Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Обновления для Microsoft Windows 7 / Server 2008 R2

Модерирует : KLASS, IFkO

KLASS (11-03-2020 08:29): Продолжение в Обновления для Microsoft Windows 7 / Server 2008 R2 (Часть 8)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Обновления для Microsoft Windows 7 / Server 2008 R2
Только официальные!
Обновления выходят ежемесячно, во второй вторник месяца


Полезные ссылки:
Средство устранения неполадок Центра обновления Windows | ссылка на файл
Reset Windows Update Agent — Исправляет ошибки при обновлении Windows | Подробнее...
Как исправить ошибки при установке обновлений Windоws с помощью встроенного восстановления компонентов в Windows 7
Автоматическая диагностика и устранение общих проблем с Центром обновления Windows
Каталог Центра обновления Майкрософт
EN - RU Центр загрузки Microsoft
Microsoft Community — это свободное сообщество и форум
Бюллетени по безопасности

Дополнительно:
Персонализация компьютера — сайт MS (официальные темы, обои, гаджеты)
Microsoft Virtual PC and Windows XP Mode
Пакет обновления 1 (SP1) для Windows 7 и Windows Server 2008 R2 (KB976932)
Поиск обновлений на Windows 7 длится очень долго (бесконечно). Что делать?
Как исправить ошибки и восстановить нормальную работу Центра обновлений / (скачать готовый батник)
Подбор драйверов для плат расширения и узлов от изготовителей фирменных компьютеров и ноутбуков
Как установить обновления на живую систему с помощью dism
Microsoft .NET Framework Repair Tool
Накопительный пакет обновления для Windows 7 и Windows Server 2008 R2 (KB3125574). До установки пакета следует выполнить.
Решение проблемы "Несовместимое оборудование" (для получения обновлений на процессорах Нового поколения, и некоторых "старых" поколений)
Решение проблемы с загрузкой, которая может возникнуть на системах в конфигурации efi + gpt, после установки обновлений, начиная с августа 2019 г.
Необходимые обновления для корректной установки всех последующих обновлений, начиная с августа 2019 г.
Решение проблемы установки и интеграции платных обновлений (ESU), начиная с февраля 2020 г. (обсуждение только там)

Рекомендации по обновлению ОС Windows 7 SP1 + KB3125574 (по 11.02.2020) от TAILORD
(Списки актуальных обновлений с прямыми ссылками на загрузку и рекомендации о порядке их установки.)
Отчет об изменениях в списках

Рекомендации по обновлению ОС Windows 7 SP1 (по 08.11.2016) от TAILORD (Не поддерживаются)
(Списки обновлений с прямыми ссылками на загрузку и рекомендации о порядке их установки.)
Отчет об изменениях в списках


Комментарии к "условным" обновлениям и Скрипт для удаления НЕрекомендуемых обновлений от maxud
Скрипт для удаления сомнительных обновлений от caligula73
Хронология внепланового изменения списков обновлений (с учетом KB3125574) от JEDIANDREY
Набор для автоустановки обновлений от stalk9r
Отключение телеметрии, автоматизированный вариант

Решения от bifido 76:
Список обновлений качества безопасности ("security only quality update")
Заглушки для не рекомендованных обновлений Windows
Скрипт дополнительной очистки обновлений Windows
Решение проблемы бесконечного поиска обновлений


 
Все вопросы по редактированию шапки обсуждаем здесь: Тестирование » Обновления для Microsoft Windows 7/Server 2008 R2  | | Рабочая копия-архив шапки #

Всего записей: 11113 | Зарегистр. 12-10-2001 | Отправлено: 17:11 31-01-2019 | Исправлено: AlexDAT, 22:02 22-02-2020
dialmak



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bifido 76
BCD не меняю.
НО.
Как всегда есть нюанс. По умолчанию загрузчик 8.1\10 работает в режиме Metro.  
На практике (если все хорошо и стандартно) это незаметно, но если в BCD прописано несколько ОС или вдруг сбой, то Metro начинает проявляться.
Кроме этого для Metro требуется шрифт добавлять в загрузчик... Гемор короче. Я Metro убиваю тупо командой из ОС
bcdedit /set {default} bootmenupolicy legacy
bcdedit /set {current} bootmenupolicy legacy

Кроме из ОС это можно сделать редактором BCD из WinRE\PE или из EFI через Bootit UEFI или IFL
 
Я уж давно не пользуюсь Metro стилями в загрузчике и даже на 8.1\10. Ибо переключение между ОС получается адовое. А в legacy переключение сразу.
 
Строго говоря тупая смена загрузчика не есть хорошо. Лучше это сделать по феншую.
Ставим из 7x64 новую ОС 8.1x64 (10x64 лучше не ставить, могут быть проблемы при запуске bcdboot!). Создать раздел минимум 20 GB (если требуется - сжать любой другой предварительно) и отформатировать в Управлении Дисками.
В CMD от админа распаковаваем install.wim от 8.1 на новый целевой том:
dism /Apply-Image /ImageFile:<путь_к_файлу_образа install.wim> /ApplyDir:<целевой_том>\  /Index:<индекс_образа>
Пример. Строго говоря можно напороться на ситуацию когда DISM от 7 не сработает, тогда можно заюзать GetWaikTools и скачать из него DISM от 8.1 или юзать Wimlib (см. подробнее здесь)
 
Далее создаем загрузочную запись в BCD для 8.1:
cd /d <целевой_том>\windows\system32
bcdboot <целевой_том>\windows /d /addlast

 
При создании загрузочной записи для 8.1 наш загрузчик от 7 автоматом сменится на загрузчик от 8.1! Профит!
Важно! При этом наша 7 должна быть загружена через EFI. Ибо мы в команде bcdboot не указываем раздел загрузчика и режим загрузки, по умолчанию будет обновлен текущий загрузчик и ВСЕ сопутствующие файлы.
 
И в конце
bcdedit /set {current} bootmenupolicy legacy
 
Теперь раздел с 8.1 можно грохнуть и удалить запись о ней в BCD. Впрочем по-идее она сама удалится после перегрузки.
Если 8.1 оставляешь и туда загрузился, то нужно повторить из нее
bcdedit /set {current} bootmenupolicy legacy
 
Эт конечно сложный вариант и я им не пользуюсь на практике, но он 100% работает, да и займет по факту минут 10 максимум..
Можно и не использовать раздел для установки 8.1, создать VHD, присоединить его, создать раздел, отформатировать и аналогично далее..
Тут подробнее https://usbtor.ru/viewtopic.php?t=1595
 

Всего записей: 14007 | Зарегистр. 27-04-2013 | Отправлено: 01:22 23-08-2019 | Исправлено: dialmak, 03:07 23-08-2019
AlexanderF

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

 
 
Добавлено:
dialmak
bifido 76
Благодарю за шикарный ликбез. Действительно, у меня загрузчик остался со времен бесплатного апгрейда до 10ки в 2016м году. И благодаря этому действию не возникло проблем с последними обновами. Вопрос, так сказать, закрыт.  
Одно но, gpt формат диска шел "из магазина" и по идее у тех, кто успел запрыгнуть в уходящий поезд win7 (большая часть этих моделей в 2012м году шла уже с 8) имеют сейчас проблемы? Впрочем, это разговор уже для другой темы...

Всего записей: 523 | Зарегистр. 17-12-2003 | Отправлено: 15:57 23-08-2019
zubrRB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexanderF
Я тоже и с той же целью устанавливал 10-ку, затем откатившись на 7-ку. И тоже проблем с крайними обновами ОС не возникло.

Всего записей: 3901 | Зарегистр. 25-05-2013 | Отправлено: 16:15 23-08-2019
dialmak



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexanderF
Проблемы с EFI загрузчиком Win7 возникают на относительно свежих коипах, для которых поддержка 7 не заявлена. Но это только одна сторона медали, там много нюансов, поэтому я накрапал такой принцип http://forum.ru-board.com/topic.cgi?forum=62&topic=17980&start=3740#2
В нем написано, что EFI и 7 понятия несовместимые. НО. Если заменить загрузчик на 8.1, то вполне можно попробовать, но там проблема в том, что загрузчик работает после запуска сразу, а значит для его замены нужно править дистрибутив.. А это немного напряжно описывать как это сделать.. .    

Всего записей: 14007 | Зарегистр. 27-04-2013 | Отправлено: 17:48 23-08-2019 | Исправлено: dialmak, 17:49 23-08-2019
kamyshoviy



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dialmak, вечер добрый.

Цитата:
...править дистрибутив..А это немного напряжно описывать как это сделать..  
А если коротенько - списком: чё под замену в .ISO и .wim'ах (boot, install, winre)?, так сказать, для общего развития и самостоятельного творчества. Использование 10'го dism'а хватит, что бы это провернуть или ещё чё покурить предварительно?
 

Всего записей: 149 | Зарегистр. 30-12-2015 | Отправлено: 19:31 23-08-2019
dialmak



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По простому просто заменить boot.wim на boot.wim от 8.1
И заменить файлы загрузки своими
 
 
Добавлено:
kamyshoviy Впрочем перечитал свой пост выше и это не тот кампот.
Можно по разному трактовать..грубо  говоря замена boot.wim  недостаточна.
И даже замена install.wim на от 7 в дистре 8.1 недостаточна, реально требуется или смена как выше писал ПОСЛЕ или изменение самого install.wim  
Проще всего действовать постфактум. Нужно - меняем, не нужно - не трогаем.
Ибо смена Legacy\CSM  загрузчика на EFI загрузчик только ДОБАВЛЯЕТ проблем. И они решаемы, а вот другие нет. и это не зависит от типа загрузчика

Всего записей: 14007 | Зарегистр. 27-04-2013 | Отправлено: 20:11 23-08-2019 | Исправлено: dialmak, 08:35 24-08-2019
kamyshoviy



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да, замена boot.wim, не то пальто (по сути та же установка из под WinPE8-10 с помощью 78Setup).
 Пробовать делать замену .efi (bootmgfw.efi и bootmgr.efi) файлов на 8'е, к примеру, в обновлении amd64_microsoft-windows-b..ore-bootmanager-efi install для 7'ки с последующей интеграцией в install.wim, Ну и, наверное, в winre.wim каким то макаром их (.efi) засунуть, что бы загрузчик восстановить можно было. Как то так, конечно, больше спорт-интерес, если выгорит, "прикольно" будет.

Всего записей: 149 | Зарегистр. 30-12-2015 | Отправлено: 21:47 23-08-2019
dialmak



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kamyshoviy
варианты установки  есть разные
грубо говоря как я писал - проще действовать постфактум. это надежно и тупо.
ибо всех вариантов установки предусмотреть нереально..

Всего записей: 14007 | Зарегистр. 27-04-2013 | Отправлено: 22:37 23-08-2019 | Исправлено: dialmak, 22:38 23-08-2019
dialmak



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как то ради интереса игрался с темой "Запустить Win7 на компе с вкл. SecureBoot".
Принципиально это не работает. Не поможет и замена загрузчика на от 8\8.1\10, вывалится при загрузке с ошибкой (оказалось, что загрузчик от 8\8.1\10 проверяет цифровые подписи ядра  и не грузит "старенькие" подписи от MS, "Тестовый режим" тоже не помогает..).
Хм. Я пыжылся и понял, что я чего-то не понимаю. И случайно наткнулся на проект EFIGuard (Disable PatchGuard and Driver Signature Enforcement at boot time). Проверил и все сраслось, в общем практическое применение так себе, просто интересно было как победить SecureBoot на 7. Как это работает видно здесь (при этом загрузчик 7 должен быть от 8 или выше естественно)
 
В связи с этим стало интересно - может новая подпись ядра (после обновления) прокатит для этого дела и не нужно будет извращений через  EFIGuard? Хотел спросить кто в теме - какая обнова меняет winload.efi ?

Всего записей: 14007 | Зарегистр. 27-04-2013 | Отправлено: 11:39 24-08-2019 | Исправлено: dialmak, 12:33 24-08-2019
kamyshoviy



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Наверное, amd64_microsoft-windows-b..vironment-os-loader_31bf3856ad364e35_6.1.7601.24511_none_b9d315509c670e0a , bifido 76  за него упоминал. В теории, при последующей установки кумулятивных обнов, они не смогут "вышибить" более "поздний" winload.efi от 8-10..., надо проверять.
...
Если, конкретно, ни кто не маякнёт, то, по пожей, поищу где ещё в обновлении(-ях) (крайнем и может после KB3125574 какое специфическое выходило) упоминается за winload.efi.
 
То есть получается, можно "обмануть" UEFIbios (BootManager или чё там ещё) изменив Идентификатор ОС, и заставить UEFIbios "думать", что стоит 8-10'ка?..

Всего записей: 149 | Зарегистр. 30-12-2015 | Отправлено: 14:34 24-08-2019
dialmak



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kamyshoviy

Цитата:
 winload.efi от 8-10.

winload это не загручик, это модуль загрузки ядра.
он не может быть от 8-10, только для 7
я спрашивал какая обнова его меняет на 7, но новее, и возможно там будет свежая цифровая подпись (мало верю в это, но попробовать стОит..)
 

Цитата:
обмануть

не обмануть, а типа апгрейдить загрузчик  
 

Цитата:
заставить UEFIbios "думать", что стоит 8-10'ка?

UEFI без разницы что грузить, хоть 7, хоть 10, хоть линукс или андроид
а вот ефи загрузчик винды 7,8 или 10 уже имеют различия.
в первую очередь различия в поддержке SecureBoot и видео GOP, да и вообще єто разные приложения, достаточно сравнить размер  bootmgfw.efi
Впрочем, если упрощенно, то задача у bootmgfw.efi проста - загрузить winload.efi ...

Всего записей: 14007 | Зарегистр. 27-04-2013 | Отправлено: 15:20 24-08-2019 | Исправлено: dialmak, 15:30 24-08-2019
kamyshoviy



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Малясь не догоняю механизм работы обновлений (знал бы, давно попробовал), ну и терминология хромает.
В крайнем упоминание за winload.efi для х64 и х64_Embedded (sha256 от 30.07.19) выглядит вот так:
windows6.1-kb4512506-x64\amd64_microsoft-windows-b..environment-windows_31bf3856ad364e35_6.1.7601.24511_none_c7e4f248bc8acbdb\winload.efi
windows6.1-kb4512506-x64\amd64_microsoft-windows-b..vironment-os-loader_31bf3856ad364e35_6.1.7601.24511_none_b9d315509c670e0a\winload.efi
windows6.1-kb4512506-x64\amd64_microsoft-windows-e..environment-windows_31bf3856ad364e35_6.1.7601.24511_none_a538653d01b915bb\winload.efi
windows6.1-kb4512506-x64\amd64_microsoft-windows-e..vironment-os-loader_31bf3856ad364e35_6.1.7601.24511_none_9e9aea009a576b36\winload.efi

Всего записей: 149 | Зарегистр. 30-12-2015 | Отправлено: 15:48 24-08-2019 | Исправлено: kamyshoviy, 15:49 24-08-2019
dialmak



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kamyshoviy
Хм, это уже что-то, спасибо
А нельзя ли посмотреть сам winload.efi на предмет свойств сертификата?
Типа так https://i.vgy.me/g0PBYU.png

Всего записей: 14007 | Зарегистр. 27-04-2013 | Отправлено: 15:57 24-08-2019 | Исправлено: dialmak, 16:12 24-08-2019
kamyshoviy



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dialmak
Так проще будет https://cloud.mail.ru/public/2kDY/5u8gdrmPu
Маякни опосля: чё, да как.

Всего записей: 149 | Зарегистр. 30-12-2015 | Отправлено: 16:18 24-08-2019
bifido 76



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kamyshoviy
dialmak
Что-то вы уже в трех соснах плутать начали
1) Обновления для embedded и для обычной системы ничем не отличаются, кроме названия (хеш суммы msu файлов одинаковые).
2) В обновлениях есть компоненты, которые используются для обычной ОС, и компоненты которые используются для embedded. Например, компоненты в котором находятся файлы efi загрузчика для обычной ОС -  
amd64_microsoft-windows-b..ore-bootmanager-efi_31bf3856ad364e35_
а для embedded -  
amd64_microsoft-windows-e..ore-bootmanager-efi_31bf3856ad364e35_
3) Для обычной ОС есть всего три версии данного компонента, которые я и перечислил в своем сообщении. Нативная версия (изначально присутствующая в образе), версия из KB3133977, и версия из KB3125574. Все, других нет.
4) Для embedded же напротив, чуть ли не в каждом новом накопительном или обновлении безопасности, представлена новая версия данного компонента.
5) Проблема заключается как раз в том, что нативная версия загрузчика оказалась не совместима с новой версией winload.efi (компонент - amd64_microsoft-windows-b..vironment-os-loader_31bf3856ad364e35_6.1.7601.24511_none_b9d315509c670e0a) из крайних, августовских обновлений. И те, у кого не были установлены обновления KB3133977 или KB3125574 сталкивались с проблемой загрузки ОС, после установки этих самых, августовских обновлений. Вероятно, в предстоящих сентябрьских обновлениях, вновь будут представлены обновленные версии файлов для компонента, включающего winload.efi , но я сильно сомневаюсь, что проблема несовместимости с нативной версией файлов загрузчика будет исправлена (может как раз наоборот, пару новых проблем подкинут), так как полагаю, что в компании считают эту проблему уже решенной (могу и ошибаться конечно, но врядли).
6) Существует два пути решения проблемы: замена файлов загрузчика или замена файлов из компонента, к которому относится winload.efi.
7) Сама система, при невозможности загрузки, выполняет второй вариант, то есть откатывает эти файлы (winload.efi и.т.д) к предыдущей версии (из соответствующего компонента для обновлений, предшествующих августовским, при наличие таковых в хранилище WinSxS). Это срабатывает не всегда, в зависимости от множества факторов.
8) Реализовывать первый вариант можно различными способами. Если августовские обновления еще не установлены, то проще всего установить KB3133977 и проблемы просто не возникнет (способ, официально рекомендованный компанией). У тех, у кого установлен KB3125574 такой проблемы также не будет. Если же установили августовские обновления и система не загружается (второй вариант автоматически не реализовался), то поменять загрузчик вручную. Как вы понимаете, использовать можно различные варианты, можно взять файлы загрузчика от другой системы - восьмерки, десятки (то, что вы и обсуждаете), можно взять файлы из тех компонентов обновлений, которые предназначены для embedded, как это предложил Badwater, можно использовать файлы из KB3125574, что реализовал simplix в своем пакете (способ решения проблемы, который вероятно оправдан в данном случае, так как проблематично каждому владельцу Asus объяснять, что после установки KB3133977, если бы оно было включено в пакет, нужно отключить Secure Boot).
Вот как-то так

Всего записей: 2474 | Зарегистр. 08-04-2016 | Отправлено: 17:49 24-08-2019 | Исправлено: bifido 76, 18:58 24-08-2019
kamyshoviy



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

bifido 76, вечер добрый.
Это всё было внимательно прочитано, понято и опытным путём проверено, что любой bootmgfw.efi, окромя родного - ошибки не вызывает (winload.efi на предыдущий менять не пробовал,но в июле всё работало).
Идея, конечно, завиральная - "обмануть" новые и не очень UEFIbios'ы, победить SecureBoot на 7 или "апгрейдить" загрузчик, в общем, как удобней для понимания.., а почему бы и нет?  
За пресловутый Асус, simplix не писал, что проблем не будет; и я не видел ни одного сообщение, типа: "У меня вкл. SecureBoot, стоит KB3125574 и я не словил красный квадрат" (хотя, да, обычно, пишут за проблемы). За M$, соглашусь, что ни чё делать не станут (у M$ нет проблем, проблемы у Asus, а статус на рекомендованное сменили, небось, на зло, что бы не самовольничали и др. в острастку, что бы не "баловались" с поддержкой Secure Boot в UEFI на 7'ке); хотя я это проблемой не считаю - переключил и живи дальше. ... а кому то шибко нужно вкл. SecureBoot (две оси или ещё чё по безопасности).

Цитата:
3) Для обычной ОС есть всего три версии данного компонента, которые я и перечислил в своем сообщении [?]. Нативная версия (изначально присутствующая в образе), версия из KB3133977, и версия из KB3125574. Все, других нет.
У меня на руках такие:
amd64_microsoft-windows-b..ore-bootmanager-efi_31bf3856ad364e35_6.1.7601.17514_none_e5a6ee46b2ff6559
amd64_microsoft-windows-b..ore-bootmanager-efi_31bf3856ad364e35_6.1.7601.18518_none_e5aad8a6b2fbe456
amd64_microsoft-windows-b..ore-bootmanager-efi_31bf3856ad364e35_6.1.7601.22729_none_e62aa7b5cc20b68f
amd64_microsoft-windows-b..ore-bootmanager-efi_31bf3856ad364e35_6.1.7601.19146_none_e58849eeb3162a80
amd64_microsoft-windows-b..ore-bootmanager-efi_31bf3856ad364e35_6.1.7601.23346_none_e611e89fcc33c771
amd64_microsoft-windows-b..ore-bootmanager-efi_31bf3856ad364e35_6.1.7601.23403_none_e63a2957cc1608cf
, а сколько их в природе... не знай.

Всего записей: 149 | Зарегистр. 30-12-2015 | Отправлено: 22:20 24-08-2019
bifido 76



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kamyshoviy
6.1.7601.17514 нативная версия
6.1.7601.23403 из KB3125574-v4
Вот эти две версии из KB3133977:
6.1.7601.19146 - GDR ветка  
6.1.7601.23346 - LDR ветка
в системе, как правило, используется GDR ветка, поэтому версии для LDR ветки я приводить не стал.
Вот эти также явно относятся к одному обновлению -  
6.1.7601.18518 - GDR ветка  
6.1.7601.22729 - LDR ветка
Однако к какому, я точно не могу сказать. Могу только предположить, что вероятно к KB3125574, но предыдущей версии (сейчас KB3125574-v4). У меня ее нет, если эти компоненты у вас есть в какой-то системе, то вы можете перейти к ветке реестра -  
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Component Based Servicing\ComponentDetect\amd64_microsoft-windows-b..ore-bootmanager-efi_31bf3856ad364e35_0.0.0.0_none_07797a089ce78884
и там посмотреть к какому обновлению относятся эти версии, было бы любопытно подтвердится мое предположение или нет.
 
Добавлено:
Мое предположение было не верным
6.1.7601.18518 - GDR ветка  
6.1.7601.22729 - LDR ветка
эти две версии относятся к обновлению KB2920188-v7. Это хотфикс, с официального источника уже не доступен, но можно скачать здесь. Версия ниже чем в KB3133977, возможно не имеет проблем на платах Asus, но проверить не на чем. Плюс нужно проверить будет ли работать система если установлен данный хотфикс, после установки августовских обновлений.
 
Добавлено:
PS. Проверил, загрузчик из KB2920188-v7 приводит к той же ошибке, что и нативная версия 6.1.7601.17514 Так что, использование данного обновления в качестве решения, к сожалению, отпадает. Вероятно, все что ниже KB3133977 не подходит.
 
dialmak
Цитата:
В связи с этим стало интересно - может новая подпись ядра (после обновления) прокатит для этого дела и не нужно будет извращений через  EFIGuard? Хотел спросить кто в теме - какая обнова меняет winload.efi ?  
Ну, раз проблема на августовских, то может как раз их и попробовать в такой комбинации (загрузчик от восьмерки + включенный Secure Boot) - соответственно или обновление безопасности KB4512486, или накопительный KB4512506 (только перед их установкой, нужно установить новый стек kb4490628 и kb4474419-v2 для поддержки возможности установки обновлений, подписанных только с sha2).

Всего записей: 2474 | Зарегистр. 08-04-2016 | Отправлено: 00:15 25-08-2019 | Исправлено: bifido 76, 01:58 25-08-2019
dialmak



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bifido 76
kamyshoviy  
спасибо, попробую на днях
вероятность, что это поможет (типа 7 загрузится с вкл. Secure Boot без патча EFIGuard) думаю нулевая
 

Всего записей: 14007 | Зарегистр. 27-04-2013 | Отправлено: 02:25 25-08-2019 | Исправлено: dialmak, 02:32 25-08-2019
AlexanderF

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кстати, добавлю 5 копеек касательно плат Асус. Опцию Secure boot можно не выключать, а зайти в "Key management" и выбрать сброс PK Keys. На большинстве настольных плат этот раздел присутствует, если же нету (или проблема на ноуте), тогда можно выбрать режим "Other OS", в котором режим Key Management просто исчезает/недоступен.

Всего записей: 523 | Зарегистр. 17-12-2003 | Отправлено: 14:32 26-08-2019
dialmak



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexanderF У разных прошивок разные приколы.
К примеру на некоторых матерях вкл. CSM не полностью отключает Secure Boot, требуется вручную выбрать его отключение дополнительно. Что конечно странно ибо вкл. CSM должно отключать Secure Boot автоматом.  
Что касается сброс PK Keys, то это можно понимать по-разному. Есть 4 режима Secure Boot - Setup Mode, Audit Mode, Deployed Mode и User Mode. Перевод в Setup Mode переключит Secure Boot в режим настройки и он конечно перестанет работать. Если же в Setup Mode сделать сброс по-умолчанию PK Keys, то опять вкл. User Mode и опять вкл. Secure Boot. Перевод в режим Setup Mode и сброс ключей как правило 2 пункта в меню, но может быть и один.

Цитата:
 выбрать режим "Other OS"

Это и есть откл. Secure Boot

Всего записей: 14007 | Зарегистр. 27-04-2013 | Отправлено: 17:39 26-08-2019 | Исправлено: dialmak, 17:45 26-08-2019
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Обновления для Microsoft Windows 7 / Server 2008 R2
KLASS (11-03-2020 08:29): Продолжение в Обновления для Microsoft Windows 7 / Server 2008 R2 (Часть 8)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru