Chainload do gerenciador de boot do Windows para o Grub com inicialização segura ativada

3

Eu tenho um laptop UEFI com o Bitlocker na partição do Windows. Isso força o gerenciador de inicialização primário a ser o Gerenciador de Inicialização do Windows com Inicialização Segura ativada para que o Bitlocker funcione corretamente no Windows . Ou seja, com essa configuração, o Windows só pode inicializar se seu gerenciador de inicialização for a primeira coisa chamada pelo UEFI, devido às chaves de criptografia usadas pelo Bitlocker serem armazenadas no TPM.

Chainloading do Gerenciador de Inicialização do Windows do Grub não funciona [janelas reclamam que o ambiente de Inicialização Segura não é mais seguro], então devemos fazer o contrário: adicionando uma entrada de menu para shimx64.efi do Ubuntu na Inicialização do Windows Gerente usando bcdedit.exe .

Já experimentei todos os tipos de truques com bcdedit /copy bcdedit /create etc ... mas mesmo que o Windows detecte a entrada, ao entrar nela recebo um erro fatal na inicialização:

File: \EFI\ubuntu\shimx64.efi
Status: 0xc000007b
Info: The application or operating system couldn't be loaded because a required file is missing or contains errors.

Alguém sabe qual é a mágica correta do bcdedit para adicionar uma entrada do Ubuntu? TIA.

[Note que esta resposta produz infelizmente o acima]

edit: Observe que, se eu for ao meu UEFI Bios e selecionar a entrada do Ubuntu, o Linux será carregado corretamente. Então, por enquanto, estou preso a ir ao BIOS e selecionar o SO que gostaria de inicializar.

edit2: O Bitlocker não é usado no Linux nem eu quero fazê-lo; seu papel aqui é criptografar a partição do Windows.

    
por ejgallego 10.05.2018 / 02:18

1 resposta

0

Inicialize o Linux e o Windows a partir do UEFI. É simples assim, como você pode ver o carregamento em cadeia do Windows a partir do GRUB ou Linux / GRUB do Gerenciador de Inicialização do Windows tem desvantagens para o Secure Boot e o Bitlocker.

Muitas Motherboards fornecem o menu de inicialização UEFI com F11. Se isso não funcionar, tente Escape ou Delete para obter um menu de funções ou isso pode cair direto na configuração, que pode fornecer uma configuração de ordem de inicialização ou uma opção para "inicialização instantânea", que é a mesma coisa que o menu de inicialização. / p>

A chave é que você está selecionando o sistema operacional que você quer do UEFI não de um gerenciador de inicialização.

    
por jdwolf 12.05.2018 / 10:14