| Guide spécifique à la carte mère ASRock |
|
Ce guide est rédigé spécifiquement pour les PC de jeu NZXT utilisant des cartes mères de marque Asus . Les captures d'écran ont été prises sur la carte mère ASRock B650E PG Riptide WiFi. |
Le démarrage sécurisé est une fonctionnalité essentielle présente sur de nombreuses cartes mères, nécessaire pour les systèmes d'exploitation récents, les logiciels et les fonctionnalités telles que le chiffrement sécurisé des disques avec des outils comme BitLocker. Une raison courante pour laquelle le démarrage sécurisé doit être activé sur les PC de jeu en particulier est qu'il est requis pour l'anti-triche utilisé dans divers jeux tels que Valorant, EA Sports FC, Battlefield 6, etc. Si vous tentez de lancer ces jeux sans que le démarrage sécurisé soit activé, le jeu peut refuser de se lancer ou afficher une erreur.
| Avant de commencer - Mise à jour de l’UEFI de votre carte mère |
|
Avant de poursuivre ce guide, il est fortement recommandé de vous assurer que l’UEFI (également appelé BIOS) de votre système est à jour. Pour plus d’informations sur la mise à jour de votre UEFI, veuillez consulter le guide ci-dessous : |
Préparation au démarrage sécurisé
Pour ajuster les paramètres du démarrage sécurisé, vous devez redémarrer votre PC dans l’UEFI. Cela peut être fait en redémarrant votre PC et en appuyant sur la touche Suppr à l’écran de démarrage ASRock comme montré ci-dessous :
Une fois dans l’UEFI, assurez-vous d’être en Mode Avancé en vérifiant le coin supérieur droit de l’écran.
- Si le bouton indique Mode Avancé (F6), cliquez sur le bouton ou appuyez sur F6 sur votre clavier pour changer de mode.
- Si le bouton indique Mode Facile (F6), vous êtes déjà en Mode Avancé et prêt à continuer.
Pour activer le démarrage sécurisé, deux paramètres clés doivent être confirmés :
- Le module de prise en charge de compatibilité (CSM) est Désactivé.
- Le module de plateforme sécurisée (TPM) est Activé.
Module de prise en charge de compatibilité
Pour activer le démarrage sécurisé et le module de plateforme sécurisée, le module de prise en charge de compatibilité (CSM) doit être réglé sur Désactivé. Ce paramètre bloque normalement l’utilisation du démarrage sécurisé, mais si les deux paramètres sont activés, cela empêchera le PC de démarrer correctement.
| Qu’est-ce que le module de prise en charge de compatibilité (CSM) ? |
| Le module de prise en charge de compatibilité (CSM) est un paramètre qui permet à l’UEFI moderne de supporter les anciens systèmes d’exploitation Legacy. Ce paramètre est généralement inutilisé avec la plupart des PC de jeu, et n’est nécessaire que pour les anciens systèmes d’exploitation qui ne supportent pas normalement les systèmes UEFI récents. |
Pour désactiver le CSM, ouvrez l’onglet Boot et assurez-vous que CSM est réglé sur Désactivé.
Si cette option a été modifiée de Activé à Désactivé, cliquez sur l’onglet Exit et choisissez Save Changes and Exit pour redémarrer le PC puis revenir dans l’UEFI.
Module de plateforme sécurisée
Pour tous les PC de jeu NZXT pris en charge, nous utiliserons le TPM Firmware intégré à la carte mère. L’emplacement de ce paramètre varie selon le type de carte mère que vous possédez :
Cartes mères AMD
Pour activer le module de plateforme sécurisée sur une carte mère AMD, ouvrez l’onglet Advanced et sélectionnez CPU Configuration.
Dans CPU Configuration, sélectionnez AMD fTPM switch et assurez-vous qu’il est réglé sur AMD CPU fTPM.
Cartes mères Intel
Pour activer le module de plateforme sécurisée sur une carte mère Intel, ouvrez l’onglet Security, puis sélectionnez Intel(R) Platform Trust Technology et assurez-vous qu’il est réglé sur Enabled.
Image capturée depuis l’ASRock Z790 LiveMixer
Confirmer que le module de plateforme sécurisée est actif
Pour confirmer que le module de plateforme sécurisée est actif, ouvrez l’onglet Advanced et sélectionnez Trusted Computing.
S’il est correctement activé, TPM 2.0 Device Found sera visible en haut de cet écran et Security Device Support pourra être réglé sur Enabled.
Avec le module de plateforme sécurisée activé, nous sommes prêts à activer le démarrage sécurisé.
Activation du démarrage sécurisé
Pour activer le démarrage sécurisé, cliquez sur l’onglet Boot et sélectionnez Secure Boot.
Dans les paramètres de démarrage sécurisé, assurez-vous que Secure Boot est réglé sur Enabled et affiche Active. Si vous avez modifié le paramètre sur Enabled et qu’il affiche Not Active, sélectionnez l’onglet Exit et choisissez Save Changes and Exit pour redémarrer le PC et rouvrir l’UEFI. Cela devrait mettre à jour le statut en Active.
Si vous recevez une erreur indiquant Secure Boot can be enabled when System in User Mode. Repeat operation after enrolling Platform Key(PK) ou si le mode Secure Boot ne passe pas à Active, vous devrez restaurer les clés Secure Boot par défaut avant de continuer.
Changez le Secure Boot Mode en Custom, puis sélectionnez Key Management.
Dans les options de gestion des clés, la section inférieure des paramètres devrait afficher diverses variables Secure Boot incluant la Platform Key (PK) et d’autres informations. Dans ce cas, il est probable qu’il affiche 0/0/Aucune clé.
Sélectionnez Install default Secure Boot keys, puis quand il vous est demandé d’Installer les variables sécurisées par défaut, cliquez sur Oui. Si vous êtes invité à ignorer les modifications et quitter, cliquez sur Oui puis revenez dans l’UEFI.
Une fois l’UEFI ouvert, retournez dans les paramètres de Secure Boot et assurez-vous que Secure Boot est activé, puis cliquez sur Exit et choisissez Save Changes and Exit pour redémarrer votre PC sous Windows.
Vérification du démarrage sécurisé sous Windows
La meilleure façon de vérifier si le démarrage sécurisé est correctement activé est soit de lancer un programme nécessitant le démarrage sécurisé ou de vérifier via l’application Informations système. Vous pouvez ouvrir l’application Informations système en appuyant sur la touche Windows + R de votre clavier pour ouvrir la boîte de dialogue Exécuter, puis tapez msinfo32 et appuyez sur Entrée.
Dans l’application Informations système, recherchez État du démarrage sécurisé qui devrait apparaître comme Activé.