UEFI: Не вдалося встановити переоцінену політику безпеки


9

Я запускаю останнє зображення Arch Linux на ASUS Sabertooth 990FX і отримую цю помилку.

Не вдалося встановити перевизначення політики безпеки.

Як я можу це виправити?


2
Коли і де ви бачите цю помилку?
Каран

Після завантаження UEFI перед запуском ядра.
celebnseventeen

У мене щойно виникала ця проблема, намагаючись завантажити UEFI-сервер Arch Linux ISO (archlinux-2013.08.01-dual.iso) з USB. У мене є материнська плата ASUS E45M1-M PRO, і я вчора оновив прошивку до версії 1202 від 07.07.2012. Мої річні черевики ASUS Zenbook UEFI просто чудово підключають цю USB-накопичувач, тому я впевнений, що USB-накопичувач все в порядку. Біоси ASUS не дозволяють вимкнути безпечну завантаження, і я не знайшов таких параметрів у своїх налаштуваннях. Я думаю, я запускатиму старомодний BIOS-завантажувач. vip.asus.com/forum/…
crow43

У мене є материнська плата ASUS P8H77-I, яка підтримує захищене завантаження і, безумовно , дозволяє відключити захищене завантаження. Хоча варіант зробити це погано названо; він називається Тип ОС , і щоб вимкнути захищене завантаження, ви змінюєте параметр з Windows 8 UEFI на іншу ОС . Дивіться тут для більш детальної інформації. FWIW, я не отримую помилку "не вдалося встановити переосмислену політику безпеки" на цій платі, тому може бути різниця в цьому балі між моделями ASUS.
Род Сміт

Отже, чи вирішила ваша проблема будь-яка з відповідей? Мені дуже цікаво знати!
Sharan Duggirala

Відповіді:


12

Я зіткнувся з тією ж помилкою на машині Asus UX21E. Остання BIOS (v 214) не виправдала хитрість, і мій USB диск був належним чином підготовлений як завантажувальні пристрої EFI.

Мені вдалося вирішити проблему за допомогою хаку, який я знайшов у пов'язаній темі на ArchLinux BBS . Суть у тому, що оскільки ця система постачається з Windows 7, у неї не включено захищене завантаження за замовчуванням (у моєму випадку воно навіть не підтримується). Це відтягує завантажувальний рот ArchLinux, який, схоже, очікує цього.

Ви можете відключити перевірку повністю, вимкнувши, до якого файла завантажується система EFI. У .efiзображенні ISO три файли. Перезаписавши ту, яка використовується вашою системою з більш простим, не включеним захищеним завантаженням, ви можете пройти повну проблему.

  1. Підключіть свій завантажувальний носій USB (або розпакуйте ISO, щоб пізніше перепакувати та записати, якщо вам потрібно використовувати компакт-диск)
  2. Перейдіть до каталогу, де він встановлений, і видайте таку команду копіювання:

    cp EFI/boot/loader.efi EFI/boot/bootx64.efi
    
  3. Завантажте цю присоску і їжте торт.

Працювало як шарм для мене. Для запису я використав носій інформації Archlinux 2013-11-01.


Так, це працювало на моєму ASUS Sabertooth 990FX
bsd

Цей метод працював над моєю формулою Asus Crosshair V. Я перевірив це вчора. Біос 1703.
86bornprgmr

Працював як шарм і на моїй платі MSI P67A (P67A-GD55).
Еміль Лундберг

1
Якщо у когось є проблема з файловою системою лише для читання на USB-пристрої: Ви маєте змонтувати розділ EFI (fat32), а не той із файловою системою iso9660, щоб змінити файли (файли зберігаються в обох файлових системах, але тільки жир32 можна записати). Мій KDE викликав певний головний біль, встановивши файлову систему, захищену від запису, за замовчуванням.
JepZ

Нарешті! Захопи мого торта зараз :) Дякую, Калеб!
Sharan Duggirala

5

Єдине посилання, на яке я можу знайти це повідомлення про помилку, - це у вихідному коді на PreLoader.efiзахисний завантажувач завантаження Linux Foundation. Це вказує на те, що програма не змогла зареєструвати себе як розширення до вбудованих функцій захищеного завантаження. Ця помилка досить рідкісна. Як розробник rEFInd, мені було б цікаво дізнатися, яка у вас вбудована програма (марка та модель материнської плати, а також видавець прошивки та номер її версії). Я також настійно рекомендую вам електронну пошту Меттью Гаррет та Джеймсу Боттомі ; вони - розробники shim та PreLoader, два рішення Linux Secure Boot, випущені на сьогоднішній день. Обом, ймовірно, буде цікаво знати про цю невдачу, оскільки це впливає на майбутні вказівки щодо їх безпечного завантаження.

Можливо, оновлення прошивки вирішить цю проблему, але я не можу обіцяти цього. Якщо оновлення мікропрограмного забезпечення не допомагає, рекомендую вимкнути безпечну завантажувальну програму. Крім того, ви можете спробувати встановити за допомогою shim, а не PreLoader; shim використовує інший метод для вирішення проблем із безпечним завантаженням. Ще один варіант - встановити власні ключі у прошивці, але ця процедура досить копітка. Якщо ви дійсно не хочете уникати використання ключів Майкрософт, цей метод, ймовірно, буде занадто великим зусиллям.


1
У мене була схожа проблема. Я зазначив деякі деталі у своїй відповіді , якщо більше деталей зацікавить вас чи когось, я би радий допомогти.
Калеб

У мене теж зараз виникає ця проблема. Я дражнив google, arch wiki, superuser, форуми ubuntu та різні інші сайти, щоб спробувати дізнатися, чи можу я відключити безпечне завантаження. Я запускаю формулу Asus Crosshair V (а не формулу Z) Я запускаю біос версії 1703 x64 дата складання: 17.10.2012. Здається, це можна виправити у відповідь Калеба. Я спробую це трохи спробувати і побачити, чи це виправляє речі. Я опублікую ще одну відповідь, якщо вона працює.
86bornprgmr

0

Ця материнська плата використовує незахищену завантажувальну систему UEFI (і версію Asus CHF-V non Z).

  • Щоб обійти підключення встановника Arch USB у поточну ОС Windows.
  • Перейменувати EFI-Bootx64.efiнаBootx64.bak
  • Скопіювати loader.efiвbootx64.efi
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.