Problèmes pour certificats CA2023 [NON RESOLU]

  • Créateur
    Sujet
  • #98138
    Jean-Louis
    Participant

    Bonjour tout le monde, problème que je n'arrive pas à résoudre !! impossibilité d'installer CA 2023. Depuis le début j'ai essayé toutes les solutions proposées dans les mails, sauf Rufus. L'observateur d'événement m'indique : TPM-WMI évent ID 1801 : les certificats de démarrage sécurisés mis à jour sont disponibles sur cet appareil, mais n'ont pas été appliqués au micro programme, et sur l’éditeur de registre : error 0x8071149 : le démarrage sécurisé  n'est pas activé! et si j'active, Windows ne démarre pas. Dans mises à jour Windows update, je n’ai pas la KB 5075912, je passe de KB 5077863 à KB 5081277 et KB 5078885 la dernière.
    Quand je redémarre avec sécure boot activé, voilà la page affichée:
    Impossible de créer sbatlevelRT
    Impossible de créer Moklist TrustedRT : volume plein
    Une erreur grave s’est produite : import_mok_state() a échoué :volume plein.

    Je suis en dual boot sur disque différent : disque C partition EFI 548 Mo et sur le disque linux : partition EFI 512 Mo
    Quand j’ouvre linux : une page avant le bureau : EFI stub: WARNING : Échec de la récupération des données pour l’événement 1 :0x8000000000000b. et linux s’ouvre.
    Je réouvre Windows à l’obsevateur d’événement : événement :1796
    Si j’ai compris quelque chose ?? Le micro programme est saturé, il faudrait supprimer les dernières clé, et ainsi avoir de l’espace !?
    Carte mère Gigabyte H170M HD3– DDR3. Windows 10 pro 22H2 19045-7058

    Merci de pouvoir me dépanner. Jean louis.

    • Ce sujet a été modifié le il y a 6 jours et 12 heures par Avatar photoAdmin-Christ.
Affichage de 15 réponses de 16 à 30 (sur un total de 48)
  • Auteur
    Réponses
  • #98233
    Jean-Louis
    Participant

    Bonjour Fernand, oui bien sur, Christophe! j'avais souvenir il y a pas pas mal d'année que Christophe avait précisé qu'il ne s'occupait pas du forum en plus du site et comme il n'y a pas de précision  "Admin-Christ" maldonne ! La citation de Coluche quand à elle, me fait plus de mal que de bien, car j'ai essayé d'être le plus clair possible.  amicalement Jean louis.

    #98234
    Jean-Louis
    Participant

    Bonjour Admin-Christ, sieur Christophe, je te présente mes excuses de t'avoir confondu avec un sieur Christian amicalement  Jean louis.

    #98236
    Avatar photoFernand
    Modérateur

    Oui, bien sûr, tu n'y es pour rien si je suis perdu.

    Je ne suis pas un pro des certificats 2023, je patauge et tâtonne moi-même aussi, donc si Christophe ou quelqu'un d'autre ont des réponses plus sûres que les miennes, je préfère que ce soit eux qui répondent, plutôt que de raconter des bêtises et t'induire en erreur...

    :bye:

    Lorsque vous postez une demande d'aide sur le forum, il est INDISPENSABLE de nous fournir le rapport GFXplorer et le modèle EXACT de votre ordinateur (étiquette au dos du portable ou sous la batterie dans le compartiment batterie généralement), merci.

    #98240
    Avatar photoAdmin-Christ
    Maître des clés

    Bonjour Jean-Louis,

    je suis désolé pour mon manque de disponibilité, mais je suis très occupé en ce moment.

    Précision que je peux apporter : l'erreur 0x80071149 signifie que le Secure Boot n'est pas activé.

    Il faut donc l'activer et attendre de nombreux redémarrages au fil des jours pour voir ce qui se passe.

    Les sujets non suivis sont supprimés au delà de 7 jours d'inactivité.

    #98241
    Avatar photoFernand
    Modérateur

    Aaah, merci beaucoup pour cette avancée Christophe :good:

    Le fait que le PC "ne trouve pas" Windows ne voudrait tout simplement pas dire que le BCD (le Boot Manager) est tout simplement corrompu et qu'il "suffirait" de l'éditer avec BCDEdit (ou EasyBCD) pour que le PC puisse démarrer normalement ? As-tu essayé Jean-Louis ?

    Pour rappel :

    "BCDEdit est un outil en ligne de commande Windows, à lancer en tant qu'administrateur, permettant de gérer les données de configuration de démarrage (BCD). Il sert à visualiser (bcdedit), sauvegarder (/export), modifier l'ordre de boot (/default), ou réparer le démarrage. Attention : une mauvaise manipulation peut rendre le système inopérable.

    Cette vidéo vous montre comment utiliser BCDEdit en ligne de commande :

    Principales Commandes BCDEdit
    Afficher la configuration : bcdedit ou bcdedit /v (pour voir les identifiants complets/GUID).
    Sauvegarder le BCD : bcdedit /export C:\bcd_backup.
    Restaurer le BCD : bcdedit /import C:\bcd_backup.
    Changer le délai du menu : bcdedit /timeout 10 (délai en secondes).
    Définir l'OS par défaut : bcdedit /default {GUID} (trouvé via bcdedit /v).
    Renommer une entrée : bcdedit /set {identifier} description "Nom de l'OS".
    Activer le mode sans échec : bcdedit /set {current} safeboot minimal.

    🛠️ Cas d'usage courants
    Réparer le démarrage (BCD manquant) :
    Si Windows ne démarre plus, utilisez bootrec /rebuildbcd après avoir démarré sur un support d'installation de Windows.
    Gestion du Dual Boot :
    Pour supprimer une ancienne installation, identifiez son GUID avec bcdedit puis tapez :
    bcdedit /delete {GUID}.
    Modifier le menu :
    Pour changer l'ordre, utilisez bcdedit /displayorder {GUID_OS1} {GUID_OS2}.

    ⚠️ Précautions
    Toujours sauvegarder le BCD avant de faire des modifications.
    Utilisez l'invite de commande en mode Administrateur.
    Pour des modifications moins risquées, privilégiez msconfig ou des outils graphiques comme EasyBCD. (Je ne savais pas)

    https://www.malekal.com/bcdedit-modifier-demarrage-windows/

    EasyBCD :

    "EasyBCD est un outil gratuit (usage non commercial) permettant de configurer le gestionnaire de démarrage Windows (BCD) pour gérer le dual-boot, réparer le démarrage ou ajouter des systèmes d'exploitation (Windows, Linux, macOS). Il permet d'ajouter, renommer, supprimer des entrées et modifier l'ordre de démarrage via une interface graphique simple.

    Cette vidéo montre comment réparer le dual-boot avec EasyBCD :

    1. Installation et Prise en main
    Téléchargez et installez la dernière version d'EasyBCD.
    Lancez le logiciel. L'interface affiche l'état actuel de votre configuration de démarrage (système par défaut, liste des OS).

    2. Ajouter une entrée (Dual Boot) 
    Pour ajouter un nouveau système d'exploitation au menu de démarrage :
    Cliquez sur le bouton « Ajouter une nouvelle entrée » dans la colonne de gauche.
    Dans la zone « Systèmes d'exploitation », sélectionnez le type (Windows, Linux, macOS).
    Sélectionnez la lettre du lecteur où est installé ce système d'exploitation.
    Cliquez sur le bouton « + » (Ajouter une entrée) pour valider.

    3. Éditer le menu de démarrage
    Pour modifier l'ordre ou le comportement du menu de démarrage :
    Cliquez sur « Éditer le menu de démarrage ».
    Vous pouvez renommer les entrées, changer l'ordre avec les flèches, et régler le délai d'attente (en secondes) avant le lancement du système par défaut.
    Cliquez sur « Sauvegarder les paramètres ».

    4. Sauvegarder/Réparer le BCD 
    Sauvegarder : Allez dans l'onglet « Sauvegarder/Réparer la BCD » pour exporter votre configuration actuelle (fichier .bcd) avant toute modification majeure.
    Réparer : Si le démarrage de Windows est corrompu, cette option permet de recréer les fichiers de démarrage.

    https://www.malekal.com/bcd-windows-exporter-sauvegarder/#:~:text=EasyBCD%20:%20exporter%20et%20importer%20le%20BCD,%C2%BB%20afin%20de%20cr%C3%A9er%20le%20fichier%20.bcd.

    5. Paramètres avancés
    Les « Options avancées » permettent de modifier des détails techniques spécifiques à chaque entrée de démarrage (langue, mode sans échec, etc.).
    Note : La plupart des fonctions d'EasyBCD nécessitent un redémarrage pour être effectives. 

    Lorsque vous postez une demande d'aide sur le forum, il est INDISPENSABLE de nous fournir le rapport GFXplorer et le modèle EXACT de votre ordinateur (étiquette au dos du portable ou sous la batterie dans le compartiment batterie généralement), merci.

    #98242
    Jean-Louis
    Participant

    Bonjour Christophe, bonjour Fernand, le 22/03 16h20 il y a le message vous indiquant PC planté écran noir et la maintenant j'ajoute «  l'image du bios n'apparait plus et à l'écran : absence de signal, de plus il y a des diodes de couleur orange allumées sur la face arrière de la carte » et Fernand tu me répond le 22/03 à17h51 : « Je suis un peu perdu là.. » Je joint une photo de la face arrière de la carte.

    Hier changé la pile, fait un CLR CMOS pour réinitialiser les valeurs du bios et toujours pareil !!   Voilà……Voilà !     Jean louis

    #98248
    Avatar photoAdmin-Christ
    Maître des clés

    Hello Jean-Louis,

    suite à la réinitialisation de ton BIOS il est possible que ton signal ne passe plus par la même sortie vidéo qu'auparavant d'où l'absence apparente de signal.

    Essaie de connecter ton écran à une autre sortie.

    Les sujets non suivis sont supprimés au delà de 7 jours d'inactivité.

    #98249
    Avatar photoFernand
    Modérateur

    "Hier changé la pile, fait un CLR CMOS pour réinitialiser les valeurs du bios et toujours pareil !! " A noter que sur les cartes-mères récentes, enlever la pile pour remettre l'UEFI à zéro ne suffit plus, malheureusement. Car l'UEFI est maintenant encodé "en dur" sur une puce qui n'est plus tributaire de la pile... donc le fait d'enlever la pile n'a plus d'effet...

    "Retirer la pile de la carte mère n'a plus systématiquement d'effet car les cartes mères modernes (UEFI) utilisent désormais de la mémoire flash non volatile (NVRAM) pour stocker vos réglages.
    Contrairement aux anciens systèmes BIOS où les paramètres dépendaient d'une puce CMOS nécessitant une alimentation constante pour ne pas "oublier", les réglages actuels sont écrits sur une puce qui conserve les données même sans électricité.

    Voici les raisons techniques et les changements d'usage :

    1. Stockage en mémoire Flash (NVRAM)
    Autrefois, le BIOS stockait sa configuration dans une mémoire volatile (SRAM). Sans la pile, cette mémoire s'effaçait instantanément. Aujourd'hui, l'UEFI écrit ces réglages dans une section de la puce Flash (similaire à une minuscule clé USB intégrée), ce qui rend le stockage permanent, pile ou non.

    2. Le rôle actuel de la pile
    Sur un PC moderne, la pile (souvent une CR2032) ne sert plus principalement qu'à alimenter l'horloge temps réel (RTC).
    Si vous enlevez la pile : L'heure et la date se réinitialisent (généralement au 1er janvier d'une année passée).
    Les réglages : L'ordre de démarrage, l'overclocking ou les mots de passe restent souvent intacts car ils sont gravés dans la NVRAM. 

    3. Protection contre le vol et la sécurité
    Pour éviter qu'un simple retrait de pile ne permette de contourner un mot de passe BIOS (pratique courante pour les voleurs d'ordinateurs portables), les constructeurs stockent désormais ces informations de sécurité de manière permanente. Sur certains modèles, même un "Clear CMOS" matériel ne suffit plus à supprimer un mot de passe administrateur.

    Comment réinitialiser quand même ?
    Si le retrait de la pile ne fonctionne pas, il reste deux méthodes fiables :
    Le cavalier (Jumper) "Clear CMOS" : Un petit pont métallique à déplacer sur deux broches spécifiques de la carte mère pour forcer la remise à zéro électrique.
    Le bouton dédié : Certaines cartes mères haut de gamme possèdent un bouton "Clear CMOS" à l'arrière du boîtier.

    Menu UEFI : Si vous avez encore accès à l'interface, choisissez l'option "Load Setup Defaults" ou "Restore Defaults"."

    A part ça, je suis encore plus perdu :unsure: :wacko: pett jnse

    Lorsque vous postez une demande d'aide sur le forum, il est INDISPENSABLE de nous fournir le rapport GFXplorer et le modèle EXACT de votre ordinateur (étiquette au dos du portable ou sous la batterie dans le compartiment batterie généralement), merci.

    #98250
    Jean-Louis
    Participant

    Bonjour Christophe, l'écran est connecté au port display port sur carte graphique externe GeForce GTX 1660, je viens de connecter l'écran avec un cable HDMI  au port toujours carte graphique externe "absence signal", je le connecte au port HDMI de la carte graphique de la carte mère: "absence signal" rien de quelque façon que ça soit !!       au sujet du site forum il y a un problème dans l'ordre des réponses le sujet commence le 17/03 15h19 et après passe tout de suite au 24/03 14h14 16 à23 sur un total de 23 réponses et les réponses de 2 à15 sont sur une autre page, c'est quoi ce mystère ? en plus j'ai eu un mail d'un autre sujet je colle :

    Salut à toi ! Un nouveau sujet a été posté par tolunq. Titre du sujet : certificats 2023 non présents et secure boot non activé… Url du sujet : https://forumsospc.fr/forums/Sujet/certificats-2023-non-presents-et-secure-boot-non-active/

    Extrait : Bonjour A mon tour.... j'ai une vieille CM azrock Z77 extreme4. je suis en bios uefi avec possibili…    Jean louis.

    #98251
    Avatar photoAdmin-Christ
    Maître des clés

    Hello, je te réponds depuis mon téléphone mobile. Je suis au boulot. à ta place J'essaierai le port RS 232. Ça m'est déjà arrivé sur une carte mère qui envoyait le signal uniquement là. Ce que tu peux faire aussi c'est enlever la carte graphique pour forcer le système à ne plus la prendre en compte. Pour ce qui du problème de l'affichage des réponses, je verrai quand j'ai un moment demain matin.

    Les sujets non suivis sont supprimés au delà de 7 jours d'inactivité.

    #98252
    Avatar photoFernand
    Modérateur

    Erreur de ma part

    • Cette réponse a été modifiée le il y a 2 semaines et 5 jours par Avatar photoFernand.

    Lorsque vous postez une demande d'aide sur le forum, il est INDISPENSABLE de nous fournir le rapport GFXplorer et le modèle EXACT de votre ordinateur (étiquette au dos du portable ou sous la batterie dans le compartiment batterie généralement), merci.

    #98253
    Jean-Louis
    Participant

    Bonjour Fernand, la carte mère n'est pas récente : 2015 et j'ai fait une mise à jour, 2019 ou 2020. Et j'ai fait à l'ancienne: méthode shunt avec tournevis sur les deux pins CMOS. De plus quand je bricole sur le PC, carre mère, etc. je porte le bracelet anti statique relié au raccord au radiateur (chauffage central gaz)  évitant tous grillage d'un composant du PC avec mon électricité corporel.   Et comme toi je perplexe !  Jean louis

    #98255
    Avatar photoFernand
    Modérateur

    "la carte mère n'est pas récente : 2015 et j'ai fait une mise à jour, 2019 ou 2020. Et j'ai fait à l'ancienne: méthode shunt avec tournevis sur les deux pins CMOS"

    OK OK au temps pour moi, c'était une remarque "généraliste".

    Il semblerait que sur certaines cartes-mères, il n'y a QUE les gens de l'entreprise qui a produit la CM qui ont la possibilité de remettre l'UEFI à zéro, et pour d'autres CM, il faut une sorte de mot de passe que seule l'entreprise qui a produit la CM peut donner, tout ça contre espèces sonnantes et trébuchantes bien entendu ! J'ai vu ça quelque part début de semaine je pense...

    C'est pour notre bien paraît-il slt

    Lorsque vous postez une demande d'aide sur le forum, il est INDISPENSABLE de nous fournir le rapport GFXplorer et le modèle EXACT de votre ordinateur (étiquette au dos du portable ou sous la batterie dans le compartiment batterie généralement), merci.

    #98256
    Jean-Louis
    Participant

    Re, Christophe, j'ai pas de D sub à 3 rangées 15 broches , ni DVI, ça ne se fait plus,  je vais chercher dans mes vieilleries mais quasiment sur, j'ai pas ! et sur les écrans il y en a plus. Ou alors port USB et port D sub à 3 rangées à l'autre bout !  et je ne sais même pas si ça existe. Jean louis.

    #98258
    Avatar photoAdmin-Christ
    Maître des clés

    Hello,

    si tu ne peux pas tester la sortie RS232 il faut faire un clear CMOS

    extrait de la notice de la carte mère :

     

    Les sujets non suivis sont supprimés au delà de 7 jours d'inactivité.

Affichage de 15 réponses de 16 à 30 (sur un total de 48)
  • Vous devez être connecté pour répondre à ce sujet.