Arch e Win11 HE crittografato + Secure Boot e TPM

Pepppe

Utente Attivo
180
11
CPU
Intel Core i7-6700k
Dissipatore
Noctua NH-D15
Scheda Madre
Asus Z170 Pro Gaming
HDD
SSD Samsung 970 Evo Plus 500GB nvme
RAM
Corsair Vengeance LPX DDR4 16GB 3000Mhz
GPU
MSI Nvidia RTX 2060 Gaming X
Audio
integrata
Monitor
Samsung SyncMaster BX2450 FullHD
PSU
PC Corsair Enthusiast Series TX650 V2 650W 80Plus Bronze
Case
Antec Three Hundred ATX Black
OS
Windows 10 H.E.
Ciao,
avendo acquistato un nuovo laptop HP 15-fc0017nl (Ryzen 3 7320U, 8GB DDR5 RAM, 500GB nvme), mi sono accorto che Win11 Home (la modalità S l'ho sbloccata io) è interamente crittografato da Bitlocker, che potrebbe essere invece disabilitato dalle impostazioni di windows (Privacy e Sicurezza - Crittografia Dispositivo - Attivato -c'è proprio un cursore ON/OFF).
Inoltre c'è pure il Secure Boot attivato con TPM, per cui non è possibile fare il boot da usb live altrimenti ti chiede la recovery password di Bitlocker.

Intendevo installare Arch, ma al momento credo di avere bisogno di capire di più, sia di questa crittografia di Win 11 HE (ma Bitlocker era solo di Win 11 PRO?), sia del secure boot sempre di Microsoft. Insomma non vorrei rinunciare a questi due sistemi di sicurezza di Windows, installando Arch.

Volevo sapere almeno per il momento se, una volta disattivata la crittografia di win11 Home, è possibile poi in un secondo momento riattivarla. Non so infatti se in Win 11 Home e non Pro sia offerta anche questa funzione oppure una volta disattivata la crittografia non sia più possibile riattivarla se non acquistando la versione PRO di win.

Per quanto riguarda invece il Secure Boot, lo posso sicuramente disabilitare dal BIOS per installare arch, ma mi chiedo se devo anche cancellare le keys di Microsoft. E poi, una volta cancellate, le posso ripristinare in modo da non perdere la sicurezza del secure boot, sia per Win che per arch?

Grazie
 

centoventicinque

Moderatore
Staff Forum
Utente Èlite
7,508
3,241
CPU
Intel core I5 4950/ i5 3550
Dissipatore
coolermaster Mod Anonima sequestri
Scheda Madre
anonima sequestri/ p8z77le
HDD
crucial bx500 480GB+raid0 wd blue 500GB / 8Xwd red 2TB[9420I+4X seagate 2TB [intel] 2x850 pro 256GB
RAM
16GB ddr3 1600 / 16 GB ddr3 hyperx
GPU
gtx660TI 3GB / gtx 1080 TI
Audio
Azila
Monitor
40" 4k LG / asus 27"
PSU
cm masterwatt 650 / microstar 750W
Case
anonimo itek/rack 2U
OS
archlinux X68_66

Pepppe

Utente Attivo
180
11
CPU
Intel Core i7-6700k
Dissipatore
Noctua NH-D15
Scheda Madre
Asus Z170 Pro Gaming
HDD
SSD Samsung 970 Evo Plus 500GB nvme
RAM
Corsair Vengeance LPX DDR4 16GB 3000Mhz
GPU
MSI Nvidia RTX 2060 Gaming X
Audio
integrata
Monitor
Samsung SyncMaster BX2450 FullHD
PSU
PC Corsair Enthusiast Series TX650 V2 650W 80Plus Bronze
Case
Antec Three Hundred ATX Black
OS
Windows 10 H.E.
Avviare arch CON il secure boot? Ma il wiki alla pagina da te linkata dice:
" In order to boot an installation medium in a Secure Boot system, you will need to either disable Secure Boot or modify the image in order to add a signed boot loader." Penso perchè il SB non è supportato.
Quindi dovrei prima disabilitare il Secure Boot dal BIOS oppure provare a modificare il file di immagine di arch; anche se quest'ultima cosa per me è un pò troppo impegnativa.
 

centoventicinque

Moderatore
Staff Forum
Utente Èlite
7,508
3,241
CPU
Intel core I5 4950/ i5 3550
Dissipatore
coolermaster Mod Anonima sequestri
Scheda Madre
anonima sequestri/ p8z77le
HDD
crucial bx500 480GB+raid0 wd blue 500GB / 8Xwd red 2TB[9420I+4X seagate 2TB [intel] 2x850 pro 256GB
RAM
16GB ddr3 1600 / 16 GB ddr3 hyperx
GPU
gtx660TI 3GB / gtx 1080 TI
Audio
Azila
Monitor
40" 4k LG / asus 27"
PSU
cm masterwatt 650 / microstar 750W
Case
anonimo itek/rack 2U
OS
archlinux X68_66
disattivi SB, installi l'OS, cofiguri il bootloader firmato e attivi SB
 
  • Mi piace
Reazioni: Moffetta88

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili