无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站广告联系 微信:wuyouceo QQ:184822951
查看: 8051|回复: 30

[讨论] 论UEFI安全启动开启和关闭对新旧版PE的启动影响!

[复制链接]
发表于 2019-10-25 13:24:08 | 显示全部楼层 |阅读模式
本帖最后由 gtc 于 2019-10-25 13:37 编辑

      家里两台笔记本,一台win10、一台win8.1,均为64位系统,一直以来均习惯安装微PE使用菜单启动或者U盘三分区UD和UEFI启动,以前一直用微PE内核,后面嫌内核老,逐步替换内核到16299、17134等,均能成功启动。直到前面使用了红叶老大发布了更新内核的PE,才发现不管是替换硬盘上的内核还是U盘上的内核均不能启动机器了,当时没有注意这个问题,直到这次立邦老大发布18363和19002新版内核后,再次替换使用,还是不能启动机器,看了出错提示后,进BIOS把里面的UEFI安全启动关闭后,试着重启,居然能正常启动机器了!在此,产生了两点疑问:
       1、为什么老内核的PE在开启UEFI安全启动的情况下能启动机器,比如14393、16299都能启动,而新内核却不能启动,比如18363和19002均要在关闭BIOS中的UEFI安全启动的情况下才能启动机器(实验环境均为硬盘菜单启动和U盘三分三启);
       2、是不是新版win10内核对机器的UEFI安全启动做了什么限制?但正常系统均没有任何影响,按说新版内核应该更好的支持安全启动才对。个人猜想是不是某些引导文件版本太老的缘故?
       以上问题,不知各位大佬碰到了没有?有没有什么在开启UEFI安全启动的情况下用新版内核的10PE硬盘和U盘直接启动机器的办法?
      备注一下,本人未做光盘启动实验。
补上图片,话说那反光滴

IMG_20191025_132624.jpg
IMG_20191025_132817.jpg

IMG_20191025_133017.jpg
发表于 2019-10-25 13:31:54 | 显示全部楼层
内核咋换啊?
安全启动貌似跟bootmgfw.efi有关,我用的是win7的

点评

gtc
大佬,我是直接替换PE里面的.wim文件滴  详情 回复 发表于 2019-10-25 13:34
回复

使用道具 举报

 楼主| 发表于 2019-10-25 13:34:29 | 显示全部楼层
江南一根葱 发表于 2019-10-25 13:31
内核咋换啊?
安全启动貌似跟bootmgfw.efi有关,我用的是win7的

大佬,我是直接替换PE里面的.wim文件滴
回复

使用道具 举报

发表于 2019-10-25 13:39:14 | 显示全部楼层
有点意思。。
回复

使用道具 举报

发表于 2019-10-25 13:58:39 | 显示全部楼层
回复

使用道具 举报

发表于 2019-10-25 14:34:09 | 显示全部楼层
应该是某些引导文件版本太老或者BCD文件某些配置项引起。建议基于17763/18363/19002等安装光盘里的相关文件用oscdimg重新打包后再测试下。虚拟机测试就可以。

  1. oscdimg -m -o -u2 -udfver102 -lWINPE -bootdata:2#p0,e,b"iso\boot\etfsboot.com"#pEF,e,b"iso\efi\microsoft\boot\efisys_noprompt.bin" iso WINPE.iso
复制代码


除了boot.wim外,其他文件都可以直接用win10安装光盘里的。
2019-10-25_143123.png

点评

gtc
感谢解答!我目前没有最新的19002光盘镜像,只有1903的,可能替换不全的原因,没能启动,能否提供一下新版启动文件?  详情 回复 发表于 2019-10-25 15:51

评分

参与人数 1无忧币 +5 收起 理由
gtc + 5 很给力!

查看全部评分

回复

使用道具 举报

发表于 2019-10-25 14:35:11 | 显示全部楼层
应该是新版的winload.efi文件的数字签名问题吧,
将外面的efi文件换成相应版本的试试;

前一阵efi启动的WIN7好像也遇到类似困扰的吧,要安装一个临时补丁;

点评

gtc
刚刚看了下19002版的winload.efi文件,貌似确实有数字签名问题,难道微软的就这样吗? [attachimg]403668[/attachimg]  详情 回复 发表于 2019-10-25 14:41
回复

使用道具 举报

 楼主| 发表于 2019-10-25 14:41:38 | 显示全部楼层
captain_g 发表于 2019-10-25 14:35
应该是新版的winload.efi文件的数字签名问题吧,
将外面的efi文件换成相应版本的试试;

刚刚看了下19002版的winload.efi文件,貌似确实有数字签名问题,难道微软的就这样吗?
捕获.PNG
回复

使用道具 举报

发表于 2019-10-25 15:17:33 | 显示全部楼层
红叶老大的PE楼主方便分享一下吗,刚去看了看帖子,红叶老大已经关闭帖子了

点评

gtc
希望红叶老大不会怪俺 链接:https://pan.baidu.com/s/1XhfJJvnF80x_IPxTQ2n-eQ 提取码:jjh9  详情 回复 发表于 2019-10-25 15:33
回复

使用道具 举报

 楼主| 发表于 2019-10-25 15:33:11 | 显示全部楼层
Mushroom 发表于 2019-10-25 15:17
红叶老大的PE楼主方便分享一下吗,刚去看了看帖子,红叶老大已经关闭帖子了

希望红叶老大不会怪俺
链接:https://pan.baidu.com/s/1XhfJJvnF80x_IPxTQ2n-eQ
提取码:jjh9

点评

楼主是用什么工具修改wim的?我试了dismgui,删除PE部分内置软件后,打包wim,体积反而增大,用7z查看wim,会发现里面多了一个文件夹,名称是delete,不知道为什么会产生这个?  详情 回复 发表于 2020-7-28 18:29
已保存,阔以删除链接啦  详情 回复 发表于 2019-10-25 15:41
回复

使用道具 举报

发表于 2019-10-25 15:41:26 | 显示全部楼层
gtc 发表于 2019-10-25 15:33
希望红叶老大不会怪俺
链接:https://pan.baidu.com/s/1XhfJJvnF80x_IPxTQ2n-eQ
提取码:jjh ...

已保存,阔以删除链接啦
回复

使用道具 举报

 楼主| 发表于 2019-10-25 15:51:45 | 显示全部楼层
hua_wuxin 发表于 2019-10-25 14:34
应该是某些引导文件版本太老或者BCD文件某些配置项引起。建议基于17763/18363/19002等安装光盘里的相关文件 ...

感谢解答!我目前没有最新的19002光盘镜像,只有1903的,可能替换不全的原因,没能启动,能否提供一下新版启动文件?

点评

链接:https://pan.baidu.com/s/1YoKE501h8kaN6fDBS1HVug 提取码:q58t [attachimg]403678[/attachimg]  详情 回复 发表于 2019-10-25 16:23
今天刚好在研究19008,楼主稍等  详情 回复 发表于 2019-10-25 16:16
我也没有19002的光盘。你弄个18363的PE试试呢? (我正在龟速下载你说的不能安全启动的PE,下完我试下)  详情 回复 发表于 2019-10-25 16:10
回复

使用道具 举报

发表于 2019-10-25 16:10:54 | 显示全部楼层
gtc 发表于 2019-10-25 15:51
感谢解答!我目前没有最新的19002光盘镜像,只有1903的,可能替换不全的原因,没能启动,能否提 ...

我也没有19002的光盘。你弄个18363的PE试试呢?
(我正在龟速下载你说的不能安全启动的PE,下完我试下)

点评

gtc
嗯,我目前能制作三分三启的工具都不能启动,不过我忽略了一个问题,我没有用立邦原版PE里的启动文件替换,可能我要再试一次,有结果来反馈。  详情 回复 发表于 2019-10-25 16:19
回复

使用道具 举报

发表于 2019-10-25 16:16:05 | 显示全部楼层
gtc 发表于 2019-10-25 15:51
感谢解答!我目前没有最新的19002光盘镜像,只有1903的,可能替换不全的原因,没能启动,能否提 ...

今天刚好在研究19008,楼主稍等
回复

使用道具 举报

 楼主| 发表于 2019-10-25 16:19:19 | 显示全部楼层
hua_wuxin 发表于 2019-10-25 16:10
我也没有19002的光盘。你弄个18363的PE试试呢?
(我正在龟速下载你说的不能安全启动的PE,下完我试下)

嗯,我目前能制作三分三启的工具都不能启动,不过我忽略了一个问题,我没有用立邦原版PE里的启动文件替换,可能我要再试一次,有结果来反馈。
回复

使用道具 举报

发表于 2019-10-25 16:23:28 | 显示全部楼层
gtc 发表于 2019-10-25 15:51
感谢解答!我目前没有最新的19002光盘镜像,只有1903的,可能替换不全的原因,没能启动,能否提 ...

链接:https://pan.baidu.com/s/1YoKE501h8kaN6fDBS1HVug
提取码:q58t
微信图片_20191025162007.png

评分

参与人数 1无忧币 +5 收起 理由
gtc + 5 赞一个!

查看全部评分

回复

使用道具 举报

发表于 2019-10-25 16:43:07 | 显示全部楼层
PE在开启Secure Boot后启动正常。真不愧是深山老大啊,这功底让人叹服!PE细腻大气、功能强大!
微信图片_20191025163928.jpg
捕获.PNG

点评

请问这是深山老大那个PE?望赐教,谢谢!  详情 回复 发表于 2019-10-26 15:59
gtc
基本上可以确定是原PE的启动文件版本过老的原因,我再测试一下。话说这壁纸不错啊  详情 回复 发表于 2019-10-25 16:48

评分

参与人数 1无忧币 +5 收起 理由
gtc + 5 很给力!

查看全部评分

回复

使用道具 举报

 楼主| 发表于 2019-10-25 16:48:43 | 显示全部楼层
Mushroom 发表于 2019-10-25 16:43
PE在开启Secure Boot后启动正常。真不愧是深山老大啊,这功底让人叹服!PE细腻大气、功能强大!

基本上可以确定是原PE的启动文件版本过老的原因,我再测试一下。话说这壁纸不错啊
回复

使用道具 举报

 楼主| 发表于 2019-10-25 17:28:08 | 显示全部楼层
事实证明,我替换了立邦的原版PE镜像里的文件U盘不能启动,甚至是开启或者关闭UEFI安全启动均不行,开机就是一个蓝蓝的屏幕,一样信息都没有或许是我哪里操作不对?
回复

使用道具 举报

发表于 2019-10-25 18:23:26 | 显示全部楼层
我也确定10楼的PE自身是能安全启动的。
至于你折腾到U盘上后怎样怎样,那就是其他工具和方法的事了。

点评

gtc
有兴趣的话,我发工具箱下载链接上来?  详情 回复 发表于 2019-10-25 18:26
回复

使用道具 举报

 楼主| 发表于 2019-10-25 18:26:39 | 显示全部楼层
hua_wuxin 发表于 2019-10-25 18:23
我也确定10楼的PE自身是能安全启动的。
至于你折腾到U盘上后怎样怎样,那就是其他工具和方法的事了。


有兴趣研究的话,我发工具箱下载链接上来?

点评

你试试mdyblog昨天更新的MBROSTool看看呢? 前几天他制作的测试镜像通过了好几个人的安全启动实机测试,现在工具应该也OK了。  详情 回复 发表于 2019-10-26 10:30
回复

使用道具 举报

发表于 2019-10-26 10:30:59 | 显示全部楼层
gtc 发表于 2019-10-25 18:26
有兴趣研究的话,我发工具箱下载链接上来?

你试试mdyblog昨天更新的MBROSTool看看呢?
前几天他制作的测试镜像通过了好几个人的安全启动实机测试,现在工具应该也OK了。

点评

gtc
好的,我大概已经知道原因了,由于要保留原工具箱的一些菜单和工具,兼容BIOS启动的机器使用,所以我没有整体替换ISO文件,只是替换了PE内核.WIM文件,导致老的引导文件不能引导新的PE内核,又由于本人比较菜,搞不  详情 回复 发表于 2019-10-26 11:14
回复

使用道具 举报

 楼主| 发表于 2019-10-26 11:14:34 | 显示全部楼层
hua_wuxin 发表于 2019-10-26 10:30
你试试mdyblog昨天更新的MBROSTool看看呢?
前几天他制作的测试镜像通过了好几个人的安全启动实机测试, ...

好的,我大概已经知道原因了,由于要保留原工具箱的一些菜单和工具,兼容BIOS启动的机器使用,所以我没有整体替换ISO文件,只是替换了PE内核.WIM文件,导致老的引导文件不能引导新的PE内核,又由于本人比较菜,搞不定引导文件替换,所以出现了这样的问题,现在先关闭UEFI安全启动在使用,以后重做U盘启动的话一定试试整体替换。在此谢谢你的解答,谢谢!
回复

使用道具 举报

发表于 2019-10-26 15:59:55 | 显示全部楼层
Mushroom 发表于 2019-10-25 16:43
PE在开启Secure Boot后启动正常。真不愧是深山老大啊,这功底让人叹服!PE细腻大气、功能强大!

请问这是深山老大那个PE?望赐教,谢谢!

点评

10楼gtc老大分享的PE,应该是链接里这个吧 http://bbs.wuyou.net/forum.php?mod=viewthread&tid=414251  详情 回复 发表于 2019-10-26 16:10
回复

使用道具 举报

发表于 2019-10-26 16:10:33 | 显示全部楼层
sbq88 发表于 2019-10-26 15:59
请问这是深山老大那个PE?望赐教,谢谢!

10楼gtc老大分享的PE,应该是链接里这个吧
http://bbs.wuyou.net/forum.php?mod=viewthread&tid=414251

点评

非常感谢!!!  详情 回复 发表于 2019-10-26 19:31
回复

使用道具 举报

发表于 2019-10-26 19:31:09 | 显示全部楼层
Mushroom 发表于 2019-10-26 16:10
10楼gtc老大分享的PE,应该是链接里这个吧
http://bbs.wuyou.net/forum.php?mod=viewthread&tid=414251

非常感谢!!!
回复

使用道具 举报

发表于 2019-10-26 23:40:51 | 显示全部楼层
应该是要用官方原版的efi启动文件,发动过就不行了。
回复

使用道具 举报

发表于 2020-7-28 18:29:12 | 显示全部楼层
gtc 发表于 2019-10-25 15:33
希望红叶老大不会怪俺
链接:https://pan.baidu.com/s/1XhfJJvnF80x_IPxTQ2n-eQ
提取码:jjh ...

楼主是用什么工具修改wim的?我试了dismgui,删除PE部分内置软件后,打包wim,体积反而增大,用7z查看wim,会发现里面多了一个文件夹,名称是delete,不知道为什么会产生这个?

点评

gtc
本论坛大佬的wimtool:http://bbs.wuyou.net/forum.php?mod=viewthread&tid=106907&extra=page%3D1  详情 回复 发表于 2020-7-28 18:38
回复

使用道具 举报

 楼主| 发表于 2020-7-28 18:38:36 | 显示全部楼层
Liberation 发表于 2020-7-28 18:29
楼主是用什么工具修改wim的?我试了dismgui,删除PE部分内置软件后,打包wim,体积反而增大,用7z查看wim ...

本论坛大佬的wimtool:http://bbs.wuyou.net/forum.php?m ... &extra=page%3D1

点评

我试过用这个修改红叶大师的wim,设置路径后解开wim时会失败,原因不清楚  详情 回复 发表于 2020-7-28 18:39
回复

使用道具 举报

发表于 2020-7-28 18:39:53 | 显示全部楼层
gtc 发表于 2020-7-28 18:38
本论坛大佬的wimtool:http://bbs.wuyou.net/forum.php?mod=viewthread&tid=106907&extra=page%3D1

我试过用这个修改红叶大师的wim,设置路径后解开wim时会失败,原因不清楚

点评

gtc
如果是这样,就用Dism++吧!  详情 回复 发表于 2020-7-28 23:06
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-4-18 08:17

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表