소식

Microsoft는 8월 업데이트로 인해 듀얼 시스템 부팅 장치가 Linux에 진입할 수 없게 되었다고 인정하고 임시 해결책을 발표했습니다.

2024-08-24

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

IT House는 8월 24일에 Microsoft가 8월 패치 화요일에 출시된 누적 업데이트로 인해 Windows 및 Linux 이중 부팅 장치가 정상적으로 Linux 배포판에 들어갈 수 없게 되었다는 사실을 인정했다고 보도했습니다. 이제 관계자들이 임시 솔루션을 출시했습니다.

문제의 원인

Microsoft는 8월 13일 누적 업데이트 KB5041585를 출시했습니다. 설치 후 Windows 11 시스템 사용자를 위한 버전 번호가 빌드 22621.4037로 늘어났습니다.

IT 홈의 참고 사항: 이 문제는 주로 Windows 및 Linux 이중 부팅 장치에 영향을 미치므로 사용자가 Linux 배포판에 정상적으로 들어갈 수 없으며 "shim SBAT 데이터 확인 실패" 오류가 나타납니다.

Microsoft 관계자는 이 문제의 주된 원인은 감지 메커니즘이 특정 시스템을 식별하지 못하여 업데이트가 보안 부팅 고급 대상 설정을 잘못된 시스템에 잘못 적용하고 Linux 설치를 방해했기 때문이라고 밝혔습니다.

임시 해결책

아직 8월 Windows 업데이트를 배포하지 않은 분들을 위해

사용자는 다음 명령을 실행하여 레지스트리 옵션을 추가합니다.

reg add HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSecureBootSBAT /v OptOut /d 1 /t REG_DWORD

8월 Windows 업데이트를 배포한 사용자의 경우

현재 배포했지만 Linux 배포판을 실행할 수 없는 사용자를 위해 Microsoft는 임시 솔루션을 제공합니다.

1. 보안 부팅 비활성화

2. SBAT 업데이트 제거

리눅스 시작

터미널을 열고 다음 명령을 실행하십시오.

sudo mokutil --set-sbat-policy 삭제

메시지가 나타나면 루트 비밀번호를 입력하세요.

리눅스를 다시 시작하세요.

3. SBAT 철회 상태 확인

터미널에서 다음 명령을 실행합니다.

mokutil --list-sbat-revocations

4. 보안 부팅 다시 시작

5. Windows에서 향후 SBAT 업데이트를 방지합니다.

Windows 시스템으로 부팅

관리자로 명령 프롬프트를 열고 다음을 실행합니다.

reg add HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSecureBootSBAT /v OptOut /d 1 /t REG_DWORD