无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 3824|回复: 70
打印 上一主题 下一主题

[讨论] 关于巨硬更新uefi证书后PE不能引导的问题

  [复制链接]
跳转到指定楼层
1#
发表于 2024-6-16 10:17:18 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式


2023年,曾经一度传言:巨硬将更新uefi证书,预计2024年1月份实施,之前制作的PE将不能引导启动?!

可我刚刚测试了一下2024年5月初刚买的 “ThinkBook16+ 2024 AI全能本 英特尔酷睿Ultra9 185H ”,用 微PE 启动,非常顺利,启动文件还是2021年的。

附图

难道巨硬不更新证书了?或者已经更新证书但解决了旧版兼容性问题?



剪贴板.png (1.36 MB, 下载次数: 33)

剪贴板.png
2#
 楼主| 发表于 2024-6-16 10:30:21 | 只看该作者

所以,PE 还有啥必要追新呢?!
回复

使用道具 举报

3#
发表于 2024-6-16 10:36:39 来自手机 | 只看该作者
笔记本购买链接发一下

点评

这个某东自营门店有很多的啊 我买的是集显,因为笔记本电脑不玩游戏,集显足够。  详情 回复 发表于 2024-6-16 10:40
回复

使用道具 举报

4#
 楼主| 发表于 2024-6-16 10:40:40 | 只看该作者
plutoshen 发表于 2024-6-16 10:36
笔记本购买链接发一下


这个某东自营门店有很多的啊

我买的是集显,32G内存,1T的SSD,因为笔记本电脑不玩游戏,集显足够。
回复

使用道具 举报

5#
发表于 2024-6-16 10:46:16 | 只看该作者
因为微软还没强制应用,想测试的可以自己按照微软操作吊销电脑旧证书
https://support.microsoft.com/zh ... 1-99a3-b3ff139f832d

点评

好人  发表于 2024-6-23 10:57
去年年底,Grub2更新,从2.06更新到2.13 。这个事,是不是与微软更新EFI签名,也有关系啊?  详情 回复 发表于 2024-6-16 23:20
这玩意只影响winpe吗?还是任何系统?  详情 回复 发表于 2024-6-16 11:07
哦,那就不去折腾了 我手上的PE,倒是全部更新了 boot 相关文件,至少更新到2023年5月份的版本了  详情 回复 发表于 2024-6-16 10:50

评分

参与人数 1无忧币 +2 收起 理由
yyz2191958 + 2 赞一个!

查看全部评分

回复

使用道具 举报

6#
 楼主| 发表于 2024-6-16 10:50:19 | 只看该作者
我是小青蛙 发表于 2024-6-16 10:46
因为微软还没强制应用,想测试的可以自己按照微软操作吊销电脑旧证书
https://support.microsoft.com/zh-c ...


哦,那就不去折腾了

我手上的PE,倒是全部更新了 boot 相关文件,至少更新到2023年5月份的版本了

点评

五月没用, 23年9月又更新了一次,今年4月又更新了一次  详情 回复 发表于 2024-6-16 11:06
回复

使用道具 举报

7#
发表于 2024-6-16 11:06:49 | 只看该作者
martin313 发表于 2024-6-16 10:50
哦,那就不去折腾了

我手上的PE,倒是全部更新了 boot 相关文件,至少更新到2023年5月份的版本了

五月没用, 23年9月又更新了一次,今年4月又更新了一次

点评

请教另一个话题 我手上的一个以win10的boot2为基础制成的PE,添加32位程序支持时,SysWOW64的ntdll.dll会导致0xc000021a蓝屏,该如何解决? 我无论如何替换,都蓝屏,只能删了它,就不蓝屏,但32位程序不支  详情 回复 发表于 2024-6-23 08:16
啊 那后面碰到了再说,暂时不折腾了  详情 回复 发表于 2024-6-16 11:26
回复

使用道具 举报

8#
发表于 2024-6-16 11:07:17 | 只看该作者
我是小青蛙 发表于 2024-6-16 10:46
因为微软还没强制应用,想测试的可以自己按照微软操作吊销电脑旧证书
https://support.microsoft.com/zh-c ...

这玩意只影响winpe吗?还是任何系统?

点评

包括原版镜像也影响,微软更新了镜像的  详情 回复 发表于 2024-6-16 11:08
回复

使用道具 举报

9#
发表于 2024-6-16 11:08:43 | 只看该作者
本帖最后由 我是小青蛙 于 2024-6-16 11:09 编辑
plutoshen 发表于 2024-6-16 11:07
这玩意只影响winpe吗?还是任何系统?

包括原版镜像也影响,微软更新了镜像的,因为efi引导是有签名的,所以就是通过安全启动证书吊销拉黑了旧签名。

点评

哦,那我从来不用安全启动的,只通过UEFI引导Linux应该不受影响吗吧。  详情 回复 发表于 2024-6-16 11:15
回复

使用道具 举报

10#
发表于 2024-6-16 11:15:08 | 只看该作者
我是小青蛙 发表于 2024-6-16 11:08
包括原版镜像也影响,微软更新了镜像的,因为efi引导是有签名的,所以就是通过安全启动证书吊销拉黑了旧 ...

哦,那我从来不用安全启动的,只通过UEFI引导Linux应该完全不受影响吧。

点评

不开安全启动没啥影响  详情 回复 发表于 2024-6-16 11:16
回复

使用道具 举报

11#
发表于 2024-6-16 11:16:52 | 只看该作者
plutoshen 发表于 2024-6-16 11:15
哦,那我从来不用安全启动的,只通过UEFI引导Linux应该完全不受影响吧。

不开安全启动没啥影响

点评

那我的新电脑,默认应该是开启了安全启动的  详情 回复 发表于 2024-6-16 11:27
回复

使用道具 举报

12#
 楼主| 发表于 2024-6-16 11:26:56 | 只看该作者
我是小青蛙 发表于 2024-6-16 11:06
五月没用, 23年9月又更新了一次,今年4月又更新了一次



那后面碰到了再说,暂时不折腾了
回复

使用道具 举报

13#
 楼主| 发表于 2024-6-16 11:27:44 | 只看该作者
我是小青蛙 发表于 2024-6-16 11:16
不开安全启动没啥影响


那我的新电脑,默认应该是开启了安全启动的

点评

默认的设置就是win11加安全启动,m$就是要把韭菜牢牢抓住,压紧压实。  详情 回复 发表于 2024-6-16 12:06
回复

使用道具 举报

14#
发表于 2024-6-16 11:33:09 | 只看该作者
谢谢分享
回复

使用道具 举报

15#
发表于 2024-6-16 12:06:42 | 只看该作者
martin313 发表于 2024-6-16 11:27
那我的新电脑,默认应该是开启了安全启动的

默认的设置就是win11加安全启动,m$就是要把韭菜牢牢抓住,压紧压实。
回复

使用道具 举报

16#
发表于 2024-6-16 12:34:55 | 只看该作者
了解一下
回复

使用道具 举报

17#
 楼主| 发表于 2024-6-16 15:23:44 | 只看该作者

好奇怪,为何全网都找不到 api-ms-win-stateseparation-helpers-l1-1-0.dll 下载的地方
回复

使用道具 举报

18#
发表于 2024-6-16 15:44:05 | 只看该作者
以前的能用就行  不折腾
回复

使用道具 举报

19#
发表于 2024-6-16 19:03:56 | 只看该作者
进来学习
回复

使用道具 举报

20#
发表于 2024-6-16 19:17:25 | 只看该作者
谢谢分享
回复

使用道具 举报

21#
发表于 2024-6-16 23:20:04 | 只看该作者
我是小青蛙 发表于 2024-6-16 10:46
因为微软还没强制应用,想测试的可以自己按照微软操作吊销电脑旧证书
https://support.microsoft.com/zh-c ...

去年年底,Grub2更新,从2.06更新到2.13 。这个事,是不是与微软更新EFI签名,也有关系啊?
回复

使用道具 举报

22#
发表于 2024-6-17 22:36:44 | 只看该作者
谢谢分享,学习中
回复

使用道具 举报

23#
发表于 2024-6-17 23:19:41 | 只看该作者
怕出问题,PE用的2024.5.17的文件

点评

指的是啥问题?启动不了吗?  详情 回复 发表于 2024-6-18 06:33
回复

使用道具 举报

24#
 楼主| 发表于 2024-6-18 06:33:42 | 只看该作者
soso000111 发表于 2024-6-17 23:19
怕出问题,PE用的2024.5.17的文件

指的是啥问题?启动不了吗?

点评

进PE的时候会出现winload.efi错误  详情 回复 发表于 2024-6-18 09:38
回复

使用道具 举报

25#
发表于 2024-6-18 06:37:01 来自手机 | 只看该作者
双证书会并存一阵
回复

使用道具 举报

26#
发表于 2024-6-18 09:38:27 | 只看该作者
本帖最后由 soso000111 于 2024-6-18 09:39 编辑
martin313 发表于 2024-6-18 06:33
指的是啥问题?启动不了吗?

进PE的时候会出现winload.efi错误,BCD禁用了签名也没用,只能换文件

点评

哦,那就更换这启动文件即可,同时复制对应的cat文件。很好解决的。  详情 回复 发表于 2024-6-18 09:40
回复

使用道具 举报

27#
 楼主| 发表于 2024-6-18 09:40:56 | 只看该作者
soso000111 发表于 2024-6-18 09:38
进PE的时候会出现winload.efi错误,BCD禁用了签名也没用,只能换文件

哦,那就更换这启动文件即可,同时复制对应的cat文件。很好解决的。

点评

大神能详细说下对应的cat文件是什么吗?  详情 回复 发表于 2024-9-15 16:59
回复

使用道具 举报

28#
 楼主| 发表于 2024-6-19 14:32:20 | 只看该作者
WinPE折腾,于2024年6月17日正式宣告结束
回复

使用道具 举报

29#
 楼主| 发表于 2024-6-19 15:34:15 | 只看该作者

DiskGenius  版本更新日志
最新版本:5.6.0 更新日期:2024-06-19 软件大小:33.9MB
回复

使用道具 举报

30#
 楼主| 发表于 2024-6-23 08:16:04 | 只看该作者
我是小青蛙 发表于 2024-6-16 11:06
五月没用, 23年9月又更新了一次,今年4月又更新了一次


请教另一个话题

我手上的一个以win10的boot2为基础制成的PE,添加32位程序支持时,SysWOW64的ntdll.dll会导致0xc000021a蓝屏,该如何解决?

我无论如何替换,都蓝屏,只能删了它,就不蓝屏,但32位程序不支持了。

点评

没遇过,直接替换install同名文件  详情 回复 发表于 2024-6-23 10:30
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-11-26 01:01

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表