---
首先启动一个 Windows PE 或者 Linux (Live ISO 或者实体机安装的均可,这步主要是为了访问到 Ventoy 的 EFI 分区),并插入使用 Ventoy 的 U 盘。(如果对应的系统/发行版环境并不支持安全启动,需要先行关闭)
然后在 openSUSE Factory 下载最新的 shim 软件包文件,并使用 7-zip、Ark 等支持的软件解压/打开(如图1)
在包中找到其中的
shim-15.8-lp155.8.2.x86_64.rpm
用同样的方式再次解压/打开,并找到其中的 usr/share/efi/x86_64
目录(如图2),将其中的 shim-opensuse.efi
和 MokManager.efi
复制到名为 VTOYEFI
的分区(盘符)的 /EFI/BOOT 下,并将 shim-opensuse.efi
重命名为 BOOTX64.efi
(一定要提前对相应的文件做好备份),然后安全弹出设备即可。打开安全启动选项,重启到相应的 USB 设备,Ventoy 应该会被正确启动。
或者参考
https://discourse.ubuntu.com/t/sbat-self-check-failed-mitigating-the-impact-of-shim-15-7-revocation-on-the-ubuntu-boot-process-for-devices-running-windows/47378/3
关于这件事的起因可以参考:
https://www.qbitai.com/2024/08/183019.html
总之就是微软试图修漏洞但是修炸了(暴论)
---
原发布帖
#Windows #折腾