Auteur Sujet: Windows 11: Tutoriel pour créer une clef USB bootable pour l'installer  (Lu 1874 fois)

0 Membres et 1 Invité sur ce sujet

vivien

  • Administrateur
  • *
  • Messages: 40 153
    • Twitter LaFibre.info
Windows 11 est disponible : Tutoriel pour créer une clé USB bootable pour l'installer



Windows 11 est disponible et sera disponible dans quelques semaines dans Windows update pour ceux qui ont un PC récent (moins de 3 ans).

Malheureusement, de nombreux PC se veront pas proposer Windows 11, car le processeur n'est pas dans la liste des processeurs officiellement compatibles (liste sur https://docs.microsoft.com/en-us/windows-hardware/design/minimum/supported/windows-11-supported-intel-processors )

On se retrouve avec des PC récents, comme ce PC Intel Core de 6ème génération, incompatible Windows 11, alors que les PC en question  ont TPM 2.0 et le démarrage UEFI sécurisé.



La liste communiqué par Microsoft semble lié à la présence du MBEC (Mode-Based Execution Control) dans Intel VT-x, ce qui permet plus de sécurité.

Si on active la protection basée sur la virtualisation de l’intégrité du code (c'est appelé "Intégrité de la mémoire"), les processeurs sans MBEC dans Intel VT-x dépendent d'une émulation de cette fonctionnalité, appelée mode utilisateur restreint, qui a un impact plus important sur les performances.

Pour l'activer sous Windows 10 : C'est dans les Paramètres Windows, ouvrir Mise à jour et sécurité

Dans la colonne de gauche, cliquer sur Sécurité Windows puis dans la colonne de droite sur Sécurité de l'appareil



Étant donné qu'il utilise le contrôle d'exécution basé sur le mode, HVCI fonctionne mieux avec les processeurs Intel Classey Lake ou AMD Zen 2 et les plus nouvelles. Les processeurs sans MBEC dépendent d'une émulation de cette fonctionnalité, appelée modeutilisateur restreint, qui a un impact plus important sur les performances.
Source: Microsoft - Activer la protection basée sur la virtualisation de l’intégrité du code



Selon AzurePlus :
La fonctionnalité connue sous le nom «Intégrité de la mémoire» dans l’interface de Windows 10 est également appelée «Intégrité du code protégé par hyperviseur» (HVCI) dans la documentation de Microsoft.

L’intégrité de la mémoire est désactivée par défaut sur les PC mis à niveau vers la mise à jour d’avril 2018, mais vous pouvez l’activer. Il sera activé par défaut sur les nouvelles installations de Windows 10 à l’avenir.

Cette fonctionnalité est un sous-ensemble de Core Isolation. Windows nécessite normalement des signatures numériques pour les pilotes de périphériques et tout autre code qui s’exécute en mode noyau Windows de bas niveau. Cela garantit qu’ils n’ont pas été falsifiés par des logiciels malveillants. Lorsque «Intégrité de la mémoire» est activé, le «service d’intégrité du code» de Windows s’exécute à l’intérieur du conteneur protégé par l’hyperviseur créé par Core Isolation. Cela devrait rendre presque impossible pour les logiciels malveillants de falsifier les contrôles d’intégrité du code et d’accéder au noyau Windows.


Core isolation demanderait pour s’exprimer pleinement une puce TPM 2.0, la prise en charge la technologie de virtualisation Intel VT-x ou AMD-V (activé dans les paramètres UEFI du PC), MBEC et des signatures numériques pour les pilotes de périphériques et tout autre code qui s’exécute en mode noyau Windows de bas niveau.

Donc on comprend mieux les pré-requis de Windows 11 en terme de pilote WDDM 2.0, TPM 2.0, un processeur Intel de 7ème génération / un AMD Zen 2, et on se demande si il n'ont pas oublié l'activation de VT-x / AMD-V qui peut être désactivé dans l'UEFI. Mon entreprise désactive par exemple systématiquement la virtualisation dans l'UEFI.

vivien

  • Administrateur
  • *
  • Messages: 40 153
    • Twitter LaFibre.info
Windows 11: Tutoriel pour créer une clef USB bootable pour l'installer
« Réponse #1 le: 05 octobre 2021 à 09:23:03 »
Solution N°1: Faire une installation propre de Windows 11 depuis une clé USB

Certains prérequis de Windows 11 ne sont pas bloquant et il est possible d'installer Windows 11 en sauvegardant son CP, effaçant tout le disque et installant depuis une clé USB.
Il faut toutefois que votre PC ait un TPM 1.2 et gère le démarrage sécurisé.

C'est officiel : l'installation depuis une clé USB ne vérifie pas le CPU et la version du TPM : Une installation d’images Windows 11 ne vérifie pas les conditions suivantes : TPM 2.0 (au minimum TPM 1.2 est requis) et la famille et le modèle de l’unité centrale. Source: Microsoft


Tutoriel pour créer une clé USB bootable Windows 11 officielle

Il faut se rendre sur la page dédiée du site de Microsoft et télécharger l'outil pour créer un support d'installation de Windows 11.
C'est un petit fichier de 10 Mo à télécharger. Il faut par contre avoir Windows pour le lancer (cela fonctionne avec Windows 7 ou Windows 8, pas besoin de Windows 10)

Il faut valider le contrat logiciel :


Sélectionner la langue :


vivien

  • Administrateur
  • *
  • Messages: 40 153
    • Twitter LaFibre.info
Windows 11: Tutoriel pour créer une clef USB bootable pour l'installer
« Réponse #2 le: 05 octobre 2021 à 09:25:35 »
Sélectionner "Disque mémoire flash USB" pour créer un support d'installation de Windows 11 sur clé USB.



Sélectionne la clé USB :


Le téléchargement de Windows 11 et son transfert sur la clé commence :


Terminé :


vivien

  • Administrateur
  • *
  • Messages: 40 153
    • Twitter LaFibre.info
Windows 11: Tutoriel pour créer une clef USB bootable pour l'installer
« Réponse #3 le: 05 octobre 2021 à 09:33:28 »
Vous pouvez ensuite démarrer un PC sur votre clé USB.

Si votre PC a un TPM 1.2 et un démarrage UEFI sécurisé, vous devriez pouvoir installer Windows 11.

Si ce n'est pas le cas, Windows 11 refusera de s'installer et vous renvoyer à la page de Microsoft Configuration système minimale requise pour installer Windows 11 sur un PC:



vivien

  • Administrateur
  • *
  • Messages: 40 153
    • Twitter LaFibre.info
Windows 11: Tutoriel pour créer une clef USB bootable pour l'installer
« Réponse #4 le: 05 octobre 2021 à 13:46:21 »
Solution N°2 : Forcer une mise à jour vers Windows 11

Vous trouverez plusieurs scripts non officiels sur GitHub pour forcer la mise à jour.

Microsoft propose une clé de registre permetant de contourner la limitaiton lié au CPU et au TPM 1.2 (il faut dans tous les cas un TPM) :

Microsoft recommande de ne pas installer Windows 11 sur un appareil qui ne répond pas à la Configuration minimale requise Windows 11. Si vous choisissez d’installer Windows 11 sur un appareil qui ne répond pas à ces exigences et que vous acceptez et comprenez les risques, vous pouvez créer les valeurs de clé de Registre suivantes et contourner la vérification de TPM 2.0 (TPM 1.2 au minimum est requis) ainsi que la famille et le modèle de l’unité centrale.

- Clé de Registre : HKEY_LOCAL_MACHINE\SYSTEM\Setup\MoSetup
- Nom : AllowUpgradesWithUnsupportedTPMOrCPU
- Type : REG_DWORD
- Valeur : 1

Source: Microsoft

Windows 10 est trompé et pense que votre PC est compatible et propose la mise à niveau.



L'outil de mise à jour vers Windows 11 est exécuté, mais attention, il n’installera pas Windows 11 dans tous les cas.

Le fait que le PC puisse démarrer en mode sécurisé, l'UEFI secure boot est indispensable :


Tous les PC neuf pré-installés avec Windows 8 proposent l'UEFI secure boot, c'est un pré-requis pour les PC neuf avec Windows 8.
Le secure boot est donc généralisé sur tous les PC neuf depuis octobre 2012.
Avant on trouve des PC avec UEFI, mais sans la fonction secure boot.

La présence d'un TPM 1.2 est aussi un pré-requis. Sans aucun TPM cela bloque :


Tous les PC neuf préinstallé avec Windows 10 doivent proposer un TPM 2.0 depuis juillet 2016.
Avant cette date on le trouve sur des PC professionnels, mais pas sur les PC grand public.

gillejeu

  • Client RED by SFR fibre FttH
  • *
  • Messages: 4 888
  • La Hague (50)
    • Twitter
Windows 11: Tutoriel pour créer une clef USB bootable pour l'installer
« Réponse #5 le: 05 octobre 2021 à 21:37:49 »
En cours d'installation sur mon PC. Mes autres PC ne sont pas éligibles: une tour avec un I5 3570K et 2 portables avec Ryzen de 1ère génération.

A noter qu'il a fallu que j'active fTPM sur ma carte ASUS TUF X570. Mon CPU est un R5 2600X.

On verra si je ressens une évolution.


Edit:

Windows 11 installé en moins d'une 1/2 heure. Surtout des changements cosmétiques à priori. On verra si il y a une différence quand je joue.

vivien

  • Administrateur
  • *
  • Messages: 40 153
    • Twitter LaFibre.info
Windows 11: Tutoriel pour créer une clef USB bootable pour l'installer
« Réponse #6 le: 06 octobre 2021 à 09:49:01 »
Je prépare un tutoriel pour les PC non éligible.

J'ai vidé le Core2-duo de ma femme pour faire l'installation ce soir (PC portable qui as plus de 13 ans), il devrait fonctionner sous Windows 11.

gillejeu

  • Client RED by SFR fibre FttH
  • *
  • Messages: 4 888
  • La Hague (50)
    • Twitter
Windows 11: Tutoriel pour créer une clef USB bootable pour l'installer
« Réponse #7 le: 06 octobre 2021 à 10:43:34 »
Je prépare un tutoriel pour les PC non éligible.

Cool, merci Vivien.  ;)

pioup

  • Client SFR adsl
  • *
  • Messages: 883
  • 10000
Windows 11: Tutoriel pour créer une clef USB bootable pour l'installer
« Réponse #8 le: 06 octobre 2021 à 11:31:54 »
Je prépare un tutoriel pour les PC non éligible.

J'ai vidé le Core2-duo de ma femme pour faire l'installation ce soir (PC portable qui as plus de 13 ans), il devrait fonctionner sous Windows 11.

Merci.  J'attendrais ton retour sur le ressenti. Mon pc n'est pas tout jeune et je me pose la question s'il est judicieux d'installer Windows 11.

alsoares2

  • Client Bbox fibre
  • *
  • Messages: 627
  • Roubaix (59) Bbox 6 1G/600 Paris RED 1G/60
Windows 11: Tutoriel pour créer une clef USB bootable pour l'installer
« Réponse #9 le: 06 octobre 2021 à 22:38:20 »
J'ai un Dell XPS 15 vieux de 4 ans qui tourne sur la génération d'Intel juste avant la dernière supportée... (I7-7700HQ)
Même s'il a quelques années, il a largement la puissance pour éxecuter Windows 11 et je suis vraiment deçu que Microsoft n'étende pas sa liste de CPU.

J'aurais bien forcé l'upgrade, mais la plus grosse contrainte selon moi est le fait que les futures MAJ via Windows Update soient désactivé, ce qui me semble être une aberration aujourd'hui dans un monde où tout est patché à la volé.
Quel est l'interêt que Microsoft documente officiellement un moyen de contournement des restrictions mais qu'il n'autorise pas par la même occasion les futures MAJ ?
Qu'a-t-il à perdre puuisque les utilisateurs qui contourneraient les restrictions sont bien au courant des risques encourus.

vivien

  • Administrateur
  • *
  • Messages: 40 153
    • Twitter LaFibre.info
Windows 11: Tutoriel pour créer une clef USB bootable pour l'installer
« Réponse #10 le: 07 octobre 2021 à 09:50:50 »
C'est étonnant, le Core i7-7820HQ est dans la liste des CPU officiellement supporté et pas le Core i7-770HQ.
C'est quoi la différence entre les deux ?

Sinon, pas de risque à forcer l'installation, tu auras bien des mises à jour.

Le problème de mise à jour concerne ceux qui l'installent sur du matériel ancien, où les drivers pourraient ne plus avoir de mise à jour.

J'ai installé Windows 11 sur le PC portable de ma femme qui a 13 ans (en sautant uniquement la détection du secure boot, le tutoriel arrive bientôt) et tout fonctionne directement, le contrôleur IDE pour le lecteur de DVD (le disque est en SATA), le WinModem 56k intégré (j'ai pas testé, mais il a bien installé le driver), le port PC card, la carte graphique intégrée Intel 965 et même le TPM 1.2 qui permet de chiffrer le disque avec bitlocker (mais Windows 11 n'a pas activé le chiffrement par défaut lors de l'installation).





Je comprends que Microsoft n'assure pas de mise à jour pour mon modem 56k ou le lecteur de disquette externe.

Dans ton cas, le matériel est récent, cela fait peu de doute qu'il sera mis à jour par Microsoft.

darkmoon

  • Client Free fibre
  • *
  • Messages: 516
  • Saint Genis Laval (69)
Windows 11: Tutoriel pour créer une clef USB bootable pour l'installer
« Réponse #11 le: 07 octobre 2021 à 10:00:30 »
Je l'ai de mon côté installé (en migration depuis W10) sur mon PC fixe qui n'est pas éligible seulement à cause du CPU (Ryzen 1700X).
Aucun souci, tout fonctionne bien, mises à jour comprises.

Je pense qu'ils font peur aux gens, ils ne bloqueront pas les màj.