如何使用安全引導在uefi pc上引導和安裝linux

新的Windows PC帶有UEFI韌體並啟用了安全引導。安全引導防止作業系統啟動,除非他們簽署了一個金鑰載入到UEFI-開箱即用,只有微軟簽署的軟體可以啟動。...

如何使用安全引導在uefi pc上引導和安裝linux

新的Windows PC帶有UEFI韌體並啟用了安全引導。安全引導防止作業系統啟動,除非他們簽署了一個金鑰載入到UEFI-開箱即用,只有微軟簽署的軟體可以啟動。

Microsoft要求PC供應商允許使用者禁用安全引導,因此您可以禁用安全引導或新增自己的自定義金鑰來繞過此限制。無法在執行Windows RT的ARM裝置上禁用安全引導。

安全引導的工作原理

Windows 8和Windows 8.1附帶的PC包含UEFI韌體,而不是傳統的BIOS。預設情況下,機器的UEFI韌體將僅引導由嵌入UEFI韌體中的金鑰簽名的引導載入程式。這個特性被稱為“安全引導”或“可信引導”。在沒有這個安全特性的傳統PC上,rootkit可以自己安裝併成為引導載入程式。然後,計算機的BIOS將在引導時載入rootkit,這將引導並載入Windows,將自己隱藏在作業系統之外,並在深層次嵌入自己。

安全引導阻止此功能-計算機將僅啟動受信任的軟體,因此惡意引導載入程式將無法感染系統。

在Intel x86 PC(非ARM PC)上,您可以控制安全引導。您可以選擇禁用它,甚至新增自己的簽名金鑰。例如,組織可以使用自己的金鑰來確保只有經過批准的Linux作業系統才能啟動。

如何使用安全引導在uefi pc上引導和安裝linux

安裝linux的選項

在具有安全引導功能的PC上安裝Linux有幾個選項:

  • 選擇一個支援安全引導的Linux發行版:Ubuntu的現代版本(從Ubuntu12.04.2LTS和12.10開始)將在大多數啟用了安全引導的PC上正常引導和安裝。這是因為Ubuntu的第一階段EFI引導載入程式是由微軟簽署的。然而,一位Ubuntu開發人員指出,Ubuntu的引導載入程式並沒有使用微軟認證過程所需的金鑰進行簽名,而只是一個微軟稱為“推薦”的金鑰。這意味著Ubuntu可能不會在所有UEFI PC上引導。使用者可能必須禁用安全引導才能在某些PC上使用Ubuntu。
  • 禁用安全引導:可以禁用安全引導,這將用它的安全優勢來換取讓你的電腦引導任何東西的能力,就像使用傳統BIOS的舊電腦那樣。如果您想安裝沒有考慮到安全引導的舊版本的Windows,例如windows7,這也是必要的。
  • 向UEFI韌體添加簽名金鑰:一些Linux發行版可能會使用自己的金鑰對引導載入程式進行簽名,您可以將其新增到UEFI韌體中。這在目前看來並不常見。

您應該檢查一下您選擇的Linux發行版推薦了哪個程序。如果您需要引導一箇舊的Linux發行版,但它沒有提供任何相關資訊,那麼您只需要禁用安全引導。

你應該能夠安裝最新版本的Ubuntu-無論是LTS版本還是最新版本-在大多數新的pc上都不會有任何問題。有關從可移動裝置引導的說明,請參閱最後一節。

如何禁用安全引導

您可以從UEFI韌體設定螢幕控制安全引導。要訪問此螢幕,您需要訪問Windows8中的引導選項選單。為此,請開啟“設定”功能表-按Windows鍵+I以開啟它-單擊電源按鈕,然後按住Shift鍵同時單擊“重新啟動”。

如何使用安全引導在uefi pc上引導和安裝linux

您的計算機將重新啟動到高階啟動選項螢幕。選擇疑難解答選項,選擇高階選項,然後選擇UEFI設定。(在一些Windows 8 PC上,您可能看不到UEFI設定選項,即使它們附帶了UEFI-在這種情況下,請參閱**商的文件以獲取有關進入其UEFI設定螢幕的資訊。)

如何使用安全引導在uefi pc上引導和安裝linux

您將進入UEFI設定螢幕,您可以選擇禁用安全引導或新增自己的金鑰。

如何使用安全引導在uefi pc上引導和安裝linux

從可移動媒體啟動

您可以透過以下方法從可移動媒體啟動:訪問“啟動選項”選單,方法與單擊“重新啟動”選項時按住Shift鍵相同。**所選的引導裝置,選擇使用裝置,然後選擇要從中引導的裝置。

從可移動裝置引導後,您可以像平常一樣安裝Linux,或者只從可移動裝置使用實時環境而不安裝它。

如何使用安全引導在uefi pc上引導和安裝linux


請記住,安全引導是一個有用的安全特性。除非您需要執行無法在啟用安全引導的情況下引導的作業系統,否則應該將其保留為啟用狀態。

  • 發表於 2021-04-11 14:42
  • 閱讀 ( 35 )
  • 分類:網際網路

你可能感興趣的文章

雙引導作業系統的10個風險

... 例如,如果您執行的是windows10,它在64位系統上使用大約11GB的SSD或HDD空間。除此之外,還有用於安裝軟體的空間,以及交換檔案和頁面檔案。 ...

  • 發佈於 2021-03-11 01:07
  • 閲讀 ( 61 )

使用android作為桌面作業系統的三種方法

...迎的移動作業系統。但它在臺式機和膝上型電腦上的表現如何呢? ...

  • 發佈於 2021-03-13 09:22
  • 閲讀 ( 44 )

如何在pc上安裝macos(需要mac)

... 回到過去(準確地說是2010年6月),本教程解釋瞭如何在不需要Mac的情況下在Windows PC上安裝MacOSX。這在現代版本的macOS中已經不可能了。 ...

  • 發佈於 2021-03-14 03:53
  • 閲讀 ( 51 )

安裝平板rom的挑戰:為什麼這麼難?

... 這是主要的區別。PC(無論如何,大多數)是可擴充套件和可定製的系統。平板電腦試圖為使用者提供特定的功能(即使該功能是相當標準的計算體驗)。而平板電腦附帶的軟體與裝置韌體有著更多...

  • 發佈於 2021-03-14 08:49
  • 閲讀 ( 50 )

什麼是uefi?它如何讓您更安全?

... 一開始,人們真正關心的是安全引導如何幹擾Linux系統的安裝。但是Linux發行版已經找到了使用安全引導的方法,現在Ubuntu、Fedora、Red Hat Enterprise Linux和openSUSE都支援安全引導,沒有任何問題。 ...

  • 發佈於 2021-03-17 19:25
  • 閲讀 ( 42 )

如何從可引導usb驅動器安裝windows 10

... 如何從可引導u**驅動器安裝windows 7 ...

  • 發佈於 2021-03-18 00:37
  • 閲讀 ( 53 )

如何禁用uefi安全引導到雙引導任何系統

... 但總有辦法的。這個簡短的指南將向你展示如何禁用UEFI安全引導,讓你雙啟動任何你喜歡的作業系統。 ...

  • 發佈於 2021-03-20 03:43
  • 閲讀 ( 45 )

如何從windows雙啟動pc安全解除安裝ubuntu

... 簡而言之,你需要從你的電腦上解除安裝Ubuntu。你如何安全地做到這一點,而不丟失Ubuntu或Windows的資料? ...

  • 發佈於 2021-03-21 17:45
  • 閲讀 ( 50 )

使用phoenix os建立自己的android pc

... 下面是如何開始使用Android作業系統。 ...

  • 發佈於 2021-03-22 01:57
  • 閲讀 ( 52 )

如何在windows環境下將mbr轉換為gpt而不丟失資料

...的部分是它是多麼的簡單(以及完全免費)。讓我們看看如何將MBR磁碟轉換為GPT,而不會丟失一點資料。 ...

  • 發佈於 2021-03-25 08:56
  • 閲讀 ( 54 )
酒神灬吻
酒神灬吻

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦