Mise à jour du support de démarrage Windows pour utiliser le gestionnaire de démarrage signé PCA2023

S’applique à
Windows Server 2012 Windows Server 2012 R2 Windows 10 Windows 10 Education, version 1607 Windows 10 Professional version 1607 Windows 10 Enterprise, version 1607 Windows 10 Enterprise version 1607 Windows 10 Enterprise, version 1809 Windows 10 Professional Education version 1607 Windows 10 Pro Education, version 1607 Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows 10 Home and Pro, version 21H2 Windows 10 Enterprise and Education, version 21H2 Windows 10 IoT Enterprise, version 21H2 Windows 10 Home and Pro, version 22H2 Windows 10 Enterprise Multi-Session, version 22H2 Windows 10 Enterprise and Education, version 22H2 Windows 10 IoT Enterprise, version 22H2 Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Azure Local, version 22H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 DO_NOT_USE_Windows 11 IoT Enterprise, version 23H2

Remarque

  • Date de publication d’origine : 4 février 2025
  • ID de la Base de connaissances : 5053484
Journal des modifications
Modifier la date Modifier la description
1er mai 2025 Ajout de la remarque sous le lien de téléchargement du script Make2023BootableMedia.ps1 PowerShell.

Introduction

Le script PowerShell décrit dans cet article peut être utilisé pour mettre à jour le support de démarrage Windows afin qu’il puisse être utilisé sur les systèmes qui font confiance au certificat « Windows UEFI CA 2023 ». Ce certificat est décrit dans KB5025885 : Comment gérer les révocations du Gestionnaire d’amorçage Windows pour les modifications de l’amorçage sécurisé associées à CVE-2023-24932.

Comment obtenir le script PowerShell

Télécharger le script PowerShell Make2023BootableMedia.ps1 maintenant

Remarque Ce lien permet de télécharger la dernière version du script PowerShell. Pour plus d’informations sur l’historique de publication du script, consultez microsoft/secureboot_objects.

Description

Le script Make2023BootableMedia.ps1 PowerShell met à jour la prise en charge du gestionnaire de démarrage sur Windows Media vers le gestionnaire de démarrage signé par le nouveau certificat « Windows UEFI CA 2023 ». L’entrée et la sortie peuvent être des supports de démarrage du type suivant :

  • Fichier image CD/DVD ISO,
  • Clé USB,
  • un chemin de lecteur local, ou
  • Chemin d’accès au lecteur réseau.

Le dernier Kit de déploiement et d’évaluation Windows (Windows ADK) se trouve sur la page Télécharger et installer Windows ADK et est nécessaire au bon fonctionnement de ce script.

Remarques

  • Le script Make2023BootableMedia.ps1 doit être exécuté à partir d’une invite PowerShell avec élévation de privilèges.
  • Vous devez fournir au script une source multimédia (-MediaPath) sur laquelle sont appliquées les dernières mises à jour de maintenance.

Syntaxe

PowerShell
Make2023BootableMedia.ps1
  • [-MediaPath <>path]
  • [-Type TargetType<>]
  • [-Chemin> ISOPath<]
  • [-USBDrive <drive :>]
  • [-Type> de système <de fichiers]
  • [-NewMediaPath <path>]
  • [-StagingDir <path>]

Paramètres

-Chemin d’accès multimédia <> Chemin d’accès au dossier média ou au fichier ISO à utiliser comme ligne de base. Le dossier multimédia peut être un chemin d’accès de lecteur local ou un partage réseau.
-Type TargetType <> Type de média à créer (ISO, USB ou LOCAL).
  • ISO : Convertissez le média spécifié dans -MediaPath en fichier ISO amorçable 2023. Cibles -ISOPath.
  • USB : Convertissez le média spécifié dans -MediaPath en image de démarrage 2023 et écrivez-le dans -USBDrive.
  • LOCAL : convertir le média spécifié dans -MediaPath en image démarrable 2023 copiée dans -NewMediaPath.
-Chemin ISOPath <> Le chemin d’accès au nouveau fichier ISO à créer à partir de -MediaPath.
-Lecteur USBDrive <:> Lettre de lecteur vers un lecteur USB cible (exemple E :).
-Type de système de fichiers <> Ce paramètre est facultatif. Il permet de spécifier le système de fichiers avec lequel formater la clé USB (FAT32 ou ExFAT). La valeur par défaut est ExFAT.
-Chemin d’accès NewMediaPath <> Obligatoire lorsque TargetType est LOCAL. -Le contenu de MediaPath est dupliqué ici puis mis à jour.
-StagingDir <path> Remplace le chemin d’accès intermédiaire temporaire par défaut utilisé par ce script. Le système %TEMP % est utilisé par défaut avec un sous-dossier aléatoire.

Exemples de commandes

Exemple 1 : Copier le répertoire média de référence, mettre à jour et créer ISO

Make2023BootableMedia.ps1 -MediaPath C:\Media\Win10Media -TargetType ISO -ISOPath C:\Media\Win10_Updated.iso

Exemple 2 : Copier le support de référence ISO, mettre à jour et créer ISO

Make2023BootableMedia.ps1 -MediaPath C:\Media\Win11.iso -TargetType ISO -ISOPath C:\Media\Win11_Updated.iso

Exemple 3 : Copier le support de référence partager, mettre à jour et créer ISO

Make2023BootableMedia.ps1 -MediaPath \\server\share\Win11_Media -TargetType ISO -ISOPath C:\Media\Win11_Updated.iso

Exemple 4 : Copier l’ISO de référence à partir du partage, de la mise à jour et de la création d’ISO

Make2023BootableMedia.ps1 -MediaPath \\server\share\Win11.iso -TargetType ISO -ISOPath C:\Media\Win11_Updated.iso

Exemple 5 : Copier la ligne de base à partir du répertoire multimédia, mettre à jour et créer une clé USB

Make2023BootableMedia.ps1 -MediaPath C:\Media\Win1124H2 -TargetType USB -USBDrive H:

Exemple 6 : Copier la ligne de base à partir d’ISO, mettre à jour et créer une clé USB

Make2023BootableMedia.ps1 -MediaPath C:\Media\Win11.iso -TargetType USB -USBDrive E:

Exemple 7 : copier la ligne de base à partir du répertoire multimédia, mettre à jour et créer un répertoire multimédia

Make2023BootableMedia.ps1 -MediaPath C:\Media\Win1124H2 -TargetType LOCAL -NewMediaPath C:\Media\Win1124H2_Updated

Exemple 8 : Copier la ligne de base à partir de l’ISO, mettre à jour et créer un répertoire multimédia

Make2023BootableMedia.ps1 -MediaPath H:\Media\Win11.iso -TargetType LOCAL -NewMediaPath R:\Win11_Updated

Exemple 9 : Copier la ligne de base à partir du répertoire multimédia, mettre à jour et créer une image ISO à l’aide du répertoire intermédiaire spécifié

Make2023BootableMedia.ps1 -MediaPath C:\Media\Win1124H2 -TargetType ISO -ISOPath C:\Media\Win1124H2_Updated.iso -StagingDir C:\Temp\Win1124H2