Re: sehr nützlich
[email protected] Mon, 5 Jun 2017 19:11:19 +0200
| Newsgroups | gmane.linux.redhat.fedora.german |
|---|---|
| Message-ID | <CAOzOZkgxtg056Nmgtw=iMeBs=BU7ioKF-J4yJ6eFwDFPua5aZg@mail.gmail.com> |
--===============4144233224514723297==
Content-Type: multipart/alternative; boundary="f403045ddd9273565c0551399766"
--f403045ddd9273565c0551399766
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
Hi Daniel,
sorry f=C3=BCr die sp=C3=A4te Antwort. Ich habe ein AM4 MSI Board mit Ryzen=
7 und
dual boot - secure boot ist da kein Problem, wenn man an die single quotes
in der powershell denkt (ca. 2 Stunden habe ich damit verbracht, das
herauszufinden):
https://superuser.com/questions/979695/windows-10-bcdedit-how-to-change-boo=
tmgr-path
You should post that as an answer, since that is THE answer. Quotes will
fail in cmd.exe (type cmd and right click for admin) but are needed in
Powershell (right click on start button itself).
bcdedit /set '{bootmgr}' path \EFI\fedora\shim.efi
bcdedit /set '{bootmgr}' path \EFI\Microsoft\Boot\bootmgfw.efi
Und dann kam der NVIDIA driver aufgrund dessen man das secure boot im BIOS
wieder gezwungen war auszuschalten, wenn man nicht:
https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/7/ht=
ml/System_Administrators_Guide/sect-signing-kernel-modules-for-secure-boot.=
html
(falls das mal jemand gemacht hat, bitte posten - w=C3=BCrde mich
interessieren...)
denn "nouveau" wird erst in 4.12hardware acceleration unterst=C3=BCtzen - a=
lle
software funktioniert nur mit den propriety drivers aus den rpmfusion von
nvidia und vor allem drehen sich die FROZ L=C3=BCfter nicht und die MSI GTX=
1060
wird so heiss, dass sie den Rechner einfriert - unsch=C3=B6n;-)
Jetzt probiere ich mal die akmd-nvidia Treiber und wenn die funktionieren,
dann bin ich mal gespannt, ob jemand was zu dem signen von kernel modules
postest, sodass nicht so viel Zeit da draufgeht und ich wieder secure boot
einschalten kann.
Leider ist das in der IT auch nicht anders als anderswo;-)
Gru=C3=9F, Peter
2017-05-31 1:23 GMT+02:00 Daniel Laczi <[email protected]>:
> Hi Peter,
>
> wei=C3=9F ich ehrlich gesagt nicht mehr. Aktuell habe ich nur einen Rechn=
er mit
> Windows 10/Fedora Dual Boot und der steht nicht bei mir. Normalerweise
> mache ich eine kleine Doku, die finde ich leider nicht mehr... Deshalb bi=
n
> ich mir ehrlich gesagt im Moment nicht einmal sicher, ob der Rechner
> wirklich mit UEFI bootet :D Ich meine aber, dass die Maschine mit UEFI
> bootet und Secure Boot deaktiviert ist. Auf jeden Fall l=C3=A4dt der Wind=
ows
> Boot Manager Fedora. Mir war wichtig, dass weder Windows noch Fedora
> crashen, wenn der User selbst Updates auf beiden Betriebssystemen
> einspielt. Weil Windows evtl. bei einem Update etwas am Boot Manager oder
> UEFI =C3=A4ndert (siehe Update 1511), habe ich es so konfiguriert.
>
> In dem Artikel von LinuxBSDos.com wird die andere Variante - Grub l=C3=A4=
dt den
> Windows Boot Manager - verwendet. Beide Varianten funktionieren nicht meh=
r,
> wenn Secure Boot ins Spiel kommt. Bei aktivem Secure Boot wird weder der
> Windows Boot Manager direkt Shim/Grub laden noch Grub direkt den Windows
> Boot Manager. Aus diesem Grund wird in dem Artikel von LinuxBSDos.com
> Secure Boot deaktiviert.
>
> Die Frage ist nun, wie man Dual Boot mit UEFI Secure Boot konfiguriert.
> Der Heise Artikel sagt dazu nichts. Er behandelt lediglich UEFI Secure Bo=
ot
> mit Linux, kein Dual Boot. Die beste L=C3=B6sung ist wahrscheinlich, sowo=
hl den
> Windows Boot Manager als auch Shim als Booteintr=C3=A4ge in den UEFI Boot
> Manager hinzuzuf=C3=BCgen und im UEFI Boot Manager einen Timeout zu setze=
n.
> Durch den Timeout wird es dann m=C3=B6glich, das Betriebssystem auszuw=C3=
=A4hlen, das
> man starten m=C3=B6chte. Soweit ich die UEFI Specs =C3=BCberflogen habe, =
d=C3=BCrfte dies
> m=C3=B6glich sein. Wie man das praktisch macht, h=C3=A4ngt wohl von der
> Firmwareimplementierung des jeweiligen Herstellers und/oder einem anderen
> Tool, wie efibootmgr, ab. Wie gesagt, Erfahrung habe ich damit bisher
> nicht. Interessant w=C3=A4re auch, wie sich in diesem Szenario Windows na=
ch
> einem Versionsupdate, wie z. B. 1511, verh=C3=A4lt.
>
> Zum Schluss noch ein paar sehr gute Quellen zu Secure Boot. Vergiss alles=
,
> was Secure Boot schlechtredet, weil es die Freiheit einschr=C3=A4nkt, etc=
. :D
>
> Diving into Secure Boot (Microsoft Blog): https://blogs.technet.
> microsoft.com/dubaisec/2016/03/14/diving-into-secure-boot/
> Matthew Garrets Blog: http://mjg59.dreamwidth.org/12368.html
> Fedora-Wiki: https://fedoraproject.org/wiki/Features/SecureBoot
>
> Gru=C3=9F, Daniel
> Am 29.05.2017 um 15:53 schrieb [email protected]:
>
> Hi Daniel,
>
> verwendest du:
>
> bcdedit /set {bootmgr} path \EFI\fedora\grubx64.efi
> oder
> bcdedit /set {bootmgr} path \EFI\fedora\shim.efi
>
> besser?
>
> Bzgl. secure boot habe ich das gefunden:
>
> https://www.heise.de/ct/hotline/FAQ-UEFI-Secure-Boot-
> und-Linux-2056294.html
>
> Gru=C3=9F, Peter
>
> 2017-05-28 11:19 GMT+02:00 Daniel Laczi <[email protected]>:
>
>> Hi Peter,
>>
>> auf Dual Boot Systemen lade ich Fedora immer mit dem Windows Bootmanager=
,
>> sprich ich verwende den Windows Bootmanager als default. Das verhindert,
>> dass nach einen Windowsupdate evtl. etwas nicht mehr geht, was z. B. bei=
m
>> Windows 10 Update auf 1511 der Fall war.
>>
>> PS: Ich habe damit noch keine Erfahrung auf Secure Boot Systemen und
>> w=C3=BCrde mich in dem Bereich auf Feedback freuen ;)
>>
>> Gru=C3=9F, Daniel
>>
>> On 27 May 2017 20:29:56 GMT+02:00, [email protected] wrote:
>>>
>>> http://linuxbsdos.com/2016/12/01/dual-boot-fedora-25-windows
>>> -10-on-a-computer-with-uefi-firmware/
>>>
>>> Gru=C3=9F, Peter
>>>
>>
>
>
--f403045ddd9273565c0551399766
Content-Type: text/html; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
<div dir=3D"ltr">Hi Daniel,<div><br></div><div>sorry f=C3=BCr die sp=C3=A4t=
e Antwort. Ich habe ein AM4 MSI Board mit Ryzen 7 und dual boot - secure bo=
ot ist da kein Problem, wenn man an die single quotes in der powershell den=
kt (ca. 2 Stunden habe ich damit verbracht, das herauszufinden):</div><div>=
<br></div><div><div><a href=3D"https://superuser.com/questions/979695/windo=
ws-10-bcdedit-how-to-change-bootmgr-path">https://superuser.com/questions/9=
79695/windows-10-bcdedit-how-to-change-bootmgr-path</a><br></div><div><br><=
/div><div>You should post that as an answer, since that is THE answer. Quot=
es will fail in cmd.exe (type cmd and right click for admin) but are needed=
in Powershell (right click on start button itself).</div><div>=C2=A0</div>=
<div>bcdedit /set '{bootmgr}' path \EFI\fedora\shim.efi<br></div><d=
iv>=C2=A0</div><div>bcdedit /set '{bootmgr}' path \EFI\Microsoft\Bo=
ot\bootmgfw.efi</div></div><div><br></div><div>Und dann kam der NVIDIA driv=
er aufgrund dessen man das secure boot im BIOS wieder gezwungen war auszusc=
halten, wenn man nicht:</div><div><br></div><div><a href=3D"https://access.=
redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/7/html/System_Admin=
istrators_Guide/sect-signing-kernel-modules-for-secure-boot.html">https://a=
ccess.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/7/html/System=
_Administrators_Guide/sect-signing-kernel-modules-for-secure-boot.html</a><=
br></div><div><br></div><div>(falls das mal jemand gemacht hat, bitte poste=
n - w=C3=BCrde mich interessieren...)</div><div><br></div><div>denn "n=
ouveau" wird erst in 4.12hardware acceleration unterst=C3=BCtzen - all=
e software funktioniert nur mit den propriety drivers aus den rpmfusion von=
nvidia und vor allem drehen sich die FROZ L=C3=BCfter nicht und die MSI GT=
X 1060 wird so heiss, dass sie den Rechner einfriert - unsch=C3=B6n;-)</div=
><div><br></div><div>Jetzt probiere ich mal die akmd-nvidia Treiber und wen=
n die funktionieren, dann bin ich mal gespannt, ob jemand was zu dem signen=
von kernel modules postest, sodass nicht so viel Zeit da draufgeht und ich=
wieder secure boot einschalten kann.</div><div><br></div><div>Leider ist d=
as in der IT auch nicht anders als anderswo;-)</div><div><br></div><div>Gru=
=C3=9F, Peter</div><div><br><div class=3D"gmail_extra"><br><div class=3D"gm=
ail_quote">2017-05-31 1:23 GMT+02:00 Daniel Laczi <span dir=3D"ltr"><<a =
href=3D"mailto:[email protected]" target=3D"_blank">[email protected]=
</a>></span>:<br><blockquote class=3D"gmail_quote" style=3D"margin:0px 0=
px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">
=20
=20
=20
<div bgcolor=3D"#FFFFFF">
<p>Hi Peter,</p>
<p>wei=C3=9F ich ehrlich gesagt nicht mehr. Aktuell habe ich nur einen
Rechner mit Windows 10/Fedora Dual Boot und der steht nicht bei
mir. Normalerweise mache ich eine kleine Doku, die finde ich
leider nicht mehr... Deshalb bin ich mir ehrlich gesagt im Moment
nicht einmal sicher, ob der Rechner wirklich mit UEFI bootet :D
Ich meine aber, dass die Maschine mit UEFI bootet und Secure Boot
deaktiviert ist. Auf jeden Fall l=C3=A4dt der Windows Boot Manager
Fedora. Mir war wichtig, dass weder Windows noch Fedora crashen,
wenn der User selbst Updates auf beiden Betriebssystemen
einspielt. Weil Windows evtl. bei einem Update etwas am Boot
Manager oder UEFI =C3=A4ndert (siehe Update 1511), habe ich es so
konfiguriert.<br>
</p>
<p>In dem Artikel von LinuxBSDos.com wird die andere Variante - Grub
l=C3=A4dt den Windows Boot Manager - verwendet. Beide Varianten
funktionieren nicht mehr, wenn Secure Boot ins Spiel kommt. Bei
aktivem Secure Boot wird weder der Windows Boot Manager direkt
Shim/Grub laden noch Grub direkt den Windows Boot Manager. Aus
diesem Grund wird in dem Artikel von LinuxBSDos.com Secure Boot
deaktiviert.<br>
</p>
<p>Die Frage ist nun, wie man Dual Boot mit UEFI Secure Boot
konfiguriert. Der Heise Artikel sagt dazu nichts. Er behandelt
lediglich UEFI Secure Boot mit Linux, kein Dual Boot. Die beste
L=C3=B6sung ist wahrscheinlich, sowohl den Windows Boot Manager als
auch Shim als Booteintr=C3=A4ge in den UEFI Boot Manager hinzuzuf=C3=
=BCgen
und im UEFI Boot Manager einen Timeout zu setzen. Durch den
Timeout wird es dann m=C3=B6glich, das Betriebssystem auszuw=C3=A4hle=
n, das
man starten m=C3=B6chte. Soweit ich die UEFI Specs =C3=BCberflogen ha=
be,
d=C3=BCrfte dies m=C3=B6glich sein. Wie man das praktisch macht, h=C3=
=A4ngt wohl
von der Firmwareimplementierung des jeweiligen Herstellers
und/oder einem anderen Tool, wie efibootmgr, ab. Wie gesagt,
Erfahrung habe ich damit bisher nicht. Interessant w=C3=A4re auch, wi=
e
sich in diesem Szenario Windows nach einem Versionsupdate, wie z.
B. 1511, verh=C3=A4lt.</p>
<p>Zum Schluss noch ein paar sehr gute Quellen zu Secure Boot.
Vergiss alles, was Secure Boot schlechtredet, weil es die Freiheit
einschr=C3=A4nkt, etc. :D</p>
<p>Diving into Secure Boot (Microsoft Blog):
<a class=3D"gmail-m_2630570444111983894moz-txt-link-freetext" href=3D"https=
://blogs.technet.microsoft.com/dubaisec/2016/03/14/diving-into-secure-boot/=
" target=3D"_blank">https://blogs.technet.<wbr>microsoft.com/dubaisec/2016/=
<wbr>03/14/diving-into-secure-boot/</a><br>
Matthew Garrets Blog: <a class=3D"gmail-m_2630570444111983894moz-txt-=
link-freetext" href=3D"http://mjg59.dreamwidth.org/12368.html" target=3D"_b=
lank">http://mjg59.dreamwidth.org/<wbr>12368.html</a><br>
Fedora-Wiki: <a class=3D"gmail-m_2630570444111983894moz-txt-link-free=
text" href=3D"https://fedoraproject.org/wiki/Features/SecureBoot" target=3D=
"_blank">https://fedoraproject.org/<wbr>wiki/Features/SecureBoot</a><br>
</p>
<p>Gru=C3=9F, Daniel</p>
<div class=3D"gmail-m_2630570444111983894moz-cite-prefix">Am 29.05.2017=
um 15:53 schrieb <a class=3D"gmail-m_2630570444111983894moz-txt-link-abbre=
viated" href=3D"mailto:[email protected]" target=3D"_blank">[email protected]=
</a>:<br>
</div>
<blockquote type=3D"cite">
<div dir=3D"ltr">Hi Daniel,
<div><br>
</div>
<div>verwendest du:</div>
<div><br>
</div>
<div>
<div>bcdedit /set {bootmgr} path \EFI\fedora\grubx64.efi</div>
<div>oder</div>
<div>bcdedit /set {bootmgr} path \EFI\fedora\shim.efi</div>
</div>
<div><br>
</div>
<div>besser?</div>
<div><br>
</div>
<div>Bzgl. secure boot habe ich das gefunden:</div>
<div><br>
</div>
<div><a href=3D"https://www.heise.de/ct/hotline/FAQ-UEFI-Secure-Boo=
t-und-Linux-2056294.html" target=3D"_blank">https://www.heise.de/ct/<wbr>ho=
tline/FAQ-UEFI-Secure-Boot-<wbr>und-Linux-2056294.html</a><br>
</div>
<div><br>
</div>
<div>Gru=C3=9F, Peter</div>
</div>
<div class=3D"gmail_extra"><br>
<div class=3D"gmail_quote">2017-05-28 11:19 GMT+02:00 Daniel Laczi
<span dir=3D"ltr"><<a href=3D"mailto:[email protected]" tar=
get=3D"_blank">[email protected]</a>></span>:<br>
<blockquote class=3D"gmail_quote" style=3D"margin:0px 0px 0px 0.8=
ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">
<div>Hi Peter,<br>
<br>
auf Dual Boot Systemen lade ich Fedora immer mit dem
Windows Bootmanager, sprich ich verwende den Windows
Bootmanager als default. Das verhindert, dass nach einen
Windowsupdate evtl. etwas nicht mehr geht, was z. B. beim
Windows 10 Update auf 1511 der Fall war.<br>
<br>
PS: Ich habe damit noch keine Erfahrung auf Secure Boot
Systemen und w=C3=BCrde mich in dem Bereich auf Feedback freu=
en
;)<br>
<br>
Gru=C3=9F, Daniel<br>
<br>
<div class=3D"gmail_quote">On 27 May 2017 20:29:56
GMT+02:00, <a href=3D"mailto:[email protected]" target=3D"_b=
lank">[email protected]</a>
wrote:
<blockquote class=3D"gmail_quote" style=3D"margin:0pt 0pt 0=
pt 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">
<div dir=3D"ltr"><a href=3D"http://linuxbsdos.com/2016/12=
/01/dual-boot-fedora-25-windows-10-on-a-computer-with-uefi-firmware/" targe=
t=3D"_blank">http://linuxbsdos.com/2016/12/<wbr>01/dual-boot-fedora-25-wind=
ows<wbr>-10-on-a-computer-with-uefi-<wbr>firmware/</a><br>
<div><br>
</div>
<div>Gru=C3=9F, Peter</div>
</div>
</blockquote>
</div>
</div>
</blockquote>
</div>
<br>
</div>
</blockquote>
<br>
</div>
</blockquote></div><br></div></div></div>
--f403045ddd9273565c0551399766--
--===============4144233224514723297==
Content-Type: text/plain; charset="utf-8"
MIME-Version: 1.0
Content-Transfer-Encoding: base64
Content-Disposition: inline
X19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX18KZGUtdXNlcnMg
bWFpbGluZyBsaXN0IC0tIGRlLXVzZXJzQGxpc3RzLmZlZG9yYXByb2plY3Qub3JnClRvIHVuc3Vi
c2NyaWJlIHNlbmQgYW4gZW1haWwgdG8gZGUtdXNlcnMtbGVhdmVAbGlzdHMuZmVkb3JhcHJvamVj
dC5vcmcK
--===============4144233224514723297==--