Jump to content

Settaggi OC


Eniac

Recommended Posts

  • Contributor

Ho aggiunto un nuovo SSD alla mia macchina e volevo installarci BS , ma se avvio dalla chiavetta non mi fa vedere l'installer, vedo solo i dischi già presenti , lo stesso se avvio l'installer da Catalina , mi fa scegliere il disco, prepara i file poi quando mi dice di riavviare non vedo l'installer per proseguire, questo non accade se avvio da Clover , quindi immagino che sia un qualche settaggio di OC che non mi fa vedere tutto, dove devo andare a mettere mano ? non riesco proprio a venirne fuori....

Link to comment
Share on other sites

La USB come l'hai creata?

 

Se hai problemi si può usare l'avvio con macrecovery, secondo me è successo qualcosa alla partizione HFS della chiavetta e consiglio di riformattare e tenere da parte la EFI - ma potrei sbagliarmi

 

Temo che "LoadImage Failed" si riferisca alla firma di una DMG, che probabilmente ha problemi con la verifica

 

Se imposti "DmgLoading" su "Disabled" ti dà storie?

 

Link to comment
Share on other sites

  • Contributor

Ok, adesso con le modifiche suggerite si avvia , all'inizio però si ferma un attimo e da alcuni errori , non ho fatto in tempo a fargli una foto , comunque ora parte in Russo (credo) e non  mi fa cambiare la lingua , adesso riavvio e provo a fare una foto agli errori che dicevo...

Link to comment
Share on other sites

  • Administrators

@Eniac controlla con ocvalidate

quelle impostazioni le avevi da tempo e già ok, quando e se rifai il config da zero, devi aver cura di reimpostare nello stesso modo il nuovo config basandoti sulle tue impostazioni della precedente versione

Link to comment
Share on other sites

  • Contributor

faccio sempre una prova con OCvalidate ogni volta che aggiorno e non mi dà alcun errore , con OC non avevo mai installato niente fino ad oggi, l'ultima installazione la feci a suo tempo con Clover , ecco perche ora mi vengono fuori questi problemini che non sapevo di avere..

Allego la foto dell'avvio che dicevo prima, ma guardando meglio non mi pare segnali errori...

 

 

foto.jpg

Link to comment
Share on other sites

  • Administrators

ahh ma quelli... ok pensavo avvisi di opencore riguardo al config

Puoi ignorare quello che vedi li

per la lingua, devi re-impostare sul config l'italiano in: Nvram/Add/7C436110-AB2A-4BBB-A880-FE41995C9F82/prev-lang:kbd

Link to comment
Share on other sites

  • Contributor

ah, questa proprio non la sapevo , ma spiegami bene, cosi facendo viene cancellato quanto messo in delete ogni volta che si avvia oppure è più specifico in caso di NVram reset ? 

Link to comment
Share on other sites

  • Contributor

ottimo, ho imparato un'altra cosa , adesso l'installer sta facendo il suo lavoro come si deve, ma prima di cantar vittoria aspettiamo che finisce, intanto come sempre Grazie per i tuoi consigli e la pazienza nel supporto 😄😄 

  • +1 1
Link to comment
Share on other sites

 

2 hours ago, Gengik84 said:

Comunque SecureBootModel metti Disabled

3 hours ago, Eniac said:

Ok con lo 0 adesso vedo la chiavetta

Io personalmente consiglio di aggiustare questi due valori a seconda della tua configurazione, trovi tutti i valori nel configuration.pdf

 

Avere disabilitati quei valori non è nulla di grave, ma a me ricorda la falsa riga di quelli che (all'epoca) disabilitavano la SIP incondizionatamente

Ora di certo, la SIP non c'entra nulla con il securebootmodel, ma quest'ultimo contribuisce all'integrità del sistema

 

Solitamente in fase "di produzione" in cui non serve testare altro, per assicurarmi che tutto sia sempre nella norma, uso:

 

-Vault (Firma che "congela") tutto ciò che è nella EFI con la sua SHA-256, in modo da prevenire modifiche non autorizzate

-Disattivare tutti i tool che non servono o segnarli come ausiliari (e usare HideAuxiliary), od eventualmente se dovessero essere utilizzati, impostare con ocpasswordgen una password per selezionare al bootpicker dei valori diversi dal volume di avvio

-DmgLoading su Signed

-ScanPolicy attiva per avviare solo dai volumi autorizzati (ES: solo volumi APFS, di device SATA, e nient'altro)

-SecureBootModel il più vicino possibile alla versione di macOS in utilizzo

-ApECID attivo:

image.png.768209aa04e75a97497f9c21acaf175f.png

 

e ovviamente SIP attiva, Gatekeeper attivo

 

Questi in alto riportati ora sono quelli che di solito implemento sulle macchine che non sono in fase di test, per il resto se proprio si è pignoli, abilitare FileVault2 e il secureboot con le chiavi custom da impostare lato firmware se lo permette il BIOS della motherboard

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • There are no registered users currently online
×
×
  • Create New...

Important Information

We have placed cookies on your device to help make this website better. You can adjust your cookie settings, otherwise we'll assume you're okay to continue.