Le micrologiciel s'exécute avant le noyau Linux. Sur le matériel de type PC, les deux principales interfaces sont le BIOS historique et l'UEFI. Leurs modèles de découverte du démarrage diffèrent ; l'affirmation « le BIOS lit le chargeur de démarrage » ne décrit donc qu'un parcours possible.
Démarrer le Système · Leçon 2
Processus de Démarrage : BIOS
Découvrez comment le BIOS historique et le micrologiciel UEFI moderne localisent et autorisent l'étape suivante du démarrage.
Démarrage avec un BIOS historique
Après l'initialisation précoce de la plateforme et le choix du périphérique de démarrage, un BIOS historique lit généralement le premier secteur de 512 octets du disque choisi et transfère le contrôle à son code d'amorçage si le secteur possède la signature attendue.
Dans une disposition MBR, ce secteur contient une petite zone de code d'amorçage, quatre entrées de partition et une signature. Cette zone est trop petite pour un chargeur riche en fonctionnalités ; elle localise donc souvent une autre étape ailleurs sur le disque ou dans un système de fichiers.
Le démarrage BIOS depuis un disque GPT est possible, mais le MBR protecteur ne contient pas à lui seul les étapes ultérieures du chargeur. Sur GPT, GRUB utilise couramment une petite partition BIOS Boot pour son code principal intégré. La disposition exacte dépend du chargeur installé.
Que charge généralement en premier un BIOS historique depuis le disque de démarrage choisi ?
Démarrage avec UEFI
Le micrologiciel UEFI peut comprendre un système de fichiers défini dans une partition système EFI, ou ESP, et charger des exécutables EFI. Les entrées de démarrage du micrologiciel, stockées dans des variables non volatiles, désignent normalement un disque, une partition et un chemin d'exécutable. Un chemin de repli standard peut servir aux supports amovibles ou aux scénarios de récupération.
L'ESP contient des applications de démarrage et leurs fichiers associés, pas « toutes les informations de démarrage ». Les images du noyau, les fichiers initramfs et la configuration du chargeur peuvent se trouver sur cette partition ou ailleurs selon la conception. GPT est conventionnel sur les systèmes UEFI, mais l'interface du micrologiciel et le schéma de table de partitions restent deux couches distinctes.
Que charge généralement l'UEFI depuis une partition système EFI ?
Secure Boot et chaîne de confiance
Lorsque Secure Boot est activé, l'UEFI vérifie les signatures de la chaîne de démarrage selon les clés et la politique enregistrées dans la plateforme. Une distribution Linux peut employer un shim signé, un chargeur, un noyau et une politique de modules du noyau pour prolonger cette chaîne.
Secure Boot ne chiffre pas le disque et ne prouve pas que tous les programmes de l'espace utilisateur sont sûrs. Il contribue à empêcher l'acceptation de code non autorisé avant le démarrage selon la politique de confiance configurée.
Que fait principalement respecter UEFI Secure Boot ?
Accéder à la configuration du micrologiciel
Les touches d'accès à la configuration dépendent du fabricant et du modèle. Il s'agit souvent de Suppr, Échap ou d'une touche de fonction pendant le démarrage initial. Consultez la documentation de l'appareil plutôt que de modifier des valeurs au hasard. Certains systèmes UEFI permettent aussi au système d'exploitation de demander un redémarrage dans la configuration du micrologiciel.
Notez les valeurs existantes et les clés de récupération avant de modifier Secure Boot, le mode du contrôleur de stockage, le TPM, la virtualisation ou l'ordre de démarrage. Un changement du micrologiciel peut rendre temporairement inaccessibles les volumes chiffrés ou le système installé.
Pourquoi n'existe-t-il pas de touche universelle pour accéder à la configuration du micrologiciel ?
Leçon terminée
Vous avez terminé Processus de Démarrage : BIOS
Vous savez maintenant distinguer les modèles de découverte du démarrage du BIOS historique et de l'UEFI.
Relier le BIOS historique au code du premier secteur et aux étapes ultérieures du chargeur.
Relier les entrées UEFI aux exécutables EFI d'une ESP.
Traiter GPT, l'interface du micrologiciel et la disposition du chargeur comme des choix distincts.
Ne modifier les réglages de confiance et de stockage du micrologiciel qu'avec une procédure de récupération.
Conservez votre progression
Créez un compte gratuit pour enregistrer cette leçon et continuer sur n'importe quel appareil.
Créer un compte gratuit