Re: sehr nützlich

Daniel Laczi <[email protected]> Mon, 05 Jun 2017 20:24:58 +0200
Newsgroups gmane.linux.redhat.fedora.german
Message-ID <[email protected]>
--===============0901368881949831823==
Content-Type: multipart/alternative; boundary="----QXEK3VCWOWLOI6ASELA3T0O63B596F"
Content-Transfer-Encoding: 7bit

------QXEK3VCWOWLOI6ASELA3T0O63B596F
Content-Type: text/plain;
 charset=utf-8
Content-Transfer-Encoding: quoted-printable

Hi Peter,

cool=2E Danke f=C3=BCr die Info=2E Gut zu wissen=2E

Gru=C3=9F, Daniel

Am 5=2E Juni 2017 19:11:19 MESZ schrieb ng0177@gmail=2Ecom:
>Hi Daniel,
>
>sorry f=C3=BCr die sp=C3=A4te Antwort=2E Ich habe ein AM4 MSI Board mit R=
yzen 7 und
>dual boot - secure boot ist da kein Problem, wenn man an die single
>quotes
>in der powershell denkt (ca=2E 2 Stunden habe ich damit verbracht, das
>herauszufinden):
>
>https://superuser=2Ecom/questions/979695/windows-10-bcdedit-how-to-change=
-bootmgr-path
>
>You should post that as an answer, since that is THE answer=2E Quotes
>will
>fail in cmd=2Eexe (type cmd and right click for admin) but are needed in
>Powershell (right click on start button itself)=2E
>
>bcdedit /set '{bootmgr}' path \EFI\fedora\shim=2Eefi
>
>bcdedit /set '{bootmgr}' path \EFI\Microsoft\Boot\bootmgfw=2Eefi
>
>Und dann kam der NVIDIA driver aufgrund dessen man das secure boot im
>BIOS
>wieder gezwungen war auszuschalten, wenn man nicht:
>
>https://access=2Eredhat=2Ecom/documentation/en-US/Red_Hat_Enterprise_Linu=
x/7/html/System_Administrators_Guide/sect-signing-kernel-modules-for-secure=
-boot=2Ehtml
>
>(falls das mal jemand gemacht hat, bitte posten - w=C3=BCrde mich
>interessieren=2E=2E=2E)
>
>denn "nouveau" wird erst in 4=2E12hardware acceleration unterst=C3=BCtzen=
 -
>alle
>software funktioniert nur mit den propriety drivers aus den rpmfusion
>von
>nvidia und vor allem drehen sich die FROZ L=C3=BCfter nicht und die MSI G=
TX
>1060
>wird so heiss, dass sie den Rechner einfriert - unsch=C3=B6n;-)
>
>Jetzt probiere ich mal die akmd-nvidia Treiber und wenn die
>funktionieren,
>dann bin ich mal gespannt, ob jemand was zu dem signen von kernel
>modules
>postest, sodass nicht so viel Zeit da draufgeht und ich wieder secure
>boot
>einschalten kann=2E
>
>Leider ist das in der IT auch nicht anders als anderswo;-)
>
>Gru=C3=9F, Peter
>
>
>2017-05-31 1:23 GMT+02:00 Daniel Laczi <daniell1@t-online=2Ede>:
>
>> Hi Peter,
>>
>> wei=C3=9F ich ehrlich gesagt nicht mehr=2E Aktuell habe ich nur einen
>Rechner mit
>> Windows 10/Fedora Dual Boot und der steht nicht bei mir=2E
>Normalerweise
>> mache ich eine kleine Doku, die finde ich leider nicht mehr=2E=2E=2E
>Deshalb bin
>> ich mir ehrlich gesagt im Moment nicht einmal sicher, ob der Rechner
>> wirklich mit UEFI bootet :D Ich meine aber, dass die Maschine mit
>UEFI
>> bootet und Secure Boot deaktiviert ist=2E Auf jeden Fall l=C3=A4dt der
>Windows
>> Boot Manager Fedora=2E Mir war wichtig, dass weder Windows noch Fedora
>> crashen, wenn der User selbst Updates auf beiden Betriebssystemen
>> einspielt=2E Weil Windows evtl=2E bei einem Update etwas am Boot Manage=
r
>oder
>> UEFI =C3=A4ndert (siehe Update 1511), habe ich es so konfiguriert=2E
>>
>> In dem Artikel von LinuxBSDos=2Ecom wird die andere Variante - Grub
>l=C3=A4dt den
>> Windows Boot Manager - verwendet=2E Beide Varianten funktionieren nicht
>mehr,
>> wenn Secure Boot ins Spiel kommt=2E Bei aktivem Secure Boot wird weder
>der
>> Windows Boot Manager direkt Shim/Grub laden noch Grub direkt den
>Windows
>> Boot Manager=2E Aus diesem Grund wird in dem Artikel von LinuxBSDos=2Ec=
om
>> Secure Boot deaktiviert=2E
>>
>> Die Frage ist nun, wie man Dual Boot mit UEFI Secure Boot
>konfiguriert=2E
>> Der Heise Artikel sagt dazu nichts=2E Er behandelt lediglich UEFI
>Secure Boot
>> mit Linux, kein Dual Boot=2E Die beste L=C3=B6sung ist wahrscheinlich,
>sowohl den
>> Windows Boot Manager als auch Shim als Booteintr=C3=A4ge in den UEFI Bo=
ot
>> Manager hinzuzuf=C3=BCgen und im UEFI Boot Manager einen Timeout zu
>setzen=2E
>> Durch den Timeout wird es dann m=C3=B6glich, das Betriebssystem
>auszuw=C3=A4hlen, das
>> man starten m=C3=B6chte=2E Soweit ich die UEFI Specs =C3=BCberflogen ha=
be, d=C3=BCrfte
>dies
>> m=C3=B6glich sein=2E Wie man das praktisch macht, h=C3=A4ngt wohl von d=
er
>> Firmwareimplementierung des jeweiligen Herstellers und/oder einem
>anderen
>> Tool, wie efibootmgr, ab=2E Wie gesagt, Erfahrung habe ich damit bisher
>> nicht=2E Interessant w=C3=A4re auch, wie sich in diesem Szenario Window=
s
>nach
>> einem Versionsupdate, wie z=2E B=2E 1511, verh=C3=A4lt=2E
>>
>> Zum Schluss noch ein paar sehr gute Quellen zu Secure Boot=2E Vergiss
>alles,
>> was Secure Boot schlechtredet, weil es die Freiheit einschr=C3=A4nkt, e=
tc=2E
>:D
>>
>> Diving into Secure Boot (Microsoft Blog): https://blogs=2Etechnet=2E
>> microsoft=2Ecom/dubaisec/2016/03/14/diving-into-secure-boot/
>> Matthew Garrets Blog: http://mjg59=2Edreamwidth=2Eorg/12368=2Ehtml
>> Fedora-Wiki: https://fedoraproject=2Eorg/wiki/Features/SecureBoot
>>
>> Gru=C3=9F, Daniel
>> Am 29=2E05=2E2017 um 15:53 schrieb ng0177@gmail=2Ecom:
>>
>> Hi Daniel,
>>
>> verwendest du:
>>
>> bcdedit /set {bootmgr} path \EFI\fedora\grubx64=2Eefi
>> oder
>> bcdedit /set {bootmgr} path \EFI\fedora\shim=2Eefi
>>
>> besser?
>>
>> Bzgl=2E secure boot habe ich das gefunden:
>>
>> https://www=2Eheise=2Ede/ct/hotline/FAQ-UEFI-Secure-Boot-
>> und-Linux-2056294=2Ehtml
>>
>> Gru=C3=9F, Peter
>>
>> 2017-05-28 11:19 GMT+02:00 Daniel Laczi <daniell1@t-online=2Ede>:
>>
>>> Hi Peter,
>>>
>>> auf Dual Boot Systemen lade ich Fedora immer mit dem Windows
>Bootmanager,
>>> sprich ich verwende den Windows Bootmanager als default=2E Das
>verhindert,
>>> dass nach einen Windowsupdate evtl=2E etwas nicht mehr geht, was z=2E =
B=2E
>beim
>>> Windows 10 Update auf 1511 der Fall war=2E
>>>
>>> PS: Ich habe damit noch keine Erfahrung auf Secure Boot Systemen und
>>> w=C3=BCrde mich in dem Bereich auf Feedback freuen ;)
>>>
>>> Gru=C3=9F, Daniel
>>>
>>> On 27 May 2017 20:29:56 GMT+02:00, ng0177@gmail=2Ecom wrote:
>>>>
>>>> http://linuxbsdos=2Ecom/2016/12/01/dual-boot-fedora-25-windows
>>>> -10-on-a-computer-with-uefi-firmware/
>>>>
>>>> Gru=C3=9F, Peter
>>>>
>>>
>>
>>

------QXEK3VCWOWLOI6ASELA3T0O63B596F
Content-Type: text/html;
 charset=utf-8
Content-Transfer-Encoding: quoted-printable

<html><head></head><body>Hi Peter,<br>
<br>
cool=2E Danke f=C3=BCr die Info=2E Gut zu wissen=2E<br>
<br>
Gru=C3=9F, Daniel<br><br><div class=3D"gmail_quote">Am 5=2E Juni 2017 19:1=
1:19 MESZ schrieb ng0177@gmail=2Ecom:<blockquote class=3D"gmail_quote" styl=
e=3D"margin: 0pt 0pt 0pt 0=2E8ex; border-left: 1px solid rgb(204, 204, 204)=
; padding-left: 1ex;">
<div dir=3D"ltr">Hi Daniel,<div><br /></div><div>sorry f&uuml;r die sp&aum=
l;te Antwort=2E Ich habe ein AM4 MSI Board mit Ryzen 7 und dual boot - secu=
re boot ist da kein Problem, wenn man an die single quotes in der powershel=
l denkt (ca=2E 2 Stunden habe ich damit verbracht, das herauszufinden):</di=
v><div><br /></div><div><div><a href=3D"https://superuser=2Ecom/questions/9=
79695/windows-10-bcdedit-how-to-change-bootmgr-path">https://superuser=2Eco=
m/questions/979695/windows-10-bcdedit-how-to-change-bootmgr-path</a><br /><=
/div><div><br /></div><div>You should post that as an answer, since that is=
 THE answer=2E Quotes will fail in cmd=2Eexe (type cmd and right click for =
admin) but are needed in Powershell (right click on start button itself)=2E=
</div><div>&nbsp;</div><div>bcdedit /set '{bootmgr}' path \EFI\fedora\shim=
=2Eefi<br /></div><div>&nbsp;</div><div>bcdedit /set '{bootmgr}' path \EFI\=
Microsoft\Boot\bootmgfw=2Eefi</div></div><div><br /></div><div>Und dann kam=
 der NVIDIA driver aufgrund dessen man das secure boot im BIOS wieder gezwu=
ngen war auszuschalten, wenn man nicht:</div><div><br /></div><div><a href=
=3D"https://access=2Eredhat=2Ecom/documentation/en-US/Red_Hat_Enterprise_Li=
nux/7/html/System_Administrators_Guide/sect-signing-kernel-modules-for-secu=
re-boot=2Ehtml">https://access=2Eredhat=2Ecom/documentation/en-US/Red_Hat_E=
nterprise_Linux/7/html/System_Administrators_Guide/sect-signing-kernel-modu=
les-for-secure-boot=2Ehtml</a><br /></div><div><br /></div><div>(falls das =
mal jemand gemacht hat, bitte posten - w&uuml;rde mich interessieren=2E=2E=
=2E)</div><div><br /></div><div>denn &quot;nouveau&quot; wird erst in 4=2E1=
2hardware acceleration unterst&uuml;tzen - alle software funktioniert nur m=
it den propriety drivers aus den rpmfusion von nvidia und vor allem drehen =
sich die FROZ L&uuml;fter nicht und die MSI GTX 1060 wird so heiss, dass si=
e den Rechner einfriert - unsch&ouml;n;-)</div><div><br /></div><div>Jetzt =
probiere ich mal die akmd-nvidia Treiber und wenn die funktionieren, dann b=
in ich mal gespannt, ob jemand was zu dem signen von kernel modules postest=
, sodass nicht so viel Zeit da draufgeht und ich wieder secure boot einscha=
lten kann=2E</div><div><br /></div><div>Leider ist das in der IT auch nicht=
 anders als anderswo;-)</div><div><br /></div><div>Gru&szlig;, Peter</div><=
div><br /><div class=3D"gmail_extra"><br /><div class=3D"gmail_quote">2017-=
05-31 1:23 GMT+02:00 Daniel Laczi <span dir=3D"ltr">&lt;<a href=3D"mailto:d=
aniell1@t-online=2Ede" target=3D"_blank">daniell1@t-online=2Ede</a>&gt;</sp=
an>:<br /><blockquote class=3D"gmail_quote" style=3D"margin:0px 0px 0px 0=
=2E8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">
 =20
   =20
 =20
  <div bgcolor=3D"#FFFFFF">
    <p>Hi Peter,</p>
    <p>wei&szlig; ich ehrlich gesagt nicht mehr=2E Aktuell habe ich nur ei=
nen
      Rechner mit Windows 10/Fedora Dual Boot und der steht nicht bei
      mir=2E Normalerweise mache ich eine kleine Doku, die finde ich
      leider nicht mehr=2E=2E=2E Deshalb bin ich mir ehrlich gesagt im Mom=
ent
      nicht einmal sicher, ob der Rechner wirklich mit UEFI bootet :D
      Ich meine aber, dass die Maschine mit UEFI bootet und Secure Boot
      deaktiviert ist=2E Auf jeden Fall l&auml;dt der Windows Boot Manager
      Fedora=2E Mir war wichtig, dass weder Windows noch Fedora crashen,
      wenn der User selbst Updates auf beiden Betriebssystemen
      einspielt=2E Weil Windows evtl=2E bei einem Update etwas am Boot
      Manager oder UEFI &auml;ndert (siehe Update 1511), habe ich es so
      konfiguriert=2E<br />
    </p>
    <p>In dem Artikel von LinuxBSDos=2Ecom wird die andere Variante - Grub
      l&auml;dt den Windows Boot Manager - verwendet=2E Beide Varianten
      funktionieren nicht mehr, wenn Secure Boot ins Spiel kommt=2E Bei
      aktivem Secure Boot wird weder der Windows Boot Manager direkt
      Shim/Grub laden noch Grub direkt den Windows Boot Manager=2E Aus
      diesem Grund wird in dem Artikel von LinuxBSDos=2Ecom Secure Boot
      deaktiviert=2E<br />
    </p>
    <p>Die Frage ist nun, wie man Dual Boot mit UEFI Secure Boot
      konfiguriert=2E Der Heise Artikel sagt dazu nichts=2E Er behandelt
      lediglich UEFI Secure Boot mit Linux, kein Dual Boot=2E Die beste
      L&ouml;sung ist wahrscheinlich, sowohl den Windows Boot Manager als
      auch Shim als Booteintr&auml;ge in den UEFI Boot Manager hinzuzuf&uu=
ml;gen
      und im UEFI Boot Manager einen Timeout zu setzen=2E Durch den
      Timeout wird es dann m&ouml;glich, das Betriebssystem auszuw&auml;hl=
en, das
      man starten m&ouml;chte=2E Soweit ich die UEFI Specs &uuml;berflogen=
 habe,
      d&uuml;rfte dies m&ouml;glich sein=2E Wie man das praktisch macht, h=
&auml;ngt wohl
      von der Firmwareimplementierung des jeweiligen Herstellers
      und/oder einem anderen Tool, wie efibootmgr, ab=2E Wie gesagt,
      Erfahrung habe ich damit bisher nicht=2E Interessant w&auml;re auch,=
 wie
      sich in diesem Szenario Windows nach einem Versionsupdate, wie z=2E
      B=2E 1511, verh&auml;lt=2E</p>
    <p>Zum Schluss noch ein paar sehr gute Quellen zu Secure Boot=2E
      Vergiss alles, was Secure Boot schlechtredet, weil es die Freiheit
      einschr&auml;nkt, etc=2E :D</p>
    <p>Diving into Secure Boot (Microsoft Blog):
<a class=3D"gmail-m_2630570444111983894moz-txt-link-freetext" href=3D"http=
s://blogs=2Etechnet=2Emicrosoft=2Ecom/dubaisec/2016/03/14/diving-into-secur=
e-boot/" target=3D"_blank">https://blogs=2Etechnet=2E<wbr />microsoft=2Ecom=
/dubaisec/2016/<wbr />03/14/diving-into-secure-boot/</a><br />
      Matthew Garrets Blog: <a class=3D"gmail-m_2630570444111983894moz-txt=
-link-freetext" href=3D"http://mjg59=2Edreamwidth=2Eorg/12368=2Ehtml" targe=
t=3D"_blank">http://mjg59=2Edreamwidth=2Eorg/<wbr />12368=2Ehtml</a><br />
      Fedora-Wiki: <a class=3D"gmail-m_2630570444111983894moz-txt-link-fre=
etext" href=3D"https://fedoraproject=2Eorg/wiki/Features/SecureBoot" target=
=3D"_blank">https://fedoraproject=2Eorg/<wbr />wiki/Features/SecureBoot</a>=
<br />
    </p>
    <p>Gru&szlig;, Daniel</p>
    <div class=3D"gmail-m_2630570444111983894moz-cite-prefix">Am 29=2E05=
=2E2017 um 15:53 schrieb <a class=3D"gmail-m_2630570444111983894moz-txt-lin=
k-abbreviated" href=3D"mailto:ng0177@gmail=2Ecom" target=3D"_blank">ng0177@=
gmail=2Ecom</a>:<br />
    </div>
    <blockquote type=3D"cite">
      <div dir=3D"ltr">Hi Daniel,
        <div><br />
        </div>
        <div>verwendest du:</div>
        <div><br />
        </div>
        <div>
          <div>bcdedit /set {bootmgr} path \EFI\fedora\grubx64=2Eefi</div>
          <div>oder</div>
          <div>bcdedit /set {bootmgr} path \EFI\fedora\shim=2Eefi</div>
        </div>
        <div><br />
        </div>
        <div>besser?</div>
        <div><br />
        </div>
        <div>Bzgl=2E secure boot habe ich das gefunden:</div>
        <div><br />
        </div>
        <div><a href=3D"https://www=2Eheise=2Ede/ct/hotline/FAQ-UEFI-Secur=
e-Boot-und-Linux-2056294=2Ehtml" target=3D"_blank">https://www=2Eheise=2Ede=
/ct/<wbr />hotline/FAQ-UEFI-Secure-Boot-<wbr />und-Linux-2056294=2Ehtml</a>=
<br />
        </div>
        <div><br />
        </div>
        <div>Gru&szlig;, Peter</div>
      </div>
      <div class=3D"gmail_extra"><br />
        <div class=3D"gmail_quote">2017-05-28 11:19 GMT+02:00 Daniel Laczi
          <span dir=3D"ltr">&lt;<a href=3D"mailto:daniell1@t-online=2Ede" =
target=3D"_blank">daniell1@t-online=2Ede</a>&gt;</span>:<br />
          <blockquote class=3D"gmail_quote" style=3D"margin:0px 0px 0px 0=
=2E8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">
            <div>Hi Peter,<br />
              <br />
              auf Dual Boot Systemen lade ich Fedora immer mit dem
              Windows Bootmanager, sprich ich verwende den Windows
              Bootmanager als default=2E Das verhindert, dass nach einen
              Windowsupdate evtl=2E etwas nicht mehr geht, was z=2E B=2E b=
eim
              Windows 10 Update auf 1511 der Fall war=2E<br />
              <br />
              PS: Ich habe damit noch keine Erfahrung auf Secure Boot
              Systemen und w&uuml;rde mich in dem Bereich auf Feedback fre=
uen
              ;)<br />
              <br />
              Gru&szlig;, Daniel<br />
              <br />
              <div class=3D"gmail_quote">On 27 May 2017 20:29:56
                GMT+02:00, <a href=3D"mailto:ng0177@gmail=2Ecom" target=3D=
"_blank">ng0177@gmail=2Ecom</a>
                wrote:
                <blockquote class=3D"gmail_quote" style=3D"margin:0pt 0pt =
0pt 0=2E8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">
                  <div dir=3D"ltr"><a href=3D"http://linuxbsdos=2Ecom/2016=
/12/01/dual-boot-fedora-25-windows-10-on-a-computer-with-uefi-firmware/" ta=
rget=3D"_blank">http://linuxbsdos=2Ecom/2016/12/<wbr />01/dual-boot-fedora-=
25-windows<wbr />-10-on-a-computer-with-uefi-<wbr />firmware/</a><br />
                    <div><br />
                    </div>
                    <div>Gru&szlig;, Peter</div>
                  </div>
                </blockquote>
              </div>
            </div>
          </blockquote>
        </div>
        <br />
      </div>
    </blockquote>
    <br />
  </div>

</blockquote></div><br /></div></div></div>
</blockquote></div></body></html>
------QXEK3VCWOWLOI6ASELA3T0O63B596F--

--===============0901368881949831823==
Content-Type: text/plain; charset="utf-8"
MIME-Version: 1.0
Content-Transfer-Encoding: base64
Content-Disposition: inline

X19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX18KZGUtdXNlcnMg
bWFpbGluZyBsaXN0IC0tIGRlLXVzZXJzQGxpc3RzLmZlZG9yYXByb2plY3Qub3JnClRvIHVuc3Vi
c2NyaWJlIHNlbmQgYW4gZW1haWwgdG8gZGUtdXNlcnMtbGVhdmVAbGlzdHMuZmVkb3JhcHJvamVj
dC5vcmcK

--===============0901368881949831823==--