˻

MS UEFI CA ȿⰣ Ŵ

ȯ   
   ȸ 1922   õ 0    

https://velog.io/@sjuhwan/Microsoft-Windows-UEFI-CA-%EC%9D%B8%EC%A6%9 (119)

아무도 이 문제에 대해 친절하게 설명해 주지 않아서, 직접 정리했습니다.

TL;DR

시큐어 부트 사용자만 영향을 받습니다

UEFI KEK CA가 만료되더라도 시스템 부팅이 차단되지는 않으나, 향후 DB/DBX를 업데이트하는 패치의 설치에 실패할 수 있습니다.


자세한 내용은 상단 링크를 참조하세요.

dateno1 07-15
ũ ü Ǵµ, BIOS ϽǺе https://github.com/microsoft/secureboot_objects ʿ ̳ʸ (Ұ ȯس) ޾Ƽ ּ

ٸ ̿ ش ۾ ϴ° Ƿ Ϲ ϴ

̹ ̿ exportؼ importִ Դϴ

Set "Variable=0" & if exist "%temp%\getadmin.vbs" del "%temp%\getadmin.vbs"
fsutil dirty query %systemdrive%  >nul 2>&1 && goto :(Privileges_got)
If "%1"=="%Variable%" (echo. &echo. Please right-click on the file and select &echo. "Run as administrator". &echo. Press any key to exit. &pause>nul 2>&1& exit)
cmd /u /c echo Set UAC = CreateObject^("Shell.Application"^) : UAC.ShellExecute "%~0", "%Variable%", "", "runas", 1 > "%temp%\getadmin.vbs"&cscript //nologo "%temp%\getadmin.vbs" & exit
:(Privileges_got)

reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot /v AvailableUpdates /t REG_DWORD /d 0x40 /f

powershell -ExecutionPolicy Bypass -Command "Start-ScheduledTask -TaskName \Microsoft\Windows\PI\Secure-Boot-Update"

Pause
̷ cmd ۼϸ ڵ ˴ϴ
------------------------------------
Ȯغ 7/2008 R2 κ ̰, 8.1 x64 (ESU ֱٱ ø)/2012 R2 ϰڳ׿
     
ȯ 07-15
Windows 7 / WS 2008 ʿ secure boot ʽϴ
          
dateno1 07-15
ؾ ־µ, ׷ ʿ ش ׿ (ѱ⸸ ص Ʈ Ҵ)

7 Ǽ ׷ ǵ ذ־׿

ᱹ Ͽ , ESU ġ SecureBoot ִ OS ϴ ġֱ߳׿
˻


SELECT COUNT(DISTINCT `wr_parent`) AS `cnt` FROM g4_write_lec WHERE ((INSTR(wr_subject, '�즈�0�리�0�0��')>0) and (INSTR(wr_subject, '��0���')>0) )

Illegal mix of collations (utf8mb3_general_ci,IMPLICIT) and (euckr_korean_ci,COERCIBLE) for operation 'locate' : 1267

error file : /bbs/board.php