ebastler
Rather active member
- Registriert
- 29 Dez. 2018
- Beiträge
- 1.310
Hallo,
Ich habe ein T14s Gen3 AMD, aktuell single boot Windows 11. Da der Powerbutton auch Fingerabdruckscanner ist, autorisiert das Anschalten sowohl das Entschlüsseln der Festplatte (UEFI HDD Passwort für TCG Opal) als auch das Ensperren von Windows. Ich komme also mit dem Drücken des Powerbuttons direkt auf den Desktop, wenn ich mit dem richtigen Finger drücke.
Nun überlege ich, noch ein Linux mit gültigem SecureBoot Zertifikat, wie Fedora, dazu zu installieren. Die Frage ist, wenn ich erst den Grub starte, und aus Grub heraus den Windows Bootloader - wird das Windows dann weiterhin direkt entsperrt? Wie genau funktioniert das? Ist das ein Toggle "gültiger Scan" im TPM/Pluton, oder wird da ein Parameter an den Bootloader übergeben, der in dem Fall verloren ginge, wenn vor dem Windows Bootloader noch ein zweiter Bootloader sitzt?
Ich denke mal, jemand hier wird ein aktuelles Thinkpad mit Dualboot haben, und das daher eventuell schon mal getestet haben.
Noch eine Frage hab ich - wisst ihr, ob Linux mit aktivem Pluton sinnvoll funktioniert, oder muss ich dafür wieder auf TPM zurück schalten?
Ich habe ein T14s Gen3 AMD, aktuell single boot Windows 11. Da der Powerbutton auch Fingerabdruckscanner ist, autorisiert das Anschalten sowohl das Entschlüsseln der Festplatte (UEFI HDD Passwort für TCG Opal) als auch das Ensperren von Windows. Ich komme also mit dem Drücken des Powerbuttons direkt auf den Desktop, wenn ich mit dem richtigen Finger drücke.
Nun überlege ich, noch ein Linux mit gültigem SecureBoot Zertifikat, wie Fedora, dazu zu installieren. Die Frage ist, wenn ich erst den Grub starte, und aus Grub heraus den Windows Bootloader - wird das Windows dann weiterhin direkt entsperrt? Wie genau funktioniert das? Ist das ein Toggle "gültiger Scan" im TPM/Pluton, oder wird da ein Parameter an den Bootloader übergeben, der in dem Fall verloren ginge, wenn vor dem Windows Bootloader noch ein zweiter Bootloader sitzt?
Ich denke mal, jemand hier wird ein aktuelles Thinkpad mit Dualboot haben, und das daher eventuell schon mal getestet haben.
Noch eine Frage hab ich - wisst ihr, ob Linux mit aktivem Pluton sinnvoll funktioniert, oder muss ich dafür wieder auf TPM zurück schalten?