Riot Vanguard, le système anti-triche de Valorant, peut imposer des exigences de sécurité de la plateforme très strictes sous Windows 11. Deux éléments doivent être activés simultanément : le démarrage sécurisé UEFI (UEFI Secure Boot) et le TPM 2.0. Si l'une de ces exigences n'est pas disponible ou détectée, Vanguard peut empêcher le jeu de se lancer. Ce guide sur le démarrage sécurisé UEFI pour Valorant explique exactement ce qu'il faut vérifier, comment activer les paramètres requis en toute sécurité et comment corriger l'erreur VAN9003 sans prendre de risques inutiles avec le firmware.
Identifier l'avertissement de Vanguard

Vanguard ne se contente pas de vérifier si Windows est en cours d'exécution : il examine les propriétés de sécurité de la plateforme et du processus de démarrage. Sur Windows 11, une exigence de sécurité désactivée, manquante ou non détectée peut empêcher Valorant de se lancer.
L'erreur VAN9003 indique que Vanguard n'a pas détecté un état de Démarrage sécurisé (Secure Boot) acceptable. Elle apparaît au lancement du jeu et signifie généralement que le Démarrage sécurisé est désactivé, inactif ou n'est pas correctement signalé à Windows. Le TPM 2.0 est une exigence distincte de Windows 11, et un problème lié au TPM peut générer un message ou un code d'erreur Vanguard différent.
Voici ce qui peut déclencher le contrôle du Démarrage sécurisé :
- Le Démarrage sécurisé est désactivé dans les paramètres du firmware.
- Le Démarrage sécurisé est activé dans le firmware, mais Windows l'affiche comme désactivé.
- Le Démarrage sécurisé n'est pas totalement configuré car les clés du firmware requises sont manquantes ou invalides.
- Le système fonctionne en mode Legacy BIOS ou CSM au lieu du mode UEFI natif.
Ce dernier point prend de nombreux joueurs au dépourvu. Vous pouvez très bien avoir activé le Démarrage sécurisé dans les options de votre carte mère tout en voyant s'afficher l'erreur VAN9003, simplement parce que Windows démarre via un chemin hérité (Legacy) ou indique que le Démarrage sécurisé est désactivé.
Le Démarrage sécurisé et le TPM 2.0 sont des fonctionnalités de sécurité distinctes qui fonctionnent ensemble pour prendre en charge les contrôles d'intégrité du système. Vanguard exige que ces fonctionnalités soient totalement opérationnelles, et pas seulement partiellement activées.
Vérifier l'UEFI et le Démarrage sécurisé dans Windows

Avant de modifier les paramètres de votre firmware, vérifiez ce que Windows détecte exactement. Cela prend moins d'une minute et vous indique précisément ce qui doit être corrigé.
Vérifier avec msinfo32 (Informations système) :
- Appuyez sur
Win + R, tapezmsinfo32et appuyez sur Entrée - Cherchez la ligne Mode BIOS — elle doit indiquer « UEFI » et non « Hérité » (Legacy)
- Cherchez la ligne État du démarrage sécurisé — elle doit indiquer « Activé »
Vérifier le TPM avec tpm.msc :
- Appuyez sur
Win + R, tapeztpm.mscet appuyez sur Entrée - Vérifiez que la Version de la spécification affiche 2.0
- Le statut doit indiquer « Le module TPM est prêt à être utilisé »
Si le Mode BIOS indique « Hérité » ou si l'État du démarrage sécurisé indique « Désactivé », des modifications supplémentaires sont nécessaires avant de pouvoir lancer Valorant sur Windows 11. Ces deux outils constituent la meilleure première vérification de ce que Windows perçoit réellement — et pas seulement de ce qu'affiche le menu de votre firmware.
Pour d'autres sujets de configuration système, n'hésitez pas à consulter nos guides.
Comprendre le Legacy BIOS et le CSM
Cette section est plus importante qu'il n'y paraît. Le Démarrage sécurisé est une fonctionnalité UEFI : il ne peut pas fonctionner via un chemin de démarrage Legacy BIOS et exige que le module CSM (Compatibility Support Module) soit désactivé.
Le CSM permet aux anciens systèmes d'exploitation et chargeurs d'amorçage d'utiliser un mode de démarrage hérité sur du matériel moderne. Ce chemin est incompatible avec la configuration UEFI native requise par le Démarrage sécurisé. Désactiver le CSM est généralement une condition préalable au fonctionnement du Démarrage sécurisé, mais le faire sans préparation peut empêcher Windows de démarrer.
Le facteur le plus critique ici est le style de partition du disque sur lequel Windows est installé :
- GPT (GUID Partition Table) — requis pour le démarrage UEFI natif de Windows
- MBR (Master Boot Record) — généralement utilisé avec le démarrage Legacy BIOS ou CSM
Pour vérifier le style de partition de votre disque, ouvrez la Gestion des disques (diskmgmt.msc), faites un clic droit sur le disque système, sélectionnez Propriétés, puis regardez l'onglet Volumes à la ligne « Style de partition ». Si le disque est en MBR, vous devrez le convertir en GPT ou réinstaller Windows en mode UEFI/GPT avant de pouvoir abandonner le mode Legacy en toute sécurité.
Désactiver le CSM sur une installation Windows configurée en MBR peut empêcher Windows de démarrer. Vérifiez toujours le style de partition avant de modifier les paramètres du firmware.
Activer le Démarrage sécurisé et le TPM en toute sécurité
Une fois que vous avez confirmé le partitionnement GPT et compris les modifications à effectuer, l'étape suivante consiste à accéder aux paramètres du firmware. La touche exacte varie selon le fabricant — les options les plus courantes au démarrage sont F2, Suppr (Del), F10 ou F12 —, mais le manuel de votre carte mère reste la référence ultime.
La procédure générale, lorsque votre modèle propose ces options, est la suivante :
- Accédez au firmware UEFI/BIOS au démarrage de l'ordinateur
- Réglez la configuration de démarrage sur UEFI plutôt que Legacy
- Désactivez le CSM / le support du démarrage Legacy
- Activez le TPM 2.0 — ce paramètre peut s'appeler « TPM », « fTPM », « PTT » ou « Security Device » selon votre carte mère
- Activez le Démarrage sécurisé (Secure Boot)
- Enregistrez les modifications et quittez
Sauvegardez vos données importantes avant de modifier le firmware. Il ne s'agit pas d'un simple avertissement d'usage : modifier le firmware peut affecter le démarrage du système, et disposer d'une sauvegarde récente évite toute perte de données en cas de problème.
Des modifications incorrectes du BIOS ou du firmware peuvent provoquer une instabilité du système ou empêcher complètement Windows de démarrer. Sauvegardez toujours vos données et suivez à la lettre les instructions du fabricant.
Corriger l'erreur VAN9003

Si le Démarrage sécurisé semble activé dans le firmware mais que msinfo32 indique toujours « Désactivé », cela signifie que Windows ne détecte pas une configuration de Démarrage sécurisé pleinement active. Les causes possibles incluent un chemin de démarrage Legacy/CSM ou un problème avec les clés du Démarrage sécurisé enregistrées dans le firmware.
Vérifier la configuration du Démarrage sécurisé :
- Accédez aux paramètres UEFI et naviguez jusqu'à la configuration du Démarrage sécurisé (Secure Boot)
- Consultez la documentation du fabricant de votre carte mère ou de votre PC pour vérifier si la plateforme est bien en mode Utilisateur (User Mode) et si les clés du Démarrage sécurisé sont présentes
- Si les instructions du fabricant indiquent des clés manquantes, choisissez « Restore Factory Keys » (Restaurer les clés d'usine), « Install Default Keys » (Installer les clés par défaut) ou l'option équivalente indiquée
- Activez le Démarrage sécurisé selon les spécifications du fabricant et enregistrez la configuration
- Assurez-vous que le CSM est désactivé et que le Mode de démarrage est réglé sur UEFI
Les noms des menus et l'ordre des étapes varient selon les modèles. Ne supprimez pas toutes les clés du Démarrage sécurisé et ne passez pas à une configuration de clés personnalisées à moins que la documentation officielle du fabricant ne le recommande explicitement.
Si le Démarrage sécurisé est toujours affiché comme désactivé après cette procédure, contactez l'assistance du fabricant de votre carte mère ou PC au lieu de modifier des paramètres de firmware non liés ou de tenter une procédure non officielle.
Pour les disques MBR, l'outil mbr2gpt intégré à Windows permet de convertir un disque système en GPT sans modifier ni supprimer de données si les conditions préalables sont remplies. Cependant, cette conversion comporte des risques. Faites une sauvegarde et consultez la documentation Microsoft dédiée avant de l'utiliser.
Pour obtenir les directives officielles de Riot, consultez l'assistance de Riot Games concernant les exigences de sécurité de Vanguard et le Démarrage sécurisé.
Le Démarrage sécurisé doit impérativement afficher « Activé » dans les Informations système de Windows pour que Vanguard valide votre configuration. Ce qu'affiche votre firmware ne suffit pas à lui seul.
Chemins spécifiques selon la carte mère et procédure de récupération

L'intitulé des menus varie considérablement selon les fabricants. Une option nommée « Secure Boot Mode » sur une carte mère peut se trouver sous « Security Features » sur une autre. Consultez toujours le manuel officiel ou le site d'assistance de votre carte mère pour connaître le chemin exact.
Voici quelques exemples de chemins selon la marque :
- ASUS : Sur de nombreuses cartes ASUS, Démarrage (Boot) → Secure Boot → OS Type → Windows UEFI Mode
- Gigabyte : Sur les cartes Gigabyte compatibles, Advanced Mode → Boot → CSM Support, puis Boot → Secure Boot → Key Management
- Lenovo : Sur certains systèmes Lenovo, l'onglet Startup ou Boot gère l'option UEFI Only, tandis que l'onglet Security contient les paramètres Secure Boot et TPM ; la gestion des clés varie selon les modèles
Si Windows ne démarre plus après avoir effectué des modifications, ne paniquez pas. Évitez de modifier les paramètres de sécurité à de multiples reprises et suivez ces étapes de récupération :
- Accédez à l'environnement de récupération Windows (WinRE) et tentez une Réparation du démarrage si l'option est disponible
- Retournez dans les paramètres du firmware et vérifiez que l'entrée UEFI Windows Boot Manager est bien sélectionnée, conformément à la documentation du fabricant
- Si le disque système est au format MBR, arrêtez de forcer le mode UEFI / Démarrage sécurisé et vérifiez les prérequis de MBR2GPT avant de réessayer
- Contactez le fabricant du PC ou de la carte mère si Windows reste impossible à démarrer
N'essayez pas de flasher le firmware, de modifier le registre Windows ou d'utiliser des méthodes de contournement non officielles pour résoudre l'erreur VAN9003. Ces méthodes peuvent compromettre la sécurité et la stabilité du système et risquent d'empêcher Vanguard de valider votre ordinateur.
Vérifier Vanguard après le redémarrage

Une fois toutes les modifications enregistrées, redémarrez sous Windows et effectuez les mêmes vérifications que précédemment.
Liste de contrôle dans msinfo32 et tpm.msc :
- Le Mode BIOS indique « UEFI »
- L'État du démarrage sécurisé indique « Activé »
- La Version de la spécification TPM est 2.0
- Le statut du TPM indique « prêt à être utilisé »
Chaque élément doit être correct avant de pouvoir lancer Valorant sur un système Windows 11 soumis aux exigences de Vanguard. Si le Démarrage sécurisé n'est pas correctement configuré, l'erreur VAN9003 réapparaîtra ; un problème de TPM générera quant à lui un autre message d'erreur de Vanguard.
Une fois tous ces points confirmés, lancez le jeu. Si l'erreur VAN9003 a disparu, tout est réglé. Si l'erreur persiste malgré une configuration système correcte dans Windows, suivez le guide de dépannage officiel de Vanguard ou contactez le support Riot plutôt que de continuer à modifier le firmware.
Quand s'arrêter et contacter le support
Certaines situations dépassent ce que vous pouvez résoudre vous-même. À ce stade, continuer à faire des tests dans le firmware présente plus de risques que de bénéfices.
Arrêtez-vous et demandez de l'aide si :
- Le Démarrage sécurisé et le TPM 2.0 apparaissent tous deux correctement dans Windows, mais l'erreur VAN9003 persiste
- Windows ne parvient pas à démarrer malgré vos tentatives de récupération
- Votre système ne prend pas en charge l'UEFI, le Démarrage sécurisé ou le TPM 2.0
Pour les limitations matérielles, contactez l'assistance du fabricant de votre PC ou de votre carte mère. Pour les erreurs Vanguard persistantes alors que la configuration du système est correcte, le support de Riot Games est l'interlocuteur adapté.
Évitez les solutions de contournement non officielles trouvées sur des forums ou dans des guides obscurs. Les modifications apportées au système entraînent de vraies conséquences, et tout ce qui cherche à contourner Vanguard ou à désactiver la sécurité du système risque de créer des problèmes de sécurité ou de compte supplémentaires au lieu de résoudre l'erreur.
Source officielle : Guide du Démarrage sécurisé de Riot Games
