Skip to main content

基础变体

基础变体的 RPMB 可以处于已预配或未预配状态。但是,OsIndicationsOsTrialBootStatus 等 UEFI 变量保持禁用状态。在此配置下,只有当系统在 EFI 分区的 /EFI/UpdateCapsule/ 中检测到 capsule 文件时,才会触发 capsule 更新。系统启动 capsule 更新过程后,会更新 ESRT 表,用户可以通过内核 shell 使用 /sys/firmware/efi/esrt/entries/entry0/ 路径访问该表。

高级变体

高级变体的 RPMB 可以在两种模式下运行:已预配或未预配。
  • 未预配 RPMB:即使未配置 RPMB,您也可以启动 capsule 更新。如果 UEFI 检测到 capsule,您可以通过内核 shell 查看 ESRT 表来检查更新状态。只有当系统设置了 RPMB 时,试启动和回滚功能才可用。
  • 已预配 RPMB:相反,当您预配了 RPMB 后,您可以使用 UEFI 变量来确定是否触发 capsule 更新,并启用试启动和回滚功能。
下表根据 capsule 的可用性(在 EFI 中)、RPMB 预配状态和 UEFI 变量,展示了基础或高级变体的 capsule 更新和试启动回滚的可用性。
  • 无论 RPMB 预配状态如何,都无法从 Linux 在基础变体上启用 UEFI 变量。
  • 在基础变体中,如果系统在 EFI 分区中找到 capsule,则会触发 capsule 更新。它会忽略 OsIndications 变量,并禁用试启动和回滚功能。
  • 在高级变体中,只有当 OsIndications 和 OsTrialBootStatus 变量存在时才会触发 capsule 更新。
高级和基础变体

触发 capsule 更新

请参阅触发 capsule 更新