Linux에서 보안 부팅 비활성화-Windows 없음


0

방금 잠재적으로 비용이 많이 드는 실수를했습니다. Windows로 부팅하지 않고 Linux로 완전히 새로운 Lenovo Yoga 500을 제거하고 다시 만들었습니다. 사용자가 EULA를 수락하고 싶지 않았습니다. USB 키 (Ubuntu MATE 15.10, Ubuntu w / Unity 15.04)로 성공적으로 부팅되었으므로 계속 진행할 것이라고 생각했습니다.

SecureBoot 서명이있는 시스템을 거쳐야합니다. 즉, 그러한 배포판을 찾아서 설치하고 SB를 비활성화 한 다음 선호하는 시스템을 다시 설치해야합니다.

이것이 올바른 방법입니까? 어떤 배포판이 작동합니까? 우리는 Ubuntu Unity 15.04 (적절한 서명이 있어야 함)로 설치 및 부팅을 시도했지만 설치 및 재부팅 후 HDD와 같은 부팅 옵션이있는 화면이 나타납니다. 선택하면 같은 화면에 다시 프롬프트됩니다.

부팅 옵션 여기에 이미지 설명을 입력하십시오

이 시점에서 Windows가 제거되었으므로 어떤 옵션이 있습니까?


스크린 샷이 매우 흐려서 더 나은 PLZ를 만들 수 있습니까!
Stackcraft_noob

1
Windows가 아닌 BIOS에서는 Secureboot를 완전히 비활성화 할 수 없습니다.
Cybernard

랩톱에 7,8, 8.1 또는 10 개의 Windows 제품 키가있는 경우 microsoft.com으로 이동하여 미디어 제작기 도구를 다운로드 할 수 있습니다. 필요한 경우 Windows 10 설치 디스크를 만들고 Windows 10을 무료로 다시로드하십시오. Windows 10에서 이전 키를 수락하기 시작했습니다.
cybernard

@cybernard 좋은 점 모두. 이전의 두 가지 인스턴스에서 Windows를 통해 EFI / bios 메뉴를 활성화해야한다는 것을 알았습니다. 이 경우 해당 단계는 필요하지 않았습니다. 좀 더주의를 기울여야 했어요.
taifwa

답변:


1

내 의심은 문제가 보안 부팅과 관련 이 없다는 것 입니다. 설치 한 우분투는 보안 부팅을 지원합니다. Fedora, OpenSUSE, ALT 등도 마찬가지입니다. 즉 , 대부분 비정상적인 EFI 에는 알려진 문제 있습니다. 그러나 이러한 문제는 일반적으로 설치 매체가 부팅되지 못하게하므로 보안 부팅이 문제가되지 않는 한 얻을 수 없었습니다.

부팅 옵션 화면에 Ubuntu에 대한 항목이 표시되지 않아 다른 문제가 있습니다. 부트 로더 설치에 문제가 있습니다. 조사하려면 Ubuntu 설치 프로그램을 시작할 수 있지만 "설치하기 전에 시도"옵션을 선택하십시오. Linux efibootmgr명령을 사용하면 부트 로더 옵션을 설정할 수 있습니다. 인터넷에서이 명령에 대한 몇 가지 자습서와 참조가 있지만 실제 상황에 가장 적합한 것은 없습니다. 여전히, 당신은 읽을 수 있습니다 :

또한 부트 로더는 이미 디스크의 첫 번째 또는 두 번째 파티션 인 FAT 파티션 인 EFI 시스템 파티션 (ESP)에 이미 설치되어 있음을 명심 하십시오. Ubuntu 부트 로더는 EFI/ubuntu/grubx64.efi해당 파티션에 있어야합니다. 그러나 Secure Boot와 함께 작동하려면 GRUB은 Shim ( shimx64.efi일반적으로) 이라는 프로그램으로 시작해야합니다 . 따라서 GRUB에 대한 항목을 만들려면 다음과 efibootmgr같이 Shim을 참조하십시오.

sudo efibootmgr -c -d /dev/sda -p 1 -l \\EFI\\ubuntu\\shimx64.efi -L "ubuntu"

이것은 해야 당신은 몇 가지 세부 사항을 조정해야 할 수도 있지만, 항목을 만들 수 있습니다. 그러나 몇 가지 문제가 발생할 수 있으며 그 중 하나가 문제를 설명 할 수 있습니다.

  • 설치 관리자가 파일을 ESP에 쓸 수 없으면 만든 항목 efibootmgr이 쓸모가 없습니다. 이러한 문제는 부적절한 파티셔닝 (특히 수동으로 파티션을 나누고 ESP를 만들어야한다는 것을 모르는 경우), 임의의 디스크 오류 등으로 인해 발생할 수 있습니다. 이것이 문제의 원인 인 경우, Boot Repair 와 같은 것을 사용 하여 GRUB을 다시 설치하십시오.
  • 일부 EFI에는에 의해 생성 된 항목을 "잊어 버리거나"무시하는 버그가 있습니다 efibootmgr. 이 경우 항목을 작성할 수 있지만 재부팅 할 때 추적 항목이 없습니다. 이 문제는 결함이있는 컴퓨터를 교체하여 처리하는 것이 가장 좋지만 이것이 불가능한 경우 부트 로더 이름 바꾸기와 관련된 어색한 해결 방법이 작동합니다. 다행히도 Lenovo는 일반적으로이 문제로 고통받지 않습니다.
  • 디스크를 제거하고 컴퓨터 전원을 켜면 더 이상 유효하지 않은 항목에 대한 NVRAM 항목이 사라지는 경우가 있습니다. 이것은 유용한 기능으로 의도 된 것일 수 있지만 어떤 이유로 든 정기적으로 디스크를 분리하면 고통을 겪습니다. 이것은 귀하의 랩톱에 대한 요인이 될 수는 없지만 어쨌든 언급 할 것이라고 생각했습니다.

질문에 직접 대답하기 위해 Windows가 아닌 펌웨어에서 보안 부팅을 사용할 수 없습니다. (실제로 Windows에서 사용하지 않도록 설정하면 악성 코드가 그렇게하는 방식으로 인해 지점을 잃게됩니다.) 세부 사항은 컴퓨터마다 크게 다르므로 단계별 지침을 제공하기가 어렵습니다. . 그럼에도 불구하고, 나는 이 페이지 에서 4 개의 시스템 대한 지침을 제공 합니다. 운이 좋으면 실제로이 작업을 수행 해야하는 경우 시스템이 시스템 중 하나와 유사합니다.


EFI였습니다. 많은 감사합니다. 새로 설치 한 것을 감안할 때이 특정 인스턴스의 시간이 핵심이므로 기본 옵션을 사용하여 간단히 다시 설치하기로 선택했습니다. 당신이 추측했던 것처럼 나는 커스텀 파티션을했는데 특별한 EFI 파티션이 필요하다는 것을 몰랐다. 링크 주셔서 감사합니다, 나는 독창적으로 읽을 것입니다.
taifwa

secureboot에 관해서는 ... EFI 프로세스와 혼동 될 수 있습니다. 이전에는 Windows를 통해 EFI 메뉴를 활성화하고 레거시 모드를 활성화해야했습니다.이 경우에는 필요하지 않았으며 이제는 Windows를 통과해야했는지 전혀 궁금합니다.
taifwa

Windows 8 이상은 펌웨어 설정 유틸리티로 재부팅 할 수있는 도구를 제공합니다. 이 작업은 일반적으로 컴퓨터 전원을 켤 때 기능 키를 눌러 수행되었으며이 방법은 일반적으로 계속 작동하지만 일부 컴퓨터에는 "빠른 부팅"기능이 있습니다 (Windows 빠른 시작 기능과 혼동하지 않아야 함). 완전히 다른) 기능 키를 사용하여 펌웨어를 입력하기 어렵습니다. 어쨌든 펌웨어에서 한 번 보안 부팅을 활성화하거나 비활성화 할 수 있습니다 (지원되는 경우). 그러나 어떻게가더라도 Windows 기능이 아닌 EFI 기능입니다.
Rod Smith
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.