Как работает Secure Boot (безопасная загрузка) в Windows 8 и 10 и что она означает для Linux

Secure Boot – это безопасная загрузка BIOS UEFI. Что это такое, как её настроить на компьютере и ноутбуке, как отключить безопасную загрузку поговорим далее.

Что такое безопасная загрузка Secure Boot | Теория

В статье о безопасной загрузке уже описана вся информация о безопасной загрузке.

Secure Boot – это функция безопасности последнего поколения UEFI (Unified Extensible Firmware Interface) в Windows. Она заменила устаревшую архитектуру BIOS на современных системных платах. Функция выполняет проверку сигнатур загрузочного кода. Если совпадений подписей нет, то загрузка ОС не произойдет. Это характерно для нелицензионных (пиратских) сборок операционных систем.

Таким образом, если ОС или драйвера не подписаны действительной цифровой подписью, установка и загрузка программного обеспечения не является возможной.

Чтобы установить любую операционную систему, необходимо провести отключение Secure Boot.

Как отключить Secure Boot в БИОС на ноутбуке и ПК

Отключение безопасной загрузки дело каждого. Если пользователь хочет работать на другой операционной системе, это его право, но отключённая защита может подвергнуть Windows или другую ОС заражению вредоносным ПО.

Как уже было сказано выше, отключение безопасной загрузки требуется для использования других ОС, например, дистрибутивов Linux, не имеющих действительных ключей безопасности по разным причинам. Читаем о настройке BIOS для установки систем.

Чтобы отключить Secure Boot, необходимо сделать следующее:

  1. Перезагрузить компьютер.
  2. Нажать клавишу, отвечающую за вход в BIOS (Del, F1, ESC, F10, F12 и т. д.)
  3. Обычно функция Secure Boot находится в разделе Boot, пробуем найти её.
  4. Переводим функцию в положение Disabled.
  5. Для сохранения изменений нажмите F10 и подтвердите.

image

Включение безопасной загрузки происходит аналогичным образом. Переводим функцию в положение Enabled и сохраняем настройки. Если включение или отключение данной функции не происходит, попробуйте осуществить сброс БИОС.

Ну вот и всё. Безопасная загрузка полностью отключена, и вы можете установить совершенно любую операционную систему. Особо не стоит копаться в настройках подсистемы, если не знаете, за что каждая функция отвечает. Перед любыми манипуляциями рекомендуется сделать резервную копию биоса.

Как отключить Secure Boot на ноутбуке Acer

Поскольку многие системные платы ноутбуков и компьютеров имеют разные типы BIOS, то настройки соответственно могут называться по-разному и находится в разных местах.

  • В ноутбуках Acer вход в БИОС осуществляется клавишей DEL или F
  • Стрелочками переходим в раздел Boot.
  • При использовании Boot Mode в режиме UEFI переводим положение Secure Boot в положение Disabled.

Но что, если отключение не удаётся, поскольку опция выделена серым цветом? В этом случае разблокировка управления безопасной загрузкой осуществляется путём установки пароля суперпользователя.

Для установки пароля откройте вкладку Security и выберите опцию Set Supervisor Password. Вводим самый простой пароль, хоть 0000 и подтверждаем его. Теперь можем управлять безопасной загрузкой в разделе Boot.

image

Чтобы убрать пароль, снова выбираем опцию Set Supervisor Password и ничего не вводим, оставляя поле пустым, просто нажимаем Enter.

Отключение безопасной загрузки на ноутбуках ASUS

Все современные ноутбуки имеют спецификацию UEFI и Secure Boot. Чтобы её выключить сделаем следующее:

  • Заходим в BIOS с помощью клавишу F2 или Delete.
  • Открываем раздел загрузки Boot, где отключаем нашу опцию.
  • В пункте OS Type устанавливаем параметр Other OS, чтобы мы могли установить любые ОС.

На некоторых системных платах ноутбуков и ПК нужно отключить параметр Secure Boot Control, который находится в разделе Security. В дополнение к этому, в разделе Boot необходимо отключить опцию Fast Boot, если такая имеется.

Перевод безопасной загрузки в Disabled – HP Pavilion

У кого на руках ноутбук от компании HP необходимо проделать следующие действия:

  • Открываем меню при запуске ноутбука с помощью клавиши ESC.
  • Нажимаем клавишу, отвечающую за вход в BIOS HP Povilion.
  • Открываем раздел Boot и отключаем безопасную загрузку.
  • Сохраняем изменения.

Нужный параметр может находится по следующему пути: System Configuration – Boot Options. Либо в разделе Security.

В целом для любой системной платы компьютеров или ноутбуков процесс отключения безопасной загрузки достаточно прост. Вы можете почитать инструкцию к вашей материнской плате и узнать, где находится нужная вам опция и какие манипуляции с ней можно провести. А если нужного параметра не нашлось, а стороннюю систему установить не удается, возможно, обновление BIOS поможет решить эту проблему, но перед этим нужно узнать версию подсистемы и изучить всю информацию по апгрейду.

Для установки Windows 11 (или при обновлении с Windows 10), ваш компьютер должен соответствовать определённом минимальным системам требованиям: наличие чипа TPM 2.0 (Trusted Platform Module), режим UEFI + Secure Boot, 4 Гб RAM, 64 Гб диск и совместимый двухъядерный процессор 1 ГГц (не все процессоры поддерживаются!). Microsoft ограничивает установку Windows 11 на несовместимые компьютеры, выполняя проверку на соответствие системным требования перед началом установки Windows. В этой статье мы покажем, как установить Windows 11 на несовместимые устройства без проверки требований к CPU, TPM, Secure Boot (и т.д.)

Если компьютер не соответствует минимальным требованиям для Windows 11, то при установке ОС появится ошибка:

  • Запуск Windows 11 на этом компьютере не возможен. Этот компьютер не соответствует минимальным требованиям к системе для установки этой версии Windows. Дополнительные сведения см. на сайте aka.ms/WindowsSysReq
  • This PC can’t run Windows 11. This PC doesn’t meet the minimum system requirements to install this version of Windows. For more information, visit aka.ms/WindowsSysReq <</li>

Чтобы понять, каким конкретно требованиям не соответствует вашим компьютер, нужно изучить лог ошибок установки Windows 11 setuperr.log. В этом файле содержаться только ошибки установки Windows (полный лог установки находится в файле setupact.log, но изучать его сложно из-за большого объема).

Чтобы открыть файл лога ошибок установки Windows, откройте командную строку прямо на экране установки, нажав Shift + F10 и выполните команду:

notepad x:windowspanthersetuperr.log

В нашем случае ошибка говорит, что на компьютере недостаточно оперативной памяти (всего 2 Гб вместо 3).

2021-11-11 10:57:51, Error VerifyRAMRequirements: System has INSUFFICIENT system memory: [2048 MB] vs [3686 MB]

Обратите внимание, что если ваш компьютер не соответствует нескольким системным требованиям для установки Windows, то в логе будет указана только первая из причин. Т.е. если вы исправили (или пропустили) одну из ошибок несовместимости, то при следующем запуске установки Windows 11 в логе будет содержаться следующая ошибка совместимости.

После того, как мы добавили RAM появилась другая ошибка:

2021-11-11 11:13:37, Error VerifyTPMSupported:Tbsi_GetDeviceInfo function failed - 0x8028400f[gle=0x0000007a]

Т.е. установщик определил, что на компьютере отсутствует TPM чип.

Если вы устанавливаете Windows 11 в виртуальную машину VMWare, вы можете добавить виртуальный TPM чип в соответствии с этой статьей. Для Hyper-V используется другая инструкция.

Однако вы можете продолжить установку Windows 11, просто игнорировал одно или все требования совместимости.

Для этого нужно в командной строке на экране установки Windows 11:

  1. Запустить редактор реестра regedit.exe ;
  2. Перейти в раздел HKEY_LOCAL_MACHINESYSTEMSetup и создать новую ветку с именем LabConfig;
  3. В этой ветке нужно создать DWORD параметры со значением 1 для тех проверок совместимости, которые вы хотите пропустить при установке

Доступны следующие параметры, позволяющие установить Windows 11 на устройства:

  • BypassCPUCheck – с несовместимыми процессорами;
  • BypassTPMCheck – без чипа TPM 2;
  • BypassRAMCheck – не проверять минимальное количество RAM
  • BypassSecureBootCheck –с Legacy BIOS (или UEFI с отключенным Secure Boot)
  • BypassStorageCheck – не проверять размер системного диска

Например, чтобы не проверять наличие TPM модуля при установке, нудно создать параметр реестра BypassTPMCheck со значением 1. Параметр можно создать с помощью графического редактора реестра или с помощью команды:

reg add HKLMSYSTEMSetupLabConfig /v BypassTPMCheck /t REG_DWORD /d 1

Аналогичным образом нужно создать другие параметры для проверок, который вы хотите пропустить при установке Windows 11.

Затем вернитесь в окно установки Window 11, вернитесь на шаг назад и продолжите обычную установки без проверки совместимости.

Вы можете модифицировать установочный ISO образ Windows 11, чтобы все эти проверки TPM, SecureBoot, диск, память, CPU) пропускались автоматически при установке ОС.

Для этого создайте текстовый файл AutoUnattend.xml со следующим содержимым:

     1 reg add HKLMSystemSetupLabConfig /v BypassTPMCheck /t reg_dword /d 0x00000001 /f   2 reg add HKLMSystemSetupLabConfig /v BypassSecureBootCheck /t reg_dword /d 0x00000001 /f   3 reg add HKLMSystemSetupLabConfig /v BypassRAMCheck /t reg_dword /d 0x00000001 /f   5 reg add HKLMSystemSetupLabConfig /v BypassCPUCheck /t reg_dword /d 0x00000001 /f   4 reg add HKLMSystemSetupLabConfig /v BypassStorageCheck /t reg_dword /d 0x00000001 /f        

Если вы хотите отключить экран создания онлайн аккаунта Microsoft, добавьте в файл следующий секцию компонента:

  true true 3   

Скопируйте данный файл в корень установочной USB флешки с Windows 11.

Если вам нужно добавить файл ответов в ISO образ Windows 11, распаккуйте его содержимое в любую папку на компьютере, скопируйте в этот каталог файл AutoUnattend.xml и пересоберите ISO образ.

Я использовал для создания образа бесплатную утилиту DISM++ (Toolkit -> ISO maker).

Теперь никакие проверки совместимости не будут производится при установке Windows 11.

В новой версии утилиты Rufus, использующейся для создания загрузочных USB флешек, появилась специальная опция Extended Windows 11 Installation (no TPM/no Secure Boot/8Gb- RAM). Данная опция позволяет создать образ для установки Windows 11 без проверки TPM и Secure Boot:

Содержание материала

Как выйти из безопасного режима Windows

Чтобы выйти из безопасного режима Windows 10, требуется:

  1. Нажмите Windows + R
  2. Введите msconfig и нажмите OK
  3. Перейдите на вкладку “Общие”
  4. Выберите “Обычный запуск”
  5. Активируйте вкладку “Загрузка”
  6. Уберите галочку с пункта “Безопасная загрузка”
  7. Нажмите OK
  8. Перезагрузите компьютер

Теперь вы знаете как выйти из безопасного режима в 10 версии Windows.

Выход из безопасного режима через командную строку

Еще один способ, как на компьютере отключить безопасный режим в Windows 10, — использование командной строки. Чтобы вызвать ее, нажимают Win+R и в поле вписывают «cdm». Когда откроется консоль, набирают «bcdedit /deletevalue advancedoptions» и нажимают ввод (кнопка Enter).

Эта команда выключает БР, который начинается при запуске операционки. Можно использовать командную строку и без доступа к системе, в БИОСе при использовании загрузочного диска. Для этого в момент, когда при установке компьютер предложит выбрать язык, нажимают Shift+F10. Появится консоль, в которую вводят вышеуказанную команду.

Стоит знать! Запустить безопасный режим через консоль поможет команда «bcdedit /set advancedoptions true», а перезагрузить устройство, не выходя из командной строки, – «Shutdown –f –r –t 0».

Команды на запуск/отключение безопасного режима работают во всех версиях Виндовс

Причины перманентной работы операционной системы в Safe Mode

Если описанный выше способ не дал желаемого результата, то это свидетельствует о том, что по какой-либо причине система не может запустить тот или иной процесс или службу в штатном режиме. Чаще всего причина кроется в отсутствии или некорректной работе критически важных компонентов hardware (материнская плата, видеокарта, процессор и т.д.) или драйверов, которые запускаются и сразу же прекращают свою работу. В случае, если система загружается только в безопасном режиме из-за неисправности тех или иных комплектующих, исправить проблему программными методами вряд ли получиться, и единственным вариантом станет их физическая замена или ремонт.

Определить точные причины неисправности помогут логи системы. Для доступа к ним необходимо правой кнопкой мыши кликнуть по иконке «Компьютер», которую можно найти на рабочем столе или в меню «Пуск», а в выпадающем контекстном меню выбрать пункт «Управление».

Затем нужно раскрыть меню опции «Просмотр событий», а затем «Журналы Windows», где по соответствующим категориям будут рассортированы все отчёты о процессах, протекающих в среде операционной системы: когда они включаются, как работают, как отключаются и т.д.

Вторая часть статьи будет посвящена другому важному аспекту защиты на Windows 7 и других ОС этого семейства — предупреждения системы безопасности, которые иногда приводят к некорректной работе приложений или полностью блокируют их.

Как запустить безопасный режим через БИОС

Если после нажатия клавиши F8 вас перенаправляет в БИОС, то нужно зайти в безопасный режим через БИОС Windows 10. Сразу выбрать в БИОС безопасный режим невозможно, то есть в БИОСЕ зайти в безопасный режим нельзя. Как запустить безопасный режим через БИОС:

  1. Выберите загрузку с жёсткого диска
  2. Снова нажмите F8

Теперь вы знаете, как зайти в безопасный режим в БИОС Windows.

Отключение предупреждений системы безопасности для отдельных файлов

При запуске исполняемых файлов (форматов как exe, msi, bat и т.п.) по умолчанию перед пользователем появляется уведомление, требующее подтверждения действия и содержащее информацию об издателе программы. В целом это полезная функция, которая также может служить важным инструментом администрирования, но в некоторых случаях, например, при наличии в автозапуске пользовательских скриптов, эта мера защиты является избыточной и приводит к нарушению работы тех или иных приложений.

К счастью, для любого «проблемного» файла эту опцию можно отключить, для чего потребуется войти в его персональные настройки: ПКМ по файлу — «Свойства».

Необходимая опция находится на вкладке «Общие» и активируется при помощи кнопки Разблокировать.

В результате все последующие запуски этого исполняемого файла не будут сопровождаться оповещением системы безопасности.

Чтобы не проделывать данную процедуру для множества файлов, достаточно загружать их на диск в формате exFAT или FAT32.

Способы запуска

Мы собрали полный список способов, как зайти в безопасный режим ОС Windows 7 или 10. Применяйте наиболее подходящий для вашего случая.

Перезагрузка с параметрами

Если Виндовс успешно запущена на компьютере, загрузить Safe mode удобно перезапуском с параметрами. Как войти в безопасный режим ОС Windows 10:

  • в «Пуск» запустите перезагрузку, зажав Shift;
  • в подменю зайдите в «Поиск неисправностей»;
  • переходите в дополнительныеr параметры и щелкните «Перезагрузить» среди вариантов загрузки;
  • отметьте разновидность безопасного режима – чистый, с сетью или командной строкой;
  • ПК перезагрузится в Safe mode.

Второй способ найти параметры загрузки – через «Пуск»:

  • заходите в параметры системы по кнопке с шестеренкой;
  • открывайте подраздел «Обновление и безопасность», вкладку «Восстановление»;
  • под заголовком «Особые варианты» выбирайте «Перезагрузить сейчас».

Утилита msconfig

В верхней части установите ОС для загрузки (если на ПК стоит только одна система, там будет 1 строка), кликните галочкой на пункт «Безопасный режим». Для него отметьте версию:

  • минимальная – с наименее возможным количеством служб;
  • сеть – если нужно сетевое подключение;
  • другая – с поддержкой командной строки.

В конце кликните ОК и перезапустите ПК. Как затем выйти из безопасного режима ОС Windows 10 – опять откройте диалог «Конфигурация системы» и уберите галочку с безопасного старта.

Командная строка

Для старта компьютера с Виндовс в безопасном режиме применяют командную строку. Откройте ее из папки «Служебные» в меню «Пуск», выбрав дополнительную опцию «От имени администратора». В строчку на появившемся черном экране вставьте: bcdedit /copy {current} /d «Наименование режима». В наименование впишите любое название, которое поможет вам узнать созданный сервис.

После завершения отладки вы выйдете из безопасного режима и стартуете загрузку обычной Windows. Чтобы в дальнейшем не выбирать ОС при включении компьютера, запускайте msconfig и уберите созданную команду из списка – выделите строчку и кликните на «Удалить».

Установочный диск

Если система вообще не запускается, то как войти в безопасный режим ОС Windows 7 или 10? Вам понадобится установочный носитель Виндовс – USB-флешка или DVD, который вы скачаете или создадите на работающем ПК. Загрузитесь с носителя, на первом экране установки выберите язык, на втором вместо «Установить» кликните внизу «Восстановление системы».

Перейдите в «Поиск неисправностей», в опциях запускайте командную строку. В черном окошке впишите: bcdedit /set {default} safeboot minimal. Если вам нужно сетевое подключение, вместо параметра minimal используйте network. Закройте окошко и перезагрузитесь.

Чтобы отключить Safe mode, пропишите bcdedit /deletevalue {default} safeboot, стартовав командную строку из-под администратора или при старте с носителя.

Полезно знать!

Есть клавиатуры, на которых кнопки F1-F12 по умолчанию отключены. Чтобы их включить, необходимо нажать клавишу Fn (она может иметь и другое название, например, F-key).

Перейдите в раздел Обновление и безопасность Теперь в левой колонке нажмите Восстановление и в пункте Особые варианты загрузки нажмите кнопку Перезагрузить сейчасНа синем экране в разделе Выбор действия выберите кнопку Поиск и устранение неисправностей В следующем окне нажмите Дополнительные параметры В следующем окне выберите Параметры загрузки Нажмите на кнопку Перезагрузить На следующем окне выберите один из вариантов запуска Безопасного режима. В большинстве случаев достаточно нажать на F4. При необходимости можно выбрать вариант с загрузкой сетевых драйверов (F5) или с поддержкой командной строки (F6)

Как выйти?

Чтобы загрузить обычный режим, никакие манипуляции не требуются. Достаточно лишь перезагрузить компьютер или ноутбук.

Что делать, если не запускается безопасный режим на Windows

Не знаете, что делать, если Windows не грузится безопасном режиме? Причины помогут вам понять почему так происходит. Причины, по которым не запускается безопасный режим:

  • Вирусное ПО
  • Сбой аппаратного питания
  • Повреждение файловой системы
  • Технические неполадки

Если не работает безопасный режим, попробуйте использовать утилиту AVZ.

Если с помощью программы всё равно Windows не загружается в безопасном режиме, возможно, поможет изменение конфигурации системы.

Если вы опробовали все методы, но всё еще не включается безопасный режим, то остаётся самый радикальный метод – переустановка Windows.

Теги

Windows 10с Windows Windows Windows 10 Windows 7ответысистемнойсделатьразбылакомментарийинструкцияпроблемыпаролей Опубликовано: 16.09.2019 Обновлено: 17.09.2019 Категория: windows Автор: myWEBpc

При загрузке ПК или ноутбука у вас может появится сообщение с предупреждением “Secure Boot Violation Invalid Signature Detected. Check Secure Boot Policy in Setup“. В этой ситуации можно продолжить загрузку системы Windows, но при следующей загрузке это предупреждение появится вновь. Эта проблема возникает, когда вы устанавливаете загрузочную программу без подписи OEM, которая запускается во время загрузке. Это может быть неподписанный драйвер, загруженный левый DLL файл, установлена пиратская версия программы. Во многих случаях это случается, когда включена функция Secure Boot (безопасная загрузка), которая при каждой загрузке ПК, проверяет цифровую подпись драйверов. Она видит, что нет подписи у драйвера и выдает такое предупреждение “Secure Boot Violation“. Давайте разберем, как исправить эту ошибку.

Отключить Secure Boot

Нужно войти в BIOS. Для этого, при загрузке ПК нажмите кнопку F1, F2, Del. Если у вас не получается или вы не знаете какую кнопку жать, то перейдите “Кнопки для входа в bios от производителей ноутбуков и компов”. Когда мы вошли в BIOS, то найдите Secure Boot и выберите значение Disabled (отключено). В разных BIOS эта функция может находиться где угодно, но обычно ищите в графе Boot. Перезагрузите свой ноутбук и предупреждение должно исчезнуть.

Отключить принудительное использование драйверов

Если выше способ не помог, то нужно отключить принудительную проверку подписи драйверов. Для этого вам нужно попасть в “Дополнительные параметры загрузки“. Эта функция находится точно там же, где и безопасный режим. Просто нажмите клавишу F7, чтобы отключитьобязательную проверку подписи драйверов“. После отключения ошибка “Secure Boot Violation Invalid Signature Detected. Check Secure Boot Policy in Setup” больше не появится.

Это руководство поможет вас сориентировать, как зайти в эти параметры.

Дополнительные рекомендации

1. Microsoft заявила, что ошибка подписи драйверов может быть вызвана патчем KB3084905 в сиcтемах Windows Server 2012 и Windows 8.1. просто удалите этот патч.

2. Откройте командную строку от имени администратора и введите по порядку команды, чтобы отключить подпись драйверов:

  1. bcdedit.exe /set loadoptions DDISABLE_INTEGRITY_CHECKS
  2. bcdedit.exe /set TESTSIGNING ON

Если нужно включить обратно, то:

  1. bcdedit.exe /set TESTSIGNING OFF
  2. bcdedit.exe /set loadoptions ENABLE_INTEGRITY_CHECKS

Смотрите еще:

  • Исправить ошибку DPC Watchdog Violation в Windows 10
  • Исправьте ошибку KERNEL DATA INPAGE в Windows 10
  • Как исправить ошибку SYSTEM_SERVICE_EXCEPTION в Windows 10
  • Исправить ошибку UNEXPECTED STORE EXCEPTION в Windows 10
  • Исправить ошибку NTFS_FILE_SYSTEM в Windows 10

Загрузка комментариев

Канал Чат

Вы когда-нибудь пытались установить вторую операционную систему вместе с Windows? В зависимости от ОС вы могли столкнуться с функцией безопасной загрузки UEFI.

Если Secure Boot не распознает код, который вы пытаетесь установить, он остановит вас. Безопасная загрузка удобна для предотвращения запуска вредоносного кода в вашей системе. Но это также останавливает загрузку некоторых законных операционных систем, таких как Kali Linux, Android x86 или TAILS.

Но есть способ обойти это. Это краткое руководство покажет вам, как отключить безопасную загрузку UEFI, чтобы вы могли выполнять двойную загрузку любой операционной системы, которая вам нравится.

Что такое UEFI Secure Boot?

Давайте на секунду рассмотрим, как именно Secure Boot обеспечивает безопасность вашей системы.

Безопасная загрузка — это функция унифицированного расширяемого интерфейса прошивки (UEFI). UEFI сам по себе является заменой интерфейса BIOS на многих устройствах. UEFI — это более продвинутый интерфейс прошивки с множеством настроек и технических опций.

image

Безопасная загрузка — это что-то вроде ворот безопасности. Он анализирует код, прежде чем выполнять его в вашей системе. Если код имеет действительную цифровую подпись, Secure Boot пропускает его через шлюз. Если код имеет нераспознанную цифровую подпись, Secure Boot блокирует его запуск, и система потребует перезагрузки.

Иногда код, который вы знаете, является безопасным и поступает из надежного источника, может не иметь цифровой подписи в базе данных безопасной загрузки.

Например, вы можете загрузить многочисленные дистрибутивы Linux прямо с их сайта разработчика, даже проверив контрольную сумму дистрибутива для проверки на фальсификацию. Но даже с этим подтверждением Secure Boot будет по-прежнему отклонять некоторые операционные системы и другие типы кода (например, драйверы и оборудование).

Как отключить безопасную загрузку

Теперь я не советую слегка отключать безопасную загрузку. Это действительно защищает вас, особенно от некоторых более вредоносных вариантов вредоносного ПО, таких как руткиты и буткиты (другие утверждают, что это была мера безопасности, чтобы остановить пиратство Windows). Тем не менее, иногда это мешает.

Обратите внимание, что для включения безопасной загрузки может потребоваться сброс BIOS. Это не приводит к потере данных вашей системой. Однако он удаляет все пользовательские настройки BIOS. Более того, есть несколько примеров, когда пользователи больше не могут включать безопасную загрузку, поэтому имейте это в виду.

Хорошо, вот что можно сделать:

  1. Выключите компьютер Затем включите его снова и нажмите клавишу ввода BIOS во время процесса загрузки. Это зависит от типа оборудования, но обычно это F1, F2, F12, Esc или Del; Пользователи Windows могут удерживать Shift при выборе «Перезагрузка», чтобы войти в Расширенное меню загрузки.
  2. Затем выберите Устранение неполадок> Дополнительные параметры: настройки прошивки UEFI.
  3. Найдите опцию безопасной загрузки. Если возможно, установите для него значение «Отключено».
  4. Обычно он находится на вкладке «Безопасность», «Загрузка» или «Проверка подлинности».
  5. Сохранить и выйти. Ваша система перезагрузится.

Вы успешно отключили безопасную загрузку. Не стесняйтесь захватить ближайший ранее не загружаемый USB-накопитель и, наконец, изучить операционную систему.

Как повторно включить безопасную загрузку

Конечно, вы можете захотеть снова включить Secure Boot. В конце концов, это помогает защитить от вредоносных программ и другого неавторизованного кода. Если вы непосредственно устанавливаете неподписанную операционную систему, вам нужно будет удалить все следы, прежде чем пытаться снова включить Secure Boot. В противном случае процесс не удастся.

  • Удалите все неподписанные операционные системы или оборудование, установленное при отключенной безопасной загрузке.
  • Выключите компьютер Затем включите его снова и нажмите клавишу ввода BIOS во время процесса загрузки, как описано выше.
  • Найдите опцию « Безопасная загрузка» и установите для нее значение « Включено» .
  • Если Secure Boot не активирован, попробуйте сбросить BIOS до заводских настроек. После восстановления заводских настроек попробуйте снова включить безопасную загрузку.
  • Сохранить и выйти . Ваша система перезагрузится.
  • Если система не загружается, снова отключите безопасную загрузку.

Устранение неполадок при сбое безопасной загрузки

Есть несколько небольших исправлений, которые мы можем попытаться запустить для загрузки вашей системы с включенной безопасной загрузкой.

  • Обязательно включите настройки UEFI в меню BIOS; это также означает, что Legacy Boot Mode и его эквиваленты отключены.
  • Проверьте тип раздела вашего диска. Для UEFI требуется стиль раздела GPT, а не MBR, используемый в устаревших настройках BIOS. Для этого введите «Управление компьютером» в строке поиска в меню «Пуск» Windows и выберите лучшее соответствие. Выберите Управление дисками в меню. Теперь найдите основной диск, щелкните правой кнопкой мыши и выберите « Свойства». Теперь выберите громкость. Ваш стиль раздела указан здесь. (Если вам нужно переключиться с MBR на GPT, изменить стиль раздела можно только одним способом: создать резервную копию данных и стереть диск.)
  • Некоторые менеджеры прошивок имеют возможность восстановить заводские ключи , которые обычно находятся на той же вкладке, что и другие параметры безопасной загрузки. Если у вас есть эта опция, восстановите заводские ключи Secure Boot. Затем сохраните и выйдите, и перезагрузите компьютер.

image

Trusted Boot

Доверенная загрузка запускается там, где останавливается безопасная загрузка, но в действительности применяется только к цифровой подписи Windows 10. Когда UEFI Secure Boot передает эстафету, Trusted Boot проверяет все остальные аспекты Windows, включая драйверы, файлы запуска и многое другое.

Во многом как Secure Boot, если Trusted Boot находит поврежденный или вредоносный компонент, он отказывается загружаться. Однако, в отличие от Secure Boot, Trusted Boot может автоматически устранять проблему в зависимости от серьезности проблемы. Изображение ниже объясняет, где Secure Boot и Trusted Boot сочетаются друг с другом в процессе загрузки Windows.

image

Нужно ли отключать secure boot?

Отключение безопасной загрузки несколько рискованно. В зависимости от того, кого вы спрашиваете, вы можете поставить под угрозу безопасность вашей системы.

Безопасная загрузка, возможно, более полезна, чем когда-либо в настоящее время. Bootloader атакует вымогателей очень реально Руткиты и другие особенно неприятные варианты вредоносных программ также в дикой природе. Secure Boot предоставляет системам UEFI дополнительный уровень проверки системы, чтобы обеспечить вам спокойствие.

Статьи по теме: Как обновить оперативную память на Mac Как узнать, какая программа использует весь ваш процессор на Mac Как исправить ошибку DistributedCOM 10016 в Windows 10 Как получить права администратора в Windows

Оцените статью
Рейтинг автора
4,8
Материал подготовил
Егор Новиков
Наш эксперт
Написано статей
127
А как считаете Вы?
Напишите в комментариях, что вы думаете – согласны
ли со статьей или есть что добавить?
Добавить комментарий