Как включить Защищенную загрузку без проблемы?

Я считал здесь, что важно включить Защищенную загрузку:

enter image description here

Однако я нахожу, что, когда я включаю Защищенную загрузку, она изменяет его так, чтобы системы могли загрузиться с начальной загрузкой UEFI, но не Наследием, она также отключает CMS. Однако, когда я затем пытаюсь загрузить свою систему, я получаю 3 различных вещи запуска, от которых я могу загрузиться:

- ATAPI CD1: PLDS DVD-RW DS8A8SH
- ATA HDD0: TOSHIBA MK5065GSX
> PCI LAN
    - LAN(3C970E7102F6) -IPv4
    - LAN(3C970E7102F6) -IPv6

Но неважно который из них я выбираю, я просто возвращаюсь к тому экрану и не могу загрузиться, затем единственный путь состоит в том, чтобы перейти к другой вкладке и избранной Установке, возвратитесь в BIOS, и отключите Защищенную загрузку и затем скажите, что и Наследие и UEFI поддерживаются в Опциях настройки (поскольку просто отключение Защищенной загрузки не работает).

Таким образом, я предполагаю, что мой ток и только ОС, (64-разрядный) Ubuntu GNOME 15.04, не поддерживают начальную загрузку UEFI и только Наследие. Так есть ли что-нибудь, что я могу сделать об этом так, чтобы я мог включить Защищенную загрузку? И почему это только поддерживает Наследие так или иначе? И так же, как быстрое примечание, это не работало, когда у меня было Windows 7 (давным-давно в галактике далеко далеко...) также.

3
задан 3 September 2015 в 19:22

2 ответа

Загрузчики записаны для встроенного микропрограммного обеспечения компьютера. Это походит на программное обеспечение, которое записано для конкретной ОС. Таким образом Вы "не преобразовываете... загрузчик в UEFI"; это было бы похоже "на преобразование почтового клиента к Windows" или "преобразованию редактора фотографий к Linux". Вместо этого Вы устанавливаете новую программу для желаемой среды. В некоторых случаях новая программа может иметь то же имя как старое (как в Thunderbird или GIMP, которые доступны и для Windows и для Linux; или GRUB 2, который доступен и для BIOS и для EFI). В других случаях существует ОС - или определенные для встроенного микропрограммного обеспечения программы, такой как efibootmgr (определенный для Linux инструмент), или повторно находят (определенный для EFI диспетчер начальной загрузки).

Если Ваш компьютер в настоящее время загружается в режиме BIOS/CSM/legacy, то загрузиться в режиме EFI, необходимо сделать несколько вещей:

  • Преобразуйте диск от Главной загрузочной записи (MBR) до Таблицы разделов GUID (GPT). Этот шаг не может строго требоваться, но некоторый EFIs может быть суетливым, и использование, MBR может потребовать установки Вашего загрузчика к имени файла нейтрализации (EFI/BOOT/bootx64.efi), который большинство инструментов не сделает по умолчанию. Таким образом MBR-to-GPT преобразование желательно. Это может быть сделано справедливо безболезненно с моим gdisk программа (который установлен в Ubuntu по умолчанию), как описано здесь.
  • Создайте Системный раздел EFI (ESP). Это - раздел, где загрузчики EFI находятся. Это не имеет никакого точного эквивалента в BIOS. Необходимо будет, вероятно, использовать GParted для изменения размеров по крайней мере одного раздела для создания места для ESP. Я рекомендую делать это 550 МиБ в размере. Хотя ESP обычно является первым или вторым разделом на диске, фактах раздела, изменяющего размер среднего, что он может работать лучше для создания этого последним разделом на диске, если Вы преобразовываете от BIOS/MBR до EFI/GPT.
  • Установите загрузчик EFI. GRUB 2 является традиционным загрузчиком, и он может быть установлен справедливо автоматически путем начальной загрузки Ubuntu живой CD в режиме EFI и выполнения Восстановления Начальной загрузки. Восстановление начальной загрузки должно также усадить вещи за работу с Защищенной загрузкой. Большинство других загрузчиков потребует, чтобы переход через некоторые дополнительные обручи работал с Защищенной загрузкой, хотя иногда это не слишком плохо - если это обнаружит Контейнер (наиболее распространенный инструмент Linux для поддержки Защищенной загрузки), то моя собственная перенаходка соберется для использования Защищенной загрузки.
  • Перезагрузка и надежда все это работает. Любое количество вещей может пойти не так, как надо со всем этим. Если у Вас есть проблемы, Ваш лучший выбор состоит в том, чтобы искать здесь и в другом месте для решения, и если Вы не находите один, отправляете новый вопрос здесь или на некотором другом форуме.

Обратите внимание, что в установке Linux, единственном действительно критическом различии в программном обеспечении между режимом BIOS и установкой режима EFI загрузчик. Таким образом переключение от режима BIOS до начальной загрузки режима EFI не требует дополнительных изменений программного обеспечения. (На практике устанавливая режим EFI GRUB, вероятно, вытянет в некоторых других связанных пакетах, как efibootmgr. Они действительно полезны, но не очень важны для начальной загрузки.) Нет никаких изменений в ядре, библиотеках C, оболочках, GUI или других базовых инструментах, требуемых под EFI по сравнению с BIOS. Как я записал выше, разделение должно будет быть скорректировано, но это не требует никаких изменений программного обеспечения. Защищенная загрузка требует Контейнера, PreLoader или установок местного обычая; и в зависимости от загрузчика, может требоваться ядро со знаком.

Поскольку Вы могли бы собраться из этого, Ubuntu должна хорошо работать с Защищенной загрузкой. (Существуют случайные исключения из-за привередливого EFIs, все же. Кроме того, использование Защищенной загрузки помогает неправильно сконфигурировать что-то так, чтобы это повредилось.) При выполнении новой установки с активной Защищенной загрузкой это должно все быть довольно прозрачно. Когда Вы сделаете преобразование из существующей установки режима BIOS, Вы, более вероятно, столкнетесь с проблемами, так как инструменты преобразования действительно не существуют (если Вы не считаете Восстановление Начальной загрузки, которое вносит свой вклад задания). Таким образом Вы закончите тем, что делали более вручную, что означает, что существует больше комнаты, чтобы пропустить шаг или сделать ошибку.

Для получения дополнительной информации о Linux и Защищенной загрузке, считайте мою основную Веб-страницу на предмете, который покрывает основные принципы и типичные конфигурации. Если Вы хотите пойти действительно хардкор с пользовательской конфигурацией Защищенной загрузки, прочитайте мою страницу при том, чтобы брать на себя полное управление Защищенной загрузки. Это описывает, как настроить систему для начальной загрузки с активной Защищенной загрузкой, но без Контейнера или PreLoader, и способом который позволяет Вам заблокировать инструменты Microsoft, если Вы так требуете.

5
ответ дан 1 December 2019 в 13:24

Защищенная загрузка является полезной функцией для блокировки вниз компьютера только к сертифицированному выполнением программному обеспечению. Это помогает предотвратить загружающиеся аппаратные средства со злонамеренным или незасвидетельствованным кодом.

От Microsoft Technet :

Защищенная загрузка помогает удостовериться, что Ваши начальные загрузки ПК с помощью только встроенное микропрограммное обеспечение, которому доверяет производитель.

Это означает, что встроенное микропрограммное обеспечение Ubuntu, как должны сертифицировать, может загрузиться во включенной системе Защищенной загрузки UEFI. Если мы не хотим это, мы должны отключить эту "опцию":

Вы, возможно, должны отключить Защищенную загрузку для выполнения некоторых видеокарт ПК, аппаратных средств или операционных систем, таких как Linux или предыдущая версия Windows.

, Таким образом, Microsoft рекомендует отключить Защищенную загрузку для Linux или другого несертифицированного твердого - или программное обеспечение. Производитель может реализовать Защищенную загрузку отключения, но это никоим образом не обязательное для системы Windows.

Для большинства ПК, можно отключить Защищенную загрузку через микропрограммные меню (BIOS) PC’s. Для сертифицированного логотипом Windows RT 8.1 и Windows RT PCs, Защищенная загрузка требуется, чтобы быть настроенной так, чтобы это не могло быть отключено.

В этих системах мы не можем отключать Защищенную загрузку.

В настоящее время мы можем создавать наш собственный сертификат , чтобы смочь загрузиться, но это может изменить любое время в будущем, когда Windows 10 Device Guard Certification процесс становится более строгим.

, Таким образом, реализация отключения Защищенной загрузки на Вашей машине может быть неполной, или строгой способом, что это не принимает сертификат не-Microsoft.

2
ответ дан 1 December 2019 в 13:24

Другие вопросы по тегам:

Похожие вопросы: