Passer au Contenu principal
Base de connaissances pour l'assistance

Comment activer le démarrage sécurisé sur des cartes serveur Intel® ?

Type de contenu: Messages d'erreur   |   ID de l'article: 000054899   |   Dernière révision: 05/05/2026

Environnement

Système d'exploitation

OS Independent family
Carte serveur Intel® S2600STBR, carte serveur Intel® S2600WFTR

Description

Le système affiche un message d’avertissement Secure Boot à chaque cycle de démarrage. Bien que le système démarre normalement vers le système d’exploitation, cet avertissement indique que le firmware de l’appareil n’est pas correctement authentifié, ce qui peut présenter des risques de sécurité et provoquer des retards de démarrage.

Message d’avertissement :

Impossible de charger le firmware de l’appareil à cause de la politique de démarrage sécurisé.
Veuillez vous assurer que le firmware de l’appareil est correctement certifié.
Le firmware de l’appareil doit être autorisé par une clé dans la base de données de signatures valide.
Si la fonction de démarrage sécurisé n’est pas souhaitée, désactivez le démarrage sécurisé UEFI lors de la configuration système.

example image

Cet avertissement apparaît lorsque la politique Secure Boot est activée mais que le firmware des appareils (comme les cartes réseau, contrôleurs de stockage ou autres cartes d’extension) ne possède pas de signatures numériques ou de certificats appropriés dans la base de données de clés de confiance du système. Le système permet de continuer le démarrage mais signale le problème de sécurité.

Résolution

Suivez ces étapes pour configurer correctement le Secure Boot et résoudre le message d’avertissement

  1. Accès Configuration du BIOS en appuyant à plusieurs reprises sur F2 lors du test POST (Power-On Self-Test) du système, lorsque le logo Intel apparaît
  2. Naviguez vers le Gestionnaire de maintenance de démarrage > Options avancées de démarrage > Configuration sécurisée du démarrage à l’aide de touches fléchées
  3. Décor Tentez de désactiver le démarrage sécurisé sur activé.
  4. Appuyez sur F10 pour sauvegarder les modifications et redémarrer.

Après redémarrage, vérifiez que l’avertissement de démarrage sécurisé n’apparaît plus lors du démarrage du système.

Vérifiez que « Current Secure Boot State » affiche « Activé » dans la configuration du BIOS pour confirmer la bonne configuration.

Solution alternative :

Si vous préférez désactiver l’avertissement sans activer le démarrage sécurisé, réglez « Tenter le démarrage sécurisé » sur « Désactivé » au même emplacement du BIOS.

Notes
  • UEFI Secure Boot est une fonctionnalité de sécurité qui garantit que seuls des composants de firmware et de système d’exploitation dignes de confiance, signés numériquement, peuvent fonctionner pendant le démarrage.
  • Le Secure Boot nécessite des clés cryptographiques : Clé de plateforme (PK), clé d’échange de clés (KEK), base de données de signatures (db) et base de données de signatures interdites (dbx). Ces clés vérifient l’authenticité du firmware.

Une fois que le système démarre dans le système d’exploitation, suivez les étapes ci-dessous pour confirmer si le démarrage sécurisé est activé :

  1. Ouvre PowerShell en tant qu’administrateur.
  2. Exécutez la commande : Confirm-SecureBootUEFI

Si le démarrage sécurisé fonctionne, TRUE = activé et fonctionnel ; FALSE = désactivé ou ne fonctionne pas.

Important :

Parfois, le système peut afficher une erreur ou un avertissement indiquant qu’il ne peut pas charger le firmware de l’appareil en raison de la politique de démarrage sécurisé, et que le firmware de l’appareil doit être autorisé par une clé dans la base de données de signatures valide.

Cela peut être causé si le stockage (disque dur/SSD drive) n’est pas validé ou présente des problèmes de compatibilité avec le démarrage sécurisé. Si ce problème est présent, essayez de retirer et d’utiliser une autre unité de stockage (cela peut arriver plus souvent avec certains SSD).

Le guide pour la configuration sécurisée du démarrage BIOS se trouve dans : Guide utilisateur de l’utilitaire de configuration BIOS pour la® famille Intel Server S2600 supportant la famille Intel® Xeon Scalable Processor Family, section intitulée Secure Boot Configuration.

Avis de non-responsabilité

Le contenu de cette page est une combinaison de traduction humaine et informatique du contenu original en anglais. Ce contenu vous est fourni pour votre commodité et à titre informatif seulement et ne saurait être totalement exact ou complet. En cas de contradiction entre la version anglaise de cette page et la traduction, c'est la version anglaise qui prévaut. Afficher la version anglaise de cette page.