|
|
发表于 2019-3-19 21:46:36
|
显示全部楼层
本帖最后由 hilsonma 于 2019-3-19 21:57 编辑
是的,都提示了because of the Secure Boot policy
解决办法我目前知道的是wintoflash 的 安全启动环境下启动任意未签名EFI的方法,
他的办法是用Shim的bootx64.efi 做第一启动,Shim版bootx64.efi 会检验 grubx64.efi 的证书。如果检验通过,则加载 grubx64.efi,否则加载 Mokmanager.efi,Mokmanager.efi导入证书GRUBFM.cer 后再加载grubfmx64.efi,从而完成认证引导。
将你原本的bootx64.efi改名为grubfmx64.efi, 将附件中的文件放到同一个文件夹 ( \efi\boot ) ,应该可以解决secure boot 的认证问题。
注意,你的 \efi\boot\ 文件夹下应该有以下几个文件
bootx64.efi ---------- Shim主程序,通过了微软的认证,由 Red Hat Bootloader Team 开发.
GRUBFM.cer -------- grubfm密钥
grubx64.efi --------- 可由Shim加载的GRUB启动文件。
MokManager.efi --- 用户密钥(Machine Owner Key)管理
grubfmx64.efi ----- 可由grubx64.efi加载的用户启动文件,原来要启动的EFI文件必须改成此文件名。
前4个文件下载的附件中有,后面那个grubfmx64.efi 就是你原来要启动的efi文件,不过要改名为grubfmx64.efi |
|