Kuidas käivitada ja installida Linuxi Secure Bootti UEFI PC-iga

Sisukord:

Kuidas käivitada ja installida Linuxi Secure Bootti UEFI PC-iga
Kuidas käivitada ja installida Linuxi Secure Bootti UEFI PC-iga

Video: Kuidas käivitada ja installida Linuxi Secure Bootti UEFI PC-iga

Video: Kuidas käivitada ja installida Linuxi Secure Bootti UEFI PC-iga
Video: Windows Startup Repair: Solving Windows 7-8-10 Startup Problems and Boot problems - YouTube 2024, Aprill
Anonim
Uued Windowsi arvutid on varustatud UEFI püsivara ja Secure Boot'iga. Secure Boot takistab operatsioonisüsteemide käivitamist, välja arvatud juhul, kui need on allkirjastatud UEFI-sse laaditud võtmega - kasti välja, saab ainult Microsoft-i allkirjastatud tarkvara käivitada.
Uued Windowsi arvutid on varustatud UEFI püsivara ja Secure Boot'iga. Secure Boot takistab operatsioonisüsteemide käivitamist, välja arvatud juhul, kui need on allkirjastatud UEFI-sse laaditud võtmega - kasti välja, saab ainult Microsoft-i allkirjastatud tarkvara käivitada.

Microsoft volitab, et PC-müüjad võimaldavad kasutajatel turvalist boot keelata, nii et võite turvalise käivitamise keelata või selle piirangutega tegelemiseks lisada oma kohandatud võtme. Turvalisus käivitamist ei saa Windows RT-s käitatavate ARM-seadmete puhul keelata.

Kuidas turvaline käivitamine toimib

Windows 8 ja Windows 8.1ga kaasasolevad arvutid sisaldavad traditsioonilise BIOS asemel UEFI püsivara. Vaikimisi laadib masina UEFI püsivara ainult UEFI püsivara sisestatud võtme allkirjastatud käivituslaadurid. See funktsioon on tuntud kui "Secure Boot" või "Trusted Boot". Traditsioonilistes arvutites, millel pole seda turvafunktsiooni, võib rootkit ise installida ja saada alglaaduriks. Seejärel laadib arvuti BIOS rootkit käivitamise ajal, mis käivitab ja laadib Windowsi, peideldes end operatsioonisüsteemist ja varundades end sügaval tasemel.

Secure Boot blokeerib seda - arvuti käivitab ainult usaldusväärse tarkvara, nii et pahatahtlikud käivituslaadurid ei suuda süsteemi nakatada.

Intel x86-arvutiga (mitte ARM-arvutitega) on teil turvaline käivitus. Võite selle keelata või isegi oma allkirjavõti lisada. Organisatsioonid võiksid kasutada oma võtmeid, et tagada ainult heakskiidetud Linuxi operatsioonisüsteemide käivitamine, näiteks.

Image
Image

Linuxi installimise valikud

Linuxi installimiseks Secure Boot'iga arvutis on mitu võimalust:

  • Valige Linux distributsioon, mis toetab turvalist käivitamist: Ubuntu kaasaegsed versioonid - alates Ubuntu 12.04.2 LTS-st ja 12.10 -st - käivitatakse ja paigaldatakse enamikule arvutisse Secure Boot'i abil. Seda seetõttu, et Microsoft on allkirjastanud Ubuntu esimese astme EFI boot loader. Kuid Ubuntu arendaja märgib, et Ubuntu alglaadur pole allkirjastatud võtmega, mis on nõutav Microsofti sertifitseerimisprotsessi käigus, vaid on lihtsalt Microsoft'i sõnade "Soovitatud" peamine võti. See tähendab, et Ubuntu ei pruugi kõikidel UEFI-d arvutisse käivitada. Kasutajatel võib olla vaja keelata Secure Boot, et mõnes arvutis Ubuntu kasutada.
  • Keela turvaline käivitamine: Secure Boot'i saab keelata, mis muudab oma turvavõimalusi, et saaksite oma arvutisse midagi käivitada, nagu traditsioonilise BIOSiga vanemad arvutid. See on vajalik ka siis, kui soovite installida vanemat Windowsi versiooni, mida ei arendatud Secure Boot'iga, näiteks Windows 7-ga.
  • Lisage UEFI püsiprogrammile allkirjavõti: Mõned Linuxi distributsioonid võivad oma boot-laadurid oma allika alla kirjutada, mille saate oma UEFI püsivara juurde lisada. See ei tundu praegu ühist.

Peaksite kontrollima, millist protsessi soovitab teie Linuxi levitamine. Kui teil on vaja käivitada vanem Linuxi jaotus, mis ei anna selle kohta mingit teavet, peate lihtsalt turvalise käivitamise keelama.

Peaksite olema võimalik installida Ubuntu praegused versioonid - kas LTS-i versioon või uusim versioon - enamikele uutele arvutitele ilma probleemideta. Vt viimasest jaotisest käivitamise juhised eemaldatavast seadmest.

Kuidas keelata turvaline käivitamine

Saate kontrollida Secure Bootit oma UEFI püsivara sätete ekraanilt. Sellele ekraanile juurde pääsemiseks peate Windows 8-s käivitamisvõimaluste menüüle juurde pääsema. Selleks avage seadete võlu - vajutage selle avamiseks Windowsi klahvi + I - klõpsake nuppu Toide, seejärel vajutage ja hoidke all tõstuklahvi klõpsate käsku Käivita uuesti.

Teie arvuti taaskäivitub boot-versioonide täiustatud ekraanil. Valige suvand Tõrkeotsing, valige Advanced options ja seejärel valige UEFI Settings. (Võimalik, et mõne Windows 8-arvutiga ei kuvata UEFI-seadete valikut, isegi kui nad tulevad koos UEFI-ga, võtke oma tootja dokumentatsioonist teadmiseks oma UEFI seadete ekraanile jõudmise kohta.)
Teie arvuti taaskäivitub boot-versioonide täiustatud ekraanil. Valige suvand Tõrkeotsing, valige Advanced options ja seejärel valige UEFI Settings. (Võimalik, et mõne Windows 8-arvutiga ei kuvata UEFI-seadete valikut, isegi kui nad tulevad koos UEFI-ga, võtke oma tootja dokumentatsioonist teadmiseks oma UEFI seadete ekraanile jõudmise kohta.)
Teid viiakse UEFI sätetekraanile, kus saate valida, kas keelata turvaline käivitamine või lisada oma võti.
Teid viiakse UEFI sätetekraanile, kus saate valida, kas keelata turvaline käivitamine või lisada oma võti.
Image
Image

Laadida eemaldatavast meediast

Võite alglaadimise teisest meediumist samamoodi käivitada alglaadimisvalikute menüüga - hoidke käsku Shift, kui klõpsate käsku Taaskäivita. Sisestage soovitud käivitusseade, valige Kasuta seadet ja valige seade, mida soovite käivitada.

Pärast eemaldatavast seadmest käivitamist saate Linuxi installida nii, nagu tavaliselt, või lihtsalt eemalda seadmest eluskeskkonda ilma selle installimata.

Image
Image

Pidage meeles, et turvaline boot on kasulik turvafunktsioon. Peaksite selle lubama, kui teil ei ole vaja käivitada operatsioonisüsteeme, mis ei käivitu turvalise sisselogimisega.

Soovitan: