Fernand
Toutes mes réponses sur les forums
-
AuteurRéponses
-
27 mars 2026 à 14 h 36 min en réponse à : certificats 2023 non présents et secure boot non activé [NON RESOLU] #98289
FernandModérateurBonjour Tolunq
Mais, dans le dernier tableau, ne devrait-on pas avoir "in progress" au lieu de "not started" concernant les certificats ? (UEFICA2023 Status)
De plus, la ligne juste en dessous (WindowsUEFICA2023Capable) devrait montrer 0x0000000(1) et non 0x0000000(0)...
Si on en croit l'article de Christophe : https://sospc.name/video-windows-10-11-verifier-si-les-certificats-ca-2023-sont-installes-partie-2/
Lorsque vous postez une demande d'aide sur le forum, il est INDISPENSABLE de nous fournir le rapport GFXplorer et le modèle EXACT de votre ordinateur (étiquette au dos du portable ou sous la batterie dans le compartiment batterie généralement), merci.
FernandModérateurJe me souviens effectivement d'un problème de "sortie vidéo" sur un PC (no signal) il y a maintenant un certain temps (10 ans ? c'était tout au début que j'étais sur SOSPC). Après avoir testé (sans succès) une autre carte graphique et d'autres choses, j'ai lu quelque part sur un forum (pas SOSPC) qu'il fallait simplement faire un clear CMOS (à l'époque, il suffisait de retirer la pile de la carte mère).
J'en avais profité pour remplacer la pile qui devait certainement avoir un certain âge, et effectivement, tout était rentré dans l'ordre, on avait de nouveau une sortie vidéo. Bien entendu, on était bon pour refaire les réglages BIOS... Jamais je n'aurais cru que cette simple opération était la solution !
Mais ça c'était avant...
Lorsque vous postez une demande d'aide sur le forum, il est INDISPENSABLE de nous fournir le rapport GFXplorer et le modèle EXACT de votre ordinateur (étiquette au dos du portable ou sous la batterie dans le compartiment batterie généralement), merci.
FernandModérateur"la carte mère n'est pas récente : 2015 et j'ai fait une mise à jour, 2019 ou 2020. Et j'ai fait à l'ancienne: méthode shunt avec tournevis sur les deux pins CMOS"
OK OK au temps pour moi, c'était une remarque "généraliste".
Il semblerait que sur certaines cartes-mères, il n'y a QUE les gens de l'entreprise qui a produit la CM qui ont la possibilité de remettre l'UEFI à zéro, et pour d'autres CM, il faut une sorte de mot de passe que seule l'entreprise qui a produit la CM peut donner, tout ça contre espèces sonnantes et trébuchantes bien entendu ! J'ai vu ça quelque part début de semaine je pense...
C'est pour notre bien paraît-il
Lorsque vous postez une demande d'aide sur le forum, il est INDISPENSABLE de nous fournir le rapport GFXplorer et le modèle EXACT de votre ordinateur (étiquette au dos du portable ou sous la batterie dans le compartiment batterie généralement), merci.
FernandModérateurErreur de ma part
-
Cette réponse a été modifiée le il y a 2 semaines et 4 jours par
Fernand.
Lorsque vous postez une demande d'aide sur le forum, il est INDISPENSABLE de nous fournir le rapport GFXplorer et le modèle EXACT de votre ordinateur (étiquette au dos du portable ou sous la batterie dans le compartiment batterie généralement), merci.
FernandModérateur"Hier changé la pile, fait un CLR CMOS pour réinitialiser les valeurs du bios et toujours pareil !! " A noter que sur les cartes-mères récentes, enlever la pile pour remettre l'UEFI à zéro ne suffit plus, malheureusement. Car l'UEFI est maintenant encodé "en dur" sur une puce qui n'est plus tributaire de la pile... donc le fait d'enlever la pile n'a plus d'effet...
"Retirer la pile de la carte mère n'a plus systématiquement d'effet car les cartes mères modernes (UEFI) utilisent désormais de la mémoire flash non volatile (NVRAM) pour stocker vos réglages.
Contrairement aux anciens systèmes BIOS où les paramètres dépendaient d'une puce CMOS nécessitant une alimentation constante pour ne pas "oublier", les réglages actuels sont écrits sur une puce qui conserve les données même sans électricité.Voici les raisons techniques et les changements d'usage :
1. Stockage en mémoire Flash (NVRAM)
Autrefois, le BIOS stockait sa configuration dans une mémoire volatile (SRAM). Sans la pile, cette mémoire s'effaçait instantanément. Aujourd'hui, l'UEFI écrit ces réglages dans une section de la puce Flash (similaire à une minuscule clé USB intégrée), ce qui rend le stockage permanent, pile ou non.2. Le rôle actuel de la pile
Sur un PC moderne, la pile (souvent une CR2032) ne sert plus principalement qu'à alimenter l'horloge temps réel (RTC).
Si vous enlevez la pile : L'heure et la date se réinitialisent (généralement au 1er janvier d'une année passée).
Les réglages : L'ordre de démarrage, l'overclocking ou les mots de passe restent souvent intacts car ils sont gravés dans la NVRAM.3. Protection contre le vol et la sécurité
Pour éviter qu'un simple retrait de pile ne permette de contourner un mot de passe BIOS (pratique courante pour les voleurs d'ordinateurs portables), les constructeurs stockent désormais ces informations de sécurité de manière permanente. Sur certains modèles, même un "Clear CMOS" matériel ne suffit plus à supprimer un mot de passe administrateur.Comment réinitialiser quand même ?
Si le retrait de la pile ne fonctionne pas, il reste deux méthodes fiables :
Le cavalier (Jumper) "Clear CMOS" : Un petit pont métallique à déplacer sur deux broches spécifiques de la carte mère pour forcer la remise à zéro électrique.
Le bouton dédié : Certaines cartes mères haut de gamme possèdent un bouton "Clear CMOS" à l'arrière du boîtier.Menu UEFI : Si vous avez encore accès à l'interface, choisissez l'option "Load Setup Defaults" ou "Restore Defaults"."
A part ça, je suis encore plus perdu
Lorsque vous postez une demande d'aide sur le forum, il est INDISPENSABLE de nous fournir le rapport GFXplorer et le modèle EXACT de votre ordinateur (étiquette au dos du portable ou sous la batterie dans le compartiment batterie généralement), merci.
FernandModérateurAaah, merci beaucoup pour cette avancée Christophe
Le fait que le PC "ne trouve pas" Windows ne voudrait tout simplement pas dire que le BCD (le Boot Manager) est tout simplement corrompu et qu'il "suffirait" de l'éditer avec BCDEdit (ou EasyBCD) pour que le PC puisse démarrer normalement ? As-tu essayé Jean-Louis ?
Pour rappel :
"BCDEdit est un outil en ligne de commande Windows, à lancer en tant qu'administrateur, permettant de gérer les données de configuration de démarrage (BCD). Il sert à visualiser (bcdedit), sauvegarder (/export), modifier l'ordre de boot (/default), ou réparer le démarrage. Attention : une mauvaise manipulation peut rendre le système inopérable.
Cette vidéo vous montre comment utiliser BCDEdit en ligne de commande :
Principales Commandes BCDEdit
Afficher la configuration : bcdedit ou bcdedit /v (pour voir les identifiants complets/GUID).
Sauvegarder le BCD : bcdedit /export C:\bcd_backup.
Restaurer le BCD : bcdedit /import C:\bcd_backup.
Changer le délai du menu : bcdedit /timeout 10 (délai en secondes).
Définir l'OS par défaut : bcdedit /default {GUID} (trouvé via bcdedit /v).
Renommer une entrée : bcdedit /set {identifier} description "Nom de l'OS".
Activer le mode sans échec : bcdedit /set {current} safeboot minimal.🛠️ Cas d'usage courants
Réparer le démarrage (BCD manquant) :
Si Windows ne démarre plus, utilisez bootrec /rebuildbcd après avoir démarré sur un support d'installation de Windows.
Gestion du Dual Boot :
Pour supprimer une ancienne installation, identifiez son GUID avec bcdedit puis tapez :
bcdedit /delete {GUID}.
Modifier le menu :
Pour changer l'ordre, utilisez bcdedit /displayorder {GUID_OS1} {GUID_OS2}.⚠️ Précautions
Toujours sauvegarder le BCD avant de faire des modifications.
Utilisez l'invite de commande en mode Administrateur.
Pour des modifications moins risquées, privilégiez msconfig ou des outils graphiques comme EasyBCD. (Je ne savais pas)https://www.malekal.com/bcdedit-modifier-demarrage-windows/
EasyBCD :
"EasyBCD est un outil gratuit (usage non commercial) permettant de configurer le gestionnaire de démarrage Windows (BCD) pour gérer le dual-boot, réparer le démarrage ou ajouter des systèmes d'exploitation (Windows, Linux, macOS). Il permet d'ajouter, renommer, supprimer des entrées et modifier l'ordre de démarrage via une interface graphique simple.
Cette vidéo montre comment réparer le dual-boot avec EasyBCD :
1. Installation et Prise en main
Téléchargez et installez la dernière version d'EasyBCD.
Lancez le logiciel. L'interface affiche l'état actuel de votre configuration de démarrage (système par défaut, liste des OS).2. Ajouter une entrée (Dual Boot)
Pour ajouter un nouveau système d'exploitation au menu de démarrage :
Cliquez sur le bouton « Ajouter une nouvelle entrée » dans la colonne de gauche.
Dans la zone « Systèmes d'exploitation », sélectionnez le type (Windows, Linux, macOS).
Sélectionnez la lettre du lecteur où est installé ce système d'exploitation.
Cliquez sur le bouton « + » (Ajouter une entrée) pour valider.3. Éditer le menu de démarrage
Pour modifier l'ordre ou le comportement du menu de démarrage :
Cliquez sur « Éditer le menu de démarrage ».
Vous pouvez renommer les entrées, changer l'ordre avec les flèches, et régler le délai d'attente (en secondes) avant le lancement du système par défaut.
Cliquez sur « Sauvegarder les paramètres ».4. Sauvegarder/Réparer le BCD
Sauvegarder : Allez dans l'onglet « Sauvegarder/Réparer la BCD » pour exporter votre configuration actuelle (fichier .bcd) avant toute modification majeure.
Réparer : Si le démarrage de Windows est corrompu, cette option permet de recréer les fichiers de démarrage.5. Paramètres avancés
Les « Options avancées » permettent de modifier des détails techniques spécifiques à chaque entrée de démarrage (langue, mode sans échec, etc.).
Note : La plupart des fonctions d'EasyBCD nécessitent un redémarrage pour être effectives.Lorsque vous postez une demande d'aide sur le forum, il est INDISPENSABLE de nous fournir le rapport GFXplorer et le modèle EXACT de votre ordinateur (étiquette au dos du portable ou sous la batterie dans le compartiment batterie généralement), merci.
FernandModérateurOui, bien sûr, tu n'y es pour rien si je suis perdu.
Je ne suis pas un pro des certificats 2023, je patauge et tâtonne moi-même aussi, donc si Christophe ou quelqu'un d'autre ont des réponses plus sûres que les miennes, je préfère que ce soit eux qui répondent, plutôt que de raconter des bêtises et t'induire en erreur...
Lorsque vous postez une demande d'aide sur le forum, il est INDISPENSABLE de nous fournir le rapport GFXplorer et le modèle EXACT de votre ordinateur (étiquette au dos du portable ou sous la batterie dans le compartiment batterie généralement), merci.
FernandModérateurBonjour Jean-Louis
Mais qui est Christian à qui tu t'adresses ??? Tu voulais peut-être dire Christophe, l'Admin du site ???
Pour ma part, j'abandonne le suivi du sujet, car comme disait Coluche, "je ne comprends même plus la question du début"
Plutôt que de dire des bêtises et t'induire en erreur, vaut mieux que je m'abstienne...
Lorsque vous postez une demande d'aide sur le forum, il est INDISPENSABLE de nous fournir le rapport GFXplorer et le modèle EXACT de votre ordinateur (étiquette au dos du portable ou sous la batterie dans le compartiment batterie généralement), merci.
FernandModérateurOK, merci de la réponse Jean-Louis.
Ca pourra éventuellement servir à d'autres personnes, mon rappel ne fera pas de mal (car moi aussi j'hésitais)
-
Cette réponse a été modifiée le il y a 3 semaines par
Fernand.
Lorsque vous postez une demande d'aide sur le forum, il est INDISPENSABLE de nous fournir le rapport GFXplorer et le modèle EXACT de votre ordinateur (étiquette au dos du portable ou sous la batterie dans le compartiment batterie généralement), merci.
FernandModérateurJe rappelle que les pré-requis INDISPENSABLES pour pouvoir installer les certificats 2023 sont :
- Que le PC soit en UEFI et non en CSM-Legacy (autrement dit pas en BIOS) ;
- Que le disque qui contient Windows (qu'il soit HDD ou SSD, apparemment ça n'a pas d'importance - c'est généralement le C) soit en GPT et non en MBR ;
- Que Windows soit une version 64 bits et non une 32 bits (Windows 10 ou Windows 11, ça n'a pas d'importance (sauf que Win 11 32 bits n'existe pas, Win 11 est automatiquement 64 bits...)) ;
- Que le démarrage sécurisé (Secure Boot) soit activé et... détecté comme tel par Windows ;
- Que les dernières mises à jour Windows soient installées (en tout cas les MAJ "indispensables").
Toutefois, il semblerait que la puce TPM 2.0 ne soit pas nécessaire et/ou activée... contrairement aux pré-requis pour installer Win 11 "légalement".
Si ces pré-requis ne sont pas activés et/ou présents, ça n'ira pas.
Donc s'il y a un problème, vérifiez d'abord ces pré-requis svp ! Merci
Lorsque vous postez une demande d'aide sur le forum, il est INDISPENSABLE de nous fournir le rapport GFXplorer et le modèle EXACT de votre ordinateur (étiquette au dos du portable ou sous la batterie dans le compartiment batterie généralement), merci.
22 mars 2026 à 20 h 12 min en réponse à : certificats 2023 non présents et secure boot non activé [NON RESOLU] #98214
FernandModérateurOK, super, je me doutais bien que c'était un truc dans le genre, mais comme j'étais loin d'être certain, je ne tenais pas à provoquer une catastrophe...
Lorsque vous postez une demande d'aide sur le forum, il est INDISPENSABLE de nous fournir le rapport GFXplorer et le modèle EXACT de votre ordinateur (étiquette au dos du portable ou sous la batterie dans le compartiment batterie généralement), merci.
FernandModérateurJe suis un peu perdu là...
Lorsque vous postez une demande d'aide sur le forum, il est INDISPENSABLE de nous fournir le rapport GFXplorer et le modèle EXACT de votre ordinateur (étiquette au dos du portable ou sous la batterie dans le compartiment batterie généralement), merci.
22 mars 2026 à 17 h 50 min en réponse à : certificats 2023 non présents et secure boot non activé [NON RESOLU] #98210
FernandModérateurBonjour Tolunq
Voir ici (en français) si ça peut aider : https://www.malekal.com/resoudre-secure-boot-can-be-enabled-when-platform-is-in-user-mode/
Lorsque vous postez une demande d'aide sur le forum, il est INDISPENSABLE de nous fournir le rapport GFXplorer et le modèle EXACT de votre ordinateur (étiquette au dos du portable ou sous la batterie dans le compartiment batterie généralement), merci.
FernandModérateurBonjour Pawi
Pour la réponse qui s'affiche deux fois, tu es sûr que tu n'as pas cliqué deux fois ? Peut-être parce que ça te semblait long entre le fait d'avoir cliqué sur "envoyer la réponse" et le fait qu'elle s'affiche ? Il y a quelques jours, j'ai effectivement constaté que quand j'appuyais sur "envoyer" une réponse, ça mettait assez longtemps (plusieurs dizaines de secondes) avant que la réponse ne s'affiche... J'ai "vidé le cache" du navigateur, et maintenant c'est redevenu normal.
Pour ce faire, pas besoin d'utiliser un logiciel tiers, tu peux très bien aller dans les paramètres du navigateur et vider le cache là bas. Tu fais ce que tu veux, mais je te conseillerais de ne pas effacer les cookies. En effet, s'il existe effectivement des cookies "pisteurs", la fonction première des cookies est d'enregistrer tes préférences sur les sites (la langue utilisée, certains paramètres de mise en page, parfois les identifiants, etc etc etc...). Si tu les effaces, tu seras obligé de re-paramétrer tes préférences sur les sites... dont SOSPC. Et ça il faut le savoir... Donc vider le cache, l'historique, etc... mais en décochant l'option "cookies".
Concernant le problème du démarrage sécurisé (secure boot), sur ma carte mère et mon UEFI en tout cas, il y a deux "sortes" de réglages pour le secure boot. Le "standard" et le "custom". Si le réglage est sur "standard", la possibilité de cocher/décocher le secure boot est peut-être effectivement grisée... Il faut alors régler le secure boot sur "custom" et tu pourras alors cocher/décocher le secure boot et procéder aux réglages que tu veux. Après, pour un usage "normal", il est conseillé de remettre le secure boot sur "standard", mais ce n'est pas du tout obligatoire.
"Pour la majorité des utilisateurs, le mode Standard du Secure Boot est recommandé, car il utilise les clés de signature d'usine par défaut pour garantir la sécurité du démarrage avec Windows et les systèmes certifiés. Le mode Custom (Personnalisé) est réservé à l'installation de clés spécifiques, notamment pour Linux, le développement, ou pour résoudre des erreurs de signature. NZXT +2
Cette vidéo vous montre comment activer le Secure Boot sur une carte mère MSI :Mode Standard (Recommandé) :
Activé par défaut, il permet à l'UEFI de vérifier la signature des pilotes et du chargeur de démarrage avec les clés de Microsoft et du fabricant de la carte mère. C'est l'option nécessaire pour Valorant et Windows 11.
Mode Custom (Personnalisé) :
Permet de modifier les clés de sécurité (Platform Key/PK, Key Exchange Keys/KEK, etc.). Il est utile si le système indique que le Secure Boot est désactivé malgré l'activation, permettant de "Restaurer les clés d'usine" (Restore Factory Keys).
En cas de problème d'activation (Secure Boot not active) :
Passez en mode Custom.
Sélectionnez Restore Factory Keys ou Install Factory Defaults.
Rebootez, le mode repassera souvent en Standard une fois les clés restaurées, et le Secure Boot sera actif. "Lorsque vous postez une demande d'aide sur le forum, il est INDISPENSABLE de nous fournir le rapport GFXplorer et le modèle EXACT de votre ordinateur (étiquette au dos du portable ou sous la batterie dans le compartiment batterie généralement), merci.
FernandModérateurBonsoir Jean-Louis
Comme j'ai déjà dit, je ne suis pas du tout expert en Linux, j'ai quelques notions, mais ça s'arrête là...
D'ailleurs, en Windows, je ne me considère pas comme un expert non plus, disons que je m'y connais un peu mieux.
Concernant Grub je pense que c'est la même chose que Windows Boot Manager, mais pour Linux. Autrement dit, c'est ce qui gère le démarrage de l'ordi après le BIOS/UEFI (le BIOS/UEFI, après avoir vérifié si tous les périphériques sont bien présents et si rien ne cloche, "passe la main" à Windows Boot Manager pour la suite du démarrage. Windows Boot Manager "sait" où se trouve Windows et "sait" comment le lancer pour arriver sur le bureau.
Tout comme on peut éditer le Windows Boot Manager (avec BCD Edit par exemple), on peut aussi éditer Grub selon ses besoins :
"Pour éditer GRUB, vous avez deux approches principales : utiliser un outil graphique convivial ou modifier manuellement les fichiers de configuration via un terminal.
1. La méthode graphique : Grub Customizer
Grub Customizer est le logiciel le plus populaire pour gérer GRUB sans taper de commandes. Il permet de :
Changer l'ordre de démarrage : Déplacer Windows ou une version spécifique de Linux en haut de la liste pour qu'il soit sélectionné par défaut.
Modifier le délai (timeout) : Ajuster le temps d'attente avant que le système par défaut ne se lance.
Personnaliser l'apparence : Ajouter une image d'arrière-plan, changer les couleurs ou la police du menu.https://www.it-connect.fr/comment-personnaliser-le-grub-de-linux/
2. La méthode manuelle (Terminal)
Les utilisateurs avancés préfèrent souvent éditer directement le fichier de configuration principal. Cela évite d'installer des logiciels tiers qui peuvent parfois rendre le système instable lors de grosses mises à jour.
Fichier à modifier : /etc/default/grub.
Logiciels d'édition : N'importe quel éditeur de texte (avec les droits sudo) comme Nano, Vim, ou Gedit.
Commande indispensable : Après chaque modification manuelle, vous devez impérativement taper sudo update-grub (sur Ubuntu/Debian) ou une commande équivalente pour que les changements soient réellement appliqués au prochain démarrage.3. Édition temporaire au démarrage
Si vous avez juste besoin de modifier une option pour un seul démarrage (par exemple pour résoudre un problème technique), vous n'avez besoin d'aucun logiciel :
Appuyez sur la touche "e" lorsque le menu GRUB s'affiche à l'écran.
Modifiez la ligne de commande directement dans l'éditeur rudimentaire qui apparaît.
Appuyez sur F10 ou Ctrl+X pour démarrer avec ces nouveaux paramètres temporaires."Lorsque vous postez une demande d'aide sur le forum, il est INDISPENSABLE de nous fournir le rapport GFXplorer et le modèle EXACT de votre ordinateur (étiquette au dos du portable ou sous la batterie dans le compartiment batterie généralement), merci.
-
Cette réponse a été modifiée le il y a 2 semaines et 4 jours par
-
AuteurRéponses
