#1 Le 06/11/2023, à 21:02
- Vessfils
Secure boot - Ubuntu 22.04.3 LTS
Bonjour,
Je suis en dual boot W1 avec Ubuntu 22.04.3 LTS. J'arrive pas a mettre le secure boot. Quand je fais cette commande sudo update-secureboot-policy --enroll-key voici le resultat ==>Secure Boot not enabled on this system.
Quand je mets le secure boot et que je demarre sur ma session Ubuntu j'ai par la suite un ecran noir avec un trait blanc en haut a gauche.
Est ce que vous avez des idees ?
Merci
Hors ligne
#2 Le 06/11/2023, à 22:05
- geole
Re : Secure boot - Ubuntu 22.04.3 LTS
Bonsoir
Fais-donc un boot-info afin de vérifier si le logiciel secure a bien été installé. https://doc.ubuntu-fr.org/tutoriel/boot-info
Note que certains ordinateurs EFI n'acceptent pas la nouvelle norme sécure.
Les grilles de l'installateur https://doc.ubuntu-fr.org/tutoriel/inst … _subiquity
"gedit admin:///etc/fstab" est proscrit, utilisez "pkexec env DISPLAY=$DISPLAY XAUTHORITY=$XAUTHORITY xdg-open /etc/fstab" Voir https://doc.ubuntu-fr.org/gedit
Les partitions EXT4 des disques externes => https://forum.ubuntu-fr.org/viewtopic.p … #p22697248
En ligne
#3 Le 08/11/2023, à 20:55
- Vessfils
Re : Secure boot - Ubuntu 22.04.3 LTS
boot-info-4ppa2056 [20231108_2047]
============================== Boot Info Summary ===============================
=> Windows 7/8/10/11/2012 is installed in the MBR of /dev/nvme0n1.
=> Windows 7/8/10/11/2012 is installed in the MBR of /dev/nvme1n1.
nvme0n1p1: _____________________________________________________________________
File system: vfat
Boot sector type: Windows 8/10/11/2012: FAT32
Boot sector info: No errors found in the Boot Parameter Block.
Operating System:
Boot files: /efi/Boot/bootx64.efi /efi/Boot/fbx64.efi
/efi/Boot/mmx64.efi /efi/GRUB/grubx64.efi
/efi/GRUB/mmx64.efi /efi/GRUB/shimx64.efi
/efi/ubuntu/grubx64.efi /efi/ubuntu/mmx64.efi
/efi/ubuntu/shimx64.efi /efi/GRUB/grub.cfg
/efi/ubuntu/grub.cfg /efi/Microsoft/Boot/bootmgfw.efi
/efi/Microsoft/Boot/bootmgr.efi
nvme0n1p2: _____________________________________________________________________
File system:
Boot sector type: -
Boot sector info:
nvme0n1p3: _____________________________________________________________________
File system: ntfs
Boot sector type: Windows 8/10/11/2012: NTFS
Boot sector info: No errors found in the Boot Parameter Block.
Operating System: Windows 10 or 11
Boot files: /Windows/System32/winload.exe
nvme0n1p4: _____________________________________________________________________
File system: ntfs
Boot sector type: Windows 8/10/11/2012: NTFS
Boot sector info: No errors found in the Boot Parameter Block.
Operating System:
Boot files:
nvme0n1p5: _____________________________________________________________________
File system: ext4
Boot sector type: -
Boot sector info:
Operating System: Ubuntu 22.04.3 LTS
Boot files: /boot/grub/grub.cfg /etc/fstab /etc/default/grub
nvme1n1p1: _____________________________________________________________________
File system:
Boot sector type: -
Boot sector info:
nvme1n1p2: _____________________________________________________________________
File system: ntfs
Boot sector type: Windows 8/10/11/2012: NTFS
Boot sector info: No errors found in the Boot Parameter Block.
Operating System:
Boot files:
================================ 2 OS detected =================================
OS#1: Ubuntu 22.04.3 LTS on nvme0n1p5
OS#2: Windows 10 or 11 on nvme0n1p3
================================ Host/Hardware =================================
CPU architecture: 64-bit
Video: NVIDIA Corporation Advanced Micro Devices, Inc. [AMD/ATI] EFI VGA from NVIDIA Corporation Advanced Micro Devices, Inc. [AMD/ATI]
BOOT_IMAGE of the installed session in use:
/boot/vmlinuz-6.2.0-36-generic root=UUID=9df39d2c-de0d-49f0-9de7-649375549878 ro quiet splash vt.handoff=7
df -Th / : /dev/nvme0n1p5 ext4 144G 35G 102G 26% /
===================================== UEFI =====================================
BIOS/UEFI firmware: F9c(5.26) from American Megatrends International, LLC.
The firmware is EFI-compatible, and is set in EFI-mode for this installed-session.
SecureBoot disabled (confirmed by mokutil).
BootCurrent: 0001
Timeout: 1 seconds
BootOrder: 0001,0000,0002
Boot0000* Windows Boot Manager HD(1,GPT,de9f35f2-646d-4b7e-be5f-3a0047a7d325,0x800,0x32000)/File(\EFI\Microsoft\Boot\bootmgfw.efi)WINDOWS.........x...B.C.D.O.B.J.E.C.T.=.{.9.d.e.a.8.6.2.c.-.5.c.d.d.-.4.e.7.0.-.a.c.c.1.-.f.3.2.b.3.4.4.d.4.7.9.5.}...y................
Boot0001* GRUB HD(1,GPT,de9f35f2-646d-4b7e-be5f-3a0047a7d325,0x800,0x32000)/File(\EFI\GRUB\shimx64.efi)
Boot0002* ubuntu HD(1,GPT,de9f35f2-646d-4b7e-be5f-3a0047a7d325,0x800,0x32000)/File(\EFI\ubuntu\shimx64.efi)
============================= Drive/Partition Info =============================
Disks info: ____________________________________________________________________
nvme0n1 : is-GPT, no-BIOSboot, has---ESP, not-usb, not-mmc, has-os, has-win, 2048 sectors * 512 bytes
nvme1n1 : is-GPT, no-BIOSboot, has-noESP, not-usb, not-mmc, no-os, no-wind, 34 sectors * 512 bytes
Partitions info (1/3): _________________________________________________________
nvme0n1p5 : is-os, 64, apt-get, signed grub-pc grub-efi , grub2, grub-install, grubenv-ok, update-grub, farbios
nvme0n1p3 : is-os, 64, nopakmgr, no-docgrub, nogrub, nogrubinstall, no-grubenv, noupdategrub, farbios
nvme0n1p1 : no-os, 64, nopakmgr, no-docgrub, nogrub, nogrubinstall, no-grubenv, noupdategrub, not-far
nvme0n1p4 : no-os, 64, nopakmgr, no-docgrub, nogrub, nogrubinstall, no-grubenv, noupdategrub, farbios
nvme1n1p2 : no-os, 64, nopakmgr, no-docgrub, nogrub, nogrubinstall, no-grubenv, noupdategrub, farbios
Partitions info (2/3): _________________________________________________________
nvme0n1p5 : isnotESP, fstab-has-goodEFI, no-nt, no-winload, no-recov-nor-hid, no-bmgr, notwinboot
nvme0n1p3 : isnotESP, part-has-no-fstab, no-nt, haswinload, no-recov-nor-hid, no-bmgr, notwinboot
nvme0n1p1 : is---ESP, part-has-no-fstab, no-nt, no-winload, no-recov-nor-hid, no-bmgr, notwinboot
nvme0n1p4 : isnotESP, part-has-no-fstab, no-nt, no-winload, recovery-or-hidden, no-bmgr, notwinboot
nvme1n1p2 : isnotESP, part-has-no-fstab, no-nt, no-winload, no-recov-nor-hid, no-bmgr, notwinboot
Partitions info (3/3): _________________________________________________________
nvme0n1p5 : not--sepboot, with-boot, fstab-without-boot, not-sep-usr, with--usr, fstab-without-usr, std-grub.d, nvme0n1
nvme0n1p3 : not--sepboot, no---boot, part-has-no-fstab, not-sep-usr, no---usr, part-has-no-fstab, no--grub.d, nvme0n1
nvme0n1p1 : not--sepboot, no---boot, part-has-no-fstab, not-sep-usr, no---usr, part-has-no-fstab, no--grub.d, nvme0n1
nvme0n1p4 : not--sepboot, no---boot, part-has-no-fstab, not-sep-usr, no---usr, part-has-no-fstab, no--grub.d, nvme0n1
nvme1n1p2 : not--sepboot, no---boot, part-has-no-fstab, not-sep-usr, no---usr, part-has-no-fstab, no--grub.d, nvme1n1
fdisk -l (filtered): ___________________________________________________________
Disk nvme1n1: 1.82 TiB, 2000398934016 bytes, 3907029168 sectors
Disk identifier: 411372BC-C237-4327-90BD-447973277A02
Start End Sectors Size Type
nvme1n1p1 34 32767 32734 16M Microsoft reserved
nvme1n1p2 32768 3907026943 3906994176 1.8T Microsoft basic data
Disk nvme0n1: 1.82 TiB, 2000398934016 bytes, 3907029168 sectors
Disk identifier: B50FBC7B-E6C8-4BFF-B0D3-AF453DDD9551
Start End Sectors Size Type
nvme0n1p1 2048 206847 204800 100M EFI System
nvme0n1p2 206848 239615 32768 16M Microsoft reserved
nvme0n1p3 239616 3598446591 3598206976 1.7T Microsoft basic data
nvme0n1p4 3905646592 3907026943 1380352 674M Windows recovery environment
nvme0n1p5 3598446592 3905646591 307200000 146.5G Linux filesystem
Partition table entries are not in disk order.
parted -lm (filtered): _________________________________________________________
nvme0n1:2000GB:nvme:512:512:gpt:Samsung SSD 970 EVO Plus 2TB:;
1:1049kB:106MB:105MB:fat32:EFI system partition:boot, esp;
2:106MB:123MB:16.8MB::Microsoft reserved partition:msftres;
3:123MB:1842GB:1842GB:ntfs:Basic data partition:msftdata;
5:1842GB:2000GB:157GB:ext4::;
4:2000GB:2000GB:707MB:ntfs::hidden, diag;
nvme1n1:2000GB:nvme:512:512:gpt:Samsung SSD 970 EVO Plus 2TB:;
1:17.4kB:16.8MB:16.8MB::Microsoft reserved partition:msftres;
2:16.8MB:2000GB:2000GB:ntfs:Basic data partition:msftdata;
blkid (filtered): ______________________________________________________________
NAME FSTYPE UUID PARTUUID LABEL PARTLABEL
nvme1n1
├─nvme1n1p1 e8303f41-d8cc-4ceb-86d2-cabf4c079e0a Microsoft reserved partition
└─nvme1n1p2 ntfs EA362DC2362D911D ac3d6ea3-8785-43c9-8b30-e97c4372b086 Local Disk Basic data partition
nvme0n1
├─nvme0n1p1 vfat 10FD-6C0D de9f35f2-646d-4b7e-be5f-3a0047a7d325 EFI system partition
├─nvme0n1p2 8d9567e7-a485-4460-9c01-e02894dc4583 Microsoft reserved partition
├─nvme0n1p3 ntfs 1C98FE4898FE2046 3c8b7ea1-b58a-4a3a-8c0d-c4e9d300ff01 Basic data partition
├─nvme0n1p4 ntfs 100C3DDB0C3DBC92 76eb960e-c78a-4bf7-8f62-3c56e8dd3d8c
└─nvme0n1p5 ext4 9df39d2c-de0d-49f0-9de7-649375549878 7b3cd8d9-0d2b-4961-81c4-98c67651b88a
Mount points (filtered): _______________________________________________________
Avail Use% Mounted on
/dev/nvme0n1p3 1.3T 22% /mnt/boot-sav/nvme0n1p3
/dev/nvme0n1p4 89M 87% /mnt/boot-sav/nvme0n1p4
/dev/nvme0n1p5 101.2G 24% /
/dev/nvme1n1p2 1.7T 6% /mnt/boot-sav/nvme1n1p2
Mount options (filtered): ______________________________________________________
==================== nvme0n1p1/efi/GRUB/grub.cfg (filtered) ====================
search.fs_uuid 9df39d2c-de0d-49f0-9de7-649375549878 root
set prefix=($root)'/boot/grub'
configfile $prefix/grub.cfg
=================== nvme0n1p1/efi/ubuntu/grub.cfg (filtered) ===================
search.fs_uuid 9df39d2c-de0d-49f0-9de7-649375549878 root
set prefix=($root)'/boot/grub'
configfile $prefix/grub.cfg
=================== nvme0n1p5/boot/grub/grub.cfg (filtered) ====================
Ubuntu 9df39d2c-de0d-49f0-9de7-649375549878
Ubuntu, with Linux 6.2.0-36-generic 9df39d2c-de0d-49f0-9de7-649375549878
Ubuntu, with Linux 6.2.0-35-generic 9df39d2c-de0d-49f0-9de7-649375549878
Windows Boot Manager (on nvme0n1p1) osprober-efi-10FD-6C0D
### END /etc/grub.d/30_os-prober ###
UEFI Firmware Settings uefi-firmware
### END /etc/grub.d/30_uefi-firmware ###
======================== nvme0n1p5/etc/fstab (filtered) ========================
# <file system> <mount point> <type> <options> <dump> <pass>
# / was on /dev/nvme0n1p5 during installation
UUID=9df39d2c-de0d-49f0-9de7-649375549878 / ext4 errors=remount-ro 0 1
# /boot/efi was on /dev/nvme0n1p1 during installation
UUID=10FD-6C0D /boot/efi vfat umask=0077 0 1
/swapfile none swap sw 0 0
==================== nvme0n1p5/etc/default/grub (filtered) =====================
GRUB_DEFAULT=0
GRUB_TIMEOUT_STYLE=hidden
GRUB_TIMEOUT=10
GRUB_DISTRIBUTOR=`lsb_release -i -s 2> /dev/null || echo Debian`
GRUB_CMDLINE_LINUX_DEFAULT="quiet splash"
GRUB_CMDLINE_LINUX=""
================= nvme0n1p5: Location of files loaded by Grub ==================
GiB - GB File Fragment(s)
1719,535564423 = 1846,337253376 boot/grub/grub.cfg 1
1766,760894775 = 1897,045065728 boot/vmlinuz 1
1843,732418060 = 1979,692609536 boot/vmlinuz-6.2.0-35-generic 2
1766,760894775 = 1897,045065728 boot/vmlinuz-6.2.0-36-generic 1
1843,732418060 = 1979,692609536 boot/vmlinuz.old 2
1762,562862396 = 1892,537462784 boot/initrd.img 1
1777,498043060 = 1908,573990912 boot/initrd.img-6.2.0-35-generic 6
1762,562862396 = 1892,537462784 boot/initrd.img-6.2.0-36-generic 1
1777,498043060 = 1908,573990912 boot/initrd.img.old 6
=================== nvme0n1p5: ls -l /etc/grub.d/ (filtered) ===================
-rwxr-xr-x 1 root root 18683 avril 15 2022 10_linux
-rwxr-xr-x 1 root root 43031 avril 15 2022 10_linux_zfs
-rwxr-xr-x 1 root root 14387 déc. 18 2022 20_linux_xen
-rwxr-xr-x 1 root root 13369 avril 15 2022 30_os-prober
-rwxr-xr-x 1 root root 1372 avril 15 2022 30_uefi-firmware
-rwxr-xr-x 1 root root 700 févr. 19 2022 35_fwupd
-rwxr-xr-x 1 root root 214 avril 15 2022 40_custom
-rwxr-xr-x 1 root root 215 avril 15 2022 41_custom
Suggested repair: ______________________________________________________________
The default repair of the Boot-Repair utility would reinstall the grub-efi of
nvme0n1p5,
using the following options: nvme0n1p1/boot/efi
Additional repair would be performed: unhide-bootmenu-10s use-standard-efi-file
Final advice in case of suggested repair: ______________________________________
Please do not forget to make your UEFI firmware boot on the Ubuntu 22.04.3 LTS entry (nvme0n1p1/efi/****/grub****.efi (**** will be updated in the final message) file) !
If your computer reboots directly into Windows, try to change the boot order in your UEFI firmware.
If your UEFI firmware does not allow to change the boot order, change the default boot entry of the Windows bootloader.
For example you can boot into Windows, then type the following command in an admin command prompt:
bcdedit /set {bootmgr} path \EFI\****\grub****.efi (**** will be updated in the final message)
Dernière modification par Vessfils (Le 08/11/2023, à 21:07)
Hors ligne
#4 Le 08/11/2023, à 21:06
- xubu1957
Re : Secure boot - Ubuntu 22.04.3 LTS
Bonjour,
Pour ajouter toi-même les balises code à ton précédent message #1 : Merci
Cliquer sur le lien « Modifier » en bas à droite du message
Sélectionner le texte
Cliquer sur le <> de l'éditeur de message
comme indiqué dans le : Retour utilisable de commande
Dernière modification par xubu1957 (Le 08/11/2023, à 21:30)
Conseils pour les nouveaux demandeurs et pas qu'eux
Important : Pensez à passer vos sujets en [Réso|u] lorsque ceux-ci le sont, au début du titre en cliquant sur Modifier sous le premier message, et un bref récapitulatif de la solution à la fin de celui-ci. Merci. Membre de Linux-Azur
En ligne
#5 Le 08/11/2023, à 21:08
- Vessfils
Re : Secure boot - Ubuntu 22.04.3 LTS
Merci pour le tips
Hors ligne
#6 Le 08/11/2023, à 21:43
- geole
Re : Secure boot - Ubuntu 22.04.3 LTS
Bonsoir.
Extraits du boot-info
BootOrder: 0001,0000,0002
Boot0000* Windows Boot Manager HD(1,GPT,de9f35f2-646d-4b7e-be5f-3a0047a7d325,0x800,0x32000)/File(\EFI\Microsoft\Boot\bootmgfw.efi)WINDOWS.........x...B.C.D.O.B.J.E.C.T.=.{.9.d.e.a.8.6.2.c.-.5.c.d.d.-.4.e.7.0.-.a.c.c.1.-.f.3.2.b.3.4.4.d.4.7.9.5.}...y................
Boot0001* GRUB HD(1,GPT,de9f35f2-646d-4b7e-be5f-3a0047a7d325,0x800,0x32000)/File(\EFI\GRUB\shimx64.efi)
Boot0002* ubuntu HD(1,GPT,de9f35f2-646d-4b7e-be5f-3a0047a7d325,0x800,0x32000)/File(\EFI\ubuntu\shimx64.efi)
Afin de vérifier si le shim du grub est celui de ubuntu, peux-tu donner ce retour.
sha256sum /boot/efi/EFI/GRUB/shimx64.efi
sha256sum /boot/efi/EFI/ubuntu/shimx64.efi
Les grilles de l'installateur https://doc.ubuntu-fr.org/tutoriel/inst … _subiquity
"gedit admin:///etc/fstab" est proscrit, utilisez "pkexec env DISPLAY=$DISPLAY XAUTHORITY=$XAUTHORITY xdg-open /etc/fstab" Voir https://doc.ubuntu-fr.org/gedit
Les partitions EXT4 des disques externes => https://forum.ubuntu-fr.org/viewtopic.p … #p22697248
En ligne
#7 Le 08/11/2023, à 22:00
- Vessfils
Re : Secure boot - Ubuntu 22.04.3 LTS
Voici le retour des deux cmd:
0585000d937228e4bf6bd4cbfd087440086c04b889b047882ab6b2cf2a35293b /boot/efi/EFI/GRUB/shimx64.efi
0585000d937228e4bf6bd4cbfd087440086c04b889b047882ab6b2cf2a35293b /boot/efi/EFI/ubuntu/shimx64.efi
Dernière modification par Vessfils (Le 08/11/2023, à 22:00)
Hors ligne
#8 Le 08/11/2023, à 22:22
- geole
Re : Secure boot - Ubuntu 22.04.3 LTS
Je ne sais que dire.
Remets le sécure boot, Réinitialise les paramètres du boot et tente de rebooter.
Si même problème, ton bios n'aime pas le shim secure. Remets le bios sur secure OFF et oublie le ON.
Les grilles de l'installateur https://doc.ubuntu-fr.org/tutoriel/inst … _subiquity
"gedit admin:///etc/fstab" est proscrit, utilisez "pkexec env DISPLAY=$DISPLAY XAUTHORITY=$XAUTHORITY xdg-open /etc/fstab" Voir https://doc.ubuntu-fr.org/gedit
Les partitions EXT4 des disques externes => https://forum.ubuntu-fr.org/viewtopic.p … #p22697248
En ligne