주의: Windows 20H2용 UUPDump를 사용하면 보안 부팅이 잠길 수 있습니다.
ISO 이미지를 생성하는 타사 서비스를 사용하면 장치가 손상될 수 있다는 사실을 알게 되었습니다. 보안 부팅이 활성화된 일부 컴퓨터의 경우 타사 서비스에서 생성한 ISO 이미지를 사용하여 이전 Windows 버전에서 업그레이드하기 위한 UUPDump.nl이 UEFI 펌웨어를 손상시키고 잠급니다. 이를 복구하려면 사용자의 고급 기술이 필요합니다.
문제를 발견하고 다음에서 추가 조사했습니다. @imbushuo. 그는 UUPDump.nl ISO를 사용한 후 장치가 보고를 시작할 수 있음을 알아냈습니다. 서명되지 않은 보안 부팅 정책 오류.
광고
영향을 받는 장치는 데스크탑으로 알려져 있습니다. 업그레이드가 중단된 동안 새로 설치하는 것이 안전한 것으로 보입니다.
UUPDump 서비스로 컴파일된 ISO의 버그로 인해 플랫폼이 다음으로 설정됩니다. 서피스 허브
.
변수 NV+BS '77FA9ABD-0359-4D32-BD60-28F4E78F784B: SecureBootPlatformID' DataSize = 0x16
00000000: 57 00 69 00 6E 00 64 00-6F 00 77 00 73 00 20 00 *W.i.n.d.o.w.s. .*
00000010: 48 00 75 00 62 00 *허브*
이러한 ISO 이미지로 장치를 업그레이드하려고 시도했지만 현재 문제가 있는 경우 작성자가 제공하는 빠른 수정 사항이 있습니다.
dmpstore -d SkuSiPolicyVersion -guid 77FA9ABD-0359-4D32-BD60-28F4E78F784B
dmpstore -d SkuSiPolicyUpdateSigners -guid 77FA9ABD-0359-4D32-BD60-28F4E78F784B
dmpstore -d SecureBootAntiRollbackVersion -guid 77FA9ABD-0359-4D32-BD60-28F4E78F784B
dmpstore -d CurrentPolicy -guid 77FA9ABD-0359-4D32-BD60-28F4E78F784B
dmpstore -d Kernel_DriverSiStatus -guid 77FA9ABD-0359-4D32-BD60-28F4E78F784B
dmpstore -d Kernel_ATPSiStatus -guid 77FA9ABD-0359-4D32-BD60-28F4E78F784B
dmpstore -d Kernel_WinSiStatus -guid 77FA9ABD-0359-4D32-BD60-28F4E78F784B
dmpstore -d Kernel_SkuSiStatus -guid 77FA9ABD-0359-4D32-BD60-28F4E78F784B
dmpstore -d Kernel_SiStatus -guid 77FA9ABD-0359-4D32-BD60-28F4E78F784B
dmpstore -d VsmLocalKey2 -guid 77FA9ABD-0359-4D32-BD60-28F4E78F784B
dmpstore -d 해지 목록 -guid 77FA9ABD-0359-4D32-BD60-28F4E78F784B
dmpstore -d BootDebugPolicyApplied -guid 77FA9ABD-0359-4D32-BD60-28F4E78F784B
dmpstore -d CurrentActivePolicy -guid 77FA9ABD-0359-4D32-BD60-28F4E78F784B
dmpstore -d BootingDeviceTypeInfo -guid 77FA9ABD-0359-4D32-BD60-28F4E78F784B
dmpstore -d WindowsBootChainSvn -guid 77FA9ABD-0359-4D32-BD60-28F4E78F784B
dmpstore -d SecureBootPlatformID -guid 77FA9ABD-0359-4D32-BD60-28F4E78F784B
dmpstore -d UnlockID -guid EAEC226F-C9A3-477A-A826-DDC716CDC0E3
dmpstore -d UnlockIDCopy -guid EAEC226F-C9A3-477A-A826-DDC716CDC0E3그런 다음 TPM을 재설정하고 WinSiPolicy.p7b를 데스크탑 19041로 교체합니다.
참고: UEFI 셸에서 위의 명령을 실행합니다. dmpstore -d
NVRAM 변수를 제거하는 내장 명령입니다.
저자는 UUPDump가 CompDB를 따르지 않지만 다음과 같은 파일에 문제가 있을 수 있다고 말합니다. Microsoft도 채널을 통해 배송하므로 서비스와 회사 모두 이 문제에 대해 유죄가 될 수 있습니다. 사례.
공식 ISO 이미지를 사용하면 이러한 문제를 피할 수 있습니다. 운 좋게도 이미 다운로드할 수 있습니다.
Windows 10 버전 20H2 ISO 이미지 다운로드
덕분에 로마 인 팁을 줘서.