[Quote]

    rockdgon
  • 1013
  • Longevity: 8 years 9 months
  • Posts: 93
  • REPUTATION:0

    [+] [-]
kievigreen, хочу спросить у вас о технологии переноса NT6 PE на VHD
Вот я:
-создал контейнер
-перенес данные из распакованного WIM
-фильтр FBFW ковырять не стал, надо ообще посмотреть пишет ли он что нибудь на диск. Если нет, то можно и не менять на EWF. В любом случае этот вопрос пока можно отложить на потом
-дополнять загрузчиком Bootmgr с папкой boot не стал - это попозжа тоже хочу сделать для того чтобы из чистого GRLDR можно было запускать, без NTBOOT
-букву диска менять не буду, потому что в готовых WinPE все завязано на букве X
Ну и в итоге ошибку при запуске выдает. Запускаю с помощью NTBOOT NT6.
Может там еще что то сделать нужно?

[Quote]

    dialmak
  • 2607
  • Longevity: 8 years 2 months
  • Posts: 842
  • REPUTATION:40

    [+] [-]
rockdgon, У пэешек ядро находится по адресу \windows\system32\boot\winload.exe
Поэтому ну НИКАК через NTBOOT не запустишь. Перенеси его в \windows\system32\winload.exe
У меня вопрос. Какой практический в этом смысл делать из WIM -> VHD ? Или просто ради интересу?

[Quote]

    stea.61
  • 2490
  • Longevity: 8 years 2 months
  • Posts: 656
  • REPUTATION:67

    [+] [-]
  • Location: 61 RUS
34875rockdgon, У пэешек ядро находится по адресу \windows\system32\boot\winload.exe
Поэтому ну НИКАК через NTBOOT не запустишь. Перенеси его в \windows\system32\winload.exe
У меня вопрос. Какой практический в этом смысл делать из WIM -> VHD ? Или просто ради интересу?
Приветствую.
1. Для начала нужно просто отказаться от NTBOOT - он invalid не только в смысле свободы выбора пути к winload, но и в записи нужных параметров загрузки - для загрузки из VHD NTBOOT не дает возможности установить в параметрах режим PE.
2. Практический смысл делать PE в VHD лично я увидел в том, чтобы
а) не грузить WIM в RAM - экономится и RAM и время загрузки с Flash;
б) для двух-режимной загрузки (BIOS/EFI) нет необходимости размещать WIM в том же разделе, где "живут" bootmgfw (bootx64) и BCD - на Flash можно иметь только небольшой загрузочный EFI-раздел.

[Quote]

    dialmak
  • 2607
  • Longevity: 8 years 2 months
  • Posts: 842
  • REPUTATION:40

    [+] [-]
stea.61,
а) не грузить WIM в RAM - экономится и RAM и время загрузки с Flash;
б) для двух-режимной загрузки (BIOS/EFI) нет необходимости размещать WIM в том же разделе, где "живут" bootmgfw (bootx64) и BCD - на Flash можно иметь только небольшой загрузочный EFI-раздел.
Привет.
a) Как бы тачек с маленьким ОЗУ уже мало.
б) Если использовать WIMBOOT, то побоку где лежит WIM. Единственное условие - для EFI нужно грузить его из EFI загрузчика grub2\iPXE\etc. Это удобно, если есть куча вимок и они разложены по папочкам.
Короче не убедил ab
Но, наверное, кому-то твой вариант понравится больше..

[Quote]

    dialmak
  • 2607
  • Longevity: 8 years 2 months
  • Posts: 842
  • REPUTATION:40

    [+] [-]
Есть тут подводный камень, связанный с подписью для SecureBoot. WIMBOOT подписан. grub2 тоже есть подписанные, а остальные загрузчики подписанные я не видел.

[Quote]

    stea.61
  • 2490
  • Longevity: 8 years 2 months
  • Posts: 656
  • REPUTATION:67

    [+] [-]
  • Location: 61 RUS
34885Если использовать WIMBOOT, то побоку где лежит WIM. Единственное условие - для EFI нужно грузить его из EFI загрузчика grub2\iPXE\etc. Это удобно, если есть куча вимок и они разложены по папочкам.
Четыре года назад, когда я сочинял свой вариант BIOS/EFI загрузки, я про WIMBOOT нигде ничего не увидел-не услышал - потому делал для этой цели W8x64PE в VHD.
Кстати, с SecureBoot у WIMBOOT тоже есть проблемы - примерно на половине попадавших мне в руки ноутов с SB загрузка с Flash оказалась под запретом даже для подписанного GRUB2 - без отключения SB получилось загрузить только штатный MS bootx64.efi (DELL, SONY, почти все HP) , а отключение оказалось возможным не во всех случаях.
Правда, c CD на этих же ноутах (на тех, где был CD-привод) загрузка signed GRUB2 (Ubuntu и PMagic) прошла нормально, но лично я таскать с собой в кармане CD перестал уже давненько. ab


Last edited by stea.61 on 2017-01-04 12:51; edited 4 times in total

[Quote]

    dialmak
  • 2607
  • Longevity: 8 years 2 months
  • Posts: 842
  • REPUTATION:40

    [+] [-]
stea.61, Да, SecureBoot может принести кучу проблем. У меня не было возможности хорошенько поэкспериментировать с ним. Если отключить его низя, то можно попробовать взломать.

[Quote]

    dialmak
  • 2607
  • Longevity: 8 years 2 months
  • Posts: 842
  • REPUTATION:40

    [+] [-]
stea.61, Ведь загрузка с флешки не под запретом, просто им не нравиться подпись. Подготовлю архивчик, зашлю в личку. Попробуешь на проблемных ноутах.

[Quote]

    dialmak
  • 2607
  • Longevity: 8 years 2 months
  • Posts: 842
  • REPUTATION:40

    [+] [-]
stea.61, Ещё одно. Где б раздобыть драйвера https://www.paragon-software.com/technologies/unive...ivers/ufsd-uefi/
Офигенная штука судя по описалову.

[Quote]

    stea.61
  • 2490
  • Longevity: 8 years 2 months
  • Posts: 656
  • REPUTATION:67

    [+] [-]
  • Location: 61 RUS
34893Попробуешь на проблемных ноутах.
У меня, как, судя по твоим словам, и у тебя, кроме чисто технических есть еще одна проблема с UEFI SecureBoot - ограничение по времени "доступа к телу", т.к. все эти проблемные ноуты клиентские и, как правило, попадают в руки на час-другой.
Увы, собственным "подопытным кроликом" не обзавелся и как-то не очень вижу надобность в мат. затратах не его приобретение.
При очередном случае и при наличии времени постараюсь опробовать твои варианты, хотя опять же "ломать" SB на чужом ноуте - это все же из разряда табу.

[Quote]

    dialmak
  • 2607
  • Longevity: 8 years 2 months
  • Posts: 842
  • REPUTATION:40

    [+] [-]
stea.61,
"ломать" SB на чужом ноуте - это все же из разряда табу.
Ты невнимательно смотрел скрипт. Он ничего не ломает, просто добавляет пункт в меню загрузки винды (BCD). Который легко убить aa
Не мне ж тебя учить как юзать bcdedit или msconfig или...
Если нет подопытного, то жаль, ладно, попробую при случае у себя..
Собственно там другой вариант - без всякой "ломки", просто подписанты сертификатов возможно более "правильные"

[Quote]

    stea.61
  • 2490
  • Longevity: 8 years 2 months
  • Posts: 656
  • REPUTATION:67

    [+] [-]
  • Location: 61 RUS
34901Ты невнимательно смотрел скрипт. Он ничего не ломает, просто добавляет пункт в меню загрузки винды (BCD). Который легко убить
Да схема-то мне понятна ... ab
Все бы было ничего, если бы ты еще подсказал, какой вообще смысл в этом "костыле", загружаемом из MS-меню - если уж MS-меню загружено, то из него проще загрузить систему в VHD. aa

[Quote]

    dialmak
  • 2607
  • Longevity: 8 years 2 months
  • Posts: 842
  • REPUTATION:40

    [+] [-]
stea.61, Причем здесь VHD? Смысл в том, что доступно изменение. Например, можно грузить в винду неподписанные драйвера, можно загрузить "левый" загрузчик, еtс..
Опять же. Это актуально для очень узкого парка машинок. Типа на базе Windows RT.
Ведь кто-то хочет в них поставить андроид. Это как пример..
Что касается флешки, то, как я уже писал, там другое..

[Quote]

    stea.61
  • 2490
  • Longevity: 8 years 2 months
  • Posts: 656
  • REPUTATION:67

    [+] [-]
  • Location: 61 RUS
34906Это актуально для очень узкого парка машинок.
Ну и я так же понял.
Просто мы ж тут начинали-то разговор про то, какой есть смысл WinPE в VHD.

Page 4 of 4


Display posts:    

Current time is: 15-Apr 18:40

All times are UTC + 3


You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum
You cannot attach files in this forum
You can download files in this forum