[Quote]

    Ander_73
  • 15549
  • Longevity: 7 years 10 months
  • Posts: 3832
  • REPUTATION:127

    [+] [-]
bighead, вот ты монстр!!! Теперь понятно, зачем тебе надо было "автоматом" ag
Проверил у себя - нормально качает с http.
Причём, я как раз спецом делал именно так, потому что с https были траблы (уж не помню какие).
Там фишка в том, что это не реальный адрес. Там рандомно перекидывает на разные. Поэтому уже вторая попытка может быть успешной. И скорость скачивания при каждой попытке разная.
Я попробую подрихтовать сид (ну, типа если с хттп облом, то пробовать с хттпс), но, боюсь, поймать "твою" ошибку ещё раз будет проблемно.

[Quote]

    bighead
  • 29484
  • Longevity: 3 years
  • Posts: 390
  • REPUTATION:24

    [+] [-]
Ander_73, ag ага, такие сборки на тот самый случай, когда одно не поможет(не запустится), а с другим повезёт)) Ну и чтобы было)
поймать "твою" ошибку ещё раз будет проблемно.
У меня ошибка никуда не девается)) С http не хочет качать, как не старайся, может тут конечно сильно частный случай, на другом компе попробовал, также с https качает, с http нет. Так что смогу протестировать)

[Quote]

    Ander_73
  • 15549
  • Longevity: 7 years 10 months
  • Posts: 3832
  • REPUTATION:127

    [+] [-]
bighead, я уже поправил, можешь попробовать. Заодно, сперва делается попытка с хттпс (оно, вроде, так правильнее в наше время), а если облом, то просто хттп.

[Quote]

    bighead
  • 29484
  • Longevity: 3 years
  • Posts: 390
  • REPUTATION:24

    [+] [-]
Ander_73, всё отлично ay

[Quote]

    Duddits
  • 20800
  • Longevity: 5 years 7 months
  • Posts: 67
  • REPUTATION:0

    [+] [-]
Здравствуйте. Попадалось несколько ноутов, где dualboot не грузится в efi с включенным secure boot. Так и должно быть? В старом скелете mlf у меня по умолчанию стоял mok manager. Подсунул сертификат, и не надо было отключать secure boot.

[Quote]

    Ander_73
  • 15549
  • Longevity: 7 years 10 months
  • Posts: 3832
  • REPUTATION:127

    [+] [-]
Duddits, aa
Не очень понимаю вопрос. Здесь тоже есть Mok Manager.

[Quote]

    Duddits
  • 20800
  • Longevity: 5 years 7 months
  • Posts: 67
  • REPUTATION:0

    [+] [-]
А как его поставить по умолчанию? Просто нужно же его запустить из груба, получается. А груб не грузится, пока sb не отключишь.

[Quote]

    Ander_73
  • 15549
  • Longevity: 7 years 10 months
  • Posts: 3832
  • REPUTATION:127

    [+] [-]
Duddits, попробуй вот такой набор:
- распаковать на флешку на ФАТ32 (с заменой mmx64.efi)
- по идее, если на ПК в секуребут не стартует сам груб, то должен ругнуться (два раза! это не баг, это фича af ) и предложить добавить ключ. Ключ лежит тут:
\efi\ENROLL_THIS_KEY_IN_MOKMANAGER.cer
- после ребута должен загрузиться (или ругнуться, но уже один раз и потом уже работать).
Ситуация, если сам груб стартует, но при запуске всякого разного ругается на bad shim
"Windows boot menu... >" -> Perform MOK management -> добавить ключ
После ребута опять "Windows boot menu... >" -> Perform MOK management и уже из этого груба стартовать всякое.
Скачать

[Quote]

    Duddits
  • 20800
  • Longevity: 5 years 7 months
  • Posts: 67
  • REPUTATION:0

    [+] [-]
Груб не ругается. Просто пролетает, как будто не подключен внешний ssd. Сначала думал, что единичный случай, ан нет. Попробую.

[Quote]

    Ander_73
  • 15549
  • Longevity: 7 years 10 months
  • Posts: 3832
  • REPUTATION:127

    [+] [-]
102588Просто пролетает
Должно вываливаться такое окно, если дело в секурности

Все остальные глюки загрузки - мимо.

[Quote]

    Ander_73
  • 15549
  • Longevity: 7 years 10 months
  • Posts: 3832
  • REPUTATION:127

    [+] [-]
Рихтовка SecureBoot.
Комплект из ссылка добавлен в основной проект.
Теперь пункт "Windows boot menu... >" : "Perform MOK management" заменён на "Insecure GRUB2 (enroll MOK)"
Соответственно, при выборе запускается связка shim + pre-loader + grub2 (метод ValdikSS) и, при наличии SecureBoot, требует ввода МОК (лежит тут: \efi\ENROLL_THIS_KEY_IN_MOKMANAGER.cer)
В самом не-секурном GRUB2 будет пункт "Windows boot menu... >" : "KeyTool" дабы подчистить за собой (удалить MOK) после всех безобразий ("Edit Keys" - MokList - ключ - Delete)
---
К сожалению, через xtra обновлением DBF не правится меню GRUB2, только руками:
Исходное:
menuentry "Perform MOK management" {
  search --file --set /boot/dbfat32.ptn
  chainloader /efi/boot/mmx64.efi
}
заменить на:
if [ -n "$package_version" ] ; then
menuentry "Insecure GRUB2 (enroll MOK)" {
  search --file --set /boot/dbfat32.ptn
  chainloader /efi/boot/mmx64.efi
}
else
menuentry "KeyTool" {
  search --file --set /boot/dbfat32.ptn
  chainloader /efi/boot/KeyTool.efi
}
fi

Добавлено через 2 часа 53 минуты 56 секунд:
Немного пояснений.
Стартуем в SecureBoot. Два варианта:
1. Фирмваре ПК принимает ЦП от груб2 (Canonical от 3.10.2023)
тогда загружается груб2 и из него можно стартовать:
-- WinBootManager с обоих разделов, ФАТ32 и НТФС
-- ряд дополнений (мемтест, акронисы, некоторые линуксы и прочее, что примет фирмваре ПК)
Если нужно запустить дополнения, которые не имеют валидной подписи, то идём:
- "Windows boot menu... >" : "Insecure GRUB2 (enroll MOK)"
- добавляем МОК
- перегружаемся, опять "Windows boot menu... >" : "Insecure GRUB2 (enroll MOK)"
- из не-секурного груб2 запускаем что угодно.
2. Фирмваре ПК не принимает ЦП от груб2
тогда сразу идёт запрос на добавление МОК, перезагрузка, сразу стартует не-секурный груб2 и из него работаем.-Можно сразу стартовать не-секурный груб2 (xtra - "Установить меню начальной загрузки" - клавиша М)
Тогда в СекуреБут нужно будет ВСЕГДА добавлять МОК для работы.
У меня был опыт, когда ноут "плевал" на МокМанагер и не давал добавлять ключи. Так что МОК - это не панацея.
Без СекуреБут работа отличаться не должна от прошлой версии DBF-В не-секурном груб2 есть пункт "Windows boot menu... >" : "KeyTool" для удаления ранее добавленного МОК. Это не обязательно, но мне кажется, что лучше оставлять систему в том же виде, что и была.

[Quote]

    Duddits
  • 20800
  • Longevity: 5 years 7 months
  • Posts: 67
  • REPUTATION:0

    [+] [-]
Ander_73, aa . Ну круто. ay Опробовал во всей красе. Работает четко. А зачем субменю в грубе ефи? Почему не сразу к бут менеджерам?

[Quote]

    Ander_73
  • 15549
  • Longevity: 7 years 10 months
  • Posts: 3832
  • REPUTATION:127

    [+] [-]
102606А зачем субменю в грубе ефи? Почему не сразу к бут менеджерам?
А что ты называешь "бут менеджерами"??? И к ним - это куда?
В суб-меню я запихнул то, что считаю второстепенным. Основное меню - это запускалки дополнений и сборок, ради чего всё это вообще затевается.

[Quote]

    Duddits
  • 20800
  • Longevity: 5 years 7 months
  • Posts: 67
  • REPUTATION:0

    [+] [-]
Бут менеджер - это windows boot manager. Нужно, значит нужно. Ручками поправить под себя не проблема.

[Quote]

    Ander_73
  • 15549
  • Longevity: 7 years 10 months
  • Posts: 3832
  • REPUTATION:127

    [+] [-]
Добавил "виртуальный сид" - AV-сканеры.
Скачивает выбранное и помещает в корень флешки в папку AV_Scanner. После чего самоудаляется (там хитрее, но не суть; поэтому и виртуальный).
Свою копию помещает туда же в AV_Scanner и при запуске оттуда (для обновления сканеров) уже не удаляется.
Сид интерактивный, то есть рисует меню и предлагает выбор. То есть его не надо устанавливать в общей куче (через xtra), потому что он тормознёт процесс!

Page 20 of 24


Display posts:    

Current time is: 03-Dec 14:39

All times are UTC + 3


You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum
You cannot attach files in this forum
You can download files in this forum