Saya menjalankan gambar Arch Linux terbaru pada ASUS Sabertooth 990FX dan mendapatkan kesalahan ini.
Gagal memasang timpa kebijakan keamanan.
Bagaimana saya bisa memperbaikinya?
Saya menjalankan gambar Arch Linux terbaru pada ASUS Sabertooth 990FX dan mendapatkan kesalahan ini.
Gagal memasang timpa kebijakan keamanan.
Bagaimana saya bisa memperbaikinya?
Jawaban:
Saya mengalami kesalahan yang sama pada mesin Asus UX21E. BIOS terbaru (v 214) tidak memperbaiki triknya, dan disk USB saya disiapkan dengan benar sebagai perangkat boot EFI.
Saya dapat mengatasi masalah menggunakan peretasan yang saya temukan pada utas terkait di ArchLinux BBS . Intinya adalah karena sejak sistem ini dikirimkan bersama Windows 7, ia tidak memiliki boot Aman diaktifkan secara default (dalam kasus saya bahkan tidak didukung). Ini melumpuhkan dari boot rutin ArchLinux yang tampaknya mengharapkannya.
Anda dapat menonaktifkan untuk memeriksa sepenuhnya dengan beralih ke file mana sistem EFI melakukan booting. Ada tiga .efi
file dalam gambar ISO. Dengan menimpa yang digunakan sistem Anda dengan yang lebih sederhana yang tidak mengaktifkan Boot Aman, Anda dapat menghindari seluruh masalah.
Pindah ke direktori tempat ia dipasang dan berikan perintah salin berikut:
cp EFI/boot/loader.efi EFI/boot/bootx64.efi
Boot pengisap itu dan makan kue.
Bekerja seperti pesona bagi saya. Sebagai catatan saya menggunakan media Archlinux 2013-11-01.
Satu-satunya referensi yang dapat saya temukan untuk pesan kesalahan itu adalah dalam kode sumber ke PreLoader.efi
, loader Boot Aman Linux Foundation. Ini menunjukkan bahwa program tidak dapat mendaftarkan dirinya sebagai ekstensi ke fungsi Boot Aman bawaan firmware. Kesalahan ini sangat jarang terjadi. Sebagai pengembang rEFInd, saya akan tertarik untuk mengetahui firmware apa yang Anda punya (pembuatan dan model motherboard, serta penerbit firmware dan nomor versinya). Saya juga sangat menyarankan Anda mengirim email kepada Matthew Garrett dan James Bottomley ; mereka adalah pengembang shim dan PreLoader, dua solusi Linux Secure Boot yang dirilis hingga saat ini. Keduanya cenderung tertarik mengetahui tentang kegagalan ini, karena ini memengaruhi arah masa depan untuk solusi Boot Aman mereka.
Bisa dibayangkan bahwa peningkatan firmware akan memperbaiki masalah ini, tetapi saya tidak dapat membuat janji tentang itu. Jika upgrade firmware tidak membantu, saya sarankan Anda menonaktifkan Boot Aman di firmware Anda. Atau, Anda bisa mencoba menginstal menggunakan shim daripada PreLoader; shim menggunakan metode berbeda untuk mengatasi masalah Boot Aman. Namun pilihan lain adalah menginstal kunci Anda sendiri di firmware, tetapi prosedur ini cukup membosankan. Kecuali Anda benar-benar ingin menghindari menggunakan kunci Microsoft, metode ini cenderung terlalu banyak usaha.
Motherboard ini menggunakan boot tidak aman UEFI (dan juga Asus CHF-V versi non Z).
EFI-Bootx64.efi
menjadiBootx64.bak
loader.efi
kebootx64.efi