Устранение неполадок «Загрузка в небезопасном режиме» с включенным SecureBoot в Ubuntu

Убунту 20

В этой статье мы углубимся в проблему «Загрузка в небезопасном режиме», даже если в Ubuntu включен SecureBoot. Мы предоставим пошаговое руководство по устранению этой проблемы, объясним, что делают используемые команды, и предоставим вам полное понимание проблемы и ее решения.

Чтобы устранить проблему «Загрузка в небезопасном режиме» с включенным SecureBoot в Ubuntu, вы можете использовать команду mokutil, чтобы проверить состояние SecureBoot и при необходимости включить проверку. Это можно сделать, запустив mokutil –sb-state для проверки статуса, sudo mokutil –enable-validation для включения проверки и следуя подсказкам в процессе загрузки, чтобы изменить состояние безопасной загрузки. Однако имейте в виду, что включение проверки безопасной загрузки может ограничить использование неподписанных драйверов.

Понимание SecureBoot и «Загрузка в незащищенном режиме»

Безопасная загрузка — это стандарт безопасности, разработанный в отрасли ПК, который помогает гарантировать, что ваш компьютер загружается с использованием только программного обеспечения, которому доверяет производитель ПК. При запуске компьютера встроенное ПО проверяет подпись каждого компонента загрузочного программного обеспечения, включая драйверы встроенного ПО (дополнительные ПЗУ) и операционную систему. Если подписи действительны, компьютер загружается, а встроенное ПО передает управление операционной системе.

Однако иногда, даже если в настройках BIOS включена функция SecureBoot, вы можете увидеть сообщение «Загрузка в незащищенном режиме». Это может быть связано с отключением проверки SecureBoot в пакете прокладки.

Проверка статуса SecureBoot

Чтобы начать устранение неполадок, сначала необходимо проверить состояние SecureBoot в вашей системе. Откройте терминал и выполните следующую команду:

mokutil –sb-state

Команда mokutil — это утилита для управления ключами владельца компьютера (MOK), используемыми shim для управления безопасной загрузкой. Параметр –sb-state используется для проверки текущего статуса SecureBoot.

Если выходные данные показывают, что SecureBoot включен, но проверка отключена в прошивке, вам необходимо включить проверку.

Включение проверки SecureBoot

Чтобы включить проверку SecureBoot, выполните следующую команду в своем терминале:

sudo mokutil –enable-validation

Команда sudo используется для запуска команды от имени администратора. Команда mokutil –enable-validation включает проверку в shim.

После выполнения этой команды вам будет предложено ввести временный пароль. Введите пароль дважды, как требуется.

Изменение состояния безопасной загрузки

Перезагрузите систему. Во время процесса загрузки вы увидите синий экран с надписью «Выполнить управление MOK». Это часть пакета shim, который предоставляет пользовательский интерфейс для управления ключами владельца компьютера (MOK).

Выберите «Изменить состояние безопасной загрузки» и следуйте инструкциям, чтобы включить проверку безопасной загрузки.

После выполнения этих действий сообщение «Загрузка в незащищенном режиме» больше не должно появляться во время загрузки. Однако имейте в виду, что включение проверки безопасной загрузки означает, что вы не сможете запускать неподписанные драйверы, такие как драйверы Nvidia или VirtualBox.

Отключение проверки безопасной загрузки

Если вам нужно снова отключить проверку безопасной загрузки, вы можете использовать следующую команду:

sudo mokutil –disable-validation

Не забудьте перезагрузить систему после отключения проверки.

Заключение

В этой статье мы обсудили проблему «Загрузка в небезопасном режиме» с включенным SecureBoot в Ubuntu. Мы объяснили, как проверить состояние SecureBoot, как включить проверку и как изменить состояние безопасной загрузки. Мы надеемся, что это руководство помогло вам устранить эту проблему.

Помните, что всегда рекомендуется обращаться к официальной документации или обращаться за дополнительной помощью, если у вас возникнут какие-либо проблемы или у вас есть особые требования.

SecureBoot — это стандарт безопасности, разработанный в компьютерной отрасли, чтобы гарантировать, что компьютер загружается с использованием только надежного программного обеспечения, проверенного производителем ПК. Он проверяет подпись каждого загрузочного программного обеспечения, включая драйверы встроенного ПО и операционную систему, и позволяет компьютеру загружаться только в том случае, если подписи действительны.

Это сообщение может появиться, если проверка SecureBoot отключена в пакете прокладки, который отвечает за управление безопасной загрузкой. Несмотря на то, что SecureBoot может быть включен в настройках BIOS, проверку пакета прокладки можно отключить, что приведет к отображению сообщения «Загрузка в незащищенном режиме».

Чтобы проверить статус SecureBoot, откройте терминал и выполните команду mokutil –sb-state. Эта команда покажет, включен или отключен SecureBoot.

Чтобы включить проверку SecureBoot, выполните в терминале команду sudo mokutil –enable-validation. Эта команда предложит вам ввести временный пароль. Следуйте инструкциям и дважды введите пароль по запросу.

После включения проверки SecureBoot перезагрузите систему. Во время процесса загрузки вы увидите синий экран с надписью «Выполнить управление MOK». Выберите «Изменить состояние безопасной загрузки» и следуйте инструкциям, чтобы включить проверку безопасной загрузки.

Включение проверки безопасной загрузки гарантирует, что в вашей системе может работать только подписанное и надежное программное обеспечение. Однако это также означает, что вы не сможете запускать неподписанные драйверы, такие как драйверы Nvidia или VirtualBox.

Если вам нужно отключить проверку безопасной загрузки, вы можете использовать команду sudo mokutil –disable-validation в терминале. Не забудьте перезагрузить систему после отключения проверки.

Если у вас возникнут какие-либо проблемы или у вас есть особые требования, рекомендуется обратиться к официальной документации или обратиться за дополнительной помощью к сообществу Ubuntu или на форумах поддержки. Они могут предоставить более подробные рекомендации и решить любые конкретные проблемы, которые могут у вас возникнуть.

Похожие записи

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *