技术解析

关于 SecureBoot,如何正确的安装引导
0
2021-06-24 16:23:20
idczone
由于某个蜜汁原因,BIOS 的密码被我忘记了(然后恰好开了 Secure Boot,所以不要提关 Secure Boot )
然后我已经解决了 Secure Boot 下驱动签名的问题(使用 MoK )
但是现在有一个问题,默认方式引导,驱动是无法加载的。
但是通过 U 盘(刚好有一个安装了支持安全启动的 AIOBoot 的 U 盘)然后在菜单中选择 grub,就可以正确的加载相关驱动(
清 cmos 也不行?

笔记本(需要拆主板(然后一般还不如整个换掉(

像 Ubuntu 这种支持 Secure Boot 的 grub 不能用嘛

ubuntu 的 grub+mok 亲测可用啊。。。有啥问题吗

进去就黑屏,MoK Manager 这个东西还是专门通过 u 盘弄到的,我现在的疑问是,是不是加载了 MoK Manager 才能加载手动签名驱动 shimx 这些有啥用

进入后卡 gdm (然后重启看日志就是显卡驱动加载不了
很迷的是,通过 u 盘引导就可以正确启动

记得以前 dos 时代,可以用 dos 命令清 cmos (好像是调用中断,还是 cmos 印射内存地址),现在这种方法不行了吗?

早就不行了。。。现在是 UEFI 时代,刷 BIOS 还需要验证签名(虽然刷 bios 不需要密码,但是也没办法清楚密码。。。

话说我 /boot/efi 下面似乎没有 MoKManager 这个文件是属于哪个包的

https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/7/html/system_administrators_guide/sect-signing-kernel-modules-for-secure-boot

我内核是安装好了的(使用外部引导可以正确加载签名的模块和内核

现在许多固件都把密码写到闪存里面了,不是电池供电的,断电也无法清除。理论上只有用编程器重写才能清除。

codehz 大神,好久没更新 container 了啊,什么时候能够更新啊

好久没更新 container 了啊,什么时候能够更新啊

数据地带为您的网站提供全球顶级IDC资源
在线咨询
专属客服