CentOS7中使用efibootmgr管理UEFI启动项

导读UEFI是一种固件接口,在现代机器上已经取代了传统的BIOS。 UEFI固件的一个特性是能够在持久可编辑的NVRAM (Non - Volatile RAM,非易失性内存)中保存启动项。 在UEFI模式下安装Linux操作系统时,通常会将相关的引导项写入NVRAM,在某些情况下,我们可能希望执行手动操作,例如修改启动顺序、创建新的引导或删除旧的启动项。

本文介绍如何在CentOS7.9中使用efibootmgr工具来管理EFI启动项。

安装

CentOS7 默认以UEFI模式安装,会自带>efibootmgr工具,如没有带可以使用下面命令安装:

[root@localhost ~]# yum -y install efibootmgr

列出 UEFI 启动项条目

在使用UEFI固件的系统上,UEFI启动项存储在NVRAM中。 要使用 efibootmgr列出现有的启动项,如果需要列出条目就是不带任何选项或参数地调用efibootmgr。 下面就是输出条目的命令

 [root@localhost ~]# efibootmgr
BootCurrent: 0007
Timeout: 1 seconds
BootOrder: 000A,0009,0004,0007,0008,0006,0000,0001,0002,0003,0005
Boot0000* debian
Boot0001* CD/DVD Rom
Boot0002* Hard Disk
Boot0003* Network
Boot0004* CentOS
Boot0005* USB Storage
Boot0006* oVirt Node Next
Boot0007* CentOS Linux
Boot0008* proxmox
Boot0009* Linux
Boot000A* Linux
MirrorStatus: Platform does not support address range mirror
DesiredMirroredPercentageAbove4G: 0.00
DesiredMirrorMemoryBelow4GB: false

其中有一些是之前安装系统保存下来的启动项,可以删除。


在上面的输出中,我们可以注意到与引导变量对应的一系列信息。 首先,我们可以看到BootCurrent:这个键的值为0007,表示当前启动的项目为0007号CentOS Linux

在输出中发现的第二个条目是Timeout:表示在启动菜单中自动选择条目之后的时间,在本例中是1秒。 接下来是BootOrder:这个键的值是由逗号分隔的条目编号,并显示相关条目在EFI引导菜单中显示的顺序。

efibootmgr命令还显示了可用引导条目的列表。 每个条目显示其编号和名称。 在列表中,激活的条目它们被标记为'*符号。

可以添加 -v 或者 --verbose 选项来获取条目的详细信息:

[root@localhost ~]# efibootmgr -v
BootCurrent: 0005
Timeout: 5 seconds
BootOrder: 0006,0005,0004,0000,0001,0002,0003
Boot0000* UiApp FvVol(7cb8bdc9-f8eb-4f34-aaea-3ee4af6516a1)
Boot0001* UEFI VBOX CD-ROM VB2-01700376         ACPI(a0341d0,0)PCI(1,1)ATAPI(1,0,0)N.....YM....R,Y.
Boot0002* UEFI VBOX HARDDISK VB6d6781ff-6793398b        ACPI(a0341d0,0)PCI(d,0)SATA(0,ffff,0)N.....YM....R,Y.
Boot0003* EFI Internal Shell    FvVol(7cb8bdc9-f8eb-4f34-aaea-3ee4af6516a1)
Boot0004* CentOS Linux  HD(1,800,64000,2c1c6263-e2bc-4f35-b341-a9174a199f60)File(\EFI\centos\shim.efi)
Boot0005* Centos7.9-EFI HD(1,800,64000,2c1c6263-e2bc-4f35-b341-a9174a199f60)File(\EFI\centos\grubx64.efi)
Boot0006* centos7.9     HD(1,800,64000,2c1c6263-e2bc-4f35-b341-a9174a199f60)File(\EFI\centos\grubx64.efi)

更改 UEFI 启动项顺序

我们可以使用efibootmgr来更改当前的引导顺序。 使用-o 或者 --bootorder选项,后添加想要排列的顺序。当前本机的引导顺序如下:

BootOrder: 000A,0009,0004,0007,0008,0006,0000,0001,0002,0003,0005


可以看到上图汇总,首先启动000A Linux,最后一个条目是0005 USB Storage设备。 假设我们想要交换这些条目,让0003 Network成为第一个条目。 我们所要做的就是运行以下命令:

 [root@localhost ~]# efibootmgr -o 0003,000A,0009,0004,0007,0008,0006,0000,0001,0002,0005
BootCurrent: 0007
Timeout: 1 seconds
BootOrder: 0003,000A,0009,0004,0007,0008,0006,0000,0001,0002,0005
Boot0000* debian
Boot0001* CD/DVD Rom
Boot0002* Hard Disk
Boot0003* Network
Boot0004* CentOS
Boot0005* USB Storage
Boot0006* oVirt Node Next
Boot0007* CentOS Linux
Boot0008* proxmox
Boot0009* Linux
Boot000A* Linux
MirrorStatus: Platform does not support address range mirror
DesiredMirroredPercentageAbove4G: 0.00
DesiredMirrorMemoryBelow4GB: false


可以看到顺序已经变了。网卡启动变为第一项了。

创建一条引导

可以使用 efibootmgr 在 UEFI 引导管理器中创建新条目。 要创建引导项,我们必须知道EFI系统分区的位置和要引导的EFI映像的路径。

创建新条目时必须使用的选项是-c 或者 --create。 假设EFI分区在/dev/sda磁盘的第一个分区,efi镜像的引导路径是EFI/centos/grubx64.efi,名称为centos7.9,我们将运行以下命令:

[root@localhost ~]# efibootmgr -c -d /dev/sda -p 1 -L centos7.9 -l '\EFI\centos\grubx64.efi'
BootCurrent: 0005
Timeout: 0 seconds
BootOrder: 0006,0005,0004,0000,0001,0002,0003
Boot0000* UiApp
Boot0001* UEFI VBOX CD-ROM VB2-01700376
Boot0002* UEFI VBOX HARDDISK VB6d6781ff-6793398b
Boot0003* EFI Internal Shell
Boot0004* CentOS Linux
Boot0005* Centos7.9-EFI
Boot0006* centos7.9


使用 -c 选项创建一个新条目。 -d (--disk) 来指定EFI系统分区所在的磁盘,使用 -p (--part)来指定该磁盘上的哪个分区是EFI分区(按照标准,EFI分区应该总是第一个,分去格式为FAT32)。

使用 -L (--label) 来提供菜单中条目的名称,最后使用 -l (--loader) 来传递要引导镜像的路径。 需要注意的是,路径应该以单引号形式提供。 创建的引导条目将自动放在引导顺序列表的顶部。

删除一条引导

我们可以使用 efibootmgr 删除现有的引导项。 我们可以删除一个不存在的系统引导条目。 我们使用 -b 或者 --bootnum 传递索引作为参数来选择我们想要删除的引导条目,然后使用 -B 或者 --delete-bootnum 来删除它。

例如,要删除索引为0008 , 我们将运行以下命令:

[root@localhost ~]# efibootmgr -b 8 -B
Timeout: 1 seconds
BootOrder: 0007,0003,000A,0009,0004,0006,0000,0001,0002,0005
Boot0000* debian
Boot0001* CD/DVD Rom
Boot0002* Hard Disk
Boot0003* Network
Boot0004* CentOS
Boot0005* USB Storage
Boot0006* oVirt Node Next
Boot0007* CentOS Linux
Boot0009* Linux
Boot000A* Linux
MirrorStatus: Platform does not support address range mirror
DesiredMirroredPercentageAbove4G: 0.00
DesiredMirrorMemoryBelow4GB: false


Tips:在传递引导条目序号时,我们可以不填充前面的0。

激活、取消激活引导条目

如果不想显示某一个启动项可以使用 -A 或者 --inactive 来取消激活该条目:

[root@localhost ~]# efibootmgr -b 000A -A
Timeout: 1 seconds
BootOrder: 0007,0003,000A,0009,0004,0006,0001,0002,0005
Boot0001* CD/DVD Rom
Boot0002* Hard Disk
Boot0003* Network
Boot0004* CentOS
Boot0005* USB Storage
Boot0006* oVirt Node Next
Boot0007* CentOS Linux
Boot0009* Linux
Boot000A  Linux
MirrorStatus: Platform does not support address range mirror
DesiredMirroredPercentageAbove4G: 0.00
DesiredMirrorMemoryBelow4GB: false

可以看到 Boot000A Linux这一条前面的*消失了,这就代表不显示该条目了。


如果想显示某一个启动项可以使用 -a 或者 --active 来激活该条目:

[root@localhost ~]# efibootmgr -b 000A -a
Timeout: 1 seconds
BootOrder: 0007,0003,000A,0009,0004,0006,0001,0002,0005
Boot0001* CD/DVD Rom
Boot0002* Hard Disk
Boot0003* Network
Boot0004* CentOS
Boot0005* USB Storage
Boot0006* oVirt Node Next
Boot0007* CentOS Linux
Boot0009* Linux
Boot000A* Linux
MirrorStatus: Platform does not support address range mirror
DesiredMirroredPercentageAbove4G: 0.00
DesiredMirrorMemoryBelow4GB: false

可以看到 Boot000A Linux这一条前面的*又回来 了。

修改 UEFI 引导管理器超时时间

我们可以设置超时间隔,使用 -t 或者 -timeout 选项来设置,在此之后自动选择EFI引导管理器中的默认条目。 可以看到下图,当前超时为0秒,我们可以设置时间长一点:

[root@localhost ~]# efibootmgr -t 5
BootCurrent: 0005
Timeout: 5 seconds
BootOrder: 0006,0005,0004,0000,0001,0002,0003
Boot0000* UiApp
Boot0001* UEFI VBOX CD-ROM VB2-01700376
Boot0002* UEFI VBOX HARDDISK VB6d6781ff-6793398b
Boot0003* EFI Internal Shell
Boot0004* CentOS Linux
Boot0005* Centos7.9-EFI

总结

支持UEFI固件的机器将引导项存储在称为NVRAM的非易失性RAM中。 当我们安装Linu操作系统时,EFI引导管理器菜单中会自动添加一个对应的条目。www.linuxprobe.com

03-19
### UEFI概述 UEFI(Unified Extensible Firmware Interface),即统一可扩展固件接口,是一种替代传统BIOS的新一代固件标准。它的设计目标是提供一种更加灵活、高效和安全的方式来管理和控制计算机硬件与操作系统之间的交互过程[^1]。 UEFI的主要功能包括但不限于以下几个方面: - **硬件初始化**:负责在系统启动过程中完成必要的硬件检测和初始化工作。 - **引导加载程序的选择和支持**:通过查找特定路径下的`.efi`文件来决定操作系统的启动顺序。 - **安全性增强**:支持Secure Boot等功能,能够有效防止恶意软件篡改系统核心组件[^2]。 --- ### 配置UEFI的方法 要正确配置UEFI环境以实现最佳性能及兼容性,通常需要进入主板设置界面调整若干参数: #### 进入UEFI设置界面 大多数现代PC允许用户按下指定按键(如F2、Del键或其他组合键)快速访问UEFI Setup Utility,在这里可以修改各种高级选项。 #### 基本配置项说明 - **Boot Mode**: 切换Legacy Support状态至关闭模式仅保留纯正的UEFI boot path;这一步骤对于确保完全利用UEFI特性至关重要[^3]。 - **Secure Boot State**: 开启此功能有助于验证所有执行代码的真实性并阻止未签名镜像运行。 - **File System Compatibility**: 如果计划安装某些特殊版本Linux发行版,则可能还需要确认是否启用额外的支持服务比如XHCI Pre-Enumeration等。 以下是具体的操作指南示例代码片段用于展示如何编程化地查询当前平台所处的状态以及切换到推荐的安全引导形式之一——Microsoft Windows认证链路下运作: ```powershell # PowerShell脚本检查当前系统的引导模式 $firmwareType = (Get-CimInstance Win32_ComputerSystem).PCSystemType if ($firmwareType -eq 2){ Write-Host "The system is currently running under UEFI mode." } else { Write-Warning "This script requires the computer to be booted into UEFI mode!" } # 设置 Secure Boot 参数 Set-Variable -Name 'secureboot' -Value $true -Scope Global ``` 上述PowerShell命令可以帮助管理员轻松识别设备目前采用的是哪种类型的引导机制,并且提供了简单的手段去激活或者停用Secure Boot技术。 --- ### UEFI引导原理详解 当一台基于UEFI架构构建起来的个人计算装置通电之后,整个引导流程大致遵循如下几个阶段展开: 1. **POST Phase**: Power-On Self Test完成后立即转入下一环节之前先经历一次初步检验周期用来评估基本外围连接状况良好与否。 2. **Driver Initialization Sequence**: 加载驱动程序以便后续步骤得以顺利实施,期间会涉及到众多芯片组特性的适配处理作业。 3. **Locating OS Loader Image**: 寻找存储介质上的合法EFI应用程序实例作为下一步动作依据所在位置通常是专门划分出来的ESP区域内部署好的相应目录结构之下. 4. **Handoff Control To Operating Systems**: 将主导权正式移交给已选定的目标操作系统继续接管剩余部分直至最终呈现完整的图形桌面给终端使用者看到为止. 值得注意的地方在于每一个单独构成要素之间都存在着紧密联系相互依赖关系从而构成了一个完整有序的整体链条效应现象发生作用当中. ---
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值