Secure boot control в биосе что это


Secure Boot Mode — что это в биосе?

Приветствую друзья! Смотрите, интересная ситуация — иногда производители так хотят нам облегчить жизнь, что придумывают всякие заумные настройки, которые должны нас оберегать от появления глюков, от нестабильной работы компьютера/ноутбука. Но часто эти опции только ухудшают нашу компьютерную жизнь. Пример? Пожалуйста — вы купили ноут с Windows 8, а хотите поставить десятку. Но кто бы мог подумать, что производитель посчитает что ставить другую операционку — это получается опасно..

Secure Boot Mode — что это такое?

Режим безопасной загрузки, который не даст запустить ваш ноут/ПК с загрузочного диска кроме Windows 8, Windows 10. Операционка может отличаться от модели ноута. Простыми словами — установить можно то, что советует производитель. Все остальное — на свой страх и риск, будто семерка и десятка — нереально разные операционки.

Поэтому, чтобы установить другую операционку, данную опцию следует отключить, либо выставить значение Custom вместо Standart.

Настройка находится в одном из разделе:

  1. Security (переводится как безопасность).
  2. System Configuration (системная конфигурация).
  3. Boot (переводится как загрузиться с чего-то, там флеша, диск).

Короче суть в том, что производитель сообщает: уважаемые, на этот ноутбук безопасно можно ставить только определенную операционку (или несколько), как будут другие работать — неизвестно, а поэтому небезопасно. Но по факту все преувеличено, там где работает десятка, скорее всего будет работать и семерка, а иногда и Windows XP.

Например если ноутбук поддерживает только десятку, то чтобы установить семерку, нужно не только отключить Secure Boot Mode, нужно еще включить режим совместимости с другими операционками, такая опция может называться:

  1. Launch CSM
  2. CMS Boot
  3. UEFI and Legacy OS
  4. CMS OS

Вышеперечисленная опция может находится в разделе Advanced > подраздел Boot Mode или OS Mode Selection.

Опция в биосе ASUS:

РЕКЛАМА

Как видите — опция также может быть в разделе Security Boot Parameters.

Почему ставить другие операционки — небезопасно?

Вообще попахивает бредом.

Но думаю что корни идут например.. к процессору. Новые процы поддерживают новые инструкции, поэтому например десятка реально может работать быстрее на новом проце чем семерка.

Самый грубый пример — старушка Windows XP, которая медленнее работает чем Windows 10 на новом ПК. Да, с трудом XP можно установить, например я ставил на 1150 сокет.. хотя не оч новый, но суть не в этом.

Да и о чем говорить, когда уже много новых материнок официально не поддерживают Windows 7. Хотя я не считаю что она устаревшая, однако факт есть фактом — ставьте только десятку. Кому-то такой ход не нравится, согласен, но будущее не за горами, когда популярный софт перестанет поддерживать семерку, как например.. Хром перестал поддерживать Windows XP (там работает только последняя версия, старая, которая еще поддерживала XP).

Заключение

Собственно делаем вывод:

  1. Secure Boot Mode — опция, отключая которую (выбрать Disabled либо Custom) можно установить на комп иную операционку, а не ту, которую хочет производитель.
  2. Собственно если устраивает винда, которая шла с компом/ноутом — тогда пусть опция будет включена (выбрано Enabled либо Standart).

Удачи.

На главную! 30.09.2019

Немного про UEFI и Secure Boot / Хабр

UEFI

UEFI (Unified Extensible Firmware Interface) — замена устаревшему BIOS. Эта спецификация была придумана Intel для Itanium, тогда она еще называлась EFI (Extensible Firmware Interface), а потом была портирована на x86, x64 и ARM. Она разительно отличается от BIOS как самой процедурой загрузки, так и способами взаимодействия с ОС. Если вы купили компьютер в 2010 году и позже, то, вероятнее всего, у вас UEFI.

Основные отличия UEFI от BIOS:

  • Поддержка GPT (GUID Partition Table)

GPT — новый способ разметки, замена MBR. В отличие от MBR, GPT поддерживает диски размером более 2ТБ и неограниченное количество разделов, в то время как MBR поддерживает без костылей только 4. UEFI по умолчанию поддерживает FAT32 с GPT-разделов. MBR сам UEFI не поддерживает, поддержка и загрузка с MBR осуществляется расширением CSM (Compatibility Support Module).

  • Поддержка сервисов

В UEFI есть два типа сервисов: boot services и runtime services. Первые работают только до загрузки ОС и обеспечивают взаимодействие с графическими и текстовыми терминалами, шинами, блочными устройствами и т.д., а runtime services может использовать ОС. Один из примеров runtime services — variable service, который хранит значения в NVRAM. ОС Linux использует variable service для хранения креш дампов, которые можно вытащить после перезагрузки компьютера.

  • Модульная архитектура

Вы можете использовать свои приложения в UEFI. Вы можете загружать свои драйверы в UEFI. Нет, правда! Есть такая штука, как UEFI Shell. Некоторые производители включают его в свой UEFI, но на моем лаптопе (Lenovo Thinkpad X220) его нет. Но можно его просто скачать из интернета и поставить на флешку или жесткий диск. Также существуют драйверы для ReiserFS, ext2/3/4 и, возможно, еще какие-то, я слишком не углублялся. Их можно загрузить из UEFI Shell и гулять по просторам своей файловой системы прямо из UEFI.

Еще UEFI поддерживает сеть, так что если найдете UEFI-драйвер к своей сетевой карте, или если он включен производителем материнской платы, то можете попинговать 8.8.8.8 из Shell.

Вообще, спецификация UEFI предусматривает взаимодействия драйверов UEFI из ОС, т.е. если у вас в ОС нет драйвера на сетевую карту, а в UEFI он загружен, то ОС сможет использовать сетевую карту через UEFI, однако таких реализаций я не встречал.

  • Встроенный менеджер загрузки

В общем случае, для UEFI не требуется ставить загрузчик, если вы хотите мультизагрузку. Можно добавлять свои пункты меню, и они появятся в загрузочном меню UEFI, прямо рядом с дисками и флешками. Это очень удобно и позволяет грузить Linux вообще без загрузчика, а сразу ядро. Таким образом, можно установить Windows и Linux без сторонних загрузчиков.

Как происходит загрузка в UEFI?

С GPT-раздела с идентификатором EF00 и файловой системой FAT32, по умолчанию грузится и запускается файл \efi\boot\boot[название архитектуры].efi, например \efi\boot\bootx64.efi

Т.е. чтобы, например, создать загрузочную флешку с Windows, достаточно просто разметить флешку в GPT, создать на ней FAT32-раздел и просто-напросто скопировать все файлы с ISO-образа. Boot-секторов больше нет, забудьте про них.

Загрузка в UEFI происходит гораздо быстрее, например, загрузка моего лаптопа с ArchLinux с нажатия кнопки питания до полностью работоспособного состояния составляет всего 30 секунд. Насколько я знаю, у Windows 8 тоже очень хорошие оптимизации скорости загрузки в UEFI-режиме.

Secure Boot

Я видел много вопросов в интернете, вроде:


«Я слышал, что Microsoft реализовывает Secure Boot в Windows 8. Эта технология не позволяет неавторизированному коду выполняться, например, бутлоадерам, чтобы защитить пользователя от malware. И есть кампания от Free Software Foundation против Secure Boot, и многие люди были против него. Если я куплю компьютер с Windows 8, смогу ли я установить Linux или другую ОС? Или эта технология позволяет запускать только Windows?»

Начнем с того, что эту технологию придумали не в Microsoft, а она входит в спецификацию UEFI 2.2. Включенный Secure Boot не означает, что вы не сможете запустить ОС, отличную от Windows. На самом деле, сертифицированные для запуска Windows 8 компьютеры и лаптопы

обязаны

иметь возможность отключения Secure Boot и возможность управления ключами, так что беспокоится тут не о чем. Неотключаемый Secure Boot есть только на

планшетах на ARM с предустановленной Windows!

Что дает Secure Boot? Он защищает от выполнения неподписанного кода не только на этапе загрузки, но и на этапе выполнения ОС, например, как в Windows, так и в Linux проверяются подписи драйверов/модулей ядра, таким образом, вредоносный код в режиме ядра выполнить будет нельзя. Но это справедливо только, если нет физического доступа к компьютеру, т.к., в большинстве случаев, при физическом доступе ключи можно заменить на свои.

В Secure Boot есть 2 режима: Setup и User. Первый режим служит для настройки, из него вы можете заменить PK (Platform Key, по умолчанию стоит от OEM), KEK (Key Exchange Keys), db (база разрешенных ключей) и dbx (база отозванных ключей). KEK может и не быть, и все может быть подписано PK, но так никто не делает, вроде как. PK — это главный ключ, которым подписан KEK, в свою очередь ключами из KEK (их может быть несколько) подписываются db и dbx. Чтобы можно было запустить какой-то подписанный .efi-файл из-под User-режима, он должен быть подписан ключом, который в db, и не в dbx.

Для Linux есть 2 пре-загрузчика, которые поддерживают Secure Boot: Shim и PRELoader. Они похожи, но есть небольшие нюансы.
В Shim есть 3 типа ключей: Secure Boot keys (те, которые в UEFI), Shim keys (которые можно сгенерировать самому и указать при компиляции), и MOKи (Machine Owner Key, хранятся в NVRAM). Shim не использует механизм загрузки через UEFI, поэтому загрузчик, который не поддерживает Shim и ничего не знает про MOK, не сможет выполнить код (таким образом, загрузчик gummiboot не будет работать). PRELoader, напротив, встраивает свои механизмы аутентификации в UEFI, и никаких проблем нет.
Shim зависит от MOK, т.е. бинарники должны быть изменены (подписаны) перед тем, как их выполнять. PRELoader же «запоминает» правильные бинарники, вы ему сообщаете, доверяете вы им, или нет.
Оба пре-загрузчика есть в скомпилированном виде с валидной подписью от Microsoft, поэтому менять UEFI-ключи не обязательно.

Secure Boot призван защитить от буткитов, от атак типа Evil Maid, и, по моему мнению, делает это эффективно.
Спасибо за внимание!

Включение безопасной загрузки на устройствах с Windows (Microsoft Intune)

  • Статья
  • Чтение занимает 2 мин
  • Участники: 2

Были ли сведения на этой странице полезными?

Да Нет

Хотите оставить дополнительный отзыв?

Отзывы будут отправляться в корпорацию Майкрософт. Нажав кнопку "Отправить", вы разрешаете использовать свой отзыв для улучшения продуктов и служб Майкрософт. Политика конфиденциальности.

Отправить

В этой статье

Безопасная загрузка — это стандарт безопасности, разработанный участниками компьютерной индустрии, чтобы гарантировать загрузку устройства с использованием только программного обеспечения, которому доверяет изготовитель оборудования (OEM). Политики управления устройствами вашей организации могут требовать включения этой функции перед доступом к внутренним ресурсам.

Если вы используете мобильное устройство, обратитесь к представителю службы поддержки, который включит для вас безопасную загрузку.

Если вы работаете с ПК, вы можете:

Проверка состояния безопасной загрузки

Чтобы проверить состояние безопасной загрузки на компьютере, сделайте следующее:

  1. Выберите "Пуск".
  2. В строке поиска введите msinfo32 и нажмите клавишу ВВОД.
  3. Откроется окно Сведения о системе. Выберите элемент Сведения о системе.
  4. В правой области экрана найдите записи Режим BIOS и Состояние безопасной загрузки. Если для режима BIOS отображается значение UEFI, а для состояния безопасной загрузки — Откл., безопасная загрузка отключена.

Дальнейшие действия

Отключаем Secure Boot на ноутбуках и ПК (UEFI Secure Boot)

Если вы купили ПК или ноутбук с предустановленной операционной системой Windows 8, а потом захотели удалить ее изменить, например, “семеркой” или вообще какой-либо версий ОС Linux, то у вас возникнут с этим проблемы, из-за системы безопасной загрузки “Secure Boot”.

Разработчики компании Microsoft при разработке последней версии ОС Windows 8 полностью отказались от поддержки шестнадцати битных версий BIOS. Вместо этого система стала на 100% совместима с так называемой UEFI BIOS, обладающей системой безопасной загрузки “Secure Boot”.

Система Secure Boot предназначена для того, чтобы не позволить запуск вредоносных программ до загрузки операционной системы и антивирусного ПО соответственно.

Казалось бы, очень даже замечательная система, но, из-за Secure Boot получается попросту невозможным установить на ПК другую операционную систему или программное обеспечение, не имеющее цифровой подписи. Приведем простой пример. Вы купили новый компьютер с предустановленной Windows 8 и решили установить на него дополнительно или вместо “восьмерки” ОС Windows 7 или какую-нибудь Unix подобную систему. Можете забыть про это, функция безопасной загрузки не позволит этого сделать. Если вы не согласны с таким положением дел, то вам потребуется выполнить отключение Secure Boot в UEFI BIOS, то есть зайти в систему ввода-вывода и отключить эту назойливую систему.

Производители современных материнских плат в большинстве своем деактивируют данную функцию еще до комплектации ими устройств или поступления их в продажу. Если разработчики Unix подобных систем уже решили данную проблему в своих ОС добавив в них поддержку безопасной загрузки UEFI BIOS, то вот их коллеги из Microsoft совсем не намерены вносить изменения в Windows Vista и Windows 7. А учитывая то, что данными системами пользуется много миллионов человек, то знать, как отключить Secure Boot просто необходимо, чтобы полноценно пользоваться ПК.

Отключается Secure Boot очень просто, для этого нужно перезагрузить ПК и в самом начале его загрузки несколько раз нажать клавишу “Del” На клавиатуре (возможны другие варианты клавиши, например, F8 или F2), чтобы запустить BIOS (система ввода-вывода).

Мы не станет описывать процесс отключения Secure Boot для всех BIOS (имеется ввиду разработчиков ПО). Так как это просто не реально, да и не имеем мы пока такой возможности, чтобы под рукой были настольные и мобильные ПК всех производителей. Расскажем на примере Pheonix SecureCore Tiano, данная BIOS используется практически на всех ноутбуках, производимых компанией Samsung, а также для UEFI BIOS Utility Asus.

  • Отключаем Secure Boot в ноутбуках Samsung. Перейдите в БИОС в раздел Boot. Найдите опцию Secure Boot и установите ля нее значение “Disabled”, затем установите значение “UEFI and CSM OS” для опции OS Mode Selection. Готово. Теперь вы сможете удалить Windows 8 с ноутбука Samsung и установить другую ОС.
  • Отключаем Secure Boot в ноутбуках Asus. Откройте раздел UEFI “Boot”, затем “Secure Boot”, затем перейдите к опции “Key Management” и измените ее значение на “Crear Secure Boot Keys”. Готово, навязчивая функция отключена.

CSM – это модуль поддержки совместимости для операционной системы. Если ваша материнская плата снабжена отличными от описанных выше разработчиками BIOS (UEFI), то дополнительно к описанным действиям пробуйте активировать функцию Legacy BIOS.

Если после проделанных рекомендаций у вас все ровно не получается установить операционную систему отличную от Windows 8, то поэкспериментируйте с переключением SATA контролера в режим AHCI.

CSM означает Compatibility Support Module for Operating System. В других BIOS (UEFI), возможно, нужно будет включить опцию совместимости: Legacy BIOS. Если возникнут проблемы с установкой, то можно попробовать переключить SATA контроллер в режим AHCI. Как это делается написано в статье “Включаем поддержку ACHI у SATA-дисков”

Как отключить режим Secure Boot в Windows 10 | Полезная информация | Warface

Внимание! Если вы затрудняетесь выполнить описанные действия, обратитесь в специализированный сервисный центр.

Вход в настройки UEFI

Для того чтобы отключить "Secure Boot" прежде всего потребуется зайти в настройки UEFI (зайти в BIOS) вашего компьютера. Для этого предусмотрено два основных способа.

Способ 1

При включении компьютера нажать "Delete" (для настольных компьютеров) или "F2" для ноутбуков (бывает — "Fn+F2"). Для некоторых материнских плат сочетания клавиш могут отличаться, как правило эти клавиши указаны на начальном экране при включении компьютера.

Если вы не знаете сочетание клавиш, необходимое для входа в BIOS вашего компьютера или не успеваете его нажать, воспользуйтесь вторым способом.

Способ 2

Вам необходимо кликнуть по значку уведомлений и выбрать пункт "Все параметры". После чего в настройках открыть "Обновление и безопасность" и перейти к пункту "Восстановление".

В восстановлении перейдите в раздел "Особые варианты загрузки" и нажмите кнопку "Перезагрузить сейчас". После того, как компьютер перезагрузится, вы увидите экран, подобный тому, что изображен ниже.

Выберите пункт "Диагностика", затем — "Дополнительные параметры", в дополнительных параметрах — "Параметры встроенного ПО UEFI" и подтвердите свое намерение, нажав кнопку "Перезагрузить".


После перезагрузки вы попадете в UEFI.

После того, как вы попали в UEFI (BIOS), необходимо отключить Secure Boot и сохранить изменения.

 

Как отключить безопасную загрузку на компьютерах разных производителей.

Ниже — несколько примеров отключения "Secure Boot" в разных интерфейсах UEFI. Указанные варианты используются и на большинстве других материнских плат с поддержкой данной функции. Если вашего варианта нет в списке, то просмотрите имеющиеся и, вероятнее всего, в вашем BIOS найдется аналогичный пункт для отключения "Secure Boot".

Материнские платы и ноутбуки Asus

Для того, чтобы отключить "Secure Boot" на оборудовании Asus (современных его вариантах), в настройках UEFI зайдите на вкладку "Boot" ("Загрузка") — "Secure Boot" ("Безопасная загрузка") и в пункте "OS Type" ("Тип операционной системы") установите "Other OS" ("Другая ОС"), после чего сохраните настройки (клавиша F10).

 

На некоторых вариантах материнских плат Asus для этой же цели следует зайти на вкладку "Security" или "Boot" и установить параметр "Secure Boot" в значение "Disabled".

Ноутбуки HP (Hewlett-Packard)

Для отключения безопасной загрузки на ноутбуках HP проделайте следующее: сразу при включении ноутбука нажимайте клавишу "Esc". После чего должно появиться меню с возможностью входа в настройки BIOS по клавише F10.

В BIOS перейдите на вкладку "System Configuration" и выберите пункт "Boot Options". В этом пункте найдите пункт "Secure Boot" и установите его в состояние "Disabled". Сохраните сделанные настройки.

Ноутбуки Lenovo и Toshiba

Для отключения функции "Secure Boot" в UEFI на ноутбуках Lenovo и Toshiba зайдите в ПО UEFI (как правило, для этого при включении нужно нажать клавишу F2 или Fn+F2).

После этого зайдите на вкладку настроек "Security" и в поле "Secure Boot" установите "Disabled". После этого сохраните настройки (клавиши Fn + F10 или просто F10).

Ноутбуки Dell

На ноутбуках Dell c Insydeh3O настройка "Secure Boot" находится в разделе "Boot" — "UEFI Boot"

Для отключения безопасной загрузки, установите значение в "Disabled" и сохраните настройки, нажав клавишу F10.

Ноутбуки и материнские платы Acer

Пункт "Secure Boot" на ноутбуках Acer находится на вкладке "Boot" настроек BIOS (UEFI), однако по умолчанию вы не можете его отключить (поставить из значения "Enabled" в "Disabled"). На настольных компьютерах Acer эта же функция отключается в разделе "Authentication". (Также возможен вариант нахождения в "Advanced" — "System Configuration").

Для того, чтобы изменение этой опции стало доступным, на вкладке "Security" вам необходимо установить пароль с помощью функции "Set Supervisor Password" и только после этого станет доступным отключение безопасной загрузки. Дополнительно может потребоваться включение режима загрузки "CSM" или "Legacy Mode" вместо UEFI.

Материнские платы Gigabyte

На некоторых материнских платах Gigabyte отключение "Secure Boot" доступно на вкладке "BIOS Features" (настройки BIOS).

 

Другая модель ноутбука/материнской платы

На большинстве ноутбуков и компьютеров вы увидите те же варианты нахождения нужной опции, что и в уже перечисленных пунктах. В некоторых случаях некоторые детали могут отличаться.

 
Как узнать включена или отключена безопасная загрузка Secure Boot в Windows

Для проверки, включена ли функция "Secure Boot" в Windows 8 (8.1) и Windows 10, вы можете нажать клавиши "Windows + R", ввести команду msinfo32 и нажать "Enter".

В окне сведений о системе, выбрав корневой раздел в списке слева, найдите пункт "Состояние безопасной загрузки" для получения сведений о том, задействована ли данная технология.

Настройки BIOS для совместной работы с ПАК «Соболь»

Решение

Ниже собраны параметры BIOS материнских плат, которые могут влиять на работу платы ПАК «Соболь» ("всплытие" расширения BIOS платы «Соболь», поддержка USB-идентификаторов). Однако следует отметить, что наличие или отсутствие конкретного параметра и его влияние зависит от типа и версии BIOS Setup.
1. EFI/UEFI.
Для корректной работы платы ПАК «Соболь» в настройках системной BIOS отключить загрузку EFI-Shell (или других приложений стандарта EFI/UEFI) или как минимум поставить его не на первое место (т.е. первой должна загружаться какая-нибудь ОС). При таких настройках необходимо подключить и настроить сторожевой таймер.
1.1. UEFI Boot (Enabled, Disabled). Для корректной работы платы ПАК «Соболь» параметр должен быть выставлен в Disabled. Иначе возможна загрузка приложений стандарта EFI/UEFI.
2. Настройки USB.
Исследовать настройки USB необходимо лишь в том случае, если планируется использование электронных идентификаторов типа USB, а при текущих настройках возникают ошибки работы в поддержке USB-идентификаторов.
2.1. USB 1.1 Controller (Enabled, Disabled). Опция отвечает за стандартный USB-контроллер чипсета. Значение Enabled позволяет задействовать этот контроллер, Disabled — отключить его. Для возможности включения поддержки USB-идентификаторов в ПАК «Соболь» параметр должен принимать значение Enabled.
2.2. USB 2.0 Controller (Enabled, Disabled). Опция позволяет указать версию спецификации, которую будет использовать USB-контроллер чипсета. При выборе Disabled контроллер будет работать в режиме USB 1.1, значение Enabled позволяет задействовать и современный режим USB 2.0. При выборе значения параметра Disabled пропадет возможность работать с USB-идентификаторами в режиме 2.0.
2.3. USB 2.0 Controller mode (FullSpeed, HiSpeed). Конфигурация USB-контроллера: HiSpeed – 480 Мбит/с (соответствует USB 2.0), FullSpeed – 12 Мбит/с (соответствует USB 1.1). При выборе параметра FullSpeed пропадет возможность работать с USB-идентификаторами в режиме 2.0.
2.4. USB Function (Enabled, Disabled). Enabled - позволяет работать с USB-контроллерами. Disabled - отключает шину USB.
2.5. Legacy USB Support (Auto, Enabled, Disabled). Позволяет поддерживать Legacy USB. Опция Auto запрещает поддержку Legacy, если не подключено USB-устройство. Для корректной работы платы ПАК «Соболь» параметр должен быть выставлен в значение Enabled.
3. Сетевые настройки.
Перечисленные ниже указания по настройке носят рекомендательный характер. Иногда для того чтобы плата ПАК «Соболь» начала корректно работать, необходимо изменение сразу нескольких параметров BIOS Setup.
3.1. Boot to Network (Enabled, Disabled). Включает загрузку компьютера по сети. На некоторых платах определяет – будет ли инициализироваться устройство типа «сетевая плата». Поэтому если настройка неактивна, то расширение платы ПАК «Соболь» не всплывает. Если поставить Disabled, будет осуществляться загрузка компьютера без "всплытия" платы ПАК «Соболь». Поэтому параметр должен быть выставлен в Enabled.
3.2. Boot from LAN first (Enabled, Disabled). Включает загрузку компьютера по сети. При этом первоначально будет производиться попытка загрузить операционную систему с сервера, используя локальную сеть, и только если это невозможно, будет осуществляться загрузка с дисков компьютера. Выставление этого параметра в Enabled может привести к игнорированию загрузки платы ПАК «Соболь». Однако если мы хотим использовать плату в режиме загрузочного устройства (IPL), следует присвоить параметру значение Enabled.
3.3. PXE boot to LAN (Enabled, Disabled). Включает возможность загрузки с сетевой карты по стандарту PXE. Параметр аналогичен Boot to Network и должен быть выставлен в Enabled (чаще всего имеет значение при использовании платы в режиме загрузочного устройства (IPL)).
3.4. Slot Security (Enabled, Disabled). Состояние слота PCI/PCI-E. Если значение параметра установить в Disabled, то PCI/PCI-E слот будет отключен. Для корректной работы платы ПАК «Соболь» параметр соответствующего слота (в который установлена плата) должен быть выставлен в значение Enabled.
3.5. Launch PXE OpROM (Enabled, Disabled). Параметр аналогичен PXE boot to LAN. Для корректной работы платы ПАК «Соболь» параметр должен быть выставлен в Enabled.
3.6. PXE Boot Agent (Enabled, Disabled). Если плата ПАК «Соболь» не «всплывает», то изменение данного параметра может восстановить работу платы. Для этого попробуйте выставить данный параметр в значение Disabled для всех сетевых карт, кроме ПАК «Соболь».
3.7. Lan Option ROM (Enabled, Disabled). Эта опция позволяет разрешить (значение Enabled) или запретить (значение Disabled) сетевую загрузку компьютера посредством интегрированного сетевого адаптера. Для корректной работы платы ПАК «Соболь» параметр должен быть выставлен в значение Enabled.
4. Порядок загрузочных устройств.
Для того чтобы использовать плату в режиме загрузочного устройства (IPL*), необходимо определить ее первым загрузочным устройством в BIOS Setup.
4.1. Boot Drive Order. Определяет порядок опроса накопителей на предмет поиска на них операционной системы. В большинстве случаев при выборе этой опции (нажатием на ней клавиши ) вы попадаете в дополнительное меню, где можно уже непосредственно выбрать порядок опроса накопителей.
4.2. Boot Device Select. Определяет порядок опроса накопителей на предмет поиска на них операционной системы. Параметр аналогичен Boot Drive Order.
4.3. Boot Sequence. Определяет порядок опроса накопителей на предмет поиска на них операционной системы. Параметр аналогичен Boot Drive Order.

* Данная возможность доступна начиная с версии 3.0.3 (build141) только при наличии специального джампера на плате PCI-E или с отдельной версией прошивки на плате PCI.

5. Настройки HDD.
5.1. Hard Disk Write Protect (Enabled, Disabled). Включение данной опции (Enabled) запрещает запись на жесткие диски, установленные в компьютере. Достаточно сложно представить себе ситуацию, когда это потребовалось бы (даже операционная система во время своей работы постоянно «сбрасывает» на диск различную информацию), поэтому для корректной работы с шаблонами контроля целостности данная опция должна быть выключена (Disabled). Встречается нечасто.

Как отключить Secure Boot в BIOS на ноутбуке Acer

Видео-урок: Как Как отключить Secure Boot в BIOS на ноутбуке Acer

BIOS – это меню, с помощью которого можно управлять системными конфигурациями компьютера, а также, в нем можно получить доступ ко всей информации о компьютере, от модели дисковода до температуры внутри процессора в реальном времени. Важно помнить, если вы не уверены в своих силах, доверять любые процедуры с вашим устройством лучше специалистам по ремонту ноутбуков Acer.

Также оболочка BIOS управляет запуском компьютера и загрузкой операционной системы. Одной из конфигураций, которая отвечает за загрузку Windows, является Secure Boot. Данная опция предотвращает запуск неавторизованных программных продуктов на компьютере. Но, как правило, бывают такие ситуации, когда эта конфигурация мешает запуску нужных компонентов, например, установочной флешки. В таком случае Secure Boot нужно отключить. Как именно это сделать мы вам расскажем.

Мануал по отключению Secure Boot в BIOS на ноутбуке Acer

  • Чтобы отключить Secure Boot в BIOS, для начала, нужно открыть это меню. Чтобы в него зайти, нужно перезагрузить ваш портативный компьютер, и во время включения перед запуском операционной системы нажать функциональную клавишу F2 или кнопку DEL, в зависимости от модели устройства.

  • Теперь вы в меню BIOS. Далее перейдем с помощью стрелок вправо и влево к вкладке «Security», затем выбираем «Set Supervisor Password» и нажимаем Enter. В появившемся поле задаем пароль, далее повторяем его еще в одном окне и нажимаем Enter.

  • Переходим к пункту «Secure Boot», и устанавливаем значение «Disabled», для того чтобы параметр не был активным. Чтобы, наоборот, включить параметр Secure Boot, нужно установить значение «Enabled».

  • Далее в разделе «Boot» находим параметр «Boot Mode» и меняем режим «UEFI» на «Legacy».

  • После выполнения всех действий нужно сохранить изменения и выйти из меню BIOS.

После изменения данной конфигурации, вы сможете загрузиться с любого съемного носителя.

Источник: http://acerepair.ru/


Помогла ли вам статья?

Да Нет

Не помогла статья?

Вы можете задать вопрос мастерам из нашего сервисного центра, позвонив по телефону или написав свой вопрос на форму обратной связи.

Ваше сообщение отправлено.

Спасибо за обращение.




Что такое безопасная загрузка в BIOS?

Безопасная загрузка — это стандарт безопасности, разработанный представителями компьютерной индустрии для обеспечения запуска вашего компьютера с использованием только программного обеспечения, которому доверяет производитель компьютера. Он поддерживается в современных версиях Windows, а также во многих дистрибутивах Linux и вариантах BSD.

Можно ли отключить безопасную загрузку?

Да, отключение безопасной загрузки «безопасно». Безопасная загрузка — это попытка Microsoft и поставщиков BIOS убедиться, что драйверы, загружаемые при загрузке, не были изменены или заменены «вредоносным ПО» или плохим программным обеспечением.При включенной безопасной загрузке будут загружены только драйверы, подписанные сертификатом Microsoft.

Требуется ли безопасный запуск?

Безопасная загрузка — это функция ноутбуков под управлением Windows 8+, которая позволяет операционной системе загружаться только в том случае, если она подписана Microsoft. … Если вы предпочитаете не иметь Интернета из-за того, насколько он может быть небезопасным, вам, вероятно, следует включить безопасную загрузку.

Что такое Secure Boot Control в BIOS?

Безопасная загрузка — это одна из функций последней версии Unified Extensible Firmware Interface (UEFI) 2.3.… Эта функция определяет совершенно новый интерфейс между операционной системой и прошивкой/BIOS. Включенная и полностью настроенная безопасная загрузка помогает вашему компьютеру отражать атаки и заражения вредоносным ПО.

Что произойдет, если я отключу безопасную загрузку?

Безопасная загрузка помогает предотвратить вредоносное ПО и несанкционированную операционную систему во время процесса загрузки, отключив загрузку драйверов, не авторизованных Microsoft.

Требуется ли для Windows 10 безопасная загрузка?

Microsoft потребовала от производителей ПК предоставить пользователям функцию экстренного отключения от безопасной загрузки. Для компьютеров с Windows 10 это больше не является обязательным. Производители ПК могут включить безопасную загрузку и не предоставлять пользователям возможность отключить ее. Однако на самом деле мы не знаем производителей компьютеров, которые делают это.

Является ли Uefi тем же, что и Safe Boot?

Спецификация UEFI определяет механизм под названием «Безопасная загрузка», который обеспечивает целостность прошивки и программного обеспечения, работающего на платформе.Безопасная загрузка устанавливает доверительные отношения между UEFI BIOS и программным обеспечением, которое оно в конечном итоге загружает (например, загрузчиками, операционными системами или драйверами и утилитами UEFI).

Почему мне нужно отключить безопасную загрузку, чтобы использовать UEFI NTFS?

Первоначально разработанная как мера безопасности, безопасная загрузка — это функция многих новых компьютеров EFI или UEFI (чаще всего ПК и ноутбуков с Windows 8), которая блокирует компьютер и предотвращает его загрузку в системе, отличной от Windows 8.Это часто необходимо, чтобы отключить безопасную загрузку, чтобы получить максимальную отдачу от вашего компьютера.

Что произойдет, если я отключу безопасную загрузку Windows 10?

Спасибо за ваш комментарий. Windows 10 работает с сейфом или без него, и вы не заметите никакого влияния. Как объяснил Майк, вам нужно быть более осторожным, чтобы вирус загрузочного сектора не повлиял на вашу систему. но последняя версия Linux Mint, кажется, работает с включенной безопасной загрузкой (не уверен насчет других дистрибутивов).

Что такое режим загрузки UEFI?

UEFI расшифровывается как Unified Extensible Firmware Interface. … UEFI поддерживает дискретные драйверы, а BIOS поддерживает диски, хранящиеся в ПЗУ, поэтому обновить прошивку BIOS немного сложно. UEFI предлагает функции безопасности, такие как «Безопасная загрузка», чтобы предотвратить загрузку вашего компьютера из неавторизованных/неподписанных приложений.

Является ли UEFI более безопасным, чем BIOS?

Несмотря на некоторые разногласия по поводу его использования в Windows 8, UEFI является более полезной и безопасной альтернативой BIOS.С помощью безопасной загрузки вы можете быть уверены, что на вашем компьютере могут работать только утвержденные операционные системы. Однако есть некоторые уязвимости безопасности, которые все еще могут повлиять на UEFI.

Зачем отключать безопасную загрузку?

Если вы используете определенные видеокарты, оборудование или операционные системы, например Linux или предыдущую версию Windows, вам может потребоваться отключить безопасную загрузку. Безопасная загрузка помогает убедиться, что ваш компьютер загружается только с прошивкой, которой доверяет производитель.

Как включить безопасную загрузку в BIOS?

Нажмите клавишу F10, чтобы войти в настройки BIOS. С помощью клавиши со стрелкой вправо выберите меню «Конфигурация системы», с помощью клавиши со стрелкой вниз выберите «Параметры загрузки» и нажмите «Ввод». С помощью клавиши со стрелкой вниз выберите «Безопасная загрузка», нажмите клавишу «Ввод», а затем с помощью клавиши со стрелкой вниз измените параметр на «Включено». Нажмите Enter, чтобы сохранить изменение.

Как отключить безопасную загрузку в BIOS?

Как отключить безопасную загрузку в BIOS?

  1. Запустите компьютер и нажмите [F2], чтобы войти в BIOS.
  2. Перейдите на вкладку [Безопасность]> [Безопасный запуск по умолчанию включен] и установите для нее значение [Отключено].
  3. Перейдите на вкладку [Сохранить и выйти]> [Сохранить изменения] и выберите [Да].
  4. Перейдите на вкладку [Безопасность] и введите [Удалить все переменные безопасной загрузки] и выберите [Да], чтобы продолжить.
  5. Затем выберите [OK] для перезагрузки.

Влияет ли безопасная загрузка на производительность?

Безопасная загрузка не оказывает отрицательного или положительного влияния на производительность, как считают некоторые. Нет никаких доказательств того, что производительность наименее исправлена.

Следует ли включить загрузку UEFI?

Многие компьютеры с прошивкой UEFI позволяют включить устаревший режим совместимости с BIOS. В этом режиме прошивка UEFI работает как стандартная прошивка BIOS, а не прошивка UEFI.… Если на вашем компьютере есть эта опция, вы найдете ее на экране настроек UEFI. Это должно быть включено только тогда, когда это необходимо.

.

Что такое безопасная загрузка в BIOS?

Безопасная загрузка устанавливает доверительные отношения между UEFI BIOS и программным обеспечением, которое в конечном итоге загружается (например, загрузчиками, операционными системами или драйверами и утилитами UEFI). После того, как безопасная загрузка включена и настроена, могут работать только программы или микропрограммы, подписанные утвержденными ключами.

Можно ли отключить безопасную загрузку?

Безопасная загрузка является важной частью безопасности вашего компьютера, и ее отключение может подвергнуть вас воздействию вредоносных программ , которые могут захватить ваш компьютер и лишить вас доступа к вашей системе Windows.

Должен ли я включить безопасную загрузку в BIOS?

Перед установкой операционной системы необходимо включить безопасную загрузку. Если операционная система была установлена ​​при отключенной безопасной загрузке, она не будет поддерживать безопасную загрузку и потребуется новая установка.

Что такое безопасная загрузка в BIOS?

Что такое безопасная загрузка? Безопасная загрузка — это одна из функций последней версии Unified Extensible Firmware Interface (UEFI) 2.3 . … Эта функция определяет совершенно новый интерфейс между операционной системой и прошивкой/BIOS. Включенная и полностью настроенная безопасная загрузка помогает вашему компьютеру отражать атаки и заражения вредоносным ПО.

В чем смысл безопасной загрузки?

Безопасная загрузка — это функция программного обеспечения запуска вашего компьютера, разработанная для обеспечения безопасной и надежной загрузки вашего компьютера путем предотвращения захвата компьютера несанкционированным программным обеспечением, таким как вредоносное ПО , при запуске.

Использует ли Windows 10 безопасную загрузку?

Безопасная загрузка — это стандарт безопасности, разработанный представителями компьютерной индустрии для обеспечения того, чтобы компьютер загружался только с использованием программного обеспечения , которому доверяет производитель компьютера. Поддержка безопасной загрузки появилась в Windows 8, а также поддерживается в Windows 10.

Нужно ли отключать безопасную загрузку для двойной загрузки?

1.Отключить безопасную загрузку. Это самый важный шаг, который вам нужно сделать, если вы планируете использовать двойную загрузку Linux с Windows — отключить безопасную загрузку. Безопасная загрузка помогает убедиться, что ваш компьютер загружается только с микропрограммой , которой доверяет производитель, который обычно поддерживает только Microsoft Windows 8.1 и выше.

Почему безопасная загрузка не работает?

В безопасной загрузке нет ничего плохого, и многие дистрибутивы Linux поддерживают эту функцию.Проблема в том, что Microsoft приказывает включить безопасную загрузку на . … Если альтернативный загрузчик операционной системы не подписан правильным ключом в системе с включенной безопасной загрузкой, UEFI откажется загружать диск.

Что такое UEFI или более ранний режим загрузки?

Разница между загрузкой с унифицированным расширяемым интерфейсом встроенного ПО (UEFI) и загрузкой прежних версий заключается в том, что встроенное ПО использует встроенное ПО для поиска цели загрузки.Устаревшая загрузка — это процесс загрузки, используемый прошивкой базовой системы ввода-вывода (BIOS). … Boot UEFI является преемником BIOS.

Является ли UEFI безопасной загрузкой?

Спецификация UEFI определяет механизм под названием « Secure Boot» для обеспечения целостности встроенного ПО и программного обеспечения, работающего на платформе . … Таким образом, система может защитить себя от вредоносных атак, руткитов и несанкционированных обновлений программного обеспечения, которые могут произойти до загрузки операционной системы.

Требуется ли для Windows 11 безопасная загрузка?

Windows 11 требует безопасной загрузки для запуска , и вот шаги, чтобы проверить и включить функцию безопасности на вашем устройстве. Помимо доверенного платформенного модуля (TPM), для обновления до Windows 11 на вашем компьютере также должна быть включена безопасная загрузка.

Требуется ли UEFI для безопасной загрузки?

Microsoft требуется производителей, продающих компьютеры под управлением Windows 8 или Windows Server 2012 или более поздней версии с предустановленной прошивкой UEFI .Дополнительные сведения о безопасной загрузке см. в статье Microsoft — Обзор безопасной загрузки.

.

Что такое безопасная загрузка и когда вам может понадобиться ее отключить (Windows)

Большинство вредоносных программ, проникнув на ваш компьютер, обычно начинают делать свою грязную работу после запуска основных компонентов Windows, но есть и вирусы, которые запускаются еще до загрузки системы. Этим занимаются буткиты — вредоносные программы, модифицирующие загрузочный сектор на жестком диске. Обнаружить наличие буткита обычными методами, используемыми большинством антивирусных средств, удается не всегда.Получив максимальные привилегии в системе, буткиты получают контроль над многими процессами и легко обходят защиту.

Однако существуют способы защиты от буткитов. Одной из наиболее эффективных технологий защиты от этого типа вредоносного ПО является технология Secure Boot, входящая в спецификацию UEFI 2.2. Суть его работы заключается в предотвращении загрузки несертифицированного программного кода. Когда какая-либо программа или операционная система пытается загрузиться из памяти компьютера, Secure Boot сравнивает подпись загрузочного кода с ключами, подключенными непосредственно к BIOS, и, если загрузочный код не проходит проверку подписи, загрузка немедленно блокируется.

Однако появление Safe Boot вызвало смешанные чувства. В частности, много споров вызвало внедрение этой технологии в Windows 8 компанией Microsoft в 2012 году. Были опасения, что благодаря Secure Boot невозможно будет установить другую операционную систему на компьютер с предустановленной Windows 8. Это, конечно, не так. Все настольные компьютеры и ноутбуки, сертифицированные для установки, поддерживают функцию безопасной загрузки на уровне BIOS.Единственным исключением являются планшеты с архитектурой ARM и предустановленной Windows 8. На них нельзя отключить безопасную загрузку

Как отключить безопасную загрузку

В зависимости от производителя устройства безопасная загрузка может находиться на разных разделах BIOS/UEFI. На компьютерах Asus этот параметр чаще всего находится в разделе Boot или Security. В другом варианте заходим в Boot -> Secure Boot -> OS Type и выбираем Other OS. На компьютерах HP безопасная загрузка обычно находится в разделе «Конфигурация системы» -> «Параметры загрузки»; на ноутбуках Dell ищите настройку в разделе Boot -> UEFI boot.

На ноутбуках Lenovo и Toshiba опция отключения Secure Boot чаще всего находится в разделе Security. А вот с ноутбуками Samsung все немного сложнее. Безопасная загрузка в них отключена в разделе Boot, но также нужно согласиться с предупреждением о возможной ошибке при загрузке компьютера, затем выделить отображаемый параметр выбора режима операционной системы, нажать enter и установить для него CMS OS или UEFI и Устаревшая ОС.И последний. После отключения Secure Boot, независимо от модели вашего устройства, вам необходимо найти и включить режим обратной совместимости.

Вы также можете убедиться, что безопасная загрузка отключена, с помощью стандартного инструмента «Сведения о системе» (Msinfo32.exe) в разделе «Состояние безопасной загрузки».

Хорошего дня!

.

Безопасная загрузка перестала работать? Вот как мы исправили проблему

потенциальные решения, чтобы помочь исправить Windows 10 Safe Boot

  1. отключить Windows 10 Безопасный ботинок
  2. Использование системы Восстановление
  3. Сброс вашего компьютера
  4. RUB REPORT при запуске
  5. Запустить SFC
  6. Восстановить Windows 10 из образа системы
  7. Выполнить чистую установку Windows 10

вредоносному ПО и другим потенциально опасным программам от доступа к загрузочному разделу при запуске.

Функциональность спецификации UEFI (Unified Extensible Firmware Interface) фактически заменяет обычный BIOS, проверяя подписи различных загрузочных программ, таких как программные драйверы UEFI (дополнительные ПЗУ), приложения EFI, помимо операционной системы.

Это делает его полезным компонентом для запуска в процессе запуска Windows 10.

Однако иногда компьютер отображает ошибки безопасной загрузки при попытке выполнить соответствующие проверки, и компьютер не запускается.

Это может быть связано с проблемами совместимости, такими как недавно установленное оборудование, такое как графическая карта, несовместимая с безопасной загрузкой.

Итак, как исправить ошибку безопасной загрузки Windows 10? Что ж, есть несколько рабочих решений, которые обсуждаются ниже.

Ошибка безопасной загрузки Ошибка Windows 10: Предлагаемые исправления

Исправление 1: Отключить безопасную загрузку Windows 10

Даже если это может подвергнуть вас риску, отключение безопасной загрузки UEFI отключает его процессы, поэтому проблема не возникнет.

Шаги:

  1. Принудительное выключение компьютера долгим нажатием кнопки питания.
  2. Теперь включите компьютер и войдите в BIOS. Обычно это нажатие определенной клавиши на клавиатуре во время последовательности загрузки. Наиболее часто используемые клавиши доступа к BIOS — F1, F2, F10, F12 и Esc, в зависимости от производителя и модели вашего компьютера.
  3. Теперь найдите параметр безопасной загрузки Windows 10 , который в основном находится в разделе Безопасность.
  4. С помощью соответствующего ключа измените его на Disabled .
  5. Сохранить изменения, выйти и перезагрузить .

В некоторых случаях вам может потребоваться дополнительно изменить другую прошивку, чтобы включить поддержку старых версий и загрузить обработчик совместимости (CSM).

  • Также читайте: Как получить доступ к BIOS на компьютере под управлением Windows 7/Windows 10

Альтернативный способ отключения безопасной загрузки

Этот метод работает, только если компьютер загружается.

  1. Удерживая нажатой клавишу Shift , перейдите в меню Пуск, затем выберите Перезагрузить .
  2. На следующем экране перейдите к Поиск и устранение неисправностей .
  3. Выберите Дополнительные параметры.
  4. Затем нажмите UEFI Настройки прошивки.
  5. Снова найдите параметр Safe Boot и переключите его на Disabled .
  6. Сохраните эти изменения и выйдите, чтобы перезагрузить компьютер.

В целом, поскольку безопасная загрузка отключается через меню BIOS вашего компьютера, процедура ее отключения зависит от производителя вашего компьютера.

Это означает, что вам может потребоваться обратиться за помощью к производителю, если описанные выше шаги не сработают.

Также обратите внимание, что повторная активация безопасной загрузки после этого может потребовать сброса компьютера к заводским настройкам, чтобы вы могли сначала попробовать другие решения.

Опять же, будьте осторожны при настройке параметров BIOS, так как небольшая неверная конфигурация может привести к дальнейшим проблемам с загрузкой.

— СВЯЗАННЫЕ: 5 лучших программ восстановления загрузки Windows 10 для восстановления вашего ПК в 2019 году

Как повторно включить безопасную загрузку Безопасная загрузка.

Вот как:

  1. Удалите оборудование, драйверы или приложения, которые могли вызвать проблему.
  2. Перезагрузите компьютер.
  3. Перейдите к компьютеру BIOS меню , начав нажимать правильную клавишу входа в BIOS ( F1, F2, F12, F10 или Esc ), компьютер немедленно перезагрузится.
  4. Посмотрите на Настройка безопасной загрузки на вкладке Безопасность и установите его обратно на en способный .
  5. Сохраните новые настройки и перейдите на загрузку .

Если ваш компьютер не позволяет вам включить безопасную загрузку, выполните сброс до заводских настроек (см. действия далее).

Исправление 2: используйте восстановление системы

Затем попробуйте запустить восстановление системы, чтобы отменить изменения, которые могли вызвать эту ошибку, поэтому выполните следующие действия:

Шаги:

  1. Нажмите кнопку питания, чтобы выключить компьютер .
  2. Затем снова включите его, снова нажав кнопку включите питание
  3. Подождите, пока компьютер не отобразит экран входа в систему .
  4. Теперь, удерживая нажатой клавишу Shift, , затем нажмите кнопку Start Power , прежде чем выбрать перезапуск .
  5. Компьютер перезагрузится с новым экраном приглашения Выберите вариант.
  6. Нажмите Устранение неполадок , затем Дополнительные параметры.
  7. Теперь выберите Восстановление системы .
  8. Компьютер снова перезагружается, на этот раз с возможностью восстановления системы. Выберите свою учетную запись и введите пароль.
  9. Выберите последнюю точку восстановления из отображаемого списка.
  10. Надеюсь, система восстановит предыдущие рабочие настройки и будет успешно загружаться.
  • Читайте также: ИСПРАВЛЕНО: Восстановление системы не работает в Windows 10, 8.1

Исправление 3: перезагрузите компьютер

Затем попробуйте перезагрузить систему, чтобы отменить изменения, которые могли вызвать эту ошибку, поэтому выполните следующие действия:

Шаги:

  1. Повторите шаги 1–5 как рассчитано в исправлении 2 (восстановление системы).
  2. Теперь выберите Сбросить этот ПК (не дополнительные параметры , как указано выше).
  3. Выберите либо сохранить мои файлы (чтобы сохранить данные), либо удалить все , как показано.
  4. Подтвердите сброс, нажав Сбросить в следующем окне.

Исправление 4: Восстановление запуска

Восстановление запуска Windows 10 — еще один инструмент, помогающий решить проблему с безопасным запуском Windows 10.

Этот инструмент пытается исправить определенные ошибки, из-за которых операционная система отказывается загружаться .

Запустите восстановление при запуске следующим образом:

  1. Повторите шаги 1–5, как указано в исправлении 2 (Восстановление системы).
  2. Щелкните Дополнительные параметры .
  3. Выберите Восстановить при запуске.
  4. Компьютер самодиагностируется и пытается исправить все, что вызывает безопасную заминку.

Исправление 5: Запустите SFC

Если Windows 10 по-прежнему возвращает ошибку безопасной загрузки Windows 10, попробуйте использовать полезный инструмент SFC (Проверка системных файлов) для работы с файлами драйверов ошибок или файлами приложений.

Вы пройдете через командную строку.

Шаги:

  1. Повторите шаги 1–5, как указано в исправлении 2 (Восстановление системы).
  2. Щелкните Дополнительные параметры .
  3. Выберите Командная строка.
  4. Введите sfc / scannow на появившемся экране cmd.exe, затем нажмите клавишу ввода.
  5. Будьте терпеливы, поскольку инструмент обнаруживает и устраняет ожидающие ошибки.

Если все пойдет хорошо, ваш компьютер скоро перезагрузится.

  • Читайте также: Исправление: Sfc / scannow зависает в Windows 10

Исправление 6: Восстановление Windows 10 из образа системы

Вы также можете избавиться от этой проблемы, восстановив Windows 10 с помощью средства восстановления образа системы.

Для этого необходимо создать и сохранить образ Windows 10 — по сути, копию настроек вашего жесткого диска — на DVD-диск USB или внешний жесткий диск USB.

Вы также можете создать файл образа Windows 10 с другого компьютера следующим образом:

Шаги:

  1. Вставьте внешний жесткий диск / DVD в соответствующий дисковод.
  2. Нажмите Start
  3. Введите Backup and Restore в диалоговом окне поиска.
  4. Нажмите Резервное копирование и восстановление (Windows 7).
  5. Выберите создать образ системы.
  6. Выберите жесткий диск / один или несколько дисков DVD для создания образа DVD.
  7. Нажмите Еще , затем запустите , сделайте резервную копию .
  8. Дождитесь завершения резервного копирования образа.

Как использовать образ

  1. Вставьте только что созданный внешний жесткий диск/DVD в дисковод USB/DVD.
  2. Повторите шаги 1–5, указанные в исправлении 2 (восстановление системы).
  3. Щелкните Дополнительные параметры .
  4. Выберите Восстановление образа системы.
  5. Затем нажмите , выберите образ системы в следующем списке.
  6. Нажмите Еще .
  7. Выберите расположение образа (жесткий диск / DVD) на следующем экране и снова нажмите «Далее».
  8. Будьте терпеливы, пока Windows 10 выполняет загрузку для восстановления. (Нажмите «Повторить попытку», если вы получили , повторно просканируйте компьютер с ошибкой ).
  • Читайте также: Отвечаем: Что такое образ диска и как им пользоваться?

Исправление 7: выполните чистую установку Windows 10

Если все это не поможет, возможно, пришло время для новой установки Windows 10. И хотя это займет больше времени, чем предыдущие решения, это гарантировано на 100%. работать.Чтобы получить пошаговое руководство по очистке установки операционной системы, выполните шаги, перечисленные в этом руководстве.

Вам, конечно, придется переустановить все, включая драйверы оборудования. Вы всегда можете создать резервную копию своих файлов в папке Windows old .

РЕКОМЕНДУЕТСЯ ТОЛЬКО ДЛЯ ВАС

  • Полное исправление: цикл загрузки Windows 10 после обновления
  • Как установить Windows 10 с использованием UEFI
  • Windows 10 не запускается: вот как решить эту проблему навсегда
    • 5.

      🥇 ▷ Как отключить и включить безопасную загрузку UEFI в Windows 10 »✅

      Отключение режима безопасной загрузки UEFI в Windows 10 может потребоваться для включения видеокарты или загрузки компьютера с нераспознаваемого USB-накопителя или компакт-диска. Например, при загрузке с дистрибутивом Linux производитель компьютера может отговорить пользователя от использования незащищенного режима при загрузке.

      При выполнении расширенной перезагрузки с USB-устройством в безопасном режиме может возникнуть ошибка «Ошибка безопасной загрузки».Это совершенно нормально, и паниковать не нужно. По сути, Windows 10 предназначена для работы только с проверенной прошивкой.

      В этом руководстве вы узнаете, как безопасно отключить безопасную загрузку UEFI, а также повторно включить ее, чтобы в любой момент вернуться в безопасный режим. Обе процедуры выполняются быстро, легко и без проблем. Просто следуйте инструкциям в этом руководстве.

      Отключить и включить безопасную загрузку UEFI Windows 10

      Сначала перейдите в «Расширенный запуск» в меню «Пуск».

      После нажатия «Перезагрузить сейчас» в меню выше вы попадете на синий экран. С помощью клавиш со стрелками выберите «Устранение неполадок».

      На следующем шаге выберите «Дополнительные параметры» и с помощью клавиш со стрелками перейдите к «Настройки прошивки UEFI».

      Вам потребуется перезагрузить компьютер только один раз, чтобы изменить настройки прошивки UEFI.

      Как только появится главный экран, перейдите к «Boot» с помощью боковых клавиш со стрелками. Здесь вы можете видеть, что безопасный режим загрузки «включен». Его нельзя отключить напрямую, так как опция редактирования безопасного режима загрузки будет недоступна. Вот почему вам нужен пароль администратора.

      С помощью клавиш со стрелками перейдите к «Безопасность». Нажмите Enter на клавиатуре, чтобы «установить пароль администратора».

      Установить пароль администратора очень просто. Обязательно запомните это, иначе вы больше не сможете получить доступ к безопасному режиму ПК с Windows 10. Тем не менее, его все еще можно использовать в обычном режиме.

      Всегда лучше записать пароль администратора в рукописной заметке. Подтвердите это один раз и нажмите Enter.

      Теперь вы увидите статус успеха, который предполагает, что ваши изменения были сохранены. Нажмите Enter, чтобы продолжить.

      Возврат в меню загрузки. На этом этапе вы можете видеть, что безопасный режим загрузки больше не отображается серым цветом. Теперь вы можете легко выбрать вариант дальнейшего редактирования.

      Нажмите Enter и выберите с помощью клавиш со стрелками, чтобы отключить безопасную загрузку. Нажмите клавишу F10, чтобы сохранить настройки и перезагрузить компьютер. Когда ваш компьютер находится в ненадежном режиме, вы можете легко загрузиться с USB-накопителя, который не распознается Microsoft.

      Отключить пароль администратора в настройках UEFI

      Microsoft рекомендует отключить пароль администратора после завершения. Для этого вернитесь в «Безопасность» и выберите «Установить пароль администратора». Вы также можете «установить пароль пользователя и жесткого диска» с помощью клавиш со стрелками вверх и вниз.

      Оставьте поле «Новый пароль» пустым, и пароль администратора будет автоматически отключен. Подтвердите и введите новый выбор.

      Перед отключением пароля администратора рекомендуется сначала включить безопасный режим.

      Как показано здесь, пароль администратора снова отключен.

      Чтобы случайным образом узнать текущее состояние безопасного режима UEFI компьютера, просто убедитесь, что рядом с «Пароль супервизора» стоит «очистить». Если он «очищен», это означает, что пароль отключен.

      Всякий раз, когда вы перезагружаете компьютер после отключения безопасного режима, вы можете легко перезапустить его, используя нетрадиционные методы запуска.

      реферат

      Основной целью режима безопасной загрузки UEFI является защита системы от несанкционированных загрузчиков, особенно тех, которые содержат вредоносный код. В то же время разблокировка режима безопасной загрузки Windows 10 UEFI дает вам гораздо больше контроля над собственным ПК.

      Благодаря возможности самостоятельно выключать и включать компьютер, вам больше не нужно обращаться к производителю за ремонтом на уровне BIOS.

      Пробовали выключить? Безопасный режим загрузки Windows 10 самостоятельно? Каков был ваш опыт? Поделитесь в комментариях ниже.

      Была ли эта статья полезной для вас?

      Полное руководство по настройке Windows 10

      В этой электронной книге изучите множество вариантов полной настройки Windows 10. К концу этой электронной книги вы будете знать, как сделать Windows 10 самостоятельно и стать экспертом по работе с пользователями Windows 10.

      Получить сейчас! Больше электронных книг »

      .

      Как проверить, включена или отключена безопасная загрузка в Windows 10

      Главная «Windows 10» Как проверить, включена или отключена безопасная загрузка в Windows 10

      S 29
      РЕКОМЕНДУЕТСЯ:> Нажмите>

      Способы проверить, включена или отключена безопасная загрузка в Windows 10. — Безопасная загрузка гарантирует, что ваш компьютер запускается с прошивкой, которой доверяет производитель.Этот инструмент безопасности позволяет отключить безопасную загрузку в прошивке вашего компьютера или в меню BIOS, но способ его отключения зависит от производителя вашего компьютера. Следуйте аналогичному руководству — Как получить доступ к настройкам UEFI (BIOS) в Windows 10, 8 и 8.1.

      Программное обеспечение производителя поддерживает безопасный процесс загрузки. Microsoft представила этот безопасный процесс загрузки в Windows 8. Windows 10 также включает это программное обеспечение, чтобы обеспечить безопасную загрузку вашего устройства.Узнайте о способах редактирования сведений о поддержке производителя оригинального оборудования в Windows 10.

      После включения устройства проверьте подпись всех частей программы запуска. Следовательно, если все подписи верны, компьютер загружается успешно, и микропрограмма передает управление операционной системе.

      Безопасная загрузка — это мера безопасности, вклад которой в разработку вносят киберумы всего мира. В соответствии с этим стандартом безопасности гарантируется, что устройство не будет запущено без использования программного обеспечения, предоставленного производителем устройства.

      Это руководство покажет вам процесс деактивации.

      Способы проверить, включена или отключена безопасная загрузка в Windows 10

      Режим 1 — чтобы узнать, включена или отключена безопасная загрузка в системной информации

      Шаг 1 - Напишите комбинацию Win+R и введите команду в поле. Затем не забудьте нажать . Я ввожу для запуска команды.

      мсинфо32

      > Шаг> Откроется новое окно с системной информацией о вашем устройстве.Здесь перейдите на соседнюю панель и найдите опцию SecureBoot .

      > Шаг> Если вы не можете найти его вручную, перейдите в поле поиска в нижней части экрана и выполните поиск Safe Boot .

      > Шаг> Затем проверьте значение Secure Boot, если оно включено, отключено или не поддерживается.

      > EN >

      Деактивировано означает, что компьютер поддерживает безопасную загрузку, и эта функция в настоящее время отключена,

      Unsupported Это означает, что компьютер не поддерживает безопасную загрузку.

      Способ 2. Чтобы узнать, включена или отключена безопасная загрузка в PowerShell

      Шаг 1 - Щелкните start , введите PowerShell в поле Cortansearch, затем выберите PowerShell в разделе Best Match.

      Шаг 2 — В PowerShell введите команду, чтобы проверить состояние безопасной загрузки.

      Подтвердить — SecureBootUEFI

      > Шаг> После выполнения этой команды он покажет состояние безопасной загрузки на вашем устройстве.Таким образом, вы можете получить три возможных ответа.

      True означает, что компьютер загружается безопасно и функция в данный момент включена,

      False это означает, что компьютер поддерживает безопасную загрузку, и эта функция в настоящее время отключена,

      Командлет не поддерживается на этой платформе. Ошибка . Это означает, что компьютер не поддерживает безопасную загрузку.

      Заключительные слова

      Вот два способа узнать, включена или отключена безопасная загрузка в Windows 10.Проверив ситуацию, можно определить, использует ли компьютер производственное меню BIOS.

      Современные компьютеры поставляются с включенной функцией «Безопасная загрузка». Это особенность платформы в УЕФА , который он заменяет традиционный компьютерный BIOS . Если производитель ПК хочет поместить на свой компьютер наклейку с логотипом «Windows 10» или «Windows 8», Microsoft требует, чтобы вы включили безопасную загрузку и следовали определенным рекомендациям.

      К сожалению, это также предотвращает установку некоторых дистрибутивов Linux, что может доставить немало хлопот.

      Как безопасная загрузка защищает процесс запуска вашего компьютера

      Безопасная загрузка предназначена не только для того, чтобы усложнить вам работу с Linux. Включение безопасной загрузки дает много преимуществ в плане безопасности, и даже пользователи Linux могут ими воспользоваться.

      Традиционный BIOS будет работать с любым программным обеспечением.Когда компьютер загружается, он проверяет ваши аппаратные устройства в соответствии с настроенным порядком загрузки и пытается загрузиться с них. Типичные ПК обычно находят и запускают загрузчик Windows, который запускает полную операционную систему Windows. Если вы используете Linux, BIOS найдет и запустит загрузчик GRUB, который используется в большинстве дистрибутивов Linux.

      Однако возможно, что вредоносное ПО, такое как руткит, заменит загрузчик.Руткит мог загрузить обычную операционную систему без каких-либо признаков того, что что-то не так, оставаясь полностью невидимым и необнаружимым в системе. BIOS не знает разницы между вредоносным ПО и доверенным загрузчиком — он просто запускает все, что находит.

      Безопасная загрузка должна предотвратить это . Компьютеры с Windows 8 и 10 поставляются с сертификатом Microsoft, хранящимся в UEFI. UEFI проверит загрузчик перед его запуском и убедитесь, что он подписан Microsoft.Если руткит или другое вредоносное ПО заменит загрузчик или саботирует его, UEFI не позволит ему работать. Это предотвращает захват вредоносными программами процесса запуска и скрытие от операционной системы.

      Как Microsoft позволяет дистрибутивам Linux загружаться в безопасном режиме

      Эта функция теоретически предназначена только для защиты от вредоносных программ.Вот почему Microsoft предлагает способ помочь установить и запустить ваш дистрибутив Linux. Поэтому некоторые современные дистрибутивы Linux, такие как Ubuntu и Fedora, будут «просто работать» на современных ПК даже с включенной безопасной загрузкой. Дистрибутивы Linux могут заплатить единовременную плату в размере 99 долларов за доступ к Microsoft Sysdev, где они могут подать заявку на подписание своих загрузчиков.

      Дистрибутивы Linux обычно имеют сигнатуру «прокладка».Прокладка — это небольшой загрузчик, который просто запускает основной загрузчик GRUB вашего дистрибутива Linux. Прокладка, подписанная Microsoft, проверяет, запускает ли она загрузчик, подписанный дистрибутивом Linux, после чего дистрибутив Linux загружается нормально.

      Ubuntu, Fedora, Red Hat Enterprise Linux и openSUSE в настоящее время поддерживают безопасную загрузку и будут работать без каких-либо изменений на современном оборудовании. Они могут быть разными, но это те, о которых мы знаем.Некоторые дистрибутивы Linux философски настроены против запроса подписи Microsoft.

      Как отключить или контролировать безопасную загрузку

      Если бы это было все, что делает безопасная загрузка, вы не смогли бы запустить на своем компьютере операционную систему, не одобренную Microsoft. Но вы, вероятно, можете управлять безопасной загрузкой из прошивки UEFI вашего компьютера, которая похожа на BIOS на старых компьютерах.

      Есть два способа управления безопасной загрузкой. Самый простой способ — зайти в прошивку UEFI и полностью ее отключить. Прошивка UEFI не будет проверять, используете ли вы подписанный загрузчик, и ничего не загрузится. Вы можете запустить любой дистрибутив Linux и даже установить Windows 7, которая не поддерживает безопасную загрузку. Windows 8 и 10 будут работать нормально, вы просто потеряете преимущества безопасности безопасной загрузки для защиты процесса загрузки.

      Вы также можете дополнительно настроить безопасную загрузку. Вы можете контролировать, какие сертификаты подписи предлагает безопасная загрузка. Вы можете как устанавливать новые сертификаты, так и удалять существующие. Например, организация, использующая Linux на своих компьютерах, может удалить сертификаты Microsoft и вместо этого установить собственный сертификат организации. На этих компьютерах будут работать только загрузчики, одобренные и подписанные этой конкретной организацией.

      Это может сделать и человек — вы можете подписать свой собственный загрузчик Linux и убедиться, что ваш компьютер может запускать только те загрузчики, которые вы лично скомпилировали и подписали. Это тип контроля и мощности, которые предлагает Safe Start.

      Что Microsoft требует от производителей компьютеров

      Microsoft не только требует, чтобы поставщики ПК включали безопасную загрузку, если они хотят иметь на своих компьютерах красивую наклейку с сертификатом «Windows 10» или «Windows 8».Microsoft требует, чтобы производители ПК реализовали ее определенным образом.

      Для ПК с Windows 8 производители должны были предложить способ отключения безопасной загрузки. Microsoft потребовала от производителей ПК предоставить пользователям переключатель безопасной загрузки.

      Для компьютеров с Windows 10 это больше не является обязательным. Производители ПК могут включить безопасную загрузку и не предоставлять пользователям возможность отключить ее.Тем не менее, мы не знаем ни одного производителя ПК, который делает это.

      Точно так же, хотя производители ПК должны включать главный ключ Microsoft «Microsoft Windows Production PCA» для запуска Windows, им не нужно включать ключ «Microsoft Corporation UEFI CA». Последний ключ только рекомендуется. Это второй необязательный ключ, который Microsoft использует для подписи загрузчиков Linux. документация по Ubuntu объясняет это.

      Другими словами, не на всех компьютерах должны работать подписанные дистрибутивы Linux с включенной безопасной загрузкой. Опять же, на практике мы не видели ни одного компьютера, который делал бы это. Пожалуй, ни один производитель ПК не хочет создавать единую линейку ноутбуков, на которые нельзя установить Linux.

      По крайней мере, на данный момент основные ПК с Windows должны позволять вам отключать безопасную загрузку, если вы хотите, и они должны запускать дистрибутивы Linux, подписанные Microsoft, даже если вы не отключаете безопасную загрузку.

      Невозможно отключить безопасную загрузку в Windows RT, но Windows RT не работает

      СВЯЗАНЫ С: Что такое Windows RT и чем она отличается от Windows 8?

      Все это относится к стандартным операционным системам Windows 8 и 10 на стандартном оборудовании Intel x86. С АРМом такого нет.

      На Windows РТ — Версия Windows 8 для АРМ оборудование который поставлялся, в частности, на Microsoft Surface RT и Surface 2 — отключить безопасную загрузку было невозможно. В настоящее время безопасную загрузку по-прежнему нельзя отключить. Виндовс 10 Мобильный оборудование — другими словами, телефоны с Windows 10.

      Это связано с тем, что Microsoft хотела, чтобы вы думали о системах Windows RT на базе ARM как об «устройствах», а не о компьютерах.Так как Microsoft сообщила Mozilla Windows RT «больше не Windows».

      Однако Windows RT теперь мертва. Версии ОС Windows 10 для настольных ПК для оборудования ARM не существует, так что вам больше не о чем беспокоиться. Но если Microsoft восстановит оборудование Windows RT 10, вы, скорее всего, не сможете отключить на нем безопасную загрузку.

      Источник фото: База посла , Джон Бристоу

      .

      Смотрите также

Только новые статьи

Введите свой e-mail

Видео-курс

Blender для новичков

Ваше имя:Ваш E-Mail: