ID de l'article: 000054899 Type de contenu: Messages d'erreur Dernière révision: 15/06/2022

Comment activer Secure Boot sur les cartes mères Intel® pour serveurs ?

Environnement

Intel® Server Board S2600STBR, Intel® Server Board S2600WFTR

OS Independent family

BUILT IN - ARTICLE INTRO SECOND COMPONENT
En bref

Étapes d’activation du mode d’amorçage sécurisé

Descriptif

Le système affiche un avertissement de démarrage sécurisé chaque fois qu’il démarre. Il démarre normalement sous Windows, mais l’avertissement persiste lors du redémarrage du système.

Message d’avertissement :

Impossible de charger le microprogramme de l’appareil en raison d’une stratégie d’amorçage sécurisée.
Veillez à ce que le microprogramme de l’appareil soit correctement certifié.
Le microprogramme de l’appareil doit être autorisé par une clé de la base de données de signatures valide.
Si la fonctionnalité d’amorçage sécurisé n’est pas souhaitée, désactivez l’amorçage sécurisé UEFI dans la configuration du système.

example image

Résolution

Suivez les étapes ci-dessous pour activer Secure Boot :

  1. Accédez au BIOS (appuyez sur F2 lorsque le système publie).
  2. Une fois dans le BIOS, accédez au Gestionnaire de maintenance du démarrage > options d’amorçage avancées > Configuration d’amorçage sécurisé.
  3. Ensemble Tentative de démarrage sécurisé sur Activé.
  4. Appuyez sur F10 pour enregistrer les modifications et redémarrer.

 

Notes
  • L’état d’amorçage sécurisé actuel n’est qu’informationnel, il affiche l’état de démarrage sécurisé actuel.
  • Des clés de démarrage sécurisées (PK, KEK, db et dbx) sont nécessaires pour activer la fonctionnalité de démarrage sécurisée UEFI. Pendant la réinitialisation de la plateforme après que cette option est activée. Le BIOS fournira automatiquement les clés par défaut si la clé correspondante n’est pas présente.

 

Une fois que le système démarre dans le système d’exploitation, suivez les étapes ci-dessous pour confirmer si le démarrage sécurisé est activé :

  1. Ouvrez PowerShell en tant qu’administrateur.
  2. Exécutez la commande Confirm-SecureBootUEFI.
  3. Si l’amorçage sécurisé fonctionne, TRUE s’affiche sur la ligne suivante.
  4. Sinon , FALSE s’affiche.

 

Important:

Il arrive que le système affiche une erreur ou un avertissement indiquant qu’il n’est pas en mesure de charger le microprogramme de l’appareil en raison d’une stratégie d’amorçage sécurisée, et que le microprogramme de l’appareil doit être autorisé par une clé de la base de données de signature valide.

Cela peut être provoqué si le stockage (disque dur/lecteur SSD) n’est pas validé ou si des problèmes de compatibilité sont rencontrés avec Secure Boot. Si ce problème est présent, essayez de supprimer et d’utiliser une autre unité de stockage (cela peut se produire plus souvent avec certaines unités de stockage SSD).

Le guide de configuration de démarrage sécurisé du BIOS, se trouve dans : Guide de l’utilisateur de l’utilitaire de configuration du BIOS pour la famille de Intel® Server Board S2600 prenant en charge la famille de processeurs évolutifs Intel® Xeon, appelée Secure Boot Configuration.

Le contenu de cette page est une combinaison de traduction humaine et informatique du contenu original en anglais. Ce contenu vous est fourni pour votre commodité et à titre informatif seulement et ne saurait être totalement exact ou complet. En cas de contradiction entre la version anglaise de cette page et la traduction, c'est la version anglaise qui prévaut. Afficher la version anglaise de cette page.