GUIDES

Secure Boot et TPM 2.0 pour l'anti-triche : vérifier et activer

VAN 9001 ou 9003 dans VALORANT, ou Battlefield 6, Call of Duty ou FACEIT qui demandent le TPM 2.0 et Secure Boot ? Comment vérifier les deux, dans quel ordre les activer, et comment éviter un blocage BitLocker.

VALORANT s'arrête sur VAN 9001 ou VAN 9003, Battlefield 6 affiche une erreur Secure Boot, Call of Duty signale un Failed Attestation Status, ou FACEIT affiche une erreur. Tous veulent le TPM 2.0 et Secure Boot activés dans le firmware du PC. Microsoft note que la plupart des cartes mères vendues au détail pour les PC montés soi-même sont livrées avec le TPM désactivé "even though it is almost always available to be enabled" (alors qu'il est quasiment toujours possible de l'activer), donc vérifie avant d'acheter quoi que ce soit. Les pièges en chemin sont BitLocker et un disque système en MBR.

Ce que vérifie l'anti-triche

Selon Microsoft, Secure Boot aide à empêcher les logiciels malveillants de se charger au démarrage d'un PC Windows, en ne laissant s'exécuter pendant le démarrage que des logiciels de confiance, signés numériquement. Sa cible, ce sont les rootkits : Microsoft explique qu'ils démarrent avant le système d'exploitation, ce qui leur permet de se cacher complètement.

Le TPM transforme ça en preuve. FACEIT explique que le TPM effectue un "Measured Boot" (démarrage mesuré), en enregistrant une empreinte de chaque composant de la chaîne de démarrage, et qu'il peut remettre à l'anti-triche un rapport signé, appelé attestation, montrant que le démarrage était propre. FACEIT affirme aussi que le TPM et Secure Boot n'ont pas d'impact sur les performances.

Qui demande quoi, en octobre 2026

Jeu ou plateformeCe qu'il demande
Riot Vanguard (VALORANT, League of Legends)VAN 9001 : TPM 2.0 non détecté comme activé. VAN 9003 : Secure Boot non activé. VAN: RESTRICTION nomme l'élément manquant, qui peut aussi être l'intégrité de la mémoire, l'IOMMU ou une version plus récente de Windows
Battlefield 6"TPM 2.0 Enabled, UEFI SECURE BOOT Enabled, HVCI Capable, VBS Capable", dans la configuration minimale et dans la configuration recommandée
Call of Duty: Black Ops 7, WarzoneLes deux ; sans eux, accès restreint à certains modes, dont le mode classé (Ranked Play), et matchmaking éventuellement à part
Call of Duty: Modern Warfare 4Les deux ; sans eux, aucun mode de jeu en ligne
FACEITLes deux, pour chaque joueur sous Windows 10 et 11 ; l'IOMMU avec VBS, imposé par vagues

Windows 11 ne demande qu'un PC "Secure Boot capable" (compatible Secure Boot), pas que Secure Boot soit activé.

Vérifie ce que tu as

Informations système. Appuie sur Windows + R, tape msinfo32, appuie sur Entrée et lis Mode BIOS et État du démarrage sécurisé. Le guide de Riot les lit ainsi :

Mode BIOSÉtat du démarrage sécuriséCe que ça veut dire
UEFIActivéDéjà actif
UEFIDésactivéIl ne reste que l'interrupteur du firmware
LegacyDésactivé ou non pris en chargeVérifie d'abord le disque : un disque MBR doit être converti

La console TPM. Lance tpm.msc : tu veux voir le message qui confirme que le module TPM est prêt à être utilisé, et une version de spécification 2.0 sous Informations du fabricant du module de plateforme sécurisée. Microsoft interprète "Compatible TPM cannot be found" (« Module de plateforme sécurisée compatible introuvable » sur un Windows en français) comme le signe d'un TPM peut-être désactivé.

Sécurité Windows. Sous Sécurité des appareils > Détails du processeur de sécurité, FACEIT veut qu'Attestation et Stockage indiquent tous les deux « Prêt ». L'absence de toute entrée processeur de sécurité, d'après Microsoft, signifie probablement qu'il n'y a pas de TPM ou qu'il est désactivé dans le firmware.

Sur un PC en Legacy, la Gestion des disques affiche le Style de partition du disque Windows : dans le volet du bas, fais un clic droit sur le numéro de ce disque, par exemple Disque 0, puis Propriétés > Volumes.

w0a lit les six prérequis et montre où se trouve chaque interrupteur ; FPS bas et saccades dans CS2 détaille la liste.

Avant de changer quoi que ce soit : BitLocker

BitLocker protège le disque contre le vol ou l'exposition de données sur des appareils perdus, volés ou mal mis hors service, selon Microsoft, et des changements dans la façon dont le PC démarre peuvent lui faire demander sa clé de récupération à 48 chiffres. Parmi les déclencheurs cités par Microsoft figurent l'effacement du TPM, les changements du gestionnaire de démarrage et de la table de partitions, et une mise à jour du firmware BIOS ou UEFI ; plusieurs étapes ci-dessous sont donc sur la liste. Le chiffrement de l'appareil, la forme automatique de BitLocker, peut s'activer de lui-même dès qu'un PC remplit les conditions, par exemple en activant Secure Boot, précise Microsoft.

  1. Avant le premier redémarrage dans le firmware, trouve ta clé de récupération et garde-la ailleurs que sur ce PC. Pour un compte Microsoft, la page de Microsoft renvoie à aka.ms/myrecoverykey ; d'après cette page, le support Microsoft n'a pas la possibilité de récupérer, de fournir ni de recréer une clé de récupération BitLocker perdue.
  2. Si Panneau de configuration > Chiffrement de lecteur BitLocker montre le disque protégé, sélectionne "Suspend protection" (suspendre la protection) avant chaque redémarrage dans le firmware. Le disque reste chiffré, mais sa clé est conservée en clair jusqu'à ce que la protection reprenne automatiquement au redémarrage suivant.

Active-les, dans cet ordre

  1. Si le disque est en MBR, convertis-le d'abord, depuis Windows. Riot prévient que si tu passes ton BIOS en UEFI sans avoir d'abord converti ton disque, Windows ne démarrera pas. L'outil MBR2GPT de Microsoft convertit le disque système sans modifier ni supprimer les données du disque, d'après Microsoft, mais sa sortie avertit "These changes cannot be undone!" (ces modifications sont irréversibles), donc fais d'abord une sauvegarde et assure-toi que le PC prend en charge l'UEFI. Sur un disque chiffré, MBR2GPT a besoin que BitLocker soit suspendu et que ses protecteurs soient recréés ensuite ; Riot et Activision demandent plutôt de désactiver le chiffrement, ce qui laisse le disque sans protection jusqu'à ce qu'il soit réactivé. Dans une invite de commandes administrateur, lance mbr2gpt /validate /allowFullOS, puis, si la validation réussit, mbr2gpt /convert /allowFullOS, et va directement dans le firmware.
  2. Ouvre les paramètres du firmware. Sous Windows 11, va dans Paramètres > Système > Récupération et sélectionne Redémarrer maintenant à côté de Démarrage avancé (Windows 10 : Paramètres > Mise à jour et sécurité > Récupération), puis "Troubleshoot" (dépannage) > Options avancées > Paramètres du microprogramme UEFI > Redémarrer. Ou appuie sur la touche du firmware à l'allumage ; Riot cite Suppr, F2 ou F10.
  3. Mode de démarrage UEFI, CSM désactivé. Là où UEFI et Legacy/CSM peuvent être activés tous les deux, Microsoft dit de choisir UEFI comme première ou seule option ; Riot et Activision disent de désactiver le CSM si le réglage existe.
  4. Active le TPM du firmware. Microsoft dit qu'il se trouve parfois sous Advanced, Security ou Trusted Computing, avec un libellé comme Security Device, Security Device Support, TPM State, AMD fTPM switch, AMD PSP fTPM, Intel PTT ou Intel Platform Trust Technology. Pour VAN: RESTRICTION, Riot a besoin du TPM du firmware, pas seulement d'un module TPM séparé.
  5. Mets Secure Boot sur Enabled. Sur les cartes ASUS, FACEIT dit d'utiliser "Windows UEFI Mode". S'il est grisé, Activision dit de sélectionner le mode UEFI, d'enregistrer et de rouvrir le firmware ; s'il reste grisé, la solution de Riot est Restore Factory Keys sous Key Management, ce qui, avec BitLocker actif, modifie selon Riot les mesures de ton TPM et déclenche la récupération BitLocker au prochain démarrage.
  6. Enregistre, démarre Windows, vérifie à nouveau. Mode BIOS UEFI, État du démarrage sécurisé Activé, TPM prêt en version 2.0 ; EA note que certaines versions de Windows peuvent demander un redémarrage de plus.

S'il est activé et que le jeu refuse encore

Le changement de certificats de 2026

Les certificats Microsoft sur lesquels s'appuie Secure Boot ont été émis en 2011 et ont commencé à expirer le 24 juin 2026 ; le dernier expire le 19 octobre. Les remplaçants de 2023 arrivent par Windows Update : selon Microsoft, pour la plupart des utilisateurs de systèmes Windows pris en charge, aucune action n'est nécessaire. Depuis avril 2026, Sécurité Windows déploie un état des certificats sous Sécurité des appareils > Démarrage sécurisé ; Microsoft prévient qu'une coche verte seule ne confirme pas que tes certificats sont à jour, donc cherche la ligne qui indique que toutes les mises à jour de certificats requises ont été appliquées.

Ce qui n'aide pas

À lire aussi

Cette page t'a-t-elle aidé ?

Qu'est-ce qui manquait, ou qu'est-ce qui n'a pas marché ? Nous lisons chacun de ces messages.

Si cette page n'a pas réglé le problème, écris-nous — dis-nous quel article tu as lu, et nous corrigerons l'article.