Le PC démarre, Windows 11 s'affiche, tout fonctionne. Et pourtant, en bas à droite du bureau, une petite ligne en gris pâle est apparue, posée par-dessus le fond d'écran :
Configuration système non conforme
Accédez à Paramètres pour en savoir plus.
Elle ne clignote pas, elle ne bloque rien, on ne peut pas cliquer dessus pour la faire partir. Elle est simplement là, en permanence, comme un post-it que personne n'arrive à décoller.
Le scénario est presque toujours le même. Windows 10 n'est plus mis à jour depuis octobre 2025, il fallait bien faire quelque chose, et Windows 11 a été installé sur une machine qui n'est pas sur la liste officielle de Microsoft : soit par vous, avec
Rufus ou une clé USB préparée en suivant un tutoriel, soit par un neveu serviable, soit par un dépanneur qui n'a pas forcément détaillé ce qu'il faisait. Le résultat est là, il marche, et une question s'installe :
est-ce que cette machine est une bombe à retardement ?
La réponse courte, celle que nous donnons tous les jours à l'atelier :
non, ce n'est pas une bombe à retardement, mais ce n'est pas non plus « tout va bien ». Ce que vous avez perdu n'est pas ce que les articles de blog racontent, et ce que la plupart des tutoriels vous conseillent de faire ensuite est précisément ce qu'il ne faut pas faire.
Cet article traite de l'
après. Si vous en êtes encore à vous demander si votre PC est compatible et comment le vérifier avant de vous lancer, c'est l'autre article qu'il faut lire : .
À retenir en trente secondes
| Le point |
Ce qu'il faut savoir |
| Le filigrane |
Un rappel d'état, pas un message d'erreur. Il ne ralentit rien et n'annonce aucune panne |
| Les mises à jour |
Elles continuent d'arriver en pratique. Microsoft ne s'y engage pas, et c'est différent |
| Ce qui coince vraiment |
Pas le correctif mensuel, mais la montée de version annuelle, qu'il faut reforcer à la main |
| Le seul vrai couperet matériel |
Depuis la version 24H2 : les instructions SSE4.2 et POPCNT. Cela bloque les machines d'avant 2009, pas les Intel 6ᵉ et 7ᵉ génération |
| Ce qu'on perd vraiment |
Secure Boot, chiffrement du disque par TPM, intégrité de la mémoire : un PC moins protégé que ce que l'étiquette « Windows 11 » laisse croire |
| Le piège à éviter |
Convertir le disque en UEFI/GPT « pour faire propre » avec mbr2gpt. C'est la manipulation qui transforme un PC qui marche en PC qui ne démarre plus |
| Le piège méconnu |
En mode Hérité avec plusieurs disques, une simple réinitialisation du BIOS (pile morte, Load defaults) suffit à rendre la machine non démarrable |
| La vraie question |
Pas « est-ce que ça va casser », mais « jusqu'où j'investis sur cette machine » |
La phrase à retenir : une machine hors liste n'est pas une machine en sursis, c'est une machine sans garantie. Ce n'est pas la même inquiétude, et ça n'appelle pas les mêmes décisions.
1. Savoir où vous en êtes exactement, en trente secondes
Avant toute chose, il faut arrêter de raisonner sur des impressions. Trois commandes, aucune installation, et vous saurez précisément dans quelle situation se trouve la machine.
Les commandes
Appuyez sur
Windows + R, tapez la commande, validez par Entrée.
•
winver : confirme la version exacte de Windows (11, et le numéro de version, par exemple 23H2, 24H2 ou 25H2). Notez ce numéro, il servira plus loin.
•
msinfo32 : c'est la fenêtre qui contient tout. Trois lignes à relever dans la page
Résumé système : le
Processeur (le modèle exact, par exemple
Intel Core i5-7200U), le
Mode BIOS (
UEFI ou
Hérité), et l'
État du démarrage sécurisé (
Activé,
Désactivé ou
Non pris en charge).
•
tpm.msc : indique si une puce TPM est présente et dans quelle version. Un message « Module de plateforme sécurisée compatible introuvable » est une réponse, pas une erreur.
Lire le résultat
| Ce que vous lisez |
Ce que ça veut dire |
| Mode BIOS UEFI + Démarrage sécurisé Activé |
Installation moderne. Si le filigrane est là, c'est uniquement le processeur qui est hors liste. C'est le cas le plus confortable |
| Mode BIOS UEFI + Démarrage sécurisé Désactivé |
Tout est en place, il est juste éteint dans le BIOS. Souvent réactivable sans rien casser |
| Mode BIOS Hérité |
Le disque est en MBR, le démarrage sécurisé est impossible en l'état. C'est la signature de l'installation forcée classique |
| Démarrage sécurisé Non pris en charge |
Le mode de démarrage actuel ne le permet pas. À rapprocher de la ligne Mode BIOS juste au-dessus |
| TPM absent ou en version 1.2 |
Pas de chiffrement automatique du disque, pas de Windows Hello par biométrie sur certains matériels |
Où se situe la frontière officielle
Microsoft demande, pour une installation « conforme » : un processeur
Intel de 8ᵉ génération (les Core i5-8xxx, i7-8xxx et suivants) ou
AMD Ryzen 2000 et plus récent, du
TPM 2.0, le
démarrage sécurisé et le mode
UEFI.
Traduction concrète : un
Core i7-6700K de 2015, un
Core i5-7200U de 2017, un
Ryzen 5 1600 de 2017 sont des processeurs parfaitement capables, souvent plus rapides que l'entrée de gamme vendue aujourd'hui, et ils sont pourtant
hors liste. Ce n'est pas une question de puissance, c'est une question de date et de fonctions de sécurité intégrées au processeur.
Le combo typique que nous voyons arriver : Windows 11 + processeur antérieur à la 8ᵉ génération + mode Hérité + démarrage sécurisé absent. Cela veut dire que l'installateur a été contourné et que
rien n'a été converti : le disque est resté tel qu'il était sous Windows 10.
2. Le filigrane « Configuration système non conforme »
C'est ce qui inquiète le plus, et c'est ce qui compte le moins.
Ce qu'il est
Un texte affiché par-dessus le bureau, doublé d'un encart dans
Paramètres. Il apparaît quand Windows constate, au démarrage, que la machine ne coche pas toutes les cases officielles.
Ce qu'il ne fait pas, et il faut le dire clairement : il
ne ralentit pas le PC, il
ne bloque aucune fonction, il
ne prépare aucune désactivation, il ne s'affiche pas dans les captures d'écran de jeux ou les visioconférences en dehors du bureau lui-même. Ce n'est pas un compte à rebours. C'est une étiquette.
Peut-on l'enlever ?
Oui, et c'est un réglage utilisateur, pas un piratage.
1.
Windows + R, tapez
regedit, validez.
2. Allez dans la clé suivante. Si elle n'existe pas, créez-la (clic droit sur
Control Panel puis
Nouveau puis
Clé) :
HKEY_CURRENT_USER\Control Panel\UnsupportedHardwareNotificationCache
3. Créez ou modifiez une
valeur DWORD 32 bits nommée
SV2 et mettez-la à
0.
4. Redémarrez.
Sur les éditions
Professionnel et
Entreprise, il existe aussi une stratégie de groupe dédiée (
gpedit.msc,
Configuration ordinateur,
Modèles d'administration,
Système, puis
Masquer les messages quand la configuration système requise n'est pas remplie). Elle n'existe pas en édition
Famille, qui n'a pas
gpedit.msc.
Le filigrane peut revenir après une montée de version annuelle. Ce n'est pas un échec de la manipulation, c'est la mise à jour qui réinitialise le réglage. Il suffit de le refaire.
Notre position à l'atelier
Sur une machine que nous rendons à un client,
nous le laissons, sauf demande explicite. La raison est simple : c'est le
seul rappel visible du statut réel de la machine. Le jour où un autre intervenant ouvre ce PC, ou le jour où une mise à jour se comporte bizarrement, ce petit texte gris fait gagner un quart d'heure de diagnostic.
Masquer un voyant ne répare pas le moteur. Ici, il n'y a d'ailleurs rien à réparer : il y a juste quelque chose à ne pas oublier.
3. Les mises à jour : ce que dit Microsoft, et ce qui se passe réellement
C'est le vrai sujet, et c'est là que la plupart des articles sont soit alarmistes, soit complaisants. Voici les deux faces.
Ce que Microsoft écrit noir sur blanc
Au moment de l'installation sur un matériel non conforme, une clause s'affiche, et elle est sans ambiguïté. Microsoft indique que le PC
ne sera plus pris en charge, qu'il
n'est pas habilité à recevoir de mises à jour, et que les
dommages causés par ce manque de compatibilité ne sont pas couverts par la garantie du constructeur. La page de support officielle ajoute que les mises à jour de sécurité
ne sont pas garanties sur ces appareils.
Ce n'est pas une formule de style. C'est un désengagement contractuel, et il faut le prendre pour ce qu'il est : Microsoft ne promet rien. Personne, y compris nous, ne peut affirmer que cela ne changera jamais.
Ce qui se passe réellement depuis 2021
Sur le terrain, et sur toutes les machines de ce type que nous voyons passer, les
mises à jour cumulatives mensuelles de sécurité continuent d'arriver normalement par Windows Update. Le correctif du mardi s'installe comme sur n'importe quelle autre machine.
Là où le bât blesse, ce n'est pas le correctif mensuel, c'est la
montée de version annuelle (passer de 23H2 à 24H2, puis à 25H2). Sur un PC hors liste, Windows Update ne la propose généralement
pas tout seul. Il faut la reforcer à la main, avec la même méthode que l'installation d'origine : une image ISO, une clé préparée avec Rufus, ou un contournement de contrôle.
C'est le vrai coût, et il est humain, pas technique : une fois par an, quelqu'un doit s'en occuper, sinon la machine reste bloquée sur sa version jusqu'à ce que celle-ci cesse d'être maintenue. Un correctif de sécurité oublié pendant deux ans est un problème bien plus concret qu'un filigrane.
Le détail qui piège les machines en mode Hérité
Microsoft a documenté un contournement officiel pour les mises à niveau, via une valeur de registre :
HKEY_LOCAL_MACHINE\SYSTEM\Setup\MoSetup
AllowUpgradesWithUnsupportedTPMOrCPU
Elle autorise un processeur hors liste, mais elle
exige quand même du TPM 1.2 au minimum et le démarrage sécurisé actif.
Autrement dit : les machines qui sont en
mode Hérité sans démarrage sécurisé, c'est-à-dire exactement le profil dont parle cet article, sont celles pour lesquelles la voie officielle de Microsoft
ne s'applique pas. Il faudra repasser par un média préparé. Bon à savoir avant de perdre une soirée sur une clé de registre qui ne changera rien.
4. Le seul vrai couperet matériel : SSE4.2 et POPCNT
Depuis la version
24H2, il existe une limite qu'aucun contournement ne franchit, et il faut la connaître, parce que c'est la seule qui rende une machine réellement inéligible.
Le noyau de Windows 11 24H2 utilise désormais directement les instructions processeur
SSE4.2 et
POPCNT. Ce n'est plus un contrôle de compatibilité que l'on peut désactiver avec une clé de registre ou une option de Rufus : c'est du code que le système exécute pour démarrer. Si le processeur ne connaît pas ces instructions,
le système ne démarre pas du tout, avec un écran d'arrêt du type
UNSUPPORTED_PROCESSOR. Il n'y a rien à négocier.
| Processeur |
Windows 11 24H2 et 25H2 |
| Intel Core Duo, Core 2 Duo, Core 2 Quad (jusqu'à 2008) |
Non. Pas de SSE4.2, le système ne démarre pas |
| Intel Atom d'avant 2013 (netbooks) |
Non, pour la même raison |
| Intel Core i 1ʳᵉ génération (2008-2010) jusqu'à la 7ᵉ génération |
Oui techniquement, mais hors liste officielle (filigrane) |
| Intel 8ᵉ génération et plus récent |
Oui, et dans la liste officielle |
| AMD Phenom, Phenom II, Athlon 64 |
Non. Le SSE4a de ces puces n'est pas le SSE4.2 |
| AMD FX (à partir de 2011) jusqu'à Ryzen 1000 |
Oui techniquement, hors liste officielle |
| AMD Ryzen 2000 et plus récent |
Oui, et dans la liste officielle |
La conclusion est plutôt une bonne nouvelle. La très grande majorité des machines que l'on nous apporte avec un Windows 11 forcé sont des postes de 2015 à 2017, en 6ᵉ ou 7ᵉ génération Intel. Ces machines passent sans difficulté, y compris sur les dernières versions. Ce sont les ordinateurs
d'avant 2009 à 2011 qui sont réellement au bout du chemin, et sur ceux-là, la question ne se pose plus : Windows 11 ne s'y installera pas, quel que soit l'outil utilisé.
À ne pas confondre avec un autre message d'installation, qui ressemble mais n'a rien à voir : « le processeur n'est pas pris en charge (NX) », qui est presque toujours un simple réglage désactivé dans le BIOS. Nous lui avons consacré un article dédié : .
5. Ce que vous perdez vraiment, et dont personne ne parle
Voilà le point le plus important de cet article, et curieusement le moins traité. Le vrai coût d'une installation forcée n'est pas le filigrane ni même les mises à jour. C'est un ensemble de
protections qui ne se sont jamais allumées, silencieusement, et dont personne n'a informé le propriétaire de la machine.
Le démarrage sécurisé
Sur une installation en mode Hérité, il est absent. Son rôle est d'empêcher le chargement, avant même Windows, d'un programme non signé. C'est la protection contre les logiciels malveillants qui s'installent dans la chaîne de démarrage, les plus difficiles à détecter et à retirer, parce qu'ils se chargent avant l'antivirus.
Effet de bord amusant : tout le sujet de l'
expiration des certificats de démarrage sécurisé en 2026, qui occupe beaucoup de monde en ce moment, ne concerne pas ces machines. On ne peut pas perdre ce qu'on n'a pas. Si le sujet vous intéresse pour vos autres postes : .
Le chiffrement du disque
Sur un Windows 11 conforme, le
chiffrement de l'appareil s'active très souvent tout seul, y compris en édition Famille, dès lors qu'il y a un TPM 2.0 et un compte Microsoft. Sans TPM 2.0 et sans démarrage sécurisé,
il ne s'active pas.
C'est à double tranchant, et il faut être honnête sur les deux côtés :
•
Le bon côté : vous ne connaîtrez jamais l'écran bleu qui réclame une clé de récupération à 48 chiffres après une simple mise à jour de BIOS. C'est un vrai souci sur les machines conformes, et il envoie régulièrement des clients chez nous. Le sujet est traité ici : .
•
Le mauvais côté, et il est sérieux : votre disque n'est pas chiffré. Un portable oublié dans une voiture, un PC volé au bureau, un disque revendu sans effacement, et
toutes les données sont lisibles en branchant le disque sur une autre machine. Aucun mot de passe Windows n'y change quoi que ce soit : le mot de passe de session ne protège que la session, pas le disque.
Pour un particulier, c'est un risque à connaître. Pour un professionnel qui détient des données de clients, c'est un point à traiter, y compris au regard du RGPD.
L'intégrité de la mémoire et la sécurité basée sur la virtualisation
Les fonctions dites
VBS et
HVCI (affichées sous
Isolation du noyau dans Sécurité Windows) demandent un démarrage moderne pour fonctionner correctement. Sur une machine forcée en mode Hérité, elles sont généralement indisponibles ou désactivées. Elles protègent contre l'injection de code dans le noyau du système.
Le tableau qui résume l'écart
| Fonction |
Sur un Windows 11 conforme |
Sur votre machine forcée |
| Démarrage sécurisé |
Actif |
Absent en mode Hérité |
| Chiffrement du disque par TPM |
Souvent actif d'office |
Absent |
| Isolation du noyau (HVCI) |
Activable |
Généralement indisponible |
| Windows Hello par empreinte ou visage |
Selon le matériel |
Souvent indisponible sans TPM 2.0 |
| Correctifs de sécurité mensuels |
Garantis |
Reçus en pratique, non garantis |
| Montée de version annuelle |
Automatique |
À reforcer à la main |
| Antivirus Microsoft Defender |
Actif |
Actif également |
Cette dernière ligne mérite d'être soulignée, parce qu'elle rassure à juste titre :
Microsoft Defender fonctionne normalement sur ces machines. L'antivirus n'est pas concerné. Ce sont les protections du
démarrage et du
noyau qui manquent, pas la protection courante contre les virus.
Vérifier en trente secondes ce que vous avez vraiment
•
Sécurité Windows, page
Sécurité de l'appareil : elle vous dira franchement ce qui est disponible et ce qui ne l'est pas.
• Invite de commandes
en administrateur, pour savoir si un volume est chiffré :
manage-bde -status
•
msinfo32, déjà vu au point 1, pour le mode de démarrage.
6. Le conseil qui va à contre-courant : ne convertissez pas par réflexe
Arrivé ici, la tentation est évidente, et tous les tutoriels la formulent de la même façon : « convertissez votre disque en GPT avec
mbr2gpt, passez le BIOS en UEFI, activez le démarrage sécurisé et le TPM, et votre machine sera en règle ».
C'est très souvent une mauvaise idée, et voici pourquoi.
Ce que fait réellement mbr2gpt
L'outil réécrit la table de partitions du disque, crée une partition système EFI, et réinstalle le chargeur de démarrage en mode UEFI. Ensuite, il faut aller dans le BIOS désactiver le CSM (mode Hérité) et passer en UEFI, sinon plus rien ne démarre. C'est une opération qui touche à la structure du disque et à la chaîne de démarrage, les deux endroits où une erreur ne se rattrape pas avec un clic.
Sur une machine saine, avec un seul disque, assez de place libre et pas plus de trois partitions, ça se passe bien. Sur les autres, ça se passe comme ça se passe.
Pourquoi le bénéfice est nul ici
Retenez ceci :
la conversion ne rend pas la machine compatible. Si le processeur reste hors liste, il reste hors liste. Le filigrane reste. Le statut « non pris en charge » reste. Vous n'avez rien gagné du côté de Microsoft.
Ce que vous gagnez, en revanche, existe et se nomme précisément : le démarrage sécurisé, et la possibilité de chiffrer le disque. Deux vraies améliorations de sécurité. La question honnête est donc :
est-ce que ces deux fonctions justifient de prendre un risque sur une machine qui fonctionne aujourd'hui ?
Quand c'est justifié, et quand ça ne l'est pas
C'est justifié dans trois cas :
• le portable
sort du domicile ou de l'entreprise et contient des données sensibles : là, le chiffrement du disque n'est pas un luxe, c'est le sujet principal ;
• une obligation de conformité, un assureur ou un client professionnel l'exige ;
•
la machine va de toute façon être réinstallée : dans ce cas, on ne convertit pas, on fait une
installation propre directement en UEFI et GPT. C'est plus simple, plus sûr et plus rapide qu'une conversion, et le résultat est meilleur.
Ce n'est pas justifié sur un poste fixe familial qui reste à la maison, qui fonctionne, et dont le seul défaut est d'afficher un filigrane. Là, la bonne décision est de
ne rien faire.
Si vous décidez malgré tout de convertir : l'ordre à respecter
1.
Sauvegardez d'abord, vraiment, sur un disque externe, et vérifiez que la sauvegarde est lisible. Ce n'est pas une formule de politesse : la conversion touche la table de partitions.
2.
Vérifiez l'état de santé du disque avant de le triturer. Un disque qui a déjà des secteurs défectueux ne survit pas toujours à une réécriture de sa structure.
Si le disque fait du bruit, ralentit, ou a déjà eu des erreurs, arrêtez tout : n'écrivez plus rien dessus, et faites-le voir avant toute manipulation à , laboratoire de récupération de données. Une conversion ratée sur un disque fatigué est le scénario qui transforme une simple mise en conformité en perte de données.
3.
Photographiez toutes les pages du BIOS avec votre téléphone, avant d'y toucher.
4.
Relevez la clé BitLocker s'il y a le moindre chiffrement en cours (
manage-bde -status).
5. Lancez d'abord la validation, sans rien modifier, dans une invite de commandes administrateur. Si elle échoue,
n'insistez pas, elle vient de vous éviter un problème :
mbr2gpt /validate /allowFullOS
6. Convertissez, puis allez dans le BIOS : CSM désactivé, mode UEFI, démarrage sécurisé activé. Dans cet ordre, le démarrage sécurisé refuse souvent de s'activer tant que le CSM est là.
7. Si rien ne démarre ensuite, ce n'est en général pas perdu : c'est l'entrée de démarrage qu'il faut recréer. Nous avons documenté la procédure : et .
7. Le piège méconnu : mode Hérité, plusieurs disques, et un BIOS qui se remet à zéro
Celui-là coûte régulièrement une demi-journée, et il n'est presque jamais mentionné.
Une machine installée en
MBR et mode Hérité, qui comporte
plusieurs disques (un SSD M.2 plus un disque dur de données, ou deux disques SATA), a une configuration de BIOS qui n'a plus rien de standard. Trois réglages, au moins, ont été positionnés à la main ou par l'installateur d'origine : le
mode du contrôleur SATA, l'état du
CSM, et le
disque de démarrage dans l'ordre de boot.
Tant que personne n'y touche, tout va bien. Le problème, c'est que plusieurs événements très banals remettent le BIOS à ses valeurs d'usine :
• une
pile CMOS (CR2032) morte, ce qui arrive sur toutes les machines de plus de cinq ans. Le signe qui ne trompe pas :
l'heure et la date sont fausses à chaque démarrage ;
• un
« Load defaults » cliqué par réflexe, par un dépanneur ou par vous-même en cherchant autre chose ;
• une
mise à jour du BIOS ;
• une récupération de BIOS après un flash interrompu.
Le résultat est toujours le même : la machine ne démarre plus. Message
No boot device found, ou écran de choix du disque de démarrage, ou clignotement du curseur. Et sur une machine à plusieurs disques, le firmware peut très bien élire le mauvais disque, celui qui porte un vieux secteur de démarrage devenu inutile.
Ce qu'il faut alors reprendre
entièrement à la main : le mode SATA (chez Dell, le premier réflexe est de repasser
SATA Operation de
RAID On à
AHCI), le CSM et le mode Hérité qu'il faut réactiver, l'ordre de démarrage, et le bon disque. Rien de tout cela ne se devine après coup.
Les deux réflexes qui évitent le problème
1.
Photographier toutes les pages du BIOS avant toute intervention sur ce type de machine. Pas seulement la page principale : toutes. Cela prend trente secondes et cela remplace une heure de tâtonnement.
2.
Changer la pile CMOS dès que la date se dérègle, sans attendre. Sur une machine standard, c'est un petit désagrément. Sur une machine en Hérité multi-disques, c'est ce qui déclenche la panne.
Et un conseil qui découle du reste de l'article : sur ce type de poste,
évitez la mise à jour du BIOS « pour être à jour ». Elle n'apporte rien à un processeur hors liste, et c'est précisément ce qui remet tous les réglages à zéro. Si un démarrage a déjà mal tourné après une mise à jour de BIOS, la marche à suivre est ici : . Et pour retrouver la touche d'accès selon la marque : .
8. La vraie question n'est pas « est-ce que ça va casser »
Voilà ce que nous disons aux clients, une fois le diagnostic posé.
Votre machine fonctionne, et elle continuera de fonctionner. Elle n'a pas de date de péremption cachée. Mais elle est
hors du cadre supporté, et cela ne se corrige pas : aucune manipulation ne rendra le processeur compatible. Donc la bonne question n'est pas « est-ce que ça va casser », c'est «
jusqu'où j'investis sur cette machine ».
L'arbitrage, profil par profil
| Situation |
Ce qui se défend |
Ce qui ne se défend plus |
| Poste fixe 2015-2017, i5 ou i7, bureautique et web |
SSD, mémoire, alimentation, pile CMOS, nettoyage |
Carte mère, changement de processeur, écran haut de gamme |
| Portable 2014-2017 en bon état |
Batterie, SSD, mémoire, clavier |
Carte mère, ensemble dalle et coque |
| Poste professionnel avec données de clients |
Traiter d'abord le chiffrement du disque et la sauvegarde |
Investir dans la puissance avant d'avoir réglé la sécurité |
| Machine d'avant 2010, sans SSE4.2 |
Rien : Windows 11 ne s'y installera plus |
Tout. C'est un remplacement |
La règle de calcul que nous appliquons
Un SSD et un peu de mémoire sur une machine de 2016, c'est de l'ordre de
100 à 150 euros de pièces, et cela redonne trois ans d'usage bureautique confortable. Une carte mère sur la même machine coûte plus que sa valeur résiduelle.
La règle simple, à l'atelier :
on ne met pas dans une réparation plus du tiers du prix de la machine qui la remplacerait, sauf raison précise (un logiciel métier qui ne tourne que là, une carte d'acquisition, un attachement particulier). Ce sont des raisons parfaitement valables, mais elles doivent être dites, pas subies.
Et si vous préférez faire marche arrière ?
Deux portes de sortie existent, selon le moment où vous lisez ces lignes :
•
Dans les 10 jours suivant la mise à niveau, Windows permet encore de
revenir à Windows 10 (Paramètres, Système, Récupération). Passé ce délai, les fichiers nécessaires sont supprimés, et il faut une réinstallation complète.
• Le programme de
mises à jour de sécurité étendues de Windows 10 pour les particuliers court jusqu'à
octobre 2026. Cela laisse une vraie fenêtre de transition à qui préfère rester sur Windows 10 en attendant de changer de machine, plutôt que de forcer Windows 11.
Si le PC doit rester immobilisé le temps d'un arbitrage, d'une réinstallation propre ou d'une sauvegarde longue, il existe une solution simple pour ne pas rester sans outil de travail : la location d'un poste de remplacement pour quelques jours ou quelques mois, chez .
Récapitulatif en dix points
1.
Le filigrane n'est pas une panne. Il ne ralentit rien et n'annonce aucune désactivation. On peut l'enlever (
SV2 à
0), mais le laisser a une utilité.
2.
Faites le point en trente secondes :
winver,
msinfo32 (processeur, mode BIOS, démarrage sécurisé) et
tpm.msc. Tout le diagnostic tient dans ces trois lignes.
3.
Les correctifs mensuels arrivent en pratique. Microsoft ne s'y engage pas, et cette différence n'est pas théorique.
4.
Le vrai coût est la montée de version annuelle, qu'il faut reforcer à la main une fois par an. C'est là que les machines finissent par se retrouver sans correctifs.
5.
Le seul blocage matériel absolu est SSE4.2 et POPCNT depuis la version 24H2. Cela vise les machines d'avant 2009 environ, pas les Intel 6ᵉ et 7ᵉ génération.
6.
Ce que vous avez vraiment perdu : démarrage sécurisé, chiffrement du disque, isolation du noyau. Microsoft Defender, lui, fonctionne normalement.
7.
Un disque non chiffré est lisible par n'importe qui en cas de vol. C'est le point à traiter en priorité sur un portable qui se déplace ou sur un poste professionnel.
8.
Ne convertissez pas en UEFI/GPT par réflexe. Le bénéfice est nul si le processeur reste hors liste, et le risque de ne plus démarrer est réel. Si la machine doit être réinstallée, faites une installation propre en UEFI plutôt qu'une conversion.
9.
Photographiez les pages du BIOS sur une machine en mode Hérité avec plusieurs disques, et changez la pile CMOS dès que la date se dérègle. C'est ce qui évite la panne qui coûte une demi-journée.
10.
Posez la bonne question : pas « est-ce que ça va casser », mais « combien je remets dans cette machine, et pour combien de temps ».
Vous préférez qu'on regarde avec vous ?
Un PC sous Windows 11 forcé n'est pas un problème en soi. Ce qui coûte cher, c'est de découvrir deux ans plus tard qu'il n'a plus reçu de correctif depuis longtemps, ou qu'un disque non chiffré est parti avec un portable volé, ou qu'une conversion tentée un dimanche soir a laissé une machine qui ne démarre plus.
•
Diagnostic complet, remise à niveau, réinstallation propre en UEFI, SSD et mémoire, pour les particuliers comme pour les professionnels :
BSC Informatique, 18 Av Olbius Riquier, 83400 Hyères,
04 94 27 65 95, . Nous vendons également le matériel et nous nous chargeons de l'installation complète.
•
Vous préférez qu'on vienne chez vous faire le point sur la machine et vous expliquer où elle en est : , assistance informatique à domicile pour particuliers, agréée service à la personne.
•
Le disque fait du bruit, ralentit, ou la conversion a mal tourné et le PC ne démarre plus : n'écrivez plus rien dessus et ne lancez aucun outil de « réparation ». , laboratoire de récupération de données sur disques durs, SSD, cartes mémoire, clés USB et systèmes RAID.
•
Il vous faut un ordinateur pendant l'arbitrage ou la remise en état, quelques jours ou quelques mois : , location de PC fixes et portables, en courte comme en longue durée.
•
Le PC ne s'allume plus du tout, aucun logo, aucune image, ou il ne charge plus : ce n'est plus une histoire de système. , réparation de cartes mères de PC portables et Chromebooks, hors Apple.
•
La machine est envahie de publicités, de fausses alertes ou de notifications : c'est un nettoyage complet qu'il faut, et c'est le métier de , suppression de virus, de faux supports techniques et de navigateurs pollués.
Sources : page de support Microsoft « Windows 11 sur les appareils qui ne répondent pas à la configuration système minimale requise » (clause affichée à l'installation, absence de garantie sur les mises à jour, garantie constructeur, filigrane, retour arrière de 10 jours) ; documentation Microsoft sur la configuration requise de Windows 11 et sur les listes de processeurs pris en charge ; note de Microsoft sur la valeur de registre AllowUpgradesWithUnsupportedTPMOrCPU de la clé MoSetup et ses prérequis (TPM 1.2 et démarrage sécurisé) ; annonces et analyses sur l'exigence des instructions SSE4.2 et POPCNT introduite avec Windows 11 24H2 (Neowin, Tom's Hardware, gHacks), y compris le fait qu'elle n'est pas contournable par les outils de préparation de média. Complété par la pratique de l'atelier BSC Informatique à Hyères : postes arrivés avec un Windows 11 forcé en mode Hérité, conversions mbr2gpt reprises après échec, et machines multi-disques rendues non démarrables par une simple réinitialisation du BIOS. Les manipulations décrites engagent la responsabilité de celui qui les réalise. BSC Informatique, EURL BSC INFORMATIQUE, 18 Avenue Olbius Riquier, 83400 Hyères, 04 94 27 65 95.