Max Caulfield

Üstün
Katılım
18 Nisan 2024
Mesajlar
2.110
Makaleler
15
Çözümler
25
Beğeniler
1.924
Yer
Arcadia Bay
Merhaba arkadaşlar.

Geçen yılın kasım ayından beri CachyOS'i Windows 11 Enterprise ile Dual Boot olarak kullanıyorum. CachyOS'in Secure Boot açıkken çalışması için CachyOS'in sitesindeki adımları izledim:

Fakat bu sabah MSI MPG B550 Gaming Plus anakart siparişi verdim ve eski B450 Tomahawk MAX anakartımı bu yeni anakart ile değiştireceğim. Yeni anakartta doğal olarak kendi oluşturduğum Secure Boot anahtarları yüklü gelmeyecek. Bu yüzden nasıl bir süreç izlemem gerekiyor onu öğrenmek istiyorum.

CachyOS'te anakart değişimi sonrası Secure Boot'u nasıl tekrar ayarlayabilirim?

@Cruslan
 
Ben MSI anakart kullanıyorum. MSI anakartta bayağı kolay aslında, ama biraz sıkıntıları var. Advanced Modunu açınca sol kısımda "Settings" var. Oradan "Windows Settings" kısmının altında Secure Boot ayarlarını bulabilirsiniz. "Factory keys" falan diye bir ayar vardı onu disable edip(mutlaka edin) anahtarları silerseniz setup mode'a geçecek. Bu arada sıfırladıktan direkt sonra "save" penceresi çıkarsa kabul etmeyin yoksa setup mode'a geçmiyor, siz kendiniz köşe çarpıdan basıp kaydederek setup mode'a geçmeniz lazım.

Sonrasında masaüstüne dönüp sbctl load-keys -m ile anahtarları yükleyebilirsiniz, -m olmadan anahtarları yüklerseniz BIOS soft lock oluyor, bilgisayar boot etmiyor haberiniz olsun, sbctl bilgisayar açılmaz diye uyarıyor ayrıca. Tornavidayla BIOS reset jumperlarına kısa devre yaptırarak BIOS'u resetlemeniz lazım bu olursa.

Anahtarlar yüklendikten sonra kernelinizi ya sbctl sign ile veya kerneli yeniden kurarak(installkernel scriptleri yeniden çalışır) otomatik imzalanmasını sağlayabilirsiniz. Bir defaya mahsus kullandığınız bootloaderi de imzalamanız lazım. Sonra BIOS'dan Secure Boot'u açabilirsiniz.
 
Sonrasında masaüstüne dönüp sbctl load-keys -m ile anahtarları yükleyebilirsiniz, -m olmadan anahtarları yüklerseniz BIOS soft lock oluyor, bilgisayar boot etmiyor haberiniz olsun, sbctl bilgisayar açılmaz diye uyarıyor ayrıca. Tornavidayla BIOS reset jumperlarına kısa devre yaptırarak BIOS'u resetlemeniz lazım bu olursa.
sbctl enroll-keys -m yerine sbctl enroll-keys --microsoft --firmware-builtin kullanılır mı? Bu komut hem kendi anahtarlarımızı, hem Microsoft anahtarlarını hem de OEM anahtarlarını yüklüyor.
 
O komut sadece Microsoft anahtarlarını ve kendi anahtarlarımızı yüklüyor. Bazı anakartlarda OEM anahtarlar eksik olduğunda sistem açılmıyor. Bu yüzden işimi garantiye almak istiyorum. CachyOS'in Secure Boot rehberinde benim bahsettiğim komut kullanılıyor.
 
O komut sadece Microsoft anahtarlarını ve kendi anahtarlarımızı yüklüyor. Bazı anakartlarda OEM anahtarlar eksik olduğunda sistem açılmıyor. Bu yüzden işimi garantiye almak istiyorum. CachyOS'in Secure Boot rehberinde benim bahsettiğim komut kullanılıyor.
O zaman bana niye soruyorsunuz? Çok biliyorsanız kendiniz yapın.
 
O zaman bana niye soruyorsunuz? Çok biliyorsanız kendiniz yapın.
Her neyse, zaten anakart gelince yapmaya başlayacağım. Anakart da en erken haftaya gelir bayramdan dolayı.

Ben sadece klasik komutlar dışında ekstra dikkat etmem gereken bir şey var mı diye merak ettiğim için sordum.

Bir de Limine Bootloader, Boot menüsüne kendi girdisini efibootmgr vasıtasıyla ekliyor. Fakat yeni anakartta doğal olarak bu olmayacak. Limine girdisine ek olarak UEFI OS girdisi var, yine aynı diske bağlı. Onunla başlatabilirim diye düşünüyorum. Hadi bakalım, göreceğiz.