Вопрос или проблема
Я только что обновил свой Lenovo ThinkPad T460 с 22.04 до 24.04. Когда процесс завершился, я нажал кнопку “перезагрузить”, и компьютер перезагрузился. Теперь меня встречает запрос на ввод пароля супервайзера BIOS, который я никогда не видел ранее. Я владею этим компьютером 3 года. Я купил его б/у (на Amazon), но раньше никогда не возникало необходимости вводить пароль BIOS.
Подробности: после перезагрузки после обновления Ubuntu, появился экран BIOS, и я увидел индикатор выполнения, который сигналил каждые пару секунд. Я не смотрел внимательно, так что не знаю, что происходило, но я увидел слово “flash” на экране.
Теперь при запуске меня приветствует то, что я думаю, является запросом на ввод пароля супервайзера.
Я знаю, что мне не повезло, если я не знаю этот пароль, но мой вопрос вот в чем: почему это произошло? В каких случаях обновление ОС может вызвать перепрошивку или что-то подобное в BIOS? Как может потребоваться пароль супервайзера, если явно он не был установлен ранее?
Я подозреваю, что это результат работы безопасной загрузки.
Существует настройка системы, которая использует ключи безопасности так, чтобы только подписанные исполняемые файлы могли работать от первого процесса до завершенной работы Ubuntu в цепочке. Это называется безопасная загрузка. Чтобы это работало для программного обеспечения, собранного на системе (например, драйвера для графики), добавляется дополнительный ключ (на самом деле пара ключей), называемый MOKKEY (Machined Owned Key). Одна часть используется в сборке программного обеспечения, а другая хранится в зашифрованном EFI (загрузочном источнике или начальной точке загрузки). Только программное обеспечение, отделенное от ОС, имеет доступ к верхнему ключу в цепочке и, следовательно, ко всем ключам ниже, что в данном случае является BIOS.
Ключ должен был быть сгенерирован в конце установки, и был добавлен дополнительный пароль для успешной передачи ключа от ОС в BIOS во время загрузки.
Суть в том, что человек, устанавливающий систему, должен быть физически присутствовать возле компьютера, чтобы это сделать.
Сказав это, пароль BIOS мог быть сброшен. Вы можете попробовать просто нажать “Enter”? Если нет, я думаю, вам может потребоваться перепрошивка или сброс (?) BIOS, но я думаю, что вы потеряете верхний ключ, так что потеряете фактически все ключи под ним. Вы все равно должны сможете загрузиться, но вам нужно будет отключить безопасную загрузку в BIOS или восстановить цепочку ключей.
Стоило бы поговорить с производителем.
Ответ или решение
Проблема, с которой вы столкнулись после обновления BIOS и перехода на Ubuntu 24.04, действительно может быть связана с механикой Secure Boot, которая используется для повышения безопасности вашего устройства. Давайте рассмотрим возможные причины и пути решения.
Причины появления запроса пароля администратора BIOS
-
Обновление BIOS: Во время перезагрузки после обновления операционной системы, если BIOS был автоматически обновлён или прошит, возможно, что был сброшен или изменен параметр безопасности. Такие обновления могут иногда возвращать настройки BIOS к заводским, требуя ввода пароля.
-
Secure Boot: Как вы уже упомянули, Secure Boot использует набор ключей для контроля загрузки и обеспечения выполнения только подписанных программ. При его активации может потребоваться ввод пароля для подтверждения изменений в BIOS, например, при добавлении или изменении ключей.
Возможные шаги для решения проблемы
-
Проверка пароля: Попробуйте просто нажать клавишу "Enter" в поле ввода пароля, если ранее не было установлено никаких паролей. Возможно, BIOS не запрашивает пароль или он был сброшен.
-
Сброс BIOS: Если пароль не срабатывает, можно попробовать выполнить сброс BIOS. Обычно это делается следующим образом:
- Отключите компьютер от сети и снимите батарею (если она съемная).
- Найдите и извлеките перемычку для сброса конфигурации BIOS (если доступна на материнской плате).
- После нескольких минут возвратите все обратно и включите компьютер.
-
Обратитесь в поддержку Lenovo: Если сброс не помог, стоит обратиться в сервисный центр Lenovo или пользователя, у которого вы приобрели устройство. Возможно, они смогут помочь вам восстановить доступ или предоставить информацию о пароле.
-
Отключение Secure Boot: Если вы получите доступ к BIOS, попытайтесь временно отключить Secure Boot, чтобы предотвратить возникновение подобных проблем в будущем. Помните, что это может снизить уровень безопасности загружаемой системы.
-
Переустановка BIOS: В крайнем случае, если ни один из методов не дал результата, возможно, потребуется переустановить или обновить BIOS. Учтите, что для этого могут понадобиться специальные навыки, и желательно, чтобы это делал профессионал.
Заключение
Проблема с появлением запроса пароля администратора BIOS после обновления OS может возникнуть по нескольким причинам, связанным как с обновлением BIOS, так и с механизмами безопасности вроде Secure Boot. Если простые шаги не помогли, лучше обратиться к специалистам, чтобы избежать дальнейших осложнений.