Commentaires : Windows 11 : comment repérer en un clic les PC qui doivent mettre à jour Secure Boot dans votre entreprise

Alors que le renouvellement des certificats Secure Boot est désormais en cours sur Windows 11, Microsoft dévoile un nouvel outil de suivi pour les équipes IT. Objectif, identifier rapidement les machines prêtes, celles qui attendent encore une mise à jour, et éviter les blocages liés au firmware avant l’échéance de 2026.

https://clubic.com//actualite-599092-windows-11-comment-reperer-en-un-clic-les-pc-qui-doivent-mettre-a-jour-secure-boot-dans-votre-entreprise.html

Ouais bon sinon en 2 secondes on connait la vérité en Powershell
Il suffit juste de taper ça en admin bien sûr :

[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'

Si ça répond TRUE alors c’est OK, sinon faudra surveiller et faire le nécessaire.

Après c’est du cas par cas : Certains constructeurs proposeront un BIOS qui fait le nécessaire, ce qui est beaucoup plus sûr que d’attendre Windows Update.

Sinon dans le pire des cas, attendre Windows Update et si ça se passe mal, il n’y aura plus d’autres choix que de désactiver le SecureBoot avec les risques potentiels.

1 « J'aime »