Я только что сделал потенциально дорогостоящую ошибку: взломал и восстановил новый Lenovo Yoga 500 с Linux ... без загрузки Windows, чтобы явно отключить SecureBoot. Пользователь не хотел принимать лицензионное соглашение; и мы успешно загрузились в USB-ключ (Ubuntu MATE 15.10, Ubuntu w/Unity 15.04), поэтому мы подумали, что будем продолжать.

Я полагаю, мне нужно будет пройти через систему с подписью SecureBoot, то есть найти такой дистрибутив, установить его, отключить там SB, а затем переустановить нашу предпочтительную систему.

Это правильный путь? Какие дистрибутивы будут работать? Мы попытались установить и загрузиться в Ubuntu Unity 15.04 (которая должна иметь соответствующую подпись), но после установки и перезагрузки у меня появляется экран только с параметрами загрузки, из которых HDD. Если я выберу его, он просто снова предложит мне на том же экране.

параметры загрузки

Учитывая, что Windows была уничтожена на данный момент, какие варианты у меня есть?

1 ответ1

1

Я подозреваю, что ваша проблема не связана с безопасной загрузкой. Ubuntu, который вы установили, поддерживает Secure Boot. То же самое делают Fedora, OpenSUSE, ALT и несколько других. Тем не менее, существует известные проблемы, в основном с слоеными ПИИ; но эти проблемы, как правило, препятствуют загрузке установочного носителя, поэтому вы бы не получили столько, сколько имели бы, если бы была проблема с безопасной загрузкой.

На экране параметров загрузки не отображается запись для Ubuntu, что наводит на мысль о другой проблеме: что-то пошло не так с установкой вашего загрузчика. Вы должны иметь возможность запустить установщик Ubuntu, но выберите опцию "попробовать перед установкой", чтобы провести расследование. Команда Linux efibootmgr позволяет вам установить параметры загрузчика. В Интернете есть несколько руководств и справочников по этой команде, но я не знаю ни одного, который бы идеально подходил для ваших обстоятельств. Тем не менее, вы можете прочитать:

Также имейте в виду, что ваш загрузчик, вероятно, уже установлен в системный раздел EFI (ESP), который является разделом FAT, который, вероятно, является первым или вторым разделом на вашем диске. Загрузчик Ubuntu должен быть EFI/ubuntu/grubx64.efi в этом разделе; однако для работы с Secure Boot GRUB должен запускаться программой Shim (обычно shimx64.efi ). Таким образом, чтобы создать запись для GRUB с помощью efibootmgr , вы должны обратиться к Shim, как в:

sudo efibootmgr -c -d /dev/sda -p 1 -l \\EFI\\ubuntu\\shimx64.efi -L "ubuntu"

Это должно создать запись, хотя вам может потребоваться настроить некоторые детали. Однако некоторые вещи могут пойти не так, и одна из них может объяснить вашу проблему:

  • Если установщик не смог записать файлы в ESP, запись, созданная efibootmgr будет бесполезной. Такая проблема может возникнуть из-за неправильного разбиения (особенно, если вы разбили вручную и не знали, что вам нужно было создать ESP), из-за случайной ошибки диска и т.д. Если это источник вашей проблемы, вам понадобится использовать что-то вроде Boot Repair для переустановки GRUB.
  • Некоторые EFI имеют ошибки, которые заставляют их "забывать" или игнорировать записи, созданные efibootmgr . Если это произойдет, вы сможете создать запись, но при перезагрузке ее не будет. Эту проблему лучше всего решить путем замены неисправного компьютера, но неудобные обходные пути, связанные с переименованием загрузчика, будут работать, если это невозможно. К счастью, Леновос обычно не страдает от этой проблемы.
  • Извлечение диска и включение компьютера иногда приводят к исчезновению записей NVRAM для недействительных записей. Это, вероятно, задумано как полезная функция, но это неприятно, если вы регулярно отключаете диски по любой причине. Это вряд ли будет фактором для вашего ноутбука, но я все же упомянул об этом.

Чтобы более прямо ответить на ваш вопрос, Secure Boot отключена в прошивке, а не в Windows. (На самом деле, если бы вы могли отключить его из Windows, это бы победило, поскольку вредоносные программы просто делали бы это таким образом.) Детали сильно различаются от одного компьютера к другому, поэтому трудно предоставить пошаговые инструкции. Тем не менее, я даю такие инструкции для четырех систем на этой странице. Если вам повезет, ваша система будет похожа на одну из них, если вам действительно потребуется это сделать.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .