Résolu le 16-12-18 [résolu] Secure boot, UEFI, SSD + HD

Des problemes avant ou pendant l'installation
Beber38
Messages : 12
Enregistré le : ven. 10 mars 2017 10:27

[résolu] Secure boot, UEFI, SSD + HD

Message par Beber38 »

Bonjour la communauté,

Utilisateur ultra satisfait de LM 17.3 sur un vieux portable de 12 ans, je viens d’acheter son remplaçant, un portable ASUS X756 (Voir config dans ma signature).
Au passage, Asus rembourse la licence windows. Dans mon cas, (W10 family sur un PC de 500€) ils me remboursent 50€, soit 10 % du prix. Pas négligeable surtout sur un PC déjà en promo.

Provisoirement j’ai réussi à installer (en option par défaut) LM18.1 XFCE. J’ai donc tout qui est installé temporairement sur le SSD et maintenant je veux faire au plus propre.
Aujourd’hui j’ai (c’est LM qui a choisi lors de l’install par défaut) :
Sur le SSD (128 GB) :
- /dev/sdb1 – 537 MB -- Système EFI – FAT32
- /dev/sdb2 – 123 GB – Système de fichier Linux – EXT4
- /dev/sdb3 – 4,2 GB – Swap Linux

Sur le DD (500 GB)
- /dev/sda1 – 492 GB – Système de fichier Linux – EXT4 (vide mais il manque 8 GB???)

Temps de démarrage complet : 18 secondes !!!!!! Ouch !!!

D’après les différentes infos que j’ai pu lire (usure SSD et pour pouvoir réinstallé facilement LM dans le futur), je pense réinstaller avec :
- / sur la totalité des 128 GB du SSD
- home sur le DD
- swap à la fin du DD (4 GB car j’ai 4 GB de RAM)

Question 1 : DD
Sur le DD, 8 GB ont disparu. Quand j’affiche les fichiers cachés j’ai un dossier « lost+found » que je ne peux pas ouvrir « Permission non accordée ». C’est grave ou cela va se régler lors de la prochaine installation avec formatage du DD ?

Question 2 : Secure boot
J’ai commencé l’install avec le « secure boot » activé mais par la suite, « afin d’installer des logiciels tiers », LM m’a recommandé de le désactivé alors je me suis exécuté en suivant les fenêtres proposés (création d’un password…). Pour la nouvelle install, je laisse comme ca ou je retourne dans le bios pour activer le secure boot ? C’est dangereux de ne plus être en secure boot ?

Question 3 : UEFI
Je ne compte pas faire de dual boot avec windows. Es-ce normal la partition actuel « Systeme EFI »(de 537 Mb tout de même) sur le SSD ou je dois la détruire lors de la prochaine installation ?
Peut-être dois-je aller modifier le bios ?

Merci d’avance

Au passage, félicitation pour ce forum que je lis depuis 1 an. J’adore l’esthétique, tout est bien rangé et la communauté très active.
Modifié en dernier par Beber38 le mar. 28 mars 2017 17:25, modifié 1 fois.
Config :
- Portable ASUS X756, I3 6006, 4GB de DDR4, Graphic HD520, SSD de 128 GB (Z400S MLC), HD de 500 GB
- LM 18.1 XFCE 64

Avatar du membre
roromint
Messages : 2728
Enregistré le : dim. 28 févr. 2016 21:09
Localisation : ath

Re: Secure boot, UEFI, SSD + HD

Message par roromint »

salut ;)
le SSD (128 GB) :
- /dev/sdb1 – 537 MB -- Système EFI – FAT32
- /dev/sdb2 – 123 GB – Système de fichier Linux – EXT4
- /dev/sdb3 – 4,2 GB – Swap Linux
ne pas obligé un swap sur un ssd mais tu peux le swap sur disque hdd :)
Question 1 : DD
Sur le DD, 8 GB ont disparu. Quand j’affiche les fichiers cachés j’ai un dossier « lost+found » que je ne peux pas ouvrir « Permission non accordée ». C’est grave ou cela va se régler lors de la prochaine installation avec formatage du DD ?

Question 2 : Secure boot
J’ai commencé l’install avec le « secure boot » activé mais par la suite, « afin d’installer des logiciels tiers », LM m’a recommandé de le désactivé alors je me suis exécuté en suivant les fenêtres proposés (création d’un password…). Pour la nouvelle install, je laisse comme ca ou je retourne dans le bios pour activer le secure boot ? C’est dangereux de ne plus être en secure boot ?

Question 3 : UEFI
Je ne compte pas faire de dual boot avec windows. Es-ce normal la partition actuel « Systeme EFI »(de 537 Mb tout de même) sur le SSD ou je dois la détruire lors de la prochaine installation ?
Peut-être dois-je aller modifier le bios ?
question 1

sudo chown tonuser:tonuser lost+found puis tu supprimé dossier lost+found

question 2
je ne sait pas

question 3
tu fais taper ça :

Code : Tout sélectionner

sudo os-prober && update-grub
bien à toi
le prof roromint

cyberbleuet

Re: Secure boot, UEFI, SSD + HD

Message par cyberbleuet »

Salut, pour le sécure boot pas nécessaire de l'activé (pour le moment seulement Windows gère correctement le sécure-boot) de toute façon le sécure-boot est une invention du consort Intel/Win qui sert a protégé l'écriture sur la partition de démarrage donc aucune utilité avec les distributions Linux.

Salutation! ;)

Avatar du membre
bouledogue
Messages : 1431
Enregistré le : jeu. 6 oct. 2016 06:54
Localisation : Hauts de France

Re: Secure boot, UEFI, SSD + HD

Message par bouledogue »

D'accord avec cyberbleuet concernant le secure boot c'est un truc de Microsoft pour emm.....er les gens qui veulent toucher à leur Windaube, donc ne le remet pas. ;)

Pour lost and found c'est une sorte de corbeille automatique, donc même si tu le supprime il sera recrée en cas de besoin par le système, laisse le tranquille ;)

Pour les 8Go manquants, et bien en fait ils ne manquent pas! :lol:
Les 500Go d'un dd comme les Go de ram annoncés sont en fait un abus de langage des fabricants. Ce sont des faux Go. Linux utilise la vraie valeur, les Gio. Ce qui fait qu'un Go du commerce fait en fait 0,9766 Gio. Hé oui ton dd est plus petit que tu ne crois, :roll: d'ailleurs si tu regardes dans gparted tes dd, en haut à droite de la fenêtre tu verras leur taille en Gio, ca n'est pas 128 et 500 ;)
Pareil dans ton gestionnaire des tâches, tu verras que tu n'as pas exactement le nombre de Go de ram que tu penses... ;)

Pour ton installation, vu tes questions tu risques de faire des bêtises à installer à la main, à moins que tu ne maîtrises gparted et les créations de partition, tu risques de galerer. Si ton système actuel tourne bien, reste comme ça,

Ou guette un tuto qui va bientôt être publié ici par débitant , avec ma modeste contribution, et qui t'aidera pas à pas pour installer une solution idéale pour toi: mettre tout Linux sur le ssd y compris le home, et seulement la swap et tes documents sur le dd, pour les protéger en cas de problème avec Linux un jour. ( ou en cas de reinstallation pour le futur mint 19) ;)

Quand ça tourne bien, pourquoi changer? ( oui je sais je faisais pareil, mais j'étais en mode "découverte-chien fou " :lol: )
Un chien vaut mieux que deux tu l'auras 8-)
Image

Beber38
Messages : 12
Enregistré le : ven. 10 mars 2017 10:27

Re: Secure boot, UEFI, SSD + HD

Message par Beber38 »

Merci beaucoup pour vos explications.
On va reprendre dans l’ordre car avant de lire ton message bouledogue j’ai un peu « bidouillé »

Question 1 :
(DD en apparence vide selon le gestionnaire de fichier avec option « affichage des fichiers cachés » mais avec 8 GB manquants)
- J’ai supprimé le dossier « lost+found » mais sans résultat sur mes 8 GB manquant
- Selon l’application Disques : 1 seule partition de 500 GB dont 492 GB libres.
- Selon le gestionnaire de fichier (la souris en stationnaire sur le DD) : 467 Go libre sur 492 Go. Ce ne sont pas les mêmes unité.
- Selon Gparted (en bootant sur la clé USB) : 458 GiB libre sur 466 GiB. Encore une unité différente. (466 GiB = 500GB)

Sous Gparted, j’ai donc formaté et créé une nouvelle partition ext4. Le résultat reste identique. LM semble se réserver 8 GB qui ne sont pas visible.

Question 2 : Secure boot
OK c'est clair, je le laisse donc désactivé

Question 3 : UEFI et partition « Systeme EFI »de 537 Mb
J’ai tenté ta solution roromint (sans la comprendre) mais la console me répond :
« grub-mkconfig : seul le superutilisateur peut exécuter cela »

@bouledogue
Si tu me confirmes que ca ne craint rien pour mon SSD (Cellules MLC) en laissant le swap et le home dessus, je ne vais pas m’obstiner.
Pour ce qui est de créer des partitions lors de l’install, je l’avais fait avec succès sur mon ancien PC en dual boot (4 partitions sur 1 seul DD). Ce qui change dans le cas présent c’est que j’ai 2 supports physiques différents (SSD + HD). Es-ce pour autant plus compliqué ?

Encore merci pour l’assistance, c’est quand même vachement cool le libre et ça marche tellement mieux que windows.
Et 18 secondes pour démarrer, la vache !!!!

HS : Observation concernant un futur nouveau tuto pour LM
Sur mon vieux PC, lors de ma première installation en dual boot (4 partitions : XP + / + home + swap) j’avais foiré car je n’avais pas de grub au démarrage. Après avoir installé XP puis créé les 3 autres partitions avec Gparted, j’avais fais l’erreur de pointer l’installation sur la partition / au lieu de la racine du DD. Ca me paraissait logique pour ne pas risquer d’écraser XP fraîchement installé. Résultat, je n’avais pas de Grub et impossible de démarrer LM. Cette subtilité m’a coûté pas mal de temps de recherche et n’était pas donnée dans le tuto LM13. Donc ca vaut peut-être le coup de rajouter une petite phrase qui va bien si ce n’est pas déjà fait.
Config :
- Portable ASUS X756, I3 6006, 4GB de DDR4, Graphic HD520, SSD de 128 GB (Z400S MLC), HD de 500 GB
- LM 18.1 XFCE 64

melissa6969
Messages : 485
Enregistré le : lun. 24 oct. 2016 22:30

Re: Secure boot, UEFI, SSD + HD

Message par melissa6969 »

holà.

d'accord avec les autres, sur l'histoire du secure boot, les distrib Linux essayent de faire des protocoles signés mais qui sont encore pas géré par tous les bios UEFI, si tu reste en 100% Linux, le secure boot ne sert à rien dans notre situation.

le swap ne jamais y mettre sur un SSD, tu vs le fusiller vitesse grand V..
d'ailleurs le swap n'est normalement pas obligatoire, si tu comptes jamais utiliser l'hibernation, c'est pas utile, tes 4Go de ram suffisent sauf si tu veux utiliser des logiciels lourds...
perso j'ai jamais mis de Swap, et le pc tourne à merveille..

et pour ton /home, si j'étais toi j'y mettrais sur le hdd, pour deux raisons.

- la 1ere c'est qu'en cas de crash tu auras tes données intactes en théorie (ou pas, j'ai vécu ça y a une semaine)...
mais en général via une live usb on peut toujours récupéré ses données sauf si le hdd passe en RAW (ce qui m'est arrivé).

- la 2eme raison, c'est que le système stocke les fichiers temporaires souvent dans les dossiers du /home, en mettant ce dossier sur ton hdd, tu préserves ton SSD des écritures inutiles.
même si tu peux mettre tout tes fichiers temporaires en ram, ce qui est encore + efficace, et qui permet un accès aux logiciels + rapides, comme avec le cache de Firefox, les sites s'ouvrent + vite, mais avec 4Go de ram, si tu mets tes fichiers temporaires en ram, il faut prévoir une limite, histoire que Firefox ne te prenne pas 5 Go de ram avec ces fichiers temporaires ^^

et pour l'installation, tu peux formater tes deux disques durs, perso c'est que j'ai fais récemment après mon crash, j'ai tout formaté, et tu recrée tes partoches via Gparted.

sur le SSD.
une petite de 250Mo en Fat32 avec les drapeaux boot-esp (qui sera la partitio /boot/efi avec le chargeur d'amorcage donc pour le grub)
une autre en ext4 de la taille totale du SSD, sans drapeau (pour la partiton / donc pour le système)

et sur le hdd
une partition en ext4 pour le /home (la taille que tu veux)
et éventuellement une partition swap entre 4 à 6Go environ.
et éviter de crypter tes partitions, c''est pas nécessaire..

EDIT : tiens par exemple, mon installation à quoi elle ressemble, la façon que j'ai fais mes partitions.
ne tiens pas compte des espaces non alloué, c'est un peu ""en travaux"" en attente que je réinstalle tous mes autres OS.
Image

Avatar du membre
mpat
Messages : 7845
Enregistré le : mar. 25 août 2015 21:12
Localisation : Belgique

Re: Secure boot, UEFI, SSD + HD

Message par mpat »

Salut, j'ai un ssd et un hdd, tu peux faire comme moi ton sys sur le ssd et ton home aussi, tu places ton swap sur ton hdd ça évite l'usure de ton ssd.

petite correction sur les dires de Melissa ((- la 2eme raison, c'est que le système stocke les fichiers temporaires souvent dans les dossiers du /home,))
les temporaires ne se stockes pas dans le /home mais dans le sys, donc ton /home sur ssd ne change rien.

si ton /home est sur ssd et une image de ton installation sur ton hdd, en cas de crash d'un des disques, tu perd soit ton installation, soit l'image de ton installation,ce qui te permet de toujours avoir une solution. tu peux aussi si tu as un support externe en plus, copier l'image de ton installation dessus ce qui te donnes 2 possibilités en cas de soucis.

en cas d'installation / et /home sur ton ssd, faire une sauvegarde de ton installation sur un ton hdd via un logiciel qui crée une image disque
dans Linux tu as aussi Grysnc qui est +- graphique et permet de sauvegarder tes docs et autres apports, photos, video etc... régulièrement et rapidement

voici un exemple d'installation.
Image
Image
mes sauvegardes dans ma partition Data + support externe.

@Beber38
si ton dd est aligner en gio, 492gio représente 500gb tu n'as donc pas 8go perte

j'ai un 256gb
si je regarde dans gpartet mon disque qui est aligner en gio fait 238,47 gio
si je regarde dans disques il annonce 256gb



@Mélissa ..
- la 1ere c'est qu'en cas de crash tu auras tes données intactes en théorie (ou pas, j'ai vécu ça y a une semaine)...

si tu avais fait des sauvegardes régulières, tu n'aurais rien perdu
Modifié en dernier par mpat le mer. 15 mars 2017 08:12, modifié 1 fois.
Clevo P775DM3-G
I7 -7700k (quad-core (8 threads) 4.2-4.5 ghz
ram 64go DDR4
Nvidia gtx 1080 8go GDDR5X
2 x ssd 500go m.2 Samsung + 2 to ssd Samsung
Lmint 18.3 Cinnamon 64bit, kernel 4.13.0-45

melissa6969
Messages : 485
Enregistré le : lun. 24 oct. 2016 22:30

Re: Secure boot, UEFI, SSD + HD

Message par melissa6969 »

mpat a écrit :petite correction sur les dires de Melissa ((- la 2eme raison, c'est que le système stocke les fichiers temporaires souvent dans les dossiers du /home,))
les temporaires ne se stockes pas dans le /home mais dans le sys, donc ton /home sur ssd ne change rien.

@Mélissa ..
- la 1ere c'est qu'en cas de crash tu auras tes données intactes en théorie (ou pas, j'ai vécu ça y a une semaine)...

si tu avais fait des sauvegardes régulières, tu n'aurais rien perdu
oui en effet j'ai tellement l'habitude de mettre les fichiers temporaires en ram, que je me suis mélangée les pinceaux..
désolé pour la mauvaise indication :roll: :roll:

je fais des sauvegardes régulières, mais cette semaine avec les 300 km de route quotidiennement, j'ai pas pensé à y faire, avec la fatigue en +, et le peu de temps passé sur le pc, et c'est arrivé au pire moment ce crash...

Avatar du membre
mpat
Messages : 7845
Enregistré le : mar. 25 août 2015 21:12
Localisation : Belgique

Re: Secure boot, UEFI, SSD + HD

Message par mpat »

Oui, tu as du boulot, je comprend, en même temps toi qui aime trifouiller, crées toi une tâche cron en arrière plan, pour sauvegarder avant la fermeture de ton pc ou à l'ouverture de celui-ci

Cron est le gestionnaire des tâches devant être exécutées à un moment précis. Chaque utilisateur a un fichier crontab, lui permettant d'indiquer les actions à effectuer régulièrement.
Clevo P775DM3-G
I7 -7700k (quad-core (8 threads) 4.2-4.5 ghz
ram 64go DDR4
Nvidia gtx 1080 8go GDDR5X
2 x ssd 500go m.2 Samsung + 2 to ssd Samsung
Lmint 18.3 Cinnamon 64bit, kernel 4.13.0-45

Avatar du membre
WarLocG
Messages : 96
Enregistré le : mer. 20 avr. 2016 18:39
Localisation : Belgique

Re: Secure boot, UEFI, SSD + HD

Message par WarLocG »

Un petit hors-sujet par rapport aux tailles pour les curieux. C'est cadeau :)
Il s'agit d'un petit script python fait-maison pour vous calculer vos tailles.
Code:

Code : Tout sélectionner

#! /usr/bin/env python
# _*_ coding:utf-8 _*_

# author: WarLocG (c) 2017
# licence: WTFPL (faites ce que vous en voulez)

import sys
import re

if len(sys.argv) == 2 and re.match("\d+",sys.argv[1]):
  taille = sys.argv[1]
  mesures = [{'standard':"ko (kilooctets)",
              'binaire':"kio (kibioctets)"},
             {'standard':"Mo (megaoctets)",
              'binaire':"Mio (mebioctets)"},
             {'standard':"Go (gigaoctets)",
              'binaire':"Gio (gibioctets)"},
             {'standard':"To (teraoctets)",
              'binaire':"Tio (tebioctets)"},
             {'standard':"Po (petaoctets)",
              'binaire':"Pio (pebioctets)"},
             {'standard':"Eo (exaoctets)",
              'binaire':"Eio (exbioctets)"},
             {'standard':"Zo (zettaoctets)",
              'binaire':"Zio (zebioctets)"},
             {'standard':"Yo (yottaoctets)",
              'binaire':"Yio (yobioctets)"}
            ]
            # voir details sur https://fr.wikipedia.org/wiki/Octet
  if taille > 1024:
    ex=1 #exposant
    try:
      while int(taille) / pow(1024,ex) > 0:    
        print("%s octets font %.2f %s et %.2f %s") % (taille,
                                                  float(taille) / pow(1000,ex),
                                                  mesures[ex-1]['standard'],
                                                  float(taille) / pow(1024,ex),
                                                  mesures[ex-1]['binaire'])
        ex+=1
    except(IndexError):
      pass
  else:
    print("ca fait juste %s octets") % (taille)
Et ca donnera quelque chose comme ca:
terminal a écrit : warlocg@debian-8:~$ python calcul_taille.py 10234567898765432101023456789
10234567898765432101023456789 octets font 10234567898765431773593600.00 ko (kilooctets) et 9994695213638117855592448.00 kio (kibioctets)
10234567898765432101023456789 octets font 10234567898765432193024.00 Mo (megaoctets) et 9760444544568474468352.00 Mio (mebioctets)
10234567898765432101023456789 octets font 10234567898765432832.00 Go (gigaoctets) et 9531684125555150848.00 Gio (gibioctets)
10234567898765432101023456789 octets font 10234567898765432.00 To (teraoctets) et 9308285278862452.00 Tio (tebioctets)
10234567898765432101023456789 octets font 10234567898765.43 Po (petaoctets) et 9090122342639.11 Pio (pebioctets)
10234567898765432101023456789 octets font 10234567898.77 Eo (exaoctets) et 8877072600.23 Eio (exbioctets)
10234567898765432101023456789 octets font 10234567.90 Zo (zettaoctets) et 8669016.21 Zio (zebioctets)
10234567898765432101023456789 octets font 10234.57 Yo (yottaoctets) et 8465.84 Yio (yobioctets)
warlocg@debian-8:~$ python calcul_taille.py $(python -c 'print(pow(1024,9))')
1237940039285380274899124224 octets font 1237940039285380300668928.00 ko (kilooctets) et 1208925819614629174706176.00 kio (kibioctets)
1237940039285380274899124224 octets font 1237940039285380218880.00 Mo (megaoctets) et 1180591620717411303424.00 Mio (mebioctets)
1237940039285380274899124224 octets font 1237940039285380352.00 Go (gigaoctets) et 1152921504606846976.00 Gio (gibioctets)
1237940039285380274899124224 octets font 1237940039285380.25 To (teraoctets) et 1125899906842624.00 Tio (tebioctets)
1237940039285380274899124224 octets font 1237940039285.38 Po (petaoctets) et 1099511627776.00 Pio (pebioctets)
1237940039285380274899124224 octets font 1237940039.29 Eo (exaoctets) et 1073741824.00 Eio (exbioctets)
1237940039285380274899124224 octets font 1237940.04 Zo (zettaoctets) et 1048576.00 Zio (zebioctets)
1237940039285380274899124224 octets font 1237.94 Yo (yottaoctets) et 1024.00 Yio (yobioctets)
warlocg@debian-8:~$ python calcul_taille.py $(python -c 'print(pow(1000,9))')
1000000000000000000000000000 octets font 999999999999999983222784.00 ko (kilooctets) et 976562500000000012976128.00 kio (kibioctets)
1000000000000000000000000000 octets font 1000000000000000000000.00 Mo (megaoctets) et 953674316406250012672.00 Mio (mebioctets)
1000000000000000000000000000 octets font 1000000000000000000.00 Go (gigaoctets) et 931322574615478528.00 Gio (gibioctets)
1000000000000000000000000000 octets font 1000000000000000.00 To (teraoctets) et 909494701772928.25 Tio (tebioctets)
1000000000000000000000000000 octets font 1000000000000.00 Po (petaoctets) et 888178419700.13 Pio (pebioctets)
1000000000000000000000000000 octets font 1000000000.00 Eo (exaoctets) et 867361737.99 Eio (exbioctets)
1000000000000000000000000000 octets font 1000000.00 Zo (zettaoctets) et 847032.95 Zio (zebioctets)
1000000000000000000000000000 octets font 1000.00 Yo (yottaoctets) et 827.18 Yio (yobioctets)
Enjoy :)
Edit: corrections effectuées.
Modifié en dernier par WarLocG le mer. 15 mars 2017 12:50, modifié 1 fois.

Répondre