Uefi - Secure boot - dual boot sont dans un bateau

Bonjour,

Je suis en train de monter une nouvelle machine avec uefi et option secure boot.
Ma machine actuelle a 12 ans et je n’avais jamais réussi à faire marcher uefi. Donc je découvre.

Aujoud’hui, j’ai un boot sur bios à 2 étages.
Démarrage sur PXE avec différentes options: local par défaut, live cd debian, memtest86, installeur debian, sysrescuecd …
Au timeout, ca bascule sur le local avec un grub qui donne le choix entre debian et un windows.

pxe avec uefi, a priori ca doit marcher, j’avais réussi à faire démarrer un laptop de pret.
Mais grub pour démarrer Debian et windows avec secure boot activé ?
et pxe avec secure boot activé ?

Merci pour vos conseils, tuto et autres suggestions

Le boot PXE pour P reboot E x ecution E nvironment est un protocole de démarrage réseau qui permet à un ordinateur local de démarrer à partir de données situées sur un serveur distant.

Oui, on est d’accord. Ma question est comment chainer un PXE qui redirige par défaut ( sans intervention utilisateur ) vers un boot local avec du uefi et secure boot.

boot en PXE uefi sans secure boot ok pour memtest86+, clonezilla et sysrecuecd
a voir pour debian,
et ca ne chaine pas pour le boot en local, il faut que je regarde coté syslinux

Bon, un petit retour.
Double boot avec secure boot OK, c’est faisable avec uefi réglé sur sur Debian. Grub se charge de démarrer ensuite soit Debian soit Windows.
La grosse difficulté est de créer la partition EFI de la bonne taille, Windows crée une partition de 100Mo qui est trop petite. Il faut donc créer la partition EFI à la main depuis l’installeur windows avec diskpart. Puis installation de Debian sans soucis. Peut etre que c’est possible de faire l’inverse, démarrer par Debian, mais je n’ai pas réussi à faire reconnaitre la partition EFI par Windows ensuite.

Pour le boot en PXE, mon vieux syslinux n’est pas compatible secureboot. Avoir si c’est faisable ou le remplacer par une autre solution.

J’utilise limine depuis plus d’un an, que j’avais discrètement évoqué dans ce sujet: Installation from scratch.
Limine est pour le moment inconnu dans le monde Debian, mais largement utilisé dans d’autres.
Limine est le remplaçant de grub2 que j’attendais, mon usage de bootloader n’étant pas représentatif d’un usage standard, je précise quand-même.
Limine supporte le PXE et UEFI (of course), et encore en évolution progressive, mais rapide.

Pour commencer, si tu ne comprends pas l’anglais, on va dire que ce n’est pas la peine de lire la suite.
Limine, philosophie diamétralement opposée à grub2 qui est une usine à gaz → limine/PHILOSOPHY.md .
Et recommandé à lire à chaque changement de version, limine/USAGE.md , limine/CONFIG.md
pour éviter les surprises lors de changement de versions.

En résumé, je ne dis pas que limine est la solution à ton problème, mais au moins une piste qui présente un certain intérêt, au moins par curiosité.