Deaktivieren Sie den sicheren Start unter Linux - kein Windows - Linux, UEFI

Ich habe gerade einen m√∂glicherweise kostspieligen Fehler gemacht: einen brandneuen Lenovo Yoga 500 mit Linux nuked und repaved ... ohne Windows zu booten, um SecureBoot explizit zu deaktivieren. Der Benutzer wollte die EULA nicht akzeptieren, und wir haben erfolgreich einen USB-Stick (Ubuntu MATE 15.10, Ubuntu mit Unity 15.04) gebootet, sodass wir dachten, wir w√ľrden einfach weitermachen.

Ich stelle mir vor, ich m√ľsste ein System mit SecureBoot-Signatur durchgehen - das hei√üt, eine solche Distribution finden, installieren, SB dort deaktivieren und dann unser bevorzugtes System erneut installieren.

Ist das der richtige Weg? Welche Distributionen w√ľrden funktionieren? Wir haben versucht, Ubuntu Unity 15.04 zu installieren und zu booten (welches die entsprechende Signatur haben soll), aber nach der Installation und dem Neustart bekomme ich einen Bildschirm mit nur Boot-Optionen, von denen die Festplatte. Wenn ich es ausw√§hle, werde ich nur am selben Bildschirm erneut aufgefordert.

Boot Optionen Bildbeschreibung hier eingeben

Welche Optionen stehen mir zur Verf√ľgung, da Windows zu diesem Zeitpunkt ausgel√∂scht wurde?

Antworten:

1 f√ľr Antwort ‚ĄĖ 1

Mein Verdacht ist, dass Ihr Problem ist nicht im Zusammenhang mit Secure Boot. Ubuntu, von dem Sie sagen, dass Sie es installiert haben, unterst√ľtzt Secure Boot. Dies gilt auch f√ľr Fedora, OpenSUSE, ALT und mehrere andere. Das hei√üt, da sind bekannte Probleme, meist mit schuppigen EFIs; Diese Probleme w√ľrden jedoch normalerweise das Booten des Installationsmediums verhindern, sodass Sie nicht so weit gekommen w√§ren, wenn Secure Boot das Problem w√§re.

Ihr Startoptionsbildschirm zeigt keinen Eintrag anf√ľr Ubuntu, was auf ein anderes Problem hinweist: Bei Ihrer Bootloader-Installation ist ein Fehler aufgetreten. Sie sollten in der Lage sein, das Ubuntu-Installationsprogramm zu starten, w√§hlen jedoch die Option "Vor der Installation versuchen", um dies zu untersuchen. Das Linux efibootmgr Mit diesem Befehl k√∂nnen Sie Bootloader-Optionen festlegen. Es gibt verschiedene Tutorials und Referenzen zu diesem Befehl im Internet, aber ich kenne keine, die wirklich ideal f√ľr Ihre Umst√§nde sind. Dennoch m√∂chten Sie vielleicht lesen:

Denken Sie auch daran, dass Ihr Bootloader wahrscheinlich bereits auf dem installiert ist EFI-Systempartition (ESP), Dies ist eine FAT-Partition, die wahrscheinlich die erste oder zweite auf Ihrer Festplatte ist. Der Ubuntu-Bootloader sollte dies sein EFI/ubuntu/grubx64.efi auf dieser Partition; jedoch, Um mit Secure Boot arbeiten zu k√∂nnen, muss GRUB von einem Programm namens Shim (shimx64.efi, normalerweise). So erstellen Sie einen Eintrag f√ľr GRUB mit efibootmgr, Sie w√ľrden sich auf Shim beziehen, wie in:

sudo efibootmgr -c -d /dev/sda -p 1 -l \EFI\ubuntu\shimx64.efi -L "ubuntu"

Dies sollte Erstellen Sie einen Eintrag, obwohl Sie m√∂glicherweise einige Details anpassen m√ľssen. Dabei k√∂nnen verschiedene Dinge schief gehen, und eine davon kann Ihr Problem erkl√§ren:

  • Wenn das Installationsprogramm die Dateien nicht auf den ESP schreiben konnte, wurde der Eintrag von erstellt efibootmgr wird nutzlos sein. Ein solches Problem kann aufgrund einer falschen Partitionierung auftreten (insbesondere, wenn Sie manuell partitioniert haben und nicht wussten, dass Sie einen ESP erstellen m√ľssen), aufgrund eines zuf√§lligen Festplattenfehlers usw. Wenn dies die Ursache f√ľr Ihr Problem ist, m√ľssen Sie etwas verwenden wie Boot Repair GRUB neu installieren.
  • Einige EFIs haben Fehler, die dazu f√ľhren, dass sie die von erstellten Eintr√§ge "vergessen" oder ignorieren efibootmgr. In diesem Fall k√∂nnen Sie m√∂glicherweise eine erstellenEintrag, aber es gibt keine Spur davon, wenn Sie neu starten. Dieses Problem l√§sst sich am besten beheben, indem Sie den fehlerhaften Computer austauschen. Wenn dies nicht m√∂glich ist, k√∂nnen Sie jedoch umst√§ndliche Probleme beheben, indem Sie den Bootloader umbenennen. Lenovos leiden normalerweise nicht an diesem Problem.
  • Entfernen einer Festplatte und Einschalten des ComputersIn manchen F√§llen werden NVRAM-Eintr√§ge f√ľr nicht mehr g√ľltige Eintr√§ge ausgeblendet. Dies ist wahrscheinlich eine hilfreiche Funktion, aber es ist ein Schmerz, wenn Sie Ihre Festplatten aus irgendeinem Grund regelm√§√üig ausstecken. Es ist unwahrscheinlich, dass dies ein Faktor f√ľr Ihren Laptop ist, aber ich dachte, ich w√ľrde es trotzdem erw√§hnen.

Um Ihre Frage direkter zu beantworten, w√§hlen Sie SichernDas Booten ist in der Firmware deaktiviert, nicht in Windows. (Wenn Sie es in Windows deaktivieren k√∂nnten, w√ľrde dies den Sinn des Problems zunichte machen, da Malware dies nur auf diese Weise tun w√ľrde.) Die Details sind von Computer zu Computer sehr unterschiedlich, so dass es schwierig ist, schrittweise Informationen bereitzustellen. schritt anweisungen Trotzdem biete ich solche Anweisungen f√ľr vier Systeme an auf dieser Seite. Mit etwas Gl√ľck wird Ihr System einem von ihnen √§hneln, sollten Sie dies tats√§chlich tun m√ľssen.