League of LegendsDécryptage

Vanguard exige TPM 2.0 : corriger l’erreur sans contourner la sécurité

Vérifiez TPM 2.0, le mode UEFI et Secure Boot avant toute modification du firmware. Sauvegardez la clé BitLocker et suivez le manuel du fabricant.

Écran de firmware fictif avec puce TPM, bouclier et clé de récupération
Photo : Kimmo Palosaari — Licence : Public domain — Page source

Statut vérifié le 6 août 2026 : sous Windows 11, Riot Vanguard peut refuser de lancer un jeu Riot si TPM 2.0 ou Secure Boot n’est pas actif. Le message peut apparaître avec VAN 9001, VAN 9003 ou une formulation indiquant que cette version de Vanguard nécessite TPM 2.0.

Ne contournez pas le contrôle et n’installez pas de « bypass ». TPM et Secure Boot participent aussi à la sécurité de Windows. Une modification incorrecte de l’UEFI peut empêcher le démarrage ou déclencher la demande d’une clé BitLocker. Commencez par lire l’état du PC, sans changer de réglage.

Vérifier TPM 2.0 dans Windows

Appuyez sur Windows + R, saisissez tpm.msc puis validez. La fenêtre Gestion du module de plateforme sécurisée indique si le TPM est prêt à l’emploi. Regardez aussi la version de spécification : Vanguard et Windows 11 attendent TPM 2.0 dans ce cas.

Si Windows affiche un module compatible et prêt, prenez une capture puis passez au contrôle de Secure Boot. Ne videz pas le TPM. L’action « Effacer le TPM » peut supprimer des clés utilisées par BitLocker, Windows Hello ou d’autres services. Elle n’est pas nécessaire pour simplement activer le module.

Si aucun TPM compatible n’est trouvé, cela peut signifier qu’il est désactivé dans l’UEFI, que le firmware n’est pas à jour ou que le matériel ne le prend pas en charge. Sur Intel, le réglage peut s’appeler PTT. Sur AMD, il est souvent nommé fTPM. Le nom exact dépend de la carte mère.

Vérifier UEFI et Secure Boot

Appuyez sur Windows + R, saisissez msinfo32 puis ouvrez Informations système. Relevez « Mode BIOS » et « État du démarrage sécurisé ». Pour Secure Boot, Windows doit démarrer en mode UEFI. Un système installé en mode hérité ne doit pas être basculé à l’aveugle.

Si l’état est Activé, ne touchez pas aux clés Secure Boot. Si l’état est Désactivé, consultez le manuel du fabricant du PC ou de la carte mère. S’il indique Non pris en charge, vérifiez d’abord le mode BIOS et le partitionnement avant toute conversion. Une mauvaise bascule entre Legacy et UEFI peut rendre Windows non amorçable.

Préparer la modification de l’UEFI

Avant de redémarrer dans le firmware, sauvegardez les fichiers importants. Si BitLocker ou le chiffrement de l’appareil est actif, récupérez la clé de récupération depuis le compte Microsoft ou l’emplacement géré par l’organisation. Notez-la hors du PC. Suspendez BitLocker seulement si la documentation Microsoft ou celle du fabricant l’exige pour l’opération prévue.

Photographiez les écrans actuels de l’UEFI. Ne mettez pas à jour le firmware, ne convertissez pas le disque et n’activez pas trois options dans la même tentative. Une seule modification à la fois facilite le retour arrière.

Sur un PC professionnel ou scolaire, arrêtez-vous et contactez l’administrateur. Les clés Secure Boot, BitLocker et les politiques de sécurité peuvent être gérées par l’organisation.

Activer TPM 2.0 et Secure Boot

Dans Windows 11, ouvrez Paramètres, Système, Récupération, Démarrage avancé puis redémarrez. Choisissez Dépannage, Options avancées et Paramètres du microprogramme UEFI. Le chemin dans l’UEFI varie selon le fabricant.

Activez Intel PTT, AMD fTPM ou Trusted Platform Module selon le matériel. Pour Secure Boot, utilisez le mode standard recommandé par le fabricant. Ne chargez ni clé trouvée sur un forum ni fichier externe. Enregistrez puis redémarrez Windows.

Contrôlez de nouveau tpm.msc et msinfo32. Les deux outils doivent confirmer l’état attendu avant de relancer Riot Client. Un message Vanguard différent doit être traité selon son code exact, pas en répétant les mêmes modifications.

Si l’erreur Vanguard persiste

Redémarrez complètement Windows, car Vanguard charge son pilote au démarrage. Installez les mises à jour Windows et celles du firmware uniquement depuis le fabricant. Vous pouvez ensuite désinstaller puis réinstaller Riot Vanguard depuis Riot Client, sans télécharger de pilote ailleurs.

Le blocage checking wait time de Vanguard ne mentionne pas TPM et possède son propre diagnostic. Ne retournez pas dans l’UEFI pour ce message. De même, la manipulation du Spike dans VALORANT ou une citation comme « Derrière chaque masque » dans LoL n’a aucun lien avec ces réglages système.

Si TPM 2.0 et Secure Boot sont confirmés actifs mais que VAN 9001 ou VAN 9003 reste affiché, ouvrez un ticket Riot. Joignez les captures de tpm.msc, msinfo32, du code Vanguard et la référence du PC. Masquez le nom complet de l’appareil si nécessaire.

Ce qu’il ne faut pas faire

  • Ne videz pas le TPM pour tester.
  • Ne désactivez pas BitLocker sans disposer de la clé de récupération.
  • Ne convertissez pas un disque système à partir d’une commande copiée sans sauvegarde.
  • N’installez pas de bypass Vanguard ou de firmware modifié.
  • Ne partagez jamais une clé BitLocker dans un ticket public.

La procédure correcte en 2026 consiste à vérifier, sauvegarder, appliquer le réglage documenté par le fabricant puis vérifier encore dans Windows. Si le PC ne prend réellement pas en charge TPM 2.0 ou UEFI Secure Boot, un technicien ou le fabricant doit confirmer les options matérielles. Un contournement n’est ni sûr ni durable.

Sources et vérification

Informations vérifiées le 6 août 2026.