Le TPM est un composant cryptographique matériel (une puce) intégré sur la carte mère d’un ordinateur qui sert à stocker et à génerer de manière sécurisée des clés de chiffrement.
Pour installer Windows 11, il est obligatoire d’avoir un ordinateur équipé d’un TPM 2.0 et que celui-ci soit activé dans les paramètres du BIOS/UEFI de la carte mère. Sur certains ordinateurs et bien que présent, le TPM n’est pas toujours activé par défaut.
Depuis 2016, Microsoft exige que les PC Windows intègrent systématiquement un TPM 2.0 pour renforcer la sécurité du système, il y a donc des chances que votre ordinateur portable ou de bureau en soit déjà équipé.
Dans ce tutoriel, nous allons voir comment activer le TPM 2.0 sur son ordinateur (Acer, Asus, Dell, HP, Lenovo…) afin de pouvoir installer Windows 11.
Qu’est-ce que le TPM 2.0 ?
Le Trusted Platform Module (TPM) – ou module de plateforme sécurisée en français – est un composant cryptographique matériel (une puce) intégré sur la carte mère d’un ordinateur qui sert principalement à stocker de manière sécurisée des clés de chiffrement.
BitLocker – le logiciel de chiffrement intégré à Windows – utilise par exemple le TPM pour stocker les clés de chiffrement qui servent à chiffrer et déchiffrer les disques. Windows 11 – le nouveau système d’exploitation de Microsoft – exige qu’un ordinateur soit équipé d’un TPM en version 2.0 afin de sécuriser le système.
Les spécifications techniques du TPM sont définis par le Trusted Computing Group (TCG). Ces spécifications détaillent comment le TPM doit être implémenté dans les ordinateurs.
Pour plus d’informations sur le TPM 2.0 (publiées en mars 2014), rendez-vous à cette adresse : https://trustedcomputinggroup.org/resource/tpm-library-specification/
Activer le TPM 2.0 dans le BIOS/UEFI
Avant de commencez, vérifiez si votre ordinateur est équipé d’une puce TPM 2.0 :
Vérifiez si votre PC est équipé d’un TPM 2.0 pour Windows 11
Si c’est le cas, suivez ces instructions pour activer le TPM 2.0 :
- Rendez-vous dans l’utilitaire de configuration du BIOS/UEFI.
- Parcourez les menus du BIOS/UEFI à la recherche du paramètre TPM : Security Chip, Security Device Support, TPM Device, TPM Support ou encore TPM State.
- Changez la valeur du paramètre TPM pour Enabled ou Activé.
- Quelques exemples par fabricant :
- Sur un PC HP :
-> Allez dans Security
-> Mettez TPM Available sur Available et cochez TPM State
- Sur un PC Asus :
-> Allez dans Advanced > Trusted Computing
-> Mettez TPM Support sur Enabled et TPM State sur Enabled
- Sur un PC Dell :
-> Allez dans Settings > Security > TPM 2.0 Security
-> Cochez la case TPM On et sélectionnez Enabled
- Sur un PC Lenovo :
-> Allez dans Security
-> Mettez Security Chip Selection sur Discrete TPM et Security Chip sur Active
- Sur un PC HP (InsydeH2O Setup Utility) :
-> Allez dans Security
-> Mettez TPM Device sur Available et TPM State sur Enabled
- Sur un PC MSI :
-> Allez dans Settings > Security > Trusted Computing
-> Mettez Security Device Support sur Enabled et activez PTT (Intel) ou AMD CPU fTPM (AMD)
- Sur un PC Gigabyte :
-> Allez dans Peripherals > Trusted Computing
-> Mettez Security Device Support sur Enable et TPM State sur Enabled
- Sur un PC HP :
- Avant de partir, sauvegarder les modifications en sélectionnant Save Changes and Exit ou Sauvegarder et quitter.
Vérifier l’activation du TPM 2.0 dans Windows
Pour vérifier que le TPM 2.0 est bien activé, suivez ces quelques lignes :
- Redémarrez votre PC sous Windows.
- Ouvrez la console « Gestion du module de plateforme sécurisée sur l’ordinateur local » en entrant tpm.exe dans la commande Exécuter.
- Si le TPM 2.0 est bien activé, vous aurez le message suivant : « Le module de plateforme sécurisée (TPM) est prêt à être utilisé« .
- Pour savoir si vous pouvez installer Windows 11, relancez l’application Windows PC Health Check. Si votre ordinateur remplit tous les autres critères de compatibilité, vous aurez le message suivant :
Ce PC répond aux exigences Windows 11
Bonne nouvelle : Windows 11 est gratuit et bientôt disponible !
Installer Windows 11 sur un PC compatible
Votre PC est compatible avec Windows 11 ? Parfait !
Pour installer Windows 11 sur un nouveau PC, ou pour faire une installation « propre » :
Installer Windows 11 : le guide complet
Pour mettre à jour Windows 10 vers Windows 11 :
Mettre à jour Windows 10 vers Windows 11 gratuitement
Pour installer Windows 11 en dual-boot avec Windows 10 :
Installer Windows 11 en dual-boot avec Windows 10
Installer Windows 11 sur un PC incompatible
Votre PC n’est pas équipé d’un TPM 2.0 mais vous souhaitez quand même installer Windows 11 sur votre ordinateur ? Des solutions existent !
Pour installer Windows 11 sans TPM 2.0 ni Secure Boot :
Installer Windows 11 sur un PC non compatible (CPU, TPM 2.0, Secure Boot…)
Pour installer Windows 11 Insider Preview sur un PC Windows 10 incompatible :
WinPass11 : installer Windows 11 Insider Preview sur un PC incompatible
Pour créer un ISO de Windows 11 rétrocompatible avec les anciens PC :
Créer un ISO rétrocompatible de Windows 11 (CPU, TPM 2.0, Secure Boot…)