Select an uefi file as trusted for executing что это
Перейти к содержимому

Select an uefi file as trusted for executing что это

  • автор:

Все в порядке, но.

Этот текст мало кто будет читать и мы можем написать здесь все, что угодно, например.
Вы живете в неведении. Роботы уже вторглись в нашу жизнь и быстро захватывают мир, но мы встали на светлый путь и боремся за выживание человечества. А если серьезно, то.

В целях обеспечения безопасности сайта от кибератак нам необходимо убедиться, что вы человек. Если данная страница выводится вам часто, есть вероятность, что ваш компьютер заражен или вы используете для доступа IP адрес зараженных компьютеров.

Если это ваш частный компьютер и вы пытаетесь зайти на сайт, например, из дома — мы рекомендуем вам проверить ваш компьютер на наличие вирусов.

Если вы пытаетесь зайти на сайт, например, с работы или открытых сетей — вам необходимо обратиться с системному администратору и сообщить, что о возможном заражении компьютеров в вашей сети.

  • © 2005-2023, «4PDA». 4PDA® — зарегистрированный товарный знак.

Elementary OS на Acer TMX349-M-535L при включенных UEFI и Secure Boot

На современных компьютерах и ноутбуках вместо BIOS используется UEFI, который даёт значительно больше возможностей. Среди них такая замечательная вещь, как Secure Boot. Эта защитная функция предотвращает запуск не авторизованных операционных систем и программного обеспечения. К сожалению, это создаёт неудобства при установке операционных систем, отличных от Windows 8/10.

У неподготовленного пользователя просто не получится установить на такой компьютер Ubuntu или другой дистрибутив Linux. Вчера я был таким пользователем. Я неоднократно пытался поставить на ноутбук Acer TMX349-M-535L систему Elementary OS. Процесс установки проходил успешно, но в итоге система не загружалась. Я получал сообщение, что нет загрузочного диска:

No Bootable Device

Хотя нужный диск в списке присутствовал:

Выбор порядка загрузочных устройств

Никаких внятных ошибок! Вот и сиди гадай, почему так. Дело в загрузчике? Если установщик Elementary OS не может корректно установить загрузчик Grub, то почему он не ругается в процессе?

Никаких советов на тему Linux в руководстве к ноутбуку не нашёл. Там только всё по Windows 10, которая на этот ноутбук и так ставится с пол оборота. Тут и советы не нужны.

В интернете часто советуют отключать UEFI (включать Legacy) и Secure Boot, когда требуется установить и использовать на компьютере Linux. Я было последовал этому совету, но и в этом случае после установки Elementary OS не загрузилась. Не знаю почему, не разбирался. Хочу сказать другое — это не правильные и устаревшие советы! Отключать UEFI и Secure Boot не нужно!

За все дистрибутивы Linux говорить не буду, но новые версии Ubuntu и всякие другие системы, сделанные на её основе, давно умеют работать в этих «жёстких» условиях. В их числе Elementary OS. Не понятно, правда, в чём причина такого положения дел. Почему нельзя сделать установку таких систем столь же простыми, как и Windows 8/10.

Короче, ставим Elementary OS, как обычно. Система не загрузилась после завершения инсталляции и перезагрузки? Не беда, открываем BIOS (UEFI), вкладку Security. Здесь по умолчанию всё заблокировано. Доступна только возможность задать пароль для пользователя с расширенными правами:

UEFI, вкладка Security

Задаём пароль «Set Supervisor Password»:

Set Supervisor Password

Теперь становятся доступны для изменения другие опции:

Вкладка Security после установки Supervisor Password

Вот опять же, почему бы Acer было не написать об этом в своём руководстве? До таких вот вещей приходится доходить методом тыка, затрачивая уйму времени.

Среди открывшихся опций выбираем «Select UEFI file as trusted for executing». Она позволяет выбрать файлы для запуска, которым можно доверять. В своём случае я выбрал HDD0 → EFI → ubuntu → grubx64.efi . Для выбранного файла нужно задать описание:

Select UEFI file as trusted for executing

Обращаю внимание, что результат сразу не появится. Нужно выйти из BIOS (UEFI) с сохранением настроек, зайти заново, теперь в списке устройств для загрузки добавится новое, с тем названием, которое мы задавали:

Среди загрузочных устройств добавилось новое

Его можно подвинуть вверх списка, чтобы загрузка начиналась сразу с него.

Теперь можно наслаждаться результатом:

Elementary OS на ноутбуке Acer TMX349-M-535L

Конечно, ноутбуков и компьютеров много всяких. Каждый производитель делает UEFI и его опции так, как ему вздумается. Но я всё же надеюсь, что моё руководство пригодится кому-нибудь. Главное, для начала, хотя бы понять принцип. Я безрезультатно пытался найти подобное руководство в интернете.

Шифрование

Ubuntu и прочие системы на её основе позволяют при установке задействовать шифрование всего раздела на диске. Для ноутбука это, пожалуй, интересно. Ведь это мобильное устройство, а следовательно не помешает подумать о безопасности, если оно попадёт в чужие руки.

Я пробовал активировать эту опцию для Elementary OS 0.4 Loki, система в итоге тоже грузилась, но работала нестабильно. Не знаю, связанно ли это как-то с UEFI и т.д., может причина тому недоработка самой системы. Просто мне пришлось заодно разбираться и с этим.

На заметку. Существует альтернативный вариант. Можно шифровать не весь раздел на диске, а лишь домашнюю папку пользователя. Этот вариант работает без проблем. И он удобнее, ведь ещё один раз пароль вводить потом каждый раз при старте не потребуется. Чтобы решить вопрос безопасности каких-нибудь ценных документов этого должно быть достаточно.

bios Select an UEFI file as trusted for executing Не активно, заблокировано

vedro-compota's picture

В БИОС неактивна опция Select an UEFI file as trusted for executing — её нельзя выбрать и/или изменить.

Решение

Выберете опцию Supervisor Password, нажмите Энтер и установите значение пароля, которое вам нужно (лучше что-то простое и/или запишите его!)

После этого опция Select an UEFI file as trusted for executing станет активной и на ней можно будет нажать (Энтер)

Key Words for FKN + antitotal forum (CS VSU):

  • BIOS
  • select an uefi file as trusted for executing
  • UEFI
  • not active
  • no bootable device
  • ubuntu linux
  • Supervisor Password

Unable to Select an UEFI file as trusted for executing — no drives shown

After installing Lubuntu, I got the No bootable device error, and after searching the net for a solution, tried to set the Select an UEFI file as trusted for executing option as instructed, but it does not show me any drives. The Information screen in the bios setup shows me HDD0, but the Security screen that’s supposed to let me select the efi file shows nothing, unless I insert the USB. I set the supervisor password after installation, and I thought this may be a reason, and installed it all over again. But it’s still showing me nothing. I am sure the installation was done on the hard disk because all previous boot options are gone (as I wanted). What can be the problem? P.S. I am new to Linux. Edit: I have tried turning off secure boot, but it did not help. I have checked and there is one partition with file system lvm2 pv with flags boot and lvm . It’s an Acer Aspire E 15 (E5-575-50RM) that came with Linpus and had no GUI. I have installed lubuntu-17.10.1-desktop-amd64. I did not use any software to create the USB since my Windows XP is damaged and files are missing or corrupted. I used EaseUS Partition Master to format the USB as FAT32 and then copied the extracted ISO files to it, then marked the single partition as active.

asked Feb 1, 2018 at 20:56
101 1 1 gold badge 1 1 silver badge 4 4 bronze badges

Have you tried turning off Secure Boot? Have you tried booting that USB and verifying there are partitions on the hard drive? Don’t answer as a comment. Just edit your question to add that info. While you are at it, include computer model and O.S. version.

Feb 1, 2018 at 21:06
@jpezz I’ve added the info
Feb 1, 2018 at 21:32

It appears you do NOT have an O.S. installed on the hard disk. Be sure when you boot from the USB Live that you tell it you really want the info written to hard disk.

Feb 1, 2018 at 22:18

If you have LVM, did you choose the advanced volume management system? Not recommended for newer users, but required if you want full drive encryption. Post the link to the Create BootInfo summary report. Is part of Boot-Repair: help.ubuntu.com/community/Boot-Info

Feb 1, 2018 at 23:19

i did not choose encryption, just LVM. nor did it ask me to specify where it should be written to. but since the original OS is gone, I’m certain it wrote to the HDD. would installing it without LVM fix it? is the file system the problem? should it be FAT32 for the bios to detect it?

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *