Configurando o PreLoader
- Localize e monte sua partição do sistema EFI e faça backup de seu conteúdo. Alguns arquivos podem ser específicos do fabricante e não podem ser restaurados pela reinstalação do Windows.
- Em uma instalação de trabalho do UEFI Ubuntu ele é montado como
/boot/efi/
e pelo menos contém uma pasta chamadaEFI
. Da perspectiva da plataforma (seu computador), essa pasta é\EFI\
durante o estágio de inicialização. (/media/my_efi_system_partition/EFI
=\EFI\
)
- Em uma instalação de trabalho do UEFI Ubuntu ele é montado como
- Copie ou renomeie o carregador da EFI que você deseja usar para
\EFI\BOOT\loader.efi
. Alguns carregadores como o gummiboot precisam ser configurados corretamente. - Copie PreLoader.efi para
\EFI\BOOT\bootx64.efi
eHashTool.efi
para o mesmo diretório.
Você pode encontrar explicações mais detalhadas no site de Rod Smith .
Usando o HashTool
Se você seguiu as instruções cuidadosamente e ativou a Inicialização segura, deverá ser saudado pelas seguintes telas na próxima inicialização, que o orientará no registro do hash do carregador não assinado que, de outra forma, quebraria a cadeia de confiança.
┌──────────────────────────────────────────────────────────────────────────────┐
│ Failed to start loader │
│ │
│ It should be called loader.efi (in the current directory) │
│ Please enrol its hash and try again │
│ │
│ I will now execute HashTool for you to do this │
│ │
│ │
│ ┌────┐ │
│ │ OK │ │
│ └────┘ │
│ │
│ │
│ │
│ │
│ │
│ │
│ │
│ │
│ │
│ │
│ │
└──────────────────────────────────────────────────────────────────────────────┘
┌──────────────────────────────────────────────────────────────────────────────┐
│ Select Binary │
│ │
│ The Selected Binary will have its hash Enrolled │
│ This means it will Subsequently Boot with no prompting │
│ Remember to make sure it is a genuine binary before Enroling its hash │
│ │
│ │
│ ┌─────────────────────┐ │
│ │ Enroll Hash │ │
│ │ Reboot to UEFI Menu │ │
│ │ Reboot System │ │
│ │ Exit │ │
│ └─────────────────────┘ │
│ │
│ │
│ │
│ │
│ │
│ │
│ │
│ │
│ │
└──────────────────────────────────────────────────────────────────────────────┘
┌──────────────────────────────────────────────────────────────────────────────┐
│ Select Binary │
│ │
│ The Selected Binary will have its hash Enrolled │
│ This means it will Subsequently Boot with no prompting │
│ Remember to make sure it is a genuine binary before Enroling its hash │
│ │
│ │
│ ┌──────────────┐ │
│ │ ../ │ │
│ │ loader.efi │ │
│ │ HashTool.efi │ │
│ │ bootx64.efi │ │
│ └──────────────┘ │
│ │
│ │
│ │
│ │
│ │
│ │
│ │
│ │
│ │
└──────────────────────────────────────────────────────────────────────────────┘
┌──────────────────────────────────────────────────────────────────────────────┐
│ Enroll this hash into MOK database? │
│ │
│ File: \loader.efi │
│ Hash: 8D1B74227CB2EE6B23B829595B761BAA34D171337F70D44ABF542D5318BDBA08 │
│ │
│ │
│ │
│ │
│ ┌─────┐ │
│ │ No │ │
│ │ Yes │ │
│ └─────┘ │
│ │
│ │
│ │
│ │
│ │
│ │
│ │
│ │
│ │
│ │
└──────────────────────────────────────────────────────────────────────────────┘