Tôi chạy hình ảnh Arch Linux mới nhất trên ASUS Sabertooth 990FX và gặp lỗi này.
Không thể cài đặt chính sách bảo mật ghi đè.
Làm thế nào tôi có thể sửa chữa nó?
Tôi chạy hình ảnh Arch Linux mới nhất trên ASUS Sabertooth 990FX và gặp lỗi này.
Không thể cài đặt chính sách bảo mật ghi đè.
Làm thế nào tôi có thể sửa chữa nó?
Câu trả lời:
Tôi gặp phải lỗi tương tự trên máy Asus UX21E. BIOS mới nhất (v 214) đã không khắc phục được mánh khóe và đĩa USB của tôi đã được chuẩn bị đúng cách như một thiết bị khởi động EFI.
Tôi đã có thể khắc phục sự cố bằng cách sử dụng bản hack mà tôi tìm thấy trên một chủ đề liên quan trên ArchLinux BBS . Điểm chính của nó là do hệ thống này được cung cấp cùng với Windows 7 nên nó không có công cụ Secure Boot được bật theo mặc định (trong trường hợp của tôi, nó thậm chí không được hỗ trợ). Điều này loại bỏ thói quen khởi động ArchLinux mà dường như mong đợi nó.
Bạn có thể vô hiệu hóa để kiểm tra hoàn toàn bằng cách chuyển đổi tập tin mà hệ thống EFI khởi động. Có ba .efi
tệp trong ảnh ISO. Bằng cách ghi đè lên hệ thống mà hệ thống của bạn đang sử dụng với tính năng không khởi động Secure Secure đơn giản hơn, bạn có thể vượt qua toàn bộ vấn đề.
Di chuyển đến thư mục nơi nó được gắn kết và đưa ra lệnh sao chép sau:
cp EFI/boot/loader.efi EFI/boot/bootx64.efi
Khởi động mà mút lên và ăn bánh.
Làm việc như một cơ duyên đối với tôi. Đối với hồ sơ, tôi đã sử dụng phương tiện truyền thông Archlinux 2013-11-01.
Tham chiếu duy nhất tôi có thể tìm thấy cho thông báo lỗi đó là trong mã nguồn PreLoader.efi
, trình tải khởi động an toàn của Tổ chức Linux. Nó chỉ ra rằng chương trình không thể tự đăng ký như một phần mở rộng cho các chức năng Khởi động an toàn tích hợp của phần sụn. Lỗi này khá hiếm. Là nhà phát triển của rEFInd, tôi muốn biết phần mềm bạn có (tạo và kiểu bo mạch chủ, cũng như nhà xuất bản phần sụn và số phiên bản của nó). Tôi cũng khuyên bạn nên e-mail Matthew Garrett và James bottomley ; họ là nhà phát triển của shim và PreLoader, hai giải pháp Khởi động an toàn Linux được phát hành cho đến nay. Cả hai đều có khả năng quan tâm đến việc biết về thất bại này, bởi vì nó ảnh hưởng đến các hướng trong tương lai cho các giải pháp Khởi động an toàn của họ.
Có thể hình dung rằng một bản nâng cấp firmware sẽ khắc phục vấn đề này, nhưng tôi không thể thực hiện bất kỳ lời hứa nào về điều đó. Nếu nâng cấp chương trình cơ sở không có ích, tôi khuyên bạn nên tắt Secure Boot trong chương trình cơ sở. Ngoài ra, bạn có thể thử cài đặt bằng shim thay vì PreLoader; shim sử dụng một phương pháp khác để khắc phục sự cố Secure Boot. Tuy nhiên, một tùy chọn khác là cài đặt các khóa riêng của bạn trong phần sụn, nhưng quy trình này khá tẻ nhạt. Trừ khi bạn thực sự muốn tránh sử dụng các khóa của Microsoft, phương pháp này có thể là quá nhiều nỗ lực.
Bo mạch chủ này sử dụng khởi động không an toàn UEFI (và phiên bản Asus CHF-V non Z cũng vậy).
EFI-Bootx64.efi
thànhBootx64.bak
loader.efi
vàobootx64.efi