Me encontré con un problema interesante al intentar instalar Linux CentOS en una máquina virtual que se ejecuta en un servidor Hyper-V (el tipo de máquina virtual era «Generacion 2”Con soporte UEFI). Había descargado el archivo de instalación de CentOS 7 (ISO), creé una nueva VM de tipo gen2 en Hyper-V, monté el archivo ISO e intenté arrancar la VM desde la ISO de instalación. Sin embargo, al iniciar la máquina virtual, apareció el siguiente mensaje de error en la consola de Hyper-V:
SCSI DVD (0,0). The image's hash and certificate are not allowed (DB). No UEFI-compatible file system was found. No operating system was loaded. Press a key to retry the boot sequence…
El problema es que Hyper-V de forma predeterminada usa UEFI con el modo de arranque seguro habilitado para sus máquinas virtuales de segunda generación. El arranque seguro evita el arranque desde un cargador de arranque de Linux que no es de confianza en el archivo ISO (el cargador de arranque de Linux no está firmado ni certificado por Microsoft).
Para iniciar la instalación de Linux, tuve que deshabilitar el Arranque seguro en la configuración de la máquina virtual (Configuración -> Seguridad -> desmarcar la opción Habilitar arranque seguro).
O puede dejar el Arranque seguro habilitado, pero use Autoridad de certificación UEFI de Microsoft plantilla en lugar de Microsoft Windows. Según la información de Microsoft, esta plantilla le permite ejecutar distribuciones de Linux en el modo de compatibilidad de arranque seguro.
Reinicie su VM e intente iniciarla nuevamente desde la imagen ISO de instalación de CentOS u otra distribución de Linux (logré ejecutar la instalación de CentOS 8 y Ubuntu 19.04 usando este método).
De la misma manera, puede administrar el arranque seguro y la configuración de plantillas de VM mediante PowerShell. Así es como puede obtener la configuración actual del firmware de la máquina virtual:
Get-VMFirmware -VMName "centos7"

Para deshabilitar el modo de arranque seguro para su máquina virtual:
Set-VMFirmware -VMName "centos7" -EnableSecureBoot Off
Para cambiar la plantilla de validación del certificado del cargador de arranque a una compatible con la mayoría de las distribuciones de Linux:
Set-VMFirmware -VMName "centos7" -EnableSecureBoot On -SecureBootTemplate "MicrosoftUEFICertificateAuthority"





