¿Cómo volver a firmar el cargador de arranque de Windows para volver a habilitar el arranque seguro en una computadora portátil HP?

0

Acabo de comprar un Ultrabook HP Pavilion 15-B055ca (C7C80UA # ABL) el otro día en mi tienda local de computadoras, así como un disco duro SSD.

Quité la unidad de disco duro original de 500 GB, instalé una unidad de estado sólido de 120 GB, cargué un CD de Ubuntu en vivo a través de USB y usé "GParted" para reducir primero las particiones de Windows en la unidad de disco duro de 500 GB y luego las copié en mi unidad de estado sólido, dejando algo de espacio para el arranque dual Ubuntu 12.10 mas tarde...

Tuve que volver a marcar mi partición de Windows para "iniciar", y no pude copiar una pequeña partición con la unidad de disco formateada a "msft". ), además de habilitar el modo heredado en mi placa base con capacidad UEFI, pero finalmente pude ejecutar mi versión preinstalada de Windows 8 en un SSD, después de copiarlo desde el HDD originalmente proporcionado por HP. Me sentí bastante bien conmigo mismo después de eso! Es una diferencia apreciablemente notable, eso es seguro.

Ahora deseo deshabilitar el modo heredado y volver a habilitar el inicio seguro, pero siempre que hago una de estas dos cosas, me dicen que "la imagen de inicio seleccionada no pudo autenticarse" por la aplicación de inicio seguro UEFI, supongo. Lo que me resulta extraño, ya que técnicamente estoy usando exactamente la misma imagen de Windows instalada en la computadora cuando se fabricó, solo cambié el tipo de unidad, el tamaño y eliminé una pequeña partición con formato MSft porque no podía copiarla.

Mi pregunta es: ¿Cómo vuelvo a firmar mis cargadores de arranque de Windows y / o reactivo el Arranque seguro en mi computadora portátil y puedo arrancar desde Windows 8?

Gracias por leer.

darkAsPitch
fuente
1
¿Están las unidades original y nueva formateadas como GPT o MBR?
Karan
No estoy seguro, ¿alguna idea de cómo revisaría eso? El SSD fue creado y copiado para usar GParted, mientras que el HDD era una instalación original de fábrica de Windows. Supongo que Linux crea unidades de disco diferente a Windows. De cualquier manera, no importa, ya que intenté copiar la unidad usando dd originalmente sin éxito. Por lo tanto, debo poder volver a habilitar el arranque seguro usando esta instalación porque es el único que funciona con SSD sin ningún medio de instalación disponible para Windows Standard todavía (al menos para mí). Lo siento por la novela ...
darkAsPitch
En GParted, creo que puede seleccionar Ver / Información del dispositivo para ver el tipo de tabla de partición. Como el Preguntas frecuentes de GPT indica que Windows no puede iniciarse en modo UEFI desde un disco MBR.
Karan
Pude ver el GUID para varias unidades usando GParted en mi LiveCD, así que asumo que el SSD es GPT. ¿La solución podría ser tan simple como copiar y pegar el GUID de mi partición de arranque HDD a mi partición de arranque SSD usando GParted? ¿El GUID es todo lo que Secure Boot está buscando?
darkAsPitch
Le sugiero que siga los consejos de Rod a continuación y publique el informe para que los detalles exactos de su configuración actual sean claros.
Karan

Respuestas:

1

No puedes volver a firmar cualquier cosa Con la clave de Microsoft, solo Microsoft puede hacer eso. A menos que haya modificado el binario del cargador de arranque, todavía está firmado con la clave de Microsoft. Por lo tanto, el mensaje que está viendo sobre la falta de autenticación de un binario probablemente se aplique a algún otro binario EFI, tal vez una versión EFI de GRUB. Sin embargo, es muy difícil decir lo que está pasando en tu descripción; Hay demasiados detalles técnicos que no has especificado. Por lo tanto, te recomiendo que descargues y ejecutes el Script de información de arranque, que recoge estos detalles en un archivo llamado RESULTS.txt. Publica un enlace a ese archivo aquí.

Es probable que pueda hacer que esto funcione, pero es posible que deba hacer una conversión de MBR a GPT y / o usar una herramienta como Linux efibootmgr o la bcfg comando disponible en un shell EFI versión 2 para volver a habilitar el cargador de arranque de Windows. También es posible que necesite instalar calce o PreBootloader Si quieres arrancar Linux con Secure Boot activo. Todavía no estoy proporcionando detalles porque dependen de su configuración actual, que no sabré hasta que vea eso. RESULTS.txt expediente.

Rod Smith
fuente
0

Cuando recibí este error en un HP con un BIOS:

La partición MSR estaba bloqueada y / o dañada, lo que no permitiría que UEFI se deshabilitara a través de la BIOS.

El error fue: Unidad segura: la imagen de arranque seleccionada no se pudo autenticar.

Creemos que esto se debió a una clave / datos UEFI corruptos que se almacenaron / bloquearon y no pudieron responder o que el BIOS no pudo escribir en la unidad MSR.

Reformateé la unidad MSR (partición 0 .. 128MB) a FAT32. Hice esto usando diskpart: seleccione la partición MSR y escriba clean una vez que la tenga

Esto solo no resolvió el problema. Sin embargo, ahora pudimos cargar en modo Legacy.

¡Ahora cuando elijo el modo Legacy habilitado se atasca!

Esto no resolvió mi problema principal, pero esto permitió que se deshabilitara UEFI.

¡Espero que esto ayude!

El siguiente error fue \ EFI \ Microsoft \ Boot \ bootmgfw.efi no se pudo encontrar!

Descubrí que esta partición es la partición 3 en todas las máquinas Windows / HP y está oculta sin una letra de unidad. bcdedit muestra la ubicación como Dispositivos \ VolumeDisk3 ... asigné la letra de unidad G: a esta partición (aún oculta porque la partición MSR aún estaba oculta después de reformateo

Esto cambió la ubicación de bcdedit a la partición G:

Esto permitió que el directorio C: \ Windows arrancara exitosamente!

es decir, "Iniciar Windows normalmente"

andydbzee
fuente