If-Koubou

Kā boot un instalēt Linux uz UEFI PC ar drošu boot

Kā boot un instalēt Linux uz UEFI PC ar drošu boot (Kā)

Jauni Windows datoriem ir UEFI programmaparatūra un iespējota drošā sāknēšana. Droša sāknēšana neļauj operētājsistēmām palaist, ja vien tie nav parakstīti ar UEFI iekļauto atslēgu - no lodziņa, tikai no Microsoft var parakstīties programmatūra var palaist.

Microsoft pilnvaro, lai datoru pārdevēji ļautu lietotājiem atspējot drošo sāknēšanas darbību, tādējādi jūs varat atspējot drošo sāknēšanas darbību vai pievienot savu pielāgoto atslēgu, lai apietu šo ierobežojumu. Drošā sāknēšana nevar tikt atspējota ARM ierīcēs, kurās darbojas Windows RT.

Kā darbojas droša sāknēšana

Datoriem, kas ir aprīkoti ar Windows 8 un Windows 8.1, tradicionālās BIOS vietā ir UEFI programmaparatūra. Pēc noklusējuma mašīna UEFI programmaparatūras palaiž tikai sāknēšanas celiņus, kurus parakstījusi atslēga, kas iegulta UEFI programmaparatātē. Šī funkcija ir pazīstama kā "Secure Boot" vai "Trusted Boot". Tradicionālajos datoros bez šī drošības līdzekļa rootkit var instalēt pati un kļūt par sāknēšanas programmu. Datora BIOS pēc tam ielādētu rootkitu sāknēšanas laikā, kas varētu boot un ielādēt Windows, slēpjot sevi no operētājsistēmas un iegremdējot sevi dziļā līmenī.

Secure Boot bloķē šo - dators būs tikai boot uzticamu programmatūru, tāpēc ļaunprātīgu boot iekrāvēji nevarēs inficēt sistēmu.

Intel x86 datorā (ne ARM datoros) jums ir kontrole pār drošo sāknēšanas funkciju. Jūs varat izvēlēties to atspējot vai pat pievienot savu paraksta atslēgu. Organizācijas varētu izmantot savas atslēgas, lai, piemēram, nodrošinātu, ka tikai apstiprinātas Linux operētājsistēmas varētu palaist.

Linux instalēšanas opcijas

Jums ir vairākas iespējas, kā instalēt Linux datorā ar drošu sāknēšanas funkciju:

  • Izvēlieties Linux izplatīšanu, kas atbalsta drošu sāknēšanu: Mūsdienu Ubuntu versijas - sākot ar Ubuntu 12.04.2 LTS un 12.10 - parasti palaist un instalē lielākajā daļā datoru, kuriem ir iespējota drošā boot. Tas ir tāpēc, ka Ubuntu pirmā posma EFI bootloader ir parakstījusi Microsoft. Tomēr Ubuntu izstrādātājs atzīmē, ka Ubuntu bootloader nav parakstīts ar atslēgu, kas ir nepieciešama Microsoft sertifikācijas procesā, bet vienkārši galvenais Microsoft saka, ir "ieteicams". Tas nozīmē, ka Ubuntu var netikt boot uz visiem UEFI datoriem. Lietotājiem, iespējams, ir jāatspējo Secure Boot, lai Ubuntu izmantotu dažos datoros.
  • Atspējot drošo palaišanu: Secure Boot var tikt atspējota, kas apmainās ar drošības priekšrocībām, lai nodrošinātu, ka jūsu dators sākat kaut ko, tāpat kā vecākiem datoriem ar tradicionālo BIOS. Tas ir nepieciešams arī tad, ja vēlaties instalēt vecāku Windows versiju, kas nav izstrādāta, izmantojot drošu boot, piemēram, Windows 7.
  • Pievienot UEFI programmaparatūras paraksta atslēgu: Daži Linux izplatītāji var parakstīt savus boot loaders ar savu atslēgu, kuru jūs varat pievienot jūsu UEFI programmaparatūru. Šķiet, ka šobrīd tas nav izplatīts.

Jums vajadzētu pārbaudīt, kāds process iesaka jūsu izvēlēto Linux izplatīšanu. Ja jums ir nepieciešams palaist vecāku Linux izplatīšanu, kas nesniedz nekādu informāciju par to, jums vienkārši ir jāatspējo drošā sāknēšana.

Jums vajadzētu būt iespējai instalēt pašreizējās Ubuntu versijas - vai nu LTS versiju, vai jaunāko versiju - bez problēmām lielākajā daļā jauno datoru. Skatiet pēdējo sadaļu instrukcijām booting no noņemamas ierīces.

Kā atspējot drošu boot

Jūs varat kontrolēt drošo boot no jūsu UEFI programmaparatūras iestatījumu ekrāna. Lai piekļūtu šim ekrānam, jums vajadzēs piekļūt Windows 8 startēšanas opciju izvēlnei. Lai to paveiktu, atveriet iestatījumu šarmu - nospiediet taustiņu Windows Key + I, lai to atvērtu - noklikšķiniet uz barošanas pogas, tad nospiediet un turiet taustiņu Shift kā jūs noklikšķiniet uz Restartēt.

Jūsu dators tiks restartēts uz uzlaboto sāknēšanas iespēju ekrānu. Atlasiet opciju Problēmu novēršana, atlasiet Papildu opcijas un pēc tam atlasiet UEFI Settings. (Dažos Windows 8 datoros opciju UEFI iestatījumi var nebūt redzami, pat ja tie ir aprīkoti ar UEFI - šajā gadījumā konsultējieties ar sava ražotāja dokumentāciju, lai iegūtu informāciju par to, kā piekļūt UEFI iestatījumu ekrānam šajā gadījumā.)

Jūs tiksiet novirzīts UEFI iestatījumu ekrānam, kur jūs varat izvēlēties atspējot drošo sāknēs vai pievienot savu atslēgu.

Boot no noņemamās vides

Jūs varat boot no noņemamā datu nesēja, piekļūstot sāknēšanas opciju izvēlnei tādā pašā veidā - turiet Shift, kamēr jūs noklikšķināt uz pogas Restart (Pārekstiet). Ievietojiet izvēlēto sāknēšanas ierīci, atlasiet Izmantot ierīci un atlasiet ierīci, no kuras vēlaties startēt.

Pēc uzņemšanas no noņemamās ierīces jūs varat instalēt Linux, kā parasti, vai vienkārši noņemamās ierīces izmantojiet dzīvo vidi, to neinstalējot.

Paturiet prātā, ka Secure Boot ir noderīga drošības funkcija. Jums vajadzētu atstāt to iespējotu, ja vien jums nevajadzēs palaist operētājsistēmas, kuras netiks startētas, ja ir aktivizēta drošā boot.