Désactiver le démarrage sécurisé y / n?

11

J'ai installé Windows 10. Im essayant d'installer Ubuntu. Dois-je désactiver le démarrage sécurisé ou le laisser activé? Qu'est ce que ça fait?

user25832
la source
1
Quelle machine utilisez-vous? Ubuntu gère le démarrage sécurisé depuis 4 ans, mais les fournisseurs peuvent faire des choses standard non UEFI qui peuvent gâcher les choses.
ubfan1
Acer aspire e5-575g-53vg je pense que c'est un modèle relativement nouveau, donc il n'y a peut-être pas grand-chose pour lui. Je prévois de démarrer plusieurs copies de Windows 10, Ubuntu et SteamOS. J'ai cherché sur Google, mais tout ce que j'ai pu trouver était des questions sur la nécessité d'une ancienne version d'ubuntu ou de différents modèles d'ordinateurs portables et noboy a pris la peine d'expliquer à quoi cela sert.
user25832
1
Voir ubuntuforums.org/showthread.php?t=2305965 pour de nombreux liens Acer spécifiques dans la dernière entrée # 4 d'
Oldfred

Réponses:

6

Le démarrage sécurisé empêche de démarrer des systèmes opérationnels non signés.

Il permet de démarrer uniquement les systèmes signés avec une clé stockée dans UEFI.

Les noyaux Ubuntu sont signés et vous pouvez installer Ubuntu avec Secure Boot activé, mais il y a quelques limitations si vous utilisez Secure Boot:

  1. Vous ne pourrez pas installer de modules de noyau tiers (graphiques propriétaires et pilotes sans fil, tout autre module personnalisé).

  2. L'hibernation ne fonctionnera pas.

Généralement, le démarrage sécurisé n'est pas une fonctionnalité très utile, car de nos jours les virus de démarrage ne sont pas un problème. Les systèmes Linux ont d'autres moyens de protection contre l'installation de logiciels malveillants (autorisations root).

L'essentiel est que si vous avez besoin de modules non signés, vous ne perdez pas grand-chose si vous désactivez le démarrage sécurisé.

Pilot6
la source
2

Oui et non

Au niveau le plus élémentaire, UEFI Secure Boot empêche l'exécution de chargeurs de démarrage non signés .

Les versions modernes d'Ubuntu démarrent et s'installent normalement sur la plupart des PC avec Secure Boot activé.

Mais tous les outils et systèmes d'exploitation disponibles n'ont pas de chargeur de démarrage signé. Si vous activez le démarrage sécurisé et essayez de démarrer à partir, par exemple, du CD de démarrage Hirans, ou si vous ajoutez manuellement des entrées Grub, vous pouvez obtenir quelque chose comme ceci:

entrez la description de l'image ici

Mais si vous souhaitez utiliser uniquement Ubuntu et Windows, car les deux ont des chargeurs de démarrage valides et signés, vous pouvez garder le démarrage sécurisé activé .

Severus Tux
la source
J'utilise Hp-Compaq 15s-103tx, j'avais l'habitude d'avoir Secure boot activé lorsque j'utilisais uniquement Ubuntu. Mais je l'ai désactivé maintenant car j'ai découvert que je ne pouvais pas amarrer tous les ISO que j'ajoutais manuellement à grub.
Severus Tux
Serais-je capable de garder ot activé avec 2 installations Windows 10, Ubuntu et SteamOS? Aussi. Comment puis-je ajouter une entrée pour choisir de démarrer? Sur le programme d'installation d'Ubuntu, il est indiqué "gestionnaire de démarrage Windows" mais je pensais que les chargeurs de démarrage étaient dans l'EFI? Quoi qu'il en soit, je voudrais ajouter une autre entrée. Pouvez-vous m'aider s'il vous plaît?
user25832
@ user25832 NON, Steam OS ne prend pas en charge le démarrage sécurisé pour le moment, vous pouvez donc désactiver le démarrage sécurisé pour cela. Plus de détails: linuxuser , forums.steampowered .
Severus Tux
D'accord, démarrage sécurisé. Comment ajouteriez-vous une entrée au chargeur de démarrage pour une autre sélection de système d'exploitation? Si je décide de ne pas installer steamOS, puis-je activer le démarrage sécurisé?
user25832
Si seulement 2 Windows et Ubuntu, vous pouvez activer le démarrage sécurisé. Il y a beaucoup de questions sur l'ajout d'entrées grub ici, pensez à les parcourir.
Severus Tux