grub shim 이슈

알림
|
X

페이지 정보

작성자 no_profile 수연문l390파l륙대제자 242.♡.125.109
작성일 2024.10.15 20:54
159 조회
0 추천
글쓰기

본문

원인을 모르겠네요.


ssd#1 Ubuntu의 grub에서는 debain으로 접속이 막히고 (커널 접속 불가, shim bad 어쩌고)

ssd#2 Debian의 grub는 ubuntu로의 접속이 막히고

심지어 memory86+ 까지 shim 어쩌고 하면서 안 됩니다.


윈도우 진입은 잘 되지만...

우분투 그럽은 우분투 접속만,

데비안 그럽은 데비안 부팅만 되고 있습니다.


하지만 secure boot를 끄면 또 모든게 정상적으로

서로의 grub에서 다른 os 부팅이 다시 잘 됩니다.

memory 86+도 물론이구요.


secure boot 끄면 리눅스 사용에는 문제가 없지만, 기분이 나쁩니다. 췟~~


댓글 6

댕강님의 댓글

작성자 댕강 (39.♡.208.147)
작성일 10.16 00:08
bad shim signature
요건 , 예전에 캐노니컬에서 우분투 shim 사인키?를 업한적이 있었는데,
기존 사용하는 시스템은 update로 계속사용 가능하지만,
이전에 적용된 shim을 가지고 있는 매체(iso,usb)로 부팅시,
요런 에러가 떴던걸로 기억납니다
업데이트된 사인키로 제작된 배포판은 예외,
수동으로 가능한지는 구글검색하면 나올거에요

verifying shim sbat data failed: security policy violation
요건 몇달전 윈도우 업데이트시에 보안강화가 되어서,
등급?에 맞지 않는 매체(iso,usb)경우는, 요런 메세지가 나오면서 꺼집니다
외장usb ventoy가 그렇구요
보안강화 sbat 패치만 제거하는거, 구글에 나올겁니다

둘다 보안부팅 끄면 해결이 되긴 해요

혹은 nvram 의 mok이 지워졌거나 up,재구성이 필요할지도 모르겠네요

아는만큼만 적었읍니다
좋은시간 되세요

수연문l390파l륙대제자님의 댓글의 댓글

대댓글 작성자 no_profile 수연문l390파l륙대제자 (242.♡.125.109)
작성일 10.16 14:39
@댕강님에게 답글 secure boot에서- Grub에서 다른 디스크의 리눅스로 진입하려고 하면, 제 경우에는 secure boot가 보안상의 이유로 허락하지 않는다고 하면서 " bad shim signature"가 뜨는데요. bad shim signature 자체는 구글링에 꽤 많이 뜨네요.

그리고 secure boot에서- ventoy 부팅하려고 하면 딱 말씀하신 메시지가 뜨면서, 딱! 꺼지네요.

아무래도 윈도우 업데이트를 통해서 Secure Boot Advanced Targeting (SBAT) 자체가 강화되서 생긴 원인일 수도 있는 것 같네요. 이 부분은 다른 디스크에 새로 리눅스를 설치해 봐야 확실히 알 것 같습니다.

도움 되는 댓글 주셔서 감사합니다.

흔남님의 댓글

작성자 no_profile 흔남 (106.♡.128.1)
작성일 10.16 23:21
리눅스 grub 시큐어부트 설정은 언제쯤 쉬워질까요. (너무 어렵습니다.ㅠㅜ)

수연문l390파l륙대제자님의 댓글

작성자 no_profile 수연문l390파l륙대제자 (39.♡.231.10)
작성일 어제 01:32
어떤 os는 secure boot를 끄고 설치, 어떤 os는 켜고 설치한 부분이 문제될 수도 있겠다는 생각이 듭니다.
다만 데비안을 설치했던 직후에는 시큐어부트를 다시 켰어도 상호간에 부팅이 문제가 없었기 때문에
윈도우를 새로 깔 때, 시큐어부트를 끄고 깔게 되면서 무언가 변화가 생긴게 아닐까 의심됩니다.

며칠 후에 다시 한 번 secure boot 켠 상태 그대로 ventoy 통해서 윈도우 재설치 해봐야겠네요!

수연문l390파l륙대제자님의 댓글

작성자 no_profile 수연문l390파l륙대제자 (39.♡.231.10)
작성일 09:10
일단 전부 복구했습니다.

애초에 Secure Boot 안 쓰는 경우에는 제일 문제없이 깔끔하구요.

저는 다른 파티션의 리눅스로 접속 안 되는 문제를 처음 겪은 게 아닌데
아무리 생각해도 Win10을 Secure Boot를 끄고 설치한 게 원인인 것 같네요.

Secure Boot를 끄지 않고 제대로 켠 상태에서 OS를 설치 하는 게 중요한 것 같습니다.
SB를 켜고 설치한 os와 SB를 끄고 설치한 OS가 섞이면 문제가 되는 것 같아요.
(특히 윈도우를 SB 끄고 설치하게 됐을 때!)

수연문l390파l륙대제자님의 댓글

작성자 no_profile 수연문l390파l륙대제자 (39.♡.231.10)
작성일 09:11
Ventoy를 쓰는 경우에도 확실하게 Secure Boot를 켠 상태에서 사용하고 (https://www.ventoy.net/en/doc_secure.html) 1.0.98 버전은 이슈가 없으니 가능한 구버전을 사용하세요.

만일 1.0.99 버전에서 Secure Boot를 사용하고 싶으시다면 아마 안 될텐데, 98버전과 99버전 usb를 함께 꽂아 부팅하시고 해당 링크의 설정을 동일한 메뉴에 반복하면 됩니다. 이러니까 99도 되더군요.

또 혹시 우분투에서 윈도우가 자동으로 안 잡히는 경우는 /etc/default/grub에서
#GRUB_DISABLE_OS_PROBER=false의 #을 지워주시고 update-grub 해주세요.


그나저나 다모앙 묘하게 시인성이 편하지 않네요.
글쓰기
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색