Page 1 sur 1
Installer LM 21.2 Xfce 64 bits sur HP Victus.
Posté : lun. 9 janv. 2023 14:57
par Lux
Bonjour,
Je viens d'acheter un laptop HP Victus pour y installer LM à la place de Windows avec une clé de boot. Je l'ai crééé avec dd, aucun message d'erreur. Je l'ai vérifiée avec sha256. RAS.
F10 pour accéder au BIOS: j'ai désactivé le Secure Boot, sélectionné le démarrage sur USB et enregistré mes changements avant de quitter le menu du BIOS. A chaque redémarrage, HP repositionne le boot sur "OS boot manager" et lance Windows.
Je le savais les HP sont récalcitrants, ce n'est pas aussi simple qu'avec mes précédents laptops; Packard Bell (sur LM) et Thinkpad (sur Debian).
La clé de boot est détectée et lancée: quand je lance LM normal, j'ai un message d'erreur. Quand je lance LM en compatibility mode, LM est lancé, avec l'affichage déformé et le pavé tactile n'est pas reconnu. Je n'ai pas essayé les autres options.
J'ai besoin d'aide; merci d'avance.
Re: Installer LM 21.2 Xfce 64 bits sur HP Victus.
Posté : lun. 9 janv. 2023 15:14
par SeinworB
salut, et sans désactiver le secure boot?
Voir Pourquoi il ne faut pas désactiver le secure boot
Tout code non signé ou signé numériquement mais non autorisé qui s’exécute au démarrage d’un PC UEFI est alors interdit par le Secure Boot.
C’est donc un mécanisme important pour lutter contre les bootkit.
Il ne faut donc en aucun cas désactiver le Secure boot.
Comment fonctionne la signature numérique
Cela signifie donc qu’il existe une base de données des firmwares autorisées.
Ainsi donc, les OEM doivent gérer une liste des personnes autorisées à signer le code approuvé par la base de données de démarrage sécurisé.
En réalité, il est tout autre car Secure Boot permet l’utilisation d’une autorité de certification (CA) centralisée.
Au final, elle est centralisée et gérée par Microsoft.
Les OEM soumettent le code à Microsoft qui le valide, signe avec son CA.
A partir de là, il est possible de booter sur Windows une fois installé sur le disque dur ou SSD.
Du côté Linux, il faut que GRUB (Le bootloader de Linux) soit aussi signé.
Pour ce faire, GRUB s’appuie sur shim (EFI/ubuntu/shimx64.efi).
Le shim du fournisseur OEM est vérifié à l’aide de l’autorité de certification UEFI tierce de Microsoft puis le shim se charge et vérifie le chargeur de démarrage GRUB2 à l’aide du certificat du fournisseur intégré à lui-même.
Ainsi, le PC charge le firmware shimx64.efi qui donne la main ensuite à grubx64.efi.
et tu vois rienq ue ce que je viens de t'écrire ça me fais m'apercevoir que j'ai du complètement chier l'installation de ma mint , c'est pour ca que mon dual boot foire, j'aurai du choisir OEM je pense !
Re: Installer LM 21.2 Xfce 64 bits sur HP Victus.
Posté : lun. 9 janv. 2023 15:54
par Lux
Merci SeinworB. Je viens de réactiver le Secure Boot et de relancer LM en mode normal, mais j'ai le même message d'erreur: "file 'boot' not found".
Faut-il essayer les autres possibilités offertes par la clé de boot? J'ai essayé 1/ et 2/, je ne connais pas les autres.
1/ Start Linux Mint...
2/ Start Linx Mint (compatibility Mode)
3/ OEM install (for manufacturers)
4/ go to another volume
5/ UEFI Firmware Settings
Informations additionnelles:
BIOS Vendor: AMI.
BIOS Version: F.14
TPM Device: Available.
TPM State: Enabled.
(désolé pour la signature: je l'ai préparée, et la case "Attacher ma signature" est bien cochée).
Re: Installer LM 21.2 Xfce 64 bits sur HP Victus.
Posté : mar. 10 janv. 2023 04:27
par alain
Bonjour Lux.
J'ai installer en dual boot sur mon victus, ça marche très bien (juste il faut un noyau >= 5.16 pour le wifi et BT.
Je pense que tu n'as pas mis le programme de démarrage (aka grub) au bon endroit. Il faut le mettre dans la partition boot EFI de windows existante. et non à la racine du disque.
Tu peux essayer de réparer ça avec bootrepair
https://doc.ubuntu-fr.org/boot-repair.
SeinworB a écrit : ↑lun. 9 janv. 2023 15:14
et tu vois rienq ue ce que je viens de t'écrire ça me fais m'apercevoir que j'ai du complètement chier l'installation de ma mint , c'est pour ca que mon dual boot foire, j'aurai du choisir OEM je pense !
Mouais...Sauf que tu n'es pas fournisseur OEM
Le shim du fournisseur OEM est vérifié à l’aide de l’autorité de certification UEFI tierce de Microsoft puis le shim se charge et vérifie le chargeur de démarrage GRUB2 à l’aide du certificat du fournisseur intégré à lui-même.
A moins que tu ais un certificat de Microsoft, dans ce cas je m'incline
Il n'y a aucun avantage pour un particulier à installer en OEM.
HS: Je suis d'accord que le sécure boot protège, mais il protège trop. Par exemple certain pilotes pour Linux ne sont pas autorisés par le secure boot. Comme avec ou sans on est pas plus vulnérables sous linux qu'avant, je désactive systématiquement le secure boot. C'est peut être pour windows que ça peut être intéressant. Pour nous c'est plus chiant qu'autre chose. Faudrait demander à Malekal ce qu'il en pense pour linux...(ou pas car c'est vraiment pas un sujet de préoccupation pour moi

)
Re: Installer LM 21.2 Xfce 64 bits sur HP Victus.
Posté : mar. 10 janv. 2023 11:17
par capdeframint
Je pense qu'Alain a raison, c'est juste que le Grub n'est pas installé au bon endroit. C'est d'ailleurs très fréquent ces temps ci d'avoir des sujets avec des problèmes de démarrage en simple ou dual boot et la plupart du temps, ça semble dû à une installation du Grub foireuse.
Pour le Secure Boot, je préfère moi aussi m'en passer mais ça n'est effectivement pas obligatoire.
Re: Installer LM 21.2 Xfce 64 bits sur HP Victus.
Posté : jeu. 12 janv. 2023 11:09
par Lux
Merci @Alain, merci @capdeframint.