Notre site necessite Javascript pour fonctionner correctement !

Mon PC est-il compatible Windows 11 ?


Le test en 2 minutes, le déblocage au BIOS,
et les 4 options si la réponse est non
TPM 2.0, Secure Boot, UEFI, processeur hors liste

Article mis à jour le 11 Septembre 2026, publié initialement le 21 Juin 2026
Windows 10 n'est plus mis à jour depuis le 14 octobre 2025, et le filet de sécurité payant qui a suivi, le programme ESU grand public, s'arrête le 13 octobre 2026, c'est-à-dire dans un peu plus d'un mois. La question « est-ce que mon PC peut passer à Windows 11 ? » a donc désormais une date limite.

La bonne nouvelle, et c'est le message principal de cet article : la majorité des PC déclarés « non compatibles » le sont à cause d'un réglage désactivé dans le BIOS, pas d'un défaut de matériel. Une option à cocher, deux minutes, et la mise à niveau se débloque.

Le test express, dans cet ordre


# Ce que vous tapez Ce que vous devez voir
1 Windows + R puis tpm.msc Version de la spécification : 2.0
2 Windows + R puis msinfo32 Mode BIOS = UEFI et État du démarrage sécurisé = Activé
3 winver et la fiche de votre processeur Intel 8ᵉ génération ou plus, AMD Ryzen 2000 ou plus
4 PC Health Check (outil Microsoft) Le verdict officiel, et surtout quel point bloque
⚠️ Avant de toucher au BIOS, récupérez votre clé BitLocker. Activer ou désactiver le TPM ou le Secure Boot modifie les mesures du TPM : au redémarrage, Windows peut réclamer une clé de récupération à 48 chiffres. Sans elle, le disque est illisible. Elle se récupère en 30 secondes depuis un autre appareil sur account.microsoft.com/devices/recoverykey.
🚫 Ne jetez pas votre PC sur la foi d'un simple « Ce PC ne peut pas exécuter Windows 11 ». Ce message ne fait pas la différence entre « votre processeur date de 2012 » et « vous avez oublié de cocher une case ». C'est exactement ce que nous allons démêler.

Pourquoi la question se pose maintenant, et pas dans six mois


Faisons le point sur le calendrier, parce que beaucoup de gens l'ont en tête de travers.

Le 14 octobre 2025, Microsoft a cessé de publier des mises à jour de sécurité pour Windows 10. Le système n'a pas cessé de fonctionner ce jour-là, personne n'a vu son PC s'éteindre. C'est justement ce qui rend la situation trompeuse : rien ne change visiblement, mais chaque faille découverte depuis cette date reste ouverte à vie sur une machine non couverte.

Microsoft a proposé un sursis, le programme ESU (Extended Security Updates) grand public, qui prolonge les seuls correctifs de sécurité jusqu'au 13 octobre 2026. C'est une rustine, pas une prolongation du support : pas de nouvelles fonctions, pas d'assistance technique, uniquement les correctifs critiques.

Nous sommes le 11 septembre 2026. Il reste donc environ un mois avant que Windows 10 ne devienne définitivement un système sans correctifs, pour tout le monde, sans échappatoire officielle. Si vous vous posez la question de la compatibilité de votre machine, c'est le bon moment, et c'est probablement le dernier moment confortable pour le faire.

Trois choses à savoir tout de suite, qui évitent la panique :

• Un PC Windows 10 non mis à jour continue de fonctionner normalement. Le danger est progressif, pas immédiat.

• La plupart des PC vendus à partir de 2018 sont compatibles Windows 11, même quand Windows affirme le contraire.

• Sur ceux qui ne le sont vraiment pas, il existe quatre options réalistes, détaillées en fin d'article, et « racheter un PC en urgence » n'est que la quatrième.

⚠️ Avertissement. Comme indiqué dans nos mentions légales, la société BSC Informatique ne pourra être tenue responsable des conséquences éventuelles suite à l'application de cet article. Les manipulations décrites (réglages BIOS, mbr2gpt, clés de registre) sont sans risque lorsqu'elles sont appliquées au bon cas, mais peuvent rendre un PC non démarrable si le disque est en MBR, ou déclencher une demande de clé sur un volume chiffré par BitLocker. Lisez la section « Avant de toucher au BIOS » avant de modifier quoi que ce soit.

Les prérequis officiels de Windows 11, traduits en français


Voici la liste complète, avec pour chaque ligne ce qu'elle veut vraiment dire et le niveau de difficulté réel si elle n'est pas remplie.

Prérequis Ce que c'est, concrètement Si ça manque
TPM 2.0 Une puce de sécurité qui stocke les clés de chiffrement. Présente sur quasiment tout le matériel depuis 2016, souvent intégrée au processeur lui-même 🟢 Presque toujours réparable : la puce est là, juste désactivée au BIOS
Secure Boot activé Un contrôle de signature au démarrage, qui empêche le chargement d'un programme d'amorçage non signé 🟢 Réparable au BIOS, à condition d'être en mode UEFI
Démarrage UEFI Le remplaçant du vieux « BIOS Legacy ». Exige un disque partitionné en GPT 🟠 Réparable, mais c'est la manipulation délicate (conversion MBR vers GPT)
Processeur sur la liste Microsoft En gros Intel 8ᵉ génération (Coffee Lake, 2017-2018) et plus, AMD Ryzen 2000 et plus, plus quelques exceptions 🔴 Non réparable : c'est le seul vrai couperet
4 Go de RAM Minimum absolu. Dans la vraie vie, comptez 8 Go pour un usage confortable 🟢 Une barrette de RAM, quelques dizaines d'euros
64 Go de stockage Minimum du disque. Il faut en pratique 20 à 30 Go réellement libres pour que la mise à niveau aboutisse 🟢 Nettoyage, ou remplacement du disque
Carte graphique DirectX 12 / WDDM 2.0 Remplie par tout matériel de la décennie 🟢 Jamais bloquant en pratique
Écran 9 pouces, 720p minimum Concerne des tablettes industrielles, pas votre PC 🟢 Jamais bloquant
Ce qu'il faut retenir de ce tableau : sur les huit lignes, une seule est irréversible, celle du processeur. Toutes les autres se règlent, soit par une option du BIOS, soit par une pièce à quelques dizaines d'euros. C'est pour cette raison que nous voyons passer en atelier, chaque semaine, des machines parfaitement capables dont le propriétaire était convaincu qu'elles étaient « trop vieilles ».

La règle empirique, celle qu'on donne au téléphone


• PC acheté à partir de 2019 : compatible dans plus de 95 % des cas, éventuellement après un réglage BIOS.

• PC de 2017 ou 2018 : ça se joue à la référence exacte du processeur. Un Core i5-8250U (8ᵉ génération, début 2018) passe, un Core i5-7200U (7ᵉ génération, 2016-2017) non.

• PC antérieur à 2016 : officiellement non, avec les options de contournement décrites plus bas.

Si vous avez un doute sur ce que raconte la référence de votre processeur, notre article Intel Core 3, 5, 7 : comprendre la nouvelle nomenclature explique comment lire ces numéros, y compris les changements de nom récents qui brouillent les pistes.

Vérifier la compatibilité en 2 minutes : trois méthodes


Méthode 1 : l'outil officiel de Microsoft (le plus rapide)


Téléchargez PC Health Check, en français « Contrôle d'intégrité du PC », depuis le site de Microsoft. Lancez-le, cliquez sur Vérifier maintenant en haut de la fenêtre.

Il affiche un verdict, et surtout, en cliquant sur Voir tous les résultats, la liste ligne par ligne de ce qui passe et de ce qui coince. C'est cette seconde information qui compte : le verdict global ne vous apprend rien, le détail vous dit quoi faire.

Méthode 2 : la vérification manuelle (la plus précise)


Trois raccourcis, à faire dans l'ordre. Aucun ne modifie quoi que ce soit, ce sont des lectures.

1. L'état du TPM. Appuyez sur Windows + R, tapez tpm.msc, validez.

Ce que vous lisez Traduction
Le module de plateforme sécurisée est prêt à être utilisé, Version de la spécification : 2.0 ✅ Parfait, rien à faire
Version de la spécification : 1.2 🟠 Puce trop ancienne pour Windows 11. Sur certains PC de 2015-2017, une mise à jour de firmware du TPM la fait passer en 2.0 (à vérifier chez le constructeur)
Module de plateforme sécurisée compatible introuvable 🟢 Le cas le plus fréquent : la puce existe mais est désactivée au BIOS. Voir la section suivante
2. Le mode de démarrage et le Secure Boot. Windows + R, tapez msinfo32, validez. Dans la fenêtre Informations système, cherchez deux lignes :

• Mode BIOS : doit afficher UEFI. Si vous lisez Hérité (ou Legacy), c'est la ligne qui demandera le plus de travail.

• État du démarrage sécurisé : doit afficher Activé. S'il affiche Désactivé, c'est un réglage. S'il affiche Non pris en charge, c'est que vous êtes en mode Hérité.

Pendant que vous y êtes, relevez aussi Processeur (la référence exacte) et Mémoire physique installée. Vous aurez tout sous les yeux.

3. En PowerShell, pour ceux qui préfèrent une réponse sèche. Ouvrez PowerShell en administrateur et tapez :
# état de la puce TPM
Get-Tpm | Select TpmPresent, TpmReady, ManufacturerVersion

# état du démarrage sécurisé
Confirm-SecureBootUEFI
TpmPresent: True et TpmReady: True signifient que la puce est active et utilisable. Confirm-SecureBootUEFI renvoie True si le démarrage sécurisé est actif, et une erreur explicite (« Cmdlet non prise en charge sur cette plateforme ») si la machine démarre en mode Hérité.

Méthode 3 : lire directement le verdict de Windows Update


Ouvrez Paramètres puis Windows Update. Trois affichages possibles :

Affichage Signification
La mise à niveau vers Windows 11 est prête Tout est vert, il ne reste qu'à cliquer (après sauvegarde)
Ce PC ne répond actuellement pas à la configuration requise avec un lien « En savoir plus » Le lien nomme précisément le prérequis en échec
Rien du tout, alors que le PC semble compatible Le déploiement se fait par vagues. Utilisez l'Assistant d'installation de Windows 11 de Microsoft pour ne pas attendre
Ce troisième cas est une source de confusion classique : un PC parfaitement compatible peut ne rien voir arriver pendant des semaines. L'absence de proposition n'est pas un verdict d'incompatibilité.

Décoder le message d'erreur : ils ne veulent pas dire la même chose


C'est l'étape que tout le monde saute, et celle qui fait gagner le plus de temps.

Message affiché Ce qui bloque réellement Difficulté Où aller
Ce PC doit prendre en charge le démarrage sécurisé Secure Boot désactivé, ou mode Hérité 🟢 / 🟠 Réglage BIOS, voir ci-dessous
Ce PC doit prendre en charge TPM 2.0 fTPM ou PTT désactivé au BIOS 🟢 Réglage BIOS
Le processeur n'est pas actuellement pris en charge Processeur hors liste Microsoft 🔴 Les 4 options, plus bas
Le processeur n'est pas pris en charge (NX) ⚠️ Autre sujet : le bit NX / XD est éteint au BIOS 🟢 Notre guide dédié à l'erreur NX
La partition active actuelle est compressée Compression NTFS sur la partition de démarrage 🟢 Notre guide dédié
Le système doit prendre en charge le démarrage UEFI Disque en MBR, BIOS en mode Legacy/CSM 🟠 Section MBR vers GPT
Espace disque insuffisant Moins de 20 à 30 Go réellement libres 🟢 Nettoyage ou disque plus grand
La mémoire système est insuffisante Moins de 4 Go de RAM 🟢 Ajout d'une barrette
Aucun message, la mise à niveau n'est jamais proposée Déploiement par vagues 🟢 Assistant d'installation Windows 11
La distinction la plus importante de ce tableau oppose deux familles :

• Les messages qui parlent de TPM, Secure Boot, UEFI décrivent un état, pas une capacité. L'état se change.

• Le message qui parle du processeur décrit une liste tenue par Microsoft. Une liste ne se négocie pas depuis votre BIOS.

Et une nuance qui piège régulièrement : « Le processeur n'est pas pris en charge (NX) » n'a rien à voir avec la compatibilité Windows 11. C'est un contrôle beaucoup plus ancien, lié à une protection mémoire qui se réactive au BIOS en une minute, et il concerne des machines bien plus anciennes.

⚠️ Avant de toucher au BIOS : les deux réflexes qui évitent la catastrophe


1. La clé BitLocker, le piège numéro un


C'est le point le plus souvent ignoré, et celui qui transforme une manipulation de deux minutes en sinistre.

Depuis Windows 11, y compris en édition Famille, le chiffrement de l'appareil (Device Encryption, la version grand public de BitLocker) s'active automatiquement sur les PC récents liés à un compte Microsoft. Depuis la version 24H2, il s'arme même sur une installation propre en compte local, ce qui est le cas le plus dangereux : dans cette configuration, aucune clé n'est sauvegardée nulle part et rien n'invite l'utilisateur à le faire.

Or BitLocker ne stocke pas la clé du disque en clair : il la scelle dans le TPM, liée aux mesures de démarrage de la machine. Activer le Secure Boot, activer le TPM, désactiver le CSM, tout cela change ces mesures. Le TPM refuse alors de libérer la clé, et au redémarrage, vous tombez sur un écran bleu clair qui réclame 48 chiffres.

Avant toute manipulation du BIOS, récupérez cette clé :

• Depuis un autre appareil (téléphone, autre ordinateur), connectez-vous au compte Microsoft du PC sur account.microsoft.com/devices/recoverykey, ou son raccourci aka.ms/myrecoverykey.

• Depuis le PC lui-même, dans une invite de commandes en administrateur :
# le disque est-il chiffré ?
manage-bde -status

# afficher la clé de récupération (ligne « Mot de passe numérique »)
manage-bde -protectors -get C:
La première commande vous dit si le disque est chiffré. La seconde affiche la clé de récupération (ligne Mot de passe numérique ou Numerical Password) et son identifiant. Notez-la, imprimez-la, envoyez-la vous par mail. C'est une chaîne de 48 chiffres, pas un mot de passe.

Une astuce complémentaire, valable juste avant une opération à risque : suspendre temporairement la protection. La machine démarre alors sans réclamer la clé jusqu'au prochain redémarrage, et le TPM se re-scelle tout seul sur le nouvel état.
manage-bde -protectors -disable C: -rebootcount 2
Si vous voulez creuser ce sujet, nous lui avons consacré deux articles complets : Clé BitLocker : la retrouver et la sauvegarder avant une réparation et, pour ceux qui se retrouvent déjà devant l'écran sans la clé, BitLocker demande une clé au démarrage et je ne l'ai pas.

💡 Si l'écran BitLocker est déjà affiché, ne partez pas en chasse de la clé. Retournez d'abord dans le BIOS remettre le réglage exactement dans l'état d'avant (Secure Boot notamment). Dans la grande majorité des cas, le PC redémarre seul, sans clé. La clé ne devient réellement obligatoire que si le TPM a été vidé, ce qui n'arrive pas en activant simplement une option.

2. Photographier les pages du BIOS


Trente secondes, avec un téléphone. Avant de modifier quoi que ce soit, photographiez les pages Boot, Security et Advanced, ainsi que le mode SATA. Si quelque chose se passe mal, vous savez exactement à quoi revenir. C'est un réflexe d'atelier, et c'est la raison pour laquelle nous remettons en route des machines que d'autres ont déclarées perdues.

Activer le TPM et le Secure Boot au BIOS : le mode d'emploi par marque


C'est le cas le plus fréquent, et de loin. La puce est là, éteinte. Il faut entrer dans le BIOS pour l'allumer.

Entrer dans le BIOS


Tapez la touche en boucle dès l'appui sur le bouton d'alimentation, avant le logo Windows.

Marque BIOS / Setup Menu de démarrage
DellF2F12
HPF10 (souvent Échap d'abord)F9
Lenovo ThinkPadF1F12 (ou bouton Novo)
Lenovo IdeaPadF2 (ou Fn+F2)F12
AsusF2 (à maintenir avant d'allumer)Échap
AcerF2F12
MSISupprF11
SamsungF2Échap
Cartes mères Asus, Gigabyte, MSI, ASRock (PC assemblés)SupprF8, F12, F11, F11
Microsoft SurfaceVolume Haut + bouton d'alimentation maintenuVolume Bas + alimentation
Deux pièges classiques quand la touche ne répond pas :

1. Le verrouillage Fn. Sur la plupart des portables, les touches F1 à F12 sont en mode multimédia d'usine : appuyer sur F2 envoie « baisser le volume ». Essayez Fn+F2.

2. Le démarrage rapide. Désactivez le Démarrage rapide de Windows (Panneau de configuration, Options d'alimentation, comportement des boutons), la fenêtre pour taper la touche redevient normale.

La liste complète, marque par marque, avec les cas particuliers, est dans notre article Comment entrer dans le BIOS et le menu de démarrage selon la marque.

Trouver l'option TPM (elle ne s'appelle jamais « TPM »)


C'est ce qui déroute le plus de monde : sur les machines récentes, le TPM est intégré au processeur, et porte un nom commercial différent selon le fabricant.

Votre processeur Nom de l'option à chercher Emplacement habituel
Intel PTT (Platform Trust Technology), parfois Intel Platform Trust Technology Advanced, ou Security, ou PCH-FW Configuration
AMD fTPM (Firmware TPM), parfois AMD fTPM switch Advanced, AMD fTPM configuration, ou Security
PC pro avec puce dédiée TPM Device, Security Device Support, Trusted Computing Security
Passez l'option sur Enabled (Activé). Sur les cartes AMD, si l'option propose AMD CPU fTPM ou Discrete TPM, choisissez AMD CPU fTPM (sauf si une puce physique est effectivement installée).

Sur les BIOS graphiques Asus, MSI et Gigabyte, pensez à passer en mode avancé (souvent F7) : les options de sécurité n'apparaissent pas dans l'affichage simplifié.

Activer le Secure Boot, dans le bon ordre


Le Secure Boot dépend du mode UEFI. L'ordre compte :

1. Désactivez le CSM (Compatibility Support Module), parfois nommé Legacy Boot, Legacy Support ou Launch CSM. Tant qu'il est actif, l'option Secure Boot reste grisée.

2. Passez Secure Boot sur Enabled.

3. F10 pour enregistrer et quitter. L'oubli de cette étape est la cause d'un bon tiers des « j'ai tout fait et rien n'a changé ».

⛔ Attention, étape critique. Ne désactivez le CSM que si vous avez déjà vérifié que votre disque est en GPT (voir la section suivante). Sur un disque en MBR, couper le CSM rend la machine non démarrable immédiatement. Sur ce type de configuration, la panne classique qui suit est décrite dans PC qui ne démarre plus après une réinitialisation du BIOS.
Cas particulier Asus : après un Load Optimized Defaults, les clés Secure Boot peuvent repasser en Setup Mode. L'option affiche alors « Disabled » même réglée sur Enabled. Le correctif est dans le même menu : Install default Secure Boot keys (ou Restore Factory Keys).

Une fois ces deux options activées, relancez PC Health Check. Dans une grande partie des cas, le PC devient compatible et la mise à niveau se débloque dans Windows Update.

Le passage obligé délicat : disque en MBR, passer en GPT


C'est la seule manipulation de cet article qui mérite vraiment de la prudence.

Savoir dans quel camp vous êtes


Deux méthodes, trente secondes :

• msinfo32, ligne Mode BIOS. UEFI signifie GPT, Hérité signifie MBR dans la quasi-totalité des cas.

• Ou, plus direct : Windows + X, Gestion des disques, clic droit sur Disque 0, Propriétés, onglet Volumes, ligne Style de partition.

Si vous lisez GPT, tout va bien, vous n'avez rien à faire dans cette section. Si vous lisez Table de partition MBR, lisez la suite entièrement.

La conversion avec mbr2gpt, et l'ordre imposé


Windows fournit un outil de conversion sans perte de données, mbr2gpt. Il fonctionne bien. Il fonctionne même très bien. Mais il travaille sur la table de partitions du disque système, et une conversion interrompue laisse un PC qui ne démarre plus.

L'ordre que nous appliquons en atelier, sans jamais en sauter une étape :

1. Sauvegarde vérifiée de vos données. Pas « je crois que OneDrive synchronise », une sauvegarde que vous avez ouverte et contrôlée.

2. État de santé du disque (SMART). Un disque fatigué plus une réécriture de la table de partitions, c'est le scénario type de la perte de données. Si le disque est suspect, on s'arrête ici.

3. Photographier les pages du BIOS.

4. manage-bde -status : si BitLocker est actif, suspendre la protection ou avoir la clé sous la main.

5. Valider avant de convertir, dans une invite de commandes en administrateur :
mbr2gpt /validate /allowFullOS
Si la validation échoue, on ne convertit pas. C'est une règle absolue, pas une suggestion. Les motifs d'échec classiques sont un disque qui contient plus de trois partitions principales, ou l'absence de place pour créer la partition EFI.

6. Si la validation passe :
mbr2gpt /convert /allowFullOS
7. Puis seulement, redémarrer dans le BIOS, désactiver le CSM, activer Secure Boot, enregistrer.

Si à ce stade le PC ne démarre plus, ce n'est presque jamais grave et ce n'est jamais une raison de réinstaller Windows : il s'agit d'une entrée de démarrage à recréer, ce que nous détaillons dans PC qui ne démarre plus après une réinitialisation du BIOS et dans Erreur 0xc0000098 : réparer le BCD sans réinstaller Windows.

Quand ne PAS convertir


Question honnête, qu'on se pose rarement : est-ce que ça vaut le coup ?

Si votre processeur est de toute façon hors de la liste Microsoft, convertir en GPT et activer le Secure Boot ne débloquera pas la mise à niveau officielle. Vous prendriez un risque pour un bénéfice nul. Dans ce cas précis, ne touchez à rien.

Et si la machine doit être réinstallée de toute façon (disque changé, système fatigué), une installation propre en UEFI/GPT est toujours préférable à une conversion. C'est plus rapide, plus propre, et sans risque pour la table de partitions.

Les blocages moins connus, qui font croire à une incompatibilité


Ces cas-là ne figurent nulle part dans les prérequis officiels, mais ils arrêtent la mise à niveau net.

La partition active est compressée. Windows Setup refuse de continuer si les fichiers de démarrage sont compressés au format NTFS, car ils sont lus avant le chargement complet du pilote NTFS. Symptôme : « La partition active actuelle est compressée », parfois précédé de Disk Controller:. C'est un garde-fou, pas une panne, et la procédure complète est dans notre article dédié.

Le bit NX désactivé au BIOS. Message : « Le processeur n'est pas pris en charge (NX) ». L'option s'appelle Execute Disable Bit, XD bit, EDB ou NX Mode selon le fabricant, et se trouve dans Advanced, CPU Configuration. Voir notre guide.

Un second disque resté branché. Un ancien disque système conservé en secondaire, encore porteur d'une partition active en MBR, peut faire échouer la mise à niveau ou envoyer le chargeur de démarrage au mauvais endroit. Bonne pratique générale : débrancher physiquement les disques secondaires pendant l'opération.

Un espace disque trop juste. Les 64 Go officiels sont un minimum théorique. Comptez 25 à 30 Go réellement libres sur C: pour que la mise à niveau aboutisse, sinon elle échoue tard, après une heure de travail.

Un antivirus tiers ou un chiffrement tiers. Les suites de sécurité tierces et les outils de chiffrement non Microsoft sont une cause récurrente d'échec en cours de route. Les désactiver (ou les désinstaller temporairement) avant la mise à niveau évite beaucoup de déconvenues.

Un disque qui montre des signes de faiblesse. Une mise à niveau Windows réécrit massivement le disque pendant une heure. Un disque déjà fatigué peut rendre l'âme exactement à ce moment-là. C'est le pire scénario possible, car il combine perte de données et absence de sauvegarde récente. Nous y revenons plus bas.

« Mon processeur n'est pas dans la liste » : ce que ça veut dire, et ce que ça ne veut pas dire


Vous avez activé le TPM, activé le Secure Boot, tout est en UEFI, et PC Health Check refuse toujours. Il reste le processeur.

La nuance que Microsoft ne met pas en avant


Il faut distinguer deux choses très différentes, systématiquement confondues :

• Être sur la liste des processeurs supportés : une décision commerciale et de support de Microsoft, révisée de temps en temps. Un processeur hors liste est parfaitement capable d'exécuter Windows 11, il n'est simplement pas « garanti ».

• Disposer des instructions requises par le noyau : là, c'est de la technique pure, et c'est sans appel. Depuis la version 24H2, le noyau de Windows 11 exécute les instructions SSE4.2 et POPCNT. Sans elles, le système ne démarre pas du tout, et aucune clé de registre au monde n'y change quoi que ce soit.

Processeur Instructions SSE4.2 Liste Microsoft
Intel Core 2 Duo / Quad (jusqu'à 2008)❌ Absentes, Windows 11 impossible❌
Intel Atom d'avant 2013 (netbooks)❌ Absentes❌
Intel Core i 1ʳᵉ à 7ᵉ génération✅ Présentes, ça fonctionne❌ Hors liste
Intel 8ᵉ génération et suivantes✅✅
AMD Phenom, Phenom II, Athlon 64❌ Absentes, impossible❌
AMD FX (Bulldozer, 2011) à Ryzen 1000✅ Présentes, ça fonctionne❌ Hors liste
AMD Ryzen 2000 et suivants✅✅
Traduction pratique : les machines réellement condamnées sont celles d'avant 2009 à 2011. Entre 2011 et 2017, vous êtes dans la zone grise, celle où Windows 11 fonctionne techniquement mais sans garantie de Microsoft.

La voie officielle pour un processeur hors liste (et sa limite)


Microsoft documente lui-même une dérogation, qui existe pour les entreprises mais fonctionne pour tout le monde. Dans l'éditeur de registre, sous HKEY_LOCAL_MACHINE\SYSTEM\Setup\MoSetup, créez une valeur DWORD 32 bits nommée :
AllowUpgradesWithUnsupportedTPMOrCPU = 1
Cette clé autorise un processeur hors liste, mais elle exige toujours un TPM 1.2 au minimum et le Secure Boot actif. Autrement dit : elle sauve les machines de 2013-2017 déjà en UEFI, et ne sert absolument à rien sur les machines en MBR/Legacy sans TPM, qui sont justement les plus nombreuses dans ce cas de figure. Beaucoup de gens y perdent une soirée. Sachez-le avant de commencer.

Les 4 options quand le PC n'est vraiment pas compatible


Nous les classons de la plus saine à la plus risquée. Aucune n'est mauvaise en soi : tout dépend de l'âge de la machine et de ce que vous en faites.

Option 1 : le programme ESU, pour gagner du temps (mais il expire dans un mois)


Le programme ESU grand public prolonge les correctifs de sécurité de Windows 10 jusqu'au 13 octobre 2026. L'inscription se fait directement depuis Paramètres, Windows Update, à condition que le PC soit en version 22H2 et à jour.

Trois voies d'accès, selon les cas :

• Gratuitement en synchronisant vos paramètres avec un compte Microsoft (fonction Sauvegarde Windows).

• Gratuitement contre 1 000 points Microsoft Rewards, si vous en avez.

• Par un achat unique d'environ 30 €, couvrant jusqu'à dix appareils liés au même compte Microsoft.

Précision importante pour nous, en France : sous la pression des associations de consommateurs, Microsoft a levé la condition de synchronisation dans l'Espace économique européen. En pratique, l'inscription y est gratuite, mais elle nécessite tout de même un compte Microsoft, y compris sur un PC en compte local.

La limite est maintenant évidente : nous sommes le 11 septembre 2026, il reste environ un mois. S'inscrire aujourd'hui a encore du sens pour ne pas rester à découvert pendant quatre semaines, mais ce n'est plus une stratégie, c'est un sursis. Si vous n'avez rien décidé, c'est le moment de choisir entre les options 2, 3 et 4.

Option 2 : installer Windows 11 malgré tout (non officiel)


Il existe deux contournements largement documentés :

• Les clés de registre LabConfig (BypassTPMCheck, BypassSecureBootCheck, BypassRAMCheck), créées pendant l'installation via l'invite de commandes accessible par Maj + F10.

• Une clé USB d'installation créée avec Rufus, qui propose une case « supprimer les exigences » au moment de la préparation du média. C'est la méthode la plus simple.

Ce qu'il faut savoir avant de se lancer, honnêtement :

Aspect La réalité constatée en atelier
Correctifs mensuels Ils continuent d'arriver en pratique. Microsoft ne s'y engage pas contractuellement
Montées de version annuelles (24H2 vers 25H2 et suivantes) Non proposées : il faut les reforcer à la main chaque année, avec un média préparé. C'est le vrai risque à long terme
Filigrane Un « Configuration système non conforme » s'affiche en bas à droite du bureau
Performance Sur une machine déjà âgée, Windows 11 est sensiblement plus lourd que Windows 10
Sécurité réelle Sans Secure Boot ni TPM : pas de chiffrement du disque, pas d'isolation du noyau (VBS/HVCI). Un portable volé se lit tel quel, le mot de passe de session ne protège rien
Garantie Les conditions d'installation de Microsoft excluent les dommages de la garantie constructeur
Ce dernier point sur le chiffrement mérite une attention particulière si la machine sort de chez vous, et il devient un vrai sujet RGPD sur un poste professionnel contenant des données clients.

Nous avons consacré un article complet à l'après, c'est-à-dire à ce qu'on découvre sur ces machines une fois l'opération faite : Windows 11 installé de force sur un PC non compatible : qu'est-ce que je risque vraiment ?

Option 3 : redonner une vie utile à la machine autrement


Option rarement citée, et pourtant souvent la plus sensée sur un PC de 10 ans qui sert à consulter ses mails et naviguer.

Une distribution Linux grand public (Linux Mint, Ubuntu, Zorin OS) tourne confortablement sur du matériel que Windows 11 refuse, reçoit des mises à jour de sécurité pendant des années, et propose navigateur, messagerie et bureautique sans rien installer de plus. Ce n'est pas une solution pour tout le monde : si vous dépendez d'un logiciel métier Windows, d'un logiciel de comptabilité ou de matériel spécifique, la question ne se pose pas.

L'autre voie, pour une machine qui ne sert plus que d'appoint : la conserver hors ligne, pour une application locale précise, ce qui neutralise l'essentiel du risque lié à l'absence de correctifs.

Option 4 : changer de machine


Sur un PC de plus de sept ou huit ans, c'est souvent la décision la plus rationnelle, et ce n'est pas une question de vente : c'est une question d'arbitrage entre ce que vous allez investir et ce que la machine peut encore rendre.

Le repère que nous donnons à l'atelier : sur une station de 2016, changer un SSD ou ajouter de la RAM se défend parfaitement, remplacer une carte mère beaucoup moins. Nous développons ce raisonnement dans Réparer ou remplacer son ordinateur : comment décider, et les ordres de grandeur tarifaires sont dans Combien coûte un dépannage informatique.

BSC Informatique vous conseille sur le choix du matériel et vend des PC adaptés à l'usage réel (bureautique, jeu, professionnel), livrés sous Windows 11, avec installation, migration des logiciels et transfert complet de vos données effectués en atelier à Hyères. Et si l'ancien PC reste utile, il peut souvent recevoir un SSD et servir de machine secondaire : voir SSD ou disque dur, quelle différence.

Le réflexe indispensable : sauvegarder avant la migration


Quelle que soit l'option retenue, la sauvegarde vient avant. Pas après, pas « si j'ai le temps ».

Une mise à niveau de système réécrit massivement le disque pendant une heure ou plus. C'est précisément le type de sollicitation qui achève un disque déjà fatigué. Et le scénario le plus douloureux que nous voyons en atelier est toujours le même : une migration lancée sans sauvegarde, sur un disque qui donnait déjà des signes de faiblesse.

La checklist minimale :

• Documents, photos, vidéos : sur un disque externe, et vérifiés en les rouvrant. Une sauvegarde jamais ouverte n'est pas une sauvegarde.

• Mots de passe et favoris du navigateur : ce n'est plus une simple copie de fichiers depuis que Chrome et Edge chiffrent leur base. La méthode qui fonctionne est décrite dans Sauvegarder ses mots de passe Chrome et Edge avant une réinstallation.

• Clés de licence des logiciels payants, et identifiants de messagerie.

• Clé BitLocker, encore et toujours.

• État de santé du disque (SMART) avant de lancer quoi que ce soit.

Notre article Réinstaller Windows sans perdre ses données détaille les pièges les plus coûteux, notamment ceux liés à OneDrive et aux fichiers « en ligne uniquement » qui semblent présents mais ne le sont pas.

⛔ Si votre disque est ancien, bruyant, lent au démarrage ou qu'il a déjà affiché une erreur, ne forcez pas la mise à niveau. Faites-le contrôler d'abord. Et si des fichiers sont déjà inaccessibles ou si le disque n'est plus reconnu, arrêtez immédiatement toute manipulation : chaque tentative supplémentaire réduit les chances de récupération. C'est un travail de laboratoire, à confier à BSC DataRecovery (disques durs, SSD, cartes mémoire, clés USB et systèmes RAID).

Après la migration : trois points à connaître


Vous avez 10 jours pour revenir en arrière. Si Windows 11 ne vous convient pas, ou si un logiciel indispensable refuse de fonctionner, Paramètres, Système, Récupération, Revenir en arrière restaure Windows 10 sans perte de données. Passé ce délai, les fichiers de retour sont supprimés et il faut une réinstallation complète. Ne supprimez donc pas le dossier Windows.old pendant cette période.

Le filigrane, si vous avez forcé l'installation. Il se retire par une valeur de registre (HKEY_CURRENT_USER\Control Panel\UnsupportedHardwareNotificationCache, DWORD SV2 à 0), et il revient après chaque montée de version. Notre position en atelier est de le laisser sur une machine rendue au client : c'est le seul rappel visible du statut réel du PC, et il fera gagner un quart d'heure de diagnostic au prochain technicien qui l'ouvrira.

Les certificats Secure Boot expirent en 2026. Sujet distinct mais connexe, qui va concerner beaucoup de machines : les certificats installés en usine sur les PC datent souvent de 2011 et arrivent à expiration. Rien ne cesse de fonctionner, mais le firmware ne recevra plus les nouvelles protections du démarrage. Nous l'expliquons dans Les certificats Secure Boot de 2011 expirent en 2026.

Cas particuliers rencontrés à l'atelier


Le PC démarre dans le BIOS depuis que j'ai touché aux réglages. Sur une machine de plus de cinq ans, ce symptôme désigne bien plus souvent une pile CMOS (CR2032) en fin de vie qu'une fausse manipulation. La pile morte fait recharger les réglages d'usine à chaque coupure de courant : l'ordre de démarrage est perdu, le CSM revient, le Secure Boot retombe sur Disabled, et BitLocker réclame sa clé. Le test qui tranche en trente secondes : débranchez le PC quelques minutes, redémarrez, regardez la date affichée dans le BIOS. Une date fantaisiste signifie qu'il faut changer la pile, sinon le problème reviendra indéfiniment. Voir Mon PC démarre dans le BIOS au lieu de Windows.

Sur un portable, il n'y a souvent pas de pile CMOS. C'est la batterie principale qui maintient les réglages. Une décharge profonde prolongée produit exactement les mêmes effets, y compris la demande de clé BitLocker.

Les PC assemblés avec plusieurs disques. Un poste en MBR/Legacy avec un M.2 et un disque dur classique n'a plus rien de standard au BIOS. Toute opération qui remet le BIOS aux valeurs d'usine le rend non démarrable : mode SATA, CSM et disque de démarrage sont à reprendre à la main. Photographiez les pages du BIOS avant d'y toucher, la consigne n'a jamais été aussi justifiée que sur ce profil de machine.

Les PC en dual-boot avec Linux. Activer le Secure Boot peut empêcher une distribution ancienne de démarrer, selon la façon dont son chargeur est signé. Vérifiez ce point avant, ou prévoyez de le désactiver à nouveau.

Les portables professionnels avec mot de passe superviseur. Les options TPM et Secure Boot peuvent être verrouillées par un mot de passe BIOS administrateur posé par un service informatique. Sans ce mot de passe, rien ne bouge, et il n'existe pas de contournement propre.

Les PC de 2017 avec un processeur de 7ᵉ génération. Ce sont les plus frustrants : machines en bon état, souvent avec un bon écran et un clavier agréable, techniquement capables, mais hors liste à une génération près. C'est typiquement la situation où l'option 2 (installation forcée) ou l'option 3 (autre système) se défendent bien mieux que l'achat immédiat d'une machine neuve.

Questions fréquentes


Mon PC affiche « ce PC ne peut pas exécuter Windows 11 ». Dois-je en changer ?
Non, pas sur cette base. Ce message ne distingue pas un processeur de 2012 d'une case oubliée dans le BIOS. Ouvrez PC Health Check, cliquez sur Voir tous les résultats, et lisez quel prérequis est en échec. Dans la majorité des cas que nous traitons, il s'agit du TPM ou du Secure Boot, donc d'un réglage.

J'ai activé le TPM, et Windows 11 est toujours refusé. Pourquoi ?
Trois causes par ordre de fréquence : le réglage n'a pas été enregistré (F10 en quittant le BIOS), le Secure Boot n'a pas été activé en plus du TPM, ou le processeur est hors liste. Relancez PC Health Check après chaque changement pour savoir où vous en êtes.

Le TPM 1.2 suffit-il ?
Pas pour la voie officielle, qui exige la version 2.0. En revanche, la clé de registre AllowUpgradesWithUnsupportedTPMOrCPU accepte le TPM 1.2 avec Secure Boot actif. Et sur certains PC de 2015 à 2017, une mise à jour de firmware du constructeur fait passer la puce de 1.2 à 2.0 : cela vaut la peine de vérifier sur le site du fabricant avec le numéro de série exact.

Puis-je installer Windows 11 sans TPM ?
Techniquement oui, par Rufus ou les clés LabConfig. Ce n'est pas supporté par Microsoft, les montées de version annuelles ne vous seront pas proposées, et surtout vous perdez le chiffrement du disque. Sur un portable qui sort de chez vous, c'est un choix à faire en connaissance de cause.

Combien de temps prend la mise à niveau ?
Comptez entre 45 minutes et 2 heures selon le disque : nettement plus rapide sur un SSD que sur un disque dur classique. Prévoyez le PC branché sur secteur du début à la fin, et ne l'éteignez pas pendant l'opération.

Est-ce que je perds mes fichiers et mes logiciels ?
Une mise à niveau sur place conserve fichiers, logiciels et paramètres. Cela dit, une mise à niveau peut échouer, et un disque fatigué peut lâcher pendant l'opération. La sauvegarde préalable n'est pas une formalité administrative.

Mon PC est compatible mais Windows Update ne me propose rien.
C'est normal, le déploiement se fait par vagues et peut prendre des semaines. Si vous ne voulez pas attendre, utilisez l'Assistant d'installation de Windows 11 téléchargeable sur le site de Microsoft : il fait le même travail immédiatement.

Windows 10 va-t-il s'arrêter de fonctionner après octobre 2026 ?
Non. Votre PC démarrera exactement comme avant. Ce qui s'arrête, ce sont les correctifs de sécurité : chaque nouvelle faille découverte restera ouverte. Le risque monte progressivement, il n'y a pas d'effet d'interrupteur.

Puis-je encore m'inscrire à l'ESU aujourd'hui ?
Oui, jusqu'au 13 octobre 2026, depuis Windows Update sur un PC en 22H2 à jour. Mais avec un mois restant, considérez cela comme un filet le temps de décider, pas comme une solution.

Faut-il un compte Microsoft pour Windows 11 ?
L'installation pousse fortement dans cette direction, et les contournements d'autrefois disparaissent au fil des versions. C'est aussi ce compte qui sauvegarde automatiquement votre clé BitLocker, ce qui est un argument sérieux en sa faveur. Le sujet est traité dans Contourner le compte Microsoft à l'installation de Windows 11.

Mon PC est compatible mais lent. Windows 11 va-t-il arranger ou aggraver les choses ?
Aggraver, si la lenteur vient d'un disque dur mécanique ou d'un manque de RAM. Windows 11 est plus exigeant que Windows 10. L'ordre logique est : d'abord SSD et RAM, ensuite la migration. Voir Mon PC est lent, que faire.

Que se passe-t-il si j'active le Secure Boot sur un disque en MBR ?
Le PC ne démarre plus. Le Secure Boot exige le mode UEFI, qui exige un disque GPT. C'est le piège principal de cet article, et c'est pour cela que la vérification du style de partition vient avant toute modification du BIOS.

Puis-je revenir à Windows 10 après la migration ?
Oui, pendant 10 jours, par Paramètres, Système, Récupération. Au-delà, il faut une réinstallation complète, et Windows 10 n'est plus couvert par les correctifs après le 13 octobre 2026.

Est-ce que vous faites ça en atelier ?
Oui, c'est une opération courante chez nous : vérification de compatibilité, activation TPM et Secure Boot, conversion MBR vers GPT quand elle est justifiée, sauvegarde préalable et migration, avec contrôle de l'état du disque avant de lancer quoi que ce soit. À Hyères, particuliers et professionnels.

Récapitulatif : quoi faire selon ce que vous avez lu à l'écran


Ce que vous constatez Cause la plus probable Action
tpm.msc dit TPM introuvable fTPM (AMD) ou PTT (Intel) désactivé Activer au BIOS, puis relancer PC Health Check
tpm.msc dit version 1.2 Puce ancienne Chercher une mise à jour firmware TPM chez le constructeur
Démarrage sécurisé : Désactivé Réglage BIOS Désactiver le CSM puis activer Secure Boot
Démarrage sécurisé : Non pris en charge Mode Hérité Vérifier GPT ou MBR avant toute modification
Mode BIOS : Hérité et disque MBR Installation ancienne mbr2gpt /validate d'abord, ne convertir que si elle passe
Processeur non pris en charge Hors liste Microsoft Les 4 options : ESU, installation forcée, autre système, nouvelle machine
Processeur non pris en charge (NX) Bit NX éteint au BIOS, sujet différent Execute Disable Bit sur Enabled
Partition active compressée Compression NTFS sur la partition de démarrage Décompression, procédure dédiée
Écran bleu clair réclamant 48 chiffres BitLocker déclenché par le changement BIOS Remettre le réglage d'avant, sinon clé de récupération
Rien n'est proposé dans Windows Update Déploiement par vagues Assistant d'installation de Windows 11
Les trois choses à retenir. D'abord, un refus de Windows 11 n'est pas un diagnostic de vétusté : dans la majorité des cas, c'est une case à cocher. Ensuite, le processeur est le seul vrai couperet, tout le reste se règle. Enfin, la clé BitLocker se récupère avant, jamais après : c'est la seule erreur de cette procédure qui soit réellement irrattrapable.

Besoin d'un coup de main ?


Vérifier la compatibilité et activer le TPM restent à la portée de beaucoup d'utilisateurs. Mais entre un disque en MBR, un volume chiffré et un disque dont on ne connaît pas l'état de santé, il y a des situations où confier l'opération évite un mauvais quart d'heure. BSC Informatique vous accompagne :

• À l'atelier, à Hyères : vérification de compatibilité, activation TPM et Secure Boot, conversion MBR vers GPT, contrôle SMART du disque avant toute opération, sauvegarde et migration vers Windows 11, ou vente et installation d'un PC neuf avec transfert complet de vos données. 18 Avenue Olbius Riquier, 83400 Hyères, 04 94 27 65 95. Particuliers et professionnels, sans rendez-vous. Voir www.bsc-informatique.fr.

• À domicile (particuliers), si vous préférez ne pas déplacer la machine, ou si vous voulez être accompagné pendant la migration et la prise en main de Windows 11 : BSC Assistance, service agréé service à la personne.

• Le PC ne s'allume plus, ne charge plus, ou n'affiche aucun écran après une manipulation du BIOS ? Ce n'est plus un problème de réglage mais probablement de carte mère : BSC Électronique répare au composant les cartes mères de PC portables et de Chromebooks.

• Vos données sont sur un disque en panne, ou sur un volume BitLocker dont le disque est physiquement défaillant ? La clé seule ne suffit pas dans ce cas : BSC DataRecovery, récupération de données en laboratoire (disques durs, SSD, cartes mémoire, clés USB, RAID).

• Votre PC est immobilisé le temps de la migration ou d'un changement de machine : BSC Location propose des PC fixes et portables en location courte ou longue durée.

• Vous êtes tombé sur un faux message d'alerte vous annonçant que votre PC est « incompatible et infecté », ou sur un prétendu support technique au téléphone en cherchant une solution en ligne : BSC Sécurité, nettoyage et sécurisation des PC grand public.

À lire aussi sur bsc-informatique.fr


• Comment entrer dans le BIOS et le menu de démarrage selon la marque

• Clé BitLocker : la retrouver et la sauvegarder avant une réparation

• BitLocker demande une clé au démarrage et vous ne l'avez pas

• Windows 11 installé de force sur un PC non compatible : les risques réels

• Les certificats Secure Boot de 2011 expirent en 2026

• Le processeur n'est pas pris en charge (NX) : débloquer l'installation

• La partition active actuelle est compressée

• PC qui ne démarre plus après une réinitialisation du BIOS

• PC qui ne démarre plus après une mise à jour du BIOS

• Mon PC démarre dans le BIOS au lieu de Windows

• Erreur 0xc0000098 : réparer le BCD sans réinstaller Windows

• Réinstaller Windows sans perdre ses données

• Sauvegarder ses mots de passe Chrome et Edge avant une réinstallation

• Contourner le compte Microsoft à l'installation de Windows 11

• SSD ou disque dur : quelle différence

• Mon PC est lent, que faire

• Réparer ou remplacer son ordinateur

• Combien coûte un dépannage informatique

• Intel Core 3, 5, 7 : la nouvelle nomenclature pour choisir un PC portable

• Réparation d'ordinateur : panne par panne

Sources et références


• Microsoft Learn : Windows 11 system requirements, listes de processeurs pris en charge Intel et AMD (révisées périodiquement), Ways to install Windows 11 et clé AllowUpgradesWithUnsupportedTPMOrCPU, documentation MBR2GPT et ses prérequis de validation.

• Microsoft Learn : BitLocker countermeasures et TPM platform validation profile (PCR 7 = état du Secure Boot), BitLocker recovery guide, commandes manage-bde.

• Microsoft Support : fin du support de Windows 10 (14 octobre 2025), programme ESU grand public (inscription depuis Windows Update, voies gratuite et payante, fin le 13 octobre 2026), Chiffrement de l'appareil dans Windows, récupération de la clé (aka.ms/myrecoverykey).

• Microsoft Support et Tech Community : Windows Secure Boot certificate expiration and CA updates (certificats 2011 remplacés par le jeu 2023).

• Documentation constructeurs : activation fTPM (AMD) et PTT (Intel) chez Dell, HP, Lenovo, Asus, Acer et MSI ; Install default Secure Boot keys et prérequis CSM chez Asus ; touches d'accès au Setup par marque.

• Exigences d'instructions SSE4.2 / POPCNT du noyau Windows 11 depuis la version 24H2.

• Retours d'atelier BSC Informatique (Hyères), 2025-2026 : machines déclarées incompatibles et débloquées par le seul réglage BIOS, demandes de clé BitLocker déclenchées par une activation de Secure Boot, piles CMOS mortes à l'origine de réglages qui ne tiennent pas, conversions MBR vers GPT, et postes Windows 11 forcés arrivés en réparation.

Les listes de processeurs compatibles Windows 11 évoluent régulièrement : en cas de doute sur un modèle précis, vérifiez sa référence exacte. Les comportements de chiffrement automatique (BitLocker) et les conditions du programme ESU peuvent évoluer selon la version de Windows. Les manipulations décrites engagent la responsabilité de celui qui les réalise. BSC Informatique, EURL BSC INFORMATIQUE, 18 Avenue Olbius Riquier, 83400 Hyères, 04 94 27 65 95.


Migration Windows 11 à Hyères

Vérification de compatibilité, activation TPM et Secure Boot, conversion MBR vers GPT,
contrôle du disque, sauvegarde et migration. Particuliers et professionnels, toutes marques.

Tél. 04 94 27 65 95


04 94 27 65 95Envoyer une demande
Un ordinateur en panne ?
Diagnostic sous 24 à 48 h.
Réparateur labellisé QualiRépar.
04 94 27 65 95Envoyer une demande