Comment activer le démarrage sécurisé sur les cartes mères, ordinateurs portables et autres appareils ASUS

Secure Boot est une fonctionnalité essentielle intégrée au firmware UEFI qui empêche les logiciels malveillants ou les chargeurs de démarrage non fiables de perturber votre système au démarrage. Sur les appareils ASUS, l’activation peut être complexe, car les menus et les libellés varient selon que vous utilisez une carte mère d’ordinateur de bureau, un ordinateur portable, un PC tout-en-un ou un appareil portable. Il arrive que les options soient grisées, que vous ayez des touches manquantes ou que vous ayez simplement le mauvais menu. Ce guide est censé vous aider à résoudre ce problème, étape par étape, afin que vous puissiez avoir confiance en la sécurité du démarrage de votre PC. Ou du moins, vous aider à identifier la source du problème lorsque tout semble dysfonctionner.

Comment activer le démarrage sécurisé sur les systèmes ASUS

Méthode 1 : Activation du démarrage sécurisé sur les cartes mères de bureau ASUS

C’est la procédure habituelle pour une carte mère de bureau. Généralement, les paramètres du BIOS sont assez simples, mais il faut parfois explorer les options ou changer de mode. L’objectif est d’accéder au BIOS, de passer en mode UEFI et de configurer le démarrage sécurisé sur « Mode UEFI Windows » ou similaire. C’est une étape courante lors d’une nouvelle installation de Windows ou pour résoudre un problème de démarrage.

  • Accéder au BIOS : Allumez votre PC, puis appuyez plusieurs fois sur la touche Suppr jusqu’à ce que le menu BIOS ou UEFI s’affiche. Selon le modèle, vous devrez parfois appuyer sur F2.
  • Passer en mode avancé : si vous êtes bloqué en mode simplifié, appuyez simplement sur F7 pour accéder aux paramètres complets. Pourquoi ? Certaines options, comme le démarrage sécurisé, n’apparaissent qu’à cet endroit.
  • Accéder au menu de démarrage : accédez à l’ onglet Démarrage. Vous verrez peut-être un écran très minimaliste au premier abord.
  • Ouvrir les paramètres de démarrage sécurisé : sélectionnez « Démarrage sécurisé ». S’il est absent ou grisé, vous devrez peut-être d’abord définir le type de système d’exploitation sur le mode UEFI Windows.
  • Définir le type de système d’exploitation : définissez le type de système d’exploitation sur le mode Windows UEFI. Si le mode de démarrage sécurisé est disponible, conservez-le sur Standard, sauf si vous utilisez des clés personnalisées.
  • Enregistrer et quitter : appuyez sur F10, confirmez et redémarrez. Sur certaines versions du BIOS ASUS, une invite vous demandant si vous souhaitez enregistrer les modifications peut s’afficher. Répondez par l’affirmative.

Attention : sur certaines cartes mères, l’option Secure Boot ou le type de système d’exploitation peuvent être masqués si vous n’êtes pas en mode UEFI ou si le CSM (Compatibility Support Module) est activé. Besoin de désactiver le CSM ? Vous le trouverez généralement dans les menus Démarrage ou Sécurité. Assurez-vous simplement de passer en mode UEFI uniquement, car Windows et Secure Boot préfèrent fonctionner en mode UEFI, et non en mode Legacy.

Méthode 2 : Activation du démarrage sécurisé sur les ordinateurs portables, tout-en-un et portables ASUS

Pour les ordinateurs portables et appareils similaires, le processus est assez similaire, mais nécessite quelques étapes supplémentaires pour accéder au bon menu. Ces appareils disposent souvent d’une interface BIOS simplifiée, mais offrent suffisamment d’options pour configurer le démarrage sécurisé.

  • Accédez au BIOS : assurez-vous que l’appareil est bien éteint. Maintenez la touche F2 (parfois Échap ou F7 sur certains modèles), puis appuyez sur le bouton d’alimentation. Maintenez la touche F2 enfoncée jusqu’au chargement du BIOS.
  • Passez en mode Configuration si nécessaire : certains ordinateurs portables s’ouvrent en mode simplifié. Appuyez donc sur F7 pour accéder aux paramètres avancés. Si vous voyez un onglet nommé Sécurité ou Avancé, vous êtes au bon endroit.
  • Accédez à Sécurité > Démarrage sécurisé : c’est généralement là que se trouve le bouton. Si les options sont grisées ou manquantes, vous devrez peut-être activer le contrôle de démarrage sécurisé.
  • Activer le contrôle de démarrage sécurisé : activez le bouton. Cela déverrouille souvent d’autres options de démarrage sécurisé dans le menu.
  • Enregistrer et redémarrer : appuyez sur F10, confirmez et laissez redémarrer.

Sur les ordinateurs portables, il est parfois nécessaire de désactiver le démarrage rapide ou d’activer temporairement le CSM pour accéder à certains menus du BIOS. Une fois le démarrage sécurisé activé, l’appareil redémarre généralement plus rapidement ; il est donc conseillé de le vérifier dans Windows.

Comment vérifier si le démarrage sécurisé est réellement activé

On pourrait croire que c’est évident, mais Windows indique parfois qu’il est désactivé, même après une configuration correcte. Pour vérifier, appuyez sur Win + R, tapez msinfo32, appuyez sur Entrée et recherchez l’entrée « Secure Boot State ».Si elle indique « On », tout va bien. Si elle est « Off », il se peut que le BIOS ait besoin d’être réinitialisé ou que le Secure Boot ne soit pas complètement activé.

Parfois, Windows a besoin d’un petit coup de pouce. Vérifiez que vous êtes en mode UEFI et que le disque est GPT : le démarrage sécurisé ne fonctionne pas avec les disques MBR, et le mode Legacy/CSM le désactive complètement.

Que faire lorsque les options de démarrage sécurisé sont grisées ou que des clés manquent

C’est assez frustrant, car le BIOS, pour une raison inconnue, refuse parfois d’activer le démarrage sécurisé tant que la base de données de clés n’est pas restaurée. Cela signifie généralement que le système est en mode « Configuration » ou que les clés sont manquantes. Voici ce que vous pouvez essayer :

Pour les cartes mères de bureau : Réinitialiser les clés de démarrage sécurisé

  • Accédez à Boot > Secure Boot dans le BIOS.
  • Changez le mode de démarrage sécurisé en Personnalisé. Cela déverrouille parfois les options de gestion des clés.
  • Entrez dans la section Gestion des clés.
  • Sélectionnez Effacer les clés de démarrage sécurisé. Le BIOS affichera le système en mode « Configuration ».
  • Sélectionnez ensuite Installer les clés de démarrage sécurisé par défaut ; après cela, il devrait passer à « Utilisateur ».
  • Enregistrez ( F10 ) et redémarrez. Les options de démarrage sécurisé devraient maintenant être à nouveau disponibles.

Ce processus restaure essentiellement les clés de démarrage sécurisées du système à un état connu et correct, corrigeant les problèmes où les options sont grisées.

Pour les ordinateurs portables, les AIO ou les appareils portables : Réinitialiser les touches d’usine

  • Dans Sécurité > Démarrage sécurisé, définissez le bouton bascule sur Activé.
  • Rendez-vous sur Gestion des clés.
  • Choisissez Réinitialiser le mode de configuration et confirmez.
  • Sélectionnez ensuite Restaurer les clés d’usine pour réintroduire les clés par défaut.
  • Enregistrez avec F10 et redémarrez.

Cela réinitialise les touches à un état de fonctionnement et peut corriger les options grisées ou le scénario « aucune touche présente ».

Problèmes courants et dépannage

  • Démarrage UEFI uniquement : si votre BIOS est en mode Legacy ou CSM, le démarrage sécurisé refuse de s’activer. Passez en mode UEFI uniquement dans le BIOS.
  • Le format du lecteur est important : le démarrage sécurisé ne fonctionne correctement qu’avec les disques GPT. Les lecteurs MBR sont à proscrire.
  • Clés manquantes ? Si votre système indique « Configuration » dans l’état de la clé, il peut simplement avoir besoin d’une restauration comme ci-dessus.
  • Verrous BitLocker : la modification des paramètres du BIOS peut déclencher la récupération BitLocker. Suspendez BitLocker ou préparez votre clé de récupération, car Windows adore compliquer les choses.

Conclusion

Activer le démarrage sécurisé n’est pas très compliqué une fois que les menus fonctionnent correctement. L’essentiel est de savoir où se trouvent les options (qui peuvent varier légèrement selon les modèles) et de vérifier que votre système est en mode UEFI avec des disques GPT. Restaurer les clés par défaut est utile lorsque les options sont grisées, et une vérification dans Windows confirme le succès. En dernier recours, réinitialiser ou modifier certains paramètres suffit généralement, et votre système est soudainement un peu mieux protégé contre les logiciels malveillants. Espérons que cela aidera quelqu’un à installer le démarrage sécurisé ; cela a fonctionné sur ma configuration (en grande partie).J’espère que tout se passera bien pour vous aussi.

Résumé

  • Vérifiez si votre BIOS est configuré en mode UEFI et non Legacy.
  • Assurez-vous que votre disque est GPT si le démarrage sécurisé ne fonctionne pas.
  • Activez le démarrage sécurisé et définissez le type de système d’exploitation sur Windows UEFI.
  • Si les options sont grisées, restaurez les clés par défaut ou d’usine.
  • Vérifiez l’état du démarrage sécurisé dans Windows avec msinfo32.