Alors plusieurs choses:
- secure boot était bien en enabled
- pour pouvoir aller dans les options "key management et reset to set up mode", il a fallu que je mette "custom" en option "secure boot mode". J'ai fait mon reset, et rebasculé en "standard" avant de redémarrer.
- TPM device selection était sur dTPM
- Intel bios guard support est sur enabled
par contre une fois session ouverte je vois que dans le gestionnaire de services il n'y a pas le programme recherché, et que dans gestionnaire périphérique il n'y a pas l'option périphérique sécurité