#1 Le 24/08/2024, à 12:07
- JiBo_oh
[Résolu mais NON!] Plus d'accès GRUB après maj W10 sur PC dual boot
Voir solution appliquée en fin de ce post
Il reste maintenant à savoir si le fait de désactiver le secure boot est une solution pérenne à terme, quels risques sur la durée ?
Merci à xubu1957 pour la piste donnée
Bonjour,
Le problème est dans le titre du message
Sur ma machine en dual boot Ubuntu 22.04 (régulièrement mise à jour) W10 a lancé une maj, suite à laquelle je n'ai plus d'affichage du grub mais un message me disant:
"Verifying shim SBAT data failed : Violation de la politique de sécurité. Quelque chose a gravement mal tourné : l'auto-vérification SBAT a échoué : Security Policy Violation"
puis arrêt du PC
Je ne trouve pas sur le net de remède à ce problème.
la question est donc:
Comment faire pour m'en sortir ?
Merci de vos réponses
-=-=-=-=-=-=-=-
Solution valable pour PC ASUS
1) Accéder à l'UEFI, section Boot › Secure Boot.
2) S'assurer que « OS Type » ait pour valeur « Windows UEFI ».
3) Entrer dans « Key Management », puis sélectionner « Clear Secure Boot Keys ».
4) Choisir « Other OS » pour le paramètre « OS Type ». Au démarrage, Secure Boot sera automatiquement désactivé.
27/08/2024
Après les différentes manips indiquées dans les réponses reçues , je me retrouve avec le problème suivant
Sur le BIOS Secure boot est noté comme activé
Dans la zone OS j'ai "Autre OS"
En lançant la commande msinfo sous W10 j'ai: "Etat du démarrage sécurisé désactivé"
En lançant mokutil --sb-state sous Ubuntu j'ai: "Secureboot disabled"
Si je change l'OS dans le boot (UEFI Windows), j'ai à nouveau le message d'erreur du début, c-a-d:
"Verifying shim SBAT data failed : Violation de la politique de sécurité. Quelque chose a gravement mal tourné : l'auto-vérification SBAT a échoué : Security Policy Violation"
puis arrêt du PC
Comment m'en sortir ?
Merci de vos réponses
Dernière modification par JiBo_oh (Le 15/09/2024, à 17:34)
Ubuntu 22.04.4 LTS - PC Fixe Proc : Intel Cor i5-9400F CPU @ 2.90GHz × 6 - Mémoire : 8GB - Carte graphique : llvmpipe (LLVM 9.0, 256 bits)
-=-=-= Pour les curieux (OS sur lesquels j'ai navigué de 1974 à 2005) : RSX11 - RT11 - RSTS - RSTS/E - VAX/VMS - SYSTEM 34 - Prologue - UNIX...
Hors ligne
#2 Le 24/08/2024, à 12:09
- xubu1957
Re : [Résolu mais NON!] Plus d'accès GRUB après maj W10 sur PC dual boot
Conseils pour les nouveaux demandeurs et pas qu'eux
Important : Pensez à passer vos sujets en [Réso|u] lorsque ceux-ci le sont, au début du titre en cliquant sur Modifier sous le premier message, et un bref récapitulatif de la solution à la fin de celui-ci. Merci. Membre de Linux-Azur
Hors ligne
#3 Le 24/08/2024, à 13:57
- JiBo_oh
Re : [Résolu mais NON!] Plus d'accès GRUB après maj W10 sur PC dual boot
Merci pour la piste donnée
Solution pour mon cas en fin du premier post résolu
Ubuntu 22.04.4 LTS - PC Fixe Proc : Intel Cor i5-9400F CPU @ 2.90GHz × 6 - Mémoire : 8GB - Carte graphique : llvmpipe (LLVM 9.0, 256 bits)
-=-=-= Pour les curieux (OS sur lesquels j'ai navigué de 1974 à 2005) : RSX11 - RT11 - RSTS - RSTS/E - VAX/VMS - SYSTEM 34 - Prologue - UNIX...
Hors ligne
#4 Le 24/08/2024, à 14:04
- geole
Re : [Résolu mais NON!] Plus d'accès GRUB après maj W10 sur PC dual boot
Bonjour.
https://forum.ubuntu-fr.org/viewtopic.p … #p22780319
Donc.
sudo cp -v /boot/efi/EFI/boot/bootx64.efi /boot/efi/EFI/ubuntu/shimx64.efi
et remettre le secure boot.
Dernière modification par geole (Le 24/08/2024, à 14:23)
Les grilles de l'installateur https://doc.ubuntu-fr.org/tutoriel/inst … _subiquity
"gedit admin:///etc/fstab" est proscrit, utilisez "pkexec env DISPLAY=$DISPLAY XAUTHORITY=$XAUTHORITY xdg-open /etc/fstab" Voir https://doc.ubuntu-fr.org/gedit
Les partitions EXT4 des disques externes => https://forum.ubuntu-fr.org/viewtopic.p … #p22697248
En ligne
#5 Le 25/08/2024, à 10:12
- JiBo_oh
Re : [Résolu mais NON!] Plus d'accès GRUB après maj W10 sur PC dual boot
Bonjour.
https://forum.ubuntu-fr.org/viewtopic.p … #p22780319
Donc.sudo cp -v /boot/efi/EFI/boot/bootx64.efi /boot/efi/EFI/ubuntu/shimx64.efi
et remettre le secure boot.
OK merci à geole pour cette ultime manip
Tout marche à nouveau correctement
En espérant que Windows ne trouve pas une autre astuce merdique
Ubuntu 22.04.4 LTS - PC Fixe Proc : Intel Cor i5-9400F CPU @ 2.90GHz × 6 - Mémoire : 8GB - Carte graphique : llvmpipe (LLVM 9.0, 256 bits)
-=-=-= Pour les curieux (OS sur lesquels j'ai navigué de 1974 à 2005) : RSX11 - RT11 - RSTS - RSTS/E - VAX/VMS - SYSTEM 34 - Prologue - UNIX...
Hors ligne
#6 Le 25/08/2024, à 10:18
- geole
Re : [Résolu mais NON!] Plus d'accès GRUB après maj W10 sur PC dual boot
En espérant que Windows ne trouve pas une autre astuce merdique
Bonjour.
Je pense que les quelques personnes qui ont eu cet incident n'avaient pas leur logiciel ubuntu à jour. Sinon, il y aurait certainement eu plus de plaintes.
Dernière modification par geole (Le 25/08/2024, à 10:18)
Les grilles de l'installateur https://doc.ubuntu-fr.org/tutoriel/inst … _subiquity
"gedit admin:///etc/fstab" est proscrit, utilisez "pkexec env DISPLAY=$DISPLAY XAUTHORITY=$XAUTHORITY xdg-open /etc/fstab" Voir https://doc.ubuntu-fr.org/gedit
Les partitions EXT4 des disques externes => https://forum.ubuntu-fr.org/viewtopic.p … #p22697248
En ligne
#7 Le 27/08/2024, à 09:46
- JiBo_oh
Re : [Résolu mais NON!] Plus d'accès GRUB après maj W10 sur PC dual boot
JiBo_oh a écrit :En espérant que Windows ne trouve pas une autre astuce merdique
Bonjour.
Je pense que les quelques personnes qui ont eu cet incident n'avaient pas leur logiciel ubuntu à jour. Sinon, il y aurait certainement eu plus de plaintes.
Bonjour,
En ce qui me concerne je fais régulièrement les maj, en particulier le jour du problème j'avais fait le matin même la maj recommandée
donc....
Ubuntu 22.04.4 LTS - PC Fixe Proc : Intel Cor i5-9400F CPU @ 2.90GHz × 6 - Mémoire : 8GB - Carte graphique : llvmpipe (LLVM 9.0, 256 bits)
-=-=-= Pour les curieux (OS sur lesquels j'ai navigué de 1974 à 2005) : RSX11 - RT11 - RSTS - RSTS/E - VAX/VMS - SYSTEM 34 - Prologue - UNIX...
Hors ligne
#8 Le 27/08/2024, à 21:59
- Poun64
Re : [Résolu mais NON!] Plus d'accès GRUB après maj W10 sur PC dual boot
Bonsoir toul'monde !
Pour que Windows ne vous enquiquine plus en attendant son patch correctif, voir cet article.
Amicalement
Dernière modification par Poun64 (Le 27/08/2024, à 22:00)
1) Xubuntu 22.04._LTS + Windows 10 - Gigabyte GA H77M - Intel Core I7 3770K / HD Graphics 4000 - 4 cœurs - 3,5 Ghz - 16 Go de RAM
2) Xubuntu 24.04._LTS + Windows 11 - Gigabyte H610M S2H - Intel I3-12100 / UHD Graphics 730 intégré - 4 cœurs - 3,3 Ghz - 16 Go de RAM
3) Xubuntu 22.04._LTS + Xubuntu 24.04 - Asus X751L - Intel I5-5200U - 4 cœurs - 2.20GHz - N'Vidia GeForce 920M - 12 Go de RAM
Hors ligne
#9 Le 29/08/2024, à 17:59
- JiBo_oh
Re : [Résolu mais NON!] Plus d'accès GRUB après maj W10 sur PC dual boot
Bonsoir toul'monde !
Pour que Windows ne vous enquiquine plus en attendant son patch correctif, voir cet article.
Amicalement
Bonjour,
J'ai effectué les commandes indiquées sur l'article
MAIS
1 - lorsque je lance la commande sous ubuntu: "mokutil --list-sbat-revocations" j'ai une liste comprenant les lignes suivantes :
mokutil --list-sbat-revocations
grub,2
2 - la commande sous W10 : "reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot\SBAT /v OptOut /d 1 /t REG_DWORD" me renvoit un message d'erreur "access denied"
3 - Sur le BIOS Secure boot est noté comme activé
Dans la zone OS j'ai "UEFI Windows"
En lançant la commande msinfo sous W10 j'ai: "Etat du démarrage sécurisé désactivé"
En lançant mokutil --sb-state sous Ubuntu j'ai: "Secureboot disabled"
Comment m'en sortir ?
Merci de vos réponses
Ubuntu 22.04.4 LTS - PC Fixe Proc : Intel Cor i5-9400F CPU @ 2.90GHz × 6 - Mémoire : 8GB - Carte graphique : llvmpipe (LLVM 9.0, 256 bits)
-=-=-= Pour les curieux (OS sur lesquels j'ai navigué de 1974 à 2005) : RSX11 - RT11 - RSTS - RSTS/E - VAX/VMS - SYSTEM 34 - Prologue - UNIX...
Hors ligne
#10 Le 29/08/2024, à 20:29
- Poun64
Re : [Résolu mais NON!] Plus d'accès GRUB après maj W10 sur PC dual boot
Bonsoir JiBo_oh, bonsoir toul'monde !
2 - la commande sous W10 : "reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot\SBAT /v OptOut /d 1 /t REG_DWORD" me renvoit un message d'erreur "access denied"
À l’issue de la procédure, vous pouvez aussi empêcher les futures mises à jour SBAT. Démarrez Windows, ouvrez l’invite de commande en mode administrateur et exécutez la commande « reg add HKEY_LOCAL_MACHINE\SYSTEM\
CurrentControlSet\Control\SecureBoot\SBAT /v OptOut /d 1 /t REG_DWORD ».
Étais-tu vraiment en mode "Admin" quand tu as lancé ton invite de commande ?
Chez-moi, seul mon PC Windows11 + Xubuntu 24.04 démarre en Secure boot et il y a cohérence entre mes paramètres BIOS et ce que me donne les données système de Windows (soit Secure boot activé).
J'ai dû le dévalider sur mes autres PC parce que dans mes multi-boots, il y a aussi des distributions Android.
Dernière modification par Poun64 (Le 29/08/2024, à 20:40)
1) Xubuntu 22.04._LTS + Windows 10 - Gigabyte GA H77M - Intel Core I7 3770K / HD Graphics 4000 - 4 cœurs - 3,5 Ghz - 16 Go de RAM
2) Xubuntu 24.04._LTS + Windows 11 - Gigabyte H610M S2H - Intel I3-12100 / UHD Graphics 730 intégré - 4 cœurs - 3,3 Ghz - 16 Go de RAM
3) Xubuntu 22.04._LTS + Xubuntu 24.04 - Asus X751L - Intel I5-5200U - 4 cœurs - 2.20GHz - N'Vidia GeForce 920M - 12 Go de RAM
Hors ligne