Sujets connexes
[NoteBook] Comment activer/désactiver le Secure Boot (démarrage sécurisé)
Produits concernés : ordinateur portable, ordinateur de bureau, ordinateur tout-en-un, console de jeu
L'objectif principal de Secure Boot est d'empêcher le chargement de systèmes d'exploitation non autorisés et de logiciels malveillants pendant le processus de démarrage de l'appareil. L'activation de Secure Boot garantit que seuls les logiciels et les pilotes validés par la signature de Microsoft peuvent s'exécuter au démarrage, protégeant ainsi efficacement contre l'infiltration de logiciels malveillants. De plus, l'activation de Secure Boot contribue à la stabilité et à la fiabilité globales du système.
Si vous devez exécuter certains systèmes d'exploitation ou outils qui ne prennent pas en charge Secure Boot, vous devrez peut-être le désactiver temporairement. Cependant, soyez pleinement conscient des risques de sécurité que cela implique. En l'absence d'exigences spécifiques, il est recommandé de garder Secure Boot activé pour garantir la sécurité et la stabilité de votre système.
Si vous devez activer ou désactiver le démarrage sécurisé, veuillez suivre les étapes fournies dans cet article.
Si vous ne parvenez pas à activer/désactiver le démarrage sécurisé ou si vous rencontrez une défaillance lors de cette opération, veuillez vous référer aux Q&R pour le dépannage.
Remarque : si votre disque dur est chiffré avec Device Encryption ou BitLocker, la modification des paramètres du BIOS peut nécessiter la saisie de la clé BitLocker pour déverrouiller le lecteur. Vous pouvez vous rendre sur cet article pour trouver la clé BitLocker : Dépannage - L'écran de récupération BitLocker apparaît après le démarrage/Rechercher la clé de récupération BitLocker. Si vous souhaitez désactiver Device Encryption ou BitLocker, vous pouvez vous rendre sur cet article : Présentation du chiffrement des appareils et du chiffrement BitLocker standard.
Pour ceux qui utilisent un ordinateur portable, un PC tout-en-un ou des consoles de jeu, voici les méthodes pour activer/désactiver le démarrage sécurisé
- Tout d'abord, l'appareil doit entrer dans la configuration du BIOS. Lorsque l'appareil est complètement éteint, maintenez la touche [F2] du clavier enfoncée et appuyez simultanément sur le [bouton d'alimentation] pour démarrer. Une fois l'écran du BIOS affiché, vous pouvez relâcher la touche [F2]. Vous trouverez ici plus d'informations sur la façon d'accéder à l'utilitaire du BIOS.
Remarque : pour les consoles de jeu portables, maintenez enfoncé le bouton [Volume bas], puis appuyez sur le bouton d'alimentation.
- En entrant dans l'écran de configuration du BIOS, vous rencontrerez deux types d'interfaces : l'interface UEFI et MyASUS dans UEFI. Veuillez vous référer aux étapes suivantes en fonction de l'écran du BIOS de votre appareil :
Comment activer ou désactiver le démarrage sécurisé en mode UEFI
Dans l'interface UEFI, vous pouvez naviguer et confirmer à l'aide des touches fléchées et de la touche Entrée du clavier, du pavé tactile ou de la souris.
Remarque : l’écran de configuration du BIOS ci-dessous peut varier légèrement selon le modèle.
- Après avoir accédé à l'utilitaire du BIOS, appuyez sur la touche [F7] de votre clavier ou cliquez sur l'option [Mode avancé] sur l'écran①.
- Accédez à l’écran [Sécurité]②, puis sélectionnez [Démarrage sécurisé]③.
- Après avoir accédé à Secure Boot, sélectionnez [Secure Boot Control]④, puis ajustez le paramètre souhaité⑤.
Remarque : le réglage sur 「Activé」 activera Secure Boot ; le réglage sur 「Désactiver」 désactivera Secure Boot.
Remarque : l'état de Secure Boot (Actif ou Non actif) affiché à l'écran ne peut pas être modifié manuellement, mais changera en fonction du paramètre Secure Boot Control que vous configurez. Après avoir modifié le paramètre Secure Boot Control, vous devez enregistrer la configuration et quitter pour que l'état de Secure Boot soit mis à jour en conséquence.
- Enregistrez les paramètres et quittez. Appuyez sur la touche [F10] de votre clavier, cliquez sur [Ok]⑥, l'appareil redémarrera et les paramètres prendront effet.
Vous pouvez également accéder à la page « Enregistrer et quitter » et choisir l'option « Enregistrer les modifications et quitter » pour enregistrer vos paramètres et quitter.
Comment activer ou désactiver le démarrage sécurisé dans MyASUS en mode UEFI
Dans l'interface MyASUS dans UEFI, vous pouvez naviguer et confirmer à l'aide des touches fléchées et de la touche Entrée du clavier, du pavé tactile ou de la souris.
Remarque : l’écran de configuration du BIOS ci-dessous peut varier légèrement selon le modèle.
- Après avoir accédé à l'utilitaire BIOS, appuyez sur la touche [F7] de votre clavier ou cliquez sur l'option [Paramètres avancés] sur l'écran①.
- Accédez à l’écran [Sécurité]②, puis sélectionnez [Démarrage sécurisé]③.
- Après avoir accédé à Secure Boot, sélectionnez [Secure Boot Control]④, puis ajustez le paramètre souhaité⑤.
Remarque : le réglage sur 「Activé」 activera Secure Boot ; le réglage sur 「Désactiver」 désactivera Secure Boot.
Remarque : l'état de Secure Boot (Actif ou Non actif) affiché à l'écran ne peut pas être modifié manuellement, mais changera en fonction du paramètre Secure Boot Control que vous configurez. Après avoir modifié le paramètre Secure Boot Control, vous devez enregistrer la configuration et quitter pour que l'état de Secure Boot soit mis à jour en conséquence.
- Enregistrez les paramètres et quittez. Appuyez sur la touche [F10] de votre clavier, cliquez sur [Confirmer]⑥, l'appareil redémarrera et les paramètres prendront effet.
Vous pouvez également accéder à la page « Enregistrer et quitter » et choisir l'option « Enregistrer les modifications et quitter » pour enregistrer vos paramètres et quitter.
Activer/désactiver le démarrage sécurisé sur un ordinateur de bureau
Tout d'abord, l'appareil doit entrer dans la configuration du BIOS. Lorsque l'appareil est complètement éteint, maintenez la touche [F2] du clavier enfoncée et appuyez simultanément sur le [bouton d'alimentation] pour démarrer. Une fois l'écran du BIOS affiché, vous pouvez relâcher la touche [F2]. Vous trouverez ici plus d'informations sur la façon d'entrer dans l'utilitaire du BIOS. Une fois que vous avez accédé à l'écran de configuration du BIOS, veuillez vous reporter aux étapes suivantes :
Remarque : pour certains modèles d’ordinateurs de bureau plus anciens, vous devrez peut-être appuyer sur la touche [Suppr] et la maintenir enfoncée pendant le démarrage pour accéder à l’écran de configuration du BIOS.
Comment activer ou désactiver le démarrage sécurisé en mode UEFI
Dans l'interface UEFI, vous pouvez naviguer et confirmer à l'aide des touches fléchées et de la touche Entrée du clavier ou de la souris.
Remarque : l’écran de configuration du BIOS ci-dessous peut varier légèrement selon le modèle.
- Après avoir accédé à l'utilitaire du BIOS, appuyez sur la touche [F7] de votre clavier ou cliquez sur l'option [Mode avancé] sur l'écran①.
- Accédez à l’écran [Boot]②, puis sélectionnez [Secure Boot]③.
- Après avoir accédé au démarrage sécurisé, sélectionnez [Type de système d'exploitation]④, puis ajustez le paramètre souhaité⑤.
Remarque : le réglage sur 「Mode Windows UEFI」 activera le démarrage sécurisé ; le réglage sur 「Autre système d'exploitation」 désactivera le démarrage sécurisé.
Remarque : l'état de démarrage sécurisé affiché à l'écran ne peut pas être modifié manuellement, mais il changera en fonction de la présence ou non d'une 「clé de démarrage sécurisé」. Si une clé de démarrage sécurisé est présente, l'état sera 「Utilisateur」 ; s'il n'y a pas de clé de démarrage sécurisé, l'état sera 「Configuration」.
- Enregistrez les paramètres et quittez. Appuyez sur la touche [F10] de votre clavier, cliquez sur [Ok]⑥, l'appareil redémarrera et les paramètres prendront effet.
Vous pouvez également accéder à la page 「Quitter」 et choisir l'option 「Enregistrer les modifications et quitter」 pour enregistrer vos paramètres et quitter.
Question 1 : Que dois-je faire si je rencontre un problème où les modifications de Secure Boot échouent ou ne peuvent pas être modifiées ?
Réponse : essayez de restaurer les valeurs par défaut des keys de démarrage sécurisé. Reportez-vous à la solution suivante en fonction de l'appareil que vous utilisez.
Restauration des keys de démarrage sécurisées pour un ordinateur portable, un PC tout-en-un ou console de jeu portable
Veuillez vous référer aux étapes suivantes en fonction de l'écran du BIOS de votre appareil :
Comment restaurer les keys de démarrage sécurisées en mode UEFI
- Sur la page Secure Boot, définissez Secure Boot Control sur [Activé]①, puis sélectionnez [Gestion des keys]②.
- Une fois dans la gestion des keys, sélectionnez [Réinitialiser le mode de configuration]③.
- Choisissez [Oui]④ pour confirmer la suppression de toutes les bases de données de Secure Boot keys.
- Après avoir supprimé toutes les bases de données de Secure Boot keys, sélectionnez [Restaurer les keys d'usine]⑤.
- Choisissez [Oui]⑥ pour confirmer l’installation de la base de données de Secure Boot keys par défaut.
- Enregistrez les paramètres et quittez. Appuyez sur la touche [F10] de votre clavier, cliquez sur [Ok]⑦, et l'appareil redémarrera et les paramètres prendront effet.
Vous pouvez également accéder à la page « Enregistrer et quitter » et choisir l'option « Enregistrer les modifications et quitter » pour enregistrer vos paramètres et quitter.
- Essayez de modifier à nouveau les paramètres de démarrage sécurisé pour confirmer si le problème a été résolu.
Comment restaurer les keys de démarrage sécurisées dans MyASUS en mode UEFI
- Sur la page Secure Boot, définissez Secure Boot Control sur [Activé]①, puis sélectionnez [Gestion des keys]②.
- Une fois dans la gestion des keys, sélectionnez [Réinitialiser le mode de configuration]③.
- Choisissez [Oui]④ pour confirmer la suppression de toutes les bases de données de Secure Boot keys.
- Après avoir supprimé toutes les bases de données de Secure Boot keys, sélectionnez [Restaurer les keys d'usine]⑤.
- Choisissez [Oui]⑥ pour confirmer l’installation de la base de données de Secure Boot keys par défaut.
- Enregistrez les paramètres et quittez. Appuyez sur la touche [F10] de votre clavier, cliquez sur [Confirmer]⑦, et l'appareil redémarrera et les paramètres prendront effet.
Vous pouvez également accéder à la page « Enregistrer et quitter » et choisir l'option « Enregistrer les modifications et quitter » pour enregistrer vos paramètres et quitter.
- Essayez de modifier à nouveau les paramètres de démarrage sécurisé pour confirmer si le problème a été résolu.
Restauration des key de démarrage sécurisées pour un ordinateur de bureau
Comment restaurer les key de démarrage sécurisées en mode UEFI
- Sur la page Secure Boot, définissez le mode de démarrage sécurisé sur [Personnalisé]①, puis sélectionnez [Gestion des key]②.
- Une fois dans la gestion des keys, sélectionnez [Effacer les keys de démarrage sécurisé]③.
- Choisissez [Oui]④ pour confirmer la suppression de toutes les bases de données de Secure Boot keys.
- Après avoir supprimé toutes les bases de données de Secure Boot keys, sélectionnez [Installer les Secure Boot keys par défaut]⑤.
- Choisissez [Oui]⑥ pour confirmer l’installation de la base de données de Secure Boot keys par défaut.
- Enregistrez les paramètres et quittez. Appuyez sur la touche [F10] de votre clavier, cliquez sur [Ok]⑦, et l'appareil redémarrera et les paramètres prendront effet.
Vous pouvez également accéder à la page « Enregistrer et quitter » et choisir l'option « Enregistrer les modifications et quitter » pour enregistrer vos paramètres et quitter.
- Essayez de modifier à nouveau les paramètres de démarrage sécurisé pour confirmer si le problème a été résolu.