无忧启动论坛

标题: 论UEFI安全启动开启和关闭对新旧版PE的启动影响! [打印本页]

作者: gtc    时间: 2019-10-25 13:24
标题: 论UEFI安全启动开启和关闭对新旧版PE的启动影响!
本帖最后由 gtc 于 2019-10-25 13:37 编辑

      家里两台笔记本,一台win10、一台win8.1,均为64位系统,一直以来均习惯安装微PE使用菜单启动或者U盘三分区UD和UEFI启动,以前一直用微PE内核,后面嫌内核老,逐步替换内核到16299、17134等,均能成功启动。直到前面使用了红叶老大发布了更新内核的PE,才发现不管是替换硬盘上的内核还是U盘上的内核均不能启动机器了,当时没有注意这个问题,直到这次立邦老大发布18363和19002新版内核后,再次替换使用,还是不能启动机器,看了出错提示后,进BIOS把里面的UEFI安全启动关闭后,试着重启,居然能正常启动机器了!在此,产生了两点疑问:
       1、为什么老内核的PE在开启UEFI安全启动的情况下能启动机器,比如14393、16299都能启动,而新内核却不能启动,比如18363和19002均要在关闭BIOS中的UEFI安全启动的情况下才能启动机器(实验环境均为硬盘菜单启动和U盘三分三启);
       2、是不是新版win10内核对机器的UEFI安全启动做了什么限制?但正常系统均没有任何影响,按说新版内核应该更好的支持安全启动才对。个人猜想是不是某些引导文件版本太老的缘故?
       以上问题,不知各位大佬碰到了没有?有没有什么在开启UEFI安全启动的情况下用新版内核的10PE硬盘和U盘直接启动机器的办法?
      备注一下,本人未做光盘启动实验。
补上图片,话说那反光滴






作者: 江南一根葱    时间: 2019-10-25 13:31
内核咋换啊?
安全启动貌似跟bootmgfw.efi有关,我用的是win7的
作者: gtc    时间: 2019-10-25 13:34
江南一根葱 发表于 2019-10-25 13:31
内核咋换啊?
安全启动貌似跟bootmgfw.efi有关,我用的是win7的

大佬,我是直接替换PE里面的.wim文件滴
作者: 2010sya    时间: 2019-10-25 13:39
有点意思。。
作者: dnzj_9898    时间: 2019-10-25 13:58

作者: hua_wuxin    时间: 2019-10-25 14:34
应该是某些引导文件版本太老或者BCD文件某些配置项引起。建议基于17763/18363/19002等安装光盘里的相关文件用oscdimg重新打包后再测试下。虚拟机测试就可以。

  1. oscdimg -m -o -u2 -udfver102 -lWINPE -bootdata:2#p0,e,b"iso\boot\etfsboot.com"#pEF,e,b"iso\efi\microsoft\boot\efisys_noprompt.bin" iso WINPE.iso
复制代码


除了boot.wim外,其他文件都可以直接用win10安装光盘里的。



作者: captain_g    时间: 2019-10-25 14:35
应该是新版的winload.efi文件的数字签名问题吧,
将外面的efi文件换成相应版本的试试;

前一阵efi启动的WIN7好像也遇到类似困扰的吧,要安装一个临时补丁;
作者: gtc    时间: 2019-10-25 14:41
captain_g 发表于 2019-10-25 14:35
应该是新版的winload.efi文件的数字签名问题吧,
将外面的efi文件换成相应版本的试试;

刚刚看了下19002版的winload.efi文件,貌似确实有数字签名问题,难道微软的就这样吗?


作者: Mushroom    时间: 2019-10-25 15:17
红叶老大的PE楼主方便分享一下吗,刚去看了看帖子,红叶老大已经关闭帖子了
作者: gtc    时间: 2019-10-25 15:33
Mushroom 发表于 2019-10-25 15:17
红叶老大的PE楼主方便分享一下吗,刚去看了看帖子,红叶老大已经关闭帖子了

希望红叶老大不会怪俺
链接:https://pan.baidu.com/s/1XhfJJvnF80x_IPxTQ2n-eQ
提取码:jjh9

作者: Mushroom    时间: 2019-10-25 15:41
gtc 发表于 2019-10-25 15:33
希望红叶老大不会怪俺
链接:https://pan.baidu.com/s/1XhfJJvnF80x_IPxTQ2n-eQ
提取码:jjh ...

已保存,阔以删除链接啦
作者: gtc    时间: 2019-10-25 15:51
hua_wuxin 发表于 2019-10-25 14:34
应该是某些引导文件版本太老或者BCD文件某些配置项引起。建议基于17763/18363/19002等安装光盘里的相关文件 ...

感谢解答!我目前没有最新的19002光盘镜像,只有1903的,可能替换不全的原因,没能启动,能否提供一下新版启动文件?
作者: hua_wuxin    时间: 2019-10-25 16:10
gtc 发表于 2019-10-25 15:51
感谢解答!我目前没有最新的19002光盘镜像,只有1903的,可能替换不全的原因,没能启动,能否提 ...

我也没有19002的光盘。你弄个18363的PE试试呢?
(我正在龟速下载你说的不能安全启动的PE,下完我试下)
作者: Mushroom    时间: 2019-10-25 16:16
gtc 发表于 2019-10-25 15:51
感谢解答!我目前没有最新的19002光盘镜像,只有1903的,可能替换不全的原因,没能启动,能否提 ...

今天刚好在研究19008,楼主稍等
作者: gtc    时间: 2019-10-25 16:19
hua_wuxin 发表于 2019-10-25 16:10
我也没有19002的光盘。你弄个18363的PE试试呢?
(我正在龟速下载你说的不能安全启动的PE,下完我试下)

嗯,我目前能制作三分三启的工具都不能启动,不过我忽略了一个问题,我没有用立邦原版PE里的启动文件替换,可能我要再试一次,有结果来反馈。
作者: Mushroom    时间: 2019-10-25 16:23
gtc 发表于 2019-10-25 15:51
感谢解答!我目前没有最新的19002光盘镜像,只有1903的,可能替换不全的原因,没能启动,能否提 ...

链接:https://pan.baidu.com/s/1YoKE501h8kaN6fDBS1HVug
提取码:q58t

作者: Mushroom    时间: 2019-10-25 16:43
PE在开启Secure Boot后启动正常。真不愧是深山老大啊,这功底让人叹服!PE细腻大气、功能强大!


作者: gtc    时间: 2019-10-25 16:48
Mushroom 发表于 2019-10-25 16:43
PE在开启Secure Boot后启动正常。真不愧是深山老大啊,这功底让人叹服!PE细腻大气、功能强大!

基本上可以确定是原PE的启动文件版本过老的原因,我再测试一下。话说这壁纸不错啊
作者: gtc    时间: 2019-10-25 17:28
事实证明,我替换了立邦的原版PE镜像里的文件U盘不能启动,甚至是开启或者关闭UEFI安全启动均不行,开机就是一个蓝蓝的屏幕,一样信息都没有或许是我哪里操作不对?
作者: hua_wuxin    时间: 2019-10-25 18:23
我也确定10楼的PE自身是能安全启动的。
至于你折腾到U盘上后怎样怎样,那就是其他工具和方法的事了。
作者: gtc    时间: 2019-10-25 18:26
hua_wuxin 发表于 2019-10-25 18:23
我也确定10楼的PE自身是能安全启动的。
至于你折腾到U盘上后怎样怎样,那就是其他工具和方法的事了。


有兴趣研究的话,我发工具箱下载链接上来?
作者: hua_wuxin    时间: 2019-10-26 10:30
gtc 发表于 2019-10-25 18:26
有兴趣研究的话,我发工具箱下载链接上来?

你试试mdyblog昨天更新的MBROSTool看看呢?
前几天他制作的测试镜像通过了好几个人的安全启动实机测试,现在工具应该也OK了。
作者: gtc    时间: 2019-10-26 11:14
hua_wuxin 发表于 2019-10-26 10:30
你试试mdyblog昨天更新的MBROSTool看看呢?
前几天他制作的测试镜像通过了好几个人的安全启动实机测试, ...

好的,我大概已经知道原因了,由于要保留原工具箱的一些菜单和工具,兼容BIOS启动的机器使用,所以我没有整体替换ISO文件,只是替换了PE内核.WIM文件,导致老的引导文件不能引导新的PE内核,又由于本人比较菜,搞不定引导文件替换,所以出现了这样的问题,现在先关闭UEFI安全启动在使用,以后重做U盘启动的话一定试试整体替换。在此谢谢你的解答,谢谢!
作者: sbq88    时间: 2019-10-26 15:59
Mushroom 发表于 2019-10-25 16:43
PE在开启Secure Boot后启动正常。真不愧是深山老大啊,这功底让人叹服!PE细腻大气、功能强大!

请问这是深山老大那个PE?望赐教,谢谢!
作者: Mushroom    时间: 2019-10-26 16:10
sbq88 发表于 2019-10-26 15:59
请问这是深山老大那个PE?望赐教,谢谢!

10楼gtc老大分享的PE,应该是链接里这个吧
http://bbs.wuyou.net/forum.php?mod=viewthread&tid=414251
作者: sbq88    时间: 2019-10-26 19:31
Mushroom 发表于 2019-10-26 16:10
10楼gtc老大分享的PE,应该是链接里这个吧
http://bbs.wuyou.net/forum.php?mod=viewthread&tid=414251

非常感谢!!!
作者: zds1210    时间: 2019-10-26 23:40
应该是要用官方原版的efi启动文件,发动过就不行了。
作者: Liberation    时间: 2020-7-28 18:29
gtc 发表于 2019-10-25 15:33
希望红叶老大不会怪俺
链接:https://pan.baidu.com/s/1XhfJJvnF80x_IPxTQ2n-eQ
提取码:jjh ...

楼主是用什么工具修改wim的?我试了dismgui,删除PE部分内置软件后,打包wim,体积反而增大,用7z查看wim,会发现里面多了一个文件夹,名称是delete,不知道为什么会产生这个?
作者: gtc    时间: 2020-7-28 18:38
Liberation 发表于 2020-7-28 18:29
楼主是用什么工具修改wim的?我试了dismgui,删除PE部分内置软件后,打包wim,体积反而增大,用7z查看wim ...

本论坛大佬的wimtool:http://bbs.wuyou.net/forum.php?m ... &extra=page%3D1
作者: Liberation    时间: 2020-7-28 18:39
gtc 发表于 2020-7-28 18:38
本论坛大佬的wimtool:http://bbs.wuyou.net/forum.php?mod=viewthread&tid=106907&extra=page%3D1

我试过用这个修改红叶大师的wim,设置路径后解开wim时会失败,原因不清楚
作者: gtc    时间: 2020-7-28 23:06
Liberation 发表于 2020-7-28 18:39
我试过用这个修改红叶大师的wim,设置路径后解开wim时会失败,原因不清楚

如果是这样,就用Dism++吧!




欢迎光临 无忧启动论坛 (http://bbs.wuyou.net/) Powered by Discuz! X3.3