如何使用安全引导在uefi pc上引导和安装linux

新的Windows PC带有UEFI固件并启用了安全引导。安全引导防止操作系统启动,除非他们签署了一个密钥加载到UEFI-开箱即用,只有微软签署的软件可以启动。...

如何使用安全引导在uefi pc上引导和安装linux

新的Windows PC带有UEFI固件并启用了安全引导。安全引导防止操作系统启动,除非他们签署了一个密钥加载到UEFI-开箱即用,只有微软签署的软件可以启动。

Microsoft要求PC供应商允许用户禁用安全引导,因此您可以禁用安全引导或添加自己的自定义密钥来绕过此限制。无法在运行Windows RT的ARM设备上禁用安全引导。

安全引导的工作原理

Windows 8和Windows 8.1附带的PC包含UEFI固件,而不是传统的BIOS。默认情况下,机器的UEFI固件将仅引导由嵌入UEFI固件中的密钥签名的引导加载程序。这个特性被称为“安全引导”或“可信引导”。在没有这个安全特性的传统PC上,rootkit可以自己安装并成为引导加载程序。然后,计算机的BIOS将在引导时加载rootkit,这将引导并加载Windows,将自己隐藏在操作系统之外,并在深层次嵌入自己。

安全引导阻止此功能-计算机将仅启动受信任的软件,因此恶意引导加载程序将无法感染系统。

在Intel x86 PC(非ARM PC)上,您可以控制安全引导。您可以选择禁用它,甚至添加自己的签名密钥。例如,组织可以使用自己的密钥来确保只有经过批准的Linux操作系统才能启动。

如何使用安全引导在uefi pc上引导和安装linux

安装linux的选项

在具有安全引导功能的PC上安装Linux有几个选项:

  • 选择一个支持安全引导的Linux发行版:Ubuntu的现代版本(从Ubuntu12.04.2LTS和12.10开始)将在大多数启用了安全引导的PC上正常引导和安装。这是因为Ubuntu的第一阶段EFI引导加载程序是由微软签署的。然而,一位Ubuntu开发人员指出,Ubuntu的引导加载程序并没有使用微软认证过程所需的密钥进行签名,而只是一个微软称为“推荐”的密钥。这意味着Ubuntu可能不会在所有UEFI PC上引导。用户可能必须禁用安全引导才能在某些PC上使用Ubuntu。
  • 禁用安全引导:可以禁用安全引导,这将用它的安全优势来换取让你的电脑引导任何东西的能力,就像使用传统BIOS的旧电脑那样。如果您想安装没有考虑到安全引导的旧版本的Windows,例如windows7,这也是必要的。
  • 向UEFI固件添加签名密钥:一些Linux发行版可能会使用自己的密钥对引导加载程序进行签名,您可以将其添加到UEFI固件中。这在目前看来并不常见。

您应该检查一下您选择的Linux发行版推荐了哪个进程。如果您需要引导一个旧的Linux发行版,但它没有提供任何相关信息,那么您只需要禁用安全引导。

你应该能够安装最新版本的Ubuntu-无论是LTS版本还是最新版本-在大多数新的pc上都不会有任何问题。有关从可移动设备引导的说明,请参阅最后一节。

如何禁用安全引导

您可以从UEFI固件设置屏幕控制安全引导。要访问此屏幕,您需要访问Windows8中的引导选项菜单。为此,请打开“设置”功能表-按Windows键+I以打开它-单击电源按钮,然后按住Shift键同时单击“重新启动”。

如何使用安全引导在uefi pc上引导和安装linux

您的计算机将重新启动到高级启动选项屏幕。选择疑难解答选项,选择高级选项,然后选择UEFI设置。(在一些Windows 8 PC上,您可能看不到UEFI设置选项,即使它们附带了UEFI-在这种情况下,请参阅**商的文档以获取有关进入其UEFI设置屏幕的信息。)

如何使用安全引导在uefi pc上引导和安装linux

您将进入UEFI设置屏幕,您可以选择禁用安全引导或添加自己的密钥。

如何使用安全引导在uefi pc上引导和安装linux

从可移动媒体启动

您可以通过以下方法从可移动媒体启动:访问“启动选项”菜单,方法与单击“重新启动”选项时按住Shift键相同。**所选的引导设备,选择使用设备,然后选择要从中引导的设备。

从可移动设备引导后,您可以像平常一样安装Linux,或者只从可移动设备使用实时环境而不安装它。

如何使用安全引导在uefi pc上引导和安装linux


请记住,安全引导是一个有用的安全特性。除非您需要运行无法在启用安全引导的情况下引导的操作系统,否则应该将其保留为启用状态。

  • 发表于 2021-04-11 14:42
  • 阅读 ( 165 )
  • 分类:互联网

你可能感兴趣的文章

双引导操作系统的10个风险

... 例如,如果您运行的是windows10,它在64位系统上使用大约11GB的SSD或HDD空间。除此之外,还有用于安装软件的空间,以及交换文件和页面文件。 ...

  • 发布于 2021-03-11 01:07
  • 阅读 ( 395 )

如何在pc上安装macos(需要mac)

... 回到过去(准确地说是2010年6月),本教程解释了如何在不需要Mac的情况下在Windows PC上安装MacOSX。这在现代版本的macOS中已经不可能了。 ...

  • 发布于 2021-03-14 03:53
  • 阅读 ( 229 )

如何在windows中更新uefi bios

... 在这里,我们将向您展示如何安全地更新您的UEFI BIOS。 ...

  • 发布于 2021-03-16 17:13
  • 阅读 ( 246 )

如何在linux上运行虚拟机:3种不同的方法

... 如何在pc上激活虚拟化 ...

  • 发布于 2021-03-17 03:13
  • 阅读 ( 542 )

如何使用remix os 3.0在pc上安装android

... 既然您收到了警告,下面介绍如何将GParted部署到USB驱动器: ...

  • 发布于 2021-03-17 12:51
  • 阅读 ( 198 )

什么是uefi?它如何让您更安全?

... 一开始,人们真正关心的是安全引导如何干扰Linux系统的安装。但是Linux发行版已经找到了使用安全引导的方法,现在Ubuntu、Fedora、Red Hat Enterprise Linux和openSUSE都支持安全引导,没有任何问题。 ...

  • 发布于 2021-03-17 19:25
  • 阅读 ( 180 )

如何从可引导usb驱动器安装windows 10

... 如何从可引导u**驱动器安装windows 7 ...

  • 发布于 2021-03-18 00:37
  • 阅读 ( 275 )

科迪邦图死了?把任何一台linux pc变成一台没有它的htpc

...来的解决方案是理想的。但是Kodibuntu已经不可用了,那么如何将您的Linux PC变成专用的媒体中心呢? ...

  • 发布于 2021-03-19 07:27
  • 阅读 ( 496 )

如何禁用uefi安全引导到双引导任何系统

... 但总有办法的。这个简短的指南将向你展示如何禁用UEFI安全引导,让你双启动任何你喜欢的操作系统。 ...

  • 发布于 2021-03-20 03:43
  • 阅读 ( 402 )

如何从windows双启动pc安全卸载ubuntu

... 简而言之,你需要从你的电脑上卸载Ubuntu。你如何安全地做到这一点,而不丢失Ubuntu或Windows的数据? ...

  • 发布于 2021-03-21 17:45
  • 阅读 ( 247 )