發表文章

目前顯示的是有「UEFI」標籤的文章

Secure boot violation

 與其說是保護使用者的電腦,更覺得是搞個讓使用者搞不懂的東西,好讓使用者討厭然後不想管,以便那些工程師掌控使用者的電腦,這就是一直以來對於 (U)EFI 的使用感受,說實在的這東東對於使用者來說非常的不直覺,好在現在多重開機早已是化石,而想要用 usb 裝置來開機的人,可以先視為准怪客(直到排除不良動機),然而,usb live 實在太誘人,加上 persistence ,真香…  錯誤訊息: Secure boot violation Invalid signature detected. Check secure boot policy in setup  工作環境:   UEFI bios   Secure Boot: Enable       Ventoy Multiple Live System 有勾選項 * Secure Boot *       話說沒事不要亂升級 BIOS 如果電腦一直動得好好的,就算新版的出來也別亂動,尤其是電腦已經老了,老了還會正常動就是好事,不然就得爬文,因為這事兒, gpt 給的答案,沒有解決問題,為了 linux live 的 microcode 升級了 BIOS 所以,有了這篇,其實之前遇過,但是選好了 efi 就開成功了,或許那時沒有偏執的想要 secure boot 吧…  是的,最簡單的解法就是 disable Secure Boot ,(disable)但(當)是(然)就(能)因(開)為(是)不(廢)愛(話),就因為想要 Secure Boot ,就累了,先說,升級了 BIOS 之後就沒了 legacy 的開機項可以選了,白話:原本可以選 USB 或是 UEFI USB 還有原生的 Windows Boot Manager ,升完級就沒了 USB 開機可選了,升級之後也沒有眼睛糖果的介面可以用,還是那個藍白風格的老牌 BIOS ,看不出是 UEFI 的 UEFI ,一定是頭又撞到破洞了,才升級被這玩意兒玩…  話說,欲練神功、揮刀自宮 ………………………………………………………………………… …………………………………………………………………………………………...

Firmware Bug: TSC_DEADLINE disabled due to Errata: please update microcode to version: 0x22 (or later)

 工作環境:   Ventoy 多重開機     ubuntu 22.04     persistence   先說結果:   升級 BIOS,但是…     你可能會遇到 關於 UEFI 及 Secure Boot  的麻煩事,詳見明天的文章  假如你用的是 Ubuntu 22.04 在一些有年紀的機器上,遇到標題所示的錯誤訊息:Firmware Bug: TSC_DEADLINE disabled due to Errata: please update microcode to version: 0x22 (or later),雖然有 persistence 加身,但是碰到要 sudo initramfs -u 時,會因為 /cow 唯讀掛載的屬性而失敗,這個如果有人打怪成功,歡迎分享    如果你用新的 24.* 的版本,雖然不會在開機時告訴你,但是其實在 dmesg 裏還是有記錄到相關訊息的  很多地方說,安裝 intel/amd-microcode 然後重開,不知是否因為 ventoy live 的環境唯讀掛載的屬性,即使裝了也沒有用  又如試用了 24 版的 live 結果,恐怕安裝新版 microcode 也不能究竟   和 gpt 磨唧了許久,終於 gpt 吐出了:你可以繞過…和…直接升級 BIOS,要我幫你…  ……………那你可以一開始就說嗎?還讓我幫你除錯去賺付費使用者的$$  升級之後,果然錯誤訊息沒有了,但是,得折騰麻煩事,當做打怪嚕…     收工! 

轉移 Windows 11 到新的 SSD 硬碟上

 因為現在的程式越來越愛佔用 C 槽的空間,造成 Windows 通知空間即將用完的消息,所以買了新的,大的SSD硬碟來換,想單藍,用以前的備份還原大法要來搬系統碟,往日用的備份還原大法不好用,甚至開不進工具 PE/Live 的環境,頭痛… 工作環境:    Windows 11   Windows recovery tools USB key (以下稱修復碟,很重要,要修復開機區必備) 先說結論:如果不想挑戰用指令修復 Windows 開機面對挫折感,可以把時間省下來,直接裝上新碟重裝系統,花的時間會是一樣的,甚至比較少,還覺得樂勝 方法:   關 secure boot,BitLocker  先想盡辦法把源硬碟內容複製/克隆到新的 SSD 硬碟裏,然後開始(無盡的)開機區修復工作  源硬碟拔除,裝置新 SSD 硬碟  修復碟做好後用 F12 開機選項開進修復的命令模式,(你可能需要從(GPT) UEFI 開機模式,轉成 MBR 開機模式)    C:    cd Boot    ren BCD BCD.bak    bcdboot c:\Windows /s C: /f ALL    bootrec /rebuildbcd (應該會問你是不是要把 C: 加到開機選項裏,單藍是答 Y) 重新開機,如果沒開起來就去找別篇文章吧……   收工!   ========================= 其實試過很多方式 都失敗失敗失敗 =========================  回想起來,做得最好的動作就是,重開機,無限重開機…  進入進階啟動(WinRE)   Win11: 開始 > 設定 > 系統 > 復原 > 進階啟動 > 立即重新開機   Win10: 開始 > 設定 > 更新與安全性 > 復原  進階啟動修復 > 自動修復,當然是失敗,不然就不用寫這篇筆記了  用對拷機好了,硬體接一接,按鈕按一按就好,不香嗎?  的確不香,...

Redo backup and restore 開機 USB 無法開機

 曾幾何時,要製作開機 USB 已經可以經易使用 rufus 達成,就算有 UEFI 從中作梗,也是能開機,奈何時過境遷,現在作好了開機 USB ,遇到了 secure boot violation 0x1A  工作環境:   redo backup and restore 4.0.0 USB 開機碟  錯誤訊息:   secure boot violation 0x1A  解法:   進 BIOS 把安全開機(Secure Boot (Controll)) 關掉 (Disable)  雖然有骨狗到可以用 enroll key 之類的設定,懶得折騰了,反正不是生產環境用的,趕快把資料備份完(打)上(電)工(動)才是王道。     收工!