Comment démarrer et installer Linux sur un PC UEFI avec un démarrage sécurisé

Jul 5, 2025
Confidentialité et sécurité

Les nouveaux PC Windows sont livrés avec Micrologiciel UEFI et Secure Boot activé. Le démarrage sécurisé empêche les systèmes d'exploitation de démarrer à moins qu'ils ne soient signés par une clé chargée dans UEFI - hors de la boîte, seuls les logiciels signés par Microsoft peuvent démarrer.

Microsoft exige que les fournisseurs de PC autorisent les utilisateurs à désactiver le démarrage sécurisé, afin que vous puissiez désactiver le démarrage sécurisé ou ajouter votre propre clé personnalisée pour contourner cette limitation. Le démarrage sécurisé ne peut pas être désactivé sur les appareils ARM exécutés Windows RT .

Fonctionnement du démarrage sécurisé

Les PC fournis avec Windows 8 et Windows 8.1 incluent le micrologiciel UEFI au lieu du BIOS traditionnel. Par défaut, le microprogramme UEFI de la machine ne démarrera que les chargeurs de démarrage signés par une clé intégrée dans le microprogramme UEFI. Cette fonctionnalité est appelée «Secure Boot» ou «Trusted Boot». Sur les PC traditionnels sans cette fonction de sécurité, un rootkit peut s'installer et devenir le chargeur de démarrage. Le BIOS de l’ordinateur chargerait alors le rootkit au moment du démarrage, ce qui démarrerait et chargerait Windows, se cachant du système d’exploitation et s’intégrant à un niveau profond.

Le démarrage sécurisé bloque cela - l'ordinateur ne démarrera que des logiciels approuvés, de sorte que les chargeurs de démarrage malveillants ne pourront pas infecter le système.

Sur un PC Intel x86 (pas sur les PC ARM), vous contrôlez le démarrage sécurisé. Vous pouvez choisir de le désactiver ou même d'ajouter votre propre clé de signature. Les organisations peuvent utiliser leurs propres clés pour s'assurer que seuls les systèmes d'exploitation Linux approuvés peuvent démarrer, par exemple.

Options d'installation de Linux

Vous avez plusieurs options pour installer Linux sur un PC avec Secure Boot:

  • Choisissez une distribution Linux prenant en charge le démarrage sécurisé : Les versions modernes d'Ubuntu - à partir d'Ubuntu 12.04.2 LTS et 12.10 - démarrent et s'installent normalement sur la plupart des PC avec le démarrage sécurisé activé. En effet, le premier chargeur de démarrage EFI d’Ubuntu est signé par Microsoft. cependant, notes d'un développeur Ubuntu que le chargeur de démarrage d'Ubuntu n'est pas signé avec une clé requise par le processus de certification de Microsoft, mais simplement une clé que Microsoft dit «recommandée». Cela signifie qu'Ubuntu peut ne pas démarrer sur tous les PC UEFI. Les utilisateurs devront peut-être désactiver Secure Boot pour utiliser Ubuntu sur certains PC.
  • Désactiver le démarrage sécurisé : Secure Boot peut être désactivé, ce qui échangera ses avantages de sécurité contre la possibilité de faire démarrer n'importe quoi sur votre PC, tout comme le font les anciens PC avec le BIOS traditionnel. Cela est également nécessaire si vous souhaitez installer une ancienne version de Windows qui n’a pas été développée avec Secure Boot à l’esprit, telle que Windows 7.
  • Ajouter une clé de signature au micrologiciel UEFI : Certaines distributions Linux peuvent signer leurs chargeurs de démarrage avec leur propre clé, que vous pouvez ajouter à votre microprogramme UEFI. Cela ne semble pas être courant pour le moment.

Vous devriez vérifier pour voir quel processus votre distribution Linux de choix recommande. Si vous avez besoin de démarrer une ancienne distribution Linux qui ne fournit aucune information à ce sujet, il vous suffit de désactiver le démarrage sécurisé.

Vous devriez pouvoir installer les versions actuelles d'Ubuntu - que ce soit la version LTS ou la dernière version - sans aucun problème sur la plupart des nouveaux PC. Consultez la dernière section pour obtenir des instructions sur le démarrage à partir d'un périphérique amovible.

Comment désactiver le démarrage sécurisé

Vous pouvez contrôler le démarrage sécurisé à partir de l'écran des paramètres du micrologiciel UEFI. Pour accéder à cet écran, vous devez accéder au menu des options de démarrage dans Windows 8. Pour ce faire, ouvrez l'icône Paramètres - appuyez sur la touche Windows + I pour l'ouvrir - cliquez sur le bouton Marche / Arrêt, puis maintenez la touche Maj enfoncée tout en cliquant sur Redémarrer.

Votre ordinateur redémarrera dans l'écran des options de démarrage avancées. Sélectionnez l'option Dépannage, sélectionnez Options avancées, puis sélectionnez Paramètres UEFI. (Vous pouvez ne pas voir l'option Paramètres UEFI sur quelques PC Windows 8, même s'ils sont livrés avec UEFI - consultez la documentation de votre fabricant pour plus d'informations sur l'accès à son écran de paramètres UEFI dans ce cas.)

Vous serez redirigé vers l'écran Paramètres UEFI, où vous pouvez choisir de désactiver le démarrage sécurisé ou d'ajouter votre propre clé.

Démarrer à partir d'un support amovible

Vous pouvez démarrer à partir d'un support amovible en accédant au menu des options de démarrage de la même manière - maintenez la touche Maj enfoncée tout en cliquant sur l'option Redémarrer. Insérez le périphérique de démarrage de votre choix, sélectionnez Utiliser un périphérique et sélectionnez le périphérique à partir duquel vous souhaitez démarrer.

Après avoir démarré à partir du périphérique amovible, vous pouvez installer Linux comme vous le feriez normalement ou simplement utiliser l'environnement en direct à partir du périphérique amovible sans l'installer.


Gardez à l'esprit que Secure Boot est une fonction de sécurité utile. Vous devez le laisser activé, sauf si vous devez exécuter des systèmes d'exploitation qui ne démarrent pas avec le démarrage sécurisé activé.

A Clean Install Of Linux Deepin 20 (Lenovo UEFI BIOS With Secure Boot)

Installing Linux On Windows 8 UEFI Secure Boot System

How To Boot Linux USB On UEFI PC The EASY WAY!

A Clean Install Of Linux Ubuntu 20.04 (Dell UEFI BIOS With Secure Boot And MOK)

A Clean Install Of Linux Ubuntu 20.04 (Lenovo UEFI BIOS With Secure Boot And MOK)

A Clean Install Of Linux Zorin OS 15.2 (Dell UEFI BIOS With Secure Boot)

How To Ubuntu 17.10 64 Bit On UEFI BIOS Secure Boot PC

How To Make Linux Mint Boot From Both BIOS And UEFI

Install Linux Mint UEFI Mode (2021)

How To Install Kali Linux In UEFI Mode | GPT Partition | Hindi | 2020.1

How To Duel Boot Windows And Linux (with UEFI/EFI Secure Boot Enabled) Using VMWare

How To Dual Boot Ubuntu 19.10 And Windows 10 On UEFI (full Install And Removal)

How To Dual Boot Ubuntu 20.04 LTS And Windows 10 | A Step By Step Tutorial | [2021] - UEFI Linux

HOW TO DUAL BOOT WINDOWS 10 & LINUX MINT 20.1 "ULYSSA" UEFI MODE + GPT 2021

Dual Boot Windows 10 And Ubuntu In UEFI Step By Step Guide

Dual Boot Windows 10 And Ubuntu 20.04 {BOTH IN LEGACY AND UEFI MODE}

How To Fix Ubuntu Doesn't Boot After Installing In UEFI, No Bootable Device Ubuntu (Easy Tutorial)

How To Dual Boot Ubuntu 20.04 LTS And Windows 10 [ 2020 ] | UEFI - GPT Method


Confidentialité et sécurité - Most Popular Articles

Comment configurer Face Unlock sur les Google Pixel 4 et Pixel 4 XL

Confidentialité et sécurité Oct 31, 2025

Justin Duino Google a abandonné le capteur d'empreintes digitales et a opté pour la reconnaissance faciale sur le Pixel 4 et Pixel 4 XL. Si v..


Comment signaler des applications Android suspectes

Confidentialité et sécurité Sep 23, 2025

Ben Stockton Il suffit d'une application Android suspecte ou malveillante installée sur votre appareil pour mettre vos données et votre sécurité en danger..


[Updated] Il est temps d'arrêter d'acheter des téléphones OnePlus

Confidentialité et sécurité Dec 6, 2024

OnePlus ne fabrique pas de téléphones Android depuis très longtemps, mais au cours de ses quatre années d'existence, il a fait nombreux ratés. Tout c..


Comment supprimer votre compte Snapchat

Confidentialité et sécurité May 11, 2025

CONTENU NON CACHÉ Comme pour tous les sites de médias sociaux, les gens veulent parfois une pause de Snapchat. Vous pouvez simplement vous déconnecter, mais les gens peuvent to..


Votre ordinateur ne se soucie pas si vous perdez tout: sauvegardez-le maintenant

Confidentialité et sécurité Aug 31, 2025

CONTENU NON CACHÉ Le problème avec la perte de données catastrophique est qu’il est difficile de se représenter tu… jusqu'à Est-ce que . Vou..


Comment changer le temps d'attente de sudo avant qu'il ne vous invite à nouveau

Confidentialité et sécurité Jul 29, 2025

CONTENU NON CACHÉ Lorsque vous utilisez la commande sudo pour exécuter des commandes en tant que root ou administrateur, vous êtes invité à entrer votre mot de passe. Vous av..


Utiliser les utilisateurs supervisés pour configurer le contrôle parental sur un Chromebook (ou uniquement dans Chrome)

Confidentialité et sécurité Jul 10, 2025

Google propose désormais des contrôles parentaux intégrés dans Chrome, permettant aux parents de contrôler l'utilisation du navigateur Chrome de leurs enfants. Cette fonctionna..


Demandez How-To Geek: Volumes de démarrage non montables, ouverture de fichiers Word dans Works et suppression des chargeurs de démarrage

Confidentialité et sécurité Jun 20, 2025

Chaque semaine, nous plongeons dans notre sac postal et répondons à vos questions techniques pressantes. Cette semaine, nous examinons les volumes Windows non montables, l'ouverture de ..


Catégories