Re: sehr nützlich
Daniel Laczi <[email protected]> Wed, 31 May 2017 01:23:51 +0200
| Newsgroups | gmane.linux.redhat.fedora.german |
|---|---|
| Message-ID | <[email protected]> |
This is a multi-part message in MIME format. --===============1448921022695804764== Content-Type: multipart/alternative; boundary="------------D9C4E51947859417B0DAE197" Content-Language: de-DE This is a multi-part message in MIME format. --------------D9C4E51947859417B0DAE197 Content-Type: text/plain; charset=utf-8 Content-Transfer-Encoding: quoted-printable Hi Peter, wei=C3=9F ich ehrlich gesagt nicht mehr. Aktuell habe ich nur einen Rechn= er mit Windows 10/Fedora Dual Boot und der steht nicht bei mir. Normalerweise mache ich eine kleine Doku, die finde ich leider nicht mehr... Deshalb bin ich mir ehrlich gesagt im Moment nicht einmal sicher, ob der Rechner wirklich mit UEFI bootet :D Ich meine aber, dass die Maschine mit UEFI bootet und Secure Boot deaktiviert ist. Auf jeden Fall l=C3=A4dt der Windows Boot Manager Fedora. Mir war wichtig, dass wed= er Windows noch Fedora crashen, wenn der User selbst Updates auf beiden Betriebssystemen einspielt. Weil Windows evtl. bei einem Update etwas am Boot Manager oder UEFI =C3=A4ndert (siehe Update 1511), habe ich es so konfiguriert. In dem Artikel von LinuxBSDos.com wird die andere Variante - Grub l=C3=A4= dt den Windows Boot Manager - verwendet. Beide Varianten funktionieren nicht mehr, wenn Secure Boot ins Spiel kommt. Bei aktivem Secure Boot wird weder der Windows Boot Manager direkt Shim/Grub laden noch Grub direkt den Windows Boot Manager. Aus diesem Grund wird in dem Artikel von LinuxBSDos.com Secure Boot deaktiviert. Die Frage ist nun, wie man Dual Boot mit UEFI Secure Boot konfiguriert. Der Heise Artikel sagt dazu nichts. Er behandelt lediglich UEFI Secure Boot mit Linux, kein Dual Boot. Die beste L=C3=B6sung ist wahrscheinlich, sowohl den Windows Boot Manager als auch Shim als Booteintr=C3=A4ge in de= n UEFI Boot Manager hinzuzuf=C3=BCgen und im UEFI Boot Manager einen Timeou= t zu setzen. Durch den Timeout wird es dann m=C3=B6glich, das Betriebssystem auszuw=C3=A4hlen, das man starten m=C3=B6chte. Soweit ich die UEFI Specs =C3=BCberflogen habe, d=C3=BCrfte dies m=C3=B6glich sein. Wie man das pra= ktisch macht, h=C3=A4ngt wohl von der Firmwareimplementierung des jeweiligen Hersteller= s und/oder einem anderen Tool, wie efibootmgr, ab. Wie gesagt, Erfahrung habe ich damit bisher nicht. Interessant w=C3=A4re auch, wie sich in dies= em Szenario Windows nach einem Versionsupdate, wie z. B. 1511, verh=C3=A4lt. Zum Schluss noch ein paar sehr gute Quellen zu Secure Boot. Vergiss alles, was Secure Boot schlechtredet, weil es die Freiheit einschr=C3=A4n= kt, etc. :D Diving into Secure Boot (Microsoft Blog): https://blogs.technet.microsoft.com/dubaisec/2016/03/14/diving-into-secur= e-boot/ Matthew Garrets Blog: http://mjg59.dreamwidth.org/12368.html Fedora-Wiki: https://fedoraproject.org/wiki/Features/SecureBoot Gru=C3=9F, Daniel Am 29.05.2017 um 15:53 schrieb [email protected]: > Hi Daniel, > > verwendest du: > > bcdedit /set {bootmgr} path \EFI\fedora\grubx64.efi > oder > bcdedit /set {bootmgr} path \EFI\fedora\shim.efi > > besser? > > Bzgl. secure boot habe ich das gefunden: > > https://www.heise.de/ct/hotline/FAQ-UEFI-Secure-Boot-und-Linux-2056294.= html > > Gru=C3=9F, Peter > > 2017-05-28 11:19 GMT+02:00 Daniel Laczi <[email protected] > <mailto:[email protected]>>: > > Hi Peter, > > auf Dual Boot Systemen lade ich Fedora immer mit dem Windows > Bootmanager, sprich ich verwende den Windows Bootmanager als > default. Das verhindert, dass nach einen Windowsupdate evtl. etwas > nicht mehr geht, was z. B. beim Windows 10 Update auf 1511 der > Fall war. > > PS: Ich habe damit noch keine Erfahrung auf Secure Boot Systemen > und w=C3=BCrde mich in dem Bereich auf Feedback freuen ;) > > Gru=C3=9F, Daniel > > On 27 May 2017 20:29:56 GMT+02:00, [email protected] > <mailto:[email protected]> wrote: > > http://linuxbsdos.com/2016/12/01/dual-boot-fedora-25-windows-10= -on-a-computer-with-uefi-firmware/ > <http://linuxbsdos.com/2016/12/01/dual-boot-fedora-25-windows-1= 0-on-a-computer-with-uefi-firmware/> > > Gru=C3=9F, Peter > > --------------D9C4E51947859417B0DAE197 Content-Type: text/html; charset=utf-8 Content-Transfer-Encoding: quoted-printable <html> <head> <meta http-equiv=3D"Content-Type" content=3D"text/html; charset=3Dutf= -8"> </head> <body text=3D"#000000" bgcolor=3D"#FFFFFF"> <p>Hi Peter,</p> <p>wei=C3=9F ich ehrlich gesagt nicht mehr. Aktuell habe ich nur eine= n Rechner mit Windows 10/Fedora Dual Boot und der steht nicht bei mir. Normalerweise mache ich eine kleine Doku, die finde ich leider nicht mehr... Deshalb bin ich mir ehrlich gesagt im Moment nicht einmal sicher, ob der Rechner wirklich mit UEFI bootet :D Ich meine aber, dass die Maschine mit UEFI bootet und Secure Boot deaktiviert ist. Auf jeden Fall l=C3=A4dt der Windows Boot Manager Fedora. Mir war wichtig, dass weder Windows noch Fedora crashen, wenn der User selbst Updates auf beiden Betriebssystemen einspielt. Weil Windows evtl. bei einem Update etwas am Boot Manager oder UEFI =C3=A4ndert (siehe Update 1511), habe ich es so konfiguriert.<br> </p> <p>In dem Artikel von LinuxBSDos.com wird die andere Variante - Grub l=C3=A4dt den Windows Boot Manager - verwendet. Beide Varianten funktionieren nicht mehr, wenn Secure Boot ins Spiel kommt. Bei aktivem Secure Boot wird weder der Windows Boot Manager direkt Shim/Grub laden noch Grub direkt den Windows Boot Manager. Aus diesem Grund wird in dem Artikel von LinuxBSDos.com Secure Boot deaktiviert.<br> </p> <p>Die Frage ist nun, wie man Dual Boot mit UEFI Secure Boot konfiguriert. Der Heise Artikel sagt dazu nichts. Er behandelt lediglich UEFI Secure Boot mit Linux, kein Dual Boot. Die beste L=C3=B6sung ist wahrscheinlich, sowohl den Windows Boot Manager als auch Shim als Booteintr=C3=A4ge in den UEFI Boot Manager hinzuzuf=C3= =BCgen und im UEFI Boot Manager einen Timeout zu setzen. Durch den Timeout wird es dann m=C3=B6glich, das Betriebssystem auszuw=C3=A4h= len, das man starten m=C3=B6chte. Soweit ich die UEFI Specs =C3=BCberflogen = habe, d=C3=BCrfte dies m=C3=B6glich sein. Wie man das praktisch macht, h=C3= =A4ngt wohl von der Firmwareimplementierung des jeweiligen Herstellers und/oder einem anderen Tool, wie efibootmgr, ab. Wie gesagt, Erfahrung habe ich damit bisher nicht. Interessant w=C3=A4re auch, = wie sich in diesem Szenario Windows nach einem Versionsupdate, wie z. B. 1511, verh=C3=A4lt.</p> <p>Zum Schluss noch ein paar sehr gute Quellen zu Secure Boot. Vergiss alles, was Secure Boot schlechtredet, weil es die Freiheit einschr=C3=A4nkt, etc. :D</p> <p>Diving into Secure Boot (Microsoft Blog): <a class=3D"moz-txt-link-freetext" href=3D"https://blogs.technet.microsof= t.com/dubaisec/2016/03/14/diving-into-secure-boot/">https://blogs.technet= .microsoft.com/dubaisec/2016/03/14/diving-into-secure-boot/</a><br> Matthew Garrets Blog: <a class=3D"moz-txt-link-freetext" href=3D"ht= tp://mjg59.dreamwidth.org/12368.html">http://mjg59.dreamwidth.org/12368.h= tml</a><br> Fedora-Wiki: <a class=3D"moz-txt-link-freetext" href=3D"https://fed= oraproject.org/wiki/Features/SecureBoot">https://fedoraproject.org/wiki/F= eatures/SecureBoot</a><br> </p> <p>Gru=C3=9F, Daniel</p> <div class=3D"moz-cite-prefix">Am 29.05.2017 um 15:53 schrieb <a class=3D"moz-txt-link-abbreviated" href=3D"mailto:[email protected]= m">[email protected]</a>:<br> </div> <blockquote type=3D"cite" cite=3D"mid:[email protected]= ail.com"> <div dir=3D"ltr">Hi Daniel, <div><br> </div> <div>verwendest du:</div> <div><br> </div> <div> <div>bcdedit /set {bootmgr} path \EFI\fedora\grubx64.efi</div> <div>oder</div> <div>bcdedit /set {bootmgr} path \EFI\fedora\shim.efi</div> </div> <div><br> </div> <div>besser?</div> <div><br> </div> <div>Bzgl. secure boot habe ich das gefunden:</div> <div><br> </div> <div><a href=3D"https://www.heise.de/ct/hotline/FAQ-UEFI-Secure-Boot-und-Linux-20= 56294.html" moz-do-not-send=3D"true">https://www.heise.de/ct/hotline/FAQ-= UEFI-Secure-Boot-und-Linux-2056294.html</a><br> </div> <div><br> </div> <div>Gru=C3=9F, Peter</div> </div> <div class=3D"gmail_extra"><br> <div class=3D"gmail_quote">2017-05-28 11:19 GMT+02:00 Daniel Lacz= i <span dir=3D"ltr"><<a href=3D"mailto:[email protected]" target=3D"_blank" moz-do-not-send=3D"true">daniell1@t-onlin= e.de</a>></span>:<br> <blockquote class=3D"gmail_quote" style=3D"margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"> <div>Hi Peter,<br> <br> auf Dual Boot Systemen lade ich Fedora immer mit dem Windows Bootmanager, sprich ich verwende den Windows Bootmanager als default. Das verhindert, dass nach einen Windowsupdate evtl. etwas nicht mehr geht, was z. B. beim Windows 10 Update auf 1511 der Fall war.<br> <br> PS: Ich habe damit noch keine Erfahrung auf Secure Boot Systemen und w=C3=BCrde mich in dem Bereich auf Feedback fr= euen ;)<br> <br> Gru=C3=9F, Daniel<br> <br> <div class=3D"gmail_quote">On 27 May 2017 20:29:56 GMT+02:00, <a href=3D"mailto:[email protected]" target=3D"_blank" moz-do-not-send=3D"true">ng0177@gmail= .com</a> wrote: <blockquote class=3D"gmail_quote" style=3D"margin:0pt 0pt 0pt 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"> <div dir=3D"ltr"><a href=3D"http://linuxbsdos.com/2016/12/01/dual-boot-fedora-25-windows-10-o= n-a-computer-with-uefi-firmware/" target=3D"_blank" moz-do-not-send=3D"true">http://l= inuxbsdos.com/2016/12/<wbr>01/dual-boot-fedora-25-<wbr>windows-10-on-a-co= mputer-with-<wbr>uefi-firmware/</a><br> <div><br> </div> <div>Gru=C3=9F, Peter</div> </div> </blockquote> </div> </div> </blockquote> </div> <br> </div> </blockquote> <br> </body> </html> --------------D9C4E51947859417B0DAE197-- --===============1448921022695804764== Content-Type: text/plain; charset="utf-8" MIME-Version: 1.0 Content-Transfer-Encoding: base64 Content-Disposition: inline X19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX18KZGUtdXNlcnMg bWFpbGluZyBsaXN0IC0tIGRlLXVzZXJzQGxpc3RzLmZlZG9yYXByb2plY3Qub3JnClRvIHVuc3Vi c2NyaWJlIHNlbmQgYW4gZW1haWwgdG8gZGUtdXNlcnMtbGVhdmVAbGlzdHMuZmVkb3JhcHJvamVj dC5vcmcK --===============1448921022695804764==--