Có một số vấn đề trên một số máy, máy tính xách tay đặc biệt - Chúng dường như không cài đặt khóa chung "Microsoft Windows UEFI Driver Publisher" trong BIOS của chúng để cho phép trình tải khởi động Ubuntu đã ký (và các phần mềm UEFI khác như của chúng tôi) chạy với tùy chọn Khởi động an toàn được bật. Đây KHÔNG phải là cùng một khóa mà Microsoft sử dụng để ký UEFI Windows Boot Manager của riêng họ và có vẻ như một số triển khai BIOS chỉ có khóa công khai độc quyền này của Microsoft .
Giải pháp là:
Để Microsoft ký các nhị phân UEFI của bên thứ ba bằng khóa SAME khi họ sử dụng cho bộ tải khởi động của riêng họ.
Đối với các nhà cung cấp BIOS / nhà sản xuất bo mạch chủ phần cứng máy tính, hãy chắc chắn rằng họ bao gồm dữ liệu để cho phép các tệp nhị phân "Microsoft Windows UEFI Driver Publisher" hoạt động chính xác.
Trên máy Windows 8, nhập Mountvol Z: /S
hộp nhắc lệnh nâng cao của quản trị viên. Sau đó, trong dấu nhắc lệnh làm:
copy Z:\EFI\Microsoft\*.efi C:\test
Trường hợp Z
một thư ổ đĩa không sử dụng.
Sau đó, bạn có thể kiểm tra C:\test
thư mục (đã được tạo) các chữ ký điện tử trên các tệp Microsoft .efi và thấy rằng tên của khóa khác với khóa họ đã sử dụng để ký bộ tải khởi động Ubuntu.
Có thể tìm thấy các tệp khởi động Ubuntu trong X: \ EFI \ Boot trong đó X là ký tự ổ đĩa CD.
Điều này cần phân loại, và sắp xếp nhanh chóng.
Nghiên cứu của chúng tôi chỉ ra rằng các máy tính xách tay đã được thử nghiệm cho đến nay, chỉ có máy tính xách tay ASUS có các khóa chính xác được cài đặt trong bios của chúng, nhưng chúng tôi vẫn chưa kiểm tra được tất cả mọi người. Tôi không đề cập ở đây, tên của những chiếc máy không hoạt động, nhưng một cái tên tương tự như cái tên nào!