Démarrage Sécurisé pour Windows 11

Anonyme
2024-08-26T14:31:08+00:00

Bonjour, j'aimerai faire évoluer mon Windows 10 vers le 11 par conséquent j'ai fais un Contrôle D'intégrité Du Pc me révélant qu'il manque le démarrage sécurisé.

J'ai réussie à l'activer dans le BIOS mais il ne s'active pas sur Windows ( bureau ) par conséquent je pense avoir trouver d'où cela venait mais impossible de désactiver cette option car sinon Windows ne ce lance pas...

L'option est le CSM (Compatibility Support Module) qu'il faudrait désactiver mais je ne peux pas sinon je reste bloquer dans le BIOS.

Merci par avance de votre aide.

Cordialement, Gaétan

Windows pour les particuliers | Windows 10 | Windows Update

Question verrouillée. Cette question a été migrée à partir de la Communauté Support Microsoft. Vous pouvez voter pour indiquer si elle est utile, mais vous ne pouvez pas ajouter de commentaires ou de réponses ni suivre la question.

0 commentaires Aucun commentaire
Réponse acceptée par l’auteur de la question
Anonyme
2024-09-12T12:29:22+00:00

Bonjour,

Sur le site constructeur de ta carte graphique, j'y trouve des pilotes de septembre 2024

https://www.nvidia.com/fr-fr/geforce/drivers/  (il faut y choisir ta carte vidéo) peut être que ...


Concernant les clés secureboot,

Ce n'est qu'un avis. (je n'ai pas trouvé de documentation claire)

Toutes ces clés de sécurité atterrissent dans un coins de ton BIOS (Dans la NVRAM)

et quand on installe plusieurs fois, la mémoire réservée aux clés peut être pleine -> volume full (chez moi sur un portable)

et dans les dernières mises à jour (fin aout), Microsoft a bloqué des machines qui comportait de vieilles clés, et du coup, au démarrage tu peux avoir

Verifying shim SBAT data failed: Security Policy Violation. Something has gone seriously wrong: SBAT self-check failed: Security Policy Violation.”

j'ai eu cela aussi car j'ai un multiboot Windows Linux sur toutes mes machines

Pour mon cas, via le BIOS, j'ai virer toutes les clés, fait un reset BIOS, remis l'ordre de boot comme je voulais, et il n'y plus de message d’erreur.

Cependant, comme je n'ai que 2 PC UEFI, je ne sais pas si cela te fera avancer.

jjcojax

Cette réponse a-t-elle été utile ?

1 personne a trouvé cette réponse utile.
0 commentaires Aucun commentaire

116 réponses supplémentaires

  1. Anonyme
    2024-09-14T11:32:01+00:00

    Suite.

    Tu n'ajoutes aucune clé, car elles atterrissent dans une mémoire "non volatile" sur ta carte mère.

    Dans un BIOS, il y a un endroit (généralement, le dernier menu) pour faire un reset BIOS (factory reset) -> tu le fais

    ensuite tu vérifies (ou change) pour que le PC démarre en UEFI uniquement (donc jamais en mode Legacy)

    le mode CSM (module de compatibilité) doit aussi être désactivé car si il était actif, il permettrait de démarrer sur autre chose que via ta partition EFI (celle de +- 100 MB)

    A comprendre

    Microsoft veut que tu démarres exclusivement sur les fichiers .efi que Microsoft à pondus pour démarrer Windows 11, et pas sur des fichiers anciens ni de clé révoquées.

    Perso, je n'ai pas d'autres pistes

    jjcojax

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire
  2. Anonyme
    2024-09-14T07:23:07+00:00

    Salut jjcojax, mon pc démarre bien sans le disque 1TO sans le Secure boot ( enfin pour le désactiver j'enlève les clefs, avec il ne démarre pas)

    Pour les clés enfaite moi soit je les mets soit je les enleve ou du moins je ne vois pas ou elle ce stock sinon.

    Merci à de suite !

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire
  3. Anonyme
    2024-09-13T20:01:59+00:00

    Suite,

    Juste pour info

    Quand ton Win10 à été mis à jour vers Win11

    Ton dossier Windows époque Win10 à été renommer en Windows.old, et a servi de base pour faire un nouveau dossier Windows (version Win11)

    Ce Windows.old ne contient que les restes de l'ancien dossier Windows, mais ne sera plus jamais un Windows fonctionnel.

    Il reste quelque temps présent sur ton disque au cas où tu devrais y repêcher des pilotes ou des fichiers perso (ça ce nettoie par nettoyage du disque))

    la commande bootrec /rebuidbcd essaye de remettre en place tous les dossiers contenant un Windows (même si c'est un Win7)

    -> ne le sélectionne pas via bootrec /rebuildbcd car ce Windows.old ne fonctionnera pas.


    et quand je te demande de faire plusieurs choses à la suite l'une de l'autre, on doit deviner ce que tu as fait puisque c'est seulement une partie, et aussi "autres choses"

    et si tu ne comprend pas un point, explique ce qui bloque chez toi.


    Le Win10 de ton 1 TB ne comporte pas une partition de récupération indépendante -> tu as choisis de laisser ça pour plus tard -> on ne fait donc rien pour le moment.


    est ce que ton Win11 peut démarrer seul sans le disque de 1 TB . (que ce soit avec ou sans le secureboot coté BIOS)

    il est préférable de ne pas laisser (ou remettre) de vieilles clés de sécurités puisqu'une mise à jour récente a pour fonction de bloquer le démarrage si il reste des clés obsolètes sur ta machine (c'est un nouveau problème mis au point par Microsoft)

    Suite si

    jjcojax

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire
  4. Anonyme
    2024-09-13T18:07:56+00:00

    Salut jjcojax. Non pas avance par contre j'ai quelques soucis sur mes windows. Par exemple je n'ai pas le possibilité de réinitialiser mon pc. Et plusieurs autres soucis. Si tu as encore 2 mins ça serrait merveilleux. Merci à plus

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire