Connexion

Forum

Support général » Installation et configuration [Réglé] M7n,et UEFI et Secure boot Impossible d'installer M7 avec le secureboot

ray007 Membre non connecté

Rang

Avatar

Inscrit le : 21/06/2010 à 16h01

Localisation : Cotentin-Normandie-France

Messages: 85

Le 12/09/2019 à 09h39
J'ai voulu installer M7 avec UEFI et le secureboot, il ne veut pas de ma cle USB, politique de sécurité!

J'ai installé sans secureboot. Ca marche.
Si je remet le secureboot M7 ne démarre plus.

Cerise sur le gâteau, il me modifie le boot de mon disk M$ en boot legacy.

Pour récupérer mon M$ j'ai du l'installer (M7) en legacy.

Bref beaucoup de problèmes que je n'imaginais pas.

Je sollicite votre aide pour tout faire rentrer dans l'ordre.
M7 en secureboot et M$ en legacy sans interférences.

Merci de votre aide.
Linuxement
Raymond


May the force be with you.
   
nic80 Membre non connecté

Rang

Avatar

Inscrit le : 06/08/2018 à 23h52

Messages: 1182

Le 12/09/2019 à 09h52
Bonjour,

Il me semble que secureboot n' est pas supporté par Mageia 7.
   
ray007 Membre non connecté

Rang

Avatar

Inscrit le : 21/06/2010 à 16h01

Localisation : Cotentin-Normandie-France

Messages: 85

Le 12/09/2019 à 09h54
Re Nic,

Ok, ceci expliquant cela!

Attendons que ca le fasse.

Merci de l'avis.
Raymond


May the force be with you.
   
Jybz Membre non connecté

Rang

Avatar

Inscrit le : 10/10/2018 à 10h26

Messages: 1603

Le 12/09/2019 à 11h07
Il ne sera "jamais" supporté.

Le boot-secure n'a de sécure que le nom. C'est un produit commerciale, pour qu'un système puisse être démarré un boot-secure, il faut que l'entité derrière le système achète une licence très chère. Mageia.Org n'achètera jamais de licence. Donc mageia ne "supportera" jamais le boot-secure.

Que le boot-secure soit activé, ou pas, ça ne change rien au démarrage de windows.

Ce qui m'étonne, c'est que tu aurais un windows installé en "mode traditionnel" (bios non UEFI). As tu installé windows toi même ? Normalement, tout le monde l'installe en UEFI (sauf ceux qui ne s'y connaisse pas vraiment, il faut le dire, c'est relou les bâtons mis dans les roues par les constructeurs et les entreprises avec des monopoles comme Microsoft/intel qui rajoutes plein d'options sans documentation, et les options qui en rendent d'autre incompatible et un système qui ne démarre plus.)

J'ai réglé le problème, je passe tout en UEFI (de toute manière, il faudra s'y mettre un jour ou l'autre, le "bios traditionnel" n'existe plus, même s'il le fait croire, il ne l'est plus. (ou alors avec un matériel assez vieux.) Et le choix, si un système démarre en UEFI ou en "traditionnel", ça se fait dès l'installation. Il doit toujours être possible de faire le changement après l'installation, mais ça sera du "bricolage". C'est valable pour Linux et Windows.
   
ray007 Membre non connecté

Rang

Avatar

Inscrit le : 21/06/2010 à 16h01

Localisation : Cotentin-Normandie-France

Messages: 85

Le 12/09/2019 à 13h56
Bonjour,

OK pour le boot secure.

C'est un transfert sur SSD et du bricolo pour garder des paramètres qui marchaient bien.

Bonne journée
Raymond


May the force be with you.
   
Yuusha Membre non connecté

Rang

Avatar

Inscrit le : 04/07/2017 à 19h52

Localisation : Gironde

Messages: 346

Le 12/09/2019 à 23h25
Jybz :
Il ne sera "jamais" supporté.

Le boot-secure n'a de sécure que le nom. C'est un produit commerciale, pour qu'un système puisse être démarré un boot-secure, il faut que l'entité derrière le système achète une licence très chère. Mageia.Org n'achètera jamais de licence. Donc mageia ne "supportera" jamais le boot-secure.

Que le boot-secure soit activé, ou pas, ça ne change rien au démarrage de windows.

C'est un peu plus complexe que cela. Il existe des moyens d'avoir une distribution Linux supportant le secure boot (voir ici). Ubuntu, RHEL (et par extension CentOS) ou encore ArchLinux supportent le Secure Boot. Même Debian le supporte. Le Secure boot est pratique pour éviter certaines attaques avant le chargement de l'OS.

Mageia pourrait probablement le supporter si elle en avait les moyens logistiques ou que quelqu'un prennait le temps de s'attaquer au problème. Il me semble que le Secure Boot doit être désactivé pour l'installation mais qu'il peut parfois être réactivé par la suite. Mageia pourrait aussi fournir sa propre clef que l'utilisateur pourrait ajouter dans le Secure Boot.

Jybz :
I(sauf ceux qui ne s'y connaisse pas vraiment, il faut le dire, c'est relou les bâtons mis dans les roues par les constructeurs et les entreprises avec des monopoles comme Microsoft/intel qui rajoutes plein d'options sans documentation, et les options qui en rendent d'autre incompatible et un système qui ne démarre plus.)

Il me semblait que l'absence de documentation était une caractéristique du libre afin d'éviter que trop de personnes soient capable de se servir du code para rapport à l'auteur original et de vendre des formations afin de se rémunérer :langue2:
   
Jybz Membre non connecté

Rang

Avatar

Inscrit le : 10/10/2018 à 10h26

Messages: 1603

Le 13/09/2019 à 09h43
Ah ?!

Ça change tout ! il me semblait que les clefs était dans le BIOS et inchangeable (dans le sens où on ne pouvait pas en rajouter).
Mais apparemment c'est possible du coup !

https://docs.fedoraproject.org/fr-FR/Fedora/18/html/UEFI_Secure_Boot_Guide/chap-UEFI_Secure_Boot_Guide-What_is_Secure_Boot.html
   
Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie