Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 06/11/2023, à 21:02

Vessfils

Secure boot - Ubuntu 22.04.3 LTS

Bonjour,

Je suis en dual boot W1 avec  Ubuntu 22.04.3 LTS. J'arrive pas a mettre le secure boot.  Quand je fais cette commande sudo update-secureboot-policy --enroll-key voici le resultat ==>Secure Boot not enabled on this system.

Quand je mets le secure boot et que je demarre sur ma session Ubuntu j'ai par la suite un ecran noir avec un trait blanc en haut a gauche.

Est ce que vous avez des idees ?


Merci

Hors ligne

#2 Le 06/11/2023, à 22:05

geole

Re : Secure boot - Ubuntu 22.04.3 LTS

Bonsoir
Fais-donc un boot-info  afin de vérifier si le logiciel secure a bien été installé. https://doc.ubuntu-fr.org/tutoriel/boot-info
Note que certains ordinateurs EFI n'acceptent pas la nouvelle norme sécure.


Les grilles de l'installateur https://doc.ubuntu-fr.org/tutoriel/inst … _subiquity
"gedit admin:///etc/fstab" est proscrit,  utilisez "pkexec env DISPLAY=$DISPLAY XAUTHORITY=$XAUTHORITY xdg-open /etc/fstab" Voir  https://doc.ubuntu-fr.org/gedit
Les partitions EXT4 des disques externes => https://forum.ubuntu-fr.org/viewtopic.p … #p22697248

En ligne

#3 Le 08/11/2023, à 20:55

Vessfils

Re : Secure boot - Ubuntu 22.04.3 LTS

boot-info-4ppa2056                                              [20231108_2047]

============================== Boot Info Summary ===============================

 => Windows 7/8/10/11/2012 is installed in the MBR of /dev/nvme0n1.
 => Windows 7/8/10/11/2012 is installed in the MBR of /dev/nvme1n1.

nvme0n1p1: _____________________________________________________________________

    File system:       vfat
    Boot sector type:  Windows 8/10/11/2012: FAT32
    Boot sector info:  No errors found in the Boot Parameter Block.
    Operating System:  
    Boot files:        /efi/Boot/bootx64.efi /efi/Boot/fbx64.efi 
                       /efi/Boot/mmx64.efi /efi/GRUB/grubx64.efi 
                       /efi/GRUB/mmx64.efi /efi/GRUB/shimx64.efi 
                       /efi/ubuntu/grubx64.efi /efi/ubuntu/mmx64.efi 
                       /efi/ubuntu/shimx64.efi /efi/GRUB/grub.cfg 
                       /efi/ubuntu/grub.cfg /efi/Microsoft/Boot/bootmgfw.efi 
                       /efi/Microsoft/Boot/bootmgr.efi

nvme0n1p2: _____________________________________________________________________

    File system:       
    Boot sector type:  -
    Boot sector info: 

nvme0n1p3: _____________________________________________________________________

    File system:       ntfs
    Boot sector type:  Windows 8/10/11/2012: NTFS
    Boot sector info:  No errors found in the Boot Parameter Block.
    Operating System:  Windows 10 or 11
    Boot files:        /Windows/System32/winload.exe

nvme0n1p4: _____________________________________________________________________

    File system:       ntfs
    Boot sector type:  Windows 8/10/11/2012: NTFS
    Boot sector info:  No errors found in the Boot Parameter Block.
    Operating System:  
    Boot files:        

nvme0n1p5: _____________________________________________________________________

    File system:       ext4
    Boot sector type:  -
    Boot sector info: 
    Operating System:  Ubuntu 22.04.3 LTS
    Boot files:        /boot/grub/grub.cfg /etc/fstab /etc/default/grub

nvme1n1p1: _____________________________________________________________________

    File system:       
    Boot sector type:  -
    Boot sector info: 

nvme1n1p2: _____________________________________________________________________

    File system:       ntfs
    Boot sector type:  Windows 8/10/11/2012: NTFS
    Boot sector info:  No errors found in the Boot Parameter Block.
    Operating System:  
    Boot files:        


================================ 2 OS detected =================================

OS#1:   Ubuntu 22.04.3 LTS on nvme0n1p5
OS#2:   Windows 10 or 11 on nvme0n1p3

================================ Host/Hardware =================================

CPU architecture: 64-bit
Video: NVIDIA Corporation Advanced Micro Devices, Inc. [AMD/ATI] EFI VGA from NVIDIA Corporation Advanced Micro Devices, Inc. [AMD/ATI]
BOOT_IMAGE of the installed session in use:
/boot/vmlinuz-6.2.0-36-generic root=UUID=9df39d2c-de0d-49f0-9de7-649375549878 ro quiet splash vt.handoff=7
df -Th / : /dev/nvme0n1p5 ext4  144G   35G  102G  26% /

===================================== UEFI =====================================

BIOS/UEFI firmware: F9c(5.26) from American Megatrends International, LLC.
The firmware is EFI-compatible, and is set in EFI-mode for this installed-session.
SecureBoot disabled (confirmed by mokutil).
BootCurrent: 0001
Timeout: 1 seconds
BootOrder: 0001,0000,0002
Boot0000* Windows Boot Manager    HD(1,GPT,de9f35f2-646d-4b7e-be5f-3a0047a7d325,0x800,0x32000)/File(\EFI\Microsoft\Boot\bootmgfw.efi)WINDOWS.........x...B.C.D.O.B.J.E.C.T.=.{.9.d.e.a.8.6.2.c.-.5.c.d.d.-.4.e.7.0.-.a.c.c.1.-.f.3.2.b.3.4.4.d.4.7.9.5.}...y................
Boot0001* GRUB    HD(1,GPT,de9f35f2-646d-4b7e-be5f-3a0047a7d325,0x800,0x32000)/File(\EFI\GRUB\shimx64.efi)
Boot0002* ubuntu    HD(1,GPT,de9f35f2-646d-4b7e-be5f-3a0047a7d325,0x800,0x32000)/File(\EFI\ubuntu\shimx64.efi)


============================= Drive/Partition Info =============================

Disks info: ____________________________________________________________________

nvme0n1    : is-GPT,    no-BIOSboot,    has---ESP,     not-usb,    not-mmc, has-os,    has-win,    2048 sectors * 512 bytes
nvme1n1    : is-GPT,    no-BIOSboot,    has-noESP,     not-usb,    not-mmc, no-os,    no-wind,    34 sectors * 512 bytes

Partitions info (1/3): _________________________________________________________

nvme0n1p5    : is-os,    64, apt-get,    signed grub-pc grub-efi ,    grub2,    grub-install,    grubenv-ok,    update-grub,    farbios
nvme0n1p3    : is-os,    64, nopakmgr,    no-docgrub,    nogrub,    nogrubinstall,    no-grubenv,    noupdategrub,    farbios
nvme0n1p1    : no-os,    64, nopakmgr,    no-docgrub,    nogrub,    nogrubinstall,    no-grubenv,    noupdategrub,    not-far
nvme0n1p4    : no-os,    64, nopakmgr,    no-docgrub,    nogrub,    nogrubinstall,    no-grubenv,    noupdategrub,    farbios
nvme1n1p2    : no-os,    64, nopakmgr,    no-docgrub,    nogrub,    nogrubinstall,    no-grubenv,    noupdategrub,    farbios

Partitions info (2/3): _________________________________________________________

nvme0n1p5    : isnotESP,    fstab-has-goodEFI,    no-nt,    no-winload,    no-recov-nor-hid,    no-bmgr,    notwinboot
nvme0n1p3    : isnotESP,    part-has-no-fstab,    no-nt,    haswinload,    no-recov-nor-hid,    no-bmgr,    notwinboot
nvme0n1p1    : is---ESP,    part-has-no-fstab,    no-nt,    no-winload,    no-recov-nor-hid,    no-bmgr,    notwinboot
nvme0n1p4    : isnotESP,    part-has-no-fstab,    no-nt,    no-winload,    recovery-or-hidden,    no-bmgr,    notwinboot
nvme1n1p2    : isnotESP,    part-has-no-fstab,    no-nt,    no-winload,    no-recov-nor-hid,    no-bmgr,    notwinboot

Partitions info (3/3): _________________________________________________________

nvme0n1p5    : not--sepboot,    with-boot,    fstab-without-boot,    not-sep-usr,    with--usr,    fstab-without-usr,    std-grub.d,    nvme0n1
nvme0n1p3    : not--sepboot,    no---boot,    part-has-no-fstab,    not-sep-usr,    no---usr,    part-has-no-fstab,    no--grub.d,    nvme0n1
nvme0n1p1    : not--sepboot,    no---boot,    part-has-no-fstab,    not-sep-usr,    no---usr,    part-has-no-fstab,    no--grub.d,    nvme0n1
nvme0n1p4    : not--sepboot,    no---boot,    part-has-no-fstab,    not-sep-usr,    no---usr,    part-has-no-fstab,    no--grub.d,    nvme0n1
nvme1n1p2    : not--sepboot,    no---boot,    part-has-no-fstab,    not-sep-usr,    no---usr,    part-has-no-fstab,    no--grub.d,    nvme1n1

fdisk -l (filtered): ___________________________________________________________

Disk nvme1n1: 1.82 TiB, 2000398934016 bytes, 3907029168 sectors
Disk identifier: 411372BC-C237-4327-90BD-447973277A02
          Start        End    Sectors  Size Type
nvme1n1p1    34      32767      32734   16M Microsoft reserved
nvme1n1p2 32768 3907026943 3906994176  1.8T Microsoft basic data
Disk nvme0n1: 1.82 TiB, 2000398934016 bytes, 3907029168 sectors
Disk identifier: B50FBC7B-E6C8-4BFF-B0D3-AF453DDD9551
               Start        End    Sectors   Size Type
nvme0n1p1       2048     206847     204800   100M EFI System
nvme0n1p2     206848     239615      32768    16M Microsoft reserved
nvme0n1p3     239616 3598446591 3598206976   1.7T Microsoft basic data
nvme0n1p4 3905646592 3907026943    1380352   674M Windows recovery environment
nvme0n1p5 3598446592 3905646591  307200000 146.5G Linux filesystem
Partition table entries are not in disk order.

parted -lm (filtered): _________________________________________________________

nvme0n1:2000GB:nvme:512:512:gpt:Samsung SSD 970 EVO Plus 2TB:;
1:1049kB:106MB:105MB:fat32:EFI system partition:boot, esp;
2:106MB:123MB:16.8MB::Microsoft reserved partition:msftres;
3:123MB:1842GB:1842GB:ntfs:Basic data partition:msftdata;
5:1842GB:2000GB:157GB:ext4::;
4:2000GB:2000GB:707MB:ntfs::hidden, diag;
nvme1n1:2000GB:nvme:512:512:gpt:Samsung SSD 970 EVO Plus 2TB:;
1:17.4kB:16.8MB:16.8MB::Microsoft reserved partition:msftres;
2:16.8MB:2000GB:2000GB:ntfs:Basic data partition:msftdata;

blkid (filtered): ______________________________________________________________

NAME        FSTYPE   UUID                                 PARTUUID                             LABEL      PARTLABEL
nvme1n1                                                                                                   
├─nvme1n1p1                                               e8303f41-d8cc-4ceb-86d2-cabf4c079e0a            Microsoft reserved partition
└─nvme1n1p2 ntfs     EA362DC2362D911D                     ac3d6ea3-8785-43c9-8b30-e97c4372b086 Local Disk Basic data partition
nvme0n1                                                                                                   
├─nvme0n1p1 vfat     10FD-6C0D                            de9f35f2-646d-4b7e-be5f-3a0047a7d325            EFI system partition
├─nvme0n1p2                                               8d9567e7-a485-4460-9c01-e02894dc4583            Microsoft reserved partition
├─nvme0n1p3 ntfs     1C98FE4898FE2046                     3c8b7ea1-b58a-4a3a-8c0d-c4e9d300ff01            Basic data partition
├─nvme0n1p4 ntfs     100C3DDB0C3DBC92                     76eb960e-c78a-4bf7-8f62-3c56e8dd3d8c            
└─nvme0n1p5 ext4     9df39d2c-de0d-49f0-9de7-649375549878 7b3cd8d9-0d2b-4961-81c4-98c67651b88a            

Mount points (filtered): _______________________________________________________

                                     Avail Use% Mounted on
/dev/nvme0n1p3                        1.3T  22% /mnt/boot-sav/nvme0n1p3
/dev/nvme0n1p4                         89M  87% /mnt/boot-sav/nvme0n1p4
/dev/nvme0n1p5                      101.2G  24% /
/dev/nvme1n1p2                        1.7T   6% /mnt/boot-sav/nvme1n1p2

Mount options (filtered): ______________________________________________________


==================== nvme0n1p1/efi/GRUB/grub.cfg (filtered) ====================

search.fs_uuid 9df39d2c-de0d-49f0-9de7-649375549878 root 
set prefix=($root)'/boot/grub'
configfile $prefix/grub.cfg

=================== nvme0n1p1/efi/ubuntu/grub.cfg (filtered) ===================

search.fs_uuid 9df39d2c-de0d-49f0-9de7-649375549878 root 
set prefix=($root)'/boot/grub'
configfile $prefix/grub.cfg

=================== nvme0n1p5/boot/grub/grub.cfg (filtered) ====================

Ubuntu   9df39d2c-de0d-49f0-9de7-649375549878
Ubuntu, with Linux 6.2.0-36-generic   9df39d2c-de0d-49f0-9de7-649375549878
Ubuntu, with Linux 6.2.0-35-generic   9df39d2c-de0d-49f0-9de7-649375549878
Windows Boot Manager (on nvme0n1p1)   osprober-efi-10FD-6C0D
### END /etc/grub.d/30_os-prober ###
UEFI Firmware Settings   uefi-firmware
### END /etc/grub.d/30_uefi-firmware ###

======================== nvme0n1p5/etc/fstab (filtered) ========================

# <file system> <mount point>   <type>  <options>       <dump>  <pass>
# / was on /dev/nvme0n1p5 during installation
UUID=9df39d2c-de0d-49f0-9de7-649375549878 /               ext4    errors=remount-ro 0       1
# /boot/efi was on /dev/nvme0n1p1 during installation
UUID=10FD-6C0D  /boot/efi       vfat    umask=0077      0       1
/swapfile                                 none            swap    sw              0       0

==================== nvme0n1p5/etc/default/grub (filtered) =====================

GRUB_DEFAULT=0
GRUB_TIMEOUT_STYLE=hidden
GRUB_TIMEOUT=10
GRUB_DISTRIBUTOR=`lsb_release -i -s 2> /dev/null || echo Debian`
GRUB_CMDLINE_LINUX_DEFAULT="quiet splash"
GRUB_CMDLINE_LINUX=""

================= nvme0n1p5: Location of files loaded by Grub ==================

           GiB - GB             File                                 Fragment(s)
1719,535564423 = 1846,337253376 boot/grub/grub.cfg                             1
1766,760894775 = 1897,045065728 boot/vmlinuz                                   1
1843,732418060 = 1979,692609536 boot/vmlinuz-6.2.0-35-generic                  2
1766,760894775 = 1897,045065728 boot/vmlinuz-6.2.0-36-generic                  1
1843,732418060 = 1979,692609536 boot/vmlinuz.old                               2
1762,562862396 = 1892,537462784 boot/initrd.img                                1
1777,498043060 = 1908,573990912 boot/initrd.img-6.2.0-35-generic               6
1762,562862396 = 1892,537462784 boot/initrd.img-6.2.0-36-generic               1
1777,498043060 = 1908,573990912 boot/initrd.img.old                            6

=================== nvme0n1p5: ls -l /etc/grub.d/ (filtered) ===================

-rwxr-xr-x 1 root root 18683 avril  15  2022 10_linux
-rwxr-xr-x 1 root root 43031 avril  15  2022 10_linux_zfs
-rwxr-xr-x 1 root root 14387 déc.  18  2022 20_linux_xen
-rwxr-xr-x 1 root root 13369 avril  15  2022 30_os-prober
-rwxr-xr-x 1 root root  1372 avril  15  2022 30_uefi-firmware
-rwxr-xr-x 1 root root   700 févr. 19  2022 35_fwupd
-rwxr-xr-x 1 root root   214 avril  15  2022 40_custom
-rwxr-xr-x 1 root root   215 avril  15  2022 41_custom



Suggested repair: ______________________________________________________________

The default repair of the Boot-Repair utility would reinstall the grub-efi of
nvme0n1p5,
using the following options:  nvme0n1p1/boot/efi
Additional repair would be performed: unhide-bootmenu-10s use-standard-efi-file

Final advice in case of suggested repair: ______________________________________

Please do not forget to make your UEFI firmware boot on the Ubuntu 22.04.3 LTS entry (nvme0n1p1/efi/****/grub****.efi (**** will be updated in the final message) file) !
If your computer reboots directly into Windows, try to change the boot order in your UEFI firmware.
If your UEFI firmware does not allow to change the boot order, change the default boot entry of the Windows bootloader.
For example you can boot into Windows, then type the following command in an admin command prompt:
bcdedit /set {bootmgr} path \EFI\****\grub****.efi (**** will be updated in the final message)

Dernière modification par Vessfils (Le 08/11/2023, à 21:07)

Hors ligne

#4 Le 08/11/2023, à 21:06

xubu1957

Re : Secure boot - Ubuntu 22.04.3 LTS

Bonjour,

Pour ajouter toi-même les balises code à ton précédent message #1 :             Merci         wink

  • Cliquer sur le lien « Modifier » en bas à droite du message

  • Sélectionner le texte

  • Cliquer sur le <> de l'éditeur de message

Balisesmoko138.jpg

comme indiqué dans le : Retour utilisable de commande

Dernière modification par xubu1957 (Le 08/11/2023, à 21:30)


Conseils pour les nouveaux demandeurs et pas qu'eux
Important : Pensez à passer vos sujets en [Réso|u] lorsque ceux-ci le sont, au début du titre en cliquant sur Modifier sous le premier message, et un bref récapitulatif de la solution à la fin de celui-ci. Merci.                   Membre de Linux-Azur

En ligne

#5 Le 08/11/2023, à 21:08

Vessfils

Re : Secure boot - Ubuntu 22.04.3 LTS

Merci pour le tips

Hors ligne

#6 Le 08/11/2023, à 21:43

geole

Re : Secure boot - Ubuntu 22.04.3 LTS

Bonsoir.
Extraits du boot-info

BootOrder: 0001,0000,0002
Boot0000* Windows Boot Manager    HD(1,GPT,de9f35f2-646d-4b7e-be5f-3a0047a7d325,0x800,0x32000)/File(\EFI\Microsoft\Boot\bootmgfw.efi)WINDOWS.........x...B.C.D.O.B.J.E.C.T.=.{.9.d.e.a.8.6.2.c.-.5.c.d.d.-.4.e.7.0.-.a.c.c.1.-.f.3.2.b.3.4.4.d.4.7.9.5.}...y................
Boot0001* GRUB    HD(1,GPT,de9f35f2-646d-4b7e-be5f-3a0047a7d325,0x800,0x32000)/File(\EFI\GRUB\shimx64.efi)
Boot0002* ubuntu    HD(1,GPT,de9f35f2-646d-4b7e-be5f-3a0047a7d325,0x800,0x32000)/File(\EFI\ubuntu\shimx64.efi)

Afin de vérifier si le shim du grub est celui de ubuntu, peux-tu donner ce retour.

sha256sum /boot/efi/EFI/GRUB/shimx64.efi
sha256sum /boot/efi/EFI/ubuntu/shimx64.efi

Les grilles de l'installateur https://doc.ubuntu-fr.org/tutoriel/inst … _subiquity
"gedit admin:///etc/fstab" est proscrit,  utilisez "pkexec env DISPLAY=$DISPLAY XAUTHORITY=$XAUTHORITY xdg-open /etc/fstab" Voir  https://doc.ubuntu-fr.org/gedit
Les partitions EXT4 des disques externes => https://forum.ubuntu-fr.org/viewtopic.p … #p22697248

En ligne

#7 Le 08/11/2023, à 22:00

Vessfils

Re : Secure boot - Ubuntu 22.04.3 LTS

Voici le retour des deux cmd:

0585000d937228e4bf6bd4cbfd087440086c04b889b047882ab6b2cf2a35293b  /boot/efi/EFI/GRUB/shimx64.efi

0585000d937228e4bf6bd4cbfd087440086c04b889b047882ab6b2cf2a35293b  /boot/efi/EFI/ubuntu/shimx64.efi

Dernière modification par Vessfils (Le 08/11/2023, à 22:00)

Hors ligne

#8 Le 08/11/2023, à 22:22

geole

Re : Secure boot - Ubuntu 22.04.3 LTS

Je ne sais que dire.
Remets le sécure boot, Réinitialise les paramètres du boot et tente de rebooter.
Si même problème, ton bios n'aime pas le shim secure. Remets le bios sur secure OFF et oublie le ON.


Les grilles de l'installateur https://doc.ubuntu-fr.org/tutoriel/inst … _subiquity
"gedit admin:///etc/fstab" est proscrit,  utilisez "pkexec env DISPLAY=$DISPLAY XAUTHORITY=$XAUTHORITY xdg-open /etc/fstab" Voir  https://doc.ubuntu-fr.org/gedit
Les partitions EXT4 des disques externes => https://forum.ubuntu-fr.org/viewtopic.p … #p22697248

En ligne