Проблемы: безопасную загрузку можно включить, если система находится в пользовательском режиме / состояние безопасной загрузки не поддерживается
Как упоминалось ранее, на большинстве современных ПК есть материнские платы, поддерживающие безопасную загрузку. Но если ваша система использует устаревшую структуру загрузки и безопасная загрузка не включена, вы увидите, что состояние безопасной загрузки «Не поддерживается». Это может произойти, даже если на вашей материнской плате есть опция безопасной загрузки. Давайте рассмотрим несколько исправлений, которые потенциально могут решить проблему.
Исправление № 01: проверьте, поддерживает ли ваш компьютер безопасную загрузку.
Прежде всего, давайте посмотрим, поддерживает ли ПК безопасную загрузку. Для этого нажмите Win + R, чтобы открыть поле ВЫПОЛНИТЬ, введите msinfo32 и нажмите Enter.
Откроется окно «Информация о системе». Здесь найдите «Безопасное состояние загрузки». Его значение должно быть включено.
Если это не так или вместо него вы видите «Не поддерживается», воспользуйтесь приведенными ниже исправлениями, чтобы включить его.
Исправление # 02: повторно включите безопасную загрузку в BIOS.
Для этого исправления вам нужно будет получить доступ к меню BIOS вашего ПК. Для этого нажмите «Пуск» и нажмите кнопку «Питание».
Затем, удерживая нажатой клавишу Shift, нажмите «Перезагрузить».
Ваш компьютер загрузится прямо на экран расширенного запуска. Здесь нажмите Устранение неполадок.
Затем выберите Дополнительные параметры.
Затем нажмите «Настройки прошивки UEFI».
Затем нажмите «Перезагрузить».
Теперь вы увидите меню запуска. Это будет отличаться в зависимости от производителя вашего ПК. Нажмите кнопку, соответствующую «Boot Setup».
Когда откроется окно «Настройка загрузки», найдите параметр «Безопасная загрузка». В большинстве случаев он находится на вкладке «Параметры загрузки» или «Безопасность» и будет зависеть от вашего компьютера. Используйте клавиши со стрелками, чтобы перейти на эту вкладку.
Затем найдите «Безопасная загрузка» и убедитесь, что для нее установлено значение «Включено».
Если это не так, нажмите на нем Enter. Затем выберите Enabled и нажмите Enter.
После внесения этого изменения перейдите на вкладку «Выход».
Нажмите Enter при сохранении изменений и выходе.
Выберите Да и нажмите Enter.
Это повторно включит безопасную загрузку на вашем ПК, и в информации о системе должно отображаться значение «Поддерживается».
Исправление №03: изменить устаревшую версию на UEFI (с MBR на GPT, если поддерживается)
Устаревшие системы BIOS могут загружаться только из таблиц, отформатированных с помощью основной загрузочной записи (MBR). Однако для запуска Windows 11 ее необходимо преобразовать в формат раздела GPT, если это еще не так.
Чтобы проверить формат раздела системного диска, щелкните правой кнопкой мыши меню «Пуск» и выберите «Управление дисками».
Затем щелкните правой кнопкой мыши свой диск слева.
Выберите «Свойства».
Перейдите на вкладку Volumes.
Отметьте «Стиль раздела».
Если вместо GPT написано MBR, вот как его преобразовать:
Нажмите «Пуск», введите cmd и нажмите «Запуск от имени администратора».
Теперь введите следующую команду:
mbr2gpt.exe / convert / allowfullos
Затем нажмите Enter. После завершения проверки процесс конвертации завершится в кратчайшие сроки. Вы можете снова проверить стиль разделов диска через Управление дисками. Теперь он должен читать таблицу разделов GUID (GPT).
Исправление # 04: отключите CSM и переустановите Windows.
Модуль поддержки совместимости (CSM) — это модуль современной системы UEFI. Но поскольку он только имитирует устаревшую среду BIOS для загрузки вашей текущей ОС, он остается неподдерживаемым UEFI.
Чтобы включить UEFI в вашей системе, вам придется сделать лишнюю милю, отключив CSM, а затем переустановив Windows. Чтобы получить пошаговое руководство для этого, ознакомьтесь с разделом Как отключить CSM для установки Windows 11.
7. Больше настроек в современных параметрах ПК
Настраивая Windows 8.1 под себя на планшете, я лишь один раз зашел в классическую панель управления, чтобы задать нестандартный порядок языков. Это стало возможно благодаря добавлению множества элементов панели управления в параметры ПК, что упрощает настройку системы пальцами. Например, теперь в современном интерфейсе можно настроить:
- языковые параметры и ассоциации файлов
- домашнюю группу и Windows Update
- VPN и прокси
Слева на рисунке вы видите верхний уровень категорий, каждая из которых открывает список подкатегорий со страницами настроек. Классификация не вполне совпадает с классической панелью управления, но некоторое сходство есть.
Одной из претензий к Windows 8 было дублирование настроек панели управления в классическом и современном интерфейсе, что только усугубилось в Windows 8.1. Я бы сказал, что при работе в классическом интерфейсе проблема актуальна лишь во время глобального поиска, т.к. теперь в топ выходят варианты из современного интерфейса. Если вас это напрягает, лучше сразу искать в классической панели управления.
Кстати, на рисунке выше видно еще одно улучшение.
Secure Boot, как отключить
В зависимости от того, какая модель ноутбука или материнской платы у вас есть, функция Secure Boot может находится где угодно. Чаще всего, она может находится во вкладке Boot
или вкладка Security
. Есть вариант, что она находится по следующему пути: Boot
потом Secure Boot
далее OS Type
и выбираем Other OS
. Если у вас ноутбук от HP, то данная опция находится в System Configuration
и пункт Boot Options
. В ноутбуках Dell настройки Boot Options
находят во вкладке Boot
и UEFI Boot
.
Если у вас ноутбук от Lenovo или Toshiba, то в BIOSe вам нужно перейти в раздел Security
. В ноутбуках Samsung дело обстоит немного сложнее, во-первых, Secure Boot находится в разделе Boot
, как только вы попытаетесь отключить функцию, то высветиться предупреждение, что могут возникнуть ошибки при загрузке компьютера, потом нужно выбрать параметр OS Mode Selеction
и переключить в CMS OS
, либо в режим UEFI and Legacy OS
. Если вам удалось выключить данную функцию, то теперь вам нужно включить режим совместимости Legacy
, это делается на любом устройстве.
Чтобы убедиться в том, что Secure Boot отключен, можно зайти в стандартные средства «Сведения о системе»
, уже там перейти в раздел «Состояние безопасной загрузки»
, оно должно быть в положении «ВЫКЛ»
.
Чтобы зайти в сведения о системе откройте окно выполнить с помощью клавиш Win+R и введите фразу msinfo32
. На этом все, теперь вы отключили Secure Boot.
http://сайт/wp-content/uploads/2016/03/asus-secure-boot.jpg
http://сайт/wp-content/uploads/2016/03/asus-secure-boot-150×150.jpg
EvilSin225
Сегодня поговорим о том что такое безопасная загрузка Secure Boot. Большинство пользователей, пользующихся современными компьютерами на BIOS UEFI не задумываются о его защите. Сейчас полно вредоносных программ, которые так и норовят вывести из строя какие-то компоненты системы или компьютера. Как только основные компоненты системы запустятся, то вирусы начинают промышлять…
EvilSin225
8 и 8.1 после установки обновлений столкнулись с ошибками системы, которые связаны с так называемой «безопасной загрузкой». Что же это такое? Это функция, которая препятствует запуску неавторизованных ОС и ПО при включении ПК. Нужна она для дополнительной защиты вашего компьютера от вирусов и руткитов, которые могут нанести вред системе в тот момент, когда она загружается. Но что же делать, если указанная функция становится причиной постоянных ошибок? Всё дело в заданных параметрах. В этой статье подробно рассмотрим, как правильно настроить Secure Boot. Давайте разбираться. Поехали!
Если есть такая проблема, данная статья для вас.
Существует ряд проблем, связанных с режимом безопасной загрузки. Чаще всего это сообщение об ошибке «Безопасная загрузка Secure Boot настроена неправильно» или «Secure Boot Violation Invalid signature detected». Что же делать в таком случае? Часто бывает достаточно просто включить указанную функцию через BIOS. Но у некоторых пользователей такой пункт в BIOS отсутствует вовсе. Тогда следует попробовать отключить его. О том, как это сделать, далее в статье.
Сегодня мы расскажем о том, что такое Secure Boot. Как отключить данный элемент и для чего он необходим, рассмотрим далее. Речь идет о программном обеспечении настройки оборудования, которое используется сегодня вместо БИОС на различных материнских платах.
Дискуссия и опрос
photo credit: Mustafa Khayat
Памятуя о , в дополнение к правилам обсуждений я ввожу дополнительное условие для комментаторов этой статьи.
- Как долго вы пользуетесь (или пользовались) новой Windows 8 в качестве основной системы? A Windows 8.1, включая Preview?
- На каком ПК вы получили опыт работы в Windows 8/8.1? Это настольный ПК или обычный ноутбук, планшет или ноутбук с сенсорным экраном?
- Где вы получили опыт работы с новой ОС? Дома, на работе, в гостях?
- Перечислите 3-5 возможностей, которые вам больше всего понравились или наоборот не устроили в новой системе? Указывать уже исправленные в 8.1 недостатки нет особого смысла.
У меня также есть специальный вопрос для тех, кто хотел бы перейти на новую ОС Microsoft, но не делает этого из-за каких-то недостатков, выражая ими недовольство (пункт #3 в опросе ниже). Ради каких возможностей вы хотите перейти на Windows 8.1? Что именно вас в ней привлекает? Иначе непонятно, зачем ругать что-то совсем ненужное
Опрос же призван дать количественный расклад предпочтений аудитории.
Результаты голосования утеряны в связи с прекращением работы веб-сервиса опросов.
Как включить безопасную загрузку
Для того чтобы защитить компьютер от вирусов, нужно убедиться, что функция «Security Boot» активна, если нет, следует активировать её самостоятельно.
Описание этапов, как включить безопасную загрузку в режиме БИОС или UEFI:
- Как только устройство запустилось, рекомендуется переместиться в БИОС, определенное количество раз, нажав кнопку «F2» (для ноутбуков) или «Del» (для стационарных компьютеров), необходимая кнопка зависит от изготовителя.
- В BIOS располагается «Secure Boot», изменяющийся зависимо от устройства, например: «Security», «Advanced Settings», «System Configuration» и в конце «Boot».
- Переключить «Secure Boot» в режим функционирования «Enabled». Если ранее очищались ключи защищенной загрузки, рекомендуется их восстановление. После совершенных действий сохраняются настройки, выбирается «Exit» или нажимается «F10» на клавиатуре, и производится перезагрузка устройства.
Иногда в BIOS предусмотрено наличие поиска, где можно посмотреть «Secure Boot».
Несложным способом включить функцию защищенной загрузки считается сброс настроек BIOS. С этой целью при нажатии «Exit», найти «Load Defaults», так как она активирована по умолчанию на всех заводских устройствах.
Как отключить Secure Boot в Windows 10
Нет разницы какая у Вас операционная система, то ли Windows 10 или Windows 8, сама настройка Secure Boot находиться в BIOS или UEFI.
Поэтому нам придется для начала зайти в BIOS. А дальше расположение настройки Secure Boot зависит от версии BIOS. Мы рассмотрим несколько возможных расположений опции Secute Boot в ноутбуках от разных производителей.
Secure Boot на ноутбуках HP
- Заходим в BIOS, при загрузке нажимаем Esc или клавишу F10.
- Переходим в закладку System Configuration и в раздел Boot Options.
- В этом разделе ищем параметр Secure Boot и устанавливаем его значение Disabled.
- А параметр Legacy support устанавливаем на Enabled, которая отвечает за совместимость з другими операционными системами.
Secure Boot на ноутбуках Samsung
- Заходим в BIOS, нажав при загрузке F2.
- Переходим во вкладку Boot и там уже ищем функцию Secure Boot.
- Чтобы отключить её меняем значение Enabled на Disabled.
- Дальше возможно после перезагрузки появится параметр OS Mode Selection значение которого нам нужно выставить CMS OS или UEFI and Legacy OS.
Secure Boot на ноутбуках Lenovo и Toshiba
- Откройте BIOS нажав F2 при загрузке.
- Переходим во вкладку Security и напротив Secure Boot устанавливаем значение Disabled.
- Дальше Advanced => System Configuration и выбираем параметр Boot Mode или OS Mode Selection значение которого надо установить CSM Boot или UEFI and Legacy OS.
Secure Boot на ноутбуках Acer
- Во вкладке Main и найдя параметр F12 Boot Menu переключаем на Enabled.
- Во вкладке Security устанавливаем пароль в пункте Set Supervisor Password.
- Дальше Authentication и значение параметра Secure Boot меняем на Disabled.
- Дополнительно устанавливаем значение CSM или Legacy Mode вместо UEFI по пути Boot => Boot Mode.
Secure Boot на ноутбуках Asus
- Если же говорить о ноутбуках от Asus то выключать Secure Boot нам придется в UEFI, а точнее вкладка Boot, дальше Secure Boot и в пункте OS Type устанавливаем значение Other OS.
- В некоторых случаях разделе Security или Boot меняем значение параметра Secure Boot на Disabled.
После этих действий нужно сохранить изменения и выйти с BIOS или UEFI.
Безопасная загрузка SecureBoot настроена неправильно в Windows 8.1
Secure Boot – это дополнительная функция BIOS, которая является частью UEFI и служит для проверки электронной цифровой подписи EFI программ. Данная функция не является обязательным для внедрения производителями компьютерных устройств.
Первая разработка протокола SecureBoot была внедрена в 2011 году и служила для проверки сертификации с использованием ключа Windows 8. Однако, на многих первых устройствах с этим протоколом в интерфейсе BIOS не было возможности отключить Secure Boot, что вызвало резонанс со стороны пользователей, так как затрудняло или вовсе делало невозможным установку операционной системы, отличающуюся от Windows.
А теперь, после того как мы поняли, что это такое, давайте вернемся к нашей проблеме – “Безопасная загрузка (SecureBoot) настроена неправильно“. Данное уведомление может появится в нижнем правом углу экрана лишь после обновления или чистой установки Windows 8/8.1.
Как удалить надпись «Безопасная загрузка (SecureBoot) настроена неправильно»?
Есть два способа убрать уведомление SecureBoot:
- Активируйте Windows. Надпись возле часов полностью пропадет.
- Войдите в БИОС и включите протокол Secure Boot. Сохраните настройки перед выходом.
В некоторых версиях BIOS чтобы активировать Secure Boot, необходимо сначала задать пароль Administrator (Superuser), выйти сохранив настройки и заново войти в биос. Строка Secure Boot станет активной для изменения параметров.
После загрузки операционной системы вы увидите, что надпись «Безопасная загрузка (SecureBoot) настроена неправильно» пропала, однако информация о версии Windows 8 осталась.
Чтобы полностью удалить сообщение, необходимо проделать первый пункт, то есть активировать Windows.
Отмечу, что включать SecureBoot вовсе не обязательно, так как это лишь уведомление, разработанная компанией Microsoft при использовании UEFI и не более того. И еще один момент, при установке Windows 8 через Legacy данное сообщение никогда не всплывает, как это сделать я писал в статье “Не устанавливается Windows. Настройка BIOS“.
Лучшее “Спасибо” – ваш репост
4. Порядок на начальном экране
В Windows 8.1 начальный экран, если на минутку абстрагироваться от его полноэкранного формата, стал больше похож на меню «Пуск» из Windows 7.
Отмечу три основных момента.
Установленные приложения не засоряют начальный экран
Раньше там наряду с программами оказывались ярлыки на справку и прочий «хлам» из комплекта приложения. В Windows 8.1 убрали возможность автоматического закрепления приложений на начальном экране, предоставив контроль над этим пользователю. В принципе, в Windows 7 у приложений и не было возможности закреплять ярлыки вверху меню «Пуск».
Появился новый вид «Приложения»
Его можно стандартно использовать вместо плиток или просто сдвигать начальный экран вверх, открывая новый вид. Отображение программ по имени — это фактически горизонтальный вид меню Пуск – Все программы. Сначала выводится список приложений, а дальше можно уже прокручивать экран до их папок (открытых, впрочем). Но я покажу вам то, чего не было раньше в меню «Пуск» — другие способы сортировки списка.
Мне трудно сказать, насколько это все поможет тем, кто до сих пор оплакивает потерю меню «Пуск». Ведь я еще до выхода Windows 8 запускал редко используемые приложения исключительно с помощью поиска. Кстати, его специально добавили в углу экрана «Приложения», но я все равно рекомендую искать программы прямо на начальном экране.
При поиске на начальном экране результаты выводятся рядом с полем ввода
Опять же, это очень похоже на поведение поиска меню «Пуск» в Windows 7, с той лишь разницей, что первичный список результатов отображается под полем ввода, а не над ним.
По сравнению с Windows 8, это снижает пробег мыши, хотя я предпочитаю не снимать руки с клавиатуры в таких случаях. Любопытно, что поиск на экране «Приложения» работает иначе, сразу выводя результаты в левой части экрана.
Заканчивая с начальным экраном, отмечу, что он получил еще ряд опций — от фоновой картинки с рабочего стола до нового размера плиток.
6. Встроенный и умный SkyDrive
Начиная с Windows 8.1, SkyDrive встроен в операционную систему и доступен как в современном интерфейсе, так и в классическом проводнике. Но главное отличие от клиентского приложения для предыдущих ОС вовсе не в этом.
Теперь SkyDrive опирается на технологию «умных файлов», и стандартное его поведение – это локальное хранение не файлов целиком, а их метаданных и эскизов. Когда вы обращаетесь к файлу, он скачивается на ПК и становится доступным автономно в дальнейшем. Безусловно, вы можете в любой момент пометить весь SkyDrive, а также любые папки и даже файлы для работы без подключения к Интернету.
Конечно, в первую очередь преимущества нового подхода ощутят владельцы планшетов с маленькими дисками. А технология реализована очень интересно, и я обязательно расскажу о ней подробнее, когда закончу свои эксперименты над SkyDrive
1. Кнопка «Пуск» и обновленное меню Win + X
В Редмонде услышали народный стон «Верните кнопку Пуск!!!111» и пошли навстречу страждущим. Правда, как сразу выяснилось, большинство из них страдало не от потери самой кнопки, а от исчезновения старого доброго меню «Пуск».
Кнопка же в 8.1 получилась бутафорской – она открывает начальный экран, как и ранее левый активный угол, но в отличие от него занимает место на панели задач. Как и прежде, эта кнопка является точкой входа в меню Win + X, в котором появились новые пункты.
В частности, они призваны помочь людям, не знающим о разнообразии способов выключения ПК или считающим их неудобными. Так, один очень опытный ИТ-специалист недавно признался мне, что порадовался появлению пункта «Выход из системы», которого ему не хватало в Windows 8. Кстати, этот пункт добавили уже между Preview и RTM.
Конечно, по сравнению со старым меню «Пуск» меню Win + X выглядит убого. Но оно и не является прямой заменой, потому что наследником меню «Пуск» стал начальный экран.
Три следующих пункта моего списка можно настроить в свойствах панели задач, равно как и применить централизованно с помощью групповой политики.
9. Более удобный и быстрый IE11
В Windows 8.1 входит Internet Explorer 11, уже привычно представленный в двух ипостасях – классической и современной. Современный IE, на мой придирчивый взгляд, остается самым удобным браузером для управления пальцами, и на планшете я им активно пользуюсь.
В глаза мне сразу бросились три изменения:
- Более толковое управление открытыми вкладками. Раньше максимально допустимые 10 вкладок выстраивались в два ряда, причем старые просто закрывались по мере открытия новых. Теперь список открытых вкладок прокручивается горизонтально.Увеличить рисунок
- Возможность открывать ссылки в новом окне. Да, раньше нельзя было открыть рядом две страницы, но улучшение Snap решило проблему.
- Ускорение работы с кэшем браузера. Просматривая конференцию OSZone, я часто жму кнопку ←, возвращаясь к списку тем форума после прочтения обсуждения или на главную страницу для навигации в другой форум. IE 10 Metro был довольно задумчив (в т.ч. по сравнению с классической версией) при переходе к ранее открывавшейся странице. Сейчас в такой же ситуации страница полностью доступна намного быстрее.
Версии Windows 8.1
Сегодня с версиями Windows 8 разобраться предельно просто. Де-факто их два общейдоступных варианта, как было некогда с Windows XP. Windows Vista, как мы помним, была выпущена аж в шести вариантах. Windows 7 этот расклад не изменила – лишь кое-что было переименовано. А вот Windows 8 стала «попроще»: только четыре версии, две из которых поставляются производителям и корпорациям.
Теперь вспомним, что Windows 8.1 – это не совсем новое поколение ОС, а развитие «восьмерки», так что дифференциация этой ОС останется прежней. Хотя кое-что изменилось и здесь. Но прежде приведем список вариантов поставки Windows 8.1:
- Windows 8.1;
- Windows 8.1 Pro;
- Windows 8.1 Enterprise;
- Windows RT 8.1.
В общем все действительно осталось, как и было. Windows 8.1 будет наиболее дешевой и распространенной версией, рассчитанной на широкого потребителя. Windows 8.1 Pro пригодится более продвинутым пользователям, которым требуются средства шифрования BitLocker и EFS, возможность работы в домене Windows, загрузка с виртуального жесткого диска и так далее. Заодно Pro-версии доступна русификация Windows 8.1 — менять язык другие варианты системы почему-то не могут. Так что это лучшая сборка Windows 8.1.
Windows 8.1 Enterprise рассчитана на корпоративных пользователей и в свободную продажу не поступит. Напомним, что ее главные отличия от версии Pro, — это возможность загрузки с USB-флэшки (Windows To Go), простота массовой установки, расширенные возможности работы в локальной сети и так далее.
Что такое Windows RT 8.1, ясно и без подробного объяснения – это версия системы для ARM-планшетов. Первая Windows RT, как известно, провалилась. Microsoft потеряла на своем планшете Surface RT $900 миллионов. У остальных немногочисленных производителей продажи таких устройств тоже не пошли. Так что второго поколения планшетов кроме как от Microsoft можно и не дождаться. Но самое интересное, что компания может отказаться от названия Windows RT вовсе. Скорее всего останется просто «Windows 8.1» и все. Просто чтобы потребители забыли плохой опыт Windows RT.
Есть еще один важный момент, касающийся обновления ОС от Microsoft. Скачать Windows 8.1 можно бесплатно! Сделано это по понятным причинам – Windows 8 провалилась и надо хоть как-то поддержать интерес к ней. Конечно, бесплатной версия Windows 8.1 будет только для обладателей лицензионных копий Windows 8. Хотя когда это было препятствием для скачивания с торрентов, верно? Там Windows 8.1 доступна уже с конца августа 2013 года, а подписчики MSDN и TechNet могут ее загрузить с начала сентября. При этом покупка отдельной Windows 8.1 обойдется в сумму $120 (точнее $119,99), Windows 8.1 Pro стоит $200, а переход от «обычной» к Pro-версии можно будет купить за $100. Заметим, что обновиться с Windows 7 до 8.1 нельзя. Только до Windows 8, а дальше уже бесплатно до 8.1.
HP
После входа в BIOS, откройте раздел «System Configuration
«, а затем перейдите во вкладку «Boot Option
» (см. скриншот ниже).
После перезагрузки появиться текст «A change to the operating system secure boot mode is pending…».
Нас предупреждают о внесенных изменениях в настройки и предлагают подтвердить их кодом. Просто нужно ввести код, показанный на экране и нажать на Enter.
После этого изменения ноутбук перезагрузиться, а Secure Boot
будет отключен.
Чтобы загрузиться с флешки или диска: при включении ноутбука HP нажмите на ESC, а в стартовом меню выберите пункт «F9 Boot Device Options», дальше сможете выбрать устройство, с которого хотите загрузиться.
В принципе, в ноутбуках других марок отключение Secure Boot
проходит аналогичным образом, никаких особых различий нет. Единственный момент: на некоторых моделях «усложнен» вход в BIOS (например, в ноутбуках Lenovo
— об этом можете прочитать в этой статье: ). На сим закругляюсь, всем всего доброго!
UEFI Secure Boot
— это стандартная защита на BIOS, которая ограничивает возможности по запуску USB-носителей в качестве загрузочного диска. Данный защитный протокол можно встретить на компьютерах с Windows 8 и новее. Его суть заключается в том, чтобы не дать пользователю загрузиться с установщика Windows 7 и ниже (или операционной системой из другого семейства).
Данная функция может быть полезна для корпоративного сегмента, так как позволяет предотвратить несанкционированную загрузку компьютера с неавторизованных носителей, которые могут содержать различное вредоносное и шпионское ПО.
Обычным же пользователям ПК эта возможность ни к чему, наоборот, в некоторых случаях она может даже мешать, например, если вы хотите установить Linux совместно с Windows. Также из-за неполадок с настройками UEFI во время работы в операционной системе может вылазить сообщение об ошибке.
Чтобы узнать, включена ли у вас данная защита, необязательно переходить в BIOS и искать информацию по этому поводу, достаточно сделать несколько простых шагов, не выходя из Windows:
В зависимости от производителя материнской платы, процесс отключения данной функции может выглядеть по-разному. Рассмотрим варианты для самых ходовых производителей материнских плат и компьютеров.
Способ 3: Для Toshiba и Lenovo
Здесь, после входа в BIOS, вам нужно выбрать раздел «Security»
. Там должен быть параметр «Secure Boot»
, напротив которого нужно установить значение «Disable»
.
Способ 4: Для Acer
Если с предыдущими производителями всё было относительно просто, то тут изначально нужный параметр будет недоступен для внесения изменений. Чтобы разблокировать его, понадобится поставить пароль на BIOS. Сделать это можно по следующей инструкции:
Обновлено: 26.06.2021
103583
Общие сведения
Мы уже определили, что такое Secure Boot. Как отключить данный элемент — это вопрос, который становится особенно актуальным, если функция мешает загрузке с флеш-накопителя либо диска, во время установки Windows или другой операционной системы. Есть и несколько других ситуаций, когда деактивация может быть необходима, однако они менее распространены. Весьма част случай, при котором на основном рабочем столе возникает сообщение, свидетельствующее о неправильной настройке Secure Boot. Как отключить данное уведомление, мы также расскажем. Во многом процедура деактивации зависит от интерфейса UEFI. Поэтому ниже будут описаны рекомендации для нескольких вариантов.
Возможные проблемы безопасной загрузки
Наиболее очевидная и требующая решения проблема в Secure Boot — обеспечение собственной безопасности. Если ключи утеряны, злоумышленник может подписать свой код в соответствии с ключом, который находится в процессоре. Таким образом, в дополнение к аппаратным средствам необходимо создать условия для безопасной записи ключа.
Другая чревычайно важная проблема заключается в том, что процессор, сконфигурированный для безопасной загрузки, не загрузится, если у него отсутствует образ с правильной подписью. Следовательно, любые ошибки, возникшие при прожигании хэш-ключа в процессоре, могут привести к тому, что он перестанет запускать код из-за несоответствия прожженному хэшу. В этом случае процессор нельзя уже будет использовать по назначению.
Напротив, в защищенный процессор невозможно загрузить сторонний код, что позволяет безопасно загружать код с накопителей, например с SD-карт, флэш-памяти NAND, или использовать другие режимы загрузки программного обеспечения в процессор путем загрузки образа через USB-порт.
Итак, все стадии по подготовке оборудования и процессора должны быть надежно защищены. Следует также убедиться, что загрузчик подготовлен к прохождению этих стадий. А значит, он должен заходить в библиотеку Secure Boot на процессоре, чтобы аутентифицировать каждый следующий этап в цепочке загрузки.