CSM support / secure boot

Sekcia: Konfigurácia 12.12.2018 | 00:05
Avatar lukiyz   Používateľ

Zdravím páni. Mám veľký problém s mojim PC. MB gigabyte GA-AX370-Gaming K5 ( vedzia biosu- najnošia dostupná) Používam proxmox kde mám viacero VM. Problém nastal pri jednej VM, kde potrebujem rozbehnúť TBS octo tuner. niekde som sa dočítal že problém pri inštalácii driveru spôsobuje zapnutý secure boot v biose. Ale mne sa ho nepodarilo vypnúť. Vojdem do BIOS najskôr musím vypnúť CSM support a potom sa mi zobrazí aj menu secure boot. Otvorím secure boot a dám disabled. potom F10 save and exit. ale nastavenie sa nikdy neuloží. Skúšal som všelijaké možnosti konfigurácie v biose ale nikdy neuloží konfiguráciu CSM support disabled. Už som s toho zúfalý. Nevedel by niekto poradiť ako obísť secure boot ? skúšal som aj mokutil ale bez úspechu. Ďakujem fakt mi pomôže každá rada.

    • RE: CSM support / secure boot 12.12.2018 | 01:10
      Avatar bedňa LegacyIce-antiX  Administrátor

      Nastav si heslo v BIOSe/UEFI mohlo by to pomôcť.

      Táto správa neobsahuje vírus, pretože nepoužívam MS Windows. http://kernelultras.org
    • RE: CSM support / secure boot 12.12.2018 | 07:27
      Avatar Andrej Lacho Debian, CentOS ...  Administrátor

      Proxmox verzia?

      Podobné blblo aj mne v trojke alebo stvorke. V 5ke už problémy ktoré som vzivote nevidel zmizli.

      • RE: CSM support / secure boot 12.12.2018 | 08:27
        Avatar lukiyz   Používateľ

        Verzia proxmoxu je 5.3-5

    • RE: CSM support / secure boot 12.12.2018 | 08:25
      Avatar lukiyz   Používateľ

      Heslo do biosu som skúšal nastaviť... nepomohlo.

    • RE: CSM support / secure boot 12.12.2018 | 08:33
      Avatar Livan Arch LXQT, Manjaro XFCE, Linux Mint  Používateľ

      Práveže je chyba deaktivovať CSM support, pokiaľ chceš vypnúť Secureboot. Musí ostať zapnutý. viď citácia: "The Compatibility Support Module (CSM) is a component of the UEFI firmware that provides legacy BIOS compatibility by emulating a BIOS environment, allowing legacy operating systems and some option ROMs that do not support UEFI to still be used."

      • RE: CSM support / secure boot 12.12.2018 | 08:44
        Avatar lukiyz   Používateľ

        Potrebujem vojsť do menu secure boot A to sa mi objavy az po zakázaní csm support...

    • RE: CSM support / secure boot 12.12.2018 | 09:25
      Avatar WlaSaTy   Návštevník

      Skús byť trošku konkrétnejší. Podľa mojej kryštálovej gule je PCI-E karta so satelitným prijímačom. Ak chceš nadieľať HW ako napríklad takúto kartu priamo do VM, tak potrebuješ Virtualization Technology for Directed I/O (VT-d). Pozrel som si špecifikácie tej tvojej dosky a boli tam blbosti o podpore rôznofarebných svetielok, teplomerov na sledovanie prepálenia a vrtuliek na uchladenie po pretaktovaní, kondíkoch na zosíku (samozrejme bez informácie o DAC a charakteristike zosíku), zarážkach na PCI-E portoch ktoré majú zabezpečiť že sa karta pri jej chladení nevyveklá, výstužiach na portoch pre RAM, nejakých divných programoch pre pretaktovávačov, Dual UEFI ktorý je štandardom už v časoch jeho predchodcu zvaného BIOS, redukciou na pripojenie pípatiek a blikátiek na prednom paneli krabice (aj s označením koncoviek) a podobnými serepetičkami.

      Ale o podpore VT-D tam nebolo ani slovo. Buď som slepý, alebo majú dôvod tú informáciu nezverejniť. Pozri ešte do UEFI BIOSu či to tam niekde nie je schované. Tá technológia sa zvykla dodávať do serverových dosiek, nie do herných topinkovačov. Ale časy sa mohli zmeniť.

      PS: Secure Boot v hypervízore nemá absolútne nič s inštaláciou tej karty. Skôr to má niečo s inštaláciou doplnkovej funkcionality pre dekódovanie obrazu, aby si niečo odchytilo TPM pre DRM. Card Sharing ma netrápi, TV je pre mňa stratou času.

      • RE: CSM support / secure boot 12.12.2018 | 09:49
        Avatar lukiyz   Používateľ

        Ide o DVB-S2 tuner TBS6909 (octo tuner) nariešim žiadne dekodovanie obrazu a pod. Zatial iba inštaláciu driveru. Tu sa riešil podobný problém ako mám ja. https://www.tbsdtv.com/forum/viewtopic.php?f=176&t=9980 driver aj celý proces inštalácie karty prebehne hladko ale na konci dmesg | grep frontend - nič a malo by zobraziť jednotlivé tunery...

        • RE: CSM support / secure boot 12.12.2018 | 09:55
          Avatar Andrej Lacho Debian, CentOS ...  Administrátor

          a riesis ten driver na strane proxmoxu alebo uz na strane VM? Lebo najskor musis v proxmoxe a potom danu kartu "poslat" na VM.

          • RE: CSM support / secure boot 12.12.2018 | 10:37
            Avatar lukiyz   Používateľ

            ano instalujem to v proxmoxe.

          • RE: CSM support / secure boot 12.12.2018 | 10:42
            Avatar lukiyz   Používateľ

            ano na strane (hostitela) proxmox. Kernel mi vobec nenacita driver pri starte a na fore https://www.tbsdtv.com/forum/viewtopic.php?f=176&t=9980 odporucaju vypnut secure boot a potom by som mal v /dev/dvb vidiet aj adaptery. Potom sa budem trapit s passthrought do VM (resp. by to mohlo ist pridat cez webadmin)

            • RE: CSM support / secure boot 12.12.2018 | 11:08
              Avatar WlaSaTy   Návštevník

              A čo budeš s tou kartou robiť v Proxmoxe keď ju chceš používať v nejakej VM?

              PS: Ten návod na vypnutie secure boot je na zavedenie nepodpísaného ovládača ktorý si asi stiahol u výrobcu karty. Tak si ho vypni, odzálohuj VM, preinštaluj Proxmox aby nevedel o secureboote, nahoď ten ovládač na tú kartu a skontroluj či to ide. Ak áno, ta si obnov tie virtuálky.

              • RE: CSM support / secure boot 12.12.2018 | 11:23
                Avatar lukiyz   Používateľ

                V proxmoxe s kartou nebudem robit nic. Ale zrejme ju musi kernel debianu (kedze proxmox bezi na debiane) pri starte nacitat. Vtedy ju mozem posunut do virtualky

                • RE: CSM support / secure boot 12.12.2018 | 11:37
                  Avatar Andrej Lacho Debian, CentOS ...  Administrátor

                  A naco ju teda chces narvat do VM ked s nou nebudes nic robit? Ved nam prezrad svoje umysli.

                  Dalsia vec je ta ze ked by sa ti to aj podarilo nahodit do jadra ten ovaldac a sfunkcnit tak pri kazdop upgrade jadra to budes musiet absolvovat znova si myslim.

                  • RE: CSM support / secure boot 12.12.2018 | 13:00
                    Avatar WlaSaTy   Návštevník

                    Teoreticky môže streamovať toky zo satelitných tunerov to VM, kde bude nejakým spôsobom dekódovať platené kanály. A tie bude rovno pozerať (čo neverím že by kupoval 8 tunerovú kartu pre jeden kanál), alebo dekódovať a posielať ako vlastnú a dekódovanú IPTV. Tomu by zodpovedal výber 8xTuner a CPU so 4 až 32 threadmi.

                    Nech sa pohrá, ale niečo také bude vyžadovať aj iné ako hráčske znalosti. A to pri človeku čo nevie v BIOSe nájsť jeden vypínač bude zábava na dlhé zimné večery. Veľmi dlhé.

                    • RE: CSM support / secure boot 12.12.2018 | 13:22
                      Avatar Andrej Lacho Debian, CentOS ...  Administrátor

                      :)

                      no na card shareing staci kvalitny linuxovy prijimac, nemusi to hned riesit cez kartu takymto sposobom. Teda ak nechce napojit celu dedinu :)

                      • RE: CSM support / secure boot 12.12.2018 | 13:53
                        Avatar WlaSaTy   Návštevník

                        Alebo celú rodinu, aj s nahrávaním.

      • RE: CSM support / secure boot 12.12.2018 | 16:30
        Avatar samalama.   Návštevník

        pohonil si si pri tom...?

    • RE: CSM support / secure boot 12.12.2018 | 14:02
      Avatar anonymous   Návštevník

      Riesite tu veci co vobec nie su podstatne. Potrebuje rozbehat driver pre DVB-S2 tuner(y) v debiane. Driver nainstaloval ako pisal, ale pretoze ma secure boot enable, tak nevidi adaptery v /dev/dvb. Jednoducho potrebuje vypnut secureboot v uefi vdi

      • RE: CSM support / secure boot 12.12.2018 | 14:14
        Avatar WlaSaTy   Návštevník

        UEFI sa po starom volá BIOS. V príručke k doske by si mal mať návod ako to vypnúť.

        Pozriem ti to v tom návode?

    • RE: CSM support / secure boot 12.12.2018 | 14:44
      Avatar anonymous   Návštevník

      ano (u)efi ale na novsich MB je uz len uefi. V pripade starsich OS, je mozno pouzit legacy, co vlastne emuluje bios, lebo inak sa starsie OS nedaju nainstalovat.

      • RE: CSM support / secure boot 12.12.2018 | 15:08
        Avatar WlaSaTy   Návštevník

        Riešiš tu nepodstatnú vec, namiesto toho aby si sa pozrel do návodu na použitie. Papiere v ktorých bol ten návod si vyhodil aj s krabicou?

    • RE: CSM support / secure boot 12.12.2018 | 16:44
      Avatar samalama.   Návštevník

      jeeeeej zase dalsi obornik, co si na zive.pl precital o virtualizacii, ze je to cool, a ze najlepsi je na to proxmox. sice nerozumie tomu ani slovo, ale ide instalovat...

      plesaty si zase klasicky poonanoval pri tych svojich srackach, a zase hovno z toho. no ale hlavne, ze je jednovajecny king medzi vykastrovanymi...

      amd hw vo vseobecnosti/teoreticky/prakticky/vraj podporuje vt-d, resp. amd-vi (podobne asi ako ecc ram). zalezi od polohy hviezd na nebi. chipset X370 by to mal podporovat. k tomu ale potrebujes aj cpu, ktore to podporuje.

      to, ci konkretne zariadenie vies pridelit vm, sa da v linuxe zistit konkretnymi prikazmi, ktore si najdi sam...

      samozrejme inicializovat zariadenie v dom0 je logicky blbost, treba sa trochu nad tym zamysliet, ale lespie je tomu rozumiet...

      takze sa na to vykasli, nastuduj si najprv problematiku a potom sa hraj na admin...

      • RE: CSM support / secure boot 12.12.2018 | 18:43
        Avatar WlaSaTy   Návštevník

        A keď predsa len nastreamuje výstup z toho tunera v Proxmox-e (ktorý je ajtak len prezlečený Debian) do VM kde to bude dekódovať, tak budeš zas za vola. Vtedy nebude potrebovať VT-D.

        A to je dôvod prečo by bolo lepšie povedať čo vlastne chalan chcel. Ale tá jeho otázka (ako vypnúť secureboot) je naozaj v dokumentácii k jeho doske ktorú mal po ruke.

    • RE: CSM support / secure boot 20.12.2018 | 21:11
      Avatar ra100   Návštevník

      nastavenie administratorskeho hesla v bios-e ?