> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/knowledge-base/fr/virtual-machines/add-tpm-device-to-vm.md).

# Comment ajouter un périphérique TPM à une machine virtuelle

## Vue d’ensemble

Cet article fournit des instructions étape par étape pour ajouter un périphérique Trusted Platform Module (TPM) à une machine virtuelle dans VergeOS. Les périphériques TPM offrent des fonctions de sécurité matérielle, notamment le démarrage sécurisé, la gestion des clés de chiffrement et les capacités d’attestation.

{% hint style="info" %}
**Points clés**

* Les périphériques TPM activent des fonctions de sécurité matérielle
* Nécessite le mode de démarrage UEFI pour une fonctionnalité complète
* Redémarrage de la VM requis après l’ajout du périphérique TPM
* Le système d’exploitation invité peut nécessiter une configuration supplémentaire
  {% endhint %}

## Prérequis

Avant d’ajouter un périphérique TPM à votre VM, assurez-vous que les exigences suivantes sont remplies :

* **Mode de démarrage UEFI** : La VM doit être configurée pour utiliser le démarrage UEFI afin d’optimiser la fonctionnalité TPM
* **Système d’exploitation invité pris en charge** : Assurez-vous que votre système d’exploitation invité prend en charge les périphériques TPM
* **État d’alimentation de la VM** : La VM doit être éteinte avant d’ajouter le périphérique TPM
* **Autorisations appropriées** : Vous devez disposer des autorisations de modification pour la machine virtuelle

{% hint style="warning" %}
**Exigence de démarrage UEFI**

Pour les VM Windows nécessitant TPM (comme Windows 11), le mode de démarrage UEFI est obligatoire. Le mode BIOS hérité ne prendra pas en charge la fonctionnalité TPM.
{% endhint %}

## Étapes pour ajouter un périphérique TPM

### 1. Accéder à la configuration de la VM

1. Accédez au **Tableau de bord de la VM**
   * Accédez à **Machines virtuelles** > **Liste**
   * Double-cliquez sur votre VM cible dans la liste
2. **Éteignez la VM** si elle est actuellement en cours d’exécution
   * Cliquez **Mettre hors tension** depuis le menu de gauche si la VM est en cours d’exécution
   * Attendez que la VM soit complètement arrêtée

### 2. Activer le démarrage UEFI (si ce n’est pas déjà le cas)

1. Depuis le tableau de bord de la VM, cliquez sur **Modifier** dans le menu de gauche
2. Repérez l’option **Démarrage UEFI** et activez-la
3. Cliquez **Soumettre** pour enregistrer les modifications

{% hint style="success" %}
**Conversion UEFI**

Si vous convertissez une VM existante du BIOS hérité vers UEFI, créez un instantané avant d’effectuer des modifications afin de pouvoir revenir en arrière facilement si nécessaire.
{% endhint %}

### 3. Ajouter un périphérique TPM

1. Depuis le tableau de bord de la VM, cliquez sur **Périphériques** dans le menu de gauche
2. Cliquez **Nouveau** dans le menu de gauche
3. Configurez les paramètres du périphérique TPM :
   * **Nom** : Saisissez un nom descriptif (par exemple, « TPM-2.0 ») ou laissez vide pour une génération automatique
   * **Type** : sélectionnez **TPM** dans la liste déroulante
   * **Description** (facultatif) : Ajoutez des notes administratives sur le périphérique
   * **Version** : Sélectionnez la version TPM (généralement TPM 2.0 pour les exigences modernes)
4. Cliquez **Soumettre** pour créer le périphérique TPM

### 4. Démarrer la machine virtuelle

1. Depuis le tableau de bord de la VM, cliquez sur **Mise sous tension** dans le menu de gauche
2. Attendez que la VM ait complètement démarré
3. Accédez à la console de la VM pour vérifier la fonctionnalité TPM

## Configuration du système d’exploitation invité

### Configuration Windows

Pour les invités Windows (en particulier Windows 11) :

1. **Vérifier la détection du TPM**
   * Ouvrez **Gestionnaire de périphériques**
   * Recherchez la section « Périphériques de sécurité »
   * Confirmez que le périphérique TPM est सूचीéré et fonctionne correctement
2. **Activer le TPM dans Windows**
   * Exécutez `tpm.msc` depuis la boîte de dialogue Exécuter
   * Vérifiez que l’état du TPM s’affiche comme « Prêt à l’emploi »
   * Initialisez le TPM si vous y êtes invité
3. **Configurer BitLocker** (si nécessaire)
   * Accédez à **Panneau de configuration** > **Système et sécurité** > **Chiffrement de lecteur BitLocker**
   * Suivez les instructions pour activer BitLocker avec TPM

### Configuration Linux

Pour les invités Linux :

1. **Vérifier la détection du TPM**

   ```bash
   ls /dev/tpm*
   ```
2. **Installer les outils TPM** (si nécessaire)

   ```bash
   # Ubuntu/Debian
   sudo apt-get install tpm2-tools

   # RHEL/CentOS
   sudo yum install tpm2-tools
   ```
3. **Vérifier le fonctionnement du TPM**

   ```bash
   tpm2_getcap properties-fixed
   ```

## Dépannage

### Problèmes courants

1. **TPM non détecté dans le système d’exploitation invité**
   * **Solution** : Vérifiez que le démarrage UEFI est activé et que la VM a été redémarrée
   * Vérifiez la prise en charge du pilote TPM du système d’exploitation invité
2. **Exigences d’installation de Windows 11**
   * **Solution** : Assurez-vous que le démarrage UEFI et TPM 2.0 sont tous deux activés avant l’installation
   * Utilisez un support d’installation compatible avec Windows 11
3. **Erreurs d’initialisation du TPM**
   * **Solution**:
     1. Éteignez complètement la VM
     2. Supprimez puis réajoutez le périphérique TPM
     3. Redémarrez la VM et réessayez l’initialisation
4. **Problèmes de configuration de BitLocker**
   * **Solution** : Assurez-vous que le TPM est correctement initialisé avant de configurer BitLocker
   * Vérifiez l’état dans la console de gestion TPM de Windows (tpm.msc)

### Considérations relatives aux performances

* Les périphériques TPM ont un impact minimal sur les performances des opérations de la VM
* Aucune ressource CPU ou mémoire supplémentaire requise
* Les opérations TPM sont gérées efficacement par l’hyperviseur VergeOS

## Bonnes pratiques

1. **Sauvegarde avant les modifications**
   * Créez un instantané de la VM avant d’ajouter des périphériques TPM
   * Testez d’abord la fonctionnalité TPM dans un environnement de développement
2. **Configuration de sécurité**
   * Activez Secure Boot en parallèle du TPM pour une sécurité renforcée
   * Configurez des politiques TPM appropriées en fonction des exigences de sécurité
3. **Documentation**
   * Documentez la configuration TPM à des fins de conformité et d’audit
   * Conservez des enregistrements des VM équipées de TPM pour le suivi de la sécurité
4. **Mises à jour et maintenance**
   * Maintenez à jour les pilotes TPM du système d’exploitation invité
   * Surveillez régulièrement l’état du périphérique TPM
   * Incluez la configuration TPM dans la documentation de la VM

## Fonctionnalités prises en charge

Avec le TPM activé, votre VM peut prendre en charge :

* **Démarrage sécurisé** : Vérifiez l’intégrité du démarrage et empêchez les modifications de démarrage non autorisées
* **Chiffrement de lecteur BitLocker** : Gestion des clés de chiffrement basée sur le matériel
* **Windows Hello** : Authentification biométrique (avec du matériel supplémentaire)
* **Attestation de l’appareil** : Vérifiez l’intégrité et la conformité de l’appareil
* **Stockage de certificats** : Stockage sécurisé des certificats numériques

## Ressources supplémentaires

* [Bonnes pratiques pour les machines virtuelles](/run-the-platform/virtual-machines/vm-best-practices.md)
* [Guide d’importation UEFI](/knowledge-base/fr/virtual-machines/importing-windows-server-with-uefi-into-vergeos.md)
* [Aperçu du passthrough de périphérique](/run-the-platform/system-administration/device-pass-overview.md)

***

{% hint style="info" %}
**Informations sur le document**

* Dernière mise à jour : 2025-07-02
* Version de VergeOS : 4.12.6+
* S’applique à : tous les environnements VergeOS avec prise en charge du TPM
  {% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/knowledge-base/fr/virtual-machines/add-tpm-device-to-vm.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
