Le démarrage sécurisé, connu sous le nom de Secure Boot, protège votre PC en vérifiant la signature des composants chargés par l’UEFI avant que Windows ne démarre. Cette sécurité empêche certains programmes malveillants d’intervenir au lancement de la machine. Vous trouverez ci‑dessous des conseils pratiques pour savoir quand le désactiver, comment y accéder dans l’UEFI et quelles précautions prendre sous Windows 11 et Windows 10.
Sommaire
ToggleFaut‑il vraiment désactiver le démarrage sécurisé ?
La plupart du temps, il est préférable de laisser le Secure Boot activé pour conserver la protection native du système. Laisser cette option active réduit le risque d’infections qui s’exécutent avant le chargement de l’OS et simplifie la conformité avec les exigences de Windows 11.
Des situations concrètes peuvent toutefois justifier une désactivation temporaire. Par exemple, l’installation d’un OS ancien, l’utilisation d’un pilote non signé, ou des procédures de dépannage peuvent exiger que vous le désactiviez.
Gardez en tête que de nombreuses distributions Linux modernes et des versions récentes de Windows acceptent désormais le Secure Boot. Changez ce paramètre uniquement si vous savez exactement pourquoi vous le faites et si vous maîtrisez les risques.
| Situation | Faut‑il désactiver? |
|---|---|
| Installer une ancienne version de Windows | Parfois |
| Installer une ancienne distribution Linux ou pilote non signé | Parfois |
| Matériel ou driver incompatible | Parfois |
| Résoudre un problème de démarrage spécifique | Parfois |
| Utilisation quotidienne de Windows 10/11 | Non |
Comment accéder aux options UEFI pour modifier Secure Boot ?
Vous devez ouvrir les options de démarrage avancées de Windows pour atteindre l’interface UEFI. Ouvrez les Paramètres, allez dans Système puis Récupération, et dans la section Démarrage avancé sélectionnez Redémarrer maintenant. L’ordinateur basculera dans l’environnement de récupération Windows.
Dans l’écran qui s’affiche, choisissez Dépannage puis Options avancées. Sélectionnez ensuite Changer les paramètres du microprogramme UEFI et confirmez le redémarrage. L’UEFI s’ouvrira alors automatiquement.
Si votre machine démarre directement dans un utilitaire constructeur au démarrage, vous pouvez aussi appuyer sur la touche indiquée par le fabricant (F2, Del, F12 selon les modèles) pour entrer dans le BIOS/UEFI.
Comment désactiver Secure Boot dans l’UEFI ?
Une fois dans l’UEFI (BIOS), localisez le paramètre nommé Secure Boot ou Démarrage sécurisé. Les rubriques les plus fréquentes sont Boot, Security, Authentication ou Advanced, selon l’interface du constructeur.
Choisissez l’état Disabled ou désactivez l’option correspondante, puis sauvegardez les modifications avec Save & Exit ou la touche indiquée à l’écran. L’appareil redémarrera ensuite sans vérification Secure Boot.
Voici des emplacements types chez quelques fabricants pour vous aider à vous repérer :
- Acer : Boot → Secure Boot → Disabled.
- Dell : Settings → Secure Boot → décochez Secure Boot Enabled.
- Lenovo : Security → Secure Boot → Disabled.
- Asus : Boot → Key Management → installer ou restaurer les clés si nécessaire.
Que faire si l’option Secure Boot est grisée ou introuvable ?
Plusieurs raisons peuvent expliquer ce blocage. Vérifiez d’abord le mode de démarrage de Windows dans msinfo32 et regardez la ligne Mode BIOS. Si la valeur affichée est Hérité, le PC utilise le mode Legacy et Secure Boot n’apparaîtra pas.
La présence du Compatibility Support Module (CSM) peut rendre l’option indisponible. Si vous voyez une option CSM ou Legacy Support, désactivez‑la puis revenez au menu du Secure Boot pour voir si l’option devient modifiable.
Certaines interfaces UEFI proposent un affichage simplifié par défaut. Passez en Mode avancé (Advanced Mode) afin d’accéder à tous les paramètres. Il arrive aussi que la modification nécessite la création d’un mot de passe superviseur dans le menu Security.
Enfin, la mise à jour du firmware de la carte mère peut corriger des anomalies liées au Secure Boot. Téléchargez toujours les versions officielles chez le fabricant et suivez la procédure recommandée pour flasher l’UEFI en toute sécurité.
Comment réactiver le démarrage sécurisé ?
Lorsque vous n’avez plus besoin d’un Secure Boot désactivé, il est conseillé de le rétablir pour retrouver la protection au démarrage. Retournez dans l’UEFI, sélectionnez le paramètre Secure Boot et remettez‑le sur Enabled, puis sauvegardez et redémarrez.
Dans certains cas, la réactivation nécessite la restauration des clés par défaut (Default Secure Boot Keys). Si l’UEFI le demande, choisissez l’option pour installer ou restaurer les clés avant d’activer la fonctionnalité.
Questions fréquentes sur Secure Boot
Secure Boot fait partie des exigences matérielles de Windows 11 et doit normalement rester activé pour les installations conformes. Certains tutoriels non officiels demandent sa désactivation pour contourner les protections, mais cette pratique augmente les risques pour la machine.
La plupart des distributions Linux récentes supportent aujourd’hui Secure Boot et s’installent sans le désactiver. Seules des distributions anciennes ou des pilotes propriétaires non signés imposent parfois de le désactiver.
Désactiver Secure Boot n’endommage pas le PC, mais réduit la sécurité au démarrage. Il est préférable de réactiver la fonctionnalité dès que possible si vous l’avez désactivée pour une intervention ponctuelle.

Nicolas Roux est un rédacteur spécialisé en jeux vidéo et en informatique. Avec une vaste expérience dans l’univers du gaming, il analyse les tendances vidéoludiques et les innovations technologiques pour Teknologik.fr.

