• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

[gelöst] secure boot - vor oder nachher deaktivieren ?

pelikan

Hacker
Hi,
ich habe, bevor ich meinen Rechner erschieße, noch eine Frage zu EFI und SECURE BOOT!
Plan:
WINODWS 8.1 und SUSE 13.2 parallel unter UEFI auf einem 64-Bit-Rechner installieren.
Bedingung:
Bei Parallelbetrieb ist Secure Boot zu deaktivieren.
Frage:
Ist Secure Boot VOR dem Versuch, Linux zu installieren, zu deaktivieren, oder gibt es während der Linuxinstallation unter GRUB 2 die Möglichkeit, Secure Boot zu deaktivieren?

Was ist ratsam?

pelikan
 
OP
P

pelikan

Hacker
Hi Josef Wien,

Warum stellst Du diese Bedingung? Im übrigen kannst Du das sogenannte secure boot nur im BIOS aktivieren bzw. deaktivieren.

So, wie ich EFI verstanden habe, lässt das System mit aktivem secure boot eine Parallelinstallation von win + suse nicht zu und sollte deaktiviert werden (die Bedingung stellt das neue EFI).
Meine Frage ist nun: Kann mit GRUB 2 während der Installation von SUSE die Deaktivierung von secure boot vorgenommen werden, oder ist das schon VOR der Installation von Suse in EFI erforderlich?
Wenn GRUB 2 diese Deaktivierungsmöglichkeit bietet (ich kenne den Installationsverlauf von 13.2 unter EFI nicht), dann wäre alles geritzt. Wenn nicht, dann müsste ich eben vorher für den entsprechenden Haken im 'EFI-Menü sorgen.

pelikan
 
Hallo pelikan,

ich hatte Dir in Deinem anderen kürzlichen thread empfohlen Secure-Boot vor der Installation abzuschalten.
Das ist aber keine Bedingung für den Parallelbetrieb und im Grunde auch bei der installation kein Muss!
Es ist einfach eine von mir selbst vorgenommene Maßnahme um auf Nr. Sicher zu gehen. Außerdem habe ich das mehrfach gelesen das es sich empfiehlt Secure-Boot abzuschalten. Aber wie gesagt: Kein Muss und erst Recht keine Bedingung für den Parallelbetrieb!

Abschalten kannst Du Secure-Boot wie josef-wien schon sagte nur im EFI-Bios und nicht aus Grub2 heraus.

Mit openSUSE verwendest Du im Übrigen eine Distribution die Secure-Boot unterstützt! Es kann aber sein das dies auf Deinem Computer nicht funktioniert, weil diese Option bei einigen Herstellern (noch) nicht klappt. Bei meinem HP-Desktop mit openSUSE13.1 funktionierte es nicht und ich habe Secure-Boot abgeschaltet. Bei meinem Sony-Laptop mit openSUSE13.2 funktioniert es. Es empfiehlt sich aus genanntem Grund vor der installation ein Firmware-Update durchzuführen.

Sorgen den Computer zu zerschießen musst Du Dir wegen an- oder abgeschaltetem Secure-Boot nicht machen.
 
OP
P

pelikan

Hacker
Hi linux-freund,

Sorgen den Computer zu zerschießen musst Du Dir wegen an- oder abgeschaltetem Secure-Boot nicht machen.

Das isn Wort.
Werde nun mal an's Werk gehen. Ich habe bei meiner Recherche über EFI immer wieder gelesen, dass secure boot deaktiviert werden sollte und war deshalb letzlich unsicher.

Danke allen für die Hilfe.

pelikan
 

muck19

Hacker
Es kann aber sein, dass dein Win8 nach dem Abschalten des secure boot nicht mehr startet -
Ich habe damit aber keine Erfahrung. Habe das nur vom Hörensagen mitbekommen.

Gruss
Michael
 
@muck19:
Das ist Blödsinn! Secure-Boot verhindert das Booten eines "Fremdsystems". Wenn abgeschaltet ist alles bootbar.
Er könnte höchstens bei eingeschaltetem Secure-Boot Probleme haben die openSUSE-CD oder DVD oder.. zu booten!
 
Oben