UEFI: no se pudo instalar la política de seguridad de anulación


9

Ejecuto la última imagen de Arch Linux en ASUS Sabertooth 990FX y obtengo este error.

Error al instalar la política de seguridad de anulación.

¿Cómo puedo arreglarlo?


2
¿Cuándo y dónde ves este error?
Karan

Después de cargar UEFI, antes de ejecutar el kernel.
celebnseventeen

Acabo de tener este problema al intentar UEFI-boot Arch Linux ISO (archlinux-2013.08.01-dual.iso) desde USB. Tengo una placa base ASUS E45M1-M PRO y ayer actualicé el firmware a la versión 1202 del 07/08/2012. Sin embargo, mi ASUS Zenbook UEFI de un año arranca muy bien con esta memoria USB, así que estoy bastante seguro de que la memoria USB está bien. Los BIOS ASUS no le permiten deshabilitar el Arranque seguro y no he encontrado tales opciones en mi configuración. Supongo que ejecutaré el antiguo arranque de BIOS. vip.asus.com/forum/…
crow43

Tengo una placa base ASUS P8H77-I, que no asegurar el apoyo de arranque y sin duda lo hace permiso de desactivación de arranque seguro. Sin embargo, la opción para hacerlo está mal nombrada; se llama Tipo de sistema operativo , y para deshabilitar el Arranque seguro, cambia la opción de UEFI de Windows 8 a Otro sistema operativo . Ver aquí para más detalles. FWIW, no aparece el error "error al instalar la política de seguridad de anulación" en esta placa, por lo que puede haber una diferencia en este puntaje entre los modelos ASUS.
Rod Smith

Entonces, ¿alguna de las respuestas resolvió su problema? Tengo mucha curiosidad por saber!
Sharan Duggirala

Respuestas:


12

Me encontré con el mismo error en una máquina Asus UX21E. El último BIOS (v 214) no solucionó el truco, y mi disco USB se preparó correctamente como un dispositivo de arranque EFI.

Pude solucionar el problema utilizando un truco que encontré en un hilo relacionado en ArchLinux BBS . La esencia de esto es que, dado que este sistema se envió con Windows 7, no tiene habilitado el arranque seguro de manera predeterminada (en mi caso, ni siquiera es compatible). Esto desata la rutina de arranque de ArchLinux que parece esperarlo.

Puede deshabilitar la verificación por completo cambiando a qué archivo arranca el sistema EFI. Hay tres .efiarchivos en la imagen ISO. Al sobrescribir el que está utilizando su sistema con el más simple, el inicio no seguro habilitado, puede evitar todo el problema.

  1. Monte su medio de arranque USB (o desempaquete el ISO para luego volver a empacar y grabar si debe usar un CD)
  2. Vaya al directorio donde está montado y emita el siguiente comando de copia:

    cp EFI/boot/loader.efi EFI/boot/bootx64.efi
    
  3. Arranca ese tonto y come pastel.

Funcionó como un encanto para mí. Para el registro utilicé los medios Archlinux 2013-11-01.


Sí, eso funcionó en mi ASUS Sabertooth 990FX
bsd

Este método funcionó en mi Asus Crosshair V Formula. Lo verifiqué ayer. Bios 1703.
86bornprgmr

También funcionó de maravilla en mi placa MSI P67A (P67A-GD55).
Emil Lundberg

1
Si alguien tiene un problema con un sistema de archivos de solo lectura en un dispositivo USB: debe montar la partición EFI (fat32) y no la que tiene el sistema de archivos iso9660, para modificar los archivos (los archivos se almacenan en ambos sistemas de archivos, pero solo el fat32 es escribible). Mi KDE causó algunos dolores de cabeza al montar el sistema de archivos protegido contra escritura de forma predeterminada.
JepZ

¡Finalmente! Agarrando mi pastel ahora :) ¡Gracias Caleb!
Sharan Duggirala

5

La única referencia que puedo encontrar a ese mensaje de error está en el código fuente PreLoader.efidel cargador de arranque seguro de la Fundación Linux. Indica que el programa no pudo registrarse como una extensión de las funciones de arranque seguro incorporadas del firmware. Este error es bastante raro. Como desarrollador de rEFInd, me interesaría saber qué firmware tiene (marca y modelo de placa base, así como el editor del firmware y su número de versión). También le recomiendo que envíe un correo electrónico a Matthew Garrett y James Bottomley ; son los desarrolladores de shim y PreLoader, las dos soluciones de arranque seguro de Linux lanzadas hasta la fecha. Es probable que ambos estén interesados ​​en conocer esta falla, ya que afecta las direcciones futuras de sus soluciones de arranque seguro.

Es concebible que una actualización de firmware solucione este problema, pero no puedo hacer ninguna promesa al respecto. Si una actualización de firmware no ayuda, le recomiendo que deshabilite el Arranque seguro en su firmware. Alternativamente, puede intentar instalar usando shim en lugar de PreLoader; shim utiliza un método diferente para solucionar los problemas de arranque seguro. Otra opción más es instalar sus propias claves en el firmware, pero este procedimiento es bastante tedioso. A menos que realmente desee evitar el uso de las claves de Microsoft, es probable que este método suponga demasiado esfuerzo.


1
Tuve un problema similar. Noté algunos de los detalles en mi respuesta , si más detalles son de su interés o el de cualquier persona, me complacería ayudarlo.
Caleb

Yo también estoy experimentando este problema. He estado dragando google, arch wiki, superusuario, foros de ubuntu y varios otros sitios para tratar de averiguar si puedo desactivar el arranque seguro. Estoy ejecutando una fórmula Asus Crosshair V (no una fórmula-Z) Estoy ejecutando la versión de BIOS 1703 x64 fecha de compilación: 17/10/2012. Parece que esto se puede corregir con la respuesta de Caleb. Voy a intentarlo un poco y ver si soluciona las cosas. Publicaré otra respuesta si funciona.
86bornprgmr

0

Esta placa base utiliza un arranque inseguro UEFI (y la versión Asus CHF-V no Z también).

  • Para evitar, conecte el instalador Arch USB a su sistema operativo Windows actual.
  • Renombrar EFI-Bootx64.efiaBootx64.bak
  • Copiar loader.efiabootx64.efi
Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.