Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 24/08/2024, à 12:07

JiBo_oh

[Résolu mais NON!] Plus d'accès GRUB après maj W10 sur PC dual boot

Voir solution appliquée en fin de ce post
Il reste maintenant à savoir si le fait de désactiver le secure boot est une solution pérenne à terme, quels risques sur la durée ?

Merci à xubu1957 pour la piste donnée

Bonjour,
Le problème est dans le titre du message
Sur ma machine en dual boot Ubuntu 22.04 (régulièrement mise à jour) W10 a lancé une maj, suite à laquelle je n'ai plus d'affichage du grub mais un message me disant:
"Verifying shim SBAT data failed : Violation de la politique de sécurité. Quelque chose a gravement mal tourné : l'auto-vérification SBAT a échoué : Security Policy Violation"
puis arrêt du PC
Je ne trouve pas sur le net de remède à ce problème.
la question est donc:
Comment faire pour m'en sortir ?
Merci de vos réponses

-=-=-=-=-=-=-=-
Solution valable pour PC ASUS
1) Accéder à l'UEFI, section Boot › Secure Boot.
2) S'assurer que « OS Type » ait pour valeur « Windows UEFI ».
3) Entrer dans « Key Management », puis sélectionner « Clear Secure Boot Keys ».
4) Choisir « Other OS » pour le paramètre « OS Type ». Au démarrage, Secure Boot sera automatiquement désactivé.

27/08/2024
Après les différentes manips indiquées dans les réponses reçues , je me retrouve avec le problème suivant

Sur le BIOS Secure boot est noté comme activé
Dans la zone OS j'ai "Autre OS"
En lançant la commande msinfo sous W10 j'ai: "Etat du démarrage sécurisé désactivé"
En lançant mokutil --sb-state sous Ubuntu j'ai: "Secureboot disabled"
Si je change l'OS dans le boot (UEFI Windows), j'ai à nouveau le message d'erreur du début, c-a-d:
"Verifying shim SBAT data failed : Violation de la politique de sécurité. Quelque chose a gravement mal tourné : l'auto-vérification SBAT a échoué : Security Policy Violation"
puis arrêt du PC
Comment m'en sortir ?
Merci de vos réponses

Dernière modification par JiBo_oh (Le 15/09/2024, à 17:34)


Ubuntu 22.04.4 LTS - PC Fixe Proc : Intel Cor i5-9400F CPU @ 2.90GHz × 6 - Mémoire : 8GB - Carte graphique : llvmpipe (LLVM 9.0, 256 bits)
-=-=-= Pour les curieux (OS sur lesquels j'ai navigué de 1974 à 2005) : RSX11 - RT11 - RSTS - RSTS/E - VAX/VMS - SYSTEM 34 - Prologue - UNIX...

Hors ligne

#2 Le 24/08/2024, à 12:09

xubu1957

Re : [Résolu mais NON!] Plus d'accès GRUB après maj W10 sur PC dual boot


Conseils pour les nouveaux demandeurs et pas qu'eux
Important : Pensez à passer vos sujets en [Réso|u] lorsque ceux-ci le sont, au début du titre en cliquant sur Modifier sous le premier message, et un bref récapitulatif de la solution à la fin de celui-ci. Merci.                   Membre de Linux-Azur

En ligne

#3 Le 24/08/2024, à 13:57

JiBo_oh

Re : [Résolu mais NON!] Plus d'accès GRUB après maj W10 sur PC dual boot

Merci pour la piste donnée
Solution pour mon cas en fin du premier post résolu


Ubuntu 22.04.4 LTS - PC Fixe Proc : Intel Cor i5-9400F CPU @ 2.90GHz × 6 - Mémoire : 8GB - Carte graphique : llvmpipe (LLVM 9.0, 256 bits)
-=-=-= Pour les curieux (OS sur lesquels j'ai navigué de 1974 à 2005) : RSX11 - RT11 - RSTS - RSTS/E - VAX/VMS - SYSTEM 34 - Prologue - UNIX...

Hors ligne

#4 Le 24/08/2024, à 14:04

geole

Re : [Résolu mais NON!] Plus d'accès GRUB après maj W10 sur PC dual boot

Bonjour.
https://forum.ubuntu-fr.org/viewtopic.p … #p22780319
Donc.

sudo cp -v /boot/efi/EFI/boot/bootx64.efi  /boot/efi/EFI/ubuntu/shimx64.efi

et remettre le secure boot.

Dernière modification par geole (Le 24/08/2024, à 14:23)


Les grilles de l'installateur https://doc.ubuntu-fr.org/tutoriel/inst … _subiquity
"gedit admin:///etc/fstab" est proscrit,  utilisez "pkexec env DISPLAY=$DISPLAY XAUTHORITY=$XAUTHORITY xdg-open /etc/fstab" Voir  https://doc.ubuntu-fr.org/gedit
Les partitions EXT4 des disques externes => https://forum.ubuntu-fr.org/viewtopic.p … #p22697248

Hors ligne

#5 Le 25/08/2024, à 10:12

JiBo_oh

Re : [Résolu mais NON!] Plus d'accès GRUB après maj W10 sur PC dual boot

geole a écrit :

Bonjour.
https://forum.ubuntu-fr.org/viewtopic.p … #p22780319
Donc.

sudo cp -v /boot/efi/EFI/boot/bootx64.efi  /boot/efi/EFI/ubuntu/shimx64.efi

et remettre le secure boot.

OK merci à geole pour cette ultime manip
Tout marche à nouveau correctement
En espérant que Windows ne trouve pas une autre astuce merdique


Ubuntu 22.04.4 LTS - PC Fixe Proc : Intel Cor i5-9400F CPU @ 2.90GHz × 6 - Mémoire : 8GB - Carte graphique : llvmpipe (LLVM 9.0, 256 bits)
-=-=-= Pour les curieux (OS sur lesquels j'ai navigué de 1974 à 2005) : RSX11 - RT11 - RSTS - RSTS/E - VAX/VMS - SYSTEM 34 - Prologue - UNIX...

Hors ligne

#6 Le 25/08/2024, à 10:18

geole

Re : [Résolu mais NON!] Plus d'accès GRUB après maj W10 sur PC dual boot

JiBo_oh a écrit :

En espérant que Windows ne trouve pas une autre astuce merdique

Bonjour.
Je pense que les quelques personnes qui ont eu cet incident n'avaient pas leur logiciel ubuntu à jour. Sinon, il y aurait certainement eu plus de plaintes.

Dernière modification par geole (Le 25/08/2024, à 10:18)


Les grilles de l'installateur https://doc.ubuntu-fr.org/tutoriel/inst … _subiquity
"gedit admin:///etc/fstab" est proscrit,  utilisez "pkexec env DISPLAY=$DISPLAY XAUTHORITY=$XAUTHORITY xdg-open /etc/fstab" Voir  https://doc.ubuntu-fr.org/gedit
Les partitions EXT4 des disques externes => https://forum.ubuntu-fr.org/viewtopic.p … #p22697248

Hors ligne

#7 Le 27/08/2024, à 09:46

JiBo_oh

Re : [Résolu mais NON!] Plus d'accès GRUB après maj W10 sur PC dual boot

geole a écrit :
JiBo_oh a écrit :

En espérant que Windows ne trouve pas une autre astuce merdique

Bonjour.
Je pense que les quelques personnes qui ont eu cet incident n'avaient pas leur logiciel ubuntu à jour. Sinon, il y aurait certainement eu plus de plaintes.


Bonjour,
En ce qui me concerne je fais régulièrement les maj, en particulier le jour du problème j'avais fait le matin même la maj recommandée
donc....


Ubuntu 22.04.4 LTS - PC Fixe Proc : Intel Cor i5-9400F CPU @ 2.90GHz × 6 - Mémoire : 8GB - Carte graphique : llvmpipe (LLVM 9.0, 256 bits)
-=-=-= Pour les curieux (OS sur lesquels j'ai navigué de 1974 à 2005) : RSX11 - RT11 - RSTS - RSTS/E - VAX/VMS - SYSTEM 34 - Prologue - UNIX...

Hors ligne

#8 Le 27/08/2024, à 21:59

Poun64

Re : [Résolu mais NON!] Plus d'accès GRUB après maj W10 sur PC dual boot

Bonsoir toul'monde !
Pour que Windows ne vous enquiquine plus en attendant son patch correctif, voir cet article.
Amicalement

Dernière modification par Poun64 (Le 27/08/2024, à 22:00)


1) Xubuntu 22.04._LTS + Windows 10 - Gigabyte GA H77M - Intel Core I7 3770K / HD Graphics 4000 - 4 cœurs - 3,5 Ghz - 16 Go de RAM
2) Xubuntu 24.04._LTS + Windows 11 - Gigabyte H610M S2H - Intel I3-12100 / UHD Graphics 730 intégré - 4 cœurs - 3,3 Ghz - 16 Go de RAM
3) Xubuntu 22.04._LTS + Xubuntu 24.04 - Asus X751L - Intel I5-5200U - 4 cœurs - 2.20GHz - N'Vidia GeForce 920M - 12 Go de RAM

Hors ligne

#9 Le 29/08/2024, à 17:59

JiBo_oh

Re : [Résolu mais NON!] Plus d'accès GRUB après maj W10 sur PC dual boot

Poun64 a écrit :

Bonsoir toul'monde !
Pour que Windows ne vous enquiquine plus en attendant son patch correctif, voir cet article.
Amicalement

Bonjour,
J'ai effectué les commandes indiquées sur l'article
MAIS
1 - lorsque je lance la commande sous ubuntu: "mokutil --list-sbat-revocations" j'ai une liste comprenant les lignes suivantes :
mokutil --list-sbat-revocations
grub,2

2 - la commande sous W10 : "reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot\SBAT /v OptOut /d 1 /t REG_DWORD" me renvoit un message d'erreur "access denied"

3 - Sur le BIOS Secure boot est noté comme activé
Dans la zone OS j'ai "UEFI Windows"
En lançant la commande msinfo sous W10 j'ai: "Etat du démarrage sécurisé désactivé"
En lançant mokutil --sb-state sous Ubuntu j'ai: "Secureboot disabled"

Comment m'en sortir ?
Merci de vos réponses


Ubuntu 22.04.4 LTS - PC Fixe Proc : Intel Cor i5-9400F CPU @ 2.90GHz × 6 - Mémoire : 8GB - Carte graphique : llvmpipe (LLVM 9.0, 256 bits)
-=-=-= Pour les curieux (OS sur lesquels j'ai navigué de 1974 à 2005) : RSX11 - RT11 - RSTS - RSTS/E - VAX/VMS - SYSTEM 34 - Prologue - UNIX...

Hors ligne

#10 Le 29/08/2024, à 20:29

Poun64

Re : [Résolu mais NON!] Plus d'accès GRUB après maj W10 sur PC dual boot

Bonsoir JiBo_oh, bonsoir toul'monde !

2 - la commande sous W10 : "reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot\SBAT /v OptOut /d 1 /t REG_DWORD" me renvoit un message d'erreur "access denied"

Dans le lien que je donne il est écrit a écrit :

À l’issue de la procédure, vous pouvez aussi empêcher les futures mises à jour SBAT. Démarrez Windows, ouvrez l’invite de commande en mode administrateur et exécutez la commande « reg add HKEY_LOCAL_MACHINE\SYSTEM\
CurrentControlSet\Control\SecureBoot\SBAT /v OptOut /d 1 /t REG_DWORD ».

Étais-tu vraiment en mode "Admin" quand tu as lancé ton invite de commande ?
Chez-moi, seul mon PC Windows11 + Xubuntu 24.04 démarre en Secure boot et il y a cohérence entre mes paramètres BIOS et ce que me donne les données système de Windows (soit Secure boot activé).
J'ai dû le dévalider sur mes autres PC parce que dans mes multi-boots, il y a aussi des distributions Android.

Dernière modification par Poun64 (Le 29/08/2024, à 20:40)


1) Xubuntu 22.04._LTS + Windows 10 - Gigabyte GA H77M - Intel Core I7 3770K / HD Graphics 4000 - 4 cœurs - 3,5 Ghz - 16 Go de RAM
2) Xubuntu 24.04._LTS + Windows 11 - Gigabyte H610M S2H - Intel I3-12100 / UHD Graphics 730 intégré - 4 cœurs - 3,3 Ghz - 16 Go de RAM
3) Xubuntu 22.04._LTS + Xubuntu 24.04 - Asus X751L - Intel I5-5200U - 4 cœurs - 2.20GHz - N'Vidia GeForce 920M - 12 Go de RAM

Hors ligne