Windows 11 impose des contrôles matériels qui compliquent l’installation sur des machines plus anciennes, notamment le TPM et le Secure Boot. Rufus reste une solution pragmatique pour créer une clé USB amorçable capable d’ignorer certaines vérifications sans modifier l’image ISO.
Ce guide pratique explique les étapes pour préparer une image ISO et configurer Rufus afin de contourner TPM et Secure Boot en respectant les précautions. Avant toute modification, vérifiez la clé, l’ISO et les sauvegardes, A retenir :
A retenir :
- Clé USB 8 Go minimum, format NTFS recommandé
- Image ISO Windows 11 officielle, téléchargement depuis Microsoft
- Rufus configuré pour ignorer TPM et Secure Boot
- Sauvegarde complète des données avant toute opération système
Créer une clé USB bootable avec Rufus pour Windows 11
Après ces vérifications, la préparation de la clé USB est la première étape pratique. Elle demande une clé de huit gigaoctets au minimum et un fichier ISO officiel.
Téléchargement de Rufus et de l’ISO Windows 11
Ce point explique où trouver Rufus et l’image ISO officielle. Selon Microsoft, l’ISO doit provenir du site officiel pour garantir l’intégrité et éviter les images altérées.
Étapes de téléchargement :
- Télécharger Rufus depuis le site officiel
- Télécharger l’ISO Windows 11 depuis Microsoft
- Contrôler la somme de contrôle de l’ISO
- Conserver l’ISO sur un emplacement sûr
« J’ai installé Windows 11 sur mon vieux portable grâce à Rufus, le processus était clair et rapide. »
Jean D.
Paramètres de base dans Rufus (MBR, NTFS, UEFI)
La configuration des options détermine la compatibilité avec BIOS ou UEFI. Selon Rufus, le choix entre MBR et GPT influence l’amorçage et le support matériel.
Paramètres Rufus essentiels :
- Sélectionner l’image ISO correcte
- Choisir Schéma de partition adapté (MBR/GPT)
- Privilégier NTFS pour les images volumineuses
- Activer l’option bypass pour TPM et Secure Boot
Option
Signification
Quand l’utiliser
MBR
Legacy BIOS
PC anciens sans UEFI
GPT
UEFI moderne
PC récents avec UEFI
NTFS
Système de fichiers
Images ISO >4 Go
FAT32
Compatibilité UEFI
Limitée si ISO >4 Go
« Le réglage ‘Bypass TPM’ dans Rufus m’a permis d’installer Windows 11 sur un PC de dix ans sans effort excessif. »
Marie L.
Une fois la clé prête, la phase suivante consiste à démarrer l’installation depuis le support USB. Cela implique de connaître les touches BIOS ou le menu de boot pour votre fabricant.
Configurer Rufus pour contourner TPM et Secure Boot
Après la préparation de la clé, activer les options de contournement dans Rufus permet d’ignorer TPM et Secure Boot au démarrage. Selon Rufus, ces options sont intégrées pour faciliter l’installation sur matériel non conforme.
Options d’image et Bypass dans Rufus
Ce passage détaille où activer le bypass TPM et Secure Boot dans l’interface de Rufus. Il faut vérifier l’option d’image et sélectionner la case dédiée pour ignorer les contrôles.
Activation des bypass :
- Ouvrir Rufus et sélectionner l’ISO
- Cliquer sur Options d’image ou menu avancé
- Activer Bypass TPM et Bypass Secure Boot
- Vérifier les paramètres avant de lancer l’écriture
« Après avoir activé le bypass, l’installation a démarré sans erreur liée au TPM. »
Paul N.
Sécurité, risques et recommandations pratiques
Comprendre les risques permet de limiter les conséquences d’une installation non conforme. Selon Microsoft, contourner TPM et Secure Boot peut réduire la sécurité et augmenter l’exposition aux attaques.
Risques et mitigations :
- Risque de perte de chiffrement, sauvegarde préalable recommandée
- Compatibilité future incertaine, prévoir mises à jour manuelles
- Perte d’assistance officielle, planifier un rollback possible
- Surveillance accrue des pilotes et correctifs de sécurité
Risque
Conséquence
Mesure recommandée
Bypass TPM
Perte de certaines fonctions de sécurité
Activer BitLocker après vérification
Bypass Secure Boot
Chargeur non signé possible
Installer drivers signés fiables
Mises à jour
Incompatibilités futures
Conserver image de récupération
Soutien
Pas d’assistance Microsoft
Documenter la procédure interne
Installation et ajustements post-installation sous Windows 11
Une fois la clé configurée, le démarrage depuis le support USB lance l’installateur et permet d’avancer sans les vérifications TPM. Selon plusieurs retours, le processus d’installation reste similaire à celui des versions supportées.
Processus d’installation pas à pas
Cette section décrit l’ordre des opérations pour démarrer et installer Windows depuis la clé. Il faut sélectionner la clé dans le menu de boot du BIOS ou UEFI et suivre les écrans d’installation.
Guide d’amorçage :
- Redémarrer et entrer dans le menu de boot (ASUS/Dell touches spécifiques)
- Sélectionner la clé USB comme périphérique de démarrage
- Suivre l’assistant d’installation et choisir installation personnalisée
- Ne pas saisir de clé produit si vous testez avant activation
« J’ai suivi ces étapes sur un PC Dell de 2014, et l’installation s’est déroulée sans blocage lié au TPM. »
Claire M.
Modifier le registre après installation peut renforcer la persistance du système sans TPM. La méthode consiste à créer la clé LabConfig et ajouter les DWORD correspondants pour bypasser les vérifications.
Édition du registre pour activer les contournements
Ce point explique comment ajouter LabConfig et les valeurs DWORD nécessaires pour ignorer TPM et Secure Boot. Il convient de sauvegarder le registre avant toute modification afin d’éviter des corruptions accidentelles.
Registre, valeurs à créer :
– Naviguer vers HKEY_LOCAL_MACHINESYSTEMSetup et créer la clé LabConfig si absente.
- BypassTPMCheck = 1
- BypassSecureBootCheck = 1
- BypassRAMCheck = 1 si nécessaire
- Redémarrer pour appliquer les modifications
Après ces réglages, vérifiez le bon fonctionnement des services et la réception des mises à jour Windows. Selon Microsoft, maintenir à jour les correctifs reste crucial pour compenser les fonctions manquantes du TPM.
« À titre professionnel, j’évite ce contournement sur des machines exposées à des données sensibles. »
Paul N.
Source : Microsoft, « Configuration minimale pour Windows 11 », Support Microsoft, 2021 ; The Rufus Project, « Rufus », Rufus, 2024.