Activation Secure Boot Impossible

Signaler
-
Messages postés
34347
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
29 juillet 2021
-
Salut !

Je cherche à activer l'option Secure Boot dans mon Bios mais au démarrage de l'ordinateur, il détecte une violation avec le message suivant : "Invalid signature detected. Check secure boot policy in setup."
J'ai tenté de chercher sur internet des explications mais rien de concret.
J'ai une carte mère Gigabyte H310M H 2.0, deux SSD le premier est sous Windows 10 et le deuxième est vide.
Merci pour ceux qui prendront le temps de répondre ;)

1 réponse

Messages postés
34347
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
29 juillet 2021
14 080
Bonjour,
je pense que tu veux essayer Windows 11, si tu veux mon avis il vaut mieux attendre.

Pour le "secure boot" il faut que le CSM soit désactivé et donc que le bios soit en mode UEFI unique, ton message d'erreur indique que les clés secure boot ne sont pas chargées, tous les bios ne se ressemblant pas difficile de te renseigner surtout sans voir, parfois il suffit de régler le mode "secure boot" de "standard" à "personnalisé" et de revenir aussitôt en "standard" pour que le rechargement des clés soit demandé, il y a aussi parfois l'option "installer les clés secure boot par défaut" enfin c'est à toi d'ouvrir les yeux et de chercher dans ton bios car comme je te l'ai déjà dit chaque bios est différent il n'y a pas de méthode unique.

Attention quand on touche à ce genre de réglage il est préférable de ne pas se tromper donc prudence, si tu fais une erreur et que le pc ne veut plus démarrer il suffit d'éteindre le pc de débrancher la prise de courant et de retirer la pile bouton présente sur la carte mère pour remettre les paramètres du bios par défaut.
Bon courage pour la suite pour ma part ce sera tout.

bazfile
Modérateur/Contributeur sécurité.
un bonjour, une réponse, un merci font toujours plaisir.
Bonsoir et merci pour ta réponse.
Je souhaite pas installer Windows 11 dans l'immédiat mais je voulais voir si mon PC était compatible. Cependant, ce souci de Secure Boot va au delà de cette simple mise à jour.

J'avais déjà auparavant effectué toutes les manipulations décrites ci-dessus mais aucune n'a fonctionné... Je suis un peu à court d'idées et de documentation :/
Messages postés
34347
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
29 juillet 2021
14 080 > Pinguuuuui
pour savoir si ton pc est compatible avec Windows 11 tu as cet outil mais il faut avant tout que ton processeur soit compatible c'est la première chose à regarder car s'il n'est pas compatible inutile de faire des modifications dans le bios.
Pour la compatibilité avec Windows 11 :

- Il faut activer le TPM dans le bios sa version doit être la version 2.0 pour voir s'il est activé et sa version appuie simultanément sur les touches Windows et R une fenêtre apparaît copie/colle ceci tpm.msc puis clique sur OK.

- Il faut que la carte graphique soit DirectX 12 et ait un pilote WDDM version 2 pour voir si c'est bon pour toi dans le champs de recherche copie/colle DXdiag une fenêtre apparaît dans l'onglet Système tu as la version du DirectX et dans l'onglet Affichage la version du WDDM .

- Il faut que le "secure boot" soit activé dans le bios.

- Il faut que le bios soit en UEFI.

Il faut aussi que le processeur soit compatible tous ne sont pas pris en charge, les CPU Intel ne sont pris en charge qu'à partir de la 8ème génération, voir la liste des processeurs pris en charge :
Processeurs AMD https://docs.microsoft.com/en-us/windows-hardware/design/minimum/supported/windows-11-supported-amd-processors

Processeurs Intel https://docs.microsoft.com/en-us/windows-hardware/design/minimum/supported/windows-11-supported-intel-processors