Boot

重置我的 BIOS。現在如何修復“檢測到無效簽名。檢查設置中的安全啟動策略。”?

  • May 31, 2022

跟進Grub 更新,現在我無法進入 BIOS,我該如何解決?. 短版:更新 grub 後無法啟動到 USB 拇指驅動器。我將 BIOS 重置為出廠預設設置(使用跳線),現在我根本無法啟動,它顯示“檢測到無效簽名。檢查設置中的安全啟動策略。”

值得重申的是,在我放入新硬碟並將舊作業系統遷移到使用 Clonezilla 的新硬碟之前,該系統執行良好。一切執行良好,但是當我用 gparted 增加分區大小時,我發現我無法從 USB 記憶棒啟動。

典型的建議是在 BIOS 的安全選項卡中禁用安全啟動。除了我沒有那個。我有設置密碼的選項,就是這樣。引導選項中也沒有任何內容。去年我將 BIOS 刷新到目前版本,很確定如果我橋接 CMOS 跳線,它不會被重置。

這是一台 linux 機器,而不是雙引導。

截圖(字面意思)在這裡:https ://imgur.com/a/RLeCe3Z

如何在沒有禁用安全啟動選項的情況下修復此安全啟動錯誤?

從您發布的螢幕截圖中,我看到韌體版權消息指定了 2014 年……並且“高級”部分有一個名為“Windows 8/8.1 配置”的子菜單。

早在 2014 年,Windows 8.1 仍然是 Windows 的最新版本,Windows 8 中引入了安全啟動。“Windows 8/8.1 配置”子菜單很可能包含安全啟動設置,如果它們存在的話。

如果幸運的話,您可能會發現安全啟動的全套控制項:不僅是啟用/禁用開關,還有一種操作安全啟動密鑰庫(PK、KEK、db 和 dbx)的方法。但是,如果您唯一能找到的是“清除安全啟動 PK”或類似選項,那可能就足夠了:當安全啟動主密鑰 (PK) 被清除時,所有安全啟動密鑰庫都應該可以使用合適的工具,例如KeyTool.efi來自James Bottomley 的efitoolspackage。清除 PK 還應該允許您啟動所有內容。

由於安全啟動密鑰庫本質上是具有特殊保護設置的 UEFI 韌體 NVRAM 變數,因此理論上它們應該可以在執行的作業系統中進行修改。但是,在 2014 年的系統上,每當 BIOS 菜單不足時,我對可啟動工具的運氣就更好了。在這麼舊的系統上嘗試從正在執行的作業系統中更新安全啟動密鑰庫時,我經常遇到韌體錯誤。

引用自:https://unix.stackexchange.com/questions/704433