Почетна » како да » Како да покренете и инсталирате Линук на УЕФИ ПЦ са сигурним покретањем

    Како да покренете и инсталирате Линук на УЕФИ ПЦ са сигурним покретањем

    Нови Виндовс рачунари долазе са УЕФИ фирмваре-ом и омогућеном Сецуре Боот. Сецуре Боот спречава покретање оперативних система осим ако нису потписани кључем учитаним у УЕФИ - из кутије, само софтвер који је потписао Мицрософт може да се покрене.

    Мицрософт налаже да произвођачи рачунара дозвољавају корисницима да онемогуће безбедно покретање, тако да можете да онемогућите безбедно покретање или да додате свој прилагођени кључ да бисте заобишли ово ограничење. Сецуре Боот не може бити онемогућен на АРМ уређајима који раде под оперативним системом Виндовс РТ.

    Хов Сецуре Боот Воркс

    Рачунари који долазе са Виндовс 8 и Виндовс 8.1 укључују УЕФИ фирмваре уместо традиционалног БИОС-а. По подразумеваној вредности, УЕФИ фирмвер машине ће само покретати боот драјвере који су потписани кључем уграђеним у УЕФИ фирмваре. Ова функција је позната као “Сецуре Боот” или “Трустед Боот”. На традиционалним рачунарима без ове сигурносне функције, рооткит се може инсталирати и постати боот лоадер. БИОС рачунара би затим учитао рооткит приликом покретања система, што би покренуло и учитало Виндовс, скривајући се од оперативног система и уграђујући се на дубоком нивоу..

    Сецуре Боот блокира ово - рачунар ће само да покрене поуздан софтвер, тако да злонамерни покретачи неће моћи да заразе систем.

    На Интел к86 ПЦ-ју (не АРМ ПЦ-јевима), имате контролу над Сецуре Боот-ом. Можете изабрати да га онемогућите или чак додате сопствени кључ за потписивање. Организације би могле да користе сопствене кључеве да би обезбедиле да само одобрени оперативни системи Линука могу да се подигну, на пример.

    Опције за инсталирање Линука

    Имате неколико опција за инсталирање Линук-а на ПЦ-у са Сецуре Боот-ом:

    • Изаберите Линук дистрибуцију која подржава безбедно покретање: Модерне верзије Убунтуа - почевши са Убунту 12.04.2 ЛТС и 12.10 - ће се покренути и инсталирати нормално на већини рачунара са омогућеним Сецуре Боотом. То је зато што је Убунту први степен ЕФИ боот лоадер потписао Мицрософт. Међутим, програмер Убунтуа напомиње да Убунтуов боот лоадер није потписан кључем који је потребан Мицрософтовом процесу сертификације, већ једноставно кључ који Мицрософт каже да је “препоручен”. То значи да Убунту можда није покренут на свим УЕФИ рачунарима. Корисници ће можда морати да онемогуће Сецуре Боот да користе Убунту на неким рачунарима.
    • Онемогући безбедно покретање: Сецуре Боот може бити онемогућен, што ће изменити његове безбедносне предности због могућности да се рачунар покрене, као што то раде старији рачунари са традиционалним БИОС-ом. Ово је такође неопходно ако желите да инсталирате старију верзију оперативног система Виндовс која није развијена на уму Сецуре Боот, као што је Виндовс 7.
    • Додајте кључ за потписивање УЕФИ фирмвера: Неке дистрибуције Линука могу да потпишу своје боот утовариваче сопственим кључем, који можете додати на УЕФИ фирмваре. Чини се да то тренутно није уобичајено.

    Требало би да проверите да ли процес који ваша дистрибуција Линука препоручује. Ако вам је потребно да покренете старију Линук дистрибуцију која не пружа никакве информације о томе, мораћете да искључите Сецуре Боот.

    Требали бисте моћи инсталирати тренутне верзије Убунтуа - или ЛТС издање или најновије издање - без икаквих проблема на већини нових рачунара. Погледајте последњи одељак за упутства о покретању са преносивог уређаја.

    Како онемогућити безбедно покретање

    Сецуре Боот можете контролисати са вашег УЕФИ Фирмваре Сеттингс екрана. Да бисте приступили овом екрану, морате да приступите менију опција за покретање у оперативном систему Виндовс 8. Да бисте то урадили, отворите шарм „Подешавања“ - притисните тастер Виндовс + И да бисте га отворили - кликните на дугме „Напајање“, а затим притисните и држите тастер Схифт као кликните на Рестарт.

    Рачунар ће се поново покренути на екрану напредних опција за покретање. Изаберите опцију Троублесхоот, изаберите Адванцед оптионс, а затим изаберите УЕФИ Сеттингс. (Можда нећете видети опцију УЕФИ Сеттингс на неколико рачунара са оперативним системом Виндовс 8, чак и ако долазе са УЕФИ - консултујте документацију произвођача за информације о томе како доћи до екрана за подешавања УЕФИ-а у овом случају.)

    Прећи ћете на екран УЕФИ поставке, где можете да изаберете да онемогућите безбедно покретање или да додате свој кључ.

    Боот Фром Ремовабле Медиа

    Можете се покренути са преносивог медија тако што ћете на исти начин приступити менију опција за покретање - задржите Схифт док кликате на опцију Рестарт. Уметните изабрани уређај за подизање система, изаберите опцију Користи уређај и изаберите уређај са кога желите да покренете систем.

    Након покретања са преносивог уређаја, можете инсталирати Линук као што бисте иначе радили или једноставно користити живу околину са преносивог уређаја без инсталирања.


    Имајте на уму да је Сецуре Боот корисна сигурносна функција. Требало би да је оставите омогућену осим ако не морате да покренете оперативне системе који се неће покренути уз омогућен Сецуре Боот.