Posté(e) le 26 juinle 26 juin Microsoft déploie des updates sous Windows 11, ce qui signifie que les ordinateurs auront leurs certificats renouvelés, mais quid des ordis avec W10 ou non compatibles mais "forcés" à W11 ?Dans le cas d'une restauration (Acronis, par exemple) après un crash, que va-t'il se passer si les certificats ont expiré, par exemple ?Vos commentaires sont les bienvenus 😉
Posté(e) le 26 juinle 26 juin @Aloyse57, ça marche si j'ai passé cinq machines sous W11 qui ne supportaient pas le nouvel OS de Redmond?Je leur ai squeezé le secure boot et l'OS propriétaire sur les cinq.J'ai installé W11 sur deux HP workstation z230 (Haswell), un ProBook 650 G2 (skylake), un zBook G3 (Haswell) et un HP EliteDesk 705 G4 (Raven Ridge).Je n'ai pas la moindre idée de cette mise à jour car je n'ai pas lu en détail les méandres de cette dernière.Un article reculant la vétusté de W10.
Posté(e) le 26 juinle 26 juin Même chez LDLC, ils vendent des configurations d'occasion notamment des modèles HP EliteDesk et équipées d'un core I5 8500 (Coffee Lake) avec W11; ils sont théoriquement non supportés ainsi que les core 9X00 (Coffee Lake S).Le support de W11 commence à la 10ème génération (Comet Lake S) chez intel; pour ce qui est d'amd je crois que ce sont les processeurs sortis en même temps que les Comet Lake S.
Posté(e) le 26 juinle 26 juin Il y a 4 heures, Aloyse57 a dit :Microsoft déploie des updates sous Windows 11, ce qui signifie que les ordinateurs auront leurs certificats renouvelés, mais quid des ordis avec W10 ou non compatibles mais "forcés" à W11 ?Dans le cas d'une restauration (Acronis, par exemple) après un crash, que va-t'il se passer si les certificats ont expiré, par exemple ?Vos commentaires sont les bienvenus 😉de ce que j'ai compris de la maj, pour les ordis forcés, en général le forçage était lié à un manque de TPM donc tu ne pouvais pas activer secureboot non plus probablement donc si secureboot pas actif pas de soucis et si secureboot est actif alors vu que c'est un windows 11 normal il aura reçu aussi la maj, après est ce que la carte mère elle aura reçu une maj mystère dans le doute je désactiverais secureboot sur un pc forcé à W11.dans le cas d'une restauration à moins de restaurer tout le disque à une date antérieur à la maj ba il n'y aura aucun probleme tu restaurera le nouveau bootloader avec les nouvelles clef donc faire aujourd'hui un point de restauration complet permettra de revenir à aujourd'hui après vérif que t'as eu la maj si tu utilises secureboot comme décris dans la news next.
Posté(e) le 28 juinle 28 juin @Jhon123, nous ne recherchons pas de lien avec l'intelligence artificielle, mais des avis.C'est pénible, ces liens qui pointent vers je ne sais quel site et je ne cliquerai pas sur votre lien.
Posté(e) le 30 juinle 30 juin Le 26/06/2026 à 17:29, ceric64 a dit :Même chez LDLC, ils vendent des configurations d'occasion notamment des modèles HP EliteDesk et équipées d'un core I5 8500 (Coffee Lake) avec W11; ils sont théoriquement non supportés ainsi que les core 9X00 (Coffee Lake S).Le support de W11 commence à la 10ème génération (Comet Lake S) chez intel; pour ce qui est d'amd je crois que ce sont les processeurs sortis en même temps que les Comet Lake S.Tout les proc a partir de la 8ème génération son compatible non? Et AMD c'est à partir de la 2ème génération.
Posté(e) le 30 juinle 30 juin @MeowMeow, j'ai réussi à installer W11 sur des 4ème génération d'intel : Haswell.Avec une clef faite avec rufus, que j'ai toujours, j'ai installé W11 sur ces machines.
Posté(e) le 6 juilletle 6 juil. Le 30/06/2026 à 15:51, ceric64 a dit :@MeowMeow, j'ai réussi à installer W11 sur des 4ème génération d'intel : Haswell.Avec une clef faite avec rufus, que j'ai toujours, j'ai installé W11 sur ces machines.Oui bien sûre on peut contourner. Mais tu n'as pas toutes les MAJ de sécu. Si tu veux avoir toutes les MAJ il faut que ton pc soit à 100% compatible avec w11
Posté(e) le 6 juilletle 6 juil. @MeowMeow, j'ai réussi à passer l'elitedesk de la 24H2 à la 25H2 grâce à ce post que j'avais laissé ce jour-là.Quid pour la 26H2; la 26H1 ne m'a pas été proposée.
Posté(e) le 6 juilletle 6 juil. Il y a 5 heures, MeowMeow a dit :Oui bien sûre on peut contourner. Mais tu n'as pas toutes les MAJ de sécu. Si tu veux avoir toutes les MAJ il faut que ton pc soit à 100% compatible avec w11Dans ce cas on met tous les desktops et laptops en état de fonctionner sous W11 avec la manipulation au rebus ou sous linux (pour celles et ceux que ça intéressent de passer à gnu/linux).C'est vraiment écœurant, l'obsolescence programmée. Je refuse ce diktat.Déjà qu'Apple et ses bécanes c'est le grand n'importe quoi, même si avec les mac/intel c'est jouable avec gnu/linux; depuis les puces M(x) c'est le gaspillage total.Tant que c'est jouable avec ma rufus et ma manipulation, je continuerais à dépatouiller mes proches pour ne pas qu'ils aient à changer de PC car ils ne sont pas très gnu/linux.
Posté(e) le 7 juilletle 7 juil. Il y a 11 heures, ceric64 a dit :Dans ce cas on met tous les desktops et laptops en état de fonctionner sous W11 avec la manipulation au rebus ou sous linux (pour celles et ceux que ça intéressent de passer à gnu/linux).C'est vraiment écœurant, l'obsolescence programmée. Je refuse ce diktat.Déjà qu'Apple et ses bécanes c'est le grand n'importe quoi, même si avec les mac/intel c'est jouable avec gnu/linux; depuis les puces M(x) c'est le gaspillage total.Tant que c'est jouable avec ma rufus et ma manipulation, je continuerais à dépatouiller mes proches pour ne pas qu'ils aient à changer de PC car ils ne sont pas très gnu/linux.Pour ceux et celles qui font de la bureautique lambda, cela passera. Par contre en entreprise, il faut absolument ces sécu la. Pour du perso, ou les copains/copines qui ne sont pas fan de linux, je fait aussi cette technique. J'utilise le mode serveur.Monter un iso Windows 11 Ouvrir une invite de commande administrateur Repérer la lettre du lecteur ou l'iso est monté Se placer sur ce lecteur dans l'invite de commande en tapant : lettre lecteur exemple :D pour obtenir ceci D:\> puis cliquer sur enter Sans refermer l'invite tapez \setup.exe /product server puis cliquer sur enter.
Posté(e) le 7 juilletle 7 juil. Pour ce qui est de monter l'iso de windows 11, il vous faudra d'abord ici le récupérer.Auparavant récupérer l'outil qui shunte la TPM 2.0 là et télécharger le .zip qui se trouve dans la bannière verte avec inscrit <>codeDézippé l'archive dans le dossier Téléchargements au côté de l'iso de W11 -> allez ensuite dans le dossier dézippé MediaCreationTool.bat-main -> allez dans le dossier bypass11 -> double cliquez sur Skip_TPM_Check_on_Dynamic_UpdateUne fenêtre terminal devrait s'ouvrir et vous devrez appuyer sur une touche du clavier pour valider l'action.Monter l'iso en faisant un clic droit sur l'iso -> MonterClic droit dans la fenêtre de l'explorateur où a été monté l'iso (dans le blanc de la fenêtre de l'explorateur) et cliquer sur ouvrir dans le terminal.Normalement le lecteur ou est monté l'iso est directement renseigné. Puis exécuter :.\setup.exe /product serverDans le tuto youtube il faut mettre un point au début de la commande.Si vous n'avez pas le choix de l'invité de commande.Taper dans Rechercher cmd et ouvrir l'invité de commande mais pas en administrateur.Là indiquer la lettre alphabétique du lecteur ou l'iso windows est monté : par exemple D: si l'iso est monté en D ou E: si l'iso est monté en EEt exécuter uniquement :setup.exe /product server
Posté(e) le 8 juilletle 8 juil. Ne pas oublier de checker les ISO avant de faire l'installation! Y'a un outil hyper cool sur : https://github.com/dakhama-mehdi/Check-ISO-Authenticity
Posté(e) il y a 19 heures19 h @MeowMeow, comment vont évoluer les configurations non compatibles?Par exemple les configurations où tournent encore des 24H2 et 25H2; vont-elles pouvoir passer à la 26H2?Je n'ai pas osé chercher.
Posté(e) il y a 17 heures17 h Il y a 2 heures, ceric64 a dit :Par exemple les configurations où tournent encore des 24H2 et 25H2; vont-elles pouvoir passer à la 26H2?Pour le moment Windows (et Linux) bootent.Sans certificat: pas de secure boot: ça boote mais les fonctionnalités de sécurité sont "teintées". Ce qui m'est arrivé avec un ordi récent par exemple, c'est que le magasin des mots de passes était inaccessible tant qu'on n'avait pas mis le BIOS à jour - donc pas d'email via outlook, et quelques autres fonctions et programmes limités.Dans un futur de plus en plus proche: pas de DRM steam sous Linux (Valve travaille sur un SteamOS immutable et "certifié" pour activer des DRM et anticheats sous Linux)Un des enjeux du secure boot, c'est la diffusion de média. Sans secure boot, on peut se dire qu'il n'y aura potentiellement plus du tout de Netflix. Même les recpatcha risquent de ne plus fonctionner. Il y a déjà pas mal de "ballons d'essai" de la part de Google, Microsoft, Apple dans ce sens.Il faut bien comprendre que le secureboot est à nos ordis ce que le HDCP est aux blu-ray: une "assurance" pour nous d'être compatible et pour "eux" qu'on ne pirate pas (facilement)
Posté(e) il y a 14 heures14 h À priori nous avons reçu le nouveau cettificat sous Linux.Sur mon poste qui n'a pas vue Windows depuis de longues années :C=US, O=Microsoft Corporation, CN=Microsoft Corporation KEK 2K CA 2023C=US, O=Microsoft Corporation, CN=Microsoft Option ROM UEFI CA 2023Ça s'est fait tout seul via gnome-software.C'est pas une mise à jour du firmware uefi mais des signatures Secureboot.Merci fwupd et LVFS : https://fwupd.org/lvfs/devices/com.microsoft.kek.microsoft.6d9437a8.firmwareutilisez efi-readvar du paquet efitools pour vérifier
Posté(e) il y a 9 heures9 h Il y a 7 heures, r.chatigré a dit :Pour le moment Windows (et Linux) bootent.Sans certificat: pas de secure boot: ça boote mais les fonctionnalités de sécurité sont "teintées". Ce qui m'est arrivé avec un ordi récent par exemple, c'est que le magasin des mots de passes était inaccessible tant qu'on n'avait pas mis le BIOS à jour - donc pas d'email via outlook, et quelques autres fonctions et programmes limités.Dans un futur de plus en plus proche: pas de DRM steam sous Linux (Valve travaille sur un SteamOS immutable et "certifié" pour activer des DRM et anticheats sous Linux)Un des enjeux du secure boot, c'est la diffusion de média. Sans secure boot, on peut se dire qu'il n'y aura potentiellement plus du tout de Netflix. Même les recpatcha risquent de ne plus fonctionner. Il y a déjà pas mal de "ballons d'essai" de la part de Google, Microsoft, Apple dans ce sens.Il faut bien comprendre que le secureboot est à nos ordis ce que le HDCP est aux blu-ray: une "assurance" pour nous d'être compatible et pour "eux" qu'on ne pirate pas (facilement)Admettons, mais sur mes desktops non compatibles, j'ai shunté le secure boot pour pouvoir installer W11.Donc sans secure boot nous ne pourrons pas avoir accès à toutes les fonctionnalités.C'est bien ça?
Posté(e) il y a 5 heures5 h Il y a 3 heures, ceric64 a dit :Donc sans secure boot nous ne pourrons pas avoir accès à toutes les fonctionnalités.tu a shunté les prérequis de l'installeur Windows, normalement ça ne concerne pas secureboot mais TPM2 principalement.Si Secureboot est desactivé tu aura les contraintes citées par @r.chatigré, tu peut le réactiver sans problème. Ça ne nécessite pas de réinstallation.
Posté(e) il y a 5 heures5 h Il y a 3 heures, ceric64 a dit :Donc sans secure boot nous ne pourrons pas avoir accès à toutes les fonctionnalités.Sans secure boot, pas de TPM intégré, pas de TPM intégré, pas de verrouillage.Ce qui se profile, c'est tout ce qui est DRM et chiffrement. Mais c'est déjà le cas avec Windows 10 en fait et ça arrive avec Linux. Windows 11 "impose" le TPM (pour pouvoir dire simplement Windows 11 = plateforme certifiée). Windows 10 ne l'impose pas mais l'utilise.Le fait d'imposer le TPM de la part de Ms, c'est vraiment une question commerciale. Imagine la description des pré-requis d'un logiciel de CAO avec coffre-fort:Pré-requis Windows 7 et 10: Secure Boot avec certificats UEFI à jour + TPM 2.0 minimum activéPré-requis Windows 11: Windows 11Le second est bien plus simple à lire.Dans tous les cas, Ms a un peu forcé sur le TPM, mais ceux qui poussent vraiment derrière, ce sont les producteurs de contenus qui aimeraient que le PC soit aussi verrouillé qu'un smartphone pour que le précieux contenu média soit intact (ça c'est leur version officielle) et préservé de toute copie (ça c'est ma version).
Posté(e) il y a 3 heures3 h des DRM de jeux commencent à réclamer TPM2.L'OS immuable de Steam vise à garantir notamment via secureboot et TPM que l'état de sécurité de la plateforme correspond aux prérequis des éditeurs de contenus (ou de savoir quand elle ne correspond pas pour verrouiller l'accès aux contenus)En clair l'image entière du système d'exploitation sera en lecture seule et pourra être signée par le distributeur pour garantir son état "inviolé"Avec la montée en PdM de Linux sur desktop on aura bientôt plus le choix d'en passer par là pour accéder aux contenus "privateurs"Le tout est de savoir si les projets communautaires comme Debian pourront aussi poser ces garanties à l'avenir.
Rejoindre la conversation
Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.