Как да деактивирате защитеното зареждане на UEFI за двойно зареждане на всяка система

Как да деактивирате защитеното зареждане на UEFI за двойно зареждане на всяка система

Опитвали ли сте някога да инсталирате втора операционна система заедно с Windows? В зависимост от операционната система, може да сте срещнали функцията UEFI Secure Boot.





Ако Secure Boot не разпознае кода, който се опитвате да инсталирате, това ще ви спре. Secure Boot е удобен за предотвратяване на злонамерен код, работещ във вашата система. Но също така ви спира да зареждате някои законни операционни системи, като Kali Linux, Android x86 или TAILS.





Но има начин да го заобиколите. Това кратко ръководство ще ви покаже как да деактивирате UEFI Secure Boot, за да ви позволи двойно зареждане на всяка операционна система, която харесвате.





Какво представлява UEFI Secure Boot?

Нека вземем секунда, за да обмислим точно как Secure Boot поддържа вашата система в безопасност.

как да определите dpi на изображение

Secure Boot е функция на Unified Extensible Firmware Interface (UEFI). Самият UEFI е заместител на BIOS интерфейса, който се намира на много устройства. UEFI е по -усъвършенстван фърмуер интерфейс с много повече персонализиране и технически опции.



Secure Boot е нещо като защитна порта. Той анализира кода, преди да го изпълните на вашата система. Ако кодът има валиден цифров подпис, Secure Boot го пропуска през портата. Ако кодът има неразпознат цифров подпис, Secure Boot блокира изпълнението му и системата ще изисква рестартиране.

Понякога кодът, който знаете, че е безопасен и идва от надежден източник, може да няма цифров подпис в базата данни Secure Boot.





Например, можете да изтеглите множество дистрибуции на Linux директно от техния сайт за разработчици, дори да проверите контролната сума за разпространение, за да проверите за подправяне. Но дори и с това потвърждение, Secure Boot все пак ще отхвърли някои операционни системи и други видове код (като драйвери и хардуер).

Как да деактивирате защитеното зареждане

Сега не съветвам да деактивирате леко Secure Boot. Това наистина ви предпазва (вижте видеото Secure Boot срещу NotPetya Ransomware по -долу, например), особено от някои от по -лошите варианти на зловреден софтуер като руткитове и bootkits (други биха твърдели, че това е мярката за сигурност, за да се спре пиратството на Windows). Въпреки това, понякога това пречи.





Моля, обърнете внимание, че повторното включване на Secure Boot може да изисква нулиране на BIOS. Това не води до загуба на данни от вашата система. Той обаче премахва всички персонализирани настройки на BIOS. Освен това има някои примери, при които потребителите постоянно не могат да включат Secure Boot, така че имайте това предвид.

Добре, ето какво правите:

  1. Изключете компютъра си. След това го включете отново и натиснете клавиша за влизане в BIOS по време на процеса на зареждане. Това варира между типовете хардуер , но обикновено е F1, F2, F12, Esc или Del; Потребителите на Windows могат да задържат Преместване докато избирате Рестартирам за да влезете в Разширено меню за зареждане . След това изберете Отстраняване на неизправности> Разширени опции: Настройки на фърмуера на UEFI.
  2. Намери Сигурно зареждане опция. Ако е възможно, задайте го на хора с увреждания . Обикновено се намира в раздела Защита, раздела Зареждане или раздела Удостоверяване.
  3. Запази и излез . Вашата система ще се рестартира.

Успешно сте деактивирали Secure Boot. Чувствайте се свободни да вземете най -близкото USB устройство, което преди това не може да се стартира, и накрая да проучите операционната система. Нашият списък на най -добрите дистрибуции на Linux е чудесно място за начало !

Как да активирате отново защитеното зареждане

Разбира се, може да искате да включите отново Secure Boot. В края на краищата това помага за защита срещу злонамерен софтуер и друг неоторизиран код. Ако директно инсталирате неподписана операционна система, ще трябва да премахнете всички следи, преди да опитате да включите отново Secure Boot. В противен случай процесът ще се провали.

  1. Деинсталирайте всички неподписани операционни системи или хардуер, инсталирани, когато Secure Boot е деактивиран.
  2. Изключете компютъра си. След това го включете отново и натиснете клавиша за влизане в BIOS по време на процеса на зареждане, както по -горе.
  3. Намери Сигурно зареждане опция и го задайте на Активирано .
  4. Ако Secure Boot не се активира, опитайте Нулиране вашия BIOS до фабричните настройки. След като възстановите фабричните настройки, опитайте отново да активирате Secure Boot.
  5. Запази и излез . Вашата система ще се рестартира.
  6. В случай, че системата не успее да се зареди, деактивирайте Secure Boot отново.

Отстраняване на неизправности при активиране на Secure Boot

Има няколко малки поправки, които можем да опитаме да накараме системата ви да се зареди с активирано Secure Boot.

  • Не забравяйте да включите настройките на UEFI в менюто на BIOS; това също означава да се уверите, че Legacy Boot Mode и еквивалентите са изключени.
  • Проверете типа на вашия дял на устройството . UEFI изисква стил на GPT дял, а не MBR, използван от настройките на Legacy BIOS. За да направите това, въведете Компютърно управление в лентата за търсене в менюто 'Старт' на Windows и изберете най -доброто съвпадение. Изберете Управление на дискове от менюто. Сега намерете основното си устройство, щракнете с десния бутон и изберете Имоти . Сега изберете Сила на звука . Стилът на вашия дял е посочен тук. (Ако трябва да преминете от MBR към GPT, има само една опция за промяна на стила на дяла: архивирайте данните си и изтрийте устройството.)
  • Някои мениджъри на фърмуера имат възможност да Възстановяване на фабричните ключове , обикновено се намират в същия раздел като другите опции за Secure Boot. Ако имате тази опция, възстановете фабричните ключове за Secure Boot. Тогава Запази и излез , и рестартирайте.

Доверено зареждане

Trusted Boot улавя мястото, където Secure Boot спира, но наистина се отнася само за цифровия подпис на Windows 10. След като UEFI Secure Boot премине щафетата, Trusted Boot проверява всеки друг аспект на Windows, включително драйвери, стартиращи файлове и др.

Подобно на Secure Boot, ако Trusted Boot открие повреден или злонамерен компонент, той отказва да се зареди. Въпреки това, за разлика от Secure Boot, Trusted Boot понякога може автоматично да поправи проблема, в зависимост от тежестта. Изображението по -долу обяснява малко повече за това къде Secure Boot и Trusted Boot съвпадат в процеса на зареждане на Windows.

Трябва ли да изключите защитеното зареждане?

Деактивирането на Secure Boot е донякъде рисковано. В зависимост от това кого питате, потенциално излагате на риск сигурността на системата си.

Secure Boot е може би по -полезно от всякога в момента. Bootloader, атакуващ ransomware, е много реален. Рутките и други особено гадни варианти на зловреден софтуер също се появяват в дивата природа. Secure Boot предоставя на UEFI системите допълнително ниво на валидиране на системата, за да ви осигури спокойствие.

Дял Дял Туит електронна поща Струва ли си да надстроите до Windows 11?

Windows е преработен. Но достатъчно ли е това, за да ви убеди да преминете от Windows 10 към Windows 11?

Прочетете Напред
Свързани теми
  • Windows
  • Сигурност
  • Двойно зареждане
  • BIOS
  • Компютърна сигурност
  • Отстраняване на неизправности
  • УЕФА
За автора Гавин Филипс(945 публикувани статии)

Гавин е младши редактор за Windows и обяснени технологии, редовен сътрудник на наистина полезен подкаст и редовен рецензент на продукти. Той има бакалавърска степен „Съвременно писане“ с дигитални арт практики, ограбени от хълмовете на Девън, както и над десетилетие професионален опит в писането. Той се радва на обилно количество чай, настолни игри и футбол.

Още от Гавин Филипс

Абонирайте се за нашия бюлетин

Присъединете се към нашия бюлетин за технически съвети, рецензии, безплатни електронни книги и изключителни оферти!

Щракнете тук, за да се абонирате