#1 Le 25/03/2018, à 15:32
- lopasilver
[ABANDON] Comment réactiver le Secure Boot ? (=>DESACTIVATION TOTALE)
Bonjour à tous,
Je voudrais réactiver Secure Boot suite à l'installation d'un pilote graphique propriétaire que j'ai remplacé par un plus récent et libre.
Vu que la désactivation s'est faite à partir d'Ubuntu au reboot après l'installation du pilote proprio (avec le mot de passe renseigné à l'install d'Ubuntu), est-il plus prudent de le réactiver aussi à partir d'Ubuntu ?
Je ne trouve que des réponses sur la désactivation sur Secure Boot, rien sur la ré-activation
J'aimerais connaître une methode validée par les utilisateurs qui l'ont déjà faite, et éviter de faire de bêtises par la même occasion
Merci de vos conseils
Dernière modification par lopasilver (Le 03/05/2018, à 00:16)
HP Probook 450 G5 / Manjaro 20.0.1
Hors ligne
#2 Le 25/03/2018, à 15:37
- J5012
Re : [ABANDON] Comment réactiver le Secure Boot ? (=>DESACTIVATION TOTALE)
le secure boot n'est pas un switch qu'on peut tourner on off :
- un ubuntu installé en secure ne fonctionnera plus si tu off
et visse-versa , idem avec w ...
Hors ligne
#3 Le 25/03/2018, à 21:04
- lopasilver
Re : [ABANDON] Comment réactiver le Secure Boot ? (=>DESACTIVATION TOTALE)
Bonjour, et merci de ta participation.
Mais ma courte expérience a démontré le contraire, testé uniquement sur mon portable HP neuf :
- Ubuntu 17.10.1 installé en UEFI avec Secure Boot ;
- Installation du driver Nvidia propriétaire pour activer la carte graphique Nvidia et reboot avec procédure de désactivation du Secure Boot ;
- Installation d'un driver plus récent et libre, puis changement pour la carte graphique Intel (avec Nvidia-prime) ;
Mon PC démarre toujours avec le Secure Boot désactivé sans souci, c'est pour cela que je demande la procédure de désactivation pour essayer de résoudre un bug de sortie de veille ici pour plus de détails
Dernière modification par lopasilver (Le 26/03/2018, à 18:37)
HP Probook 450 G5 / Manjaro 20.0.1
Hors ligne
#4 Le 28/03/2018, à 13:22
- J5012
Re : [ABANDON] Comment réactiver le Secure Boot ? (=>DESACTIVATION TOTALE)
normalement ca n'aurait pas du fonctionner : le grub efi avec secure boot et sans est different ... et dans le bios efi aussi ...
sauf si il s'agissait d'un bios efi hybride (de plus en plus rare parce que plus cher à programmer, le programme bios etant plus complexe) où les fonctions efi avec secure boot et sans sont en fait simultanement activées ...
Hors ligne
#5 Le 28/03/2018, à 15:16
- ??
Re : [ABANDON] Comment réactiver le Secure Boot ? (=>DESACTIVATION TOTALE)
Bonjour
Il faut que tu ailles dans ton bios
De la même façon que tu as déactivé le secure boot, tu choisis de le réactiver.
Dernière modification par ?? (Le 28/03/2018, à 15:17)
Utiliser REFIND au lieu du GRUB https://doc.ubuntu-fr.org/refind . Aidez à vous faire dépanner en suivant le guide et en utilisant les outils de diagnostic J'ai perdu ma gomme. Désolé pour les fautes d'orthographes non corrigées.
Hors ligne
#6 Le 28/03/2018, à 16:34
- lopasilver
Re : [ABANDON] Comment réactiver le Secure Boot ? (=>DESACTIVATION TOTALE)
Merci pour vos réponses, j'avais de sérieux doutes quant la ré-activation, puisque la désactivation a été faite au reboot avec une interface minimale (avec fond bleu) et me demandant seulement quelques lettres de mon mot de passe
Edit : j'ai donc réactivé le Secure Boot via le Bios, et me suis aperçu que l'option Deep Sleep était toujours activé, étrange, je croyais avoir déactivé cette option dans Win10. Peut-être pas la même chose... En tout cas, boot d'Ubuntu normal (sans fenêtre verbose) avec le driver libre Nvidia 390.25
Dernière modification par lopasilver (Le 29/03/2018, à 00:14)
HP Probook 450 G5 / Manjaro 20.0.1
Hors ligne
#7 Le 30/03/2018, à 19:08
- lopasilver
Re : [ABANDON] Comment réactiver le Secure Boot ? (=>DESACTIVATION TOTALE)
Bein, non, le Secure Boot est toujours actif ! Ca n'a pas marché au redémarrage aujourd'hui !
J'ai vu ici que la procédure pour le désactiver comporte plusieurs actions :
Bios N86 Ver. 01.06. Au démarrage du PC, appuyer sur F10 permet d'entrer dans le Bios
Se rendre dans l'onglet Advanced(Avancé) puis sélectionner la 4ième ligne Secure Boot Configuration (Configuration du système) puis changer Legacy Support Disable and Secure Boot Enable par Legacy Support Enable and Secure Boot Disable, et sur la 3ème ligne, désactiver la case à cocher Clear Secure Boot keys et à la 5ième ligne, désactiver la case à cocher Enable MS UEFI CA key
Et voilà à quoi ça resemble :
Donc :
1/ j'active le Secure Boot (2ème item du menu) celui qui est sélectionné,
2/ je laisse inactif "Effacer les clés de démarrage sécurisé"
3/ je laisse activé "Activer la clé ... MS UEFI"
J'ai besoin de votre aide pour les étapes 2 et 3 !
Ne pas oublier que j'ai désactivé le Secure Boot au démarage avec "je ne sais quel programe" avec le fond de l'écran bleu, et que je ne suis pas passé par le Bios
Merci de votre aide
Dernière modification par lopasilver (Le 29/04/2018, à 14:56)
HP Probook 450 G5 / Manjaro 20.0.1
Hors ligne
#8 Le 30/03/2018, à 20:38
- GammaDraconis
Re : [ABANDON] Comment réactiver le Secure Boot ? (=>DESACTIVATION TOTALE)
En faite il ne faut pas activer le secure boot du tout ! ça ne sert à rien !!!!
Il y a des distribs linux que tu ne pourras même pas installer avec le secureboot !
Sans parler que ça peux poser problème avec des pilotes.
Donc non il ne faut pas activer secure boot !
Discussion sur mon script de post-install pour Ubuntu 20.04LTS : https://forum.ubuntu-fr.org/viewtopic.php?id=2026344
Lien direct script : https://github.com/simbd/Ubuntu_20.04LTS_PostInstall
Démo vidéo (peertube) : https://video.ploud.fr/videos/watch/fb7 … 0d252ed2db
Hors ligne
#9 Le 30/03/2018, à 20:43
- lopasilver
Re : [ABANDON] Comment réactiver le Secure Boot ? (=>DESACTIVATION TOTALE)
même si l'installation a été faite avec le Secure Boot activé ?
C'est vrai que je n'ai aucun problème de boot... (sauf le bug avec la retour de veille avec la carte Nvidia, c'est pour cela que je voulais tester de le ré-acitver)
Et j'ai pas encore tester de rebooter sur Win10 ! ça marchera sans Secure Boot ?
Dernière modification par lopasilver (Le 30/03/2018, à 20:44)
HP Probook 450 G5 / Manjaro 20.0.1
Hors ligne
#10 Le 30/03/2018, à 21:14
- ??
Re : [ABANDON] Comment réactiver le Secure Boot ? (=>DESACTIVATION TOTALE)
Bonsoir
Si tu veux remettre le secure boot, Il faut que tu ailles dans le bios et que tu cherches dans les menus.
Mais, il serait bon de savoir si ubuntu va booter. Merci de donner le retour de la commande.
sudo efibootmgr -v
Dernière modification par ?? (Le 30/03/2018, à 21:16)
Utiliser REFIND au lieu du GRUB https://doc.ubuntu-fr.org/refind . Aidez à vous faire dépanner en suivant le guide et en utilisant les outils de diagnostic J'ai perdu ma gomme. Désolé pour les fautes d'orthographes non corrigées.
Hors ligne
#11 Le 31/03/2018, à 11:50
- lopasilver
Re : [ABANDON] Comment réactiver le Secure Boot ? (=>DESACTIVATION TOTALE)
merci de ton aide !
voilà ce que cela donne :
sudo efibootmgr -v
[sudo] Mot de passe de p :
BootCurrent: 0012
Timeout: 0 seconds
BootOrder: 0012,0013,000C,000A,0010,000D,000B,000E,0000,0001,0002,0003,0004,0005,0006,0007,0008,0009,000F,0011
Boot0000 Startup Menu FvVol(a881d567-6cb0-4eee-8435-2e72d33e45b5)/FvFile(9d8243e8-8381-453d-aceb-c350ee7757ca)....ISPH
Boot0001 System Information FvVol(a881d567-6cb0-4eee-8435-2e72d33e45b5)/FvFile(9d8243e8-8381-453d-aceb-c350ee7757ca)......ISPH
Boot0002 Bios Setup FvVol(a881d567-6cb0-4eee-8435-2e72d33e45b5)/FvFile(9d8243e8-8381-453d-aceb-c350ee7757ca)......ISPH
Boot0003 3rd Party Option ROM Management FvVol(a881d567-6cb0-4eee-8435-2e72d33e45b5)/FvFile(9d8243e8-8381-453d-aceb-c350ee7757ca)......ISPH
Boot0004 System Diagnostics FvVol(a881d567-6cb0-4eee-8435-2e72d33e45b5)/FvFile(9d8243e8-8381-453d-aceb-c350ee7757ca)......ISPH
Boot0005 System Diagnostics FvVol(a881d567-6cb0-4eee-8435-2e72d33e45b5)/FvFile(9d8243e8-8381-453d-aceb-c350ee7757ca)......ISPH
Boot0006 System Diagnostics FvVol(a881d567-6cb0-4eee-8435-2e72d33e45b5)/FvFile(9d8243e8-8381-453d-aceb-c350ee7757ca)......ISPH
Boot0007 System Diagnostics FvVol(a881d567-6cb0-4eee-8435-2e72d33e45b5)/FvFile(9d8243e8-8381-453d-aceb-c350ee7757ca)......ISPH
Boot0008 Boot Menu FvVol(a881d567-6cb0-4eee-8435-2e72d33e45b5)/FvFile(9d8243e8-8381-453d-aceb-c350ee7757ca)......ISPH
Boot0009 HP Recovery FvVol(a881d567-6cb0-4eee-8435-2e72d33e45b5)/FvFile(9d8243e8-8381-453d-aceb-c350ee7757ca)......ISPH
Boot000A* IPV4 Network - Realtek PCIe GBE Family Controller PciRoot(0x0)/Pci(0x1c,0x4)/Pci(0x0,0x0)/MAC(10e7c6db82af,0)/IPv4(0.0.0.0:0<->0.0.0.0:0,0,0)N.....YM....R,Y.....ISPH
Boot000B* HGST HTS541010B7E610 BBS(HD,HGST HTS541010B7E610 ,0x400)/PciRoot(0x0)/Pci(0x17,0x0)/Sata(0,0,0)......ISPH
Boot000C USB: PciRoot(0x0)/Pci(0x14,0x0)N.....YM....R,Y.....ISPH
Boot000D USB: BBS(65535,,0x0)/PciRoot(0x0)/Pci(0x14,0x0)......ISPH
Boot000E* Intel Corporation: Realtek PXE B02 D00 BBS(Network,Intel Corporation: Realtek PXE B02 D00,0x0)/PciRoot(0x0)/Pci(0x1c,0x4)/Pci(0x0,0x0)/IPv4(0.0.0.0:0<->0.0.0.0:0,0,0)......ISPH
Boot000F Network Boot FvVol(a881d567-6cb0-4eee-8435-2e72d33e45b5)/FvFile(9d8243e8-8381-453d-aceb-c350ee7757ca)......ISPH
Boot0010* IPV6 Network - Realtek PCIe GBE Family Controller PciRoot(0x0)/Pci(0x1c,0x4)/Pci(0x0,0x0)/MAC(10e7c6db82af,0)/IPv6([::]:<->[::]:,0,0)N.....YM....R,Y.....ISPH
Boot0011 Gestion tierce de la ROM optionnelle FvVol(a881d567-6cb0-4eee-8435-2e72d33e45b5)/FvFile(9d8243e8-8381-453d-aceb-c350ee7757ca)......ISPH
Boot0012* ubuntu HD(1,GPT,35afadb3-f608-47aa-95bf-9a9d7e331c35,0x800,0xb4000)/File(\EFI\ubuntu\shimx64.efi)
Boot0013* Windows Boot Manager HD(1,GPT,35afadb3-f608-47aa-95bf-9a9d7e331c35,0x800,0xb4000)/File(\EFI\Microsoft\Boot\bootmgfw.efi)WINDOWS.........x...B.C.D.O.B.J.E.C.T.=.{.9.d.e.a.8.6.2.c.-.5.c.d.d.-.4.e.7.0.-.a.c.c.1.-.f.3.2.b.3.4.4.d.4.7.9.5.}...1....................ISPH
l'ordre de boot n'a pas changé par rapport à mon boot-info à l'installation...
Si tu veux remettre le secure boot, Il faut que tu ailles dans le bios et que tu cherches dans les menus.
Mais j'ai cherché (voir post#7) et les options 2/ et 3/ me laisse vraiment perplexe
Edit : les procédures d'activation et de désactivation est ici. L'activation se fait en rebootant 1 fois, et la désactivation nécessite 2 reboots, J'ai bien suivi cette procédure, mais cela n'a marché qu'une fois au 1er reboot, et est revenu sans Secure Boot après. Je crois que je vais laissé tombé et rester comme je suis
Dernière modification par lopasilver (Le 01/04/2018, à 13:21)
HP Probook 450 G5 / Manjaro 20.0.1
Hors ligne
#12 Le 03/05/2018, à 00:14
- lopasilver
Re : [ABANDON] Comment réactiver le Secure Boot ? (=>DESACTIVATION TOTALE)
Epilogue : Réactiver le Secure Boot n'était pas une bonne idée...
En fait, j'ai enfin réussi garder le boot en UEFI et à désactiver complétement Secure Boot, car la procédure du post#1 est moins perenne que celle du Bios qui se fait en deux reboots successifs : voir pages 9 et 10 de ce document au §2.2 Place your HP PC in Secure Boot setup mode
Dernière modification par lopasilver (Le 03/05/2018, à 00:19)
HP Probook 450 G5 / Manjaro 20.0.1
Hors ligne