Öncelikle eğer hala yapmadıysanız, BIOS'unuzun "Security" sekmesi altından,
Supervisor Password seçeneğini kulanarak,
unutmayacağınız herhangi bir şifre belirleyin ve gerekirse not edin. Ardından, Secure Boot
kapalı durumdayken, ilgili ayarları, şu şekilde değiştirin:
Kod:
Secure Boot Mode -> Custom
Secure Boot Preset -> Hardware Compatibility
Ayarlamaları uyguladıktan sonra, "
...Secure Boot \ Key Management" sekmesine gelin, ardından yine "
Factory Key Provision" ayarını, kapalı değilse kapatın.
Daha sonrasında,
Save & Exit sekmesine gelin ve yaptığınız ayarlamaları,
çıkış yapmadan kaydedin.
Ayarlarları kaydettikten sonra ise, "
...Secure Boot \ Key Management" sekmesine dönün ve "
Reset to Setup Mode" seçeneğini seçin. (Eğer böyle bir seçenek yoksa,
Delete all Secure Boot variables seçeneğini kullanabilirsiniz.)
Bunu yaptıktan sonra, Linux sisteminiz boot edildiği zaman, yine önceden yaptığınız gibi
sbctl status komutu ile, Setup Mode'un aktif olup olmadığını kontrol edebilirsiniz. Bunun yanında, Laptop'unuza ait
UEFI implementation'dan dolayı, Setup Mode'un hala
Disabled olarak gözüküp gözükmemesine bakmaksızın, "imzalama işleminize" devam etmenizi tavsiye ediyorum.
Yüksek ihtimalle zaten biliyorsunuz, fakat yine de imzalama adımlarını uygulamak için Wiki'yi takip ediyorsanız, yürütmeniz gereken komutlar sırasıyla şu şekilde olmalı:
Bash:
sudo sbctl create-keys
sudo sbctl enroll-keys -m
sudo limine-enroll-config
sudo sbctl sign -s /boot/EFI/BOOT/BOOTX64.EFI #Bu adım wiki'de geçmiyor, fakat ben yine de ekledim. Yürütmenizi tavsiye ediyorum, fakat bununla alakalı bir problem yaşarsanız, bu komutu es geçebilirsiniz.
sudo limine-update
#Kontrol işlemi
sudo sbctl status
bootctl
Bütün adımları tamamlayıp yeniden başlattıktan sonra ise, Secure Boot'u tekrar aktif edin ve
Secure Boot Preset ayarını tekrardan
Maximum Security'e getirin.
Provision Factory Default Keys ayarı ise, yine
Disabled olarak kalsın, aktifleştirmeyin. Ardından sisteminizi tekrardan boot etmeyi deneyin.