Acer nie może wyłączyć bezpiecznego rozruchu. Jak wyłączyć ochronę bezpiecznego rozruchu w systemie BIOS z obsługą UEFI. Instrukcje dotyczące wyłączania bezpiecznego rozruchu
Jeśli zdecydujesz się zainstalować inny system operacyjny, ale system nie widzi bootowalny dysk flash, ale poprawnie ustawiłeś priorytety rozruchu, może być konieczne wyłączenie Bezpiecznego rozruchu.
W tym artykule przyjrzymy się, jak wyłączyć Bezpieczny rozruch w systemie Windows 10 i dlaczego BIOS nie widzi rozruchowego dysku flash USB, ponieważ te dwa problemy mogą być ze sobą powiązane. A także dowiemy się, co zrobić, jeśli podczas ładowania systemu operacyjnego zobaczysz na pulpicie napis secure boot jest nieprawidłowo skonfigurowany.
Bezpieczny rozruch to funkcja, która umożliwia lub uniemożliwia instalację innych systemów operacyjnych.
Jeśli zapytasz, co to jest Bezpieczny rozruch, możemy powiedzieć, że ta opcja blokuje ładowanie dysków rozruchowych i dysków flash. Dlatego, aby zainstalować inny system operacyjny, musisz wyłączyć Bezpieczny rozruch, jeśli jest włączony.
Aby sprawdzić, czy funkcja Bezpiecznego rozruchu jest włączona, możesz użyć polecenia w system operacyjny Windows 10.
Dlaczego BIOS nie widzi rozruchowego dysku flash USB
Najpierw musisz poprawnie utworzyć rozruchowy dysk flash USB, w tym celu zalecamy przeczytanie artykułu. Po poprawnym utworzeniu rozruchowego dysku flash należy wyłączyć Bezpieczny rozruch w systemie BIOS i ustawić priorytet rozruchu dysku flash na dysk twardy.
Ogólnie, jak można się domyślić, jeśli BIOS nie widzi rozruchowego dysku flash USB, należy wyłączyć opcję Bezpiecznego rozruchu. Ponieważ ona pozwala ten czek autentyczność bootloadera.
Ustawienie Bezpiecznego rozruchu można znaleźć w systemie BIOS i UEFI na ścieżce:
- Bezpieczeństwo rozruchu
- Konfiguracja systemu
Musisz także włączyć tryb rozruchu w trybie zgodności ze starszym systemem operacyjnym lub CMS OS.
Jak wyłączyć Bezpieczny rozruch w systemie Windows 10?
Nie ma znaczenia, jaki masz system operacyjny, Windows 10 lub Windows 8, samo ustawienie Bezpiecznego rozruchu znajduje się w systemie BIOS lub UEFI.
Dlatego najpierw będziemy musieli wejść do BIOS-u. A następnie lokalizacja ustawienia Bezpiecznego rozruchu zależy od wersji systemu BIOS. Przyjrzymy się kilku możliwym lokalizacjom opcji Secute Boot w laptopach różnych producentów.
Bezpieczny rozruch w notebookach HP
- Wchodzimy do BIOS-u, po uruchomieniu bootowania wyjście lub klawisz F10.
- Przejdź do zakładki System Konfiguracja i do sekcji Uruchomić Opcje.
- W tej sekcji szukamy parametru bezpieczne Uruchomić i ustaw jego wartość Wyłączone.
- Parametr Wsparcie dla starszych zainstaluj na Włączony, który odpowiada za zgodność z innymi systemami operacyjnymi.
Bezpieczny rozruch na laptopach Samsung
- Wchodzimy do BIOS-u, naciskając przy starcie F2.
- Przejdź do zakładki Uruchomić i tam już szukamy funkcji bezpieczny rozruch.
- Aby go wyłączyć, zmień wartość Włączony na wyłączone.
- Ponadto, być może po ponownym uruchomieniu, pojawi się parametr OS Mode Selection, którego wartość musimy ustawić System operacyjny CMS lub UEFI i LegacyOS.
Bezpieczny rozruch na laptopach Lenovo i Toshiba
- Otwórz BIOS, klikając F2 podczas ładowania.
- Przejdź do zakładki bezpieczeństwo i wzajemnie bezpieczny rozruch ustalić wartość wyłączone.
- Dalej Zaawansowane => Konfiguracja systemu i wybierz opcję tryb rozruchu lub Wybór trybu systemu operacyjnego wartość do ustawienia Rozruch CSM lub UEFI i starszy system operacyjny.
Bezpieczny rozruch w notebookach firmy Dell
- Znajdowanie przedmiotu Uruchomić po Uefi boot.
- Następnie wystawiamy bezpieczny rozruch na wartość wyłączone.
Bezpieczny rozruch na laptopach Acer
- W zakładce Główny i znalezienie parametru Menu startowe F12 Przełącz na włączony.
- W zakładce bezpieczeństwo ustaw hasło w akapicie Ustaw hasło administratora.
- Dalej Uwierzytelnianie i wartość parametru bezpieczny rozruch zmień na wyłączone.
- Dodatkowo ustaw wartość CSM lub Tryb starszej wersji zamiast UEFI po drodze Rozruch => Tryb Rozruchu.
Bezpieczny rozruch na laptopach Asus
- Jeśli mówimy o laptopach od Asusa, to wyłącz bezpieczny rozruch będziemy musieli do UEFI, a raczej zakładki Uruchomić, dalej bezpieczny rozruch i w akapicie Typ systemu operacyjnego ustalić wartość Inne systemy operacyjne.
- W niektórych przypadkach sekcja bezpieczeństwo lub Uruchomić zmień wartość parametru bezpieczny rozruch na wyłączone.
Możesz napotkać błąd bezpiecznego rozruchu jest nieprawidłowo skonfigurowany po aktualizacji z Poprzednia wersja system operacyjny do Windows 10.
W większości przypadków pomaga włączenie bezpiecznego rozruchu. Aby to umożliwić, musisz zrobić coś przeciwnego, tak jak zrobiliśmy to powyżej.
Istnieje inny sposób na usunięcie napisu z pulpitu. Zbadaliśmy to, ale usunie tylko napis, ale nie naprawi samego problemu.
Jeśli to nie pomogło Użytkownicy Windows 8.1 Microsoft wydał łatkę, która usunie ten napis z pulpitu i naprawi problem.
wnioski
W tym artykule przyjrzeliśmy się, jak wyłączyć Bezpieczny rozruch w systemie Windows 10 i dlaczego system BIOS nie widzi rozruchowego dysku flash USB.
Mam nadzieję, że ten artykuł będzie dla Ciebie przydatny i pomoże Ci dowiedzieć się, jak skonfigurować Bezpieczny rozruch. Napisz w komentarzach, jak rozwiązałeś ten problem.
8 i 8.1, po zainstalowaniu aktualizacji napotkali błędy systemowe związane z tzw. „bezpiecznym rozruchem”. Co to jest? Jest to funkcja, która zapobiega uruchamianiu nieautoryzowanego systemu operacyjnego i oprogramowania, gdy komputer jest włączony. Jest to potrzebne, aby dodatkowo chronić komputer przed wirusami i rootkitami, które mogą uszkodzić system w momencie uruchamiania. Ale co zrobić, jeśli określona funkcja powoduje trwałe błędy? Chodzi o ustawienia. W tym artykule przyjrzymy się szczegółowo, jak prawidłowo skonfigurować Bezpieczny rozruch. Rozwiążmy to. Iść!
Jeśli pojawi się taki problem, ten artykuł jest dla Ciebie.
Istnieje wiele problemów związanych z bezpieczny rozruch. Najczęstszym komunikatem o błędzie jest „Bezpieczny rozruch jest nieprawidłowo skonfigurowany” lub „Wykryto nieprawidłowy podpis bezpiecznego rozruchu”. Co zrobić w takim przypadku? Często wystarczy po prostu włączyć określoną funkcję przez BIOS. Ale niektórzy użytkownicy w ogóle nie mają takiego elementu w BIOS-ie. Następnie spróbuj go wyłączyć. Jak to zrobić, w dalszej części artykułu.
Teraz będziesz dokładnie wiedział, co zrobić, jeśli ustawienia Bezpiecznego rozruchu są niepoprawnie ustawione na twoim komputerze. Jak widać, ta sytuacja jest łatwa do naprawienia. W ciągu kilku minut Twój system znów działa tak, jak powinien. Napisz w komentarzach, czy artykuł pomógł ci uporać się z błędem i podziel się z innymi użytkownikami swoimi doświadczeniami w rozwiązaniu tego problemu.
UEFI (Unified Extensible Firmware Interface) to zamiennik przestarzałego systemu BIOS. Ta specyfikacja została wymyślona przez Intela dla Itanium, nazwana wówczas EFI (Extensible Firmware Interface), a następnie została przeniesiona na x86, x64 i ARM. Uderzająco różni się od BIOS-u zarówno pod względem samej procedury rozruchu, jak i sposobu interakcji z systemem operacyjnym. Jeśli kupiłeś komputer w 2010 roku i później, najprawdopodobniej masz UEFI.Główny Różnice UEFI z BIOS-u:
- Obsługa GPT (tabela partycji GUID)
- Wsparcie serwisowe
- Architektura modułowa
UEFI obsługuje również sieć, więc jeśli znajdziesz sterownik UEFI dla swojej karty sieciowej lub jeśli jest włączony przez producenta płyty głównej, możesz pingować 8.8.8.8 z powłoki.
Ogólnie specyfikacja UEFI przewiduje interakcję sterowników UEFI z systemu operacyjnego, tj. jeśli twój system operacyjny nie ma sterownika dla karta sieciowa, a jest ładowany do UEFI, to system operacyjny będzie mógł korzystać z karty sieciowej przez UEFI, ale takich implementacji nie widziałem.
- Wbudowany menedżer pobierania
Jak działa rozruch UEFI?
Z partycji GPT o identyfikatorze EF00 i system plików FAT32, plik \efi\boot\boot[nazwa architektury].efi jest ładowany i uruchamiany domyślnie, na przykład \efi\boot\bootx64.efiTych. aby na przykład utworzyć rozruchowy dysk flash USB w systemie Windows, wystarczy zaznaczyć dysk flash USB w GPT, utworzyć na nim partycję FAT32 i po prostu skopiować wszystkie pliki z obrazu ISO. Nie ma już sektorów rozruchowych, zapomnij o nich.
Uruchamianie do UEFI jest znacznie szybsze, na przykład uruchomienie mojego laptopa ArchLinux z przycisku zasilania do stanu w pełni funkcjonalnego zajmuje tylko 30 sekund. O ile mi wiadomo, Windows 8 też jest bardzo dobre optymalizacje prędkość rozruchu w trybie UEFI.
bezpieczny rozruch
Widziałem wiele pytań w Internecie, takich jak:„Słyszałem, że Microsoft wdraża Secure Boot w systemie Windows 8. Ta technologia zapobiega wykonywaniu nieautoryzowanego kodu, takiego jak programy ładujące, aby chronić użytkownika przed złośliwym oprogramowaniem. I jest kampania Fundacji Wolnego Oprogramowania przeciwko Bezpiecznemu rozruchowi, i wiele osób było temu przeciwnych. Jeśli kupię komputer z systemem Windows 8, czy mogę zainstalować system Linux lub inny system operacyjny? A może ta technologia pozwala tylko na uruchamianie systemu Windows?
Zacznijmy od tego, że ta technologia nie została wymyślona przez Microsoft, ale jest zawarta w specyfikacji UEFI 2.2. Włączenie funkcji Secure Boot nie oznacza, że nie będzie można uruchomić systemu operacyjnego innego niż Windows. W rzeczywistości certyfikowany dla Uruchamianie systemu Windows 8 komputerów i laptopów zobowiązany mieć możliwość wyłączenia bezpiecznego rozruchu i możliwość zarządzania kluczami, więc nie ma się czym martwić. Nieprzełączalny bezpieczny rozruch jest dostępny tylko w Tablety ARM z preinstalowanym systemem Windows!
Co daje Bezpieczny rozruch? Chroni przed wykonaniem niepodpisanego kodu nie tylko na etapie rozruchu, ale także na etapie wykonywania systemu operacyjnego, na przykład zarówno Windows, jak i Linux sprawdzają sygnatury sterowników/modułów jądra, dzięki czemu złośliwy kod nie może zostać wykonany w trybie jądra. Ale dzieje się tak tylko wtedy, gdy nie ma fizycznego dostępu do komputera, ponieważ w większości przypadków podczas fizycznego dostępu klucze można zastąpić własnymi.
W Bezpiecznym rozruchu dostępne są 2 tryby: Konfiguracja i Użytkownik. Pierwszy tryb dotyczy konfiguracji, z której można wymienić PK (Platform Key, domyślnie pochodzi z OEM), KEK (Key Exchange Keys), db (baza danych dozwolonych kluczy) oraz dbx (baza danych unieważnionych kluczy). Może nie być KEK i wszystko może być podpisane przez PK, ale w pewnym sensie nikt tego nie robi. PK to klucz główny, którym podpisywany jest KEK, z kolei db i dbx są podpisywane kluczami z KEK (może być ich kilka). Aby móc uruchomić jakiś podpisany plik .efi z trybu użytkownika, musi on być podpisany kluczem, który jest w db, a nie w dbx.
W systemie Linux dostępne są 2 programy wstępnego ładowania, które obsługują Secure Boot: Shim i PRELoader. Są podobne, ale są małe niuanse.
W Shim istnieją 3 rodzaje kluczy: klucze Secure Boot (te w UEFI), klucze Shim (które można wygenerować samodzielnie i określić podczas kompilacji) oraz MOKs (Machine Owner Key, przechowywane w pamięci NVRAM). Shim nie korzysta z mechanizmu rozruchowego UEFI, więc bootloader, który nie obsługuje Shima i nic nie wie o MOK, nie będzie w stanie wykonać kodu (w związku z tym bootloader gummiboot nie będzie działał). Z kolei PRELoader wbudowuje swoje mechanizmy uwierzytelniania w UEFI i nie ma z tym żadnych problemów.
Podkładka zależy od MOK, czyli pliki binarne muszą zostać zmodyfikowane (podpisane), zanim będą mogły zostać wykonane. Z drugiej strony PRELoader „pamięta” poprawne binaria, mówisz mu, czy im ufasz, czy nie.
Oba programy wstępnego ładowania są skompilowane z prawidłowym podpisem firmy Microsoft, więc zmiana kluczy UEFI nie jest konieczna.
Secure Boot ma na celu ochronę przed bootkitami, przed atakami typu Evil Maid i moim zdaniem robi to skutecznie.
Dziękuję za uwagę!
UEFI lub bezpieczny rozruch- Jest to standardowa ochrona w systemie BIOS, która ogranicza możliwość uruchamiania dysków USB jako dysk rozruchowy. Ten protokół bezpieczeństwa można znaleźć na komputerach z systemem Windows 8 i nowszym. Jego istotą jest uniemożliwienie użytkownikowi uruchomienia z instalatora systemu Windows 7 i starszych (lub systemu operacyjnego z innej rodziny).
Ta funkcja może być przydatna w segmencie korporacyjnym, ponieważ pomaga zapobiegać nieautoryzowanemu uruchamianiu komputera z nieautoryzowanych nośników, które mogą zawierać różne złośliwe oprogramowanie i oprogramowanie szpiegujące.
Dla zwykłych użytkowników komputerów PC ta funkcja jest bezużyteczna, wręcz przeciwnie, w niektórych przypadkach może nawet przeszkadzać, na przykład, jeśli chcesz zainstalować Linuksa wraz z Windowsem. Ponadto, ze względu na problemy z ustawieniami UEFI, podczas pracy w systemie operacyjnym może pojawić się komunikat o błędzie.
Aby dowiedzieć się, czy masz ta ochrona, nie trzeba wchodzić do BIOS-u i szukać informacji na ten temat, wystarczy wykonać kilka prostych kroków bez wychodzenia z systemu Windows:
W zależności od producenta płyty głównej proces wyłączania tej funkcji może wyglądać inaczej. Rozważ opcje dla najpopularniejszych producentów płyty główne i komputery.
Metoda 1: Dla ASUS
Metoda 2: Dla HP
Metoda 3: Dla Toshiby i Lenovo
Tutaj, po wejściu do BIOS-u, musisz wybrać partycję bezpieczeństwo. Powinna być opcja „Bezpieczny rozruch”, względem którego chcesz ustawić wartość Wyłączyć.
Metoda 4: Dla Acer
Jeśli u poprzednich producentów wszystko było stosunkowo proste, to początkowo wymagany parametr nie będzie dostępny do wprowadzania zmian. Aby go odblokować, musisz umieścić hasło w BIOS-ie. Możesz to zrobić, wykonując następujące instrukcje: