Instalar o Ubuntu 20.04 LTS com software de terceiros e inicialização segura é confuso

Instalar o Ubuntu 20.04 LTS com software de terceiros e inicialização segura é confuso

Já instalei o Ubuntu diversas vezes em computadores sem UEFI e portanto sem Secure Boot, mas desta vez estou confuso. Eu instalo o Ubuntu 20.04 LTS no HP Envy 15, dual boot com o Wind*** existente. Li vários controles de qualidade e explicações sobre MOK, mas ainda não tenho certeza. Deixe-me contar a história. Agradeço sua paciência ao ler minha história.

Emesta etapa, havia opções para instalar software de terceiros, verifiquei e fui solicitado a inserir uma senha, duas vezes, é claro. Eu digitei uma senha. Ele disse que serei ajudado na configuração mais tarde.

Questão 1:Que senha é essa na verdade? É a senha do BIOS, ou a senha usada para assinar o grub, ou simplesmente uma senha de confirmação que preciso inserir mais tarde após a reinicialização?

Questão 2:Esta é uma senha de uso único ou posso alterá-la mais tarde? Como mudar isso?

Após a conclusão do processo de instalação, reiniciei o computador. E então apareceu uma tela azul, algo como MOK Management. Havia quatro opções: continuar a inicialização, registrar a chave, registrar a chave do disco e registrar a chave do hash.

Questão 3:Essa tela azul faz parte do firmware ou do Grub?

Pergunta 4:O que é realmente "chave"? Foi a senha que eu digitei antes?

Não tenho certeza do que escolher, escolhi a opção número 2, “chave de inscrição”. Eu esperava uma solicitação de entrada de senha, mas não foi. Em vez disso, havia duas opções, uma delas era “ver” algo.

Pergunta 5:A inscrição foi feita automaticamente? Sem inserir nada como senha ou chave?

Fiquei confuso então, enquanto procurava umiluminaçãona internet a tela do computador desligou sozinha, pensei que fosse um auto-sleep ou auto-restart porque não fiz nada. Depois de retomado/reiniciado, foi o MOK Management novamente, mas a segunda opção foi "redefinir" a lista MOK ou algo assim, em vez de "chave de inscrição". Escolhi “reset”, digitei a senha e apareceu uma mensagem de erro, algo como sem dados ou sem alguma coisa. Depois disso, escolhi "continuar inicialização" e entrei no desktop Ubuntu com sucesso. No entanto, não houve assistência para instalar software de terceiros, como disse o assistente de instalação. Aliás, a suspensão ou reinicialização automática aconteceu várias vezes porque continuei pesquisando na internet, mas nada ajudou muito.

Pergunta 6: Como verificar se está tudo bem (UEFI ou inicialização segura não está confuso com alguma senha ou chave, software de terceiros foi instalado/ativado com sucesso)?

Pergunta 7: No menu MOK Management, o que são chave de inscrição, inscrição do disco e inscrição do hash?

Obrigado. Por favor, me oriente se fazer muitas perguntas for proibido no askubuntu.


Bônus: se alguém está procurando compatibilidade do Ubuntu com HP Envy 15: no geral é compatível, exceto:

  1. A tecla mudo do microfone (no teclado) não está funcionando
  2. O leitor de impressão digital não está funcionando (não é reconhecido)
  3. A inicialização demora muito até que o GRUB apareça
  4. O brilho da tela não é salvo (sempre redefinido para 100% a cada inicialização)

Responder1

Concordo que esse gerenciamento do MOK poderia ter sido melhor explicado pelo instalador do Ubiquity, já que eu mesmo lutei com isso.

Q1: Que senha é essa, na verdade? É a senha do BIOS, ou a senha usada para assinar o grub, ou simplesmente uma senha de confirmação que preciso inserir mais tarde após a reinicialização?

A1: Esta é a senha para confirmar o registro da chave MOK para drivers ou software de terceiros. Você só terá que usar essa senha uma vez, então você pode escolher uma senha fácil, desde que tenha pelo menos 8 caracteres.

P2: Esta é uma senha de uso único ou posso alterá-la mais tarde? Como mudar isso?

A2: Veja acima. Você só o usará uma vez, portanto não há necessidade de alterá-lo.

Q3: Esta tela azul faz parte do firmware ou do Grub?

A3: Faz parte do Shim, bootloader Linux para sistemas UEFI. Ele inicializa o GRUB, que então inicializa o GNU/Linux.

Q4: O que é realmente "chave"? Foi a senha que eu digitei antes?

A4: Não, a chave é uma longa combinação de caracteres conectada aos drivers de terceiros que você está instalando. O Ubuntu também possui essa chave, na verdade, mas ela é assinada pela própria Microsoft, então você não precisa registrá-la manualmente. Mas quaisquer drivers de terceiros (como drivers de vídeo nVIDIA, etc.) precisam ser assinados manualmente, que é o que o instalador do Ubiquity faz quando solicita que você crie uma senha para a nova chave. Você precisa dessa senha para confirmar à ferramenta de gerenciamento MOK que é realmente você quem deseja cadastrar essa chave e não um programa malicioso ou um hacker.

Q5: A inscrição foi feita automaticamente? Sem inserir nada como senha ou chave?

R5: Se você não digitou sua senha, o cadastro não foi realizado. Acho que você deveria ter escolhido a outra opção ao lado de 'visualizar', mas a tela está configurada para expirar após vários segundos de inatividade, e foi o que aconteceu.

Q6: Como verificar se está tudo bem (UEFI ou Secure Boot não está confuso com alguma senha ou chave, software de terceiros foi instalado/ativado com sucesso)?

A6: Você pode confirmar que a chave não foi instalada corretamente abrindo um terminal ( Ctrl+ Alt+ T) e digitando:

mokutil -l

Isso listará todas as chaves inscritas, que no seu caso não deve ser nenhuma.

Agora, se você realmente precisa registrar essa chave, isso depende de qual era exatamente o ‘software de terceiros’. Podem ter sido alguns drivers de hardware; nesse caso, seu PC pode não funcionar tão bem quanto poderia e você deve instalar esses drivers e registrar a chave associada a eles. O seu HP Envy tem uma GPU nVidia? Nesse caso, o driver proprietário desta placa de vídeo estava definitivamente entre os softwares de terceiros que você não conseguiu instalar por não registrar a chave MOK com êxito. Você pode remediar isso pressionando a Supertecla (Windows) e digitando Drivers Adicionais, em seguida, selecionando o aplicativo Drivers Adicionais, escolhendo 'testado por proprietário' na lista e instalando-o. Isso solicitará que você registre a chave MOK novamente e, desta vez, você poderá finalizá-la.

Espero que isto ajude.

informação relacionada