[Цитировать]

    rockdgon
  • 1013
  • Стаж: 9 лет 5 месяцев
  • Сообщений: 93
  • Репутация:0

    [+] [-]
kievigreen, хочу спросить у вас о технологии переноса NT6 PE на VHD
Вот я:
-создал контейнер
-перенес данные из распакованного WIM
-фильтр FBFW ковырять не стал, надо ообще посмотреть пишет ли он что нибудь на диск. Если нет, то можно и не менять на EWF. В любом случае этот вопрос пока можно отложить на потом
-дополнять загрузчиком Bootmgr с папкой boot не стал - это попозжа тоже хочу сделать для того чтобы из чистого GRLDR можно было запускать, без NTBOOT
-букву диска менять не буду, потому что в готовых WinPE все завязано на букве X
Ну и в итоге ошибку при запуске выдает. Запускаю с помощью NTBOOT NT6.
Может там еще что то сделать нужно?

[Цитировать]

    dialmak
  • 2607
  • Стаж: 8 лет 9 месяцев
  • Сообщений: 842
  • Репутация:40

    [+] [-]
rockdgon, У пэешек ядро находится по адресу \windows\system32\boot\winload.exe
Поэтому ну НИКАК через NTBOOT не запустишь. Перенеси его в \windows\system32\winload.exe
У меня вопрос. Какой практический в этом смысл делать из WIM -> VHD ? Или просто ради интересу?

[Цитировать]

    stea.61
  • 2490
  • Стаж: 8 лет 10 месяцев
  • Сообщений: 671
  • Репутация:100

    [+] [-]
  • Откуда: 61 RUS
34875rockdgon, У пэешек ядро находится по адресу \windows\system32\boot\winload.exe
Поэтому ну НИКАК через NTBOOT не запустишь. Перенеси его в \windows\system32\winload.exe
У меня вопрос. Какой практический в этом смысл делать из WIM -> VHD ? Или просто ради интересу?
Приветствую.
1. Для начала нужно просто отказаться от NTBOOT - он invalid не только в смысле свободы выбора пути к winload, но и в записи нужных параметров загрузки - для загрузки из VHD NTBOOT не дает возможности установить в параметрах режим PE.
2. Практический смысл делать PE в VHD лично я увидел в том, чтобы
а) не грузить WIM в RAM - экономится и RAM и время загрузки с Flash;
б) для двух-режимной загрузки (BIOS/EFI) нет необходимости размещать WIM в том же разделе, где "живут" bootmgfw (bootx64) и BCD - на Flash можно иметь только небольшой загрузочный EFI-раздел.

[Цитировать]

    dialmak
  • 2607
  • Стаж: 8 лет 9 месяцев
  • Сообщений: 842
  • Репутация:40

    [+] [-]
stea.61,
а) не грузить WIM в RAM - экономится и RAM и время загрузки с Flash;
б) для двух-режимной загрузки (BIOS/EFI) нет необходимости размещать WIM в том же разделе, где "живут" bootmgfw (bootx64) и BCD - на Flash можно иметь только небольшой загрузочный EFI-раздел.
Привет.
a) Как бы тачек с маленьким ОЗУ уже мало.
б) Если использовать WIMBOOT, то побоку где лежит WIM. Единственное условие - для EFI нужно грузить его из EFI загрузчика grub2\iPXE\etc. Это удобно, если есть куча вимок и они разложены по папочкам.
Короче не убедил ab
Но, наверное, кому-то твой вариант понравится больше..

[Цитировать]

    dialmak
  • 2607
  • Стаж: 8 лет 9 месяцев
  • Сообщений: 842
  • Репутация:40

    [+] [-]
Есть тут подводный камень, связанный с подписью для SecureBoot. WIMBOOT подписан. grub2 тоже есть подписанные, а остальные загрузчики подписанные я не видел.

[Цитировать]

    stea.61
  • 2490
  • Стаж: 8 лет 10 месяцев
  • Сообщений: 671
  • Репутация:100

    [+] [-]
  • Откуда: 61 RUS
34885Если использовать WIMBOOT, то побоку где лежит WIM. Единственное условие - для EFI нужно грузить его из EFI загрузчика grub2\iPXE\etc. Это удобно, если есть куча вимок и они разложены по папочкам.
Четыре года назад, когда я сочинял свой вариант BIOS/EFI загрузки, я про WIMBOOT нигде ничего не увидел-не услышал - потому делал для этой цели W8x64PE в VHD.
Кстати, с SecureBoot у WIMBOOT тоже есть проблемы - примерно на половине попадавших мне в руки ноутов с SB загрузка с Flash оказалась под запретом даже для подписанного GRUB2 - без отключения SB получилось загрузить только штатный MS bootx64.efi (DELL, SONY, почти все HP) , а отключение оказалось возможным не во всех случаях.
Правда, c CD на этих же ноутах (на тех, где был CD-привод) загрузка signed GRUB2 (Ubuntu и PMagic) прошла нормально, но лично я таскать с собой в кармане CD перестал уже давненько. ab


Последний раз редактировалось: stea.61 (2017-01-04 12:51), всего редактировалось 4 раз(а)

[Цитировать]

    dialmak
  • 2607
  • Стаж: 8 лет 9 месяцев
  • Сообщений: 842
  • Репутация:40

    [+] [-]
stea.61, Да, SecureBoot может принести кучу проблем. У меня не было возможности хорошенько поэкспериментировать с ним. Если отключить его низя, то можно попробовать взломать.

[Цитировать]

    dialmak
  • 2607
  • Стаж: 8 лет 9 месяцев
  • Сообщений: 842
  • Репутация:40

    [+] [-]
stea.61, Ведь загрузка с флешки не под запретом, просто им не нравиться подпись. Подготовлю архивчик, зашлю в личку. Попробуешь на проблемных ноутах.

[Цитировать]

    dialmak
  • 2607
  • Стаж: 8 лет 9 месяцев
  • Сообщений: 842
  • Репутация:40

    [+] [-]
stea.61, Ещё одно. Где б раздобыть драйвера https://www.paragon-software.com/technologies/unive...ivers/ufsd-uefi/
Офигенная штука судя по описалову.

[Цитировать]

    stea.61
  • 2490
  • Стаж: 8 лет 10 месяцев
  • Сообщений: 671
  • Репутация:100

    [+] [-]
  • Откуда: 61 RUS
34893Попробуешь на проблемных ноутах.
У меня, как, судя по твоим словам, и у тебя, кроме чисто технических есть еще одна проблема с UEFI SecureBoot - ограничение по времени "доступа к телу", т.к. все эти проблемные ноуты клиентские и, как правило, попадают в руки на час-другой.
Увы, собственным "подопытным кроликом" не обзавелся и как-то не очень вижу надобность в мат. затратах не его приобретение.
При очередном случае и при наличии времени постараюсь опробовать твои варианты, хотя опять же "ломать" SB на чужом ноуте - это все же из разряда табу.

[Цитировать]

    dialmak
  • 2607
  • Стаж: 8 лет 9 месяцев
  • Сообщений: 842
  • Репутация:40

    [+] [-]
stea.61,
"ломать" SB на чужом ноуте - это все же из разряда табу.
Ты невнимательно смотрел скрипт. Он ничего не ломает, просто добавляет пункт в меню загрузки винды (BCD). Который легко убить aa
Не мне ж тебя учить как юзать bcdedit или msconfig или...
Если нет подопытного, то жаль, ладно, попробую при случае у себя..
Собственно там другой вариант - без всякой "ломки", просто подписанты сертификатов возможно более "правильные"

[Цитировать]

    stea.61
  • 2490
  • Стаж: 8 лет 10 месяцев
  • Сообщений: 671
  • Репутация:100

    [+] [-]
  • Откуда: 61 RUS
34901Ты невнимательно смотрел скрипт. Он ничего не ломает, просто добавляет пункт в меню загрузки винды (BCD). Который легко убить
Да схема-то мне понятна ... ab
Все бы было ничего, если бы ты еще подсказал, какой вообще смысл в этом "костыле", загружаемом из MS-меню - если уж MS-меню загружено, то из него проще загрузить систему в VHD. aa

[Цитировать]

    dialmak
  • 2607
  • Стаж: 8 лет 9 месяцев
  • Сообщений: 842
  • Репутация:40

    [+] [-]
stea.61, Причем здесь VHD? Смысл в том, что доступно изменение. Например, можно грузить в винду неподписанные драйвера, можно загрузить "левый" загрузчик, еtс..
Опять же. Это актуально для очень узкого парка машинок. Типа на базе Windows RT.
Ведь кто-то хочет в них поставить андроид. Это как пример..
Что касается флешки, то, как я уже писал, там другое..

[Цитировать]

    stea.61
  • 2490
  • Стаж: 8 лет 10 месяцев
  • Сообщений: 671
  • Репутация:100

    [+] [-]
  • Откуда: 61 RUS
34906Это актуально для очень узкого парка машинок.
Ну и я так же понял.
Просто мы ж тут начинали-то разговор про то, какой есть смысл WinPE в VHD.

Страница 4 из 4


Показать сообщения:    

Текущее время: 23-Ноя 12:36

Часовой пояс: UTC + 3


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете прикреплять файлы к сообщениям
Вы можете скачивать файлы