LINUX.ORG.RU

MSI: Чтобы поставить Linux, надо сначала поставить Windows 11?

 ,


0

1

ноутбук MSI Creator M16 HX C14V

Автор публикации (ссылка ниже) не смог поставить Astra Linux SE (судя по картинке). Ноутбук без ОС. Хотя так продавать вроде запрещено? Обычно ставят какую-нибудь древнюю убунту, которая даже обновиться не может (у самого в пользовании такой ноут).

А происходит следующее - гений инженеров MSI сделал очень безопасный ноутбук. Если на диске ноутбука отсутствует установленная операционная система то изменить параметры BIOS ноутбук не дает. Вы не сможете ничего в них поменять! В том числе отключить Secure Boot! Даже установить пароль. Даже сменить порядок загрузки! Правда здорово? Проверено лично на трех ноутбуках. Внимание, как поставить операционную систему, если загрузится с флешки нельзя?

И вот тут нам на помощь приходит Windows, т.к. MSI считает, что единственное ПО которому при включённом Secure Boot можно загрузится это установщик Windows 11! Все! С других флешек вы не загрузитесь, только установочная Windows 11.

Брешут? Помогла бы тут установка линукса, из коробки поддерживающего Secure Boot?

https://club.dns-shop.ru/blog/t-417-operatsionnyie-sistemyi/163523-nebolshaya-istoriya-ili-kak-postavit-linux-na-noutbuk-kotoryii/

Перемещено hobbit из talks

★★★★★

Последнее исправление: hobbit (всего исправлений: 5)

Раньше же, вроде, была какая-то тема, что нужны ключи Микрософта для Secure Boot. Некоторые дистрибутивы (Федора, Убунту, может еще кто) подсуетились и у них проблем не было, а у Васянских – были. Деталей я уже не помню, но есть ощущение, что проблема в этом.

Соответственно, попробовать Убунту/Федору.

MoldAndLimeHoney ★★
()
Последнее исправление: MoldAndLimeHoney (всего исправлений: 1)
Ответ на: комментарий от MoldAndLimeHoney

У Debian тоже есть подписанные ядра.

В принципе можно добавить в uefi свой собственный ключ, подписать им, и удалить microsoft-овский и другие. Но это опасная процедура - если ошибиться или биос кривой, есть риск окирпичить комп.

anonymous_incognito ★★★★★
()
Последнее исправление: anonymous_incognito (всего исправлений: 1)
Ответ на: комментарий от anonymous_incognito

и удалить microsoft-овский и другие

Зачем удалять-то? Их там много может быть, насколько я помню.

но это опасная процедура - если ошибиться или биос кривой, есть риск окирпичить комп.

Процедура довольно простая и безопасная. Если, конечно, не заниматься удалением всякого :)

Я добавлял свой ключ, чтобы подписывать VBox-модули для Secure Boot.

MoldAndLimeHoney ★★
()
Ответ на: комментарий от MoldAndLimeHoney

Зачем удалять-то? Их там много может быть, насколько я помню.

Если реально Secure Boot использовать для безопасности, то чтобы точно обходных вариантов не было (простых по крайней мере).

anonymous_incognito ★★★★★
()

В заголовке слово Astra лишнее, мне кажется.

Я вот прямо сейчас мучаюсь с MSI cyborg 17, который даже флешку с ремонтными ISO (типа Parted Magic) не хочет грузить.

В Биосе нашёл упоминание Secure boot, радостно сменил с Enabled на Disabled, оно (внимание!) поменялось, делаю F10, перегружаюсь… оно опять Enabled!

Лан, пошёл качать Убунту с коллаборационистским ключом, @greenman, спасибо за ссылку.

hobbit ★★★★★
()
Ответ на: комментарий от anonymous_incognito

У Debian тоже есть подписанные ядра.

Где брать? То есть я понимаю, что они наверняка есть в дебиановской репе, но тут же, как я понимаю, нужен исошник, сразу под эту заразу заточенный?

hobbit ★★★★★
()

Совсем недавно пришлось мучиться с Acer Swift 13, но он не настолько дурацкий. Там всего лишь не работает efibootmgr, потому что ноутбук игнорирует соответствующие EFI-переменные. Чтобы загрузить что-то кроме Windows, нужно всего лишь зайти в EFI Setup, задать supervisor password, добавить загрузочную запись вручную, очистить supervisor password.

anonymous
()

Хотя так продавать вроде запрещено?

Киборг (см. выше) тоже без ОС куплен. Вообще, хотели бы делать по уму – продавали бы, как Dell, с каким-нибудь линуксом, который потом можно на другой поменять, или на винду, кому надо.

Но поскольку весь этот Безос в магазинах заточен, похоже, исключительно на тех, кто будет после покупки натягивать на него палёную винду – имеем то, что имеем.

Кстати, на прилавках DNS забавная картина. Дешманские хуавеи категории «стильная печатная машинка» идут с предустановленной Windows 11 Home. Модели подороже – «Без ОС». До самизнаетечего было наоборот.

hobbit ★★★★★
()
Последнее исправление: hobbit (всего исправлений: 1)
Ответ на: комментарий от hobbit

На реддите писали, что там нужен advanced режим в биосе, и пароль на биос, там флаг какой то типа «поставил пароль - значит можно доверить все настройки»

И вот тут еще советуют

XMPP ★★
()
Последнее исправление: XMPP (всего исправлений: 1)
Ответ на: комментарий от anonymous

Кстати, они теперь в качестве «стандартного» по кнопке «Загрузить» netinst предлагают. Правда, у них теперь netinst – это 700 мегабайт, «теперь это так называется».

hobbit ★★★★★
()
Ответ на: комментарий от anonymous_incognito

Ну не скирпичить наверное. Программатор нужен будет, перешить биос. Правда может и такое быть, на дешевых платах, что биос не перепрошивается. Тогда выпаять микросхему с биосом и впаять другую.

hibou ★★★★★
()
Ответ на: комментарий от xyz

Техподдержка MSI с большой вероятностью предложит поставить винду, и вообще такого рода решения (запрятать отключение SecureBoot максимально далеко) принимаются очевидно не технарями и с ненулевой вероятностью – по внешнему сговору. Не, я не говорю, что этого делать не надо, вода камень точит, только боюсь, что не в этом случае.

Статья попса.

Мне эта «попса» с утра подняла настроение. Я тут уныло сижу, думаю, стоит ли на ЛОРе тему создавать, а её раз – уже создали. А вот твой комментарий… далее промолчу, пожалуй.

hobbit ★★★★★
()
Ответ на: комментарий от xyz

Я вообще против того, чтобы астру лишний раз упоминать в этой теме. Это перевод стрелок. Астра – только пример. Проблема не у астры, проблема у любых дистрибутивов, кроме тех, кому Большие Дяди разрешили выпустить ключи.

Нет, это очень хорошо, что некоторые дистрибутивы такие ключи получили, я их не осуждаю, а наоборот, поддерживаю, и они могут помочь. Но сама ситуация – ненормальна, и требовать от ВСЕХ дистрибутивов, чтобы они встали в очередь на поклон за ключами – значит становиться в позу холуйчика одной мелкомягкой фирмы.

hobbit ★★★★★
()
Последнее исправление: hobbit (всего исправлений: 2)

ЛОЛ, я нашёл тему на форуме MSI, ноутбук другой, но проблема буквально та же.Решилась она банально:

Turns out the problem was that I was going to BIOS in read-only mode or something. The problem was solved when I opened the menu using DEL key.

Оказалось, что проблема была в том, что я заходил в BIOS в режиме read-only или типа того. Проблема решилась, когда я зашёл в BIOS, используя клавишу delete.

В любом случае, в MSI криворукие разработчики (или менеджеры).

mister_me ★★
()
Ответ на: комментарий от masa

Да ладно вам, чувак на чувствах написал, а вы уже критиковать. В принципе-то все он правильно пишет, ну только в причинах не разобрался, бывает.

hibou ★★★★★
()
Ответ на: комментарий от anonymous

Какую доку? Если возможность записать изменения настройки BIOS зависит от способа входа в BIOS, и никаких предупреждений не выдаётся – в MSI действительно криворукие разработчики (или менеджеры), и никакой докой это не решается.

И никакую доку твой собеседник не цитировал, тема на форуме MSI – это не дока.

hobbit ★★★★★
()
Последнее исправление: hobbit (всего исправлений: 1)

Скорее всего нет… Я лучше советую сначало сриндовс установить, потом поставить дистру по вкусу, снеся сриндовс подчистую в моменте установки дистры. Уж лучше так, чем получить кирпич от слепого эксперимента с железом

jonlong
()
Ответ на: комментарий от hobbit

Когда ещё только начинали рекламировать УЕФИ, называли достоинством, что появятся устройства, на которые можно будет установить только виндовс. И такие устройства скоро появились.

изменения настройки BIOS зависит от способа входа в BIOS…

А если как-нибудь так. С флешки загружаем ‘живую *бунту’. С помошью efibootmgr создаём BootNext ‘загрузочная запись виндовс’. Перезагружаемся, входим в УЕФИ, меняем настройки…

В образе *бунту, в меню загрузчика есть пункт входа в УЕФИ, попробовать зайти через этот пункт.

в MSI действительно криворукие разработчики…

Да. На одном из десктопов MSI столкнулся с весьма ‘непредсказуемо-неадекватным’ поведением УЕФИ.

andytux ★★★★★
()
Последнее исправление: andytux (всего исправлений: 2)
Ответ на: комментарий от greenman

Пока не до конца разрешилось.

Да, Secure boot удалось отключить, одновременно с установкой его в Disabled сделав "Set «Factory Default Key Provisioning» to ‘Disabled’, как написали выше. Но пара моих флешек грузиться пока всё равно не хочет (не исключено, впрочем, что я на них загрузчик ухайдакал в ходе экспериментов). Сейчас вот делаю ещё одну.

hobbit ★★★★★
()
Последнее исправление: hobbit (всего исправлений: 1)
Ответ на: комментарий от greenman

Ура-ура, после отключения Secure Boot (см. комментарий выше) третья флешка подхватилась, началась установка. Дистрибутив пока называть не буду (из суеверных соображений, может, его ещё поменять придётся). Поставлю, настрою – отпишусь, но уже, наверное, не в этой теме.

hobbit ★★★★★
()
Последнее исправление: hobbit (всего исправлений: 3)
Ответ на: комментарий от greenman

На киборга в итоге успешно встала «Альт Рабочая станция К» версии 11.2. Отвёл 100 гигов под корень, 32 под своп, 800 под /home. Всё железо подхватилось: звук есть, Wi-Fi есть (какой-то чип от интела), беспроводная мышь видна и даже подсветка клавиатуры работает. Поставил сыну для творчества OpenSCAD, Blender и либреофис.

Игрушки с опенжеелем и вулканом потестируем чуть позже (на киборге стоит нвидия 5060).

hobbit ★★★★★
()
Последнее исправление: hobbit (всего исправлений: 2)
Ответ на: комментарий от hobbit

Инструкцию по эксплуатации на устройство. Представь себе, MSI их прикладывает и их вполне себе можно прочитать. И, о боже, там этот нюанс описан, ты прикинь!

anonymous
()
Ответ на: комментарий от usermod

Ответил выше. Если выстраивать доверенную среду, то кто-то третий не должен иметь даже гипотетической возможности туда влезть. По крайней мере известными способами, понятно, что могут быть недокументированные особенности работы биоса и прочего.

anonymous_incognito ★★★★★
()
Ответ на: комментарий от yars068

Это реакция на: «возможность записать изменения настройки BIOS зависит от способа входа в BIOS».

Имитация хоть какого-то присутствия винды. Если действительно необходимо наличие винды, то может быть достаточно просто распаковать содержимое её исо-образа на раздел. Это проще и быстрей, чем устанавливать.

andytux ★★★★★
()
Последнее исправление: andytux (всего исправлений: 1)

Там, кстати, могут и попользовать товар, а потом продать, может, это продаваны где-то накосячили, делая витринный образец, и не смогли вернуть всë как было.

yars068 ★★★★★
()