セキュアブートを無効にするy / n?


11

Windows 10がインストールされています。ubuntuをインストールしようとしています。セキュアブートをオフにするか、オンのままにしておく必要がありますか?それは何をするためのものか?


1
どのマシンを使用していますか?Ubuntuは4年間セキュアブートを処理してきましたが、ベンダーはUEFI以外の標準的なことを行うことができます。
ubfan1

Acer espire e5-575g-53vg比較的新しいモデルだと思いますので、あまり気に入らないかもしれません。Windows 10、ubuntu、steamOSの2つのコピーをマルチブートする予定です。私はグーグルを検索しましたが、ubuntuの古いバージョンや別のラップトップモデルに必要かどうかについての質問だけを見つけることができ、noboyはどちらの理由を説明するのに苦労しました。
user25832

1
oldfredの最後のエントリ#4
ubfan1

回答:


6

セキュアブートは、署名のない運用システムの起動を防ぎます。

UEFIに保存されているキーで署名されたシステムのみを起動できます。

Ubuntuカーネルは署名されており、セキュアブートを有効にしてUbuntuをインストールできますが、セキュアブートを使用する場合はいくつかの制限があります。

  1. サードパーティのカーネルモジュール(独自のグラフィックスおよびワイヤレスドライバー、その他のカスタムビルドモジュール)をインストールすることはできません。

  2. ハイバネーションは機能しません。

最近のブートウイルスは問題にならないため、一般にセキュアブートはあまり有用な機能ではありません。Linuxシステムには、マルウェアのインストール(ルート権限)から保護する他の方法があります。

一番下の行は、署名されていないモジュールが必要な場合、セキュアブートを無効にしても多くは失われないということです。


2

はいといいえ

最も基本的なレベルでは、UEFIセキュアブートは、署名のないブートローダーの実行を防ぎます

Ubuntuの最新バージョンは、セキュアブートが有効になっているほとんどのPCで正常起動およびインストールさます

ただし、利用可能なすべてのツールとOSに署名されたブートローダーがあるわけではありません。セキュアブートを有効にして、たとえばHirans Boot CDからブートしようとした場合、またはGrubエントリを手動で追加した場合、次のようなメッセージが表示される場合があります。

ここに画像の説明を入力してください

しかし、UbuntuとWindowsのみを使用したい場合は、両方とも有効で署名されたブートローダーを使用しているため、セキュアブートをONのままにしておくことができます。


Hp-Compaq 15s-103txを使用します。Ubuntuのみを使用していたときにセキュアブートを有効にしていました。しかし、手動でgrubに追加したすべてのISOをブートすることができないことがわかったため、今では無効にしています。
セブルスタックス

2つのWindows 10インストール、ubuntu、steamOSでotを有効にしておくことはできますか?また。ブートを選択するエントリを追加するにはどうすればよいですか?ubuntuインストーラーでは「windows boot manager」と表示されますが、ブートローダーはEFIにあると思いましたか?どちらにしても、別のエントリを追加したいと思います。助けてくれませんか?
user25832

@ user25832いいえ、Steam OSは現在のところセキュアブートをサポートしていないため、セキュアブートを無効にすることをお勧めします。詳細:linuxuserforums.steampowered
セブルスタックス

さて、セキュアブートオフ。別のOSを選択するために、ブートローダーにエントリをどのように追加しますか?SteamOSをインストールしないことに決めた場合、セキュアブートを有効にできますか?
user25832

WindowsとUbuntuが2つだけの場合、セキュアブートを有効にできます。ここにgrubエントリを追加することについて多くの質問があります。それらを閲覧することを検討してください。
セブルスタックス
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.