Windows et Linux à double démarrage peuvent bien fonctionner, mais Windows coopère rarement. Les mises à jour, les fonctionnalités de sécurité et les paramètres d'alimentation par défaut peuvent chacun perturber une configuration partagée. Voici quatre façons dont Windows provoque des problèmes lors des installations Linux et ce que vous pouvez faire pour chacune d'entre elles.
Écraser le chargeur de démarrage
Windows n'a jamais été poli quant au partage d'un disque. La plupart du temps, ce n’est pas nécessaire, donc cela peut se permettre d’être ennuyeux avec les quelques utilisateurs qui le font. La manière la plus courante de rompre une configuration à double démarrage consiste à reprendre le contrôle du processus de démarrage. Sur les systèmes UEFI, les deux systèmes d'exploitation conservent leurs chargeurs de démarrage sur la partition système EFI et le micrologiciel choisit celui à lancer en fonction d'un ordre de démarrage stocké dans la NVRAM.
Les mises à jour majeures des fonctionnalités Windows, les opérations de réparation ou une nouvelle réinstallation peuvent réécrire cet ordre et remettre le Gestionnaire de démarrage Windows à la première place. GRUB n'est généralement pas supprimé, mais le prochain redémarrage ignore votre menu et vous amène directement dans Windows, laissant de nombreuses personnes convaincues que Linux a disparu. Sur les anciennes machines BIOS avec partitionnement MBR, la situation est pire, car le programme d'installation de Windows écrit son propre code dans l'enregistrement de démarrage principal et efface complètement GRUB.
La solution est simple une fois que vous savez ce qui s'est passé. Démarrez une clé USB live Linux, montez votre système installé et réinstallez le chargeur de démarrage avec grub-install suivi de update-grub, ou utilisez efibootmgr pour déplacer l'entrée Linux vers le haut. Le problème est que vous avez besoin de cette clé USB à portée de main, et si Windows est le seul système qui démarre, vous n’en avez peut-être pas de prête.
Quelques habitudes réduisent le risque. L'installation de Windows avant Linux permet au programme d'installation de Linux de détecter et de respecter la configuration existante. Donner à Linux son propre lecteur, avec sa propre partition EFI, éloigne les mises à jour Windows de vos fichiers de chargeur de démarrage. Il est également utile de vérifier le menu de démarrage du micrologiciel avant de supposer le pire, car l'entrée est souvent toujours là, juste rétrogradée. Rien de tout ça par lui-même a une intention malveillante, mais Windows traite le disque comme s'il était le seul locataire, et votre installation Linux en paie le prix chaque fois qu'une mise à jour décide de faire le ménage. Prendre des mesures supplémentaires ne fait donc jamais de mal.
Verrouillages via Secure Boot
Microsoft contrôle les clés qui permettent de démarrer Linux
Secure Boot permet uniquement à une machine d'exécuter des chargeurs de démarrage signés par des clés approuvées par son micrologiciel. Étant donné que les fabricants de matériel proposent des micrologiciels qui font confiance aux certificats de Microsoft, la plupart des distributions Linux s'appuient sur un petit chargeur appelé shim, que Microsoft signe en leur nom. Cet arrangement fonctionne jusqu'à ce que Microsoft change quelque chose. Ses certificats de 2011 ont commencé à expirer cette année, celui qui signe les shims Linux atteignant sa date le 27 juin, et le certificat derrière le chargeur de démarrage Windows le 19 octobre. l'autre le fera bientôt. Le micrologiciel ne vérifie pas réellement les dates d'expiration, donc une installation Linux qui démarre aujourd'hui devrait continuer à démarrer. Le vrai problème est la suite : les nouvelles cales sont signées uniquement avec le nouveau certificat 2023, et une machine dont le firmware n'a jamais reçu ce certificat peut les refuser.
Sur les machines à double démarrage, Windows Update est censé fournir les nouveaux certificats au micrologiciel, ce qui est le genre de dépendance qui inquiète les utilisateurs de Linux. Les ordinateurs plus anciens sans mises à jour du micrologiciel du fournisseur risquent de ne jamais les obtenir, et un nouveau programme d'installation de distribution pourrait ne pas démarrer avec le démarrage sécurisé activé.
Ce n'est pas la première fois que les mises à jour de Windows interviennent. En août 2024, une mise à jour de sécurité Windows visant une vulnérabilité du kit de démarrage a empêché certains systèmes à double démarrage de démarrer Linux, avec une erreur concernant la vérification SBAT. La solution de contournement habituelle consiste à désactiver temporairement Secure Boot, à mettre à jour les packages shim et GRUB de la distribution, puis à le réactiver. Des outils tels que fwupd peuvent également aider en mettant à jour les bases de données clés du micrologiciel depuis Linux, bien que les résultats dépendent du degré de coopération de votre fournisseur de matériel.
Démarrage rapide
Un demi-arrêt rend votre lecteur Windows dangereux pour Linux
Le démarrage rapide semble inoffensif. Au lieu de s'arrêter complètement, Windows enregistre l'état de son noyau dans un fichier d'hibernation afin que le prochain démarrage soit plus rapide. Le problème est que lorsque vous choisissez Arrêter, Windows passe effectivement en veille prolongée. Ses partitions NTFS sont laissées dans un état sale et suspendu, comme si le système pouvait reprendre à tout moment. Lorsque vous démarrez ensuite Linux et essayez d'ouvrir ces partitions, le pilote refuse généralement de les monter en lecture-écriture ou les monte en lecture seule avec un avertissement concernant la session en veille prolongée.
Certaines personnes réagissent en forçant la monture. Et c'est une mauvaise idée. Écrire sur un système de fichiers que Windows pense reprendre exactement là où il s'est arrêté peut corrompre les données, et l'option ntfs-3g qui supprime le fichier d'hibernation jette également tout ce que Windows avait enregistré en mémoire. Tous les fichiers que vous modifiez depuis Linux peuvent également entrer en conflit avec ce que Windows s'attend à trouver à son retour.
La solution la plus propre consiste à désactiver le démarrage rapide dans les paramètres d'alimentation de Windows, dans le menu Choisir l'action des boutons d'alimentation, où l'option est cachée derrière un lien qui nécessite des droits d'administrateur. L'exécution de powercfg /h off dans une invite de commande élevée va plus loin et supprime entièrement la mise en veille prolongée, ce qui libère également plusieurs gigaoctets d'espace disque. Si vous préférez conserver cette fonctionnalité, choisissez toujours Redémarrer au lieu de Arrêter avant de démarrer Linux, car un redémarrage entraîne un arrêt complet du noyau. Quoi qu'il en soit, la gêne est facile à éviter, mais elle surprend de nombreux nouveaux arrivants car le comportement par défaut ressemble à un arrêt normal alors qu'il fait quelque chose de très différent.
BitLocker
Le chiffrement du disque peut transformer une installation Linux en une chasse aux clés de récupération
BitLocker est la menace la plus sérieuse de cette liste, principalement parce qu'elle peut mettre vos données hors de portée. Les versions récentes de Windows 11 activent le chiffrement des appareils sur de nombreux nouveaux PC, souvent automatiquement lorsque vous vous connectez avec un compte Microsoft, et la clé de récupération finit par être stockée avec ce compte au lieu de l'endroit où vous vous attendez à la trouver. BitLocker lie la clé de chiffrement au TPM de l'ordinateur, qui enregistre les mesures du processus de démarrage. Modifiez quelque chose dans cette chaîne, comme l'installation d'un nouveau chargeur de démarrage, la modification des paramètres de démarrage sécurisé ou la mise à jour du micrologiciel, et le TPM peut refuser de libérer la clé. Le résultat est un écran de récupération bleu demandant une clé à 48 chiffres que vous n'avez peut-être jamais vue.
Linux rend cela plus probable. L'installation d'un deuxième système d'exploitation signifie souvent réduire la partition Windows, et les outils Linux ne peuvent généralement pas redimensionner un volume BitLocker sans la clé. Même lorsque vous le pouvez, falsifier une partition chiffrée depuis l’extérieur de Windows est un moyen rapide de la perdre. Linux peut lire les lecteurs BitLocker via des outils tels que cryptsetup ou dislocker, mais uniquement si vous pouvez fournir la clé de récupération ou le mot de passe.
L’approche la plus sûre consiste à se préparer avant de toucher à quoi que ce soit. Récupérez votre clé de récupération et stockez-la dans un endroit distinct du PC. Suspendez la protection BitLocker ou déchiffrez le lecteur avant d'installer Linux et réduisez la partition Windows depuis Windows lui-même. Certains utilisateurs désactivent complètement le cryptage pour éviter les tracas, troquant la sécurité contre la commodité. Quelle que soit la voie que vous empruntez, ne commencez pas une installation à double démarrage avant de savoir où se trouve votre clé.
Windows peut interrompre le double démarrage, mais la planification aide
Windows écrase les chargeurs de démarrage, modifie la confiance du démarrage sécurisé, laisse les lecteurs à moitié suspendus et chiffre les disques sans rien demander. Rien de tout cela n’est fatal si vous vous préparez. Gardez une clé USB active à proximité, désactivez le démarrage rapide, sauvegardez votre clé BitLocker et mettez à jour le micrologiciel avant d'apporter des modifications.
Vous pouvez lire l’article original (en Angais) sur le blogwww.howtogeek.com