EFI system partition (Русский)

Системный раздел EFI (также называемый ESP или EFISYS) представляет собой физический раздел в формате FAT32 (в основной таблице разделов диска, а не под LVM или программным RAID и т.д.), откуда прошивка UEFI запускает загрузчик и приложение UEFI.

Состояние перевода: На этой странице представлен перевод статьи EFI system partition. Дата последней синхронизации: 4 февраля 2022. Вы можете помочь синхронизировать перевод, если в английской версии произошли изменения.

Это независимый от ОС раздел, который служит местом хранения загрузочных устройств EFI и приложений, которые будут запускаться с помощью прошивки EFI. Это необходимо для загрузки UEFI.

Проверка существования раздела

Если вы устанавливаете Arch Linux на компьютер с поддержкой UEFI и предустановленной ОС, например, Windows 10, то вполне вероятно, что у вас уже есть системный раздел EFI.

Чтобы посмотреть схему разделов диска и системный раздел, запустите fdisk от имени root, указав диск, с которого вы хотите загрузиться:

# fdisk -l /dev/sdx

Эта команда выведет:

  • Таблицу разделов диска: GPT будет обозначен как Тип метки диска: gpt, а MBR — как Тип метки диска: dos.
  • Список разделов на диске: поищите в списке системный раздел EFI, он обычно имеет размер не менее 100 МиБ и тип EFI System или EFI (FAT-12/16/32). Чтобы убедиться, что это ESP, смонтируйте его и проверьте, содержит ли он каталог с именем EFI; если да, то это точно ESP.
Совет: Чтобы узнать, является ли файловая система FAT12, FAT16 или FAT32, смотрите FAT (Русский)#Определение типа FAT.

Если вы нашли существующий системный раздел EFI, просто переходите к разделу #Монтирование раздела. Если раздел не нашёлся, его нужно создать: #Создание раздела.

Создание раздела

В следующих двух разделах показано, как создать системный раздел EFI (ESP).

Размер раздела должен давать достаточно места для хранения загрузчиков и других файлов, необходимых для загрузки.

Для предотвращения проблем совместимости с другими операционными системами рекомендуется делать его не менее 300 МиБ. Для ранних и/или несовершенных реализаций UEFI может потребоваться размер не менее 512 МиБ. Если ни одна из этих проблем не актуальна, размер раздела может составлять всего 2 МиБ, хотя тогда в него не поместится ничего кроме загрузчика.

Разметка дисков GPT

Системный раздел EFI в таблице разделов GUID идентифицируется с помощью GUID типа раздела .

Выберите один из следующих способов создания ESP для диска GPT с разделами:

  • fdisk: Создайте раздел с типом раздела EFI System.
  • gdisk: Создайте раздел с типом раздела .
  • GNU Parted: Создайте раздел fat32 и в Parted установите/активируйте флаг esp.

После создания раздел нужно отформатировать; переходите к разделу #Форматирование раздела.

Разметка дисков MBR

Системный раздел EFI в главной загрузочной записи идентифицируется с помощью partition ID .

Выберите один из следующих способов создания ESP для диска MBR с разделами:

  • fdisk: Создайте первичный раздел с типом раздела (EFI (FAT-12/16/32).
  • GNU Parted: Создайте первичный раздел fat32 и в Parted установите/активируйте флаг esp.

После создания раздел нужно отформатировать; переходите к разделу #Форматирование раздела.

Форматирование раздела

Спецификация UEFI предусматривает поддержку файловых систем FAT12, FAT16 и FAT32 (UEFI specification version 2.9, section 13.3.1.1), но производители могут по желанию добавить поддержку дополнительных файловых систем; например, прошивки компьютеров Apple Mac поддерживают файловую систему HFS+.

Для предотвращения возможных проблем с другими операционными системами и поскольку в спецификации UEFI говорится, что UEFI "включает использование FAT32 для системного раздела и FAT12 или FAT16 для съемных носителей", рекомендуется использовать FAT32. Используйте утилиту из пакета :

# mkfs.fat -F32 /dev/sdxY

Если вы получили сообщение , уменьшите размер кластера с помощью команды или ; иначе раздел может быть нечитаемым UEFI. Поддерживаемые размеры кластера можно посмотреть в .

Для разделов размером менее 32 МиБ использовать FAT32 не получится. В этом случае отформатируйте его в FAT16 или даже FAT12. Например, ESP размером 2 МиБ будет поддерживать только FAT12:

# mkfs.fat -F 12 /dev/sdxY

Монтирование раздела

Ядра, файлы initramfs и, в большинстве случаев, микрокод процессора должны быть доступны загрузчику или самому UEFI для успешной загрузки системы. Таким образом, если вы хотите сохранить простоту установки, выбор загрузчика ограничивает варианты выбора точки монтирования для системного раздела EFI.

Типичные точки монтирования

Самыми простыми вариантами системного раздела EFI являются:

  • Монтирование ESP в и использование такого загрузчика, который способен прочитать файл ядра и initramfs откуда-то ещё (обычно из ). Информацию о требованиях и возможностях загрузчиков можно почитать в статье Процесс загрузки Arch#Загрузчик.
  • Монтирование ESP в . Это предпочтительный метод при загрузке EFISTUB ядра напрямую из UEFI или загрузке через менеджер загрузки вроде systemd-boot.
  • Монтирование ESP в и дополнительно монтирование "Extended Boot Loader Partition" (XBOOTLDR) в . Это может быть полезно, когда ранее созданный ESP слишком мал для размещения нескольких загрузчиков и/или ядер, но увеличить размер ESP проблематично (например, при установке Linux после Windows для двойной загрузки). Этот метод поддерживает как минимум systemd-boot.
Совет:
  • Монтирование в /efi является заменой для ранее распространённой (и до сих пор используемой в некоторых дистрибутивах) точки монтирования /boot/efi.
  • Каталог /efi изначально отсутствует; его нужно предварительно создать командой mkdir(1).

Альтернативные точки монтирования

Если вы не используете #Типичные точки монтирования, вам нужно скопировать файлы загрузки в ESP (далее обозначается как esp).

# mkdir -p esp/EFI/arch
# cp -a /boot/vmlinuz-linux esp/EFI/arch/
# cp -a /boot/initramfs-linux.img esp/EFI/arch/
# cp -a /boot/initramfs-linux-fallback.img esp/EFI/arch/

Кроме того, вам нужно будет поддерживать файлы на ESP в актуальном состоянии при последующих обновлениях ядра. Несоблюдение этого требования может привести к незагружаемой системе. В следующих разделах обсуждаются несколько механизмов для автоматизации этого процесса.

Использование bind монтирования

Вместо того, чтобы устанавливать ESP на , вы можете подключить каталог ESP к с помощью bind монтирования (смотрите ). Это позволяет pacman обновлять ядро напрямую, сохраняя при этом организацию ESP по своему вкусу.

Как описано в начале раздела, скопируйте все загрузочные файлы в каталог вашего ESP, но смонтируйте ESP вне . Затем привяжите смонтированный раздел к каталогу:

# mount --bind esp/EFI/arch/ /boot

После проверки успеха отредактируйте свой Fstab, чтобы изменения были постоянными:

Использование systemd

Systemd поддерживает задачи, запускаемые по событию. В данном конкретном случае возможность обнаружения изменения пути используется для синхронизации файлов ядра EFISTUB и initramfs, когда они обновляются в . Файл, который проверяется на изменения, это , так как это последний файл, который собирает mkinitcpio, что позволяет убедиться, что все нужные файлы были собраны перед началом копирования. Файлы path и service, которые должны быть созданы, следующие:

/etc/systemd/system/efistub-update.service
[Unit]
Description=Copy EFISTUB Kernel to EFI system partition

[Service]
Type=oneshot
ExecStart=/usr/bin/cp -af /boot/vmlinuz-linux ''esp''/EFI/arch/
ExecStart=/usr/bin/cp -af /boot/initramfs-linux.img ''esp''/EFI/arch/
ExecStart=/usr/bin/cp -af /boot/initramfs-linux-fallback.img ''esp''/EFI/arch/

Затем запустите и включите efistub-update.path.

Использование событий файловой системы

События файловой системы можно использовать для запуска скрипта, синхронизирующего ядро EFISTUB после обновления ядра. Ниже приведён пример с использованием incron.

Включите службу .

Использование хука mkinitcpio

Mkinitcpio может генерировать хук, для работы которого не нужен демон системного уровня. Он порождает фоновый процесс, который ожидает генерации , и перед копированием файлов.

Добавьте в список хуков в .

/etc/initcpio/install/efistub-update
#!/usr/bin/env bash
build() {
	/usr/local/bin/efistub-copy $ &
}

help() {
	cat <<HELPEOF
This hook waits for mkinitcpio to finish and copies the finished ramdisk and kernel to the ESP
HELPEOF
}

Использование предустановки mkinitcpio

Поскольку предустановки в поддерживают shell-скрипты, ядро и initramfs могут быть скопированы простым редактированием предустановок.

Замена хука mkinitcpio

Измените файл /etc/mkinitcpio.d/linux.preset:

Для тестирования выполните:

# rm /boot/initramfs-linux-fallback.img /boot/initramfs-linux.img
# mkinitcpio -p linux

Использование хука pacman

Последний вариант полагается на хуки pacman, которые запускаются в конце транзакции.

Первый файл — это хук, который отслеживает соответствующие файлы, и запускается, если они были изменены в прошедшей транзакции.

Второй файл — собственно копирующий скрипт. Создайте его и сделайте исполняемым:

Решение проблем

ESP в программном RAID1

Можно сделать ESP частью массива RAID1, но при этом возникает риск повреждения данных, и при создании ESP необходимо принять дополнительные меры. Смотрите , и UEFI booting and RAID1 для подробностей.

Ключевым моментом является использование параметра , чтобы сохранить метаданные RAID в конце раздела, иначе прошивка не сможет получить к ним доступ:

# mdadm --create --verbose --level=1 --metadata=1.0 --raid-devices=2 /dev/md/ESP /dev/sdaX /dev/sdbY

Прошивка не видит каталог EFI

Если вы задаёте файловой системе FAT имя тома (то есть метку файловой системы), убедитесь, что оно не совпадает с именем EFI. Это может вызвать ошибку в некоторых прошивках (из-за совпадения имени тома с именем каталога EFI), которая заставит прошивку вести себя так, как будто каталог EFI не существует.

Смотрите также

gollark: I *used* to have a command computer, but alas.
gollark: I don't think I have much like that in storage. I'd have to check.
gollark: Sure, it's just "trivial depth first search" and "why would you even want that", but it works, and it takes mere *seconds* to solve a 100-cell maze.
gollark: SMT solvers are fun. I abused Z3 to solve mazes one time.
gollark: Maybe I should have remote access to that. Oh well.
This article is issued from Archlinux. The text is licensed under Creative Commons - Attribution - Sharealike. Additional terms may apply for the media files.