Die Installation von Ubuntu 20.04 LTS mit Drittanbietersoftware und Secure Boot ist verwirrend

Die Installation von Ubuntu 20.04 LTS mit Drittanbietersoftware und Secure Boot ist verwirrend

Ich habe Ubuntu mehrmals auf Computern ohne UEFI und damit ohne Secure Boot installiert, aber dieses Mal bin ich verwirrt. Ich installiere Ubuntu 20.04 LTS auf HP Envy 15, Dual-Boot mit dem vorhandenen Wind***. Ich habe mehrere QA und Erklärungen zu MOK gelesen, bin mir aber immer noch nicht sicher. Lassen Sie mich die Geschichte erzählen. Ich danke Ihnen für Ihre Geduld beim Lesen meiner Geschichte.

Indieser Schritt, es gab die Möglichkeit, Software von Drittanbietern zu installieren. Ich habe sie überprüft und wurde aufgefordert, ein Passwort einzugeben, natürlich zweimal. Ich habe ein Passwort eingegeben. Es hieß, dass ich später bei der Einrichtung unterstützt werde.

Frage 1:Welches Passwort ist das eigentlich? Ist es das BIOS-Passwort oder das Passwort, das zum Signieren des Grubs verwendet wird, oder einfach ein Bestätigungspasswort, das ich später nach dem Neustart eingeben muss?

Frage 2:Handelt es sich hierbei um ein Einmalkennwort oder kann ich das Kennwort später ändern? Wie ändere ich es?

Nachdem der Installationsvorgang abgeschlossen war, startete ich den Computer neu. Und dann erschien ein blauer Bildschirm, so etwas wie MOK-Verwaltung. Es gab vier Optionen: Booten fortsetzen, Schlüssel registrieren, Schlüssel von Festplatte registrieren und Schlüssel vom Hash registrieren.

Frage 3:Ist dieser Bluescreen Teil der Firmware oder Teil von Grub?

Frage 4:Was ist eigentlich "Schlüssel"? War es das Passwort, das ich vorher eingegeben habe?

Ich war mir nicht sicher, was ich wählen sollte, und wählte Option 2, „Schlüssel registrieren“. Ich erwartete eine Eingabeaufforderung für ein Passwort, aber das war nicht der Fall. Stattdessen gab es zwei Optionen, eine davon war „etwas anzeigen“.

Frage 5:Erfolgte die Registrierung automatisch? Ohne Eingabe von Passwörtern oder Schlüsseln?

Ich war verwirrt, als ich nach einemAufklärungim Internet, der Computerbildschirm schaltete sich von selbst aus, ich dachte, es läge an einem Auto-Sleep oder Auto-Neustart, weil ich nichts gemacht hatte. Nach dem Fortsetzen/Neustart war es wieder MOK Management, aber dann war die zweite Option „MOK-Liste zurücksetzen“ oder so etwas, statt „Schlüssel registrieren“. Ich wählte „Zurücksetzen“, gab das Passwort ein und eine Fehlermeldung erschien, so etwas wie „keine Daten“ oder „keine“ irgendetwas. Danach wählte ich „Boot fortsetzen“ und gelangte erfolgreich zum Ubuntu-Desktop. Es gab jedoch keine Hilfe zur Installation von Software von Drittanbietern, wie der Installationsassistent sagte. Übrigens kam es mehrmals zum Auto-Sleep oder Auto-Neustart, weil ich weiter im Internet suchte, obwohl nichts wirklich half.

Frage 6: Wie kann ich überprüfen, ob alles in Ordnung ist (UEFI oder Secure Boot sind nicht mit einem Kennwort oder Schlüssel manipuliert, Drittanbietersoftware ist erfolgreich installiert/aktiviert)?

Frage 7: Was bedeuten im MOK-Verwaltungsmenü „Schlüssel registrieren“, „Von Festplatte registrieren“ und „Von Hash registrieren“?

Vielen Dank. Bitte erklären Sie mir, ob es in Askubuntu verboten ist, zu viele Fragen zu stellen.


Bonus: Falls jemand nach der Kompatibilität von Ubuntu mit HP Envy 15 sucht: Insgesamt ist es kompatibel, außer:

  1. Die Mikrofon-Stummschalttaste (auf der Tastatur) funktioniert nicht
  2. Fingerabdruckscanner funktioniert nicht (wird nicht erkannt)
  3. Der Startvorgang dauert zu lange, bis GRUB angezeigt wird
  4. Bildschirmhelligkeit wird nicht gespeichert (wird bei jedem Booten immer auf 100 % zurückgesetzt)

Antwort1

Ich stimme zu, dass diese MOK-Verwaltung vom Ubiquity-Installationsprogramm besser hätte erklärt werden können, da ich selbst damit zu kämpfen hatte.

F1: Welches Passwort ist das eigentlich? Ist es das BIOS-Passwort oder das Passwort, das zum Signieren des Grubs verwendet wird, oder einfach ein Bestätigungspasswort, das ich später nach dem Neustart eingeben muss?

A1: Mit diesem Passwort bestätigen Sie die Registrierung des MOK-Schlüssels für Ihre Drittanbieter-Treiber oder -Software. Sie müssen dieses Passwort nur einmal verwenden, wählen Sie also ein einfaches Passwort, solange es mindestens 8 Zeichen lang ist.

F2: Handelt es sich hierbei um ein Einmalkennwort oder kann ich das Kennwort später ändern? Wie ändere ich es?

A2: Siehe oben. Sie werden es nur einmal verwenden, also müssen Sie es nicht ändern.

F3: Ist dieser Bluescreen Teil der Firmware oder Teil von Grub?

A3: Es ist ein Teil von Shim, dem Linux-Bootloader für UEFI-Systeme. Es bootet GRUB, das dann GNU/Linux bootet.

F4: Was ist eigentlich "Schlüssel"? War es das Passwort, das ich vorher eingegeben habe?

A4: Nein, der Schlüssel ist eine lange Zeichenfolge, die mit den Drittanbietertreibern verknüpft ist, die Sie installieren. Ubuntu hat diesen Schlüssel zwar auch, aber er ist von Microsoft selbst signiert, Sie müssen ihn also nicht manuell registrieren. Alle Drittanbietertreiber (wie nVIDIA-Grafiktreiber usw.) müssen jedoch manuell signiert werden, was das Ubiquity-Installationsprogramm tut, wenn es Sie auffordert, ein Kennwort für den neuen Schlüssel zu erstellen. Sie benötigen dieses Kennwort, um dem MOK-Verwaltungstool zu bestätigen, dass wirklich Sie es sind, der diesen Schlüssel registrieren möchte, und nicht ein Schadprogramm oder ein Hacker.

F5: Erfolgte die Registrierung automatisch? Ohne Eingabe von Passwörtern oder Schlüsseln?

A5: Wenn Sie Ihr Passwort nicht eingegeben haben, wurde die Registrierung nicht durchgeführt. Ich denke, Sie hätten die andere Option neben „Anzeigen“ wählen sollen, aber dann ist der Bildschirm so eingestellt, dass er nach einigen Sekunden Inaktivität abläuft, und das ist auch passiert.

F6: Wie kann ich überprüfen, ob alles in Ordnung ist (UEFI oder Secure Boot sind nicht mit einem Kennwort oder Schlüssel manipuliert, Drittanbietersoftware ist erfolgreich installiert/aktiviert)?

CtrlA6: Sie können bestätigen, dass der Schlüssel nicht richtig installiert wurde, indem Sie ein Terminal ( + Alt+ ) öffnen Tund Folgendes eingeben:

mokutil -l

Dadurch werden alle registrierten Schlüssel aufgelistet. In Ihrem Fall sollte dies keiner sein.

Ob Sie diesen Schlüssel wirklich registrieren müssen, hängt davon ab, was genau die „Drittanbieter-Software“ war. Dies könnten einige Hardwaretreiber gewesen sein, in diesem Fall funktioniert Ihr PC möglicherweise nicht so gut wie er sollte und Sie sollten diese Treiber installieren und dann den zugehörigen Schlüssel registrieren. Verfügt Ihr HP Envy über eine nVidia-GPU? Wenn ja, war der proprietäre Treiber für diese Grafikkarte definitiv unter der Drittanbieter-Software, die Sie nicht installieren konnten, weil Sie den MOK-Schlüssel nicht erfolgreich registriert haben. Sie können dies beheben, indem Sie die Super(Windows)-Taste drücken und „Zusätzliche Treiber“ eingeben, dann die Anwendung „Zusätzliche Treiber“ auswählen, aus der Liste dort „proprietär getestet“ auswählen und sie installieren. Dadurch werden Sie aufgefordert, den MOK-Schlüssel erneut zu registrieren, und dieses Mal können Sie es abschließen.

Hoffe das hilft.

verwandte Informationen