Come impedire agli aggiornamenti del BIOS di modificare l’ordine di avvio del server domestico

Eva Wong è la Technical Writer e smanettatrice residente di ZimaSpace. Una geek da sempre con una passione per homelab e software open-source, si specializza nel tradurre concetti tecnici complessi in guide accessibili e pratiche. Eva crede che l'auto-ospitare debba essere divertente, non intimidatorio. Attraverso i suoi tutorial, dà potere alla comunità di demistificare le configurazioni hardware, dalla costruzione del loro primo NAS al dominio dei container Docker.

Impedisci agli aggiornamenti del BIOS di modificare l’ordine di avvio di un server domestico registrando le voci UEFI attuali, riducendo i dispositivi di avvio non necessari durante l’aggiornamento e verificando il percorso di avvio prima di rimettere il server in servizio.

Su un server domestico headless, una modifica dell’ordine di avvio può sembrare un aggiornamento non riuscito, un SSD guasto, un NAS danneggiato o un hypervisor mancante, anche quando il firmware ha semplicemente selezionato un’altra voce di avvio. La procedura sicura consiste nel salvare lo stato di avvio funzionante, eseguire l’aggiornamento avendo a portata di mano un metodo di ripristino e confermare la voce attiva dopo il primo riavvio riuscito.

Registra lo stato di avvio funzionante prima di aggiornare il firmware

Prima di eseguire il flash del firmware, annota il dispositivo di avvio, il nome del bootloader, l’identità del pool o del disco e l’elenco attuale dell’ordine di avvio. Una foto della schermata del firmware è utile, ma una vista dal sistema operativo è migliore perché mostra i nomi esatti delle voci UEFI rilevate dal sistema operativo.

La specifica UEFI descrive BootOrder come un elenco di variabili delle opzioni di avvio memorizzate nello stato non volatile del firmware; ciò significa che l’ordine è gestito dal firmware e non è semplicemente un’impostazione interna al sistema operativo.

Su Linux o su molti sistemi simili ad appliance, acquisisci l’ordine attuale con uno strumento come efibootmgr, quindi salva l’output in una posizione esterna al server. Se l’aggiornamento modifica la prima voce, puoi ripristinare l’ordine funzionante invece di affidarti a supposizioni basate su nomi di dispositivi simili.

Rimuovi i dispositivi di avvio ambigui durante la finestra di aggiornamento

Un aggiornamento del firmware può eseguire nuovamente la scansione di dischi, dispositivi USB, opzioni di avvio dalla rete e supporti rimovibili. Se diversi dispositivi contengono partizioni EFI o bootloader, il firmware ha più possibilità di promuovere quello sbagliato dopo il ripristino dei valori predefiniti.

Le istruzioni dei produttori per modificare la priorità di avvio, come la guida Lenovo all’ordine di avvio del BIOS e la guida HP all’ordine di avvio del BIOS, mostrano che i menu di configurazione del firmware spesso espongono separatamente la priorità dei dispositivi e la voce del bootloader del sistema operativo; pertanto possono essere importanti sia l’ordine dei dispositivi sia le voci denominate.

Per un server domestico, scollega gli installer USB non necessari, i vecchi dischi di avvio e le unità di ripristino temporanee prima del riavvio finale dell’aggiornamento. Lascia collegati solo il dispositivo di avvio principale e l’eventuale unità gemella di avvio in mirroring, a meno che la procedura specifica del tuo hardware non richieda diversamente.

Verifica se l’aggiornamento ha ripristinato la modalità di avvio UEFI o Legacy

Se il server non si avvia dopo un aggiornamento del BIOS, non reinstallare immediatamente il sistema operativo. Verifica innanzitutto se il firmware è passato dalla modalità UEFI alla modalità Legacy o viceversa, se ha attivato un’impostazione di compatibilità diversa o se ha modificato la prima voce EFI.

Il manuale di efibootmgr descrive l’utilità come uno strumento in grado di creare ed eliminare voci di avvio, modificare l’ordine di avvio e impostare opzioni per il successivo avvio una tantum. Questo la rende utile per verificare se il sistema operativo rileva ancora le voci UEFI desiderate dopo le modifiche al firmware.

Se la voce corretta esiste ma non è la prima, ripristina l’ordine e riavvia una volta. Se la voce manca, avvia il sistema da un supporto di ripristino e ricrea la voce solo dopo aver verificato che i file di avvio e la partizione di sistema EFI siano ancora presenti.

-15% OFF

Usa un menu di avvio una tantum prima di salvare modifiche permanenti

Un menu di avvio una tantum è più sicuro che modificare ripetutamente le impostazioni permanenti del firmware durante la risoluzione del problema. Ti consente di testare il dispositivo di avvio desiderato senza applicare un ordine errato che potrebbe nascondere la vera causa.

La documentazione Netgate sul firmware AMI segnala che efibootmgr può modificare l’ordine di avvio EFI mentre il software è in esecuzione, ma distingue anche questo percorso dalla configurazione del firmware; una distinzione utile quando l’accesso remoto o il comportamento dell’appliance influenzano il ripristino.

Dopo un avvio una tantum riuscito, verifica che i servizi, i pool di archiviazione, le interfacce di rete e i processi pianificati siano operativi. Quindi salva una volta l’ordine permanente, riavvia di nuovo e verifica che il server scelga la stessa voce senza interventi manuali.

Mantieni un metodo di ripristino per i server headless

La prevenzione delle modifiche all’ordine di avvio è incompleta se non puoi vedere o controllare la macchina dopo l’aggiornamento. Prima di eseguire il flash del firmware, un server headless richiede un piano per collegare localmente tastiera e display, l’accesso IPMI o a una console remota oppure un’unità USB di ripristino già testata e disponibile.

Le segnalazioni della community relative al ripristino dell’ordine di avvio EFI dopo il riavvio mostrano che alcuni sistemi possono sembrare accettare un ordine modificato e poi ripristinarlo dopo il riavvio; pertanto il controllo finale deve includere un riavvio a freddo o completo, non soltanto una schermata di salvataggio completato correttamente.

Non rimettere il server in funzionamento non supervisionato finché l’ordine di avvio non supera un riavvio normale e un riavvio dopo lo spegnimento, se l’hardware è noto per comportarsi diversamente dopo un avvio a freddo. Interrompi la procedura se il firmware riscrive ripetutamente l’ordine; in tal caso, annota il modello della scheda e la versione del firmware e cerca un’impostazione o un aggiornamento specifico del produttore.

Domande frequenti

La sostituzione della batteria CMOS impedirà le modifiche all’ordine di avvio?

È utile solo se le impostazioni vengono perse perché lo stato del firmware non viene conservato. Se l’aggiornamento del BIOS ripristina intenzionalmente i valori predefiniti o ricostruisce le voci UEFI, la batteria non è la causa principale.

Devo disabilitare definitivamente tutte le altre opzioni di avvio?

No. Mantieni disponibili le opzioni di ripristino, ma rendi univoco il percorso di avvio normale. Disabilita l’avvio dalla rete o dai supporti rimovibili solo se hanno causato avvii errati e disponi comunque di un altro metodo di ripristino.

Se la gestione dell’ordine di avvio fa parte di una manutenzione più ampia dello spazio di archiviazione, verifica innanzitutto che i backup siano protetti; la stessa logica della finestra sicura si applica alla replica degli snapshot e allo spazio libero del pool.

Supporto e consigli

Altro da leggere

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.