Aller au contenu
Communauté

MAJ Certificats Windows 10


thys

Messages recommandés

Posté(e)

Bonjour à tous,

Sur un PC portable Asus Windows 10 dont j'ai fait toutes les MAJ, j'ai voulu regarder si les nouveaux certificats étaient bien pris en compte en utilisant la commande mentionné dans le site crabe info concernant ce sujet, la commande en question est la suivante :

Vérifiez si votre PC utilise les nouveaux certificats en copiant-collant la commande suivante :

([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023')

 

mais depuis j'ai un gros problème, mon pc ne démarre : j'ai un message dans un carré rouge voir mon fichier intitulé  secure boot violation

je fais donc ok je navigue dans les page et à cette page mon fichier intitulé secure boot variable (mais je ne change rien car je ne sais pas se qu'il faut toucher), mais impossible de sortir de l'interface, 

Je décide donc de désactiver le secure boot

La je relance le pc et windows s'ouvre de nouveau

je vais dans le registre et à cette page j'ai çà, fichier intitulé Registre après Crabe info (je vois qu'il y a plein d'"erreur" dedans)

J'ai donc plusieurs questions,

1) Que dois-je faire dans le bios pour ne plus avoir le message de violation de signature après avoir réactiver le secure boot ?

2) tout mon windows est à jour et pourtant les nouveaux certificats ne semble pas installer ?

3) Dans le registre, dois-je supprimer toutes les lignes ou je vois "erreur" ou "error"


 

Merci d'avance, cordialement

 

 

 

Securre Boot Violation.jpg

Secure Boot Variable.jpg

Registre après Crabe Info.jpg

Posté(e)

Sur un autre PC je n'ai pas utiliser la commande dos de crabe info, je suis allez directement dans le registre et j'obtiens cela, mon fichier intitulé "certificats valides" 

 pour celui-ci pouvez-vous me confirmer que j'ai bien les nouveaux certificats ?

 

Cordialement

Jérôme

Certificats Valide.jpg

Posté(e) (modifié)

Bonjour à tous 
@thys

Concernant ton deuxième PC
Clé registre WindowsUEFICA2023Capable valeur 2 = le certificat est présent et le PC démarre déjà avec le nouveau gestionnaire de démarrage signé 2023.
Clé registre UEFICA2023Status valeur Updated = les nouveaux certificats 2023 sont bien installés

Pour ton Premier PC si la copie écran du registre est antérieure au redémarrage du PC regarde pour la valeur du registre :
"Ordinateur\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing" ce qu'il en est après redémarrage du PC. Et si modification poste une copie écran.

Concernant la violation du secure boot as tu préalablement upgradé le bios avant d'appliquer la commande 
([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023')
Tuto :
 Secure Boot : comment vérifier si les certificats 2023 sont bien installés sur votre PC ?

Kristobal

Modifié par KRISTOBAL
Modification
Posté(e)

Bonjour,

Merci pour le retour,

1) Non je n'ai pas upgrader le bios avant d'appliquer la commande

2) La copie d'écran du registre dans mon premier post, est une copie après l'exécution de la commande, je n'avais pas fait de copie avant,

Actuellement le pc est en mode désactivé du secure boot, et donc PC redémarrer ce matin, voici la nouvelle copie du registre. il semble que 2 lignes ont changées, celles qui finissent avec les chiffres (214794825) au lieu de (2147942603),

Cordialement

 

Jérôme

 

Registre ce matin.jpg

Posté(e) (modifié)

@thys

 

Ordinateur\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing

Aurais tu sauvegardé le registre ou la clé ( voir ci-dessus ) sur laquelle les modifications sont intervenues avant de procéder aux manipulations dont le résultat a produit me semble-t-il beaucoup d'incohérence dans les valeurs de la clé.
Si c'est le cas rétablis le registre à sa valeur initiale à l'aide de cette sauvegarde
Tu peux également le rétablir à partir d'un point de restauration système à condition bien évidemment que la fonctionnalité ait été activée au préalable; si c'est le cas tu choisis le point de restauration le plus récent antérieur aux manipulations.

Vérifies si une mise à jour du BIOS est disponible voir support ASUS
 

Kristobal

Modifié par KRISTOBAL
Modification
  • Plusser (+1) 1
Posté(e)

Bonjour

Non pas de sauvegarde du registre.

Non Pas de point de restauration

Pour une MAJ du bios, est-ce que cela règle le problème de violation ?

et est-ce que cette maj éventuelle, peut fonctionner même si j'ai désactivé le boot secure ?

Cordialement

Jérôme

 

 

Posté(e)

@thys

il y a une heure, thys a dit :

Non pas de sauvegarde du registre.

Non Pas de point de restauration

Dommage !

il y a 58 minutes, thys a dit :

Pour une MAJ du bios, est-ce que cela règle le problème de violation ?

et est-ce que cette maj éventuelle, peut fonctionner même si j'ai désactivé le boot secure ?

Pour l'instant je ne suis pas en mesure de répondre à tes questions de façon affirmative même si je pense que la mise à jour du BIOS peut se réaliser quand bien même le secure boot est désactivé

Peut tu joindre une copie écran de la fenêtre Informations système commande msinfo32 dans la fenêtre Exécuter (  Windows+R ) .

Kristobal

Posté(e) (modifié)

@thys

Une réparation de Windows 10 et donc du registre est possible sans perte des données personnelles et des logiciels installés.

Tu peux consulter la méthode N° 2 de ce tuto Réparer Windows 10 sans perdre ses données

Tu télécharges si tu n'en dispose pas sur ton ordi ou sur un support externe L'iso de Windows 10 22H2, voir cette page pour la télécharger. Attention deux version 64 bits et 32 bits, choisir celle correspondant à ta machine.

Puis tu suis la procédure décrite dans le tuto méthode N°2 à partir de l'installateur.

Kristobal

 

Modifié par KRISTOBAL
Modification
Posté(e)

Bonjour

Désolé je n'ai pas répondu plus tôt 

Vous pouvez le clôturer même si je n'est pas encire réglé mon problème mais je n'ai pas encore effectué ce que vous m'avez mentionné lors de vos 2 derniers messages 

Cordialement 

Jérôme 

 

Posté(e)

@thys

C'est à l'auteur de décider de clôturer le topic 
Rien ne presse !

Il faut essayer de réparer Windows comme indiqué dans un précédent  message et revenir sur ce fourm.

Kristobal

Invité
Ce sujet ne peut plus recevoir de nouvelles réponses.
  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...