28Aug

Kaip paleisti ir įdiegti Linux "UEFI" kompiuteryje su saugia paleistimi

Nauji "Windows" kompiuteriai su "UEFI" programine įranga ir įjungta "Secure Boot".Secure Boot apsaugo operacines sistemas nuo paleidimo, nebent jie yra pasirašyti raktų, įkeltų į UEFI, iš lauko, tik "Microsoft" pasirašyta programinė įranga gali būti įkeliama.

"Microsoft" įgalioja, kad PC pardavėjai leidžia vartotojams išjungti "Secure Boot", todėl galite išjungti "Secure Boot" arba pridėti savo pasirinktinį klavišą, norėdami apeiti šį apribojimą."Secure Boot" negalima išjungti "ARM" įrenginiuose, kuriuose veikia "Windows RT".

Kaip saugios įkrovos darbai

kompiuteriai, turintys "Windows 8" ir "Windows 8.1", apima "UEFI" programinę įrangą, o ne tradicinę BIOS.Pagal numatytuosius nustatymus įtaiso UEFI programinė įranga bus paleisti įkrovos krautuvą, pasirašytą raktą, įdėtą į UEFI firmware.Ši funkcija yra žinoma kaip "saugi įkrova" arba "patikima įkrova". Tradiciniams kompiuteriams be šios apsaugos funkcijos rootkit gali įdiegti save ir tapti pakrovėju. Kompiuterio BIOS tada įkelia rootkit įkrovos metu, kuris paleidžia ir įkelia Windows, paslėpdamas save nuo operacinės sistemos ir įterpdamas save giliai.

Secure Boot blokuoja tai - kompiuteris paleis tik patikimą programinę įrangą, todėl kenksmingi paleidimo įrenginiai negalės užkrėsti sistemos.

"Intel x86" kompiuteryje( ne "ARM" asmeniniuose kompiuteriuose) galite valdyti "Secure Boot".Galite pasirinkti jį išjungti arba net pridėti savo parašo raktą.Pavyzdžiui, organizacijos gali naudoti savo raktus, kad užtikrintų tik patvirtintas "Linux" operacines sistemas.

Parinktys įdiegti Linux

Turite keletą parinkčių, kaip įdiegti "Linux" kompiuteryje su "Secure Boot":

  • Pasirinkite "Linux Distribution", kuris palaiko saugią įkėlą : Šiuolaikinės Ubuntu versijos - pradedant Ubuntu 12.04.2 LTS ir 12.10 - bus paleista ir įdiegtapaprastai daugumoje kompiuterių, kuriuose įgalinta "Secure Boot".Taip yra todėl, kad Ubuntu pirmojo etapo EFI įkroviklis yra pasirašytas "Microsoft".Tačiau Ubuntu kūrėjas pastebi, kad "Ubuntu" įkroviklis nepasirašytas su raktą, kurio reikalauja "Microsoft" sertifikavimo procesas, tačiau paprasčiausiai pagrindinis "Microsoft" teiginys yra "rekomenduojamas". Tai reiškia, kad Ubuntu gali neveikti visuose UEFI kompiuteriuose. Vartotojai galbūt turės išjungti "Secure Boot", kad galėtų naudoti "Ubuntu" kai kuriuose kompiuteriuose.
  • Išjunkite saugią įkėlą : Saugi įkrova gali būti išjungta, kuri pakeis savo saugumo pranašumus, kad jūsų kompiuteryje būtų įmanoma įkrauti bet ką, kaip senesni kompiuteriai su tradicine BIOS.Tai taip pat reikalinga, jei norite įdiegti senesnę "Windows" versiją, kuri nebuvo sukurta naudojant "Secure Boot", pvz., "Windows 7".
  • Pridėkite pasirašymo raktą prie "UEFI" programinės įrangos : kai kurie "Linux" paskirstymo įrenginiai gali pasirašyti jų įkrovos krautuvus susavo raktą, kurį galite pridėti prie savo "UEFI" programinės įrangos.Šiuo metu atrodo, kad tai nėra įprastas.

Turėtumėte patikrinti, kokį procesą rekomenduoja jūsų "Linux" platinimas. Jei jums reikia įkelti senesnį "Linux" platinimą, kuriame nėra informacijos apie tai, turėsite išjungti saugią įkėlą.

Turėtumėte galėti įdiegti dabartines Ubuntu versijas - arba LTS spaudą, arba naujausią versiją - be jokių problemų daugumoje naujų kompiuterių.Žiūrėkite paskutinį skyrių apie įkrovos instrukcijas išimamojo įrenginio.

Kaip išjungti saugią įkėlą

Jūs galite valdyti "Secure Boot" iš savo "UEFI Firmware Settings" ekrano. Norėdami pasiekti šį ekraną, jums reikės pasiekti "Windows 8" įkrovos parinkčių meniu. Norėdami tai padaryti, atidarykite Nustatymų žavesį - paspauskite "Windows" klavišą + I, kad jį atidarytumėte - spustelėkite maitinimo mygtuką, tada paspauskite ir laikykite nuspaudę "Shift"spustelėkite "Paleisti".

Jūsų kompiuteris iš naujo paleidžiamas į išplėstinį įkrovos parinkčių ekraną.Pasirinkite parinktį Trikčių šalinimas, pasirinkite Papildomos parinktys, tada pasirinkite UEFI nustatymus.(Kai kuriais "Windows 8" kompiuteriais galite pamatyti "UEFI Settings" variantą, net jei jie ateina su UEFI - šiuo atveju pasitarkite su gamintojo dokumentais, kad gautumėte informacijos apie tai, kaip naudotis UEFI nustatymų ekranu.)

Jūs būsite perkeltas į UEFINustatymų ekranas, kuriame galite pasirinkti išjungti saugią įkėlą arba pridėti savo raktą.

įkrovimas iš išimamų laikmenų

Jūs galite įkelti iš keičiamos laikmenos tuo pačiu būdu įkeldami įkrovos parinkčių meniu - laikydami nuspaudę "Shift", spustelėdami parinktį "Perkraukite".Įdėkite pasirinktą įkrovos įrenginį, pasirinkite Naudoti įrenginį ir pasirinkite įrenginį, į kurį norite paleisti.

Po paleidimo iš išimamo įrenginio galite įdiegti Linux, kaip jūs paprastai norėtumėte arba tiesiog naudokite gyvą aplinką iš išimamo įrenginio be jo diegimo.

Turėkite omenyje, kad "Secure Boot" yra naudinga saugumo funkcija. Turėtumėte palikti jį aktyvuoti, nebent jums reikės paleisti operacines sistemas, kurios nebus įkeliamos naudojant "Secure Boot".