/ / Kā boot un instalēt Linux UEFI personālajā datorā ar drošu sāknēšanu

Kā sāknēt un instalēt Linux UEFI personālajā datorā ar drošu sāknēšanu

Ubuntu-uz virsmas-pro-2

Jauniem Windows personālajiem datoriem ir UEFI programmaparatūra unDroša sāknēšana ir iespējota. Droša sāknēšana novērš operētājsistēmu sāknēšanu, ja vien tās nav parakstītas ar atslēgu, kas ievietota UEFI - ārpus tās var ielādēt tikai Microsoft parakstīta programmatūra.

Microsoft pilnvaro personālo datoru pārdevējusatspējot drošo sāknēšanu, lai jūs varētu atspējot drošo sāknēšanu vai pievienot savu pielāgoto atslēgu, lai izvairītos no šī ierobežojuma. Drošu sāknēšanu nevar atspējot ARM ierīcēs, kurās darbojas Windows RT.

Cik droša sāknēšana darbojas

SAISTĪTI: Cik droša sāknēšana darbojas operētājsistēmā Windows 8 un 10 un ko tā nozīmē operētājsistēmai Linux

Datori, kas piegādāti kopā ar Windows 8 un Windows 8.1 tradicionālās BIOS vietā iekļaujiet UEFI programmaparatūru. Pēc noklusējuma ierīces UEFI programmaparatūra tikai sāknēšanas ielādētājus ielādē ar atslēgu, kas iegulta UEFI programmaparatūrā. Šī funkcija ir pazīstama kā “Droša sāknēšana” vai “Uzticama sāknēšana”. Tradicionālajos personālajos datoros bez šī drošības līdzekļa sakņu komplekts var instalēt pats un kļūt par sāknēšanas ielādētāju. Pēc tam datora BIOS sāknēšanas laikā ielādētu saknes komplektu, kas sāknētu un ielādētu sistēmu Windows, paslēpjot sevi no operētājsistēmas un iegulstot dziļā līmenī.

Droša sāknēšana to bloķē - dators ielādēs tikai uzticamu programmatūru, tāpēc ļaunprātīgi sāknēšanas iekrāvēji nevarēs inficēt sistēmu.

Intel x86 personālajā datorā (nevis ARM datoros) jums irdrošas sāknēšanas kontrole. Jūs varat izvēlēties to atspējot vai pat pievienot savu parakstīšanas atslēgu. Organizācijas varēja izmantot savas atslēgas, lai, piemēram, varētu ielādēt tikai apstiprinātas Linux operētājsistēmas.

drošs-sāknēšanas-pārkāpums-nederīgs-paraksts-atklāts

Iespējas Linux instalēšanai

Jums ir vairākas iespējas Linux instalēšanai personālajā datorā ar Secure Boot:

  • Izvēlieties Linux izplatīšanu, kas atbalsta drošu sāknēšanu: Modernās Ubuntu versijas - sākot arUbuntu 12.04.2 LTS un 12.10 - parasti tiks sāknēts un instalēts lielākajā daļā datoru ar iespējotu drošo sāknēšanu. Tas ir tāpēc, ka Ubuntu pirmā posma EFI sāknēšanas ielādētāju paraksta Microsoft. Tomēr Ubuntu izstrādātājs atzīmē, ka Ubuntu sāknēšanas ielādētājs nav parakstīts ar atslēgu, kas nepieciešama Microsoft sertifikācijas procesā, bet vienkārši atslēga, ko Microsoft saka, ir “ieteicama”. Tas nozīmē, ka Ubuntu, iespējams, nevar ielādēt visos UEFI datoros. Lietotājiem, iespējams, būs jāatspējo drošā sāknēšana, lai dažos datoros izmantotu Ubuntu.
  • Atspējot drošo sāknēšanu: Drošu sāknēšanu var atspējot, un tas notiksapmainieties ar drošības priekšrocībām pret iespēju datoram ielādēt jebko, tāpat kā vecāka gadagājuma personālie datori ar tradicionālo BIOS. Tas ir nepieciešams arī tad, ja vēlaties instalēt vecāku Windows versiju, kas nav izstrādāta, ņemot vērā drošo sāknēšanu, piemēram, Windows 7.
  • Pievienojiet parakstīšanas atslēgu UEFI programmaparatūrai: Daži Linux izplatītāji var parakstīt savus sāknēšanas ielādētājus ar savu atslēgu, kuru varat pievienot savai UEFI programmaparatūrai. Liekas, ka šobrīd tas nav ierasts.

Jums jāpārbauda, ​​kurš process darbojas jūsu Linuxizvēles sadale iesaka. Ja jums jā bootē vecāks Linux izplatījums, kas par šo informāciju nesniedz, jums vienkārši jāatspējo drošā sāknēšana.

Jums vajadzētu būt iespējai instalēt pašreizējās vietnes versijasUbuntu - vai nu LTS izlaidums, vai arī jaunākais izlaidums - bez lielām grūtībām lielākajā daļā jauno datoru. Pēdējā sadaļā ir norādījumi par sāknēšanu no noņemamas ierīces.

Kā atspējot drošu sāknēšanu

Drošu sāknēšanu varat kontrolēt no sava UEFIProgrammaparatūras iestatījumu ekrāns. Lai piekļūtu šim ekrānam, jums būs jāpiekļūst sāknēšanas opciju izvēlnei operētājsistēmā Windows 8. Lai to izdarītu, atveriet iestatījumu šarmu - nospiediet Windows taustiņu + I, lai to atvērtu - noklikšķiniet uz barošanas pogas, pēc tam nospiediet un turiet taustiņu Shift. jūs noklikšķiniet uz Restartēt.

restart-from-settings-charm

Jūsu dators tiks restartēts uzlabotajā sāknēšanas reizēopciju ekrāns. Atlasiet opciju Traucējummeklēšana, atlasiet Papildu opcijas un pēc tam atlasiet UEFI iestatījumi. (Dažos personālajos datoros, kas darbojas ar Windows 8, jūs, iespējams, neredzat opciju UEFI iestatījumi, pat ja tie ir komplektā ar UEFI - šajā gadījumā skatiet ražotāja dokumentāciju, lai iegūtu informāciju par nokļūšanu tā UEFI iestatījumu ekrānā.)

piekļuves uefi-programmaparatūras iestatījumi

Tiksit novirzīts uz UEFI iestatījumu ekrānu, kur varat izvēlēties atspējot drošo sāknēšanu vai pievienot savu atslēgu.

virsma-pro-2-uefi

Sāknēšana no noņemama datu nesēja

Piekļūstot vietnei, varat ielādēt no noņemama datu nesējasāknēšanas opciju izvēlne tādā pašā veidā - turiet nospiestu taustiņu Shift, kamēr noklikšķināt uz opcijas Restartēt. Ievietojiet izvēlēto sāknēšanas ierīci, atlasiet Lietot ierīci un atlasiet ierīci, no kuras vēlaties ielādēt.

Pēc sāknēšanas no noņemamās ierīces jūs varat instalēt Linux tāpat kā parasti vai vienkārši izmantot noņemamās ierīces tiešo vidi, to neinstalējot.

Windows-8-uefi-izvēlēties-sāknēšanas ierīci


Ņemiet vērā, ka droša sāknēšana ir noderīgs drošības līdzeklis. Jums tas jāatstāj ieslēgts, ja vien jums nav jāvada operētājsistēmas, kuras netiks sāknētas ar iespējotu drošo sāknēšanu.