关于 SecureBoot,如何正确的安装引导
- 0次
- 2021-06-24 16:23:20
- idczone
由于某个蜜汁原因,BIOS 的密码被我忘记了(然后恰好开了 Secure Boot,所以不要提关 Secure Boot )
然后我已经解决了 Secure Boot 下驱动签名的问题(使用 MoK )
但是现在有一个问题,默认方式引导,驱动是无法加载的。
但是通过 U 盘(刚好有一个安装了支持安全启动的 AIOBoot 的 U 盘)然后在菜单中选择 grub,就可以正确的加载相关驱动(
清 cmos 也不行?
笔记本(需要拆主板(然后一般还不如整个换掉(
像 Ubuntu 这种支持 Secure Boot 的 grub 不能用嘛
ubuntu 的 grub+mok 亲测可用啊。。。有啥问题吗
进去就黑屏,MoK Manager 这个东西还是专门通过 u 盘弄到的,我现在的疑问是,是不是加载了 MoK Manager 才能加载手动签名驱动 shimx 这些有啥用
进入后卡 gdm (然后重启看日志就是显卡驱动加载不了
很迷的是,通过 u 盘引导就可以正确启动
记得以前 dos 时代,可以用 dos 命令清 cmos (好像是调用中断,还是 cmos 印射内存地址),现在这种方法不行了吗?
早就不行了。。。现在是 UEFI 时代,刷 BIOS 还需要验证签名(虽然刷 bios 不需要密码,但是也没办法清楚密码。。。
话说我 /boot/efi 下面似乎没有 MoKManager 这个文件是属于哪个包的
https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/7/html/system_administrators_guide/sect-signing-kernel-modules-for-secure-boot
我内核是安装好了的(使用外部引导可以正确加载签名的模块和内核
现在许多固件都把密码写到闪存里面了,不是电池供电的,断电也无法清除。理论上只有用编程器重写才能清除。
codehz 大神,好久没更新 container 了啊,什么时候能够更新啊
好久没更新 container 了啊,什么时候能够更新啊