> Tous les forums > Forum Les mains dans le cambouis
 SOFT / J’épluche mon UEFI pour mieux le digérerSujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
Brune422
  Posté le 09/04/2026 @ 15:37 
Aller en bas de la page 
Petit astucien

Bonjour ,

Après de longues années avec “les mains propres” (pas dans le cambouis ) lors de l'utilisation de mon précédent PC qui était apparemment assez suffisamment bien configuré après sa mise en service initiale pour ne pas avoir eu à lui apporter de modifs/correctifs par la suite, je suis donc actuellement en train de mettre en service un nouveau PC en même temps que je me familiarise avec Windows11pro (mon ancien PC était resté “bloqué” avec W7 car je n’avais pas voulu migrer l’OS vers W8 ) ; j’en suis donc à une étape où j’essaie de personnaliser et d’optimiser les choses au fur et à mesure de mes actualisations/apprentissage de connaissances dans l’informatique et des caractéristiques de mon nouveau matériel .

.

Je m’intéresse actuellement au microprogramme UEFI qui est stocké dans la CM du PC, et dont le vendeur ne m’a pas fourni de documentation (comme c’est sans doute malheureusement souvent le cas je pense…).

.

J’ai donc parcouru toutes les variables qu’il est possible de modifier dans cet UEFI intitulé “BIOS Version IT15 0.76” du 09/08/2025, et il y en a de nombreuses pour lesquelles je ne sais pas vraiment à quoi elles servent, ni par conséquent si elles sont paramétrées de façon optimale pour mon usage…

.

Certains d’entre vous ayant incontestablement beaucoup plus de connaissances et d’expériences que moi dans ce domaine, je me dis que d’un simple coup d’oeil sur ce qu’il y a dans l’UEFI de mon PC, peut-être voudriez-vous vouloir me laisser quelques avis ou indications du réglage que vous feriez sur certains de ces paramètres qui sont ajustables et qui m’interrogent, comme par exemple :

.

1.. Advanced > CPU Configuration > Active Performance-cores > (choix de 1 à 5 ou ALL)

1.1 ...................."............."..............“. > Active Efficient-cores > (choix de 0 à 7 ou ALL )

.

2.. OnBoard Device Configuration > CNVI > (Enabled / Disabled)

2.1 ...................."............."..........> Intel(R) VT-d > (Enabled / Disabled)

2.2 ...................."............."..........> Control Iommu Pre-boot behaviour > (Disabled IOMMU / Enabled IOMMU during boot)

.

3.. Power Management Configuration > EUP Function (Enabled / Disabled)

3.1 ...................."............."............... > PowerOn by RTC Alarm (Enabled / Disabled)

.

4.. Security > Flash Write Protection > (Enabled / Disabled)

4.1 ...........> Secure Boot Mode > (Standard / Custom)

4.2 ...........> Expert Key Management > Factory Key Provision > (Enabled / Disabled)

4.3 ............> Enroll EFI Image > (Select a File Sytem : cf image ci-dessous pour les différents choix)

4.4 ............> Export Secure Boot variables > (Select a File Sytem : cf image ci-dessous pour les différents choix)

4.5 ............> Platform Key > (Details / Export / Update / Delete)

4.6 ............> Key Exchange Keys > (Details / Export / Update / Append / Delete)

4.7 ............> Authorized Signatures (db) > (Details / Export / Update / Append / Delete)

4.8 ............> Forbidden Signatures (dbx) > (Details / Export / Update / Append / Delete)

4.9 ............> Authorized TimeStamps (dbt) > (Update / Append)

4.10 ..........> OsRecovery Signatures (dbr) > (Update / Append)

.

5.. Boot > UEFI Hard Disk Drive BBS Priorities > Boot Option #1 > (Windows Boot Manager / Disable)

.

Voilà, j’ai fait le tour de ce dont je ne sais pas vraiment quelle répercussion ou signification il y a entre les différentes valeurs que le fabricant a laissées accessibles vraisemblablement pour de bonnes raisons...

.

.

PS: les autres paramètres modifiables dans cet UEFI me sont + familiers, mais pour ceux indiqués au-dessus, soit j’en suis à supposer l’intérêt d’une sélection ou d’une autre mais donc sans aucune certitude, soit je n’ai aucune idée de leur intérêt

Alors bien sûr, je pourrais tout laisser par défaut dans cet UEFI puisque le PC fonctionne…, tout comme je pourrais aussi tout laisser par défaut dans les paramètres de Windows11Pro puisque le PC fonctionnerait quand même, mais comme j’en suis à cette étape d’optimisation et de personnalisation du PC, je m’intéresse aussi à l’UEFI pour mieux comprendre le fonctionnement de mon PC afin d’en avoir une certaine "maîtrise" (à mon humble niveau) en cas de futurs besoins de résolution de problème par exemple, ou tout simplement pour optimiser son fonctionnement

.

.

____________________________________________________________

____________________________________________________________

Ce sera peut-être + parlant avec ces quelques images des paramètres ajustables mentionnés au-dessus :

.

1.. Advanced > CPU Configuration >

.

2.. OnBoard Device Configuration >

.

3.. Power Management Configuration >

.

4.. Security >


.

5.. Boot > UEFI Hard Disk Drive BBS Priorities > Boot Option #1 >

.

.

. Merci d'avance à ceux qui voudront bien éventuellement indiquer leurs avis ou quelques indications sur certains de ce paramètres



Modifié par Brune422 le 09/04/2026 15:43
Publicité
Verigo
 Posté le 09/04/2026 à 20:21 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour

Un peu bizarre les ecrans de ton bios/UEFI puisque il existe , depuis au moins 3 ou 4 ans, sur les recents la copie ecran avec la touche F12 sur un support externe au format FAT 32.Sinon pas grand chose a modifier .Perso a part les ports usb validés j'ai activé cette fonction puisque j'ai des micro coupures réguliéres .Comme toi l' option français n'est pas présente.Mais bof ,c'est relativement simple a comprendre.Tu peux également faire une sauvegarde du bios/uefi sur ta clé.



Modifié par Verigo le 09/04/2026 20:32
philumax
 Posté le 10/04/2026 à 21:34 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

0, la question ne se pose pas :

Tout sur ALL.

Ça on touche pas :

On, board device configuration, C'est pour activer la carte réseau, la carte son, le Bluetooth (en général).

La suite au prochain numéro, avec MON IT15 (U5 225H).

Je n'ai pas vraiment eu le temps de le potasser.

Brune422
 Posté le 12/04/2026 à 11:29 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Verigo a écrit :

..........

il existe , depuis au moins 3 ou 4 ans, sur les recents la copie ecran avec la touche F12 sur un support externe au format FAT 32.

Ah oui, excellent, je ne connaissais pas l’existence de cette fonctionnalité de la touche F12 dans l’UEFI (sur les écrans de l'UEFI, je ne l'ai d'ailleurs pas vue d'affiché dans la liste des touches du clavier qui sont attribuées, et comme le vendeur ne m’a pas fourni la notice du microprogramme qui y est installé :-/…..) ; en tout cas, merci pour cette petite astuce qui est très pratique , et ça fonctionne bien avec une clé USB comme tu l’as indiqué en FAT32 (j’en ai formaté une spécialement pour l’occasion, et en réduisant aussi sa partition à 32Go sinon ce n’était pas possible j’en ai ensuite profité pour faire une copie "propre" de tous les écrans de l’UEFI actuel, ce qui fait moins archaïque que de prendre des photos des écrans !)

.

Verigo a écrit :

..........

Mais bof ,c'est relativement simple a comprendre.

Tu peux également faire une sauvegarde du bios/uefi sur ta clé.

C'est certainement très facile à comprendre et à faire pour qq1 qui a l'habitude de manipuler tous les paramètres qu'il y a, mais il faut déjà avoir les connaissances des concepts correspondants, que je n'avais pas, donc ça m'a pris beaucoup de temps de tout décortiquer (surtout pour la partie Security)...

Par contre, dans l'UEFI de mon PC je n'ai pas vu cette possibilité de sauvegarde ; je n'ai vu que l'Export possible des clés PK et des KEK, ainsi que celui des signatures db, dbx et dbt...

Y aurait-il une touche spéciale pour effectuer cette sauvegarde de l'UEFI sur une clé ?

.

Verigo a écrit :

..........Sinon pas grand chose a modifier

Ah bon...

.

.

philumax a écrit :

0, la question ne se pose pas :

Ben si, en fait je me posais la question car je ne voyais vraiment pas un quelconque intérêt à pouvoir faire ces différents réglages sur les Performance-cores et Efficient-cores du CPU (la CM de mon ancien PC ne le permettait pas, malgré que son CPU était multicoeurs) ; mais maintenant c’est ok, j’ai trouvé les différents intérêts de ces réglages et pour quelles circonstances les utiliser

.

Ça on touche pas :

............

Je ne vois pas vraiment pourquoi il ne faudrait pas pouvoir s’autoriser de :

  • (pour l’EUP Function) choisir le mode qui convient en fonction de sa propre utilisation du PC à un moment donné ? Ce mode est actuellement désactivé, ce qui pour d’autres usages ne me paraîtrait pas adéquats étant donné que je ne verrais par exemple pas l’intérêt de laisser certains composants du PC alimentés en permanence lorsque par exemple il n’y a pas besoin de pouvoir démarrer le PC à distance, ni d’intérêt de laisser les ports USB alimentés lorsque le PC est à l’arrêt et qu’il n’y a que des clés USB avec un clavier et une souris de connecté.... Mais bon, c’est que je ne connaissais pas cette fonction avant d’avoir posté ce sujet, et je voulais être renseigné…
  • idem pour le PowerOn by RTC Alarm , ça dépend de l’usage de chacun il me semble avoir compris…
  • Mais ces 2 paramètres précédents posent peut-être des soucis que je ne connais pas si on les touche…?

.

On, board device configuration, C'est pour activer la carte réseau, la carte son, le Bluetooth (en général).

Pour la catégorie des OnBoard Device Configuration :

  • le Control Iommu Pre-boot behaviour, qui était sélectionné sur Disable IOMMU, a été modifié sur Enable IOMMU during boot puisque je pense qu’il est préférable de l’Activer afin d’augmenter la Sécurité du PC dès son démarrage, d’autant plus qu’à priori je n’ai pas besoin d’utiliser de clés USB de boot exotiques…
  • J’ai par contre laissé Activé le paramètre Intel(R) VT-d car je vais voir si j’arrive à configurer une VM pour y faire fonctionner un Windows XP…
  • et pour le dernier paramètre CNVI de cette catégorie, il a été laissé sur Enabled puisqu’il n’y a pas de conflit avec la carte Wifi malgré qu’elle ne soit pas de marque Intel..

Concernant les manips de la fonctionnalité de l’UEFI Hard Disk Drive BBS Priorities, je pense avoir une idée assez claire de son fonctionnement maintenant bien que je ne l’ai pas encore testée mais qui je pense me sera utile lorsque j’aurais installé un 2nd OS sur un autre disque du PC…

.

..........

La suite au prochain numéro, avec MON IT15 (U5 225H).

Je possède justement un IT-15 de Geekom , mais avec un U9-285H ; mon principal regret actuel d’avoir choisi ce modèle (je l’ai fait dans l’urgence…) est qu'il n’a qu’un seul port en NVMe , alors qu’à peu près dans les mêmes tarifs de cette catégorie j’aurais préféré avoir choisi le GmKTec EVO T1 qui lui a 3 ports NVMe jusqu’à 24To, 2 ventilateurs (le compartiment de la RAM et des SSD de l’IT-15 n’est pas ventilé :-/…), un port d’extension OCuLink,... mais bon, à part ça ce n’est que du bonheur jusqu’à présent

.

.

Sinon, à part ces quelques variables de l’UEFI de mon PC dont je ne savais pas à quoi elles servaient vraiment (en + avec tous ces acronymes qui m'étaient inconnus...), ça m’a pris beaucoup de temps pour glaner des infos par-ci par-là sur le net… Enfin, j’ai pu écrémer toute la liste initiale que j’avais indiquée au début, et avec 3-4 modifs par rapport aux réglages d’origine, je pense avoir réglé tous les autres paramètres de façon optimale

En tout cas, ce décorticage de l'UEFI a été une bonne occasion de compléter mes qqs connaissances en informatique, en particulier appliquées à mon récent PC ; je vais maintenant enfin pouvoir poursuivre la suite de mon apprentissage de W11pro, plus sereinement



Modifié par Brune422 le 12/04/2026 11:40
philumax
 Posté le 12/04/2026 à 17:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Et pendant que tu y seras, mets ton BIOS à jour et les EC :

J'ai fait ces mises à jour, avec une clé USB.

Tout ça, se trouve, ici : https://service.geekompc.com/fr/it15/

Il faudra y retourner, pour voir si tes réglages ont changé.



Modifié par philumax le 12/04/2026 17:09
Brune422
 Posté le 12/04/2026 à 19:09 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Merci pour cette info, je n'avais pas été informé qu'une mise à jour du "BIOS" (tel que Geekom nomme ce microprogramme de la CM...) en version 0.78 et de l'EC en version 1.12 étaient disponibles (actuellement ces versions sont respectivement en 0.76 er 1.1 dans mon PC) ; je vais regarder très attentivement les tutos pour effectuer ces mises à jour de programme qui figurent sur le lien que tu as indiqué

Est-ce que suite à la mise à jour de ces 2 programmes tu as noté une différence de temps de démarrage ou autre ?

.

Je ne sais pas si ça existe déjà, mais ça pourrait être une idée de créer un sujet sur les actualités autour de l'IT15, afin que les processeurs sur PCA (nous ne sommes pas les 2 seuls ) puissent suivre ce sujet et être informé par email des nouvelles informations/actu (telles que des mises à jour disponibles ou autre correctifs du fabricant) que chacun découvre au fil du temps, et pourquoi pour y partager aussi des modifs ou évolution que chacun fait sur son miniPC et qu'il voudrait partager.

Ca existe peut-être déjà et je ne l'ai pas vu... sinon, qu'en penses-tu ?

Brune422
 Posté le 12/04/2026 à 21:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Petit renseignement concernant la mise à jour du "BIOS" :

En suivant le tuto de Geekom, j'ai donc :

  • préparé une clé USB en FAT32 dont la partition (E:) a été activée et réduite à moins de 32Go (c'est une clé de 64Go) :

  • puis j'ai téléchargé le fichier IT15_auto Flash_V.78_BIOS.zip sur le site de Geekom
  • ensuite j'ai décompressé ce fichier, ce qui a créé le dossier \IT15_auto Flash_V.78_BIOS, et et dans ce dossier il y a 2 fichiers, un dossier \BIOS, et un autre dossier \EFI :

Je ne sais pas si sur la clé USB il faut copier le contenu complet du dossier \IT15_auto Flash_V.78_BIOS (2 dossiers + 2 fichiers) au-dessus, ou uniquement le contenu du dossier \BIOS (4 fichiers) ci-dessous :

.

Sur la vidéo du tuto de Geekom, il n'est pas montré lequel des contenus de ces 2 dossiers il faut copier vers la clé : soit \IT15_auto Flash_V.78_BIOS ou alors \BIOS ?



Modifié par Brune422 le 12/04/2026 21:34
philumax
 Posté le 12/04/2026 à 22:53 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Ensuite, tu éteins ton PC. Tu branches la clé. Tu allumes et tu appuies, dès que tu vois la page noire, sur F7.

Tu arrives sur un menu. Tu choisis ta clé. Tu lances et tu ne touches plus à rien, tout est automatique. À la fin, la machine redémarrera automatiquement.

J'ai juste un trou de mémoire : Je ne me souviens plus si j'ai dû valider quelque chose, pendant la mise à jour, mais je ne crois pas.

Pour le EC, c'est exactement pareil, que pour le BIOS.

Ne mets pas les deux sur la même clé ! L'un d'abord, puis ensuite, effacement de la clé (sous Windows) et mise en place de la seconde mise à jour.

Ou alors, tu utilises la ligne que je n'ai pas vu, mais là, comme je ne l'ai pas fait...

Brune422
 Posté le 12/04/2026 à 23:29 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

D'accord, alors j'ai bien copié vers la clé USB ces 2 fichiers et ces 2 dossiers que tu montres, puis dans le l'UEFI j'ai sélectionné Secure Boot sur Disabled tout en laissant Secure Boot Mode sur Standard tel qu'indiqué dans le tuto, mais lorsque j'ai redémarré le PC et que le programme sur la clé s'est déroulé, le PC est resté avec un "BIOS" version 0.76...

J'ai répété la procédure plusieurs fois, et en redémarrant le PC, même si ça défile très vite, j'ai pu remarquer ces msg entourés en rouge :

.

Lors d'un redémarrage suivant, j'ai "skip" startup.nsh en appuyant sur ESC (comme suggéré sur le photo au-dessus), puis j'ai écrit fs3 , puis Afu64.nsh tel qu'ils en parle dans le tuto, mais voici les msg d'erreur rapportés ("Not found") :

.

Il faut peut-être que je mette à jour en 1er le EC...

Brune422
 Posté le 12/04/2026 à 23:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

...le comportement est le même si je passe Secure Boot Mode sur Custom tout en laissant Secure Boot sur Disabled ...

J'ai alors effacé la clé puis j'ai copié dessus uniquement les 4 fichiers qui se trouve dans le dossier \BIOS après décompression du fichier zip (cf dernière image de mon msg de 21h28), mais dans ce cas le PC n'arrive pas à démarrer sur la clé.

En fait, on dirait que ça se passe bien jusqu'à l'étape montrée au dessus où il y a le msg "Reading flash" avec les valeurs à droite qui s'incrémentent rapidement, mais c'est juste après où il y a ces messages "not find" dans la 1ere image au-dessus, ou "Not found" dans la 2nd image que ça semble bloquer .

Je ne vois pas ce que je pourrais tenter d'autre pour réaliser la mise à jour de ce microprogramme...

Brune422
 Posté le 13/04/2026 à 01:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

...J'ai eu un flash

En fait je me suis souvenu que dans l'UEFI le paramètre "4.. Security > Flash Write Protection > (Enabled / Disabled)" était sur "Enabled" ....., alors en le passant sur "Disabled" la mise à jour a bien pu se réaliser de façon automatisée (je n'ai pas eu à intervenir pendant toute la procédure du flash de la puce) ; c'était donc bien un problème de protection d'écriture sur la puce qui bloquait la procédure de mise à jour .

J'ai ensuite poursuivi avec la mise à jour de l'EC sans aucun problème

.

Pendant la mise à jour de l'UEFI (les msg "not find fs.." ci-dessous ne semblent pas empêcher l'exécution du programme) :

.Pendant la mise à jour de l'EC :

.

Résultat des mises à jour :

.

Bon, dorénavant je me souviendrai de cette protection en écriture de la puce, et au moins j'ai pu constater qu'elle était bien efficace !

J'ai aussi appris l'existence de ce raccourci F7 pour directement accéder au choix du "boot device" pendant l'initialisation du PC et sans avoir à faire cette sélection dans les menus de l'UEFI ; ça pourra me servir prochainement lorsque j'aurais installé un 2nd OS sur un autre disque de ce miniPC .

Je retiens aussi l'existence de la fonction de capture d'écran avec la touche F12 que tu m'as indiquée, c'est vraiment très pratique .

.

Bon, ben il ne me reste plus qu'à aller recontrôler tous les paramètres de l'UEFI car je suppose qu'après ces mises à jour ils doivent être réinitialisés aux valeurs du fabricant ; je marque ce sujet "Résolu" car je pense qu'on en a fait le tour, et en tout cas je ne regrette pas tout le temps que j'ai passé à décortiquer cette UEFI car ça m'a appris des choses utiles

philumax
 Posté le 14/04/2026 à 12:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Il faudra, après, surveiller les mises à jour de certificats de boot, dans Windows Update.

Pour ces machines, il ne devrait pas y avoir de problème.

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
Bidon de liquide Vaisselle Paic Citron vert 5L
9,99 € 15 € -33%
@Amazon
Mini PC NiPoGi AM06 Pro (AMD Ryzen 5 7430U, 16 Go RAM, SSD 512 Go, Windows 11 Pro)
359,10 € 419 € -14%
@Amazon
Machine à café Nespresso Vertuo POP+ Krups + 12 capsules offertes
49,99 € 129 € -61%
@Amazon
Lot de 3 Tablettes de Chocolat Lindt Chocoletti Praliné Noisettes Lindt
4,94 € 7,77 € -36%
@Amazon
Clavier sans Fil Bluetooth Logitech Pop Icon Keys
39,98 € 59,99 € -33%
@Amazon
Lot de 100 stylos bille à capuchon Paper Mate InkJoy (pointe moyenne, bleu)
24,09 € 52 € -54%
@Amazon

Sujets relatifs
J'ai une question pour le système uefi
Pilote de mon scanner pour MP600 et W7 : oû le trouver ?
Vider mon ordi pour le ceder
mon micro ne marche pas pour le jeux
pour le prix lequel est le mieux?
S.V.P besoin d'aide pour le son de mon PC
aider moi à paramétrer le bios pour pouvoir en sortir
choix pc portable pour mon fils ( etudes prepa ingenieur )
J'ai perdu le rouge sur mon écran
Je ne me rappelle plus comment faire pour voir mon PC sur ma TV
Plus de sujets relatifs à SOFT / J’épluche mon UEFI pour mieux le digérer
 > Tous les forums > Forum Les mains dans le cambouis