PC noyau à sécuriser

erwan01 Messages postés 184 Date d'inscription   Statut Membre Dernière intervention   -  
erwan01 Messages postés 184 Date d'inscription   Statut Membre Dernière intervention   -

Bonjour à tous,

Lors de l'installation d'un nouveau pc, et juste après l'installation, j'ai voulu consulter le " mode sans échec " sous W11 familiale

Je pense avoir effectué une erreur de manipulation, car depuis, dans la section " sécurité des appareils " 

J'ai réinstaller W11, mais je n'ai constaté aucun changement.

Pour autant, je n'ai rencontrè aucune difficulté pour démarrer le pc ou l'utiliser. Mais le pc n'a à peine une semaine, et je pense que pour l'avenir, il est préférable qu'il soit configuré comme il se doit.

Merci pour votre aide !  bon après midi...

5 réponses

  1. Kori-Kori Messages postés 2404 Date d'inscription   Statut Membre Dernière intervention   413
     

    Bonjour,

    Faire un clic Sécurité des appareils, sur Détails sur l'isolation du noyau

    0
    1. erwan01 Messages postés 184 Date d'inscription   Statut Membre Dernière intervention   2
       

      Bonjour Kori-Kori,

      merci pour ta prompte réponse !

      voici ce qu'il y a dans le détail de l'isolation du noyau:

      le démarrage sécurisé est désactivé.

      et il m'est impossible de l'activer dans le Bios...

      0
  2. Kori-Kori Messages postés 2404 Date d'inscription   Statut Membre Dernière intervention   413
     

    Juste pour voir :

    Dans "Exécuter" taper msconfig, ok

    0
    1. erwan01 Messages postés 184 Date d'inscription   Statut Membre Dernière intervention   2
       

      ok, et ensuite...

      0
      1. Kori-Kori Messages postés 2404 Date d'inscription   Statut Membre Dernière intervention   413 > erwan01 Messages postés 184 Date d'inscription   Statut Membre Dernière intervention  
         

        Vous avez la même chose ?

        Sinon voir dans le bios activer TPM 2.0

        Le bon Malekal :

        activer TPM 2.0 sous Windows 11/10 - malekal.com

        0
      2. erwan01 Messages postés 184 Date d'inscription   Statut Membre Dernière intervention   2 > Kori-Kori Messages postés 2404 Date d'inscription   Statut Membre Dernière intervention  
         

        j'ai la même chose.

        et dans le Bios, le TPM 2.0 est déjà activé.

        0
  3. Kori-Kori Messages postés 2404 Date d'inscription   Statut Membre Dernière intervention   413
     

    Le secure boot a l'air inactif sur la photo.

    0
    1. erwan01 Messages postés 184 Date d'inscription   Statut Membre Dernière intervention   2
       

      oui, il est inactif, et en gris. Il est donc impossible d e l'activer

      Concernant le TPM 2.0, rectification... je regarde et je reviens

      0
      1. erwan01 Messages postés 184 Date d'inscription   Statut Membre Dernière intervention   2 > erwan01 Messages postés 184 Date d'inscription   Statut Membre Dernière intervention  
         

        voici le Bios, différent par rapport à celui affiché par Malekal..

        cependant, je ne trouve pas tout à fait les mêmes infos que sur le sien.

        0
  4. Kori-Kori Messages postés 2404 Date d'inscription   Statut Membre Dernière intervention   413
     

    Réglages avancés ?

    Essayer de trouver un onglet secure boot

    Manipuler avec précautions, ne rien modifier sans être certain.

    0
    1. erwan01 Messages postés 184 Date d'inscription   Statut Membre Dernière intervention   2
       

      le secure boot est aussi grisé, impossible de le modifier...

      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. fabul Messages postés 42132 Date d'inscription   Statut Modérateur Dernière intervention   6 061
     

    Bonjour,

    Je ne toucherais à rien, n'appliquerais pas le Secure Boot ou la sécurisation du noyau, ça bloque des drivers non signés il me semble, sinon sert à rien, plus de tracas qu'autre chose non ?

    J'ai toujours désactivé Defender, désolé pour mon ignorance à son sujet.

    Vous voulez vous connecter en mode sans échec avec Windows 11 ?

    Il y a au moins quatre méthodes, j'en énumérerai trois

    La première

    Pour démarrer sur le WinRE vous devez aller dans Paramètres > Système > Récupération > Démarrage avancé > Redémarrer maintenant...

    La première consisterait à démarrer sur le WinRE, puis dans Récupération, > Dépannage > Paramètres > Mode sans échec

    La seconde

    Faites clic droit sur le bouton Démarrer et sélectionnez Windows PowerShell (Admin)

    Tapez: CMD

    Entrez la commande:

    bcdedit /set {default} bootmenupolicy legacy

    Ensuite vous pourrez démarrer en mode sans échec en tapotant la touche F8 juste avant le démarrage de Windows.

    La dernière

    En cas de pépin, vous pouvez forcer l'arrêt de Windows par le bouton d'allumage maintenu le temps qu'il faut trois fois de suite pour tomber en mode Récupération > Dépannage > Paramètres > Mode sans échec

    0
    1. erwan01 Messages postés 184 Date d'inscription   Statut Membre Dernière intervention   2
       

      Bonjour Fabul,

      encore une fois, merci pour cette nouvelle intervention !

      je vais donc en rester là, et je vais tenter le mode sans échec avec CMD.

      Je reviendrai pour commenter si possible.

      0
    2. brucine Messages postés 24834 Date d'inscription   Statut Membre Dernière intervention   4 166 > erwan01 Messages postés 184 Date d'inscription   Statut Membre Dernière intervention  
       

      Bonjour,

      Vérifier mauvais paramétrage du Bios bien que peu probable sur un PC neuf.

      https://www.asus.com/fr/support/faq/1049829/

      Un seul matériel ou logiciel non compatible suffit à désactiver, en l'absence d'installation de ces derniers il peut arriver qu'un pilote ne soit pas compatible et que le fabricant ne l'ait pas mis à jour.

      Dans le cas contraire comme dans celui de l'éventualité que le PC embarquerait les anciens certificats de sécurité du démarrage sécurisé échus au printemps 2026, vérifier que toutes les mises à jour Windows Update ont été faites.
       

      0
    3. erwan01 Messages postés 184 Date d'inscription   Statut Membre Dernière intervention   2 > brucine Messages postés 24834 Date d'inscription   Statut Membre Dernière intervention  
       

      Bonjour Brucine,

      Merci pour votre commentaire.

      Après vérification selon le lien fourni, le secure boot est désactivé !

      Ceci étant, comme il ne me semble pas possible de le changer, j'espère qu'à l'avenir microsoft ne va pas me causer de problèmes...

      0
    4. erwan01 Messages postés 184 Date d'inscription   Statut Membre Dernière intervention   2 > erwan01 Messages postés 184 Date d'inscription   Statut Membre Dernière intervention  
       

      Bonne nouvelle !

      tout d'abord, la présentation du Bios par Malekal, n 'est pas la même que celle que j'ai sur ce nouveau pc.

      Je pense que sur ce lien fourni, il s'agit du Bios de la version Pro, mais c'est à confirmer.

      Toujours est-il que les instructions dans ce lien n'ont rien apporté de plus.

      Par contre, je suis allé dans le Bios, ensuite F7, et en dessous de sécure boot, toujours inactif, il y a une ligne pour des " clés "

      J'ai rechargé ces clés, et par la suite, tout est redevenu normal !

      Voilà pour les nouvelles du jour.

      Bonne fin d'après midi à tous, et encore merci !

      0
    5. brucine Messages postés 24834 Date d'inscription   Statut Membre Dernière intervention   4 166 > erwan01 Messages postés 184 Date d'inscription   Statut Membre Dernière intervention  
       

      J'ai pris les captures d'écran que j'ai trouvées sur le lien en <14> et qui peuvent en effet ne pas recouvrir la réalité de tous les Bios Asus.

      J'y avais aussi subodoré la question des certificats de sécurité (que j'avais évoquée pour Windows) mais il est bien sûr clair qu'ils doivent être activés dans le Bios, où il sont présents à Key Management dans le menu y compris dans la capture en question mais où je ne les avais pas évoqués parce qu'il est a priori absurde qu'ils ne le soient pas sur un PC neuf.
       

      0