Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 25/03/2018, à 15:32

lopasilver

[ABANDON] Comment réactiver le Secure Boot ? (=>DESACTIVATION TOTALE)

Bonjour à tous,
Je voudrais réactiver Secure Boot suite à l'installation d'un pilote graphique propriétaire que j'ai remplacé par un plus récent et libre.
Vu que la désactivation s'est faite à partir d'Ubuntu au reboot après l'installation du pilote proprio (avec le mot de passe renseigné à l'install d'Ubuntu), est-il plus prudent de le réactiver aussi à partir d'Ubuntu ?
Je ne trouve que des réponses sur la désactivation sur Secure Boot, rien sur la ré-activation
J'aimerais connaître une methode validée par les utilisateurs qui l'ont déjà faite, et éviter de faire de bêtises par la même occasion smile
Merci de vos conseils

Dernière modification par lopasilver (Le 03/05/2018, à 00:16)


HP Probook 450 G5 / Manjaro 20.0.1

Hors ligne

#2 Le 25/03/2018, à 15:37

J5012

Re : [ABANDON] Comment réactiver le Secure Boot ? (=>DESACTIVATION TOTALE)

le secure boot n'est pas un switch qu'on peut tourner on off :
- un ubuntu installé en secure ne fonctionnera plus si tu off
et visse-versa , idem avec w ...

Hors ligne

#3 Le 25/03/2018, à 21:04

lopasilver

Re : [ABANDON] Comment réactiver le Secure Boot ? (=>DESACTIVATION TOTALE)

Bonjour, et merci de ta participation.
Mais ma courte expérience a démontré le contraire, testé uniquement sur mon portable HP neuf  :
- Ubuntu 17.10.1 installé en UEFI avec Secure Boot ;
- Installation du driver Nvidia propriétaire pour activer la carte graphique Nvidia et reboot avec procédure de désactivation du Secure Boot ;
- Installation d'un driver plus récent et libre, puis changement pour la carte graphique Intel (avec Nvidia-prime) ;

Mon PC démarre toujours avec le Secure Boot désactivé sans souci, c'est pour cela que je demande la procédure de désactivation pour essayer de résoudre un bug de sortie de veille ici pour plus de détails

Dernière modification par lopasilver (Le 26/03/2018, à 18:37)


HP Probook 450 G5 / Manjaro 20.0.1

Hors ligne

#4 Le 28/03/2018, à 13:22

J5012

Re : [ABANDON] Comment réactiver le Secure Boot ? (=>DESACTIVATION TOTALE)

normalement ca n'aurait pas du fonctionner : le grub efi avec secure boot et sans est different ... et dans le bios efi aussi ...

sauf si il s'agissait d'un bios efi hybride (de plus en plus rare parce que plus cher à programmer, le programme bios etant plus complexe) où les fonctions efi avec secure boot et sans sont en fait simultanement activées ...

Hors ligne

#5 Le 28/03/2018, à 15:16

??

Re : [ABANDON] Comment réactiver le Secure Boot ? (=>DESACTIVATION TOTALE)

Bonjour
Il faut que tu ailles dans ton bios
De la même façon que tu as déactivé le secure boot, tu choisis de le réactiver.

Dernière modification par ?? (Le 28/03/2018, à 15:17)


Utiliser REFIND au lieu du GRUB https://doc.ubuntu-fr.org/refind . Aidez à vous faire dépanner en suivant le guide et en utilisant les outils de diagnostic J'ai perdu ma gomme. Désolé pour les fautes d'orthographes non corrigées.

Hors ligne

#6 Le 28/03/2018, à 16:34

lopasilver

Re : [ABANDON] Comment réactiver le Secure Boot ? (=>DESACTIVATION TOTALE)

Merci pour vos réponses, j'avais de sérieux doutes quant la ré-activation, puisque la désactivation a été faite au reboot avec une interface minimale (avec fond bleu) et me demandant seulement quelques lettres de mon mot de passe
Edit : j'ai donc réactivé le Secure Boot via le Bios, et me suis aperçu que l'option Deep Sleep était toujours activé, étrange, je croyais avoir déactivé cette option dans Win10. Peut-être pas la même chose... En tout cas, boot d'Ubuntu normal (sans fenêtre verbose) avec le driver libre Nvidia 390.25

Dernière modification par lopasilver (Le 29/03/2018, à 00:14)


HP Probook 450 G5 / Manjaro 20.0.1

Hors ligne

#7 Le 30/03/2018, à 19:08

lopasilver

Re : [ABANDON] Comment réactiver le Secure Boot ? (=>DESACTIVATION TOTALE)

Bein, non, le Secure Boot est toujours actif ! Ca n'a pas marché au redémarrage aujourd'hui !
J'ai vu ici que la procédure pour le désactiver comporte plusieurs actions :

Bios N86 Ver. 01.06. Au démarrage du PC, appuyer sur F10 permet d'entrer dans le Bios
Se rendre dans l'onglet Advanced(Avancé) puis sélectionner la 4ième ligne Secure Boot Configuration (Configuration du système) puis changer Legacy Support Disable and Secure Boot Enable par Legacy Support Enable and Secure Boot Disable, et sur la 3ème ligne, désactiver la case à cocher Clear Secure Boot keys et à la 5ième ligne, désactiver la case à cocher Enable MS UEFI CA key

Et voilà à quoi ça resemble :
1522429627.jpg
Donc :
1/ j'active le Secure Boot (2ème item du menu) celui qui est sélectionné,
2/ je laisse inactif "Effacer les clés de démarrage sécurisé"
3/ je laisse activé "Activer la clé ... MS UEFI"
J'ai besoin de votre aide pour les étapes 2 et 3 !
Ne pas oublier que j'ai désactivé le Secure Boot au démarage avec "je ne sais quel programe" avec le fond de l'écran bleu, et que je ne suis pas passé par le Bios

Merci de votre aide

Dernière modification par lopasilver (Le 29/04/2018, à 14:56)


HP Probook 450 G5 / Manjaro 20.0.1

Hors ligne

#8 Le 30/03/2018, à 20:38

GammaDraconis

Re : [ABANDON] Comment réactiver le Secure Boot ? (=>DESACTIVATION TOTALE)

En faite il ne faut pas activer le secure boot du tout ! ça ne sert à rien !!!!
Il y a des distribs linux que tu ne pourras même pas installer avec le secureboot !
Sans parler que ça peux poser problème avec des pilotes.

Donc non il ne faut pas activer secure boot !


Discussion sur mon script de post-install pour Ubuntu 20.04LTS : https://forum.ubuntu-fr.org/viewtopic.php?id=2026344
Lien direct script : https://github.com/simbd/Ubuntu_20.04LTS_PostInstall
Démo vidéo (peertube) : https://video.ploud.fr/videos/watch/fb7 … 0d252ed2db

Hors ligne

#9 Le 30/03/2018, à 20:43

lopasilver

Re : [ABANDON] Comment réactiver le Secure Boot ? (=>DESACTIVATION TOTALE)

même si l'installation a été faite avec le Secure Boot activé ?
C'est vrai que je n'ai aucun problème de boot... (sauf le bug avec la retour de veille avec la carte Nvidia, c'est pour cela que je voulais tester de le ré-acitver)
Et j'ai pas encore tester de rebooter sur Win10 ! ça marchera sans Secure Boot ?

Dernière modification par lopasilver (Le 30/03/2018, à 20:44)


HP Probook 450 G5 / Manjaro 20.0.1

Hors ligne

#10 Le 30/03/2018, à 21:14

??

Re : [ABANDON] Comment réactiver le Secure Boot ? (=>DESACTIVATION TOTALE)

Bonsoir
Si tu veux remettre le secure boot, Il faut que tu ailles dans le bios et que tu cherches dans les menus.
Mais, il serait bon de savoir si ubuntu va booter. Merci de donner le retour de la commande.

sudo efibootmgr -v

Dernière modification par ?? (Le 30/03/2018, à 21:16)


Utiliser REFIND au lieu du GRUB https://doc.ubuntu-fr.org/refind . Aidez à vous faire dépanner en suivant le guide et en utilisant les outils de diagnostic J'ai perdu ma gomme. Désolé pour les fautes d'orthographes non corrigées.

Hors ligne

#11 Le 31/03/2018, à 11:50

lopasilver

Re : [ABANDON] Comment réactiver le Secure Boot ? (=>DESACTIVATION TOTALE)

merci de ton aide !
voilà ce que cela donne :

sudo efibootmgr -v
[sudo] Mot de passe de p : 
BootCurrent: 0012
Timeout: 0 seconds
BootOrder: 0012,0013,000C,000A,0010,000D,000B,000E,0000,0001,0002,0003,0004,0005,0006,0007,0008,0009,000F,0011
Boot0000  Startup Menu	FvVol(a881d567-6cb0-4eee-8435-2e72d33e45b5)/FvFile(9d8243e8-8381-453d-aceb-c350ee7757ca)....ISPH
Boot0001  System Information	FvVol(a881d567-6cb0-4eee-8435-2e72d33e45b5)/FvFile(9d8243e8-8381-453d-aceb-c350ee7757ca)......ISPH
Boot0002  Bios Setup	FvVol(a881d567-6cb0-4eee-8435-2e72d33e45b5)/FvFile(9d8243e8-8381-453d-aceb-c350ee7757ca)......ISPH
Boot0003  3rd Party Option ROM Management	FvVol(a881d567-6cb0-4eee-8435-2e72d33e45b5)/FvFile(9d8243e8-8381-453d-aceb-c350ee7757ca)......ISPH
Boot0004  System Diagnostics	FvVol(a881d567-6cb0-4eee-8435-2e72d33e45b5)/FvFile(9d8243e8-8381-453d-aceb-c350ee7757ca)......ISPH
Boot0005  System Diagnostics	FvVol(a881d567-6cb0-4eee-8435-2e72d33e45b5)/FvFile(9d8243e8-8381-453d-aceb-c350ee7757ca)......ISPH
Boot0006  System Diagnostics	FvVol(a881d567-6cb0-4eee-8435-2e72d33e45b5)/FvFile(9d8243e8-8381-453d-aceb-c350ee7757ca)......ISPH
Boot0007  System Diagnostics	FvVol(a881d567-6cb0-4eee-8435-2e72d33e45b5)/FvFile(9d8243e8-8381-453d-aceb-c350ee7757ca)......ISPH
Boot0008  Boot Menu	FvVol(a881d567-6cb0-4eee-8435-2e72d33e45b5)/FvFile(9d8243e8-8381-453d-aceb-c350ee7757ca)......ISPH
Boot0009  HP Recovery	FvVol(a881d567-6cb0-4eee-8435-2e72d33e45b5)/FvFile(9d8243e8-8381-453d-aceb-c350ee7757ca)......ISPH
Boot000A* IPV4 Network - Realtek PCIe GBE Family Controller	PciRoot(0x0)/Pci(0x1c,0x4)/Pci(0x0,0x0)/MAC(10e7c6db82af,0)/IPv4(0.0.0.0:0<->0.0.0.0:0,0,0)N.....YM....R,Y.....ISPH
Boot000B* HGST HTS541010B7E610 	BBS(HD,HGST HTS541010B7E610 ,0x400)/PciRoot(0x0)/Pci(0x17,0x0)/Sata(0,0,0)......ISPH
Boot000C  USB:  	PciRoot(0x0)/Pci(0x14,0x0)N.....YM....R,Y.....ISPH
Boot000D  USB:  	BBS(65535,,0x0)/PciRoot(0x0)/Pci(0x14,0x0)......ISPH
Boot000E* Intel Corporation: Realtek PXE B02 D00	BBS(Network,Intel Corporation: Realtek PXE B02 D00,0x0)/PciRoot(0x0)/Pci(0x1c,0x4)/Pci(0x0,0x0)/IPv4(0.0.0.0:0<->0.0.0.0:0,0,0)......ISPH
Boot000F  Network Boot	FvVol(a881d567-6cb0-4eee-8435-2e72d33e45b5)/FvFile(9d8243e8-8381-453d-aceb-c350ee7757ca)......ISPH
Boot0010* IPV6 Network - Realtek PCIe GBE Family Controller	PciRoot(0x0)/Pci(0x1c,0x4)/Pci(0x0,0x0)/MAC(10e7c6db82af,0)/IPv6([::]:<->[::]:,0,0)N.....YM....R,Y.....ISPH
Boot0011  Gestion tierce de la ROM optionnelle	FvVol(a881d567-6cb0-4eee-8435-2e72d33e45b5)/FvFile(9d8243e8-8381-453d-aceb-c350ee7757ca)......ISPH
Boot0012* ubuntu	HD(1,GPT,35afadb3-f608-47aa-95bf-9a9d7e331c35,0x800,0xb4000)/File(\EFI\ubuntu\shimx64.efi)
Boot0013* Windows Boot Manager	HD(1,GPT,35afadb3-f608-47aa-95bf-9a9d7e331c35,0x800,0xb4000)/File(\EFI\Microsoft\Boot\bootmgfw.efi)WINDOWS.........x...B.C.D.O.B.J.E.C.T.=.{.9.d.e.a.8.6.2.c.-.5.c.d.d.-.4.e.7.0.-.a.c.c.1.-.f.3.2.b.3.4.4.d.4.7.9.5.}...1....................ISPH

l'ordre de boot n'a pas changé par rapport à mon boot-info à l'installation...

?? a écrit :

Si tu veux remettre le secure boot, Il faut que tu ailles dans le bios et que tu cherches dans les menus.

Mais j'ai cherché (voir post#7) et les options 2/ et 3/ me laisse vraiment perplexe

Edit : les procédures d'activation et de désactivation est ici. L'activation se fait en rebootant 1 fois, et la désactivation nécessite 2 reboots, J'ai bien suivi cette procédure, mais cela n'a marché qu'une fois au 1er reboot, et est revenu sans Secure Boot après. Je crois que je vais laissé tombé et rester comme je suis

Dernière modification par lopasilver (Le 01/04/2018, à 13:21)


HP Probook 450 G5 / Manjaro 20.0.1

Hors ligne

#12 Le 03/05/2018, à 00:14

lopasilver

Re : [ABANDON] Comment réactiver le Secure Boot ? (=>DESACTIVATION TOTALE)

Epilogue : Réactiver le Secure Boot n'était pas une bonne idée...
En fait, j'ai enfin réussi garder le boot en UEFI et à désactiver complétement Secure Boot, car la procédure du post#1 est moins perenne que celle du Bios qui se fait en deux reboots successifs : voir pages 9 et 10 de ce document au §2.2 Place your HP PC in Secure Boot setup mode

Dernière modification par lopasilver (Le 03/05/2018, à 00:19)


HP Probook 450 G5 / Manjaro 20.0.1

Hors ligne