Corro l'ultima immagine di Arch Linux su ASUS Sabertooth 990FX e ottengo questo errore.
Impossibile installare la politica di sicurezza di sostituzione.
Come posso ripararlo?
Corro l'ultima immagine di Arch Linux su ASUS Sabertooth 990FX e ottengo questo errore.
Impossibile installare la politica di sicurezza di sostituzione.
Come posso ripararlo?
Risposte:
Ho riscontrato lo stesso errore su una macchina Asus UX21E. L'ultimo BIOS (v 214) non ha risolto il problema e il mio disco USB è stato preparato correttamente come dispositivi di avvio EFI.
Sono stato in grado di aggirare il problema usando un hack che ho trovato su un thread correlato sul BBS ArchLinux . L'essenza è che dal momento che questo sistema è stato fornito con Windows 7 non ha roba Secure Boot abilitata per impostazione predefinita (nel mio caso non è nemmeno supportata). Questo getta via la routine di avvio di ArchLinux che sembra aspettarselo.
È possibile disabilitare il controllo completo cambiando il file su cui si avvia il sistema EFI. Ci sono tre .efi
file nell'immagine ISO. Sovrascrivendo quello che il tuo sistema sta usando con il più semplice avvio non sicuro abilitato, puoi eludere l'intero problema.
Passare alla directory in cui è montato ed emettere il seguente comando di copia:
cp EFI/boot/loader.efi EFI/boot/bootx64.efi
Avvia quella ventosa e mangia la torta.
Ha funzionato benissimo per me. Per la cronaca ho usato il supporto Archlinux 2013-11-01.
L'unico riferimento che riesco a trovare a quel messaggio di errore è nel codice sorgente PreLoader.efi
, il caricatore di avvio sicuro della Linux Foundation. Indica che il programma non è stato in grado di registrarsi come estensione delle funzioni di avvio protetto integrate nel firmware. Questo errore è abbastanza raro. Come sviluppatore di rEFInd, sarei interessato a sapere quale firmware hai (marca e modello della scheda madre, nonché l'editore del firmware e il suo numero di versione). Consiglio vivamente anche di inviare un'e-mail a Matthew Garrett e James Bottomley ; sono gli sviluppatori di shim e PreLoader, le due soluzioni Linux Secure Boot rilasciate fino ad oggi. È probabile che entrambi siano interessati a conoscere questo errore, poiché influisce sulle direzioni future per le loro soluzioni di avvio sicuro.
È ipotizzabile che un aggiornamento del firmware risolva questo problema, ma non posso fare promesse al riguardo. Se un aggiornamento del firmware non aiuta, ti consiglio di disabilitare Secure Boot nel tuo firmware. In alternativa, puoi provare a installare usando shim anziché PreLoader; shim utilizza un metodo diverso per aggirare i problemi di avvio protetto. Un'altra opzione è installare le proprie chiavi nel firmware, ma questa procedura è piuttosto noiosa. A meno che tu non voglia davvero evitare di usare le chiavi di Microsoft, questo metodo sarà probabilmente uno sforzo eccessivo.
Questa scheda madre utilizza un avvio non sicuro UEFI (e anche la versione Asus CHF-V non Z).
EFI-Bootx64.efi
inBootx64.bak
loader.efi
inbootx64.efi