我们检测到你可能使用了 AdBlock 或 Adblock Plus,它的部分策略可能会影响到正常功能的使用(如关注)。
你可以设定特殊规则或将知乎加入白名单,以便我们更好地提供服务。 (为什么?
科普贴:BIOS和UEFI的启动项

科普贴:BIOS和UEFI的启动项

先插一句话,现在很多人用UEFI BIOS这个称呼。这里为了区分:

  • BIOS一律指传统BIOS,
  • UEFI BIOS一律称呼为UEFI。
  • UEFI下的BIOS设置,一律称为UEFI设置。

写这篇的原因

想直接看干货的跳过这节吧。

一直就想写这个,因为自己折腾Hackintosh。
最初BootThink,后来Chameleon,现在Clover。
每次接触新玩意,都要纠结好久的“安装”问题:

  • 我这个磁盘默认BootThink启动,我想重装Windows,会覆盖引导,怎么办。
  • BootThink要求启动分区是NTFS,这是什么鬼要求?想换个Kext还得重启回Windows?
  • 这个Chameleon太老了,我想换新版本,直接替换ISO么?
  • 听说了个叫XPCBoot的东西,那是什么玩意?教程怎么只给了一个装Duet的工具?Efildr20这个文件在哪下载?
  • 这个什么iBoot,听说用这个的Hackintosh能打开BootCamp助理?但我怎么启动到了一个类似于BIOS设置的地方?
  • 我这个老华硕装了Clover怎么启动不了?黑屏卡在那?屏幕只有一个6?
  • 哇,这个老电脑平均一万次才能进Clover一次,怎么启动个Clover就要二十分钟?
  • 新电脑支持了UEFI,终于能用Clover了!这个神马MBR、GPT是怎么回事?
  • 教程里把Clover引导做在了U盘上,我怎么能摆脱优盘开机?
  • ………………

直到我搞懂了Clover,直到我搞懂了UEFI,突然觉得:“哇!懂了原理之后,这些玩意一点都不难啊!”

嗯。上面是根因。
诱因是前几天有人问了我上面的加粗的那个问题。

其实这篇文章,也适合以下用户:

  • 重装Windows,提示我什么MBR、GPT,不让装?
  • 我想装个Linux,但我希望默认还是Windows。
  • 我想重装Windows,可是我开机不再默认Grub,怎么回Linux?
  • “Windows无法定位现有分区,也无法。。。。。”
  • 我电脑好几个磁盘,我把Windows装到了磁盘2上,怎么开机我在UEFI里选磁盘二开不开?
  • 装Windows时候听说有个什么操作能装在VHD上?
  • 那个什么EFI分区是干嘛的?
  • UEFI的启动U盘为啥非得FAT32?
  • 不需要第三方工具就能做UEFI下的Windows安装盘?
  • 以前我一直装Ghost版的Windows,UEFI之后真的没法Ghost了么?
  • 我电脑是UEFI的,想装Linux,但我手头没优盘,听说也能搞定?

标题说是科普,可是我可能会习惯性的啰嗦技术细节。我尽量科普吧。

先说传统BIOS吧

一句话概括:BIOS只认识设备,不认识分区、不认识文件。

BIOS启动的时候,按照CMOS设置里的顺序,挨个存储设备看:(此处不讨论PXE和光盘)
这个存储设备的前512字节是不是以0x55 0xAA结尾?
 不是,那就跳过。找下一个设备。
 是的话,嗯,这个磁盘可以启动,加载这512字节里的代码,然后执行。
执行之后,后面的事,几乎就跟BIOS没啥关系了。

就是这样。

至于后面启动什么系统,取决于这512字节里存了谁家的代码。这个代码是各家的系统安装程序写进去的,目的是启动自家系统。

  • 比如你装(或者重装)了Windows,这里面就变成了Windows的启动代码。
  • 比如你装(或者重装)了Linux,这里面就会变成Grub的启动代码。

顺便这512字节包含了MBR分区表的信息。但是有人可能注意到,上面半句没提“系统装在哪个分区上了”,硬盘有几个分区。

其实BIOS并不认识分区表。哪怕磁盘上没有分区表,没分过区,只要前512字节有0x55 0xAA的结尾,有合适的引导代码,也是能启动的。

然后说UEFI

(此处只讨论民用64位架构下的UEFI。)

一句话概括,UEFI认识设备,还认识设备ROM,还认识分区表、认识文件系统以及文件。

UEFI启动的时候,经过一系列初始化(SEC、CAR、DXE什么的,SEC、CAR你们不需要懂。下一节里会说DXE阶段是干嘛的)
然后按照设置里的顺序,找启动项。启动项分两种,设备启动项和文件启动项:
  ·文件启动项,大约记录的是某个磁盘的某个分区的某个路径下的某个文件。对于文件启动项,固件会直接加载这个EFI文件,并执行。类似于DOS下你敲了个win.com就执行了Windows 3.2/95/98的启动。文件不存在则失败。
  ·设备启动项,大约记录的就是“某个U盘”、“某个硬盘”。(此处只讨论U盘、硬盘)对于设备启动项,UEFI标准规定了默认的路径“\EFI\Boot\bootX64.efi”。UEFI会加载磁盘上的这个文件。文件不存在则失败。

就是这样。

至于这个EFI文件会干嘛,主板是不管的。
但是随着Windows8.x,以及UEFI标准2.x,推出了一个叫做SecureBoot的功能。开了SecureBoot之后,主板会验证即将加载的efi文件的签名,如果开发者不是受信任的开发者,就会拒绝加载。
比如CloverX64.efi就好像没有签名。

UEFI的DXE与磁盘上的文件

一个磁盘分区,要格式化之后,才能往里存文件,格式化的时候,又能选择不同的文件系统。
比如Win10可以选FAT32、NTFS、exFAT、ReFS几种,Linux可以选ext2、ext3、ext4、FAT32等,macOS可以选FAT32、HFS+、APFS、exFAT几种。

其实每个操作系统,都会有文件系统驱动,然后才能读取某种文件系统。
比如Windows带了上述四种文件系统等驱动,Linux带了FAT32、ext等文件系统等驱动,macOS带了上述四种驱动以及NTFS等只读驱动。
设备也是一样的。
原版的WinXP只带了IDE驱动,没有SATA驱动;原版Win7只带了IDE和SATA驱动,没带NVMe驱动;Win8/Win10则带了IDE/SATA和NVMe三种驱动;macOS10.12带了SATA驱动以及苹果专用NVMe磁盘的驱动;macOS10.13带了SATA和标准NVMe驱动。

UEFI作为一个模糊了固件和操作系统界限的东西,作为一个设计之初就考虑到了扩展性的东西,它也是有驱动程序的。启动过程中的DXE阶段,全称叫Driver eXecution Environment,就是加载驱动用的。

首先各种PCI-E的设备,比如显卡,比如PCI-E的NVMe固态硬盘,都有固件。
其中支持UEFI的设备,比如10系列的Nvidia显卡,固件里就会有对应的UEFI的驱动。

题外话:浦科特的NVMe固态硬盘,UEFI版固件是没有那个丑丑丑的Logo的哦。那个丑丑丑丑的Logo是浦科特的BIOS版(Legacy版)固件。它被加载是因为主板默认为了兼容性,“StorageOptionROM”选项默认是Legacy的。改成UEFI,就见不到那个丑丑丑丑丑的浦科特Logo页了。

UEFI启动后,进入了DXE阶段,就开始加载设备驱动,然后UEFI就会有设备列表了。
对于其中的磁盘,UEFI会加载对应的驱动解析其中的分区表(GPT和MBR)。然后UEFI就会有所有分区的列表了。然后UEFI就会用内置的文件系统驱动,解析每个分区。然后UEFI就会认识分区里的文件了。比如“\EFI\Boot\bootX64.efi”。

作为UEFI标准里,钦定的文件系统,FAT32.efi是每个主板都会带的。所有UEFI的主板都认识FAT32分区。这就是UEFI的Windows安装盘为啥非得是FAT32的。
除此之外,苹果的主板还会支持hfs分区。如果某天Linus Torvalds推出了主板,我猜这主板一定会带EXT4.efi,哈哈哈哈哈。

如同Windows可以安装驱动一样,UEFI也能在后期加载驱动。
比如CloverX64.efi启动之后,会加载\EFI\Clover\drivers64UEFI下的所有驱动。包括VboxHFS.efi等各种efi。网上你也能搜到NTFS.efi。
再比如,UEFIShell下,你可以手动执行命令加载驱动。

题外话:一个没收钱的“广告”,我真的好喜欢Paragon这个公司啊。推出了NTFS for Mac、HFS for Windows、ExtFS for……等一套文件系统驱动啊,我买了好几份。后来看到这公司还推出了UEFI版的文件系统驱动合集,好想搞一套,但可惜这玩意只卖给主板厂商。

再插句嘴,Apple随着macOS10.13推出了APFS,很良心的放出了apfs.efi,广大Hackintosh用户的福音啊,把这玩意放进Clover里就能识别APFS分区里的HighSierra了!

说说EFI系统分区

UEFI规范里,在GPT分区表的基础上,规定了一个EFI系统分区(EFI System Partition,ESP),ESP要格式化成FAT32,EFI启动文件要放在“\EFI\<厂商>”文件夹下面。

比如Windows的UEFI启动文件,都在“\EFI\Microsoft”下面。
比如Clover的东西,全都放在“\EFI\Clover”下面。

但是Apple比较特殊,它的主板直接去HFS/APFS分区找启动文件。然而即便如此,Mac的ESP里还是会有一堆Apple的文件。

Macbook上的ESP分区里的“\EFI\Apple”文件夹

说正事,上面“写这篇文章的原因”里加粗的那个问题。

根据UEFI标准里说的,你可以把优盘里的“\EFI\Clover”文件夹,拷贝到硬盘里的ESP对应的路径下。然后把“\EFI\Clover\CloverX64.efi”添加为UEFI的文件启动项就行了。

Windows的BCD命令,其实也可以添加UEFI启动项,然而我没搞懂怎么弄。我更喜欢用EasyUEFI来搞这些操作。但是免费版的EasyUEFI不支持企业版Windows哦~某些Win10用户要被拒之门外了。

这一节的最后,再说说“\EFI\Boot”这个文件夹。这个文件夹,放谁家的程序都行。无论是“\EFI\Microsoft\Boot\Bootmgfw.efi”,还是“\EFI\Clover\CloverX64.efi”,只要放到“\EFI\Boot”下并且改名“bootX64.efi”,就能在没添加文件启动项的情况下,默认加载对应的系统。

举个例子:一个U盘,你想做成Windows安装盘+Hackintosh安装盘,该怎么做?

  • 你划分俩分区,第一个分区格式化成FAT32,第二个分区HFS+。
  • 苹果系统下把第二个分区做成安装盘。苹果启动盘做好了。
  • 把Windows的ISO镜像里的文件拷贝到第一个分区。Windows安装盘做好了。
  • 然后Clover拷贝到第一个分区的“\EFI\Clover”文件夹下。Clover的东西也做好了。
  • 最后,怎么让这个U盘插到任何电脑上都默认启动Clover呢?答案是,把“\EFI\Boot”下的“bootX64.efi”换成Clover的就可以了。那个文件夹放谁家的efi文件,都要改名“bootX64.efi”哦。

嗯,这一节就写到这吧。

Windows 8/8.1/10在UEFI和BIOS下,各种启动文件的顺序

BIOS下:

MBR->PBR->bootmgr->WinLoad.exe

按照前文说的,BIOS加载某个磁盘MBR的启动代码,这里特指Windows的引导代码,这段代码会查找活动分区(BIOS不认识活动分区,但这段代码认识活动分区)的位置,加载并执行活动分区的PBR(另一段引导程序)。
Windows的PBR认识FAT32和NTFS两种分区,找到分区根目录的bootmgr文件,加载、执行bootmgr。
bootmgr没了MBR和PBR的大小限制,可以做更多的事。它会加载并分析BCD启动项存储。而且bootmgr可以跨越磁盘读取文件了。所以无论你有几个磁盘,你在多少块磁盘上装了Windows,一个电脑只需要一个bootmgr就行了。bootmgr会去加载某磁盘某NTFS分区的“\Windows\System32\WinLoad.exe”,后面启动Windows的事就由WinLoad.exe来完成了。

重点来了,为什么图中有两组虚线?
因为“启动磁盘”和“装系统的磁盘”可以是同一个磁盘,也可以不是同一个。“启动分区”和“系统分区”可以是不同磁盘的不同分区,也可以是相同磁盘的不同分区,也可以是同一个分区。

这就解释了,为什么,有的时候,Windows装在磁盘2上,却要在BIOS里选磁盘0启动了。
因为bootmgr可能在磁盘0上。

UEFI下:

UEFI固件->bootmgfw.efi->WinLoad.efi

根据前文说的,UEFI启动项分为文件启动项和设备启动项。

通常情况:主板UEFI初始化,然后找到了默认启动项“Windows Boot Manager”。里面写了bootmgfw.efi的位置。固件加载bootmgfw.efi。bootmgfw.efi根据BCD启动项存储,找到装Windows的磁盘的具体分区,加载其中的WinLoad.efi。由WinLoad.efi完成剩下的启动工作。

其中的虚线,根上面的一样,意思是,Windows启动盘和EFI启动盘,可以是一个硬盘,也可以是不同的硬盘。所以对于UEFI来说,启动盘是bootmgfw.efi所在的那个盘。


回答一下上面列出的几个问题

  • 以前我一直装Ghost版的Windows,UEFI之后真的没法Ghost了么?

先说一句,真不推荐用网上的Ghost版Windows安装盘来装系统了。微软公开放出了官方的原版Win10下载链接,而且还有启动盘制作程序。链接在这:下载 Windows 10。写这个的原因,是因为,有时候,自己做的Ghost备份,还是挺好用的。

并不是不能Ghost了。但是传统的Ghost盘,都是只Clone了C盘,没有考虑到“UEFI下,启动盘是ESP分区,跟Windows不是同一个分区”的事。

其次,Ghost备份,并不能备份分区的GUID。还原之后,ESP分区里的BCD中记录的Windows在“某某GUID的分区上”,就可能找不到对应的GUID了。这时候,需要用bcdedit命令,或者BCDBoot命令,修改BCD存储。鉴于目前的Ghost盘,很少基于DOS了,如果是基于WinPE的,bcdedit命令和bcdboot命令都是已经内置了的。只要制作者在批处理文件里,在Ghost之后,调用bcdedit命令改一下bcd配置就行了。

而且,即使没Ghost备份ESP分区,你依然可以用bcdboot命令来生成ESP分区的内容。同样,在WinPE下,批处理文件里,Ghost还原之后,使用BCDBoot命令生成启动文件就行了。

总结一下,Ghost还原Windows分区之后,调用BCDBoot配置启动项即可。

再说一句,真不推荐用网上的Ghost版Windows安装盘来装系统了。微软公开放出了官方的原版Win10下载链接,而且还有启动盘制作程序。链接在这:下载 Windows 10。写这个的原因,是因为,有时候,自己做的Ghost备份,还是挺好用的。

  • “Windows无法定位现有分区,也无法。。。。。”

这种报错信息,如果是在UEFI模式下,一般是因为,你有多块硬盘,而且超过一块硬盘上,有ESP分区。只要把不想用的ESP分区删掉,或者拔掉对应的硬盘,保证装Windows的时候,只有一个硬盘上有ESP分区,即可。

如果实在做不到,考虑用DISM.exe安装Windows吧。Win7的DISM.exe真的太弱了。尽量用Win10安装盘或者Win10PE里的DISM.exe。

  • 不需要第三方工具就能做UEFI下的Windows安装盘?

确实啊,根据上文说的,U盘,格式化成FAT32,然后把Windows安装盘的ISO里面的东西拷贝到U盘就行了。(适用于Win8/8.1/10以及WinServer2012/2012R2/2016。WinVista x64/Win7x64以及WinServer2008x64/2008R2需要额外操作,WinVista x86/Win7x86/WinServer2008x86不支持UEFI)

打开这个Windows安装盘,这个ISO(截图的版本较老,自行忽略)
打开之后,是这四个文件夹、四个文件,拷贝到优盘。
  • 我电脑是UEFI的,想装Linux,但我手头没优盘,听说也能搞定?

对啊对啊,搞个FAT32的分区,把Linux安装盘的iso镜像里面的文件拷贝进去,然后在Windows下,用工具给那个分区的BOOTx64.efi,添加为UEFI文件启动项,开机时候选那个启动项,就能启动到Linux安装盘了。下面示意图是Ubuntu的。记得查看一下你的Linux支不支持SecureBoot哦!如果你要装的Linux不支持SecureBoot,记得关掉主板的SecureBoot设置哦。

Ubuntu安装盘ISO镜像内的UEFI启动文件。
  • 我想装个Linux,但我希望默认还是Windows。
  • 我想重装Windows,可是我开机不再默认Grub,怎么回Linux?

如果是UEFI模式,那就跟之前一样,改启动项顺序就行了。

如果是传统BIOS的,要么用bootsect.exe把MBR改成Windows的。要么用工具把MBR刷成Grub的。也可以考虑Linux下用dd命令备份MBR的前446字节,到时候再还原回去。

  • 重装Windows,提示我什么MBR、GPT,不让装?

这个就是Windows安装程序的限制了。BIOS模式下的Windows只允许被装在MBR分区表下面。UEFI模式下的Windows只允许被装在GPT分区下。但事实上,MBR分区表,也能启动UEFI模式下的Windows。

嗯,就说到这吧。

编辑于 2018-02-12
「真诚赞赏,手留余香」

2 人已赞赏

赞赏用户赞赏用户

文章被以下专栏收录

32 条评论

  • 王琚琦2 年前
    有点复杂
  • 阿达2 年前

    win 7 32位是否不支持uefi启动? Ghost恢复之后, BCDBOOT如何生成ESP分区? 是否需要提前留一个空白分区给ESP?

  • 木头龙回复阿达2 年前

    1、win7 32不支持uefi

    2、严格来说,ESP分区不能靠BCDBOOT创建,还是要用分区工具创建、分配盘符并且格式化为FAT32,所以也不存在留出空白分区的说法。创建ESP之后,运行bcdboot d:\windows /s x: /f uefi,其中d:\windows是windows的路径,x:而是ESP分区的盘符。

  • 阿达回复木头龙2 年前

    谢谢~

  • BIOS模式下的任何操作系统只能安装在MBR硬盘中(除非使用DUET),因为纯BIOS不能识别GPT分区表(通过DUET是模拟UEFI实现识别GPT分区表)

  • 王诗峣 (作者) 回复corder stanch2 年前
    你说的是微软的MBR启动代码不支持纯GPT分区表。但这不妨碍有人写一个支持GPT分区表的MBR启动代码。
  • 刘家鸣2 年前
    牛啊裤带
  • Du Ken2 年前
    有用,赞一个
  • powerpoint1 年前
    手机也在用uefi吗?
  • 王诗峣 (作者) 回复powerpoint1 年前

    UEFI标准制定的时候,的确考虑了arm架构。

    但是,貌似ARM处理器并没有采用UEFI。

    至于Win 10 Mobile,还有Win 10 IoT Core版本,是用了OVMF这个东西。在ARM上用软件模拟了一个UEFI环境。

  • powerpoint回复王诗峣 (作者) 1 年前
    也就是说现在的安卓机的引导没有用到uefi?
  • fhjjyfd1 年前
    UEFI下的BIOS设置,一律称为UEFI设置 改为
    BIOS下的UEFI设置,一律称为UEFI设置 是不是更为严谨
  • Linker1 年前

    UEFI的设计很复杂,而且边界太模糊。很容易有很多漏洞。

    本来很简单的启动,被搞得复杂无比。


  • 王诗峣 (作者) 回复Linker1 年前
    UEFI的功能性,的确已经堪比DOS了。它的确模糊了OS和Firmware的边界。但是另一方面,无论是BIOS还是UEFI,开机都要初始化一堆硬件,区别就是初始化之后,一个给你提供了一堆中断,另一个给你提供了C语言API
  • LittleFAT1 年前
    非常透彻,感谢作者!
  • 宋俊1 年前

    写得真好

  • 祝飞1 年前

    还没看完! 看的途中,多次想给楼主一个赞。

    这是我见过介绍 UEFI 最好的文章。

  • Reborn11 个月前
    终于弄明白了
  • Reborn11 个月前

    请问 为什么把Windows和Ubuntu的ISO解压到fat32磁盘 电脑uefi启动可以运行安装程序。manjaro却无法安装,并且grub提示unknown filesystem呢

  • 来去匆匆11 个月前
    ?为什么不用微软从win7就开始提供的系统映像备份功能,此功能同时备份ESP,一键还原后,直接就能用了。
  • Baiduer8 个月前

    深度好文,为啥才怎么点赞。我是结合了鸟哥私房菜一起看的,建议大家也结合起来看,分别在第二和十七章。最后,希望作者继续更。

  • 小豆豆4 个月前
    技术流啊,这几个概念是真的傻傻分不清楚,感谢楼主
  • 水手2 个月前

    多谢,学习了。“UEFI模式下的Windows只允许被装在GPT分区下。”应该是GPT分区表下面的fat32 或NTFS 分区上吧。

想来知乎工作?请发送邮件到 [email protected]