Comment effacer le TPM sous Windows 10/11 : raisons et guide étape par étape

📅
🕑 6 minutes de lecture

Si vous avez manipulé votre PC Windows et que vous rencontrez soudainement des erreurs liées au TPM (Trusted Platform Module), ou si vous souhaitez simplement effectuer une réinitialisation complète avant de vendre votre machine, effacer le TPM est souvent la solution privilégiée. Concrètement, il s’agit d’effacer les clés de sécurité stockées par ces puces, un peu comme réinitialiser un mot de passe, mais pour la sécurité de votre matériel. Cette opération peut corriger des bugs, des problèmes de chiffrement ou permettre une nouvelle installation du système d’exploitation sans problème. Attention cependant : la suppression des clés stockées peut rendre certains services comme BitLocker ou Windows Hello inopérants jusqu’à leur reconfiguration. Voici un aperçu de la procédure pour effacer ces clés TPM en toute sécurité, ainsi que quelques conseils et astuces glanés au passage.*

Comment effacer en toute sécurité les clés TPM sous Windows 10/11

Précautions (IMPORTANT) :

Effacer le module TPM n’est pas une opération à prendre à la légère. Cela supprimera vos clés de sécurité et vous risquez de perdre l’accès à vos données chiffrées ou aux fonctionnalités de connexion matérielles jusqu’à ce que vous les reconfiguriez.Désactivez toujours BitLocker au préalable ; sinon, le système pourrait dysfonctionner ou bloquer l’accès après l’effacement. Sous Windows 11, accédez à Paramètres > Confidentialité et sécurité > Chiffrement de l’appareil. Désactivez-le s’il est activé. Sous Windows 11 Professionnel, vous pouvez également désactiver BitLocker via Panneau de configuration > Système et sécurité > Chiffrement de lecteur BitLocker. Il est parfois plus simple de désactiver d’abord le chiffrement, puis d’effacer le module TPM.

Ensuite, sauvegardez toutes vos données chiffrées ou protégées ; BitLocker rend cette étape essentielle. La perte des clés TPM entraîne la perte d’accès aux disques chiffrés synchronisés. Conseil : ne réinitialisez pas le TPM sur un appareil professionnel ou scolaire sans autorisation ou instructions formelles du service informatique. Enfin, réinitialisez toujours le TPM directement depuis Windows, et non via les paramètres UEFI, sauf indication contraire. Consultez également le manuel du fabricant, car certains modèles peuvent présenter des spécificités.

Méthode 1 : Utiliser la console de gestion TPM

C’est la méthode la plus simple pour la plupart des utilisateurs, car elle est intégrée à Windows. Il est assez surprenant de constater à quel point Windows dissimule certaines de ces fonctionnalités, mais cette méthode fonctionne généralement sans problème. De plus, elle est sûre si vous suivez les instructions. Attention : après avoir effacé le module TPM, vous serez invité à définir un nouveau code PIN si vous utilisez Windows Hello ; assurez-vous donc de vous souvenir de votre mot de passe.

  1. Appuyez sur Windows+ Rpour ouvrir la boîte de dialogue Exécuter (elle ressemble à une simple zone de texte, mais elle vous sera très utile).
  2. Saisissez la commande tpm.mscet appuyez sur Entrée. La console de gestion du module TPM s’ouvre. Si cela ne fonctionne pas, votre appareil ne possède peut-être pas de module TPM compatible ou celui-ci est désactivé dans le BIOS ou les paramètres de l’ordinateur.
  3. Dans la console, recherchez le panneau « Actions » et cliquez sur « Effacer le TPM … »
  4. Vous recevrez un avertissement concernant une possible perte de données ; c’est normal. Suivez les instructions, puis cliquez sur Redémarrer. Au redémarrage, votre système pourrait vous demander de confirmer l’effacement du TPM via l’UEFI. Suivez simplement les instructions à l’écran si elles apparaissent.
  5. Après le redémarrage, votre appareil peut vous demander un nouveau code PIN ou un nouveau mot de passe ; ne paniquez pas, c’est normal.

Et voilà, c’est à peu près tout. Sur certaines configurations, la réinitialisation du TPM peut échouer la première fois ou entraîner un comportement anormal du système, mais un redémarrage suffit généralement à résoudre le problème. Parfois, une invite s’affiche au démarrage pour confirmer la réinitialisation du TPM ; c’est un peu agaçant, mais nécessaire. Une fois la réinitialisation terminée, tout est remis à neuf.

Méthode 2 : Utilisation du Centre de sécurité Windows Defender

Si vous préférez une interface graphique ou une solution plus intégrée, l’application Sécurité Windows est une autre option. Elle est particulièrement pratique pour une procédure guidée, surtout si vous êtes déjà dans les paramètres de sécurité. Remarque : cette méthode est identique à la méthode 1, mais son interface est légèrement différente et elle peut s’avérer plus simple pour certains utilisateurs.

  1. Ouvrez la zone de recherche et tapez « Sécurité de l’appareil ». Ouvrez ensuite l’application correspondante.
  2. Cliquez sur « Détails du processeur de sécurité » ci-dessous.
  3. Sélectionnez ensuite Dépannage du processeur de sécurité.
  4. Dans le nouveau menu, appuyez sur « Effacer le TPM » (vous devrez choisir une raison, confirmant ainsi votre compréhension).Après avoir cliqué, le système vous demandera de redémarrer et de confirmer l’effacement. Suivez les instructions ; lors du redémarrage, une invite de confirmation peut apparaître dans l’UEFI.

Le système réinitialisera le TPM une fois redémarré. Les mêmes règles s’appliquent : sauvegardez vos données, désactivez le chiffrement au préalable, n’effectuez aucune opération sur des appareils qui ne vous appartiennent pas, sauf autorisation expresse, etc.

Méthode 3 : Effacer le TPM via PowerShell

Voici la méthode plus technique, utile si vous préférez la ligne de commande ou les scripts. Lancez Windows PowerShell avec les droits d’administrateur : cliquez avec le bouton droit sur le menu Démarrer et choisissez « Exécuter en tant qu’administrateur ». Une fois PowerShell ouvert, vous pouvez saisir :

clear-tpm

Cette commande tente d’effacer directement le TPM. Si elle génère des erreurs, essayez cette alternative :

Initialize-Tpm -AllowClear $true

Une fois la commande exécutée, redémarrez votre système ; Windows devrait alors réinitialiser le TPM. Notez toutefois que cette méthode peut ne pas fonctionner sur tous les matériels : certaines puces TPM nécessitent une intervention physique ou une modification du BIOS.

N’oubliez pas : après avoir effacé le module TPM, vous serez invité à reconfigurer votre code PIN et vos autres paramètres de sécurité. Pensez à utiliser votre mot de passe Windows !

Quelle que soit la méthode choisie, l’objectif est de réinitialiser le module TPM sans endommager d’autres composants. Aussi étrange que cela puisse paraître, sur certaines configurations, la réinitialisation n’est pas aussi simple : une mise à jour du firmware ou une modification du BIOS est parfois nécessaire au préalable. En cas de doute, consultez les instructions du fabricant.

Résumé

  • Désactivez BitLocker ou le chiffrement du périphérique avant d’effacer le TPM.
  • Sauvegardez les données chiffrées, par précaution, et ne supprimez pas le TPM sur les appareils gérés ou partagés sans autorisation.
  • Utilisez tpm.msc ou Sécurité Windows pour une méthode plus sûre via une interface graphique.
  • PowerShell fonctionne également, mais gardez à l’esprit qu’il peut ne pas être pris en charge sur toutes les machines.
  • Attendez-vous à un redémarrage, et éventuellement à des invites UEFI.

Conclure

Effacer le TPM peut paraître intimidant, mais si c’est fait avec précaution, c’est plutôt sûr, surtout si vous suivez les instructions. C’est un bon moyen de résoudre des problèmes de sécurité tenaces ou de préparer votre PC pour son prochain utilisateur. Pensez simplement à sauvegarder toutes vos données au préalable et à ne pas précipiter les étapes de redémarrage. Sur certaines machines, il faudra peut-être s’y reprendre à plusieurs fois ou modifier les paramètres du BIOS, mais bon, c’est Windows : toujours un peu imprévisible.

J’espère que cela permettra à quelqu’un de gagner quelques heures. Bonne chance, et croisons les doigts pour que ça fonctionne !