윈 도 우 Windows 설치문제
2019.11.17 17:32
다름이 아니오라 제가 윈도우10프로 를 고수님들이 올려주시는 세팅된 iso를 rufus 로 만들어서 윈도를 깔아서 썼는데 ...
얼마전 부터는 설치가 안되거 MS에서 순정으로 받아서 하면 설치가 되는데 윈포에 올라오는 iso 파일로는 설치가 안되는군요...
설치하려고 하면 아래와 같은 창이 뜨면서 안되네요~
[Secure Boot에 대한 중요한 알림
방금 uefi ntfs 부트로더에 를 사용하는 미디어를 만들었습니다.
이 미디어를 부팅하려면 반드시 보안부팅(secure boot)를 비활성화 해야합니다.
이것이 필요한 이유에 대한 자세한 설명은 아래의 추가정보 버튼을 참조 하십시요]
상세정보
혹시 원인좀 알수있을까 해서 도움요청드립니다.
참고로 제보드는 MSI z87-gd65 입니다.
SecureBoot를 꺼서 설치하시던지, 아니면 사인된 부트로더 써주세요.이러시던데
끄는방법이 없나봅니다. 글구 부트로더쓰라는건 자세한 설명좀 부탁드립니다~
댓글 [10]
-
귀염귀염열매 2019.11.17 17:48
-
suk 2019.11.17 17:54
메시지 그대로 메인보드 바이오스에 secure boot를 off 하시면 됩니다
메시지가 나오는 이유는 용량이 큰 iso는 NTFS 포맷으로 usb를 만들어야 하는데
uefi 부팅까지 고려해서 잘 보이지 않는 아주 작은 FAT 포맷 파티션까지 만들기 때문입니다 [FAT + NTFS로 만들고, 부팅은 FAT으로 합니다]
이러면 ms 에서 정해놓은 usb 형식이 아니라고 퇴짜를 놓습니다 = secure boot에 걸리게 됩니다.
그래서 secure 부팅을 off 하라는 메시지가 나옵니다
-
DarknessAngel 2019.11.17 18:00
사인하고프면 마소에 아주 대금을 치르고 인증서를 구매해서 사인하시면 해결됩니다
-
모르면물어봐야지 2019.11.17 18:17 하하하 재밌어요^^
-
DarknessAngel 2019.11.18 08:41
방법이 저것밖에 없어요
보드 제조사등이 다 자신의 키를 채용해줄만큼 대금을 쓰는 수 밖에 없습니다
Secure Boot를 통과할려면 결국 보드 제조사가 키를 채용해줘서 키를 탑재하는 수 밖에 없는데, 그럴려면 돈지랄밖에 방법이 없어집니다
아니면 누군가가 이미 채용된 키로 사인해둔 다른 로더를 쓰는 수 밖에 없죠
-
kernel 2019.11.17 23:49
몇년 전에 다루었던 내용인데 요약해서 설명하면...
fat 파일시스템은 4기가가 넘는 파일을 처리하지 못하므로 (이를테면 .wim 파일)
4기가 보다 큰 단일 파일을 처리하기 위한 별도의 파일시스템이 필요한데
rufus 프로그램의 경우 usb 디스크를 두개의 파티션으로 나누어서
fat 파일시스템과 ntfs 파일시스템으로 볼륨을 나누어서 디스크를 생성해요.
fat 파일시스템엔 rufus 제작자가 만든 uefi 부트용 모듈을 넣고
ntfs 파일시스템엔 오리지널 윈도우즈 설치 파일들을 넣어요.
uefi 바이오스를 갖고있는 메인보드들은 반드시 fat 파일시스템 ueif 모듈을
바이오스 레벨에서 갖고있어야 하나 ntfs 파일시스템은 요구사항은 아니라
모든 메인보드들이 펌웨어 레벨에서 ntfs uefi 파일시스템 모듈을 갖고 있는 건 아님.
rufus 경우 4기가가 넘는 단일 파일을 지원하기 위해 ntfs 파일시스템을 일종의 브릿지 드라이버로 사용하는 거고
컴파일 된 rufus 프로그램은 바이너리 안에 gnu open source ntfs uefi 파일시스템 드라이버를 갖고있다가
usb 디스크 포맷시 ntfs 파일시스템 드라이버도 같이 넣는데...
-
kernel 2019.11.17 23:55
이렇게 만들어진 usb 디스크의 uefi 부팅 순서는...
rufus 제작자가 만든 uefi 부트 모듈이 먼저 로드되고
이 부트 로더 모듈에서 gnu ntfs 파일시스템 드라이버를 로드해서
런타임 중에 uefi 펌웨어에 바인딩을 해서 ntfs 파일시스템으로 포맷된 파티션에서
오리지날 윈도우즈 설치파일들 중에서 uefi 부트 로드 모듈로 제어를 넘겨서
윈도우즈가 설치되게 하는 동작을 밟게 됍니다.
이때...
rufus 제작자가 만든 uefi 부트 모듈과 gnu open source 를 컴파일 해서 생성한 ntfs uefi 모듈은
디지틀 싸인을 갖고있지 않기 때문에...
메인보드에서 Secure boot를 꺼주지 않으면 validation check에서 걸리게 되는 것임.
커머셜 용도가 아닌 프레웨어 이므로 rufus 제작자가 자비로 비용을 들여서 디지틀 써티피케이션을 할리가 없는 거죠.
-
kernel 2019.11.17 23:58
[FAT + NTFS] 구조를 이용한다고 해서 ms가 만들어 놓은 형식이 아니라 퇴짜 인 게 아니고.
rufus 제작자가 만든 uefi 부트 모듈과 gnu ntfs uefi 파일시스템 드라이버가 디지틀 싸인이 되어 있지 않기 때문 임.
UEFI Secure Boot를 무력화 하는 테크니칼 한 방법이 있기는 한데...
얘기가 길어질 것 같아서 생략 합니다.
참고로 rufus 프로그램에서 사용하는 gnu ntfs uefi 파일시스템 드라이버는 파일시스템을 읽을 수만 있는 read only 로 구현되어 있음.
write 까지 구현하려면 ntfs 파일시스템 구조가 워낙 복잡해서 구현하기 까다로워 지므로.
-
DarknessAngel 2019.11.18 08:48
방법이 없는건 아니지만 (크게 2가지로 나뉘어서 efi프롬포트로 들어가서 파라메터를 만져서 꺼버리거나, 인증서 로드하는 방법과 BIOS에서 키를 바로 로드해서 추가하는 방법이 떠오르네요), 문젠 범용적이지 않다는점일듯합니다 (결국 컴 바뀌면 또 똑같은 작업을 반복해야함)
현시점에서 저걸 해결하는 가장 간단한 방법은 rufus가 만들어주는 로더를 안 쓰는겁니다 (파티션 마운트후 내용물 다 지워버리고, grub2처럼 이미 사인되었고, ntfs 드라이버를 가지고 있는 로더로 교체)
쓰기가 구현이 안 되는건 못해서가 아니라, 단순히 OS설치용 부트로더까지 Chainloader하는정도라면 어차피 읽기전용이라도 아무 상관없기 때문입니다 (아무도 구현에 도전 안 하는 이유입니다) (실재로 리눅스 커널 드라이버등은 진작부터 NTFS 쓰기 기능이 있습니다)
DVD처럼 읽기전용 매체를 쓰더라도 OS 설치 진행에 아무 문제없는건 물른이고, 애초에 부트로더까지만 읽을 수 있으면 Windows의 커널 내장 드라이버를 쓸 수 있기때문에 쓰기가 허용이 되므로 굳이 부트로더 자신의 내장 드라이버가 쓰기를 구현할 필요성이 없죠
추신 : rufus의 NTFS드라이버도 아마 GNU용 NTFS드라이버에 기반한 grub이나 clover등의 부트로더의 드라이버 흑은 그 소스를 사용중일꺼라 추정됩니다
-
거스 2019.11.18 21:03
제보드는 MSI z87-gd65 인데 off 하는게 없네요 suk님~
번호 | 제목 | 글쓴이 | 조회 | 등록일 |
---|---|---|---|---|
[공지] | 질문과 답변 게시판 이용간 유의사항 | gooddew | - | - |
81650 | 소프트웨어| suk님께 다시한번 부탁말씀을 [6] | voowoon | 621 | 11-18 |
81649 | 기 타| 웹페이지 자동완성 도움요청합니다. [5] | 치토스 | 268 | 11-17 |
81648 | 하드웨어| dell studio 1558 해상도에 관한 질문입니다. [4] | 가랑비 | 275 | 11-17 |
81647 | 기 타| SATA3 케이블 쓸만한가요? [12] | 실시간 | 2223 | 11-17 |
» | 윈 도 우| Windows 설치문제 [10] | 거스 | 613 | 11-17 |
81645 | 소프트웨어| 폴더들만 복사하는 배치파일 [3] | voowoon | 555 | 11-17 |
81644 | 윈 도 우| 다른 하드에 윈도우 10 설치 [19] | 호떡사랑 | 1615 | 11-17 |
81643 | 소프트웨어| 이것 좀 봐 주세요. | 샘골박이 | 369 | 11-17 |
81642 | 윈 도 우| 15만원 밑으로, 이 상품이 가능할까요? [4] | 기억의저편 | 1082 | 11-17 |
81641 | 윈 도 우| uefi시스템에서 boot.sdi 문제질문드립니다 [13] | 티어s | 537 | 11-16 |
81640 | 기 타| 요청... 윈도우 10 로고 좀 넣어주세요.. [3] | 솔로황제 | 834 | 11-16 |
81639 | 하드웨어| uhd모니터 내장그래픽으로 사용못하나요? [21] | 놀랐네 | 1985 | 11-16 |
81638 | 기 타| 노인용 키보드 판매처 문의 드립니다. (싸게파는곳) [4] | 산책 | 774 | 11-16 |
81637 | 소프트웨어| 이런 문제는 어떻게 하면 될까요? [2] | 이어도 | 327 | 11-16 |
81636 | 모 바 일| RootKHP란 프로그램 아시는 분? [6] | 라랑 | 366 | 11-16 |
81635 | 윈 도 우| 막시무스 z390 + 9900k 윈도우7 설치 질문요 [8] | 유남생 | 988 | 11-16 |
81634 | 윈 도 우| 19H2 파일탐색기에서 검색창이 클릭 안되는 버그 [8] | 흑서서 | 899 | 11-16 |
81633 | 소프트웨어| MS 엣지가 실행하면 바로 꺼집니다. | brucex | 189 | 11-16 |
81632 | 윈 도 우| 원격데스크탑으로 접속하면 원래컴퓨터가 로그아웃 되는데? [3] | fftl | 389 | 11-16 |
81631 | 소프트웨어| 스캔한 이미지 (선, 곡선) 선명하게 하는 방법이 있는지요? [17] | 파풍초 | 1109 | 11-16 |
그건 그냥 보안부팅 꺼야한다는 안내메세지 이고
완료 된거에요.
안내메세지창 닫고 설치하러가시면됩니당 ^^;