Windows 10がインストールされています。ubuntuをインストールしようとしています。セキュアブートをオフにするか、オンのままにしておく必要がありますか?それは何をするためのものか?
Windows 10がインストールされています。ubuntuをインストールしようとしています。セキュアブートをオフにするか、オンのままにしておく必要がありますか?それは何をするためのものか?
回答:
セキュアブートは、署名のない運用システムの起動を防ぎます。
UEFIに保存されているキーで署名されたシステムのみを起動できます。
Ubuntuカーネルは署名されており、セキュアブートを有効にしてUbuntuをインストールできますが、セキュアブートを使用する場合はいくつかの制限があります。
サードパーティのカーネルモジュール(独自のグラフィックスおよびワイヤレスドライバー、その他のカスタムビルドモジュール)をインストールすることはできません。
ハイバネーションは機能しません。
最近のブートウイルスは問題にならないため、一般にセキュアブートはあまり有用な機能ではありません。Linuxシステムには、マルウェアのインストール(ルート権限)から保護する他の方法があります。
一番下の行は、署名されていないモジュールが必要な場合、セキュアブートを無効にしても多くは失われないということです。
最も基本的なレベルでは、UEFIセキュアブートは、署名のないブートローダーの実行を防ぎます。
Ubuntuの最新バージョンは、セキュアブートが有効になっているほとんどのPCで正常に起動およびインストールされます。
ただし、利用可能なすべてのツールとOSに署名されたブートローダーがあるわけではありません。セキュアブートを有効にして、たとえばHirans Boot CDからブートしようとした場合、またはGrubエントリを手動で追加した場合、次のようなメッセージが表示される場合があります。
しかし、UbuntuとWindowsのみを使用したい場合は、両方とも有効で署名されたブートローダーを使用しているため、セキュアブートをONのままにしておくことができます。