Astra Linux.Как сделать.Запись ISO образа
Есть два способа создания LiveUSB флешки из прилагаемого загрузочного ISO образа.
Первый способ
Первый способ более простой, но работает только на современных ЭВМ с поддержкой UEFI.
- Флешку нужно отформатировать в файловую систему FAT32
- Скопировать на неё все файлы с образа ISO, в том числе скрытую папку «.disk».
Второй способ
Второй способ потребует некоторых технических знаний, но работает в том числе на старых ЭВМ без поддержки UEFI.
Внимание: если вы не понимаете как работает второй способ, то лучше им не пользуйтесь. Вы рискуете уничтожить свои данные и сделать ЭВМ неработоспособной.
Файл ISO образа нужно побайтно записать на USB флешку. В ОС Astra Linux (или Debian/Ubuntu) это можно сделать с помощью команды:
dd if=orel_live_2015030601.iso of=/dev/sdX bs=1M , где
/dev/sdX необходимо заменить на название устройства которым является USB флешка, обычно это /dev/sdb или /dev/sdc.
Запись ISO-образа на USB под Windows (проверено)
- проверьте, что флеш-диск отформатирован под FAT32, а не NTFS. в противном случае образ запишется, а загружаться не будет
- для создания образа под Windows желательно использовать программу UltraISO
- Устанавливаете ознакомительную версию UltraISO
- Загружаете в неё образ Asrta-linux или Asrta-linux Live
- выбираете пункт — Самозагрузка-> записать образ HDD. ->
- выбрать флеш-диск, на который будете записывать образ, метод записи выбрать — «USB HDD+»
Запись ISO-образа на USB под Ubuntu 14.04 (проверено)
- выбрать флешку размером не меньше 4Гб
- через поиск Unity найти утилиту Диск
- отформатировать флешку под FAT32 (я форматировал как загрузочную с efi)
- в ней выбрать флеш диск и записать на него выбранный образ Астра Линукс
- при перезагрузке в BIOS включить приоритетную загрузку с USB
- Если будет зависать при загрузке попробовать включить/отключить EFI
Быстрая навигация
Астра Линукс. Быстрая навигация. Показать .
- Портал Астра Линукс
- Astra Linux.Версии
- Astra Linux Common Edition
- Astra Linux Special Edition
- Установка AstraLinux на VirtualBox
- Astra Linux. Настройка сервера
- Astra Linux.Мандатное разграничение доступа
ссылки
Яндекс | Картинки | Видео | Карты | Карты ОСМ | Спутник | Гугл | Вольфрам-Альфа | РуВики | EnWiki
Можно ли создать образ системы для переноса на диске?
Всем привет, на связи астра линукс Смоленск. Вопрос в следующем. У меня есть комп с возможностью поставить на него Смоленск и подключением к интернету. Есть идея поставить на него все нужные проги при помощи интернета и записать на диск образ системы как дистрибутив для установки ОС, чтобы потом поставить это как операционку на рабочем компе, где нет интернета. Подскажите, пожалуйста, реально ли это и как это сделать?
Abattur
01.08.18 12:46:43 MSKСтавишь на отдельный хард, хард вставляешь потом в нужный комп.
Или, к примеру, ставишь на виртуалку, а потом её образ пишешь на хард.
anonymous
( 01.08.18 12:53:13 MSK )
Самый простой способ — это создать тарбол системного раздела загрузившись с флэшки (прекрасно подходят, например, установочный образ Генты или SystemRescueCD). Потом из такой же среды, но уже на другой машине, можно просто создать новый корневой раздел, распаковать туда содержимое тарбола, настроить загрузчик и перезагрузиться в только что склонированную систему.
saahriktu ★★★★★
( 01.08.18 12:53:26 MSK )
Есть идея поставить на него все нужные проги при помощи интернета и записать на диск образ системы как дистрибутив для установки ОС, чтобы потом поставить это как операционку на рабочем компе, где нет интернета.
А железо сильно разное на тем где инет и там где нет инета?
AfterWork
( 01.08.18 12:59:42 MSK )
Ответ на: комментарий от saahriktu 01.08.18 12:53:26 MSK
ЕМНИП, в Astra какая-то система по типу SELinux, но не он. Не будет ли ругани при переносе?
Vsevolod-linuxoid ★★★★★
( 01.08.18 12:59:56 MSK )Скачай все нужные пакеты там, где есть интернет, а потом перенеси их.
Deleted
( 01.08.18 13:04:37 MSK )
Ответ на: комментарий от Vsevolod-linuxoid 01.08.18 12:59:56 MSKЭто если он ее включит, а так даже пароль можно через chroot поменять — даже не пискнет. Так что может спокойно тарить
Silerus ★★★★
( 01.08.18 13:06:43 MSK )
Ответ на: комментарий от saahriktu 01.08.18 12:53:26 MSKЯ правильно поняла, что по факту это будет уже не астра, а другая система? Или нет?
Abattur
( 01.08.18 14:51:39 MSK ) автор топика
Ответ на: комментарий от Deleted 01.08.18 13:04:37 MSKСложность в том, что астра почти голая система, у меня много проблем с зависимостями, которые без инета очень сложно поставить
Abattur
( 01.08.18 14:53:27 MSK ) автор топика
Ответ на: комментарий от AfterWork 01.08.18 12:59:42 MSK
Abattur
( 01.08.18 15:06:47 MSK ) автор топика
Ответ на: комментарий от Abattur 01.08.18 14:51:39 MSK
Смотря что считать дистрибутивом. Если в понятие «дистрибутив» включить ещё и инсталлятор как неотъемлемую часть, то, да, это будет уже нечто другое. Но, если под дистрибутивом понимать конкретный набор пакетов в конкретном репозитории и всю инфраструктуру разработки, включая самих маинтейнеров и участвующих в процессе, то всё это, разумеется, будет и там и здесь. По сути, __итоговая вторая система__ ничем не будет отличаться от __той системы, файлы которой были помещены в тарбол__.
saahriktu ★★★★★
( 01.08.18 15:08:52 MSK )
Ответ на: комментарий от saahriktu 01.08.18 15:08:52 MSKМне нужно, чтобы в итоге на компе стояла именно астра, причём чтобы на ней были нужные мне проги, но не было следов манипуляций с интернетом и флешками. Это возможно при вашем способе?
Abattur
( 01.08.18 15:14:48 MSK ) автор топика
Ответ на: комментарий от Abattur 01.08.18 15:14:48 MSK
Это универсальный способ клонирования любой системы (соответственно, применимый к любым дистрибутивам (вероятно, с некоторыми исключениями)),
saahriktu ★★★★★
( 01.08.18 15:30:28 MSK )
Ответ на: комментарий от Abattur 01.08.18 15:06:47 MSK
Установись, настрой всё и дэдэшкой скопируй на комп без инета. Делов то.
AfterWork
( 01.08.18 16:01:12 MSK )
Ответ на: комментарий от Abattur 01.08.18 15:14:48 MSK
но не было следов манипуляций с интернетом и флешками.
А это смотря что под этим подразумевать. Вы поясните более конкретно.
AfterWork
( 01.08.18 16:02:55 MSK )
Ответ на: комментарий от AfterWork 01.08.18 16:01:12 MSKПоясните, пожалуйста, подробнее про «дедешку»
Abattur
( 07.08.18 10:03:53 MSK ) автор топика
Ответ на: комментарий от AfterWork 01.08.18 16:02:55 MSKКуда конкретнее. Чтобы нигде в логах не было отражено, что компьютер был подключён к интернету или к нему был подключён usb-накопитель
Abattur
( 07.08.18 10:05:27 MSK ) автор топика
Ответ на: комментарий от Abattur 07.08.18 10:03:53 MSKdd — программа для снятия посекторного образа с диска.
Можно, конечно и так, но по факту это будет неудобно.
Вам придётся снимать образ всего раздела / диска. А не только занятых данных на файловой системе.
Так что самое оптимальное решение — это создание простого архива установленной системы, далее на целевом компьютере создание разделов, файловых систем, распаковка на эти файловые системы ранее снятого архива системы.
Правка /etc/fstab, chroot в систему и установка загрузчика.
Это всё относительно просто, писать дольше.
Почитайте как инструкцию по установке Arch Linux или лучше Gentoo.
anonymous
( 07.08.18 10:08:41 MSK )
Ответ на: комментарий от Abattur 07.08.18 10:03:53 MSK
«Дэдэшка» — из серии развлечений начинающих линуксоидов — побайтовое копирование всего объёма раздела жёсткого диска, содержащего файловую систему с ОС, не умеющую в dump/restore, или умеющую, но фанаты об этом не в курсе.
iZEN ★★★★★
( 07.08.18 12:12:18 MSK )
Ответ на: комментарий от Abattur 07.08.18 10:03:53 MSK
Поясните, пожалуйста, подробнее про «дедешку»
Чтобы нигде в логах не было отражено, что компьютер был подключён к интернету или к нему был подключён usb-накопитель
Простите, а ставиться Вы с чего будете? Так что совсем без флэшки никак. Можно конечно установиться с ДВД диска, но какой смысл?
AfterWork
( 10.08.18 09:34:14 MSK )
Ответ на: комментарий от AfterWork 10.08.18 09:34:14 MSKСмысл в политике компании. Увидят, что была подключена флешка — отсекут голову сначала моему непосредственно у начальнику, потом мне.
Abattur
( 13.08.18 17:05:10 MSK ) автор топика
Ответ на: комментарий от Abattur 13.08.18 17:05:10 MSK
Ясно. Тогда то что система установится с флэхи не важно я так понимаю?
AfterWork
( 13.08.18 17:50:53 MSK )
Ответ на: комментарий от Abattur 13.08.18 17:05:10 MSKГрузишся с LiveCD, а потом работаешь ддшкой. Астра не загружается, соответственно в логи ничего не запишется. Получаешь полную копию системы.
Создание собственного base-образа Docker с ОС Linux

Обновлено: 12.07.2022 Опубликовано: 09.04.2022
Используемые термины: Docker, Операционная система. Для Docker мы можем найти большое количество готовых базовых образов на основе различных операционных систем. Но если нужного нам нет, то предусмотрен механизм создания своего собственного имиджа. Рассмотрим процесс подробнее на базе систем Astra Linux (Deb) и РЕД ОС (RPM).
Предварительная подготовка
Прежде чем начать, выполним следующие действия: 1. Развернуть систему, на которой мы будем делать образ. Нам подойдет виртуальная машина на любой системе виртуализации или контейнер Docker. Для Astra Linux лучше развернуть тот же дистрибутив и делать образ на нем, для РЕД ОС используем дистрибутив на основе Red Hat — CentOS. 2. Поставить на установленную систему Docker Engine. Подробнее в инструкции Установка Docker на Linux. После выполнения данных шагов, мы готовы переходить, непосредственно, к работам по созданию базовых образов. У нас есть на выбор 2 способа: с помощью специализированной утилиты или обычного архиватора tar. Рассмотрим оба варианта.
Создание образа с помощью bootstrap
Лучше всего использовать Debootstrap/Yumbootstrap. Данный инструмент позволяет установить базовую операционную систему в обычный каталог. Нам необходима данная процедура перед импортом чистой системы в Docker — это позволит убрать все лишнее и существенно снизить объем будущего образа. В нашем примере используются два принципиально разных дистрибутивов Linux. Рассмотрим процедуры по отдельности. У каждой есть свои тонкости, в чем-то проще Astra Linux, а в чем-то — РЕД ОС.
Astra Linux
Для систем на базе Debian установка выполняется командой:
apt install debootstrap
Теперь выполняем развертывание чистой системы в каталог:debootstrap 1.7_x86-64 astra-folder https://dl.astralinux.ru/astra/stable/1.7_x86-64/repository-main/
- 1.7_x86-64 — имя скрипта из каталога /usr/share/debootstrap/scripts для установки системы. Прежде чем запускать команду, стоит пройти по данному каталогу и найти имя нужного вам скрипта. Это одна из причин, почему стоит создавать docker-образ в той же системе — нужного нам скрипта может не оказаться (маловероятно, что скрипт для Astra Linux будет в Rocky Linux).
- astra-folder — имя локального каталога, куда будет установлена система.
- https://dl.astralinux.ru/astra/stable/1.7_x86-64/repository-main — путь к репозиторию, откуда нужно взять базовые пакеты. Данная опция необязательна, однако в случае с Astra Linux, debootstrap пытается найти пакеты в репозиториях debian, что приводит к ошибке.
Считаю важным рассказать про еще один нюанс, касающийся Astra Linux. В моем случае вышевведенная команда завершалась ошибкой из-за отсутствия некоторых файлов so. Чтобы решить проблему, во время ее выполнения нужно открыть второй сеанс консоли и скопировать файлы из системы в каталог установки, например:
* в нашем случае это 2 файла — libparsec-base.so.3 и libparsec-aux.so.3.
Утилита debootstrap загрузит минимальный набор пакетов с репозитория и выполнит установку системы в указанном нами каталоге.
Если нужно доработать нашу систему — установить дополнительные пакеты или загрузить файлы, выполняем все действия относительно созданного каталога. В нашем примере:
Теперь создаем образ для Docker:
tar -C astra-folder -c . | docker import — astra-se1.7:base
* где astra-folder — созданный каталог с установленной системой; astra-se1.7:base — название и версия образа.
Готово. Посмотреть список образов можно командой:
РЕД ОС
Для yumbootstrap на момент обновления инструкции не было готового пакета RPM, однако, автор программного продукта позаботился, чтобы можно было легко собрать свой пакет.
Но и тут есть нюанс — на системе РЕД ОС сборка не проходит, а сам пакет работает с ошибкой, поэтому мы и выбрали в качестве рабочей системы CentOS.
Устанавливаем набор утилит:
yum install rpm-build git make python-setuptools
Перейдем в каталог, где будем выполнять сборку:
git clone https://github.com/dozzie/yumbootstrap.git
Переходим в загруженный каталог yumbootstrap:
rpmbuild —rebuild yumbootstrap-*.src.rpm
И устанавливаем его:
yum localinstall ~/rpmbuild/RPMS/noarch/yumbootstrap-*.el7.noarch.rpm
Первый шаг сделан. Следующая проблема — для РЕД ОС нет описания создания образа в папку. Сами описания хранятся в каталоге /etc/yumbootstrap/suites. Мы можем посмотреть, как они выглядят и создать свой по аналогии. Что мы и сделаем.
name = Red OS
release = 7.3[post_install]
finalize = scripts/fix_rpmdb.py
finalize = scripts/clean_yumbootstrap.py[repositories]
redos = https://repo1.red-soft.ru/redos/7.3/$basearch/os
redos-updates = https://repo1.red-soft.ru/redos/7.3/$basearch/updates* обратите внимание, что наш файл подразумевает, что мы создаем образ для РЕД ОС версии 7.3.
Теперь создаем файл со списком устанавливаемых пакетов:
coreutils
bash
grep
gawk
basesystem
rpm
initscripts
iproute
less
make
mktemp
vim-minimal
yum
chkconfig
plymouth
rootfiles
redos-release* данный набор был взят из списка для centos7. Заменена строка centos-release на redos-release.
Создаем файл с GPG-ключом:
——BEGIN PGP PUBLIC KEY BLOCK——
Version: GnuPG v2.0.22 (GNU/Linux)mQENBFkemaABCADg8mX2EBmcmh+tu+rtQPPLiaDXjTZhQfJV6FwsrSYucMCfNBNL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=QS0H
——END PGP PUBLIC KEY BLOCK——* содержимое для данного файла мне не удалось найти и Интернете, поэтому я установил РЕД ОС нужной версии, и посмотрел последовательность в файле /etc/pki/rpm-gpg/RPM-GPG-KEY-RED-SOFT. Данная последовательность может быть не актуальной, поэтому вам может понадобиться проделать ту же операцию.
Мы готовы, чтобы запустить процесс создания образа в каталоге. Вводим команду:
yumbootstrap redos-7.3 redos-folder
* где redos-7.3 — имя созданного нами suite-файла; redos-folder — каталог, куда будет развернута наша система.
Утилита yumbootstrap загрузит набор пакетов, указанных в файле redos-7.3.list и выполнит установку системы в указанный нами каталог.
Если нужно доработать нашу систему — установить дополнительные пакеты или загрузить файлы, выполняем все действия относительно созданного каталога. В нашем примере:
chroot redos-folder bash
После работы, не забываем выйти из окружения chroot:
Теперь создаем образ для Docker:
tar -C redos-folder -c . | docker import — redos-7.3:base
* где redos-folder — созданный каталог с установленной системой; redos-7.3:base — название и версия образа.
Готово. Посмотреть список образов можно командой:
Для запуска контейнера на основе образа вводим:
docker run -it —rm redos-7.3:base bash
Создание образа с помощью tar
В инструкции был рассмотрен способ с правильной подготовкой образа и использованием его. Если есть причина не использовать инструмент Debootstrap/Yumbootstrap, то можно создать более грубый образ с использованием tar. Такой образ будет иметь, куда, больший размер, но в некоторых случаях это может быть не принципиально.
Работа должна выполняться в системе, из которой мы сделаем образ. Набор команд одинаковый и не зависит от дистрибутива Linux, поэтому мы рассмотрим его только для Astra Linux. При желании, мы можем заранее установить необходимые инструменты или наоборот, чтобы образ занимал меньше места, удалить некоторые пакеты и файлы.
После вводим команду:
tar —numeric-owner —exclude=/proc —exclude=/sys -cf astra-base.tar /
* где astra-base.tar будет именем tar-файла с нашей системой. В него попадет содержимое всех каталогов, кроме /proc и /sys.
И создаем образ:
cat astra-base.tar | docker import — astra-se1.7:1
* где astra-base.tar — созданный тарбол; astra-se1.7:1 — имя образа, который будет создан.
Мы должны увидеть что-то на подобие:
REPOSITORY TAG IMAGE ID CREATED SIZE
astra-se1.7 1 0998166e59a1 57 seconds ago 993MBЧитайте также
Вам также может оказаться полезным:
Что такое ALP-raw образ
ALP-raw образ (Astra Linux Portable) — решение для организации рабочего места с применением Astra Linux Special Edition. (подробности см. в статье ASTRA LINUX PORTABLE — ЗАЩИЩЕННОЕ ПОРТАТИВНОЕ РАБОЧЕЕ МЕСТО НА БАЗЕ ОС ASTRA LINUX SPECIAL EDITION). Отличия ALP-raw образа от ALP-live образа, создание которого описано в статье Создание Live-CD/Live-USB в Astra Linux, заключаются в:
- расширенном наборе предустановленных утилит;
- объёме образа (ALP-live -образ намного меньше по объёму);
- возможности сохранения изменений после перезагрузки образа, соответственно ALP-raw образ может быть каcтомизирован (ALP-live образ доступен только в режиме для чтения т.к. в нём используется файловая система squashfs);
Важным преимуществом ALP-raw образа является отсутствие дополнительных настроек при подготовке образа для его загрузки в обоих режимах Legacy и EFI.
При эксплуатации ALP-raw образа следует учитывать, что в нём отсутствует дисковый раздел подкачки (swap). Этот раздел можно создать самостоятельно или, по мере необходимости, использовать размещение области подкачки в файлах.
Как получить ALP-raw образ
ALP-raw образ операционной системы Astra Linux Special Edition может быть предоставлен через личный кабинет технической поддержки по запросу. Кроме того, образ можно создать самостоятельно (инструкция по созданию приведена в последней части этой статьи).
Запуск ALP-raw образа
Запуск в virt-manager
Для использования ALP-raw образа в гипервизоре KVM необходимо:
-
Заранее добавить образ в хранилище KVM;

При создании виртуальной машины в окне выбора вариантов установки ОС, выбрать: «Импорт образа диска»:

Выбрать добавленный образ:

Закончить создание виртуальной машины согласно своим предпочтениям и запустить виртуальную машину с помощью клавиши «Начать установку»:
Запуск на VirtualBox
- Для того чтобы подключить APL-образ, его сперва необходимо конвертировать в понятный VirtualBox формат VDI. Для этого выполнить команду:
VBoxManage convertdd input.img output.vdi

Выбрать полученный в результате конвертации образ при создании виртуальной машины:
Запуск на физической машине
Для запуска ALP-raw образа на физической машине:
- Скопировать ALP-образ на съёмный физический носитель, например, на USB-flash (процедура описана ниже);
- Подключить подготовленный носитель с компьютеру, на котором должна быть выполнена загрузка;
- При запуске компьютера войти в настройки BIOS, выбрать загрузку с подключенного носителя, и продолжить загрузку.
После выполнения указанных действий ALP-образ должен быть загружен и готов к работе.
Установка дополнительного ПО
Установка ПО из состава дистрибутива
Для установки пакетов из состава дистрибутива необходимо после загрузки ОС установить в привод CD-ROM установочный диск Astra Linux Special Edition и выполнить команду:
sudo apt-cdrom add
После этого можно устанавливать пакеты, входящие в дистрибутив ОС командой:
sudo apt install имя_пакеталибо использовать для установки Графический менеджер пакетов synaptic. Для подключения дополнительных репозиториев можно воспользоваться справочными материалами:
- Подключение репозиториев с пакетами в ОС Astra Linux и установка пакетов
- Создание локального репозитория
Установка отдельных пакетов
Для установки дополнительных пакетов можно создать и подключить служебный репозиторий, или скачать нужные deb-пакеты и установить их командой:
sudo apt install ./имя_файла_пакета1 ./имя_файла_пакета2 ./имя_файла_пакета3
Расширение доступного пространства
Изменение размеров существующих разделов возможно при помощи загрузки с Live-образов, например Live-CD Astra Linux Common Edition: скачать.
Также можно использовать сторонние образы , например Gparted Live, Ubuntu и т.д. При этом следует убедиться в наличии ПО для работы с разделами (чаще всего это инструмент gparted) в данных образах.Использование режима read-only на корневом разделе.
При эксплуатации ALP-raw образа рекомендуется включать в нём режим read-only при помощи утилиты astra-overlay. Данная утилита вносит исправления в файл initrd и применяет механизм overlayfs over tmpfs к корневому разделу. После загрузки операционной системы в данном режиме все изменения, внесённые в корневой раздел, находятся в оперативной памяти и будут утеряны после перезагрузки ОС. Чтобы иметь возможность сохранить какие-либо пользовательские настройки и изменения, рекомендуется выделить один дисковый раздел для работы в режиме чтения и записи, например дисковый раздел /home.
Пример использования механизма astra-overlay с сохранением настроек NetworkManager
-
Режим astra-overlay доступен в Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.6) начиная с обновления БЮЛЛЕТЕНЬ № 20190912SE16 (оперативное обновление 3). Если образ создавался без обновлений, то необходимо установить в образ обновление безопасности (например, запустив образ в виртуальной машине);
sudo mkdir /home/system-connections
/home/system-connections /etc/NetworkManager/system-connections none bind 0 0
Данное правило монтирования объединит содержимое каталогов /etc/NetworkManager/system-connections (будет доступно только на чтение) и /home/system-connections (будет доступно на чтение и запись). Если необходимо сделать изменяемыми существующие подключения — следует переместить соответствующие им файлы из каталога /etc/NetworkManager/system-connections в каталог /home/system-connections.
sudo mount -a
или перезагрузить систему.
sudo astra-overlay enable
Запись ALP-raw образа на USB-накопитель, Rutoken flash, Jacarta flash
Для записи ALP-raw образа на USB-накопитель можно воспользоваться утилитой dd:
sudo dd if =/path/to/raw.img of=/dev/имя_накопителя_на_который_записать_образ
Где «/path/to/raw.img» — это путь к raw-образу, а для указания USB-накопителя, на который необходимо записать образ, указать соответствующее имя. Узнать имена подключённых накопителей можно выполнив команду:
Дополнительно можно использовать и другие опции при записи. Например опция status=progress — для отображения текущего прогресса записи. Если таймер остановился — значит идёт запись на диск и нужно дождаться завершения программы (для корректного завершения записи).
Опция bs=value используется для ускорения записи. В качестве value можно использовать значения 16K, 1M, 4M — все это определяет размер блока для единовременной записи и напрямую влияет на скорость записи. Например, образ размером 8GB будет очень долго записываться, если не указать опцию bs=4M. В то же время для каких-то маленьких образов данную опцию лучше не использовать.
Пример использования команды с этими опциями:
sudo dd if =/path/to/raw.img of=/dev/sdz status=progress bs=4M

В случае создания USB-накопителя в ОС Windows, можно использовать утилиту Rufus. Запись обязательно должна выполняться в режиме dd.
Самостоятельное создание ALP-raw образа.
Для создания ALP-raw образа можно использовать менеджер виртуальных машин virt-manager.
-
На машине, на которой выполняется создание образа, должен быть установлен пакет микропрограмм ovmf для UEFI-загрузки. См. https://packages.debian.org/stretch/ovmf.
Установить пакет можно командами:
Перед созданием виртуальной машины (ВМ) сменить формат виртуальной машины на «Raw». Для этого открыть меню «Правка» → «Параметры», перейти во вкладку «Новая ВМ» и выбрать в поле «Формат» → «Raw»:

При создании ВМ на последнем шаге отметить чекбокс «Проверить конфигурацию перед установкой»:

В следующем окне в поле «Микрокод» выбрать UEFI:
- Неиспользуемый дисковый раздел размера 1Мб. На этот раздел будет установлено ПО grub-pc для загрузки в режиме Legacy;
- Дисковый раздел ESP. На этот раздел будет установлен загрузчик grub для загрузки в штатном режиме;
- Дисковый раздел для монтирования корня файловой системы (root).
sudo apt install grub-pc-bin gparted
sudo grub-install —target=i386-pc /dev/sdaПосле описанных выше настроек созданный образ можно будет загружать в режимах Legacy и в EFI.
При появлении ошибок в первую очередь убедиться, что на первом дисковом разделе установлен флаг bios_grub.- Нет меток