Vérifier
tpm.msc: état et version de spécification 2.0.msinfo32: État du démarrage sécurisé et Mode BIOS (UEFI / Hérité).- PowerShell (admin) :
Get-Tpm,Confirm-SecureBootUEFI. - Application Contrôle d'intégrité du PC.
Activer dans l'UEFI
Paramètres › Système › Récupération › Démarrage avancé › Dépannage › Options avancées › Paramètres du microprogramme UEFI. Puis :
- TPM : Intel PTT / AMD fTPM / Security Device Support → Enabled.
- Secure Boot → Enabled (nécessite le mode UEFI, CSM désactivé).
Mode « Hérité » : convertir le disque en GPT avec mbr2gpt /convert /allowFullOS avant de passer en UEFI (sauvegarde conseillée). Après activation, BitLocker peut demander sa clé de récupération.