Как исправить безопасную загрузку ошибки & ldquo; Изображение не удалось проверить с помощью * ACCESS DENIED * & rdquo; на старте?

Я сделал следующее, поскольку это сработало для меня.

Открыть TTYL (Ctrl + Alt + F1) Вход в обычную учетную запись пользователя (не гость). Введите sudo dpkg --configure -a Нажмите (Ctrl + F7)
1
задан 16 December 2015 в 21:19

2 ответа

В соответствии с https://bugs.launchpad.net/bugs/1528345 это было вызвано неправильной отправкой обновлений безопасности для доставки в Ubuntu и может быть исправлено путем установки пакета grub-efi-amd64-signed и затем повторное включение безопасной загрузки в BIOS. Это сработало для меня. (Я также проверил, что переустановка пакета заставила shimx64.efi отображаться на выходе efibootmgr -v вместо grubx64.efi, который был там, пока проблема присутствовала.)

3
ответ дан 23 May 2018 в 15:00

Сначала вернитесь в свою прошивку и отключите поддержку CSM («устаревшая загрузка»). Если вы загружались в среде с чистым EFI, как кажется, вы были, этот вариант не принесет вам пользы и может вернуться, чтобы укусить вас позже. (См. Мою страницу на эту тему для получения дополнительной информации о проблемах CSM.)

Во-вторых, сообщение об ошибке указывает, что ваш компьютер попытался загрузить загрузчик, который не был подписан с авторизованным ключом безопасной загрузки. (Некоторые сообщения, предупреждающие о таких нарушениях, довольно тупые - они варьируются от одной EFI к другой, а в некоторых случаях от одной последующей программы к другой, в зависимости от того, где произошло нарушение.) Такое сообщение появляется после

Я не видел упоминания об обновлениях ни для GRUB, ни для Shim, поэтому ваш процесс загрузки не должен иметь никаких проблем с загрузкой или отсутствием изменений в ваших загрузочных программах или настройках прошивки. были затронуты этими обновлениями. OTOH, возможно, что что-то еще изменило путь загрузки. Это может быть невинное изменение, которое пошло плохо и вызвало сбой - например, если вы загружаете три раза с другим дистрибутивом Linux, возможно, это изменило путь загрузки к неподписанному GRUB. Если это так, вы можете изменить порядок загрузки обратно в GRUB Ubuntu (через Shim) с помощью efibootmgr - type sudo efibootmgr -v, чтобы увидеть текущий порядок загрузки (на линии BootOrder) и параметры (основная часть вывод). Найдите строку для Ubuntu, которая запускается через Shim, и используйте параметр -o, чтобы изменить порядок так, чтобы он был первым, как в sudo efibootmgr -o 0009,0000,001B, если желаемая запись - Boot0009, а две альтернативы - Boot0000 и Boot001B. Другая возможность заключается в том, что несвязанное обновление Windows помешало GRUB. (Microsoft имеет возможность обновлять защищенные ключи безопасности для большинства компьютеров, и если по какой-то причине они испортили этот или намеренно занесенный в черный список Ubuntu Shim, вы можете увидеть описанную вами ошибку.)

небольшая вероятность того, что что-то злонамеренно происходит - часть вредоносного ПО, возможно, установила себя в вашем пути загрузки. Если это произошло, отключив Безопасную загрузку, вы уже включили вредоносное ПО. Там не известно, какие последствия могут быть, если это так. Я не хочу вас тревожить; шансы на это были низкими. Если это не должно быть , тем не менее, для восстановления вашего компьютера потребуется экспертная TLC, так как предварительно загрузочное вредоносное ПО, как известно, трудно вывести.

Обновление конфигурации GRUB вряд ли будет делайте что-нибудь хорошее, хотя есть небольшой шанс, что это может произойти, если вы переключите GRUB на загрузку без знака в подписанную версию ядра. (Последнее, что я проверил, GRUB Ubuntu будет загружать неподписанные ядра, но это может измениться в будущем. Некоторые другие GRUB, например, используемые Fedora, более строгие и будут загружать только подписанные ядра.)

You можно проверить свой путь загрузки с помощью efibootmgr и убедиться, что он загружается через Shim по умолчанию - то есть загрузчик для первого элемента в порядке загрузки должен быть EFI\ubuntu\shimx64.efi. Если это не так, вы можете изменить порядок загрузки. Если это так, то, возможно, ваш бинар shimx64.efi стал поврежден (или, что еще хуже, заменен вредоносным ПО). Полностью повторная установка GRUB может решить проблему. (Boot Repair может сделать это довольно легко.)

2
ответ дан 23 May 2018 в 15:00
  • 1
    Каково имя пакета для Boot Repair? – Paranoid Panda 16 December 2015 в 20:37
  • 2
    Кроме того, вы меня насторожили! Я, вероятно, самый параноидальный человек, которого вы когда-либо узнали (это имя);)! : D – Paranoid Panda 16 December 2015 в 20:39
  • 3
    Кроме того, Ubuntu - это единственная работающая ОС, ну или должна быть запущена ... У меня нет двойной загрузки с чем-либо еще или с тройной загрузкой и т. Д. ... – Paranoid Panda 16 December 2015 в 20:42
  • 4
    Boot Repair не входит в стандартный пакет; см. здесь для деталей. – Rod Smith 16 December 2015 в 20:57
  • 5
    Я обновил свой вопрос с помощью вывода efibootmgr, однако есть ли специальный параметр, который мне нужно использовать с ним или что-то, чтобы получить информацию, о которой вы говорили? – Paranoid Panda 16 December 2015 в 21:53

Другие вопросы по тегам:

Похожие вопросы: