Обычный ISO-образ из папки создается одной командой. В Linux для этого удобно использовать xorriso, в Windows, oscdimg из Windows ADK, в macOS, встроенную утилиту hdiutil. Такой образ подходит для хранения, передачи, монтирования и записи набора файлов.
Установочный или загрузочный ISO требует дополнительных метаданных. Внутри должны быть корректная загрузочная запись El Torito, BIOS-загрузчик, boot catalog и EFI-загрузчик или EFI System Partition. Само наличие каталогов boot, isolinux или EFI/BOOT загрузку не гарантирует.
Рабочий порядок выглядит так: подготовить исходный каталог, выбрать файловую систему и режим загрузки, собрать ISO, проверить его содержимое и контрольную сумму, затем запустить образ в виртуальной машине. Запись на USB выполняют после успешного теста.
Как создать ISO-образ из папки: быстрый ответ
Обычный ISO и установочный ISO: в чем разница
ISO9660 описывает файловую систему образа. Она хранит файлы, каталоги, метку тома и служебные записи. Для обычного архива этого достаточно.
Загрузочный ISO содержит еще один слой данных. Прошивка компьютера ищет загрузочную запись, определяет образ загрузчика и передает ему управление. В режиме BIOS используется El Torito и BIOS-образ, например isolinux.bin или etfsboot.com. В режиме UEFI нужен EFI-загрузчик, часто расположенный по пути EFI/BOOT/BOOTX64.EFI, либо отдельный EFI-образ в формате FAT.
| Тип образа | Что внутри | Для чего подходит |
|---|---|---|
| Обычный ISO | Файлы, каталоги, ISO9660, Joliet или Rock Ridge | Архив, передача файлов, подключение как виртуального диска |
| BIOS-загрузочный ISO | El Torito, boot catalog, BIOS-загрузчик | Запуск на компьютерах в режиме Legacy BIOS |
| UEFI-загрузочный ISO | EFI-загрузчик или EFI System Partition | Запуск на системах с UEFI |
| Комбинированный ISO | Загрузочные записи для BIOS и UEFI, иногда hybrid-разметка | Разнородный парк компьютеров и виртуальных машин |
Минимальные команды для трех платформ
Для обычного ISO используйте одну из команд ниже. Каталог source_dir должен содержать исходные файлы, а output.iso появится рядом с ним. Выходной файл лучше размещать вне исходной папки.
# Linux
xorriso -as mkisofs -o output.iso -V 'MY_ISO' -iso-level 3 -R -J source_dir/
# Windows, oscdimg из Windows ADK
oscdimg -m -o -u2 -udfver102 -lMY_ISO source_dir output.iso
# macOS
hdiutil makehybrid -o output.iso source_dir -iso -joliet
-oзадает имя выходного файла вxorriso.-Vи-lзадают метку тома.-Rдобавляет Rock Ridge, а-Jвключает Joliet.-iso-level 3расширяет совместимость с длинными именами и крупными файлами по сравнению с Level 1.-u2создает UDF-образ в сценарииoscdimg.
mkisofs и genisoimage встречаются в старых Linux-инструкциях. Их параметры похожи, но поддержка UDF, символических ссылок и отдельных ключей зависит от версии. Перед автоматизацией проверьте вывод --help и версию установленной утилиты.
Если требуется загрузочный образ Windows, Linux или среды восстановления, простой команды недостаточно. Подробный сценарий для Windows с oscdimg, WIM-файлами, драйверами и проверкой в Hyper-V разобран в статье о создании загрузочного ISO Windows 10 и Windows 11.
Подготовка папки для создания установочного ISO
Сборка начинается с проверки каталога, а не с запуска генератора. Сначала определите назначение образа: архив файлов, установочный носитель, recovery-среда, автономный диск с приложениями или источник для массового развертывания.
Проверка состава исходного каталога
Сравните содержимое папки с требованиями конкретного установщика. В Linux-дистрибутивах часто встречаются каталоги boot, isolinux, EFI, images и Packages. В установочных образах Windows могут присутствовать boot, efi, sources, bootmgr и файлы .wim или .esd.
Проверьте скрытые файлы и каталоги. В Linux можно получить полный список командой:
find source_dir -printf '%P\n' | sort
Для PowerShell подойдет команда:
Get-ChildItem -LiteralPath source_dir -Force -Recurse | Select-Object FullName,Length
Файл-манифест удобно сохранить рядом с проектом:
find source_dir -type f -printf '%P\n' | sort > source.manifest
Удалите временные файлы, кэш, журналы сборки, резервные копии и секреты. В ISO не должны случайно попасть .env, приватные SSH-ключи, токены API, пароли, каталоги CI и тестовые дампы баз данных. Для установщика заранее проверьте наличие файлов ответов, скриптов, конфигураций репозитория и драйверов.
Требования к структуре файлов и именам
Пути внутри установщика должны совпадать с путями, которые записаны в конфигурации и скриптах. Linux чувствителен к регистру: Packages и packages могут быть разными каталогами. Переименование файла при сборке ломает ссылки в shell-скриптах, меню загрузчика и файлах ответов.
ISO9660 ограничивает имена сильнее современных файловых систем. Joliet сохраняет длинные имена и Unicode для Windows. Rock Ridge добавляет Unix-права, символические ссылки и расширенные атрибуты, но не каждый загрузчик их читает. Поэтому для смешанных сценариев обычно включают -R и -J, а результат проверяют после монтирования.
Символические ссылки требуют отдельной проверки. Некоторые инструменты сохраняют их как ссылки, другие копируют содержимое или создают записи, которые не понимает целевая система. Если установщик должен работать на разных платформах, замените критичные ссылки реальными файлами или протестируйте конкретный загрузчик.
Выбор файловой системы и уровня ISO
- ISO Level 1 подходит для старых систем, но ограничивает имена форматом 8.3 и плохо подходит для современных деревьев файлов.
- ISO Level 2 разрешает более длинные имена, но сохраняет ограничения ISO9660.
- ISO Level 3 используют при сложной структуре и крупных файлах, если его поддерживает целевой установщик.
- Joliet нужен для совместимости имен с Windows.
- Rock Ridge полезен для Unix-подобных систем, прав и символьных ссылок.
- UDF подходит для больших файлов и современных носителей, но старый загрузчик может ожидать ISO9660.
Файлы размером больше 4 ГБ требуют отдельной проверки. Уточните, поддерживает ли их целевой загрузчик, выбранный ISO Level и файловая система носителя. Для Windows-носителя часто возникает ограничение FAT32, где один файл не может превышать 4 ГБ. В такой ситуации применяют split-образ, другой формат носителя или схему, поддерживаемую конкретным установщиком. Практические варианты разобраны в материале о разделении ISO Windows на части.
Определение режима загрузки: BIOS, UEFI или оба
Зафиксируйте режим до сборки. Для Legacy BIOS нужен BIOS-загрузчик и запись El Torito. Для UEFI требуется EFI-загрузчик подходящей архитектуры. Образ с BOOTX64.EFI рассчитан на x86_64, а для ARM64 нужен соответствующий файл, например BOOTAA64.EFI, если его использует конкретный дистрибутив.
Если образ предназначен для разных компьютеров, планируйте две проверки: загрузка в BIOS и загрузка в UEFI. Secure Boot добавляет еще одно условие, подписи загрузчика должны проходить проверку прошивки. Простое копирование подписанного EFI-файла в новую структуру не гарантирует работоспособность всей цепочки.
Инструменты для создания ISO-образа в Linux, Windows и macOS
xorriso и mkisofs в Linux
xorriso подходит для серверов, скриптов и повторяемых сборок. Режим -as mkisofs дает привычный синтаксис, а сам инструмент умеет работать с ISO9660, Joliet, Rock Ridge, UDF и загрузочными записями El Torito.
Для CI/CD полезно хранить команду сборки в скрипте и фиксировать версии утилит. Исходный каталог должен оставаться неизменным во время процесса. Если файлы меняются параллельно, манифест и контрольная сумма перестают описывать один и тот же набор данных.
mkisofs и genisoimage удобны при совместимости со старой инфраструктурой. Для новой сборки проверьте поддержку параметров, связанных с UEFI, UDF и крупными файлами. Обзор инструментов для создания, редактирования, записи и проверки образов доступен в статье о выборе программ для работы с ISO.
oscdimg в Windows
oscdimg входит в Windows ADK. Утилита работает из командной строки и подходит для установочных носителей Windows, корпоративных образов и сценариев с несколькими загрузочными записями.
-mразрешает создавать образ, размер которого превышает стандартный предел CD.-oустраняет повторяющиеся файлы при формировании образа.-u2включает UDF.-udfver102задает версию UDF 1.02.-bootdataпозволяет описать несколько загрузочных образов, например BIOS и UEFI.-lзадает метку тома.
Путь к oscdimg.exe зависит от версии Windows ADK и выбранных компонентов. Добавьте каталог утилиты в PATH или запускайте ее полным путем. Перед сборкой выполните oscdimg /?, чтобы сверить параметры с установленной версией.
hdiutil в macOS
hdiutil входит в macOS и создает гибридный образ из каталога. Для обычного ISO используйте:
hdiutil makehybrid -o output.iso source_dir -iso -joliet
Ключ -iso задает ISO9660, а -joliet добавляет совместимые с Windows имена. Для сложного установочного образа с BIOS и UEFI встроенных параметров может оказаться недостаточно. Проверьте результат в виртуальной машине и при необходимости используйте оригинальный генератор конкретного дистрибутива.
Графические приложения и когда они оправданы
GUI-инструменты удобны для разовой сборки архива, просмотра содержимого и записи готового ISO. Они сокращают число ручных действий, но могут скрывать параметры ISO Level, UDF, El Torito и EFI.
Для загрузочных образов и автоматизации CLI дает воспроизводимую команду. Это упрощает аудит, повторную сборку и поиск причины ошибки. Графический интерфейс можно использовать для просмотра и записи, если параметры образа уже проверены.
Создание ISO для записи на диск из папки
Linux: сборка через xorriso
Перейдите в каталог, где находится исходная папка, и выполните:
xorriso -as mkisofs \
-o output.iso \
-V 'INSTALLER' \
-iso-level 3 \
-R -J \
source_dir/
Параметр -o output.iso задает результат. Метка INSTALLER отображается при подключении образа. -R сохраняет Unix-совместимые атрибуты, -J добавляет длинные имена для Windows. Если нужен UDF, добавьте его только после проверки совместимости:
xorriso -as mkisofs \
-o output.iso \
-V 'INSTALLER' \
-iso-level 3 -udf \
-R -J \
source_dir/
Не размещайте output.iso внутри source_dir. Утилита может захватить уже созданный файл при повторном запуске или получить непредсказуемый результат.
Windows: сборка через oscdimg
Откройте PowerShell или командную строку в каталоге с исходной папкой:
oscdimg -m -o -u2 -udfver102 -lINSTALLER source_dir output.iso
Такой вариант создает UDF-образ и удаляет дублирующиеся данные при наличии одинаковых файлов. Если целевое ПО ожидает ISO9660 вместе с UDF, проверьте вариант с -u1 в справке вашей версии oscdimg. Результат проверяйте на той системе, где его будут монтировать или записывать.
macOS: сборка через hdiutil
Выполните:
hdiutil makehybrid -o output.iso source_dir -iso -joliet
После завершения macOS выведет сведения о созданном образе. Если исходная папка содержит загрузчик, это еще не означает, что полученный ISO загрузится. Для сложных установочных носителей перейдите к разделу о загрузочных метаданных.
Параметры, которые нужно проверить после сборки
- Размер
output.isoне превышает свободное место на диске и соответствует объему исходных данных. - Метка тома содержит ожидаемое имя и не обрезалась из-за ограничений формата.
- В образе присутствуют скрытые файлы, каталоги загрузки и конфигурации установщика.
- Регистр имен совпадает с исходным каталогом.
- Крупные файлы читаются полностью.
- Права доступа и символические ссылки обработаны с учетом целевой ОС.
- Команда сборки, версия утилиты и дата создания сохранены в журнале.
Размер можно быстро проверить в Linux командой du -h output.iso, в PowerShell, командой Get-Item output.iso | Select-Object Length. Список объектов удобно просмотреть через файловый менеджер или диагностические команды, приведенные в разделе проверки.
Как создать загрузочный ISO-образ из папки
Какие компоненты делают ISO загрузочным
Загрузочность определяется связкой из нескольких компонентов:
- запись El Torito в служебной области ISO;
- boot catalog, где описаны загрузочные записи;
- BIOS-образ, например
isolinux.bin,eltorito.imgилиetfsboot.com; - EFI-образ или EFI-файл для UEFI;
- конфигурация меню, параметры ядра и initrd для Linux;
- файлы установщика и конфигурация источника пакетов.
Пути в параметрах генератора указывают относительно корня исходного каталога. Если команда ссылается на boot/isolinux/isolinux.bin, файл должен находиться именно по этому пути внутри будущего ISO. Наличие файла в другой папке загрузчик не исправит.
Сборка для BIOS через El Torito
Ниже приведен шаблон для Linux-системы с BIOS-загрузчиком isolinux:
xorriso -as mkisofs \
-o bios.iso \
-V 'INSTALLER' \
-iso-level 3 -R -J \
-b boot/isolinux/isolinux.bin \
-c boot/boot.cat \
-no-emul-boot \
-boot-load-size 4 \
-boot-info-table \
source_dir/
-bзадает путь к BIOS-загрузочному образу.-cзадает путь к boot catalog, который создается при сборке.-no-emul-bootуказывает, что загрузчик не нужно эмулировать как дискету.-boot-load-size 4задает число загружаемых секторов для типовой конфигурации isolinux.-boot-info-tableдобавляет таблицу параметров, если ее ожидает загрузчик.
Этот шаблон нельзя копировать в любой дистрибутив без проверки. У Alpine, Debian, openEuler, rescue-сред и проприетарных установщиков пути и типы загрузочных файлов могут отличаться.
Сборка для UEFI
UEFI обычно загружает EFI System Partition в формате FAT. В ISO эта область часто хранится отдельным файлом, например boot/efi.img или efi.img. Пример с xorriso:
xorriso -as mkisofs \
-o uefi.iso \
-V 'INSTALLER' \
-iso-level 3 -R -J \
-e boot/efi.img \
-no-emul-boot \
source_dir/
Параметр -e должен указывать на существующий EFI-образ. Прямой путь к EFI/BOOT/BOOTX64.EFI нельзя автоматически подставлять вместо FAT-образа, если используемый генератор ожидает именно EFI System Partition. Для ARM64 нужен EFI-компонент соответствующей архитектуры.
Если установщик использует Secure Boot, сохраните подписанный загрузчик и не изменяйте его без понимания цепочки доверия. После пересборки проверьте запуск с включенным Secure Boot, если такой режим нужен в рабочей среде.
Единый ISO для BIOS и UEFI
Комбинированный образ получает две El Torito-записи. Одна указывает на BIOS-загрузчик, вторая, на EFI-образ:
xorriso -as mkisofs \
-o installer.iso \
-V 'INSTALLER' \
-iso-level 3 -R -J \
-b boot/isolinux/isolinux.bin \
-c boot/boot.cat \
-no-emul-boot \
-boot-load-size 4 \
-boot-info-table \
-eltorito-alt-boot \
-e boot/efi.img \
-no-emul-boot \
source_dir/
Для Windows аналогичная схема строится через oscdimg и ключ -bootdata:
oscdimg -m -o -u2 -udfver102 -lINSTALLER -bootdata:2#p0,e,bsource_dir\\boot\\etfsboot.com#pEF,e,bsource_dir\\efi\\microsoft\\boot\\efisys.bin source_dir output.iso
В примере etfsboot.com отвечает за BIOS, а efisys.bin, за UEFI. Пути зависят от исходного дистрибутива. После сборки запустите образ в двух виртуальных машинах или дважды измените режим прошивки одной VM.
Когда ручная сборка загрузочного ISO не подходит
Используйте официальный генератор или оригинальный ISO как основу в следующих случаях:
- установщик применяет собственную гибридную разметку для USB;
- нужен Secure Boot с подписанной цепочкой;
- образ содержит recovery-среду с нестандартными служебными областями;
- используется сетевой установщик с особой структурой initrd и конфигурации;
- проприетарный установщик проверяет служебные сектора или контрольные значения;
- образ должен запускаться в BIOS, UEFI, на USB и в оптическом приводе одновременно.
Для автоматической установки ОС, драйверов и предустановленных настроек полезно использовать отдельный сценарий сборки, а не вручную менять каталог перед каждым запуском. В базе знаний есть руководство по сборке образа ОС для автоматизированного развертывания.
Как проверить целостность ISO-образа
Проверка SHA-256
Контрольная сумма обнаруживает повреждение ISO при копировании, передаче и хранении. Для самостоятельно собранного образа сохраните хеш в отдельном файле:
# Linux
sha256sum output.iso > output.iso.sha256
# macOS
shasum -a 256 output.iso > output.iso.sha256
# Windows PowerShell
Get-FileHash output.iso -Algorithm SHA256
При передаче файла коллеге или на сервер сравнивайте значение SHA-256 на стороне отправителя и получателя. Если образ пересобирался, его хеш почти всегда отличается от хеша исходного официального ISO. Причина, метаданные тома, порядок файлов, даты и служебные записи.
Для проверки официальных образов Windows используйте отдельную процедуру со сверкой хеша, цифровых подписей и признаков подлинности. Она описана в статье о проверке безопасности и целостности ISO Windows.
Проверка списка файлов и размеров
Сравните дерево исходного каталога с содержимым смонтированного ISO. В Linux:
mkdir -p /mnt/iso
sudo mount -o loop,ro output.iso /mnt/iso
find /mnt/iso -type f -printf '%P\n' | sort > iso.manifest
sudo umount /mnt/iso
Ключ ro подключает образ только для чтения. В macOS используйте:
hdiutil attach -readonly output.iso
После проверки отключите том командой hdiutil detach с идентификатором подключенного устройства. В Windows ISO можно открыть двойным щелчком или подключить через PowerShell:
Mount-DiskImage -ImagePath output.iso
Проверьте количество файлов, размеры крупных объектов, скрытые каталоги, регистр и пути конфигураций. Один пропущенный файл ответа может оставить установку рабочей только в интерактивном режиме.
Для просмотра без монтирования применяют xorriso:
xorriso -indev output.iso -find / -type f
В системах с установленным isoinfo можно получить список объектов:
isoinfo -R -f -i output.iso
Проверка файловой системы и загрузочных записей
Проверьте тип файловой системы, метку тома и наличие El Torito:
xorriso -indev output.iso -report_el_torito plain
isoinfo -d -i output.iso
В выводе ищите сведения о boot record, boot catalog, BIOS-загрузочном образе и EFI-записи. Отсутствие El Torito объясняет незагрузку в BIOS. Отсутствие EFI-записи или неверная архитектура объясняют запуск только в Legacy BIOS.
ISO9660 и UDF могут присутствовать вместе или использоваться по отдельности. Целевая прошивка и установщик должны уметь читать выбранную структуру. Технически корректный файл ISO не гарантирует поддержку UDF старым оборудованием.
Сравнение с официальным ISO
Сравнивать SHA-256 самостоятельно пересобранного образа с оригиналом обычно бессмысленно. После изменения состава файлов, порядка каталогов, метки тома или служебных записей получается другой файл.
Для проверки модификации сравните манифесты, контрольные суммы отдельных файлов и загрузочные компоненты. Если требуется воспроизводимая сборка, фиксируйте исходный каталог, версию инструмента, параметры команды, метку тома и дату сборки.
Проверка ISO в виртуальной машине и на флешке
Запуск ISO в QEMU, VirtualBox или VMware
Первый тест выполняйте в виртуальной машине. Для базовой проверки BIOS-загрузки в QEMU подойдет команда:
qemu-system-x86_64 -m 2048 -cdrom output.iso -boot d
Выделите минимум 2 ГБ RAM для легкого установщика и больше, если запускается графическая среда. В VirtualBox или VMware подключите output.iso как виртуальный CD/DVD и запустите VM. Для UEFI включите режим EFI в настройках виртуальной машины. Для BIOS оставьте Legacy BIOS.
Для удаленной Linux-сборки можно выделить отдельный VDS и хранить там исходный каталог, скрипт сборки и манифест. Такой вариант подходит для повторяемых процессов и командной работы; облачную инфраструктуру с VDS и хранилищем предоставляет Timeweb Cloud.
Запись ISO на USB или оптический диск
Копирование файла output.iso на флешку не записывает его загрузочную структуру. ISO записывают побайтно специальной программой. В Windows для этого используют Rufus, в Linux и macOS, подходящий режим dd, в мультизагрузочных сценариях, Ventoy.
Пример для Linux:
lsblk
sudo dd if=output.iso of=/dev/sdX bs=4M status=progress conv=fsync
sync
Замените /dev/sdX на устройство флешки, а не на раздел вроде /dev/sdX1. Ошибка в имени устройства уничтожит данные на другом диске. Перед запуском отключите разделы флешки и проверьте вывод lsblk.
Обычный data ISO не всегда содержит hybrid-разметку. Поэтому он может монтироваться и открываться в ОС, но не загружаться с USB. Для такого сценария нужна структура, которую поддерживает прошивка и выбранный инструмент записи.
Что проверить во время тестовой загрузки
- Открывается ли меню загрузчика.
- Запускается ли образ в BIOS и UEFI, если заявлены оба режима.
- Видит ли установщик виртуальный диск.
- Читаются ли конфигурации, скрипты и файл ответа.
- Доступны ли репозитории пакетов или локальные источники.
- Запускается ли unattended-установка без ручного выбора параметров.
- Корректно ли работает выбор языка, раскладки и целевого диска.
Тестируйте начало установки до этапа изменения диска. Для проверки архива достаточно открыть несколько файлов, для установочного носителя требуется пройти загрузчик и убедиться, что установщик видит свои источники.
Типичные ошибки при создании ISO-образа
Сначала определите место сбоя: сборка, передача файла, запись на носитель или загрузка. Это сокращает число повторных экспериментов.
| Симптом | Вероятная причина | Проверка | Исправление |
|---|---|---|---|
| ISO создается, но не загружается | Нет El Torito, boot catalog или корректного BIOS-образа | xorriso -report_el_torito, запуск в BIOS-режиме VM | Указать правильные параметры -b, -c, -no-emul-boot и реальный путь к загрузчику |
| Образ работает только в BIOS | Нет EFI-записи, EFI-образа или загрузчика нужной архитектуры | Проверить каталог EFI/BOOT и вывод El Torito, включить UEFI в VM | Добавить корректный EFI System Partition через -e или официальный генератор |
| Образ работает только в UEFI | В ISO отсутствует BIOS-загрузчик или неверно задан boot catalog | Проверить -b, -c и запуск в Legacy BIOS | Добавить отдельную BIOS-запись и протестировать обе конфигурации |
| Файлы отсутствуют или получили другие имена | Ограничения ISO9660, отключенные Joliet или Rock Ridge, проблемы с UTF-8 | Сравнить манифест исходной папки и смонтированного ISO | Включить -J и -R, выбрать подходящий ISO Level, проверить регистр и Unicode-имена |
| Сборка завершается ошибкой доступа | Нет прав на чтение, занят выходной файл, не хватает свободного места | Проверить владельца, права, блокировки и свободное место | Исправить права и пути, закрыть файл, выбрать другой каталог результата. Не запускайте сборку от root без необходимости |
| Символическая ссылка читается неправильно | Целевой загрузчик не поддерживает Rock Ridge или инструмент изменил ссылку | Проверить запись ссылки после монтирования | Заменить критичную ссылку реальным файлом или использовать формат и инструмент, которые ее сохраняют |
| Большой файл не помещается или поврежден | Ограничение ISO Level, UDF, FAT32 или самого установщика | Проверить размер файла, тип файловой системы и чтение объекта из ISO | Использовать Level 3 или UDF, разделить файл, сменить файловую систему носителя или применить штатный инструмент дистрибутива |
| Контрольная сумма не совпадает | Ошибка передачи либо нормальное отличие пересобранного ISO от оригинала | Повторно вычислить SHA-256 на обеих сторонах и сравнить манифест | Для собственного ISO сравнивать содержимое и манифест, для официального, источник и опубликованный хеш |
Чек-лист готового ISO для развертывания и архива
- Назначение образа зафиксировано: архив, установка, recovery или массовое развертывание.
- Исходный каталог проверен, включая скрытые файлы, загрузчики, конфигурации и скрипты.
- В образ не попали секреты, кэш, временные файлы и тестовые данные.
- Выбран режим загрузки: BIOS, UEFI или оба. Проверена архитектура x86_64 либо ARM64.
- Определены ISO Level, Joliet, Rock Ridge и UDF с учетом целевого оборудования.
- Проверены файлы крупнее 4 ГБ, длинные имена, регистр, Unicode и символические ссылки.
- ISO смонтирован, список файлов и размеры сравнены с исходным каталогом.
- Проверены файловая система, метка тома, El Torito, boot catalog, BIOS- и EFI-записи.
- Рассчитан SHA-256, а файл с хешем сохранен рядом с образом.
- Образ запущен в QEMU, VirtualBox или VMware в каждом заявленном режиме.
- Запись на USB или оптический диск выполнена специальным инструментом, а не копированием файла.
- Имя образа содержит продукт, версию, архитектуру и дату, например
installer-2.4.1-x86_64-2026-09-04.iso. - Рядом с ISO сохранены манифест файлов, команда сборки, версия утилиты, метка тома и контрольная сумма.
Для архивного хранения сохраняйте исходную папку или ее неизменяемый снимок вместе с манифестом. Один ISO и один SHA-256 не описывают параметры сборки и не помогут восстановить результат после изменения исходных файлов.
Такой порядок отделяет обычный файловый ISO от установочного носителя и помогает заранее выявить проблемы с BIOS, UEFI, именами, крупными файлами и записью на USB. Для рабочих образов повторяйте сборку из зафиксированного каталога и проверяйте результат в виртуальной машине перед передачей пользователям.