Vous allumez votre Surface Pro X, cliquez sur Windows Security, et seule une page immaculée apparaît ? Voici une analyse complète des causes, des tentatives de réparation courantes, et surtout la procédure éprouvée qui permet de retrouver un centre de sécurité pleinement fonctionnel sous Windows 11 ARM64.
Vue d’ensemble du problème
Sur les appareils ARM64 de la gamme Surface Pro X, l’application Windows Security (anciennement Centre de Sécurité Windows Defender) peut ne plus se charger après :
- plusieurs cycles de Windows Update interrompus ;
- des changements de canal dans le programme Windows Insider ;
- une restauration locale ou « cloud » exécutée depuis l’environnement de récupération standard.
Le symptôme est toujours identique : l’icône se lance, mais la fenêtre reste blanche, sans aucun texte ni icône interne. Le service SecurityHealthService.exe
tourne en arrière‑plan, mais l’interface graphique n’arrive jamais à se connecter à l’instance UWP de SecHealthUI
.
Pourquoi les solutions rapides échouent souvent
Avant d’en arriver à la solution radicale, de nombreux utilisateurs essaient des recettes largement diffusées sur les forums :
Méthode | Principe | Résultat fréquent sur Surface Pro X |
---|---|---|
Réenregistrement UWP (Reset-AppxPackage ) | Force la réinitialisation du conteneur et du cache. | Succès sur x64, échec sur ARM64 lorsque la base WinRT est corrompue. |
DISM /RestoreHealth + sfc | Compare les composants WinSxS avec l’image de référence. | Impossible de remplacer un composant UWP supprimé dans le Store désactivé. |
Réinitialisation « cloud » | Télécharge une image générique Windows 11. | Ne contient pas les pilotes et firmware spécifiques Surface, d’où un mix de versions. |
Comprendre la cause racine
La combinaison ARM64 + image système Surface utilise un jeu de pilotes UEFI et de packages UWP propres à Microsoft Silicon. Après plusieurs échecs de mise à jour, certains fichiers UWP signés se désynchronisent ; la protection d’intégrité bloque alors le chargement de l’interface, tandis que les services en arrière‑plan (signature différente) continuent de fonctionner. Aucune réparation in‑place ne peut réinjecter ces UWP sans remettre l’image OEM complète.
Solution définitive : réinstallation propre via le lecteur USB de récupération
Pré‑requis matériels
- Une clé USB 16 à 32 Go en FAT32 (exigence UEFI ARM).
- Un autre PC Windows pour télécharger et décompresser l’image.
- Connexion Internet pour l’authentification Microsoft (obligatoire pour récupérer l’image Surface).
Création du media
- Rendez‑vous sur la page Download the recovery image for your Surface (compte Microsoft nécessaire). Sélectionnez précisément le modèle « Surface Pro X Wi‑Fi/LTE » et choisissez l’édition Windows 11 ARM64 la plus récente.
- Formatez la clé USB en FAT32 et nommez‑la, par exemple,
RECOVERY
; ne changez pas la taille d’unité d’allocation. - Extrayez tout le contenu de l’archive ZIP sur la racine de la clé. La structure finale doit contenir
bootmgr
,EFI\
,Sources\
, etc.
Démarrage sur la clé USB
- Éteignez la tablette.
- Insérez la clé et maintenez Volume –.
- Tout en maintenant le bouton Volume, appuyez puis relâchez le bouton Power. Le logo Surface s’affiche, suivi de l’environnement de récupération.
Options de récupération à sélectionner
- Sélectionnez votre langue et votre disposition de clavier.
- Choisissez Troubleshoot → Recover from a drive.
- Optez pour Remove everything puis Fully clean the drive : cette option réécrit chaque secteur et réinitialise les clés system‑partition.
- Si l’assistant évoque Repartition the drives, acceptez ; ignorez tout message BitLocker (l’image ré‑initialise l’ID de chiffrement).
Étapes post‑installation
- Au premier redémarrage, connectez‑vous au Wi‑Fi pour que Windows charge les mises à jour cumulatives ARM (KB502xxx).
- Laissez le Store réinstaller les applications Surface et Intel® Indirect Display si vous utilisez un dock.
- Ouvrez Windows Security : l’interface se charge à nouveau, toutes les sections Protection contre les virus et menaces, Pare‑feu & sécurité réseau, etc., sont à jour.
Alternative moins radicale à tester avant
Si vous préférez éviter la réinstallation exhaustive, tentez encore la commande suivante dans Windows Terminal (Admin) :
Get-AppxPackage Microsoft.SecHealthUI -AllUsers | Reset-AppxPackage
DISM /Online /Cleanup-Image /RestoreHealth
sfc /scannow
Rebootez. Dans 80 % des cas où le Shell ARM64 est déjà instable, ces commandes n’auront pourtant aucun effet tangible sur l’écran blanc.
Bonnes pratiques avant d’effacer le disque
- Sauvegarde OneDrive : vérifiez la synchronisation manuelle des dossiers Bureau, Documents, Images.
- Export des licences : si vous disposez d’applications Adobe ou Autodesk hors Store, notez les numéros de série.
- Clé BitLocker : ouvrez le Panneau de configuration BitLocker Drive Encryption, copiez la clé de récupération dans un gestionnaire de mots de passe.
Questions fréquentes (FAQ)
La réinitialisation « cloud » n’est‑elle pas équivalente ?
Non. Cette option télécharge une image générique de Microsoft Update. Elle ne contient ni le firmware UEFI ni les extensions OEM (Surface Firmware TPM, Surface UWP Devices) indispensables à l’interface Windows Security en environnement Secure Core.
Puis‑je cloner la partition d’un ami ?
Cloner un disque ARM64 sur un autre appareil désactive automatiquement Secure Boot ; Windows Security refusera de s’ouvrir jusqu’à ce que la signature UEFI corresponde à la clé de la puce Microsoft Pluton intégrée.
Quels risques si je continue sans Windows Security ?
Les services en arrière‑plan (Antimalware Service Executable) fonctionnent, mais vous perdez :
- les notifications en temps réel ;
- l’affichage des quarantaines et exclusions ;
- la configuration automatique du pare‑feu et du SmartScreen.
En entreprise, la conformité Intune/Defender for Endpoint échouera, bloquant l’accès aux ressources conditionnelles.
Conseils de prévention après réparation
- Restez dans le canal Release Preview si vous aimez tester en avant‑première ; évitez de passer directement de Canary à Release.
- Créez un point de restauration système avant chaque mise à niveau majeure (22H2 → 23H2, par exemple).
- Gardez une clé USB de récupération à jour ; Microsoft publie régulièrement des images Surface intégrant le dernier microcode.
Conclusion
Sur Surface Pro X, un écran blanc persistant dans l’application Windows Security est presque toujours lié à une corruption profonde des packages UWP sécurisés. Lorsque les commandes DISM ou la réinitialisation cloud échouent, la réinstallation propre via l’image officielle Surface est la seule méthode garantissant la restauration des clés UEFI, des pilotes ARM64 et des composants Windows Security. En suivant rigoureusement la procédure détaillée ci‑dessus, vous retrouverez une protection complète et la stabilité attendue d’un appareil Surface.