說(shuō)說(shuō)UEFI、GPT和Secure Boot重點(diǎn)_第1頁(yè)
說(shuō)說(shuō)UEFI、GPT和Secure Boot重點(diǎn)_第2頁(yè)
說(shuō)說(shuō)UEFI、GPT和Secure Boot重點(diǎn)_第3頁(yè)
說(shuō)說(shuō)UEFI、GPT和Secure Boot重點(diǎn)_第4頁(yè)
說(shuō)說(shuō)UEFI、GPT和Secure Boot重點(diǎn)_第5頁(yè)
已閱讀5頁(yè),還剩7頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、給預(yù)裝Windows 8的機(jī)器換裝其他系統(tǒng),順便說(shuō)說(shuō)UEFI、GPT和Secure Boot新出的預(yù)裝Windows 8的機(jī)器,基本都是UEFI+GPT模式的,Windows XP和Windows Server 2003是不支持這種模式引導(dǎo)啟動(dòng)的,安裝Windows XP和Windows Server 2003需要改為L(zhǎng)egacy+MBR模式引導(dǎo)啟動(dòng)。而且,預(yù)裝Windows 8、基于UEFI+GPT模式的機(jī)器,是開(kāi)啟了安全啟動(dòng)(Secure Boot)功能的。那么,想給預(yù)裝Windows 8、基于UEFI+GPT模式的機(jī)器換系統(tǒng),必須關(guān)閉安全啟動(dòng)且改為L(zhǎng)egacy+MBR模式(安裝Windo

2、ws 7僅關(guān)閉安全啟動(dòng)即可)。給UEFI+GPT模式的新機(jī)器換裝其他系統(tǒng)所要做的修改:這里要先說(shuō)說(shuō)CSM,CSM全名Compatibility Support Module即兼容性支持模塊,是UEFI的一個(gè)特殊模塊,對(duì)于不支持UEFI的系統(tǒng)提供兼容性支持。目前Windows 8完全支持UEFI,64位的Windows 7不完全支持UEFI,因此UEFI BIOS下安裝Windows 7必須開(kāi)啟CSM。多數(shù)電腦能自動(dòng)或手動(dòng)開(kāi)啟,少數(shù)電腦則強(qiáng)制關(guān)閉CSM。預(yù)裝Windows 8的品牌機(jī)都采用UEFI BIOS,下面以預(yù)裝Windows 8品牌機(jī)安裝Windows 7時(shí)的BIOS設(shè)置問(wèn)題具體說(shuō)一下:

3、如果在UEFI BIOS環(huán)境下,必須保證:1、操作系統(tǒng)支持UEFI;2、操作系統(tǒng)支持“安全啟動(dòng)”,否則需關(guān)閉“安全啟動(dòng)”。因此安裝Windows 7的話必須:1、Windows 7 64位(滿足條件1);2、在UEFI BIOS中禁用“安全啟動(dòng)”(滿足條件2)。注:UEFI環(huán)境下X64架構(gòu)電腦只能裝64位系統(tǒng),X86架構(gòu)電腦只能裝32位系統(tǒng)。因此預(yù)裝Windows 8 64位的品牌機(jī)(X64架構(gòu)、默認(rèn)UEFI BIOS)想換成32位的Windows,只能切換到Legacy BIOS模式!因?yàn)閃indows 7不完全支持UEFI,裝Windows 7不能把BIOS設(shè)置為“純UEFI”,并且必須禁

4、用“Secure Boot”。    設(shè)置EFI BIOS:BootModeUEFI/Legacy,設(shè)置為UEFI。   Launch CSMEnabled/Disabled,設(shè)置為Disabled。   LaunchCSMUEFI/Legacy,設(shè)置為UEFI。   (上述設(shè)置一般保持默認(rèn)即可)設(shè)置兼容模式:CSM SupportYes/No,設(shè)置為Yes。OSOptimized DefaultsEnabled/Disabled,設(shè)置為Disabled。OSOptimized DefaultsWin8 64bit

5、/Others,設(shè)置為 Others 。(上述設(shè)置一般和默認(rèn)相反)禁用安全啟動(dòng):Secure BootEnabled/Disabled,設(shè)置為Disabled。(上述設(shè)置一般和默認(rèn)相反)有些電腦強(qiáng)制為“純UEFI”,則必須將BIOS設(shè)置為L(zhǎng)egacy模式才能安裝Windows 7,當(dāng)然這種情況下需要把硬盤(pán)重新分區(qū)并改為“MBR分區(qū)方案”:設(shè)置EFI BIOS:BootModeUEFI/Legacy,設(shè)置為 Legacy 。LaunchCSMEnabled/Disabled,設(shè)置為 Enabled 。LaunchCSMUEFI/Legacy,設(shè)置為 Legacy 。(上述設(shè)置一般和默認(rèn)相反)設(shè)置

6、兼容模式:CSM SupportYes/No,設(shè)置為Yes。OSOptimized DefaultsEnabled/Disabled,設(shè)置為Disabled。OSOptimized DefaultsWin8 64bit/Others,設(shè)置為 Others 。(上述設(shè)置一般和默認(rèn)相反或無(wú)需設(shè)置)禁用安全啟動(dòng):Secure BootEnabled/Disabled,設(shè)置為Disabled。(上述設(shè)置一般和默認(rèn)相反或無(wú)需設(shè)置)具體情況應(yīng)具體分析,有的電腦將BIOS ModeUEFI Only/Legacy Support設(shè)置為 Legacy Support ,而把Boot Priority設(shè)置為UE

7、FI First也表示“UEFI模式下開(kāi)啟了CSM”。我只安裝過(guò)幾臺(tái)華碩、聯(lián)想和ThinkPad,在其他預(yù)裝Windows 8的電腦上成功安裝了其他系統(tǒng)的朋友,歡迎共享你的BIOS設(shè)置,若你有其他的見(jiàn)解或發(fā)現(xiàn)上述設(shè)置中的Bug,歡迎相互交流。“GPT”和“MBR”相互轉(zhuǎn)換:微軟規(guī)定:必須“UEFI+GPT”或“Legacy+MBR”!雖然在實(shí)驗(yàn)測(cè)試環(huán)境中“UEFI+MBR”仍可正常啟動(dòng)系統(tǒng),但在生產(chǎn)環(huán)境中還是推薦以微軟規(guī)定的方式進(jìn)行安裝,避免帶來(lái)麻煩!微軟做此限制必然不是平白無(wú)故的!使用我們常用的DiskGenius即可進(jìn)行轉(zhuǎn)換:UEFI下安裝Windows系統(tǒng):強(qiáng)烈建議使用Windows原版

8、光盤(pán)安裝系統(tǒng),原版系統(tǒng)鏡像包含有UEFI引導(dǎo)所必須的文件,而使用其他安裝方式,需要手動(dòng)提取原版光盤(pán)鏡像相關(guān)文件。安裝方式: 1、直接用微軟原版光盤(pán)引導(dǎo)安裝,這個(gè)不用多說(shuō),是最簡(jiǎn)單的辦法,和平常的“Legacy+MBR”模式下的安裝方式一樣,安裝程序會(huì)自動(dòng)識(shí)別“UEFI+GPT”模式并調(diào)用相關(guān)引導(dǎo)所必須的文件,在界面及安裝選項(xiàng)上沒(méi)啥區(qū)別,在硬盤(pán)分區(qū)時(shí),系統(tǒng)也會(huì)自動(dòng)做出相應(yīng)的分區(qū)。 2、用高版本的UltraISO將原版光盤(pán)鏡像寫(xiě)入U(xiǎn)盤(pán)安裝,目前新版的UltraISO能夠識(shí)別原版光盤(pán)鏡像中UEFI引導(dǎo)所必須的文件并能將其寫(xiě)入U(xiǎn)盤(pán)。 3、手動(dòng)提取原版光盤(pán)鏡像中UEFI引導(dǎo)所必須的文

9、件到U盤(pán)安裝,具體步驟: (1)將U盤(pán)格式化成FAT32格式;  (2)在U盤(pán)建立文件夾boot,拷入系統(tǒng)鏡像相對(duì)應(yīng)的boot.sdi文件;  (3)在U盤(pán)建立文件夾efimicrosoftboot,拷入系統(tǒng)鏡像相對(duì)應(yīng)的bcd文件,在U盤(pán)建立文件夾efiboot,拷入系統(tǒng)鏡像相對(duì)應(yīng)的bootx64.efi  文件;  (4)在U盤(pán)建立文件夾sources,拷入系統(tǒng)鏡像相對(duì)應(yīng)的boot.wim和install.wim 文件;  (5)啟動(dòng)機(jī)子,選擇(UEFI)U盤(pán)啟動(dòng),就進(jìn)入系統(tǒng)安裝進(jìn)程簡(jiǎn)單說(shuō)說(shuō)UEFI、GPT和Secure BootU

10、EFI:傳統(tǒng)BIOS的全稱是BasicInput Output System,譯為“基本輸入輸出系統(tǒng)”,是電腦主板ROM芯片上的一段代碼。按下電源后,計(jì)算機(jī)會(huì)進(jìn)行加電自檢(檢測(cè)硬件是否正常)、初始化硬件(使硬件按照PC的架構(gòu)工作)、啟動(dòng)OS Loader加載操作系統(tǒng)(由BIOS讀取MBR上的Loader)、向系統(tǒng)及軟件提供服務(wù)、硬件中斷處理(硬件出現(xiàn)錯(cuò)誤指令->中斷一下->由BIOS提供正確執(zhí)行結(jié)果)。這里澄清一下BIOS和CMOS的概念,上文說(shuō)到BIOS是一段“代碼”,當(dāng)屬軟件范疇;而CMOS(Complementary Metal Oxide Semiconductor)譯為“

11、互補(bǔ)金屬氧化物半導(dǎo)體”,是主板上的一塊RAM芯片,當(dāng)屬硬件范疇,CMOS中存放系統(tǒng)參數(shù)。通常有“BIOS設(shè)置、CMOS設(shè)置”等不確切的說(shuō)法,準(zhǔn)確的說(shuō)法應(yīng)是:通過(guò)BIOS設(shè)置程序?qū)MOS參數(shù)進(jìn)行設(shè)置。新一代的電腦主板采用UEFI BIOS,EFI(Extensible Firmware Interfaces,譯為可擴(kuò)展固件接口)的概念最早由Intel提出。UEFI全名“統(tǒng)一的可擴(kuò)展固件接口”,相對(duì)于“Legacy BIOS”(傳統(tǒng)BIOS )有著更多的優(yōu)勢(shì):模塊化設(shè)計(jì) 、圖形化的界面、更強(qiáng)的兼容性和拓展性。Legacy BIOS會(huì)讀取磁盤(pán)的主引導(dǎo)記錄“MBR”,進(jìn)而讀取“啟動(dòng)文件”最后加載Wi

12、ndows系統(tǒng)。而UEFI BIOS會(huì)自動(dòng)讀取“FAT格式的特定分區(qū)(通常是ESP分區(qū))”下的可執(zhí)行程序(efi格式),efi文件會(huì)查找Windows的BCD啟動(dòng)菜單進(jìn)而進(jìn)入系統(tǒng)。在UEFI BIOS下,我們可以手工選擇FAT分區(qū)下的“efi文件”然后進(jìn)行相關(guān)的操作(類似于DOS工具箱),當(dāng)然也可以手工選擇Windows系統(tǒng)啟動(dòng)所需要的efi文件,從而進(jìn)入系統(tǒng)。注:EFI在使用時(shí)通常與UEFI是同義詞。EFI指可擴(kuò)展固件接口,也即UEFI 的前身。GPT:GPT全名Globally Unique Identifier Partition Table Format(GUID分區(qū)表),是源于EFI

13、(可擴(kuò)展固件接口)使用的磁盤(pán)分區(qū)架構(gòu)。MBR磁盤(pán)最多允許存在4個(gè)主分區(qū),并且支持磁盤(pán)最大容量為2TB;而GPT磁盤(pán)最多可允許存在128個(gè)主分區(qū)(在Windows系統(tǒng)中),支持磁盤(pán)的最大容量為18EB(1EB=1024PB=1024*1024TB,即:1048576TB)。每個(gè)GPT磁盤(pán)都存在Protective MBR,用來(lái)防止不能識(shí)別GPT分區(qū)的磁盤(pán)管理工具的破壞。對(duì)于Windows系統(tǒng)來(lái)說(shuō),GPT分區(qū)方案中有兩個(gè)特殊的分區(qū):MSR分區(qū)、ESP分區(qū),前面提到的Protective MBR,在Windows系統(tǒng)中即為MSR分區(qū),是必須存在的一個(gè)分區(qū);ESP分區(qū)(非必須存在),是采用UEFI B

14、IOS電腦的系統(tǒng)中,存放啟動(dòng)文件的分區(qū)(當(dāng)然,還有其他文件)。GPT“優(yōu)缺點(diǎn)”并存。優(yōu)點(diǎn):支持更大的硬盤(pán)、更多的分區(qū)、單個(gè)分區(qū)大小更大、每個(gè)分區(qū)存在GUID、分區(qū)表自帶備份等。當(dāng)然,GUID分區(qū)表也存在著不足:部分Windows桌面操作系統(tǒng)對(duì)GPT的支持GPT.jpg (48.52 KB)2013-8-10 15:15    硬件的發(fā)展速度總是令人吃驚的。幾個(gè)TB的硬盤(pán)、EFI BIOS的電腦將會(huì)普及,GUID分區(qū)方案終將成為主流。Secure Boot:Secure Boot即“安全啟動(dòng)”,前面提到,預(yù)裝Windows 8、基于UEFI+GPT模式的機(jī)器,是開(kāi)啟了安全啟動(dòng)

15、(Secure Boot)功能的。其實(shí)“安全啟動(dòng)”并不是Windows 8的一項(xiàng)功能,為什么會(huì)將Windows 8和“安全啟動(dòng)”聯(lián)系到一起呢?因?yàn)轭A(yù)裝Windows8的品牌電腦都采用UEFI BIOS,大都含有“安全啟動(dòng)”!那什么是“安全啟動(dòng)”呢?“安全啟動(dòng)”是一項(xiàng)UEFI協(xié)議,在啟動(dòng)操作系統(tǒng)之前只允許加載“已簽名并獲得認(rèn)證”的代碼或程序。兩個(gè)數(shù)據(jù)庫(kù)“簽名數(shù)據(jù)庫(kù)”和“吊銷的簽名數(shù)據(jù)庫(kù)”中列出了UEFI程序,類似于“白名單”和“黑名單”!系統(tǒng)商(如:微軟)可通過(guò)“密鑰加密密碼數(shù)據(jù)庫(kù)”中的簽署密鑰來(lái)更新“白名單”和“黑名單”。  微軟通過(guò)數(shù)據(jù)庫(kù)中的簽名程序簽署了Windows8系統(tǒng)的“O

16、S Loader”。OEM廠商將上述三個(gè)數(shù)據(jù)庫(kù)存儲(chǔ)到主板的“NV-RAM”中,從而達(dá)到使用“安全啟動(dòng)”來(lái)啟動(dòng)Windows 8。這也是為什么預(yù)裝Windows 8的品牌機(jī)默認(rèn)情況下無(wú)法安裝其他系統(tǒng)的緣故,需要在“UEFI BIOS”中禁用“安全啟動(dòng)”。  Legacy BIOS環(huán)境下,操作系統(tǒng)啟動(dòng)前可加載任意的“OS Loader”:UEFI BIOS環(huán)境下,操作系統(tǒng)啟動(dòng)前只能加載得到認(rèn)證的“OS Loader”:Windows在UEFI環(huán)境下是如何啟動(dòng)的:UEFI啟動(dòng)Windows必須有一個(gè)FAT分區(qū)(通常叫做EFI 系統(tǒng)分區(qū)),這個(gè)分區(qū)中存在引導(dǎo)Windows的文件。開(kāi)機(jī)后自動(dòng)查

17、找FAT分區(qū)下的“efiMicrosoftbootbootmgfw.efi”文件,然后查找同一分區(qū)下的“efiMicrosoftBootBCD”,然后加載“系統(tǒng)盤(pán):windowssystem32winload.efi”,這樣就進(jìn)入了Windows。  bootmgfw.efi文件我們也可以在EFI SHELL下手動(dòng)運(yùn)行。此外,在EFI SHELL下手動(dòng)運(yùn)行FAT分區(qū)的“efibootbootia32.efi”或“efibootbootx64.efi”也可以進(jìn)入Windows。在UEFI BIOS中我們還可以將efi文件設(shè)置為啟動(dòng)項(xiàng)、默認(rèn)啟動(dòng)項(xiàng)。  上述的bootia32.e

18、fi、bootx64.efi分別為32位、64位的UEFI引導(dǎo)Windows所需要的文件。二者一一對(duì)應(yīng),因此在64位的UEFI環(huán)境下是無(wú)法安裝32位系統(tǒng)的。  上面介紹UEFI啟動(dòng)Windows的一個(gè)條件是:FAT分區(qū)存在相關(guān)文件。并沒(méi)有說(shuō)需要GPT磁盤(pán),通常將“UEFI+GPT”聯(lián)系起來(lái)的一個(gè)重要的原因是,“UEFI+MBR”環(huán)境下安裝Windows會(huì)有提示:基于EFI的系統(tǒng)只能安裝到GPT磁盤(pán)上(微軟的限制)!  現(xiàn)在很多主板都是可以將“UEFI BIOS”和“Legacy BIOS”相互切換的,因此“UEFI+MBR”模式的解決思路一:先切換到Legacy BIOS,

19、安裝系統(tǒng)完畢后再切換到UEFI BIOS,自己新建一個(gè)FAT分區(qū)并復(fù)制相關(guān)文件到此分區(qū)(也可用bcdboot命令行工具)。解決思路二:進(jìn)入PE(支持UEFI),將Windows安裝到硬盤(pán),然后自己新建一個(gè) FAT分區(qū)并復(fù)制相關(guān)文件到此分區(qū)(也可用bcdboot命令行工具)。上面的敘述只是為了更進(jìn)一步了解UEFI啟動(dòng)Windows的原理,微軟作此限制肯定有原因,因此不建議在實(shí)體機(jī)操作。實(shí)驗(yàn)、測(cè)試:打造“UEFI虛擬機(jī)”以及“EFISHELL”介紹  含UEFI BIOS的電腦并不是所有網(wǎng)友都有,為了讓大家都能體驗(yàn)UEFI,現(xiàn)在將VMware(8.0以上的版本)打造成“UEFI虛擬機(jī)”:

20、新建虛擬機(jī)后,在虛擬機(jī)目錄下找到后綴為vmx的文件,使用記事本打開(kāi)后,添加一行文字:firmware = "efi" 這樣你就相當(dāng)于具備了一臺(tái)包含UEFI BIOS的電腦。下面介紹一下EFISHELL:一般的電腦UEFI BIOS中會(huì)自帶EFI SHELL,為了便于理解可以將EFI SHELL和DOS相類比:EFI SHELL其實(shí)就是在UEFI環(huán)境中的可執(zhí)行程序(efi格式)。  虛擬機(jī)的UEFI BIOS雖然沒(méi)有進(jìn)入EFISHELL的選項(xiàng),但是我們可以把EFI SHELL放到其他地方(如:優(yōu)盤(pán)),然后在UEFI環(huán)境中運(yùn)行EFI SHELL這個(gè)程序!準(zhǔn)備條件:1、EFI SHELL:Shell_2.3.0_X64.rar(需解壓) Shell_2.3.0_X64.rar (205.5 KB) Shell_

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論