Tjs bien reproductible. Cette fois ci, j ai vu que le "Windows Task" s'est lancé peu avant 5 min.
J'ai trouvé le coupable: Windows essaie de forcer une MAJ des certificats SecureBoot sur le TPM alors que ce vieil ordi n'a PAS de TPM!
Voici l'erreur qui apparaît 5min après le démarrage qd je désactive le réseau:
Citation :
Log Name: System Source: Microsoft-Windows-TPM-WMI Date: 22/01/2026 14:18:50 Event ID: 1801 Level: Error User: SYSTEM Description: Updated Secure Boot certificates are available on this device but have not yet been applied to the firmware. Review the published guidance to complete the update and maintain full protection. This device signature information is included here. DeviceAttributes: BaseBoardManufacturer:ASRock;FirmwareManufacturer:American Megatrends Inc.;FirmwareVersion:P2.50;OEMModelNumber:To Be Filled By O.E.M.;OEMModelBaseBoard:Z87E-ITX;OEMModelSystemFamily:To Be Filled By O.E.M.;OEMManufacturerName:To Be Filled By O.E.M.;OEMModelSKU:To Be Filled By O.E.M.;OSArchitecture:amd64; For more information, please see https://go.microsoft.com/fwlink/?linkid=2301018.
|
Le dernier lien se réfère à la MAJ des certificats SecureBoot, puisque ceux de 2011 expirent en juin 2026.
Sur un autre PC Windows 11 avec TPM 1.2, j ai vu que les certificats KEK ont été récemment MAJ. Cf l expiration des certificats en juin 26
Sur mon PC Windows 10 SANS TPM, mais avec UEFI et SecureBoot activés, j'imagine que mon Win10 veux faire pareil et bloque sur l UEFI: il semblerait que cette MAJ soit la cause du freeze complet de mon PC 5 min après le démarrage: https://forum.hardware.fr/hfr/Windo [...] 6997_1.htm
Le script de https://github.com/cjee21/Check-UEFISecureBootVariables me renvoit:
Citation :
Secure Boot status: Enabled Current UEFI KEK √ Microsoft Corporation KEK CA 2011 (revoked: False) X Microsoft Corporation KEK 2K CA 2023 Current UEFI DB √ Microsoft Windows Production PCA 2011 (revoked: False) √ Microsoft Corporation UEFI CA 2011 (revoked: False) √ Windows UEFI CA 2023 (revoked: False) X Microsoft UEFI CA 2023 √ Microsoft Option ROM UEFI CA 2023 (revoked: False) Default UEFI DB WARNING: Failed to query UEFI variable 'dbDefault' for cert 'Microsoft Windows Production PCA 2011' ...
|
sur mon vieux PC donc, je vois désormais ceci dans les logs: Windows essaie de forcer une MAJ sur l UEFI:
Citation :
Source: Microsoft-Windows-TPM-WMI Level: Error User: SYSTEM Description: Updated Secure Boot certificates are available on this device but have not yet been applied to the firmware. Review the published guidance to complete the update and maintain full protection. This device signature information is included here. DeviceAttributes: BaseBoardManufacturer:ASRock;FirmwareManufacturer:American Megatrends Inc.;FirmwareVersion:P2.50;OEMModelNumber:To Be Filled By O.E.M.;OEMModelBaseBoard:Z87E-ITX;OEMModelSystemFamily:To Be Filled By O.E.M.;OEMManufacturerName:To Be Filled By O.E.M.;OEMModelSKU:To Be Filled By O.E.M.;OSArchitecture:amd64;
|
Sauf que ma carte mère n'a PAS de chip TPM, et + important, l'UEFI ne permet PAS ni de lire ni écrire les certificats SecureBoot.
Je vois que la MAJ arrive sur mon PC 5 min après que Windows démarre, et seulement si le réseau est activé: la MAJ est activée par une tache de Windows Scheduler.
Question: comment bloquer cette MAJ ? Comment trouver la bonne tâche à désactiver?
Dans Windows Scheduler, je vois bien un "\Microsoft\Windows\CertificateServicesClient" mais ceux ci sont tous ok/ready.
Message édité par Eric B le 23-01-2026 à 11:49:20