Ako vypnúť UEFI Secure Boot na duálne zavedenie akéhokoľvek systému

Ako vypnúť UEFI Secure Boot na duálne zavedenie akéhokoľvek systému

Skúsili ste niekedy nainštalovať druhý operačný systém spolu s Windows? V závislosti od operačného systému ste sa mohli stretnúť s funkciou UEFI Secure Boot.





Ak Secure Boot nerozpozná kód, ktorý sa pokúšate nainštalovať, zastaví vás. Secure Boot je užitočný na zabránenie spusteniu škodlivého kódu vo vašom systéme. Ale tiež vám to zabráni v zavedení niektorých legitímnych operačných systémov, ako sú Kali Linux, Android x86 alebo TAILS.





Existuje však spôsob, ako to obísť. Tento krátky sprievodca vám ukáže, ako vypnúť Secure Boot UEFI, aby ste mohli duálne zaviesť ľubovoľný operačný systém, ktorý sa vám páči.





Čo je to UEFI Secure Boot?

Na chvíľu sa zamyslíme nad tým, ako Secure Boot udržuje váš systém v bezpečí.

ako aktualizujem svoj icloud

Secure Boot je funkciou Unified Extensible Firmware Interface (UEFI). Samotné UEFI je náhradou za rozhranie systému BIOS, ktoré sa nachádza na mnohých zariadeniach. UEFI je pokročilejšie rozhranie firmvéru s mnohými ďalšími možnosťami prispôsobenia a technických možností.



Secure Boot je niečo ako bezpečnostná brána. Analyzuje kód pred jeho spustením vo vašom systéme. Ak má kód platný digitálny podpis, Secure Boot ho nechá prejsť cez bránu. Ak má kód nerozpoznaný digitálny podpis, Secure Boot zablokuje jeho spustenie a systém bude vyžadovať reštart.

Kód, o ktorom viete, že je bezpečný a pochádza zo spoľahlivého zdroja, niekedy nemusí mať v databáze Secure Boot digitálny podpis.





Môžete si napríklad stiahnuť množstvo distribúcií Linuxu priamo z ich stránok pre vývojárov, dokonca aj overiť kontrolný súčet distribúcie a skontrolovať, či nedošlo k falšovaniu. Ale aj napriek tomuto potvrdeniu bude Secure Boot stále odmietať niektoré operačné systémy a iné typy kódu (napríklad ovládače a hardvér).

Ako vypnúť zabezpečené spustenie

Teraz neodporúčam zľahka vypínať Secure Boot. Naozaj vás to chráni (pozrite sa napríklad na video Secure Boot vs. NotPetya Ransomware nižšie), najmä z niektorých odpornejších variantov škodlivého softvéru, ako sú rootkity a bootkity (iní by tvrdili, že to bolo bezpečnostné opatrenie na zastavenie pirátstva systému Windows). To znamená, že niekedy to prekáža.





Upozorňujeme, že opätovné zapnutie bezpečného spustenia môže vyžadovať reset systému BIOS. To nespôsobí, že váš systém stratí akékoľvek údaje. Odstráni však všetky vlastné nastavenia systému BIOS. Okrem toho existuje niekoľko príkladov, keď používatelia už natrvalo nemôžu zapnúť zabezpečené spustenie, takže to majte na pamäti.

Dobre, tu je to, čo robíte:

  1. Vypnite počítač. Potom ho znova zapnite a počas zavádzania stlačte kláves BIOS. To sa líši medzi typmi hardvéru , ale spravidla je F1, F2, F12, Esc alebo Del; Používatelia systému Windows môžu držať Smena pri výbere Reštart vstúpiť do Rozšírené bootovacie menu . Potom vyberte Riešenie problémov> Rozšírené možnosti: Nastavenia firmvéru UEFI.
  2. Nájsť Bezpečné spustenie možnosť. Ak je to možné, nastavte ho na Zakázané . Obvykle sa nachádza na karte Zabezpečenie, na bootovacej karte alebo na autentifikačnej karte.
  3. Uložiť a ukončiť . Váš systém sa reštartuje.

Úspešne ste deaktivovali zabezpečené spustenie. Neváhajte a vezmite si najbližší predtým nespustiteľný disk USB a nakoniec preskúmajte operačný systém. Náš zoznam najlepšie distribúcie Linuxu je skvelé miesto, kde začať !

Ako znova zapnúť zabezpečené spustenie

Samozrejme, možno budete chcieť Secure Boot znova zapnúť. Koniec koncov, pomáha chrániť pred škodlivým softvérom a iným neoprávneným kódom. Ak priamo inštalujete nepodpísaný operačný systém, pred pokusom o opätovné zapnutie zabezpečeného spustenia budete musieť odstrániť všetky stopy. V opačnom prípade proces zlyhá.

  1. Odpojte všetky nepodpísané operačné systémy alebo hardvér nainštalovaný, keď bolo vypnuté Secure Boot.
  2. Vypnite počítač. Potom ho znova zapnite a počas zavádzania systému stlačte kláves BIOS, ako je uvedené vyššie.
  3. Nájsť Bezpečné spustenie možnosť a nastavte ju na Povolené .
  4. Ak Secure Boot nepovolí, skúste to Resetovať váš BIOS na výrobné nastavenia. Keď obnovíte výrobné nastavenia, pokúste sa znova zapnúť zabezpečené spustenie.
  5. Uložiť a ukončiť . Váš systém sa reštartuje.
  6. V prípade, že sa systému nepodarí zaviesť systém, vypnite Secure Boot znova.

Riešenie problémov Zabezpečené spustenie Povoliť zlyhanie

Existuje niekoľko drobných opráv, ktoré sa môžeme pokúsiť zaistiť spustenie vášho systému so zapnutým zabezpečeným bootovaním.

  • Nezabudnite zapnúť nastavenia UEFI v ponuke systému BIOS; to tiež znamená zaistiť, aby bol vypnutý starší režim zavádzania a jeho ekvivalenty.
  • Skontrolujte typ oddielu disku . UEFI vyžaduje skôr štýl oddielu GPT než MBR používaný staršími nastaveniami systému BIOS. Ak to chcete urobiť, zadajte Počítačový manažment na paneli vyhľadávania v ponuke Štart systému Windows a vyberte najlepšiu zhodu. Vyberte Správa diskov z ponuky. Teraz nájdite svoj primárny disk, kliknite pravým tlačidlom myši a vyberte Vlastnosti . Teraz vyberte položku Objem . Tu je uvedený váš štýl oddielu. (Ak potrebujete prejsť z MBR na GPT, existuje iba jedna možnosť, ako zmeniť štýl oddielu: zálohujte údaje a vymažte disk.)
  • Niektorí správcovia firmvéru majú možnosť Obnovte výrobné kľúče , zvyčajne sa nachádzajú na tej istej karte ako ostatné možnosti bezpečného spustenia. Ak máte túto možnosť, obnovte výrobné kľúče Secure Boot. Potom Uložiť a ukončiť a reštartujte počítač.

Dôveryhodné spustenie

Trusted Boot pokračuje tam, kde sa Secure Boot zastaví, ale skutočne sa týka iba digitálneho podpisu systému Windows 10. Akonáhle UEFI Secure Boot prejde štafetou, Trusted Boot overí všetky ostatné aspekty systému Windows vrátane ovládačov, spúšťacích súborov a ďalších.

Rovnako ako Secure Boot, ak Trusted Boot nájde poškodený alebo škodlivý komponent, odmietne sa načítať. Na rozdiel od Secure Boot však Trusted Boot dokáže občas automaticky vyriešiť problém, ktorý máte na dosah, v závislosti od závažnosti. Nasledujúci obrázok vysvetľuje trochu viac o tom, ako sa Secure Boot a Trusted Boot v procese zavádzania systému Windows hodia.

Mali by ste vypnúť zabezpečené spustenie?

Vypnutie zabezpečeného spustenia je trochu riskantné. V závislosti od toho, koho sa pýtate, potenciálne ohrozujete zabezpečenie systému.

Secure Boot je v súčasnej dobe pravdepodobne užitočnejší než kedykoľvek predtým. Bootloader útočiaci na ransomware je veľmi skutočný. Rootkity a ďalší obzvlášť škaredý variant škodlivého softvéru sú tiež vo voľnej prírode. Secure Boot poskytuje systémom UEFI extra úroveň overovania systému, aby ste mali pokoj.

zdieľam zdieľam Tweet E -mail Oplatí sa upgradovať na Windows 11?

Windows bol prepracovaný. Stačí to však na to, aby ste sa presvedčili o prechode z Windows 10 na Windows 11?

Čítajte ďalej
Súvisiace témy
  • Windows
  • Zabezpečenie
  • Duálne spustenie
  • BIOS
  • Počítačová bezpečnosť
  • Riešenie problémov
  • UEFA
O autorovi Gavin Phillips(945 publikovaných článkov)

Gavin je juniorský editor pre Windows a vysvetlené technológie, pravidelný prispievateľ do skutočne užitočného podcastu a pravidelný recenzent produktov. Má súčasné písanie BA (Hons) s digitálnymi umeleckými postupmi vyplenené z kopcov Devonu a viac ako desať rokov profesionálnych skúseností s písaním. Má rád veľa čaju, stolné hry a futbal.

Viac od Gavina Phillipsa

prihlásiť sa ku odberu noviniek

Pripojte sa k nášmu bulletinu a získajte technické tipy, recenzie, bezplatné elektronické knihy a exkluzívne ponuky!

Kliknutím sem sa prihlásite na odber