Windows 8.1. Les professionnels de l'informatique apprécieront probablement la nouvelle combinaison touche Windows + X, qui permet d'ouvrir le menu des outils d'administration. Pour plus d'informations sur les raccourcis clavier, consultez Raccourcis Windows 8.

Puis-je utiliser mon compte Microsoft si je me connecte à mon ordinateur à l'aide d'un compte de domaine ?

Oui. Pour associer votre compte Microsoft à votre compte de domaine sur l'ordinateur local, appuyez sur touche Windows + I, cliquez sur Paramètres du PC, sur Comptes, puis sur Connecter votre compte Microsoft.

Windows PowerShell propose-t-il de nouvelles fonctionnalités ?

Windows 8.1 inclut Windows PowerShell 4.0, ce qui facilite l'utilisation de Windows PowerShell, notamment en matière de gestion des ordinateurs distants. Une nouveauté de cette version, le service de configuration d'état souhaité Windows PowerShell, vous permet de gérer les données de configuration des services logiciels et les environnements dans lesquels ces services s'exécutent. Vous pouvez déboguer les scripts distants. Désormais, vous pouvez aussi déboguer les workflows Windows PowerShell à l'aide du débogueur Windows PowerShell, dans Windows PowerShell ISE (« PowerShell graphique ») et la console Windows PowerShell. L'applet de commande Save-Help vous permet maintenant d'enregistrer l'aide actualisable pour les modules installés sur des ordinateurs distants, mais pas nécessairement sur un client local. Pour plus d'informations sur les nouvelles fonctionnalités de Windows PowerShell 4.0, consultez Nouveautés de Windows PowerShell.

Puis-je exécuter des ordinateurs virtuels sur mon ordinateur de bureau ?

Windows 8 Professionnel et Windows 8 Entreprise comprennent Hyper-V client. Il en est de même pour Windows 8.1. Vous pouvez utiliser Hyper-V client pour développer et tester des applications, découvrir et évaluer de nouvelles technologies, etc. Il s'agit de la même technologie de virtualisation que celle qui s'exécute sur Windows Server 2012 et Windows Server 2012 R2. Pour plus d'informations sur Hyper-V client, consultez Hyper-V client.

Quelle est la différence entre l'utilisation de l'application de bureau Internet Explorer et celle de Windows 8 ?

Les deux expériences font partie d'Internet Explorer 11. Toutes deux utilisent le même processus « iexplore.exe » et offrent la même prise en charge des normes web. L'utilisation immersive de Windows 8 crée une navigation sur le web optimisée pour les appareils tactiles : rapide, exempte de plug-in et exécutée par défaut comme un processus 64 bits pour davantage de sécurité. L'expérience traditionnelle de navigation de l'application de bureau offre une compatibilité descendante en prenant en charge les plug-ins et en s'exécutant comme un processus 32 bits par défaut.

Lorsque j'ouvre un fichier dans l'Explorateur de fichiers, il s'ouvre dans une application du Windows Store. Puis-je modifier ce comportement ?

Oui. Cliquez avec le bouton droit sur un fichier, cliquez sur Ouvrir avec, puis sur Choisir le programme par défaut afin de modifier le programme qui ouvre ce type de fichier particulier par défaut. Par exemple, vous pouvez ouvrir des images au lieu de photos dans la Visionneuse de photos Windows si vous souhaitez afficher des images sur le bureau plutôt que dans l'application du Windows Store.

Retour au début

Mise à jour de Windows 8.1

Qu'est-ce que la mise à jour de Windows 8.1 ?

La mise à jour de Windows 8.1 est une mise à jour cumulative pour Windows 8.1. En plus des précédentes mises à jour de Windows 8.1, celle-ci propose des améliorations, telles qu'une meilleure compatibilité d'Internet Explorer 11 avec les applications d'entreprise, une utilisation de meilleure qualité, une gestion étendue des appareils mobiles et une prise en charge accrue du matériel. La mise à jour de Windows 8.1 est constituée d'un ensemble d'améliorations des fonctionnalités tenant compte des commentaires des clients sur les scénarios non tactiles (souris et bureau), l'intégration d'une application de bureau et d'une interface utilisateur modernes, ainsi que l'encombrement disque/mémoire du système d'exploitation pour une classe d'appareils à consommation d'énergie plus faible.

Quelle est la configuration requise pour la mise à jour de Windows 8.1 ?

La mise à jour de Windows 8.1 s'installe uniquement sur les appareils et ordinateurs exécutant Windows 8.1. Pour les clients qui utilisent les mises à jour automatiques de Windows, il existe un package SSU (Servicing Stack Update) prérequis ( Article 2919442 de la Base de connaissances), qui sera proposé à ces instances d'appareils et de systèmes d'exploitation avant la mise à jour de Windows 8.1. En outre, il existe un correctif recommandé (KB2939087) pour les clients qui installeront manuellement la mise à jour de Windows 8.1.

Puis-je mettre à niveau Windows 8.0 vers Windows 8.1 en appliquant la mise à jour de Windows 8.1 à Windows 8.0 ?

Non. La mise à niveau de Windows 8.0 vers Windows 8.1 est une opération distincte.

Comment le mode Entreprise me permet-il de rester à jour ?

De nombreuses entreprises sont confrontées à des conflits entre les services et les applications web récents, qui peuvent nécessiter des normes modernes comme HTML5 et CSS3, et les services et les applications web plus anciens, conçus pour les versions antérieures d'Internet Explorer. Les applications héritées représentent souvent un investissement important et possèdent des cycles de vie longs, étalés sur plusieurs années. Ces clients dépendent donc réellement d'une version plus ancienne d'Internet Explorer tant qu'ils ne procèdent pas à la mise à niveau de ces applications web vers les normes web modernes. Internet Explorer 8, qui est apparu en 2009, a été le premier navigateur disponible sur Windows 7 ; il contenait des fonctionnalités innovantes comme l'affichage de compatibilité pour les sites web plus anciens. Comme il s'exécutait aussi sous Windows XP, de nombreux clients et développeurs ont choisi de standardiser Internet Explorer 8 pour faciliter la migration vers Windows 7. Selon Net Applications, Internet Explorer 8 détient toujours plus de 20 % du marché des navigateurs de bureau ; bien qu'Internet Explorer 9, Internet Explorer 10 et Internet Explorer 11 aient remplacé IE8, de nombreux clients continuent à s'en remettre à Internet Explorer 8 dans l'exécution de leur activité.

En offrant une meilleure compatibilité descendante pour Internet Explorer 8, Internet Explorer 11 avec le mode Entreprise a pour but de rompre cette dépendance et de proposer le meilleur des deux univers : un navigateur actualisé et moderne qui aide les clients à étendre leurs investissements existants dans les applications web plus anciennes.

Retour au début

Éditions de Windows 8.1

Quelle est la configuration matérielle requise pour Windows 8.1 ?

Windows 8.1 propose une expérience exceptionnelle sur le même matériel que celui qui exécute Windows 7 et Windows 8. En fait, vous constaterez peut-être que votre ordinateur semble légèrement plus rapide après une mise à niveau vers Windows 8.1. La recommandation minimale est un processeur 1 GHz. Pour les systèmes 64 bits, Microsoft recommande au moins 2 Go de mémoire avec 20 Go d'espace disponible sur le disque dur. Pour les systèmes 32 bits, Microsoft recommande au moins 1 Go de mémoire avec 16 Go d'espace disponible sur le disque dur. Un périphérique graphique Microsoft DirectX 9 avec un pilote Windows Display Driver Model (WDDM) est nécessaire. Certaines fonctionnalités exigent la présence de composants supplémentaires. Par exemple, si vous souhaitez utiliser la fonctionnalité tactile, votre tablette ou votre écran doit prendre en charge la fonctionnalité multipoint.

Puis-je télécharger une version d'évaluation de Windows 8.1 ?

Oui, vous pouvez télécharger les versions d'évaluation 32 bits et 64 bits de Windows 8.1 Entreprise depuis la page Version d'évaluation de Windows 8.1 Enterprise.

Quelles sont les différences entre Windows 8.1, Windows 8.1 Professionnel et Windows 8.1 Entreprise ?

Windows 8.1 est l'édition de base pour les particuliers. Elle comprend l'ensemble des fonctionnalités principales dont les particuliers ont besoin, mais n'inclut pas les fonctionnalités métier clés, telles que la prise en charge de la capacité à s'associer à des domaines, à traiter les stratégies de groupe, etc. Windows 8.1 Professionnel est destiné aux petites et moyennes entreprises. Il propose des fonctionnalités améliorées qui facilitent la connexion aux réseaux d'entreprise, l'accès aux fichiers lors de vos déplacements, le chiffrement des données, etc. Enfin, l'édition Windows 8.1 Entreprise est disponible via Windows Software Assurance. Elle comprend toutes les fonctionnalités de Windows 8.1 Professionnel, ainsi que des fonctionnalités Premium, telles que Windows To Go, DirectAccess, BranchCache, AppLocker, Virtual Desktop Infrastructure (VDI) et le déploiement d'applications Windows 8. Pour une comparaison détaillée, consultez Comparer les éditions de Windows 8.1.

Quelle est la différence entre les appareils Windows 8.1 et Windows RT ?

Windows 8.1 est exécuté sur des appareils x86 sur lesquels vous pouvez installer des applications de bureau. En outre, les périphériques Windows RT sont exécutés sur des processeurs ARM de faible puissance, ce qui permet aux OEM de créer des appareils avec une longue autonomie de batterie et de nouveaux formats (par exemple, des appareils fins, légers et élégants). Les appareils Windows RT sont des systèmes préconfigurés sur un matériel certifié permettant de garantir aux utilisateurs des expériences prévisibles et de grande qualité au fil du temps. Ils offrent la même expérience Windows cohérente et exceptionnelle que Windows 8.1. Les appareils Windows RT peuvent exécuter des applications du Windows Store, mais vous ne pouvez pas y installer d'applications de bureau et ils sont compatibles avec la plupart des appareils.

Retour au début

Applications du Windows Store

Quelle est la différence entre les applications de bureau et les applications du Windows Store ?

Les applications de bureau sont des applications traditionnelles que vous installez sur un ordinateur de bureau. Elles disposent de fenêtres et de chrome. Par défaut, elles ne sont pas conçues pour des expériences essentiellement tactiles. D'autre part, les applications du Windows Store offrent une expérience plein écran sans chrome. Elles sont conçues pour des expériences essentiellement tactiles et proposent de beaux affichages des informations qui vous intéressent le plus. Les applications du Windows Store peuvent mettre à jour les vignettes dynamiques sur l'écran d'accueil et afficher des notifications toast sur l'écran de verrouillage. Vous téléchargez et installez des applications du Windows Store depuis le Windows Store et vous pouvez les installer sur des appareils Windows RT. Vous ne pouvez pas installer d'applications de bureau sur des appareils Windows RT.

Je ne suis pas développeur, mais puis-je créer une application du Windows Store pour me familiariser avec son fonctionnement ?

Si vous souhaitez apprendre comment les développeurs créent des applications du Windows Store, vous pouvez facilement en développer une avec Visual Studio Express 2013 pour Windows. En procédant ainsi, vous bénéficierez d'une meilleure connaissance des applications du Windows Store et serez plus à même de les gérer et de les déployer. Pour migrer une application existante du Windows Store vers Windows 8.1, vous devez recibler vos projets et mettre à jour votre code. Pour plus d'informations, consultez Recibler votre application du Windows Store vers Windows 8.1.

Puis-je déployer nos applications métier à l'aide du Windows Store ?

Oui, mais notez que les applications publiées dans le Windows Store deviennent disponibles publiquement. Par conséquent, si vous souhaitez garantir la confidentialité de votre application métier, ne la publiez pas à l'aide du Windows Store.

Comment déployer des applications métier Windows 8 en dehors du Windows Store ?

Vous pouvez charger une version test des applications du Windows Store. Cela signifie que vous installez l'application directement dans Windows 8.1 sans la publier dans le Windows Store. Vous pouvez uniquement charger une version test des applications sur Windows 8.1, édition Entreprise (ou sur des appareils Windows 8.1 Professionnel et Windows RT en installant une clé de produit de chargement de version test spéciale sur l'appareil). Vous devez toutefois respecter quelques conditions supplémentaires : l'ordinateur cible doit être associé au domaine d'entreprise (à moins que vous n'ayez installé une clé de produit de chargement de version test), le paramètre de stratégie de groupe autorisant l'installation de toutes les applications approuvées doit être activé et l'application doit être signée par un certificat de signature du code approuvé.

Quels outils puis-je utiliser pour charger une version test des applications du Windows Store sur les ordinateurs de mon organisation ?

Vous pouvez utiliser Windows PowerShell pour charger une version test d'une application pour l'utilisateur actuel ou utiliser l'outil de gestion et de maintenance des images de déploiement (DISM) inclus dans le Kit de déploiement et d'évaluation Windows (Windows ADK) afin de fournir des applications à l'image Windows 8 ou Windows 8.1 pour tous les utilisateurs. Pour plus d'informations, consultez Ajouter et supprimer des applications. Windows PowerShell et DISM sont des outils essentiels.

System Center 2012 Configuration Manager Service Pack 1 propose la prise en charge native du déploiement des applications du Windows Store aux utilisateurs de Windows 8 et la mise à jour 1 de Microsoft Deployment Toolkit 2012 prend en charge la fourniture d'applications du Windows Store pendant le déploiement de l'image Windows 8. Pour Windows 8.1, vous devrez utiliser System Center 2012 R2 Configuration Manager et Microsoft Deployment Toolkit (MDT) 2013. En outre, Windows Intune peut publier des applications du Windows Store sur le portail de la société.

Puis-je contrôler les applications du Windows Store susceptibles d'être installées et exécutées par les utilisateurs ?

Oui. Vous pouvez utiliser AppLocker dans la stratégie de groupe pour refuser et autoriser l'installation d'applications du Windows Store selon divers critères. Par exemple, vous pouvez empêcher les utilisateurs d'un groupe donné d'installer des applications spécifiques. Pour plus d'informations sur AppLocker, consultez la Présentation technique d'AppLocker.

Retour au début

Déploiement

Existe-t-il un moyen d'empêcher mes utilisateurs d'installer Windows 8.1 à partir du Windows Store ?

Les utilisateurs ne verront Windows 8.1 dans le Windows Store que s'ils possèdent une version OEM ou commerciale de Windows 8. Les ordinateurs avec activation en volume ne se verront pas proposer la mise à jour. Si vous voulez empêcher les utilisateurs de voir la mise à jour, quelles que soient les circonstances, vous pouvez définir la stratégie de groupe permettant de désactiver l'offre de mise à niveau vers la dernière version de Windows et située sous « Ordinateur\Modèles d'administration\Composants Windows\Store ». Cela correspond à la valeur de Registre « DisableOSUpgrade » (DWORD) de la clé « HKLM\Software\Policies\Microsoft\WindowsStore ». Lorsque la valeur est égale à 1, la mise à jour n'est pas proposée.

En quoi le déploiement de Windows 8.1 diffère-t-il de celui de Windows 7 ?

Le déploiement du système d'exploitation Windows 8 ou Windows 8.1 n'est pas fondamentalement différent de celui de Windows 7. Si vous avez une certaine expérience dans le déploiement de Windows 7, vous pouvez transférer la presque totalité de cette expérience sur le déploiement de Windows 8 et Windows 8.1. En effet, le déploiement de Windows 8 et Windows 8.1 repose sur les outils, les technologies et les processus éprouvés que vous avez utilisés pour le déploiement de Windows 7. Pour plus d'informations, consultez Déployer Windows 8.1 sur TechNet.

Microsoft a-t-elle déjà mis à jour ses outils de déploiement populaires pour Windows 8.1 ?

Oui. Le Kit de déploiement et d’évaluation Windows (Windows ADK) pour la Mise à jour Windows 8.1 inclut la prise en charge de Windows 8.1, de même que System Center 2012 R2 Configuration Manager et que Microsoft Deployment Toolkit 2013, qui sont désormais disponibles.

icône RemarqueRemarque : pour déployer Windows 8.1 avec System Center, vous devez utiliser System Center 2012 R2 Configuration Manager ou la mise à jour cumulative 3 de System Center 2012 Configuration Manager SP1. Pour plus d'informations, consultez les Questions de support sur Windows 8.1 et Windows Server 2012 R2. Pour déployer Windows 8.1 avec MDT, vous devez utiliser MDT 2013. De même, comme la nouvelle version de l'outil de migration utilisateur (USMT) du Kit Windows ADK pour Windows 8.1 ne prend pas en charge la capture de données à partir de Windows XP ou de Windows Vista, il est nécessaire d'utiliser la version USMT 5, disponible dans le Kit Windows ADK pour Windows 8, pour capturer les données et la nouvelle version pour rétablir Windows 8.1.  

Qu'implique la migration de Windows 8 vers Windows 8.1 ?

Les ordinateurs avec licences en volume gérés via la stratégie de groupe ou la distribution de logiciels de Configuration Manager peuvent faire l'objet d'une migration vers Windows 8.1 sous la forme d'une mise à jour sur place. Les clients qui utilisent une version commerciale ou OEM de Windows 8 pourront effectuer la mise à niveau vers Windows 8.1 via le Windows Store. Pour tous les autres scénarios et références (SKU), Windows 8.1 requiert une nouvelle installation à l'aide de System Center 2012 R2 Configuration Manager, MDT 2013 et/ou du Kit Windows ADK pour Windows 8.1.

Puis-je installer Windows 8.1 sur mon ordinateur qui exécute Windows 7 et effectuer un double démarrage des systèmes d'exploitation ?

Oui. Pour l'évaluation, la méthode la plus simple et la plus facile à inverser consiste à installer Windows 8.1 sur un disque dur virtuel avec démarrage natif. Si vous souhaitez simplement vous assurer que Windows 7 est disponible en raison de la compatibilité, du test, etc., des applications, une autre solution consiste à installer Windows 8.1 sur votre ordinateur, puis à installer Windows 7 sur un ordinateur virtuel Hyper-V client. Enfin, vous pouvez configurer votre ordinateur de façon à effectuer un double démarrage de Windows 7 et Windows 8.1 en installant Windows 8.1 sur un volume distinct de votre ordinateur.

Retour au début

Virtualisation

En quoi Hyper-V client sur Windows 8 et Windows 8.1 sont-ils différents de Virtual PC dans Windows 7 ?

Hyper-V client est une plateforme de virtualisation disponible dans les éditions Professionnel et Entreprise de Windows 8 et Windows 8.1. Il fournit un environnement local qui permet de tester les applications et les scénarios de déploiement sans nécessiter de serveur Hyper-V. Il emploie la même technologie de virtualisation que Windows Server 2012. Par conséquent, vous ne devez pas à apprendre à vous servir de nouveaux outils pour l'utiliser. De plus, vous pouvez exécuter des systèmes d'exploitation invités 64 bits dans Hyper-V client et exporter les ordinateurs virtuels de l'un à l'autre avec Hyper-V serveur. Pour plus d'informations, consultez Hyper-V client.

Quelle est la configuration requise pour installer Hyper-V client sur un ordinateur qui exécute Windows 8.1 ?

Vous pouvez installer Hyper-V client sur des ordinateurs 64 bits pour lesquels la fonction de traduction d'adresses de second niveau est activée. La plupart des ordinateurs prennent en charge cette fonction, qui accepte jusqu'à 12 écrans, la plupart des périphériques USB, les réseaux sans fil, ainsi que les états de veille et de veille prolongée. Elle offre également une expérience haute-fidélité, dont la 3D, l'audio, le multipoint, etc. Pour plus d'informations, consultez Hyper-V client.

Retour au début

Administration

Où se trouvent les outils d'administration dans Windows 8.1 ?

Pour afficher un menu d'outils d'administration, appuyez sur touche Windows + X. Vous pouvez également ajouter des outils d'administration à l'écran d'accueil : Dans l'écran d'accueil, appuyez sur touche Windows + I, cliquez sur Vignettes, puis sur Afficher les outils d'administration et sélectionnez Oui. De retour dans l'écran d'accueil, vous verrez tous les outils d'administration dans la partie droite de l'écran.

Les outils Windows Sysinternals sont-ils compatibles avec Windows 8 et Windows 8.1 ?

La plupart des outils Sysinternals fonctionnent avec Windows 8 et Windows 8.1. Téléchargez les dernières versions de ces outils exceptionnels sur le site web Windows Sysinternals de TechNet.

Une nouvelle version des outils d'administration de serveur distant est-elle disponible pour Windows 8.1 ?

Oui. Les outils d'administration de serveur distant pour Windows 8.1 incluent le Gestionnaire de serveur, des composants logiciels enfichables MMC (Microsoft Management Console), des consoles, des fournisseurs et des applets de commande Windows PowerShell, ainsi que des outils en ligne de commande pour gérer les rôles et les fonctionnalités qui s'exécutent sur Windows Server 2012 R2 et Windows Server 2012. Pour gérer Windows Server 2012 R2 à distance, vous devez utiliser la version Windows 8.1 des outils d'administration de serveur distant. Ces outils peuvent aussi permettre de gérer des versions plus anciennes de Windows Server. Vous pouvez consulter le tableau complet de prise en charge dans le Wiki TechNet.

Retour au début

Sécurité

Quelles sont les nouvelles fonctionnalités de sécurité dans Windows 8.1 ?

Windows 8.1 propose une gamme complète de fonctionnalités de sécurité nouvelles ou améliorées, des périphériques qui peuvent être totalement verrouillés par le service informatique aux options de sécurité à distance qui permettent de protéger les employés et votre entreprise dans un environnement BYOD, en passant par les protections des appareils personnels qui doivent accéder à certaines ressources depuis le domicile. Voici quelques-unes des nouvelles fonctions de sécurité de Windows 8.1 :

  • Contrôles d'accès modernes – Une prise en charge de premier ordre de la reconnaissance biométrique basée sur les empreintes digitales a été ajoutée. L'identité basée sur votre empreinte permettra d'améliorer la sécurité tout en offrant la meilleure expérience utilisateur possible pour l'authentification auprès des appareils, les ressources et l'achat sur le Windows Store. L'authentification multifacteur à l'aide des cartes à puce virtuelles peut encore être simplifiée grâce à la prise en charge enrichie de la mise en service de ces cartes sur les périphériques d'utilisateur et les scénarios de périphériques non gérés.
  • Résistance aux programmes malveillants – Des améliorations conséquentes ont été apportées à des technologies, telles que Windows Defender et Internet Explorer, pour garantir votre sécurité lorsque vous êtes en ligne. Windows Defender comprend désormais une fonctionnalité de surveillance du comportement du réseau permettant de détecter et de stopper l'exécution de programmes malveillants, connus ou inconnus. Et Internet Explorer offre maintenant la possibilité d'avoir des extensions binaires (par exemple, ActiveX) analysées par la solution de logiciels anti-programme malveillant avant l'exécution du code. Windows 8.1 peut aussi tirer profit des fonctionnalités du cloud permettant l'analyse à distance des appareils, de telle sorte que même les menaces les plus élaborées, y compris celles qui ont généralement la capacité de rester cachées, puissent être détectées et supprimées.
  • Sécurisation des données de votre entreprise – La suppression à distance des données d'entreprise dans Windows permet aux organisations d'effacer en toute sécurité les données relatives à la société sur un appareil sans toucher aux données personnelles. Pour protéger les données des appareils perdus ou volés, le chiffrement de l'appareil, précédemment disponible dans Windows RT et Windows Phone 8, a été ajouté à toutes les éditions de Windows. Cette fonctionnalité est automatiquement mise en service quand Windows est déployé sur le matériel pris en charge.

Nouveautés dans le chiffrement de l'appareil

Le chiffrement de l'appareil, basé sur la technologie BitLocker et actuellement disponible dans Windows RT et Windows Phone 8, a été ajouté à toutes les éditions de Windows 8.1. Si l'appareil est certifié pour InstantGo, cette fonctionnalité est disponible et automatiquement implémentée sur l'appareil.

Comment garantissez-vous que la suppression à distance des données d'entreprise n'efface que les documents professionnels et aucun fichier personnel ?

Les données (par exemple, courriers électroniques, données des dossiers de travail) en provenance de l'entreprise sont protégées grâce à la suppression (chiffrée) à distance des données d'entreprise telles qu'elles sont reçues par le client, ce qui permet de les identifier facilement et de les effacer. 

Quels outils spécifiques permettent de se protéger des attaques ciblées sur le matériel ?

L'interface UEFI (Universal Extensible Firmware Interface) offre un environnement sécurisé pour les appareils Windows et permet de garantir que tant le matériel que le chargeur de démarrage des systèmes d'exploitation proprement dit sont signés et infalsifiables. 

Sur les ordinateurs sans UEFI ou TPM, quelles fonctionnalités de sécurité seront absentes ?

Sans UEFI, le démarrage sécurisé ne sera pas disponible. Le logiciel anti-programme malveillant et l'attestation à lancement anticipé restent possibles sans UEFI. En cas d'absence de TPM, ni le démarrage mesuré ni l'attestation des mesures de démarrage ne seront possibles. BitLocker est disponible sans TPM, mais il ne sera pas aussi sécurisé. Pour en savoir plus sur BitLocker, consultez la Présentation de BitLocker.

Qu'est-ce que le démarrage approuvé dans Windows 8 et Windows 8.1 ?

Le démarrage approuvé est une fonctionnalité qui sécurise tout le processus de démarrage sur l'ordinateur et empêche les logiciels malveillants de se cacher et de s'installer de façon permanente. Cette fonctionnalité peut sécuriser le processus de démarrage en garantissant que tous les composants Windows chargés lors du démarrage n'ont pas été falsifiés. Le démarrage approuvé vérifie que les logiciels anti-programme malveillant sont chargés avant les applications et les pilotes de périphériques tiers. Cela empêche les logiciels malveillants de s'insérer avant l'exécution du moteur anti-programme malveillant, moment où ils risquent de compromettre la capacité de ce même moteur à protéger le système. Au cas où des logiciels malveillants parviendraient à compromettre le processus de démarrage, le démarrage approuvé tenterait de résoudre le problème automatiquement. Pour plus d'informations, consultez Réingénierie de l'expérience de démarrage de Windows.

Quelle est la différence entre le démarrage approuvé et le démarrage sécurisé ?

Le démarrage approuvé est une fonctionnalité de Windows 8 permettant de protéger la solution anti-programme malveillant du processus de démarrage de Windows contre la falsification par des programmes malveillants (à condition d'être conçu correctement et compatible avec ELAM). Il empêche plus particulièrement les infections du Kit de démarrage qui s'intègrent dans le processus de démarrage de Windows. Le démarrage approuvé est le plus adapté pour protéger au mieux le système, le processus de démarrage et la solution anti-programme malveillant sur les appareils certifiés Windows 8, notamment le matériel UEFI 2.3.1 permettant le démarrage sécurisé d'un système d'exploitation. En ce qui concerne la fonctionnalité de démarrage sécurisé, elle a été spécialement conçue pour empêcher le démarrage des infections du Kit racine qui s'intègrent avant le processus de démarrage de Windows. Le démarrage approuvé ne requiert pas d'appareil certifié Windows 8 ni d'appareil comprenant UEFI 2.3.1. Le démarrage sécurisé requiert un appareil certifié Windows 8 ou un appareil qui comprend UEFI 2.3.1. Le démarrage approuvé offre la meilleure protection complète lorsqu'il est associé aux fonctionnalités de démarrage sécurisé. Pour plus d'informations, consultez Réingénierie de l'expérience de démarrage de Windows.

Qu'est-ce que le démarrage mesuré ?

Le démarrage mesuré est une fonctionnalité qui complète le démarrage approuvé. Alors que le démarrage approuvé peut protéger le processus de démarrage, les composants Windows et les logiciels anti-programme malveillant en offrant un niveau d'assurance élevé, seule une partie tierce approuvée externe peut vérifier l'intégrité du système. Le démarrage mesuré prend des mesures de chaque aspect du processus de démarrage, puis il signe et stocke les mesures de façon sécurisée dans un TPM. Sur demande, ces mesures peuvent être envoyées à un tiers approuvé, également appelé « service d'attestation distante », capable de comparer les mesures à des valeurs connues correctes. Ce tiers peut ensuite attester de la sécurité du processus de démarrage et du bon fonctionnement des logiciels anti-programme malveillant. Le service d'attestation distante peut également émettre une revendication d'appareil sécurisée à l'attention du client, laquelle peut ensuite être utilisée pour des scénarios de contrôle d'accès (par exemple, pour accorder un accès au réseau ou à un fichier si la revendication d'appareil du client indique qu'il est sécurisé). Pour plus d'informations, consultez Réingénierie de l'expérience de démarrage de Windows.

Le démarrage sécurisé m'empêche-t-il d'effectuer un double démarrage ou d'exécuter d'autres systèmes d'exploitation sur mon ordinateur ?

Non. La fonctionnalité de démarrage sécurisé d'UEFI empêche l'ordinateur de démarrer des systèmes d'exploitation non signés et non autorisés. Cela peut empêcher le démarrage de certains types de programmes malveillants (par exemple, les Kits de démarrage) sur votre ordinateur. Si vous souhaitez effectuer un démarrage unique ou double sur un ordinateur certifié Windows 8 avec un système d'exploitation qui ne prend pas en charge le démarrage sécurisé (par exemple, Windows 7 ou Linux), vous pouvez désactiver cette fonctionnalité. Pour plus d'informations sur UEFI et sa fonctionnalité de démarrage sécurisé, consultez Protection de l'environnement préalable au système d'exploitation avec UEFI.

Quelles protections ont été mises en place pour assurer la sécurité des cartes à puce virtuelles ?

Les cartes à puce virtuelles, comme les cartes à puce physiques, mettent à profit la sécurité matérielle et la protection anti-hameçonnage pour protéger les données sensibles comme les clés privées. Dans le cas des cartes à puce virtuelles, cette protection est assurée par le module de plateforme sécurisée (TPM) de l'appareil, composant de sécurité matérielle basée sur des normes.

Retour au début

Ressources supplémentaires


Téléchargements

Évaluation de Windows 8.1 Entreprise

Microsoft Deployment Toolkit

Kit de déploiement et d'évaluation Windows

Formation

Démonstrations et didacticiels

Microsoft Virtual Academy

Laboratoires virtuels TechNet

Support technique

Meilleures solutions de support technique

Forums Windows destinés aux professionnels de l'informatique

Base de connaissances Microsoft

Événements & erreurs

Rester informé

Windows Insider pour les professionnels de l'informatique

Blog sur Windows pour les professionnels de l'informatique

Windows pour les professionnels de l'informatique sur Twitter

 

Sites connexes

TechCenter Internet Explorer

Centre de développement Windows

Windows Server

Windows Entreprise