Установка Ubuntu 20.04 LTS с помощью стороннего программного обеспечения и безопасной загрузки сбивает с толку

Установка Ubuntu 20.04 LTS с помощью стороннего программного обеспечения и безопасной загрузки сбивает с толку

Я устанавливал Ubuntu несколько раз на компьютеры без UEFI, а значит и без Secure Boot, но на этот раз я в замешательстве. Я установил Ubuntu 20.04 LTS на HP Envy 15, двойную загрузку с существующим Wind***. Я прочитал несколько QA и объяснений о MOK, но я все еще не уверен. Позвольте мне рассказать историю. Я ценю ваше терпение при чтении моей истории.

Вэтот шаг, были варианты установки стороннего ПО, я проверил и попросил ввести пароль, дважды, конечно. Я ввел пароль. Мне сказали, что мне помогут настроить позже.

Вопрос 1:Какой это пароль на самом деле? Это пароль BIOS, или пароль, используемый для подписи grub, или просто пароль подтверждения, который мне нужно ввести позже после перезагрузки?

Вопрос 2:Это одноразовый пароль или я могу его сменить позже? Как его сменить?

После завершения процесса установки я перезагрузил компьютер. И тут появился синий экран, что-то вроде MOK Management. Было четыре варианта: продолжить загрузку, зарегистрировать ключ, зарегистрировать ключ с диска и зарегистрировать ключ из хэша.

Вопрос 3:Является ли этот синий экран частью прошивки или частью Grub?

Вопрос 4:Что такое "ключ" на самом деле? Это был пароль, который я ввел раньше?

Не уверен, что выбрать, я выбрал вариант номер 2, "enroll key". Я ожидал приглашения на ввод пароля, но его не было. Вместо этого было два варианта, один из них был "view" something.

Вопрос 5:Регистрация была произведена автоматически? Без ввода пароля или ключа?

Я тогда был в замешательстве, пока искалпросветлениев интернете экран компьютера сам по себе выключился, я думал, что это такой автоматический спящий режим или автоматический перезапуск, потому что я ничего не делал. После возобновления/перезапуска снова было MOK Management, но затем вторым вариантом был "сброс" списка MOK или что-то в этом роде вместо "зарегистрировать ключ". Я выбрал "сброс", ввел пароль, и появилось сообщение об ошибке, что-то вроде "нет данных" или "нет чего-то еще". После этого я выбрал "продолжить загрузку" и успешно вошел в рабочий стол Ubuntu. Однако не было никакой помощи в установке стороннего программного обеспечения, как говорил мастер установки. Кстати, автоматический спящий режим или автоматический перезапуск случались несколько раз, потому что я продолжал искать в интернете, хотя на самом деле ничего не помогало.

Вопрос 6: Как проверить, что все в порядке (UEFI или Secure Boot не испорчены паролем или ключом, стороннее программное обеспечение успешно установлено/активировано)?

Вопрос 7: В меню управления MOK что такое регистрация ключа, регистрация с диска и регистрация из хэша?

Спасибо. Пожалуйста, объясните мне, запрещено ли в askubuntu задавать слишком много вопросов.


Бонус: если кто-то ищет совместимость Ubuntu с HP Envy 15: в целом он совместим, за исключением:

  1. Клавиша отключения микрофона (на клавиатуре) не работает
  2. Сканер отпечатков пальцев не работает (не распознан)
  3. Загрузка слишком долгая, пока не появится GRUB
  4. Яркость экрана не сохраняется (всегда сбрасывается на 100% при каждой загрузке)

решение1

Согласен, что установщик Ubiquity мог бы лучше объяснить управление MOK, поскольку сам с этим столкнулся.

В1: Какой это пароль на самом деле? Это пароль BIOS, или пароль, используемый для подписи grub, или просто пароль подтверждения, который мне нужно будет ввести позже после перезагрузки?

A1: Это пароль для подтверждения регистрации ключа MOK для сторонних драйверов или программного обеспечения. Вам придется использовать этот пароль только один раз, поэтому вы можете выбрать простой, если он будет длиной не менее 8 символов.

В2: Это одноразовый пароль или я могу изменить этот пароль позже? Как его изменить?

A2: См. выше. Вы будете использовать его только один раз, поэтому нет необходимости его менять.

В3: Этот синий экран является частью прошивки или частью Grub?

A3: Это часть Shim, загрузчика Linux для систем UEFI. Он загружает GRUB, который затем загружает GNU/Linux.

В4: Что такое "ключ" на самом деле? Это был пароль, который я ввел ранее?

A4: Нет, ключ — это длинная комбинация символов, которая связана со сторонними драйверами, которые вы устанавливаете. У Ubuntu тоже есть этот ключ, но он подписан самой Microsoft, поэтому вам не нужно вручную регистрировать его. Но любые сторонние драйверы (например, видеодрайверы nVIDIA и т. д.) необходимо подписывать вручную, что и делает установщик Ubiquity, предлагая вам создать пароль для нового ключа. Этот пароль вам нужен для подтверждения инструменту управления MOK, что именно вы хотите зарегистрировать этот ключ, а не вредоносная программа или хакер.

В5: Регистрация прошла автоматически? Без ввода пароля или ключа?

A5: Если вы не ввели пароль, то регистрация не была выполнена. Я думаю, вам следовало выбрать другой вариант, кроме «просмотра», но тогда экран будет отключен после нескольких секунд бездействия, что и произошло.

В6: Как проверить, что все в порядке (UEFI или Secure Boot не испорчены паролем или ключом, стороннее программное обеспечение успешно установлено/активировано)?

A6: Вы можете убедиться, что ключ не был установлен должным образом, открыв терминал ( Ctrl+ Alt+ T) и введя:

mokutil -l

В результате будут выведены все зарегистрированные ключи, которых в вашем случае не должно быть.

Теперь, что касается того, действительно ли вам нужно регистрировать этот ключ, это зависит от того, что именно было «сторонним программным обеспечением». Это могли быть некоторые драйверы оборудования, в этом случае ваш ПК может работать не так хорошо, как мог бы, и вам следует установить эти драйверы, а затем зарегистрировать связанный с ними ключ. Имеет ли ваш HP Envy графический процессор nVidia? Если да, то проприетарный драйвер для этой видеокарты определенно был среди стороннего программного обеспечения, которое вы не смогли установить, не зарегистрировав ключ MOK успешно. Вы можете исправить это, нажав клавишу Super(Windows) и введя Дополнительные драйверы, затем выбрав приложение Дополнительные драйверы, выбрав «протестированное на фирме» из списка и установив его. Это попросит вас снова зарегистрировать ключ MOK, и на этот раз вы сможете это сделать.

Надеюсь это поможет.

Связанный контент