
| ||||||||
Petit astucien | Bonjour Après de longues années avec “les mains propres” (pas dans le cambouis . Je m’intéresse actuellement au microprogramme UEFI qui est stocké dans la CM du PC, et dont le vendeur ne m’a pas fourni de documentation (comme c’est sans doute malheureusement souvent le cas je pense…). . J’ai donc parcouru toutes les variables qu’il est possible de modifier dans cet UEFI intitulé “BIOS Version IT15 0.76” du 09/08/2025, et il y en a de nombreuses pour lesquelles je ne sais pas vraiment à quoi elles servent, ni par conséquent si elles sont paramétrées de façon optimale pour mon usage… . Certains d’entre vous ayant incontestablement beaucoup plus de connaissances et d’expériences que moi dans ce domaine, je me dis que d’un simple coup d’oeil sur ce qu’il y a dans l’UEFI de mon PC, peut-être voudriez-vous vouloir me laisser quelques avis ou indications du réglage que vous feriez sur certains de ces paramètres qui sont ajustables et qui m’interrogent, comme par exemple : . 1.. Advanced > CPU Configuration > Active Performance-cores > (choix de 1 à 5 ou ALL) 1.1 ......“.............."............."..............“. > Active Efficient-cores > (choix de 0 à 7 ou ALL ) . 2.. OnBoard Device Configuration > CNVI > (Enabled / Disabled) 2.1 ......“.............."............."..........“ > Intel(R) VT-d > (Enabled / Disabled) 2.2 ......“.............."............."..........“ > Control Iommu Pre-boot behaviour > (Disabled IOMMU / Enabled IOMMU during boot) . 3.. Power Management Configuration > EUP Function (Enabled / Disabled) 3.1 ......“.............."............."..........“..... > PowerOn by RTC Alarm (Enabled / Disabled) . 4.. Security > Flash Write Protection > (Enabled / Disabled) 4.1 ......“.....> Secure Boot Mode > (Standard / Custom) 4.2 ......“.....> Expert Key Management > Factory Key Provision > (Enabled / Disabled) 4.3 ......“......> Enroll EFI Image > (Select a File Sytem : cf image ci-dessous pour les différents choix) 4.4 ......“......> Export Secure Boot variables > (Select a File Sytem : cf image ci-dessous pour les différents choix) 4.5 ......“......> Platform Key > (Details / Export / Update / Delete) 4.6 ......“......> Key Exchange Keys > (Details / Export / Update / Append / Delete) 4.7 ......“......> Authorized Signatures (db) > (Details / Export / Update / Append / Delete) 4.8 ......“......> Forbidden Signatures (dbx) > (Details / Export / Update / Append / Delete) 4.9 ......“......> Authorized TimeStamps (dbt) > (Update / Append) 4.10 ......“....> OsRecovery Signatures (dbr) > (Update / Append) . 5.. Boot > UEFI Hard Disk Drive BBS Priorities > Boot Option #1 > (Windows Boot Manager / Disable) . Voilà, j’ai fait le tour de ce dont je ne sais pas vraiment quelle répercussion ou signification il y a entre les différentes valeurs que le fabricant a laissées accessibles vraisemblablement pour de bonnes raisons... . . PS: les autres paramètres modifiables dans cet UEFI me sont + familiers, mais pour ceux indiqués au-dessus, soit j’en suis à supposer l’intérêt d’une sélection ou d’une autre mais donc sans aucune certitude, soit je n’ai aucune idée de leur intérêt Alors bien sûr, je pourrais tout laisser par défaut dans cet UEFI puisque le PC fonctionne…, tout comme je pourrais aussi tout laisser par défaut dans les paramètres de Windows11Pro puisque le PC fonctionnerait quand même, mais comme j’en suis à cette étape d’optimisation et de personnalisation du PC, je m’intéresse aussi à l’UEFI pour mieux comprendre le fonctionnement de mon PC afin d’en avoir une certaine "maîtrise" (à mon humble niveau) en cas de futurs besoins de résolution de problème par exemple, ou tout simplement pour optimiser son fonctionnement . . ____________________________________________________________ ____________________________________________________________ Ce sera peut-être + parlant avec ces quelques images des paramètres ajustables mentionnés au-dessus : . 1.. Advanced > CPU Configuration >
. 2.. OnBoard Device Configuration >
. 3.. Power Management Configuration >
. 4.. Security >
. 5.. Boot > UEFI Hard Disk Drive BBS Priorities > Boot Option #1 >
. .
Modifié par Brune422 le 09/04/2026 15:43 | |||||||
Publicité | ||||||||
|
| ||||||||
Petit astucien | Bonjour Un peu bizarre les ecrans de ton bios/UEFI puisque il existe , depuis au moins 3 ou 4 ans, sur les recents la copie ecran avec la touche F12 sur un support externe au format FAT 32.Sinon pas grand chose a modifier .Perso a part les ports usb validés j'ai activé cette fonction puisque j'ai des micro coupures réguliéres .Comme toi l' option français n'est pas présente.Mais bof ,c'est relativement simple a comprendre.Tu peux également faire une sauvegarde du bios/uefi sur ta clé.
Modifié par Verigo le 09/04/2026 20:32 | |||||||
Astucien | 0, la question ne se pose pas :
Tout sur ALL. Ça on touche pas :
On, board device configuration, C'est pour activer la carte réseau, la carte son, le Bluetooth (en général).
La suite au prochain numéro, avec MON IT15 (U5 225H). Je n'ai pas vraiment eu le temps de le potasser.
| |||||||
Petit astucien |
Verigo a écrit : Ah oui, excellent, je ne connaissais pas l’existence de cette fonctionnalité de la touche F12 dans l’UEFI (sur les écrans de l'UEFI, je ne l'ai d'ailleurs pas vue d'affiché dans la liste des touches du clavier qui sont attribuées, et comme le vendeur ne m’a pas fourni la notice du microprogramme qui y est installé :-/…..) ; en tout cas, merci pour cette petite astuce qui est très pratique . Verigo a écrit : C'est certainement très facile à comprendre et à faire pour qq1 qui a l'habitude de manipuler tous les paramètres qu'il y a, mais il faut déjà avoir les connaissances des concepts correspondants, que je n'avais pas, donc ça m'a pris beaucoup de temps de tout décortiquer (surtout pour la partie Security)... Par contre, dans l'UEFI de mon PC je n'ai pas vu cette possibilité de sauvegarde ; je n'ai vu que l'Export possible des clés PK et des KEK, ainsi que celui des signatures db, dbx et dbt... Y aurait-il une touche spéciale pour effectuer cette sauvegarde de l'UEFI sur une clé ? .
Verigo a écrit : Ah bon... . . philumax a écrit : Ben si, en fait je me posais la question car je ne voyais vraiment pas un quelconque intérêt à pouvoir faire ces différents réglages sur les Performance-cores et Efficient-cores du CPU (la CM de mon ancien PC ne le permettait pas, malgré que son CPU était multicoeurs) ; mais maintenant c’est ok, j’ai trouvé les différents intérêts de ces réglages et pour quelles circonstances les utiliser .
Je ne vois pas vraiment pourquoi il ne faudrait pas pouvoir s’autoriser de :
.
Pour la catégorie des OnBoard Device Configuration :
Concernant les manips de la fonctionnalité de l’UEFI Hard Disk Drive BBS Priorities, je pense avoir une idée assez claire de son fonctionnement maintenant bien que je ne l’ai pas encore testée mais qui je pense me sera utile lorsque j’aurais installé un 2nd OS sur un autre disque du PC… .
Je possède justement un IT-15 de Geekom . . Sinon, à part ces quelques variables de l’UEFI de mon PC dont je ne savais pas à quoi elles servaient vraiment (en + avec tous ces acronymes qui m'étaient inconnus...), ça m’a pris beaucoup de temps pour glaner des infos par-ci par-là sur le net… Enfin, j’ai pu écrémer toute la liste initiale que j’avais indiquée au début, et avec 3-4 modifs par rapport aux réglages d’origine, je pense avoir réglé tous les autres paramètres de façon optimale En tout cas, ce décorticage de l'UEFI a été une bonne occasion de compléter mes qqs connaissances en informatique, en particulier appliquées à mon récent PC ; je vais maintenant enfin pouvoir poursuivre la suite de mon apprentissage de W11pro, plus sereinement
Modifié par Brune422 le 12/04/2026 11:40 | |||||||
Astucien | Et pendant que tu y seras, mets ton BIOS à jour et les EC :
J'ai fait ces mises à jour, avec une clé USB.
Tout ça, se trouve, ici : https://service.geekompc.com/fr/it15/ Il faudra y retourner, pour voir si tes réglages ont changé. Modifié par philumax le 12/04/2026 17:09 | |||||||
Petit astucien | Merci pour cette info, je n'avais pas été informé qu'une mise à jour du "BIOS" (tel que Geekom nomme ce microprogramme de la CM...) en version 0.78 et de l'EC en version 1.12 étaient disponibles (actuellement ces versions sont respectivement en 0.76 er 1.1 dans mon PC) ; je vais regarder très attentivement les tutos pour effectuer ces mises à jour de programme qui figurent sur le lien que tu as indiqué Est-ce que suite à la mise à jour de ces 2 programmes tu as noté une différence de temps de démarrage ou autre ? . Je ne sais pas si ça existe déjà, mais ça pourrait être une idée de créer un sujet sur les actualités autour de l'IT15, afin que les processeurs sur PCA (nous ne sommes pas les 2 seuls Ca existe peut-être déjà et je ne l'ai pas vu... sinon, qu'en penses-tu ? | |||||||
Petit astucien | Petit renseignement concernant la mise à jour du "BIOS" : En suivant le tuto de Geekom, j'ai donc :
Je ne sais pas si sur la clé USB il faut copier le contenu complet du dossier \IT15_auto Flash_V.78_BIOS (2 dossiers + 2 fichiers) au-dessus, ou uniquement le contenu du dossier \BIOS (4 fichiers) ci-dessous :
. Sur la vidéo du tuto de Geekom, il n'est pas montré lequel des contenus de ces 2 dossiers il faut copier vers la clé : soit \IT15_auto Flash_V.78_BIOS ou alors \BIOS Modifié par Brune422 le 12/04/2026 21:34 | |||||||
Astucien |
Ensuite, tu éteins ton PC. Tu branches la clé. Tu allumes et tu appuies, dès que tu vois la page noire, sur F7. Tu arrives sur un menu. Tu choisis ta clé. Tu lances et tu ne touches plus à rien, tout est automatique. À la fin, la machine redémarrera automatiquement. J'ai juste un trou de mémoire : Je ne me souviens plus si j'ai dû valider quelque chose, pendant la mise à jour, mais je ne crois pas. Pour le EC, c'est exactement pareil, que pour le BIOS. Ne mets pas les deux sur la même clé ! L'un d'abord, puis ensuite, effacement de la clé (sous Windows) et mise en place de la seconde mise à jour. Ou alors, tu utilises la ligne que je n'ai pas vu, mais là, comme je ne l'ai pas fait...
| |||||||
Petit astucien | D'accord, alors j'ai bien copié vers la clé USB ces 2 fichiers et ces 2 dossiers que tu montres, puis dans le l'UEFI j'ai sélectionné Secure Boot sur Disabled tout en laissant Secure Boot Mode sur Standard tel qu'indiqué dans le tuto, mais lorsque j'ai redémarré le PC et que le programme sur la clé s'est déroulé, le PC est resté avec un "BIOS" version 0.76... J'ai répété la procédure plusieurs fois, et en redémarrant le PC, même si ça défile très vite, j'ai pu remarquer ces msg entourés en rouge :
. Lors d'un redémarrage suivant, j'ai "skip" startup.nsh en appuyant sur ESC (comme suggéré sur le photo au-dessus), puis j'ai écrit fs3 , puis Afu64.nsh tel qu'ils en parle dans le tuto, mais voici les msg d'erreur rapportés ("Not found") :
. Il faut peut-être que je mette à jour en 1er le EC... | |||||||
Petit astucien | ...le comportement est le même si je passe Secure Boot Mode sur Custom tout en laissant Secure Boot sur Disabled ... J'ai alors effacé la clé puis j'ai copié dessus uniquement les 4 fichiers qui se trouve dans le dossier \BIOS après décompression du fichier zip (cf dernière image de mon msg de 21h28), mais dans ce cas le PC n'arrive pas à démarrer sur la clé. En fait, on dirait que ça se passe bien jusqu'à l'étape montrée au dessus où il y a le msg "Reading flash" avec les valeurs à droite qui s'incrémentent rapidement, mais c'est juste après où il y a ces messages "not find" dans la 1ere image au-dessus, ou "Not found" dans la 2nd image que ça semble bloquer Je ne vois pas ce que je pourrais tenter d'autre pour réaliser la mise à jour de ce microprogramme... | |||||||
Petit astucien | ...J'ai eu un flash En fait je me suis souvenu que dans l'UEFI le paramètre "4.. Security > Flash Write Protection > (Enabled / Disabled)" était sur "Enabled" ....., alors en le passant sur "Disabled" la mise à jour a bien pu se réaliser de façon automatisée (je n'ai pas eu à intervenir pendant toute la procédure du flash de la puce) J'ai ensuite poursuivi avec la mise à jour de l'EC sans aucun problème
. Pendant la mise à jour de l'UEFI (les msg "not find fs.." ci-dessous ne semblent pas empêcher l'exécution du programme) :
.Pendant la mise à jour de l'EC :
. Résultat des mises à jour :
. Bon, dorénavant je me souviendrai de cette protection en écriture de la puce, et au moins j'ai pu constater qu'elle était bien efficace J'ai aussi appris l'existence de ce raccourci F7 pour directement accéder au choix du "boot device" pendant l'initialisation du PC et sans avoir à faire cette sélection dans les menus de l'UEFI ; ça pourra me servir prochainement lorsque j'aurais installé un 2nd OS sur un autre disque de ce miniPC Je retiens aussi l'existence de la fonction de capture d'écran avec la touche F12 que tu m'as indiquée, c'est vraiment très pratique . Bon, ben il ne me reste plus qu'à aller recontrôler tous les paramètres de l'UEFI car je suppose qu'après ces mises à jour ils doivent être réinitialisés aux valeurs du fabricant ; je marque ce sujet "Résolu" car je pense qu'on en a fait le tour, et en tout cas je ne regrette pas tout le temps que j'ai passé à décortiquer cette UEFI car ça m'a appris des choses utiles
| |||||||
Astucien |
Il faudra, après, surveiller les mises à jour de certificats de boot, dans Windows Update. Pour ces machines, il ne devrait pas y avoir de problème. | |||||||
| ||||||||
Les bons plans du moment PC Astuces | Tous les Bons Plans | ||||||||||||||||||
| |||||||||||||||||||