Astra и Secureboot(Acer Aspire 5560 G)

Derek

New member
Сообщения
7
#1
Здравствуйте.
Имеется данный ноут.На нем имеется Биос Phoenix SecureCore Tiano Setup v 1.15.Отключить secureboot возможным не представляется,так как там нет такой Функции,как отключение вообще.Даже с назначением пароля суперпользователя в самом биосе.
Хотелось бы установить AstraLinux CE второй системой параллельно с Windows.
При установке с загрузочной флешки,подготовленной по инструкции с Wiki.Astralinux( и не только.Были перепробованы разные программы для создания загр.флешек-результат был одинаковый) на стадии запуска происходит зависание.Ноутбук реагирует только на принудительное выключение удерживанием кнопки.
После повторного включения загрузка установщика прошла вроде бы,успешно.Было предложено установить систему.При этом загрузчик не увидел Windows, при загрузке
первой сессии загрузка зависла,но при отключении дискретной видеокарты(вычитал на каком-то линуксовом форуме) загрузилась сессия,НО...при завершении сессии ноутбук
не выключается и зависает.При этом как-то странно повреждается сам биос.Пропадает строка "press F2 to enter BIOS".Туда просто не пускает уже и грузится по умолчанию windows.Плюс несколько раз не завершалась работа и были зависания уже из-под винды.....
Восстановить возможность входа туда получилось только путем перепрошивки самого биоса из-под windows утилитой от производителя.
Вообще попытки установить любой дистрибутив Линукса на этот ноут параллельно с windows все были неудачны.Пробовал xubuntu 14.04, kubuntu 17.10.5, UBUNTU 16.04 LTS
и AstralinuxCE.Результат одинаковый-на стадии выключения зависание и принудительное выключение через кнопку.Порча биоса и ,как следствие,повторная его перепрошивка.Так что это не в дистрибутиве дело.
Прочитал статью на https://wiki.astralinux.ru/pages/viewpage.action?pageId=20217938 Появилось несколько вопросов:
1 А ставится ли Астра вообще параллельно с другой ОС как ubuntu?
2 Этими действиями,которые описаны в https://wiki.astralinux.ru/pages/viewpage.action?pageId=20217938 останется ли возможность после удаления ключей(их замены) потом снова установить windows ,или это уже необратимый процесс?
3 Непонятно,как сделать эту процедуру.Куда нужно установить пакет astra-safepolicy версии 1.0.32 и выше,если у меня нет еще установленной системы???
Я так понял,в статье описывается процесс создания загр.флешки с утилитой keytool,но процесс создания прописан под линуксом.А как создать это все под виндой??Или нужно иметь флешку с каким нибудь дистрибутивом линукса и создать эту флешку в режиме,например LiveCD???
Просто очень много новой терминологии и отсутствие информации,плюс страх навернуть ноут на пустом месте.

P.S Прошу не кидать сапоги сразу.Я всю жизнь сидел на windows как пользователь и немножко программист-новичок и линукс для меня пока дремучий лес.
Спасибо за помощь.
 

MilG

New member
Сообщения
11
#3
Флешка создаётся после установки системы:
устанавливаете astra-safepolicy
команда sudo astra-secureboot создаёт ключи и пишет их на флешку, загружаетесь с флешки и выбираете replace keys, что заменит заводские ключи на новые.
У меня в биосе есть опция восстановления заводских или стирания существующих, но может выйти сообщение типа access denied.
А вобще на моём опыте слишком много препятствий этому повстречалось - так ничего и не получилось.
 

Derek

New member
Сообщения
7
#4
Спасибо за пояснения.
Понемногу буду выкладывать,что сам опробовал и что из этого получилось,а что нет.Может пригодится кому.
В SecureBoot пока решил не лезть.Непонятно пока.
На каком-то из сайтов было найдено решение по выключению(перезагрузке).Вроде одна проблема решилась.По крайней мере работает в режиме LiveCD
От имени суперпользователя набираем в терминале
sudo gedit/etc/default/grub нажимаем ввод
в открывшемся документе(или что это...??) в строку GRUB_CMDLINE_DEFAULT добавляем intel_idle.max_cstate=1
т.е должно получится так GRUB_CMDLINE_DEFAULT="quiet splash intel_idle.max_cstate=1"
сохраняем документ и выходим
если система установлена уже,или загр. флешка создана с возможностью сохранения параметров сессии,обновляем загрузчик командой
sudo update -grub
перезагружаемся.Все.

P.S Я так понял,мы аргументом "Intel_idle.max_cstate=1" как-то принудительно управляем питанием процессора при выключении,простое,перезагрузке или
чтото типа того.....Отсюда вопрос знающим.Объясните пжлст популярнее,что это значит и не вредно ли это для процессора??

P.S.S Проверял только под убунтой,но я думаю,разницы не будет и под другими дистрибутивами..

А так,зависон на стадии загрузки операционной системы пока не поборол.Меню загрузчика появляется и работает а сама загрузка операционной системы
с первого раза не проходит.Зависает и проходит только со второго раза(после принудительной перезагрузки через кнопку питания).

Админы и разработчики,снизойдите до помощи!Ну или просто разбирающиеся,добрые и отзывчивые люди))Спасибо))

Параметры :
Ноутбук Acer Aspire 5560G-древненький,но мне нравится и еще актуальный
PHOENIX SecureCore TianoSetup v1.15 -на форуме acerfans.ru пишут,что он с UEFI,хотя разметка моего диска в MBR и в свойствах биоса через программу AIDA пишет,что UEFI нет.Средствами винды тоже пишет что устаревший и не поддерживает UEFI.Биос обновлен с сайта недавно до последней версии.
AMD quad-Core A6-3420M
встроенная видеокарта AMD Radeon 6520G
дискретная видеокарта AMD Radeon7670M -её в Биосе отключаю при загрузке линукса.
4GB DDR3
 

Derek

New member
Сообщения
7
#5
Сегодня испробована утилита Universal USB Installer для создания загрузочной флехи.Использовал опцию сохранения изменений сессии.Отвел для этого место размером 4ГБ на ней.Также испробована еще раз утилита Руфус.Образы пробовал создавать как в DD режиме,так и обычный(?).
Результата нет.Пару раз запускалась сессия,но только после принудительной загрузки через кнопку.
Испробованные образы:Astra 2.12, ubunty 16.04 LTS, Kubutu 17.10.1 LTS
Результата стабильного запуска так и не добился..
 

VadimAn

New member
Сообщения
31
#7
Если я не ошибаюсь, "Intel_idle.max_cstate=1" - это принудительное включение управления питанием для энергосберегающего режима. На счёт вредно\невредно - это Вам могут сказать только разработчики процессора. :)
На картинке у Вас типичные последствия неправильного выключения питания. ОС держит часть данных в памяти и при выключении питания эти данные синхронизируются с диском, т.е. проще говоря, текущий статус этих данных записывается на диск. При "злом" выключении, синхронизации не происходит. Об этом остаётся памятка.
 

Derek

New member
Сообщения
7
#8
У меня и на винде тоже была проблема с переключением и перезагрузкой.Начал отваливаться CD-ром и в журнале события была ошибка питания ядра(kernel-power).Взял и вынул его физически.Ноут стал выключаться и перезагружаться.Но висит другая ошибка сейчас(Diagnostics-Performance код 100)
....Возможно это в аппаратной части проблемы и операционные системы тут не при чем:rolleyes:
 

VadimAn

New member
Сообщения
31
#9
Вполне возможно. Обычно, если есть подозрение на ошибку в устройстве, их по одному вынимают из компа и проверяют, что в результате получилось.
Что касается питания, то может быть некое рассогласование устройства с ОС, когда ОС получает вроде бы правильный ответ от устройства (т.е. устройство рапотрует о том, что им можно управлять в режиме SaveMode), а оно на самом деле просто дурака валяет, в результате чего и происходит ошибка.
 

Derek

New member
Сообщения
7
#10
В общем,махнул рукой и установил VirtualBox с xfce-линуксом.Для ознакомления достаточно пока.Попробую на сишке что-нибудь покомпиллировать,да и так--узнать поближе всю эту кухню.Все равно времени нет разбираться дальше...Спасибо всем отозвавшимся,за помощь.:)