Contacte

Cum se dezactivează protecția rețelei în BIOS. Ce este Secure Boot? Dezactivarea pornirii securizate pe un laptop Acer

Virușii informatici au devenit o parte integrantă a vieții noastre. Chiar și acei oameni care nu au folosit niciodată computere au auzit despre ele. Pentru a îmbunătăți protecția împotriva programelor malware, a fost introdus protocolul Secure Boot. Cu ce ​​se mănâncă și cum se oprește vor fi descrise în detaliu în articol.

Secure Boot este una dintre inovațiile introduse odată cu introducerea UEFI. Acesta, la rândul său, este un receptor BIOS. El este, în consecință, responsabil pentru pregătirea și încărcarea sistemului de operare. BIOS-ul poate fi considerat un utilitar foarte simplu, cu un design primitiv care este flash pe placa de bază. UEFI îndeplinește aceleași funcții, dar este deja un program foarte frumos și avansat. De exemplu, cu persistență, folosind UEFI puteți chiar vizualiza conținutul unităților conectate, ceea ce ar fi considerat o inovație incredibilă pentru BIOS.

Creatorii UEFI nu s-au ghidat doar de motive estetice. Unul dintre obiectivele importante de proiectare a fost detectarea și limitarea impactului malware-ului. S-a presupus că tehnologia va împiedica încărcarea acestuia împreună cu sistemul de operare (OS), precum și execuția la nivelul nucleului OS după lansare. Onoarea de a îndeplini această misiune importantă a revenit protocolului Secure Boot. Implementarea tehnică a fost următoarea: a fost utilizată o schemă criptografică cu semnături deschise și închise (semnături digitale electronice, EDS). În general, obiectivele au fost atinse, dar în practică acest lucru a necesitat acțiuni certe și corecte nu numai din partea utilizatorilor, ci și din partea producătorilor de echipamente informatice. Descrierea întregului proces va dura mult timp, așa că să ne concentrăm pe caracteristicile cheie:

  • Componentele software (drivere, încărcătoare de sistem de operare) au semnături digitale speciale, sunt și în firmware-ul plăcii de bază, dar caracteristicile acestor semnături digitale sunt diferite;
  • la utilizarea resurselor informatice, componentele trebuie să dovedească, folosind o semnătură digitală, că nu sunt viruși;
  • Factorul cheie de securitate este cheia privată, care în mod ideal ar trebui să fie unică pentru fiecare PC.

Dificultățile cu tehnologia au început în etapa de implementare, când Microsoft a anunțat că folosind protocolul va limita instalarea altor sisteme de operare pe computerele cu Windows preinstalat. Astfel de planuri au fost apoi abandonate sub presiunea publicului, dar gustul a rămas. Astăzi, principala dificultate este că producătorii de plăci de bază folosesc aceleași chei private pentru toate produsele lor sau pentru linii individuale. În orice caz, bunele intenții au dus la o fundătură.

În marea majoritate a cazurilor, dezactivarea Secure Boot merită rezolvarea a două probleme:

  1. Dacă sistemul de operare nu se instalează sau nu se încarcă.
  2. Dacă este imposibil să porniți de pe o unitate flash USB bootabilă.

Secure Boot în sine nu încarcă sistemul în niciun fel, deoarece funcționează la un nivel de software inferior. Dezactivarea protocolului cu siguranță nu va îmbunătăți capacitatea de răspuns a sistemului și nici nu va crește viteza procesorului.

Cum se dezactivează protecția Secure Boot în BIOS?

Rețineți că unii utilizatori cred în mod eronat că protocolul Secure Boot este dezactivat în BIOS. Acest firmware destul de primitiv nu are, nu a avut și nu poate avea suport SecureBut. Acest protocol de securitate funcționează exclusiv pe UEFI și trebuie să fie dezactivat acolo. Natura acestei erori este destul de simplă. De-a lungul anilor, utilizatorii s-au obișnuit cu faptul că tot ceea ce apare pe ecran înainte de a încărca sistemul de operare este BIOS-ul. În realitate, zilele acestui program de completare software se estompează și este deja învechit din orice punct de vedere.

Exemple de dezactivare a pornirii securizate pe diferite laptopuri și plăci de bază

Algoritmul general este întotdeauna același:

  1. Conectați-vă la UEFI.
  2. Căutați opțiunea necesară.
  3. Dezactivează SecureBoot.
  4. Înregistrarea modificărilor.

Este important ca acest protocol de securitate să fie acceptat numai pe Windows 8 și versiuni ulterioare. Prin urmare, dacă aveți Secure Boot activat în firmware-ul plăcii de bază, dar Windows 7 este instalat pe computer, atunci nu trebuie să dezactivați nimic. Opțiunea de pornire securizată încă nu funcționează și posibilele probleme la pornirea sistemului de operare ar trebui căutate în alte locuri.

Cum se dezactivează Secure Boot și UEFI pe laptopul Acer Aspire?

Există multe modele de laptopuri de la acest producător, dar specificul este că mai întâi trebuie să-ți creezi propria parolă. Algoritmul general de acțiune este următorul:

  • accesați BIOS-UEFI apăsând tasta F2 sau Delete;
  • accesați fila „Securitate”, selectați opțiunea „Setare parolă supervizor”;
  • În fereastra specială, introduceți parola de 2 ori. Nu te captiva, folosește o combinație simplă;
  • succesul va fi confirmat cu mesajul „Modificările au fost salvate”;
  • accesați fila „Boot” și în linia „Boot Mode” specificați valoarea „Legacy”;
  • apăsați F10 și înregistrați modificările la setări;
  • la repornirea ulterioară, conectați-vă din nou la UEFI;
  • accesați fila „Securitate”, selectați opțiunea „Setare parolă supervizor”, introduceți parola specificată anterior;
  • accesați fila „Boot” și în linia „Secure Boot” specificați valoarea „Disabled”;
  • salvați din nou modificările.

Dezactivați Secure Boot pe Pavilion și alte laptop-uri HP?

  1. Pentru a intra în BIOS, apăsați ESC sau ESC => F10 înainte de a porni Windows.
  2. Accesați fila „Configurare sistem” și căutați în ea linia „Opțiuni de pornire”.
  3. Setați criteriul „Pornire sigură” la „Dezactivat” și criteriul „Suport vechi” la „Activat”.
  4. Sistemul vă va întreba dacă sunteți cu adevărat gata să modificați setările - confirmați acest lucru făcând clic pe „Da”.
  5. La sfârșit, trebuie să salvați modificările făcute apăsând F10 și confirmând „Da”.

Aveți grijă când reporniți. Sistemul va juca în siguranță și va activa „protecția proștilor”. Trebuie să vă uitați la ceea ce vine după inscripția „Modificarea modului de pornire a sistemului de operare (021)” - secvența digitală va fi indicată acolo. Tastați-l și apăsați Enter. Dacă trebuie doar să dezactivați Secure Boot, atunci nu mai trebuie să faceți nimic. Dacă inițial totul a fost făcut de dragul de a putea porni de pe o unitate USB, atunci imediat după trecerea „fool proof” apăsați ESC și apoi F9. Setați unitatea flash necesară la prioritate maximă, astfel încât să se încarce mai întâi pe hard disk.

Pe laptopurile Dell

  1. F12 imediat după pornirea computerului și înainte de a porni sistemul de operare.
  2. În panoul de sus, accesați fila Boot și accesați subsecțiunea UEFI BOOT.
  3. Setați criteriul „Pornire sigură” la „Dezactivat”.
  4. Salvați modificările (F10 => „Da”) și reporniți laptopul.

Pornire securizată pe laptopurile Lenovo și Toshiba

Pentru a introduce UEFI pe aceste dispozitive, trebuie să apăsați F12 și apoi să efectuați următorii pași:

  • setați criteriul „Secure Boot” la „Disabled”;
  • accesați fila „Avansat” și în ea accesați meniul „Configurare sistem”;
  • setați criteriul „Boot Mode (OS Mode Selection)” la opțiunea „CSM Boot (CMS OS), (UEFI și Legacy OS)”;
  • salvați totul apăsând F10 => „Da”.

Dezactivarea Secure Boot pe plăcile de bază

Piața plăcilor de bază desktop este destul de conservatoare, iar liderii clari sunt 2 companii: Asus și Gigabyte. Ele furnizează mai mult de jumătate din toate echipamentele, așa că este cel mai rațional să luăm în considerare metode de dezactivare a pornirii securizate în contextul acestor producători. În orice caz, locurile al treilea și al patrulea au fost de mult ocupate de MSI și ASRock - primele patru sunt formate în întregime din companii taiwaneze. Concluzie: încă nu vor exista diferențe fundamentale în instrucțiunile de dezactivare și majoritatea utilizatorilor vor găsi mai jos exact ceea ce caută.

Rețineți că puteți trece direct la UEFI în unele cazuri direct din Windows (de la versiunea 8 și mai recentă). Pentru a face acest lucru, încercați următoarele:

  • Pe desktopul din dreapta, apelați panoul glisant.
  • Apoi urmați calea: „Setări” => „Modificarea setărilor...” => „Actualizare și...” => „Recuperare”;
  • În fereastra care apare, găsiți opțiunea de a reporni sistemul și setați această linie la „Setări UEFI” sau „Setări UEFI Firmware”;
  • Apoi faceți clic pe „Reporniți” și UEFI ar trebui să pornească automat.

Cum se dezactivează Secure Boot pe placa de bază Gigabyte?

După conectarea la UEFI (apăsând F12 înainte de a porni sistemul de operare), procedați după cum urmează:

  • accesați fila „Funcții BIOS”;
  • setați criteriul „Funcții Windows 8” la „Alt sistem de operare”;
  • pentru criteriul „Selectare mod de pornire” - „Numai Legacy” sau „UEFI și Legacy” (nu există prea multă diferență între ele);
  • pentru criteriul „Other PCI Device ROM Priority” - „Legacy OpROM”.

La urma urmei, trebuie să înregistrați modificările, adică să apăsați F10 => „OK”.

Placi de baza si laptop-uri Asus

Să observăm imediat că cel mai adesea pe plăcile de bază ale acestui producător apare o eroare la încărcarea sistemului de operare: Semnătură invalidă detectată. Verificați Politica de pornire sigură în Configurare. În cele mai multe cazuri, pentru a remedia problema, ar trebui să dezactivați Secure Boot și pentru a face acest lucru trebuie să:

  • accesați UEFI - apăsați F2, Delete sau combinația de taste Fn+F2 înainte de a încărca sistemul de operare;
  • pe ecranul de start, apăsați F7 (Mod avansat), apoi accesați meniul „Boot” => „Secure Boot Menu”;
  • specificați valoarea „Enabled” în linia „Secure Boot State” și „Other OS” în linia „OS Type”;
  • reveniți cu un nivel înapoi la meniul „Boot” => „Compatibility Support Module (CSM)”;
  • setați linia „Launch CSM” la „Activat”, iar linia „Boot Device Control” la „UEFI și Legacy...” sau „Legacy OpROM...”, iar linia „Boot From Storage Devices” la „Both Legacy opROM first” sau „Legacy opROM first”;
  • după aceea, faceți clic pe F10 și salvați toate modificările, apoi verificați corectitudinea setărilor efectuate.

În special pentru laptopurile Asus, algoritmul va fi următorul:

  • accesați UEFI;
  • accesați fila „Securitate”;
  • găsiți linia „Secure Boot Control”, specificați valoarea „Disabled” în ea;
  • accesați fila „Boot”;
  • Găsiți linia „Fast Boot”, setați-o la „Disabled”, iar în linia „Launch CSM” la „Enabled”.

Cum să afli dacă Secure Boot este activat pe Windows?

Acest protocol este ușor de activat și dezactivat și există mai multe abordări dovedite pentru a înțelege starea actuală:

  1. Utilizarea informațiilor de sistem. Lansați utilitarul Run. Pentru a face acest lucru, trebuie să țineți apăsată combinația de taste Win+R, introduceți msinfo32 în linia care apare și apăsați Enter. Va apărea o nouă fereastră. Asigurați-vă că linia „Informații de sistem” este selectată în panoul din stânga. În panoul din dreapta, căutați linia „Secure Boot Status”, care are doar 2 valori „Enable” și „Disable”.
  2. Folosind PowerShell. În utilitarul Run, rulați comanda powershell. Se va deschide o nouă fereastră, în care copiați următoarele: Confirm-SecureBootUEFI. Dacă răspunsul la această solicitare este „adevărat”, atunci opțiunea este activă, iar dacă „fals”, atunci este dezactivată. Dacă apare o notificare de altă natură, înseamnă că placa de bază nu acceptă funcția Secure Boot.
  3. Empiric. Creați o unitate flash USB bootabilă cu Windows și încercați să porniți de pe ea după repornirea computerului. Dacă totul se dovedește cu succes, atunci opțiunea este dezactivată; în alte circumstanțe, va fi afișat un mesaj corespunzător care indică faptul că este imposibil de descărcat din motive de securitate.

Concluzie

  1. Secure Boot a apărut în lumea computerelor relativ recent și acest protocol de securitate este o componentă a UEFI - un tip modern și actual de firmware pentru plăci de bază.
  2. Protocolul de securitate împiedică malware-ul să ruleze la un nivel mai scăzut decât o fac antivirusurile convenționale. Prin urmare, dacă este configurată corect, această tehnologie poate crește semnificativ rezistența PC-ului la viruși.

Ce este Secure Boot și cum se poate dezactiva? Voi încerca să răspund la aceste întrebări în acest articol.
Proprietarii de computere moderne ar trebui să fie interesați în primul rând de acest subiect, dar și proprietarii de computere preistorice vor întâlni mai devreme sau mai târziu acest subiect. Deci... hai sa incepem...

Instrucțiuni pentru dezactivarea Secure Boot pe diverse platforme

Vă voi da câteva exemple de dezactivare a funcției de pornire securizată pe diferite plăci de bază și laptopuri. Dacă nu găsești opțiunea ta pe listă, nu te supăra. După ce ați citit cum se face acest lucru pe alte platforme, o puteți face pe cont propriu, deoarece pe majoritatea dispozitivelor care acceptă această funcție, metodele de activare/dezactivare sunt similare. In instructiuni voi descrie pasii plecand de la faptul ca am intrat deja in interfata UEFI.

Asus

Luați în considerare dezactivarea funcției Secure Boot pe laptopuri și plăci de bază de la companie Asus. Ce trebuie sa facem?

  1. Accesați fila BOOTĂ(descărcați) și faceți clic pe element
  2. Faceți clic pe element Tip OS(tip de sistem de operare)
  3. Selecteaza o optiune Alt sistem de operare(alt sistem de operare)
  4. Salvați setările apăsând butonul F10 de pe tastatură

Pe unele plăci de bază Asus, în loc de fila Boot, există o filă Securitate, unde în elementul Secure Boot trebuie să setați comutatorul în starea Dezactivat.

Dell

Pentru a dezactiva pornirea securizată a laptopurilor de la companie Dell, trebuie să mergeți la fila Boot și să selectați UEFI acolo. Apoi, trebuie să setați valoarea la „Dezactivat” și să salvați setările apăsând butonul F10
.

Lenovo

Pe laptopuri Lenovo accesați fila Secure Boot și setați valoarea la Disabled. Apoi, salvați setările.

HP

Pe laptopuri HPîn BIOS, accesați fila System Configuration și selectați Boot Options. Apoi, găsiți elementul Secure Boot și setați-l la Disabled.
Știți deja cum să salvați setările.

Acer

Pe laptopuri Acer Pentru a dezactiva Secure Boot, trebuie mai întâi să deblocați capacitatea de a-l dezactiva. Pentru a face acest lucru, trebuie să setați o parolă în fila Securizat folosind Set Supervisor Password. Și numai după aceea, în fila Boot pentru elementul Secure Boot puteți seta valoarea la Disabled

Gigabyte

Pentru plăcile de bază de la acest producător, puteți dezactiva pornirea securizată din fila Caracteristici BIOS
.

Nu are rost să enumeram mai departe alți producători. În cele mai multe cazuri, opțiunile pentru dezactivarea funcției nu vor diferi prea mult. Dacă mai aveți probleme cu asta, scrieți în comentarii și voi încerca să vă ajut.
În cele din urmă, vă voi arăta cum puteți afla dacă opțiunea Secure Boot este activată sau nu pe computer.

Cum să aflați dacă Secure Boot este activat pe Windows

  1. Apăsați butoanele WIN+R (unde Win este un buton care arată astfel ).
  2. Tastați comanda msinfo32 și apăsați Enter.
  3. În fereastra de informații despre sistem care se deschide, priviți elementul „Stare de pornire securizată” Va fi ON/OFF sau NOT SUPPORTED, ceea ce înseamnă la fel ca OFF.

Cum se dezactivează Secure Bootîn BIOS UEFI? Bună admin, ați putea face o scurtă recenzie pe acest subiect? Foarte des trebuie să reinstalați prietenii pe Windows 7 și, pentru a face acest lucru, știți, trebuie să dezactivați opțiunea „Secure Boot” din UEFI. Laptopurile și computerele sunt de la diferiți producători, iar interfața este, de asemenea, diferită, așa că opțiunile care conțin această setare sunt ușor diferite și, uneori, este dificil să înțelegeți totul.

Cum se dezactivează Secure Boot

Bună prieteni! Protocolul de pornire securizată Secure Boot, bazat pe chei certificate speciale (disponibil în prezent doar în Windows 8), nu vă va permite să porniți laptopul de pe orice disc de pornire, altul decât discul de instalare cu 8 în sine. Prin urmare, pentru a porni laptopul sau computerul de pe un disc de instalare cu un sistem de operare diferit, aveți nevoie dezactivați Secure Bootîn BIOS UEFI.

Opțiunea Secure Boot secure boot protocol se găsește în principal în secțiunile Securitate, mai rar System Configuration sau Boot, dar vreau să spun că pentru a instala Windows 7 pe un laptop nou cu un UEFI BIOS, nu este suficient să dezactivați doar un Secure Boot. opțiunea din interfața UEFI, trebuie de asemenea să activați „modul de compatibilitate cu alte sisteme de operare” și este, de asemenea, numit diferit pentru toți producătorii: „Launch CSM” sau „CMS Boot”, „UEFI and Legacy OS”, „CMS OS” ”, și se află în secțiunea principală a UEFI BIOS numită Advanced , apoi consultați subsecțiunea „MOD DE PORNIRE” sau „Selectare mod OS”.

Să ne uităm la setările utilitarului de configurare InsydeH20, tipic pentru toate laptopurile, cu elemente UEFI, de exemplu, laptopurile Acer au acest BIOS, apoi ne vom uita și la alte utilități similare pe care le pot avea cele mai recente laptopuri și computere desktop.

Cum se dezactivează Secure Boot pe un laptop Toshiba. Utilitar de configurare InsydeH20

Intrăm în BIOS și mergem la secțiunea Securitate, vedem opțiunea „Secure Boot” de care avem nevoie, trecem la ea folosind săgețile de pe tastatură și apăsăm Enter,

Din nou, utilizați săgețile pentru a selecta Dezactivat (dezactivat)

Și apăsați Enter. Cu acești pași simpli am reușit să dezactivăm Secure Boot în UEFI BIOS.

Dar asta nu este tot, acum trebuie să activăm „modul de compatibilitate cu alte sisteme de operare”. Accesați secțiunea „Avansat” și găsiți opțiunea „Configurare sistem”.

Și intră în el, aici selectăm opțiunea „Boot Mode” sau „OS Mode Selection” și o setăm în locul poziției UEFI OS (poate UEFI BOOT) la „CSM Boot” sau „UEFI and Legacy OS”, „ Poziția CMS OS".

Pentru ca modificările noastre să aibă efect, salvăm modificările noastre în BIOS, apăsăm F10,

Apoi acceptați Da și apăsați Enter

are loc repornirea. Acum ne putem porni laptopul de pe discul de instalare cu orice sistem de operare.
Apoi, puteți intra în meniul de pornire al laptopului (de obicei trebuie să apăsați tasta ESC sau F10 când îl porniți) și să selectați unitatea flash USB bootabilă (deja conectată) cu sistemul de operare sau discul de instalare, dacă nu știți cum să faci asta, citește articolul nostru.

Cum să dezactivați opțiunea Secure Boot pe un laptop HP

Uneori lucrurile nu merg atât de bine; de ​​exemplu, pe unele modele de laptop, trebuie să parcurgeți câțiva pași suplimentari.

Intrăm în UEFI BIOS și selectăm opțiunea „Configurare sistem”, o introducem și selectăm Boot Options și, de asemenea, o introducem.

Vedem opțiunea noastră de pornire securizată Pornire sigură, setăm-o la Disabled (dezactivat) și setăm opțiunea „modul de compatibilitate cu alte sisteme de operare” „Suport vechi” la „Activat”,

Răspundem da la avertisment.

Salvăm setările, apăsăm F-10, selectăm Da și Enter, reporniți laptopul, după repornire apare această fereastră cu avertismentul „A change to the operating system secure boot mode is peding...” În engleză nu întreabă. trebuie să introduceți codul 8721 pe tastatura laptopului (în cazul dumneavoastră codul va fi desigur diferit) și apăsați Enter, după aceasta modificările în setările UEFI BIOS vor fi salvate și laptopul se va reporni.

Când porniți laptopul HP, apăsați tasta ESC și ajungeți la meniul de pornire, selectați F-9 Boot Device Options (modificați setările de pornire), apoi selectați unitatea noastră flash sau unitatea de dischetă cu discul de instalare pentru a porni.

Cum să dezactivați opțiunea Secure Boot pe un laptop Samsung. Utilitar de configurare Aptio

Acest utilitar este instalat în principal pe laptopurile Samsung. Când porniți laptopul, apăsați tasta F2 și intrați în BIOS. Accesați secțiunea Boot, dezactivați opțiunea „Secure Boot”,

Folosind săgețile de pe tastatură, selectați-o și setați-o la „Dezactivat”, apăsați „Enter”

La avertismentul că computerul poate porni cu o eroare, apăsați Enter.

În aceeași secțiune de mai jos, apare parametrul „OS Mode Selection”, selectați-l și apăsați „Enter”

setați-l la „CMS OS” sau „UEFI și Legacy OS” și apăsați „Enter”.

Din nou apare un avertisment despre posibilitatea următoarei porniri a laptopului cu o eroare, apăsați Enter. Salvăm modificările pe care le-am făcut în BIOS, apăsăm „F10”, suntem de acord Da, apăsăm Enter. Laptopul repornește, apăsați F10 la încărcare și intrați în meniul de pornire, în el selectați unitatea de laptop sau unitatea flash USB bootabilă.

Cum să dezactivați Secure Boot pe un laptop Acer Aspire

Prieteni, în primul rând avem, dar aici voi doar să observ că pe laptopurile Acer Aspire opțiunea Secure Boot este inactivă implicit, pentru a o activa și apoi a o dezactiva, trebuie mai întâi să atribuiți o parolă pentru a intra în UEFI BIOS. Ce trebuie sa fac!

Accesați fila " Securitate" și selectați elementul " Seteaza parola de administrator", apăsați Enter și atribuiți o parolă. După atribuirea unei parole, opțiunea Secure Boot va deveni activă și poate fi setată la Disable.

Cum să dezactivați opțiunea Secure Boot pe un laptop Packard Bell

Apăsați butonul la încărcare F2, mai rar F6și intrați în UEFI BIOS-ul laptopului,

Aici mergem la fila Boot.

Dacă înainte de a porni laptopul ați conectat o unitate flash la el, atunci acesta poate să nu decidă imediat în acest meniu.

Setați opțiunea Boot Mode la Legacy BIOS.

Și opțiunea Încărcare sigură setat pe pozitie Dezactivat.

Acum unitatea flash ar trebui să determine. Plasați unitatea flash în prima poziție, salvați setările și reporniți. Dacă unitatea flash bootabilă este realizată conform articolelor noastre, atunci descărcarea va avea succes.

Cum se dezactivează Secure Boot pe un computer desktop

Multe computere desktop au plăci de bază moderne cu UEFI BIOS și protocolul Secure Boot. Să luăm ca exemplu plăcile de bază ASUS, Asrock, Gigabyte. Trebuie spus că pe plăcile de bază pentru computere desktop funcționalitatea UEFI BIOS este mult extinsă, aici aveți limba rusă și capacitatea de a folosi un mouse și de a face tot felul de ajustări la parametrii de funcționare ai componentelor.
La încărcare, apăsați Delete sau F2 și introduceți UEFI BIOS. Faceți clic pe Avansat (F7).
Accesați fila Boot, apoi selectați opțiunea Secure Boot,

Apăsați Enter și introduceți-l, apăsați Enter din nou și selectați Other OS (alt sistem de operare),

Acum plecăm de aici și selectăm CSM (Compatibility Support Module),

Setați opțiunea Lansare CSM la Activat.

În opțiunile suplimentare care se deschid, selectați Boot device options și setați Legacy OpROM only sau UEFI și Legacy OpROM.

Cu acești pași am dezactivat Secure Boot și am activat modul avansat de pornire. Apăsați F10 și salvați modificările pe care le-am făcut în BIOS-ul UEFI. Salvați configurația și resetați? Da.

Dezactivați opțiunea Secure Boot din interfața UEFI a plăcii de bază Asrock.

Dacă aveți o placă de bază Gigabyte, citiți articolul nostru detaliat.

Placa de baza MSI. Subsecțiunea „Selectarea modului de pornire”.

Notă: Pe multe laptop-uri este imposibil să dezactivați opțiunea Secure Boot, deoarece este inactivă, în acest caz poate ajuta.

Ați încercat vreodată să instalați un alt sistem de operare în paralel cu Windows? Dacă da, în funcție de ceea ce încercați să instalați, este posibil să fi întâlnit caracteristica UEFI Secure Boot. Dacă Secure Boot nu recunoaște programul pe care încercați să îl instalați, nu vă va permite să îl instalați. Secure Boot este cu adevărat util pentru a vă proteja computerul împotriva programelor malware. Cu toate acestea, împiedică și încărcarea sistemelor de operare destul de „respectabile” - cum ar fi Kali Linux, Android x86 și TAILS.
Din fericire, există o modalitate de a rezolva această situație. În acest articol, vă vom spune cum să dezactivați caracteristica UEFI Secure Boot, astfel încât să puteți instala un al doilea sistem de operare.

Mai întâi, să ne uităm la modul în care Secure Boot vă protejează sistemul.
Secure Boot este o caracteristică a UEFI, adică Unified Extensible Firmware Interface, iar UEFI, la rândul său, este o alternativă mai avansată la interfața BIOS găsită pe multe dispozitive.

Secure Boot poate fi comparat cu un punct de control. Înainte de a permite un program în sistem, acesta îl verifică. Dacă programul are semnătura digitală adecvată, acesta este permis să treacă prin poartă. Dacă semnătura digitală nu poate fi recunoscută, Secure Boot împiedică pornirea programului și necesită o repornire a sistemului.
Dar se întâmplă că, deși programul este sigur și are o sursă de încredere, semnătura sa digitală nu se află în baza de date Secure Boot.
Deci, chiar dacă descărcați distribuții Linux direct de pe site-ul dezvoltatorului lor și verificați sumele de verificare pentru a vă asigura că software-ul nu a fost piratat, Secure Boot ar putea să nu le rateze. Alte sisteme de operare, precum și driverele și software-ul hardware, pot avea aceeași soartă.

Cum se dezactivează Secure Boot

În primul rând, ar trebui să vă amintiți că Secure Boot nu este doar o „funcție” enervantă de care trebuie să scăpați cât mai curând posibil. În cele din urmă, această funcție protejează interesele propriului computer.
De asemenea, rețineți că atunci când reactivați Secure Boot, poate fi necesar să resetați BIOS-ul. Nu vă veți pierde datele, dar setările personale ale BIOS-ului vor fi resetate. În plus, se poate întâmpla ca odată ce dezactivați Secure Boot, să nu îl mai puteți returna.
Deci, pentru a dezactiva Secure Boot, procedați în felul următor:

  • Opriți computerul. Apoi reporniți-l și intrați în modul BIOS. Acest mod este de obicei introdus folosind butoanele F1, F2, F12, Esc sau Del (în funcție de modelul computerului). Utilizatorii Windows pot accesa meniul Advanced Boot apăsând Shift și selectând Restart. Apoi trebuie să faceți clic pe Depanare > Opțiuni avansate: Setări firmware UEFI.
  • Găsiți funcția Secure Boot. Dacă este disponibil, selectați Dezactivat. De obicei, opțiunea Secure Boot se află în meniul Security, Boot sau Authentication.
  • Faceți clic pe Salvare și ieșire. Sistemul se va reporni.

Deci, ați dezactivat cu succes Secure Boot. Acum nu ezitați să luați o unitate flash cu un sistem de operare pe care nu l-ați putut instala înainte și să încercați din nou.

Cum să reactivați Secure Boot

Pentru a activa din nou Secure Boot, va trebui să eliminați toate urmele prezenței unui sistem de operare nesemnat de pe computer - altfel nimic nu va funcționa.

  • Dezinstalați orice software nesemnat instalat în timp ce Secure Boot a fost dezactivat.
  • Opriți computerul. Apoi reporniți-l și intrați în modul BIOS. Acest mod este de obicei introdus folosind butoanele F1, F2, F12, Esc sau Del (în funcție de modelul computerului). Utilizatorii Windows pot accesa meniul Advanced Boot apăsând Shift și selectând Restart.
  • Găsiți opțiunea Secure Boot și selectați Enabled. De obicei, opțiunea de pornire securizată se găsește în meniul Securitate, Pornire sau Autentificare.
  • Dacă nu puteți activa Secure Boot, încercați să vă resetați BIOS-ul pentru a-l reseta la setările din fabrică. După revenirea la setările din fabrică, încercați să activați din nou Secure Boot.
  • Faceți clic pe Salvare și ieșire. Sistemul se va reporni.
  • Dacă sistemul nu pornește, dezactivați din nou Secure Boot.

Diagnosticarea unei erori care împiedică activarea Secure Boot

Pentru a rezolva problema în care sistemul nu reușește să pornească cu Secure Boot activat, încercați următoarele:

  • Verificați dacă opțiunea UEFI este activată în meniul BIOS. Acest lucru va asigura, de asemenea, că modul vechi de pornire este dezactivat.
  • Aflați tipul de partiție al hard diskului dvs. Pentru a face acest lucru, introduceți Computer Management în bara de căutare a meniului de pornire Windows. Apoi, selectați Gestionare disc. Găsiți unitatea principală, faceți clic dreapta și selectați Proprietăți. Acum găsiți tipul de partiție a discului. UEFI necesită un tip GPT mai degrabă decât MBR utilizat în versiunile anterioare de BIOS.
  • Există o singură modalitate de a schimba tipul MBR în GPT: creați o copie de rezervă a datelor și ștergeți toate informațiile de pe disc.
  • Unele firmware-uri au o opțiune de restabilire a setărilor din fabrică (Restaurare chei din fabrică), care se află de obicei în același meniu cu alte opțiuni Secure Boot. Dacă aveți această opțiune, restaurați setările din fabrică, salvați-le, ieșiți și reporniți.

Dacă nu puteți activa Secure Boot, funcția Trusted Boot va veni în ajutor. Adevărat, poate recunoaște doar semnătura digitală a Windows 10. Trusted Boot verifică driverele, fișierele de pornire și alte aspecte ale Windows.
Dacă Trusted Boot detectează un program corupt sau rău intenționat, atunci, la fel ca Secure Boot, va împiedica încărcarea acestuia. Cu toate acestea, spre deosebire de Secure Boot, Trusted Boot poate corecta automat unele erori.

Secure Boot și Trusted Boot lucrează împreună

Este necesar Secure Boot?

Merită să ne amintim că, dezactivând Secure Boot, expuneți computerul la o potențială amenințare.
Se poate spune că astăzi, în vremurile de rootkit-uri și alte programe malware, boot-ul securizat devine mai important ca niciodată. Prin urmare, asigurați-vă sistemului UEFI un nivel suplimentar de securitate și dormiți bine.

Negarea răspunderii: Acest articol este scris doar în scopuri educaționale. Autorul sau editorul nu a publicat acest articol în scopuri rău intenționate. Dacă cititorii ar dori să folosească informațiile pentru un câștig personal, autorul și editorul nu sunt responsabili pentru niciun prejudiciu sau daune cauzate.

Astăzi vom vorbi despre ce este Secure Boot. Cum să dezactivați acest element și de ce este necesar, vom lua în considerare în continuare. Vorbim despre software-ul de configurare hardware care este folosit astăzi în locul BIOS-ului pe diferite plăci de bază.

Informații generale

Am definit deja ce este Secure Boot. Cum să dezactivați acest element este o întrebare care devine deosebit de relevantă dacă funcția interferează cu pornirea de pe o unitate flash sau un disc în timpul instalării Windows sau a altui sistem de operare. Există alte câteva situații în care dezactivarea poate fi necesară, dar acestea sunt mai puțin frecvente. Este foarte frecvent ca pe desktopul principal să apară un mesaj care indică faptul că Secure Boot nu este configurat corect. De asemenea, vă vom spune cum să dezactivați această notificare. Procedura de dezactivare depinde în mare măsură de interfața UEFI. Prin urmare, recomandările pentru mai multe opțiuni vor fi descrise mai jos.

Opțiuni

În primul rând, să trecem la setările UEFI. Cu alte cuvinte, intrăm în BIOS-ul computerului. Există următorul mod de a face acest lucru:

  • Dacă platforma Windows 8 sau 8.1 este instalată pe computer, accesați panoul din dreapta și selectați „Setări”.
  • Apoi, așteptați ca următorul meniu să se deschidă și accesați fila „Modificați parametrii”.
  • Folosim funcția „Actualizare și restaurare”.
  • Așteptăm lansarea acestui instrument și selectăm „Recuperare”.
  • Faceți clic pe butonul „Reporniți”.
  • Apoi accesați „Setări avansate”, apoi la „Setări software UEFI”.
  • Computerul va reporni și va afișa setările necesare.

Șterge

Continuăm să discutăm despre caracteristica Secure Boot. Cum să-l dezactivați poate fi înțeles doar după intrarea în BIOS. Prima opțiune pentru lansarea acestui element a fost descrisă mai sus. Dar un rezultat similar poate fi obținut în alt mod. Când porniți computerul desktop, apăsați pe Ștergere. Pentru a rezolva întrebarea cum să dezactivați Secure Boot pe un laptop Lenovo, este posibil să aveți nevoie de o altă cheie: cel mai adesea F2. Acordați atenție ecranului inițial când îl porniți. Adesea indică butonul de care avem nevoie.

Exemplu de dezactivare

În continuare, vom arunca o privire mai atentă asupra modului de a dezactiva Secure Boot pe un laptop Asus. Această instrucțiune poate fi considerată universală, deoarece este potrivită pentru majoritatea celorlalte plăci de bază care acceptă funcția care ne interesează.

  • Accesați elementul OS Type și instalați Other OS.
  • După aceasta, salvăm setările - de regulă, tasta F10 este responsabilă pentru acest lucru.
  • Pe anumite tipuri de plăci de bază de la Asus, în acest scop, accesați fila Security sau Boot, apoi setați parametrul Secure Boot la Disabled. Sarcina este complicată de faptul că funcția care ne interesează, de regulă, nu poate fi dezactivată în setările de bază. Comutarea între Activat și Dezactivat nu este disponibilă.
  • Pentru a face modificarea disponibilă în secțiunea Securitate, dacă este necesar, setați o parolă utilizând Set Supervisor Password. Abia după aceasta dezactivăm boot-ul securizat.
  • În plus, poate fi necesar să activați Modul Legacy sau modul de pornire CSM în loc de UEFI. Pe anumite plăci de bază de la Gigabyte, dezactivarea modului Secure Boot este disponibilă în secțiunea „Setări BIOS”.
  • Pentru a porni un computer personal de pe o unitate flash, va trebui, de asemenea, să activați încărcarea CSM și versiunea anterioară de includere. Opțiunile descrise pentru găsirea funcției necesare funcționează pe majoritatea computerelor și laptopurilor. Anumite detalii se pot schimba, dar algoritmul conturat rămâne constant. De exemplu, pe unele modele de laptop HP trebuie să mergeți la secțiunea Configurare sistem. Apoi, selectați Opțiuni de pornire. Găsiți Secure Boot în meniul care apare.

    Ar trebui să spunem pe scurt și despre laptopurile Acer. În ele, funcția de care ne interesează este dezactivată prin secțiunea Autentificare. Poate fi necesar să accesați Avansat și apoi să deschideți Configurarea sistemului pentru a obține rezultatul.



    Ți-a plăcut articolul? Împărtășește-l