perjantai 8. elokuuta 2014

UEFI:sta Windows asennuksiin liittyen

 

Yleistä:
Universal Extensible Firmware Interface (UEFI/EFI) spesifikaation mukaiset työasemat ovat yleistyneet viimeaikoina huomattavasti. UEFI:n poistaa joitakin BIOS:n rajoituksia sekä tuo mukanaan useita uusia ominaisuuksia. BIOS on esimerkiksi suunniteltu toimimaan 16-bittisessä tilassa joka rajoittaa sen  esim. muistin käytön 1 Mt. Kiintolevyjen maksimikoon BIOSrajoittaa 2.2 TT. BIOS ROM piirin alustus on suhteellisen hidas toimenpide joka hidastaa tietokneen käynnistymistä. Esimerkiksi nämä rajoitukset poistuvat UEFI:n myötä. Tietoturva UEFI lisää ns. Trusted Boot ominaisuuden avulla joka estää muiden kuin luotettujen ja juurivarmenteella varmistettujen käyttöjärjestelmien käynnistämisen työasemassa. Tämä estää bootkit ohjelmisto tartunnat. Tarvittaessa käyttäjä voi kutenkin hyväksyä Setup ohjelmiston kautta myös muita kuin varmenteella suojattuja käynnistyslataajia (bootloader). Secure Boot ei vaadi TPM piiriä toimiakseen mutta UEFI version on oltava vähintään 2.3.1

Microsoft on virallisesti tukenut UEFI:a Windows Vista ja Windows 7 versiosta lähtien. Tosin Vista ja 7 tukivat UEFI:a ainoastaan 64-bittisinä versioina. Windows 8:a lähtien UEFI on ollut tuettuna sekä 32- että 64-bittisissä Windows versiossa. UEFI:n myötä Microsoft on hyväksynyt myös muiden tunnettujen valmistajien käyttää samaa käynnistyslataajaa kuin Windows...esim. Fedora Linux voi käyttää Windows bootloaderia.

Asentamisesta:
UEFI:a ei voi ottaa käyttöön "lennosta" olemassa olevan BIOS pohjaisen Windows käyttöjärjestelmän päältä vaan käyttöjärjestelmä asentuu automaattisesti UEFI tilaan, kunhan vain työasema on asetettu työaseman SETUP ohjelman kautta UEFI tilaan. Windows 8/8.1 tukee UEFI:a sekä 32- että 64-bittisinä. Windows 7 ainoastaan 64-bittisenä. Windows:n UEFI tilaan asentaminen on periaatteessa yksinkertainen prosessi sillä sekä Windows Setup.exe ohjelma, Windows Deployment Services  (MDT) että System Center Configuration Manager (SCCM) tukevat nykyisissä versioissaan UEFI tilaan asentamista kunhan vain asennettava työasema on asetettu ensin UEFI tilaan.

UEFI tilassa tapahtuvan asentamisen voi tunnistaa esimerkiksi siitä että asennuksen aikana ruudulla näytetään työaseman valmistajan logoa. Vasemmalla näkyvässä kuvassa Windows 8.1 asennusta suoritetaan Hyper-V tietokoneeseen.

DVD-levyltä Setup.exe ohjelman kautta tapahtuva manuaalinen asennus asentaa työaseman UEFI tilaan mikäli työasema asetettu UEFI tilaan työaseman SETUP ohjelman avulla.

Windows Deployment Services "ymmärtää UEFI:n päälle" kunhan Windows Server version on vähintään Windows Server 2008. Server 2012 SP1 versiosta lähtien WDS tukee sekä 32-bit että 64-bit työasema asennuksia.

WDS:n tapauksessa on huomioitava että asennuksen WindowsPE vaiheen automatisoiva vastaustiedosto on räätälöitävä ja asetettava UEFI asennuksia varten. UEFI asentamisen vastaustiedosto eroaa BIOS asennuksia automatisoivasta vastaustiedostosta levyosioden luomisen osalta. UEFI nimittäin vaatii oman FAT32 EFI levyosionsa. Tähän levyosioon tallennetaan UEFI:n vaatimat aloitusrutiinit.  UEFI vastaustiedosto on siis määritettävä siten että se luo UEFI:n vaatiman ylimääräisen EFI-järjestelmäosion.  Lisäksi on huomattava että mikäli vastaustiedossa määritetään EFI-osio alustettavaksi, asennus kaatuu valittua osiota ei voida alustaa virheilmoitukseen.

Ohjeet WDS Client vastaustiedoston tekemiseen löytyvät Technetistä


SCCM ja MDT asennukset toimivat  kuten Setup.exe asennuksetkin eli asennusprosessi osaa tunnistaa asennettavan työaseman tilan (BIOS vai UEFI) ja luoda tarvittavat osiot tarpeen mukaan. Tarvittava EFI osion luodaan automaattisesti jopa silloin kun asennusta ohjaava Tehtäväsarja (TaskSequence) on asetettu luomaan MBR osion mutta asennettava työasema on kuitenkin UEFI tilassa.

Jo asennetusta Windows käyttöjärjestelmästä UEFI:n päällä olon voi tarkastaa esim. msinfo32 ohjelmasta.














Käynnistyvältä USB-medialta tapahtuvissa asennuksissa on huomioitava että USB-media on alustettava FAT32 laitteeksi...UEFI ei nimittäin osaa lukea NTFS tiedostojärjestelmää. Esimerksi WindowsPE ympäristöksi tarkoitettava USB-tikku on alustettava FAT32 tiedostojärjestelmään.

UEFI poistaa lukuisia vanhoja rajoituksia ja tuo mukaan niin lukuisia hyödyllisiä ominaisuuksia että se kannattaa ehdottomasti ottaa käyttöön uusia työasemia asennettaessa. Lisäksi sen käyttöön ottaminen on varsin yksinkertaista.

Ei kommentteja:

Lähetä kommentti