utm 不支持直接替换引导加载器,但可通过启用 uefi、匹配架构、禁用安全启动、替换 esp 中的 efi 文件或配置内核参数间接实现自定义引导,并借助 uefi shell 调试验证。
utm 本身不支持直接替换或加载用户自定义的引导加载器(如手工编写的 grub 配置、定制 shim、或裸金属 bootsector),它依赖 qemu 的标准启动流程,通过内置的 uefi 固件(ovmf)或 bios(seabios)加载已签名/兼容的引导程序。但你可以通过配置方式“间接控制”引导行为,实现接近自定义引导的效果。
确认虚拟机使用 UEFI 模式
自定义引导加载器(尤其是现代 Linux 发行版所需的 shim/grub)必须运行在 UEFI 环境下。若你试图加载 EFI 应用(如 grubx64.efi、bootaa64.efi 或自签名的 myloader.efi),请确保:
- 虚拟机设置中「系统」标签页勾选了「启用 UEFI 引导」
- 架构与镜像严格匹配:ARM64 镜像配 ARM64 UEFI,x86_64 镜像配 x86_64 UEFI
- 未启用「安全启动(Secure Boot)」——除非你的自定义 loader 已用 Microsoft 或平台密钥签名
替换 EFI 系统分区(ESP)中的引导文件
UTM 启动时会挂载一个内置的 EFI 系统分区(通常为 FAT32 格式)。你可以在安装好系统后,手动替换其中的引导文件:
- 启动虚拟机进入已安装的 Linux 或 Windows
- 挂载 ESP 分区(通常是 /boot/efi)
- 备份原 EFI/ubuntu/grubx64.efi 或 EFI/boot/bootx64.efi
- 将你编译好的 EFI 应用(例如 myloader.efi)复制到 EFI/boot/bootx64.efi(x86_64)或 bootaa64.efi(ARM64)
- 确保该文件具有可执行权限且符合 PE/COFF 格式(可用 file myloader.efi 验证)
注入内核参数或绕过默认引导链
若目标是跳过 GRUB 直接启动内核(类似 Linux `efistub` 启动),可利用 UTM 的「启动参数」功能:
- 在虚拟机「系统」设置中找到「启动参数(Kernel Arguments)」字段
- 填入类似:root=UUID=xxxx ro init=/sbin/init console=ttyS0
- 配合使用「内核镜像(vmlinuz)」和「initramfs 镜像(initrd.img)」路径(需提前放入 ESP 并在 OVMF 启动菜单中手动选择)
- 注意:此方式要求你已将内核和 initrd 放在 ESP 可见路径(如 EFI/mykernel/vmlinuz),并确保 OVMF 能识别它们
调试与验证引导过程
当自定义引导失败时,不要依赖黑屏猜测。建议开启 UEFI Shell 支持以便排查:
- 在 UTM 设置中启用「显示 UEFI 固件界面」或「启动时显示固件菜单」
- 启动后按 ESC 进入 UEFI 启动管理器,查看是否列出你的 EFI 文件
- 输入 Shell 进入命令行,用 ls fs0: 查看 ESP 内容,用 fs0:\EFI\myloader.efi 手动执行测试
- 若报错 Access Denied,大概率是 Secure Boot 拦截;报 Invalid Image 则说明格式或架构不匹配











