3 poin oleh GN⁺ 2024-07-29 | 1 komentar | Bagikan ke WhatsApp
  • Windows Deployment Image Customization Kit adalah alat deployment image Windows berbasis shell perintah native, dan dalam judul HN diperkenalkan sebagai pembuat lingkungan pemulihan Windows dan USB bootable berukuran 200KB
  • Terkait SecureBoot, diketahui bahwa menggunakan bootmgfw_EX.efi di folder EFI_EX dalam boot.wim alih-alih bootmgfw.efi biasa menimbulkan lebih sedikit masalah kompatibilitas
  • Saat ini masih menunggu ke arah mana Microsoft akan melakukan standardisasi, dan jika arahnya tetap tidak jelas, ada rencana untuk mengambil bootloader EFI_EX atau mengubahnya agar pengguna bisa memilih salah satu dari dua cara tersebut
  • Untuk sementara, pengguna dapat mengambil bootloader langsung dari lokasi EFI_EX, menaruhnya ke folder cache, lalu memulai pembaruan file boot di dalam recovery
  • Jika SecureBoot dinonaktifkan, Windows tetap bisa terus digunakan secara normal sampai Microsoft memutuskan bootloader mana yang akan distandardisasi

Alat deployment image Windows

  • Windows Deployment Image Customization Kit adalah alat deployment image Windows berbasis shell perintah native
  • Dalam judul HN, proyek ini diperkenalkan sebagai pembuat lingkungan pemulihan Windows dan USB bootable berukuran 200KB
  • README menyertakan gambar layar GUI dan layar MenuScript

SecureBoot dan penanganan bootloader

  • Menggunakan bootmgfw_EX.efi di folder EFI_EX dalam boot.wim alih-alih bootmgfw.efi biasa mengurangi masalah kompatibilitas SecureBoot
  • Alasan perubahan ini belum langsung diterapkan adalah karena arah Microsoft masih belum jelas
  • Jika arah Microsoft tetap tidak menjadi jelas, salah satu perubahan berikut dapat diterapkan
    • Mengambil bootloader dari folder EFI_EX alternatif
    • Membuat pengguna bisa memilih di antara dua metode bootloader
  • Tujuannya adalah menghindari situasi di mana perubahan diterapkan sekarang lalu harus dibatalkan nanti

Penanganan manual yang saat ini memungkinkan

  • Pengguna dapat mengambil bootloader langsung dari lokasi EFI_EX
  • Setelah itu, taruh bootloader yang diambil ke folder cache, lalu mulai pembaruan file boot di dalam recovery
  • Jika SecureBoot dinonaktifkan, Windows dapat digunakan secara normal sampai Microsoft memutuskan arah bootloader standar

Distribusi dan dokumentasi

1 komentar

 
GN⁺ 2024-07-29
Komentar Hacker News
  • Ini file batch terbesar yang pernah kulihat sejauh ini. Dulu waktu SMA aku pikir file sekitar 200 baris yang kubuat saja sudah berlebihan, tapi kegigihan mendorong batch sejauh ini benar-benar luar biasa
    Aku memang tahu sedikit soal fitur mirip pemanggilan fungsi palsu atau sintaks aneh, tapi bahkan hanya dengan meliriknya saja ada banyak hal yang baru pertama kali kulihat. Biasanya karya jenis “X in Y KiB” sering memakai linker dengan cara yang ganjil, jadi ini terasa segar. Dan nama fitur “Windows To Go” serta “Windows To Stay” cukup lucu

    • Bicara soal file batch besar, kalau pernah melakukan softmod pada Wii, kemungkinan besar kamu memakai ModMii, dan itu sejauh ini program batch terbesar yang pernah kulihat
      Skrip utamanya [1] adalah file batch berukuran lebih dari 1MB. Dulu aku cukup tenggelam di dunia modding Wii, dan ingat pernah beberapa kali mengobrol dengan pembuat skrip itu soal berbagai hal terkait batch. Aku tidak bisa membayangkan memelihara file sebesar itu
      [1] https://github.com/modmii/modmii.github.io/blob/master/Suppo...
    • Windows To Go” adalah nama resmi fitur Windows lama
      Dengan PowerShell sudah termasuk dalam instalasi default, menulis skrip batch sepanjang apa pun—apalagi 3085 baris—benar-benar tidak waras
    • Memang agak keluar topik, tapi cerita ini mengingatkanku pada file batch lebih dari 300 baris yang kupakai untuk BBS pada awal 90-an
      Isinya banyak pemeriksaan errorlevel untuk menangani peralihan door, Fidonet, dan sebagainya. Kalau benar-benar butuh fitur tambahan, file batch juga bisa menjadi rumit secara tidak masuk akal
  • Sebagai catatan, lisensinya tidak dicantumkan

  • Setahuku “Windows Recovery Environment” adalah versi Windows minimal yang diperkecil, tanpa sebagian besar ruang pengguna umum dan sebagian kernel, lalu orang-orang memperluas dan menyesuaikannya dengan berbagai cara

    • Desain keseluruhannya terinspirasi dari UI berbasis teks sederhana yang dipakai ClockworkMod Recovery di Android
      Sama sekali tidak punya dependensi
  • Ini termasuk alat berbasis shell yang cukup mengesankan dari yang pernah kucoba. Fakta bahwa ia muat dalam 200KB saja sudah merupakan pencapaian, dan cerdas

  • Ini cuma rewel kecil, tapi aku agak bergidik kalau melihat bentuk jamak seperti FOO'S
    Kalau VHDXS membingungkan, cukup keluar dari semua huruf kapital dan tulis VHDXs
    https://www.hamilton.edu/academics/centers/writing/seven-sin...

  • Kelihatannya keren, tapi aku penasaran apa yang bisa dilakukan ini yang tidak bisa dilakukan oleh partisi Windows Recovery Environment standar
    Apakah ini dipakai ketika lingkungan pemulihan standar rusak? Aku juga penasaran apakah insiden CrowdStrike baru-baru ini termasuk kasus seperti itu

    • Bukan pada insiden CrowdStrike baru-baru ini
      Di laptop kerja saya, lingkungan pemulihannya masih berjalan dengan baik, bisa boot ke safe mode, dan safe mode juga tidak crash
  • Apakah ini bisa dipakai untuk memasang driver atau firmware monitor? Aku penasaran apakah bisa membuat USB bootable, memasukkan file instalasi ke sana, lalu memasang firmware
    https://www.lg.com/au/support/product-support/cs-32GS95UE-B....
    Aku sempat terpikir mencobanya dengan WINE, tapi agak takut. Sayangnya firmware baru untuk monitorku hanya bisa dipasang lewat exe, dan yang kupunya sekarang cuma desktop Linux

    • Biasanya begini cara menanganinya. Pertama, bongkar EXE selama beberapa jam sampai beberapa hari. Kadang itu cuma executable self-extracting sehingga kamu bisa menemukan biner firmware aslinya. Kadang baru setelah beberapa hari mempelajari ulang dasar-dasar R2/Ghidra kamu bisa mengekstrak firmware-nya
      Setelah itu, kalau sudah ketemu, cari cara untuk mengunggahnya. Begitu merasa sudah menemukan caranya, pastikan waktunya sudah sangat larut dan kamu sudah cukup lelah sampai linglung. Dengan begitu kamu akan yakin bisa melakukannya tanpa membuat perangkat jadi brick. Lagipula, kalau tidak berisiko membuat brick, apa serunya? Tinggal ambil klip tiruan Pomona SOIC apa saja dan dump ROM acak dari chip
      Terakhir, kalau kamu masih cukup sadar untuk tidak tertipu oleh langkah sebelumnya, buang semua pekerjaan sejauh ini dan putuskan untuk menghabiskan waktu membuat USB Windows bootable. Kalau itu tidak berhasil karena salah satu dari berbagai alasan, pinjam laptop Windows. Tapi pada titik itu kamu mungkin sudah terlalu lelah, jadi buat VM Windows di QEMU, lalu restart komputer berulang-ulang sambil mengutak-atik pengaturan passthrough yang diperlukan untuk menghubungkan perangkat. Jalankan utilitasnya dan mulai EXE-nya, lalu semuanya mulai bekerja. Karena terlalu bersemangat, kamu tanpa sengaja mencabut semua koneksi di tengah jalan. Entah bagaimana monitor masih tampak berfungsi, tapi kamu menjadi yakin ada sesuatu yang terasa agak aneh. Beberapa tahun kemudian, keluarkan lagi klip SOIC. Ini gabungan dari beberapa kisah kesalahanku sendiri
      Secara realistis, ya. Besar kemungkinan proyek ini bisa melakukan pekerjaan seperti itu tanpa banyak masalah. Namun bersiaplah kalau installer-nya berupa bloatware penuh sehingga sama sekali tidak berjalan, atau pura-pura hampir berhasil sampai akhir lalu ada sesuatu yang kacau
    • Utilitas sederhana seperti ini kadang bisa dijalankan di bawah FreeDOS/MS-DOS yang di-boot dari USB flash drive atau CD
      Dalam kasus lain, Win32 diperlukan, dan saat itu biasanya memakai sesuatu seperti Hiren’s Boot CD terbaru. Kalau ingatanku benar, versi terbarunya berbasis Windows 10, sedangkan rilis awalnya berbasis XP
    • Ada beberapa cara, tapi ini adalah skrip shell perintah Windows, jadi hanya berjalan di Windows
    • Kalau tidak masalah memakai perangkat lunak pihak ketiga, kamu bisa membuat USB bootable untuk pembaruan firmware
      https://www.hirensbootcd.org/
  • Luar biasa. Skrip shell 3 ribu baris, ya; aku menghormati orang-orang yang bisa memelihara hal seperti ini
    Bagiku ini terlihat seperti kekacauan panas yang sulit didekati

    • Apakah benar sesulit itu untuk didekati? Aku juga tidak suka file 3 ribu baris, tapi saat harus menanganinya, aku memperlakukannya seperti menangani beberapa file
      Aku membuka satu tab atau split pane untuk tiap “area” yang ingin kukerjakan. Kalau mengerjakan tiga area, aku membuka tiga split pane yang masing-masing fokus pada area itu dan berpindah-pindah di antaranya. Pada dasarnya hampir sama seperti menangani tiga file