Kuidas keelata UEFI turvaline alglaadimine mis tahes süsteemi kahekordseks käivitamiseks

Kuidas keelata UEFI turvaline alglaadimine mis tahes süsteemi kahekordseks käivitamiseks

Kas olete kunagi proovinud Windowsi kõrvale teist operatsioonisüsteemi installida? Sõltuvalt operatsioonisüsteemist võisite kokku puutuda UEFI Secure Boot funktsiooniga.





Kui Secure Boot ei tunne koodi, mida proovite installida, peatab see teid. Turvaline alglaadimine on mugav teie süsteemis pahatahtliku koodi töötamise vältimiseks. Kuid see takistab teil ka mõne õigustatud operatsioonisüsteemi käivitamist, nagu Kali Linux, Android x86 või TAILS.





Kuid sellest saab mööda minna. See lühike juhend näitab teile, kuidas keelata UEFI turvaline alglaadimine, et saaksite mis tahes soovitud opsüsteemi topeltkäivitada.





Mis on UEFI turvaline alglaadimine?

Mõelgem hetkeks, kuidas täpselt Secure Boot teie süsteemi turvalisena hoiab.

kuidas käivitada vanu arvutimänge Windows 10 -s

Turvaline alglaadimine on UEFI (Unified Extensible Firmware Interface) funktsioon. UEFI ise asendab paljudes seadmetes leiduvat BIOS -i liidest. UEFI on täpsem püsivara liides, millel on palju rohkem kohandamis- ja tehnilisi võimalusi.



Turvaline alglaadimine on midagi turvaväravat. See analüüsib koodi enne, kui selle oma süsteemis käivitate. Kui koodil on kehtiv digitaalallkiri, laseb Secure Boot selle väravast läbi. Kui koodil on tundmatu digitaalallkiri, blokeerib Secure Boot selle töötamise ja süsteem nõuab taaskäivitamist.

Mõnikord ei pruugi kood, mille kohta teate, et see on ohutu ja pärineb usaldusväärsest allikast, Secure Boot andmebaasis digitaalallkirja.





Näiteks saate arvukalt Linuxi distributsioone alla laadida otse nende arendaja saidilt, kontrollides isegi levitamise kontrollsummat, et kontrollida rikkumisi. Kuid isegi selle kinnituse korral lükkab Secure Boot siiski tagasi mõned operatsioonisüsteemid ja muud tüüpi koodid (nt draiverid ja riistvara).

Turvalise alglaadimise keelamine

Nüüd ei soovita ma turvalist käivitamist kergelt keelata. See kaitseb teid tõesti (vaadake näiteks allolevat videot Secure Boot vs NotPetya Ransomware), eriti mõnest kurjastest pahavara variantidest nagu rootkit ja bootkit (teised väidavad, et see oli turvameede Windowsi piraatluse peatamiseks). See tähendab, et mõnikord takistab see.





Pange tähele, et turvalise alglaadimise uuesti sisselülitamine võib nõuda BIOS -i lähtestamist. See ei põhjusta teie süsteemi andmete kadumist. See eemaldab aga kõik kohandatud BIOS -i sätted. Lisaks on mõned näited, kus kasutajad ei saa püsivalt enam turvalist alglaadimist sisse lülitada, seega pidage seda meeles.

Olgu, siin on see, mida sa teed:

  1. Lülitage arvuti välja. Seejärel lülitage see uuesti sisse ja vajutage alglaadimise ajal BIOS -i sisestusklahvi. See varieerub riistvaratüüpide vahel , kuid on üldiselt F1, F2, F12, Esc või Del; Windowsi kasutajad saavad hoida Vahetus valimise ajal Taaskäivita siseneda Täiustatud alglaadimismenüü . Seejärel valige Tõrkeotsing> Täpsemad valikud: UEFI püsivara sätted.
  2. Leidke Turvaline alglaadimine valik. Kui võimalik, määrake see Puudega . Tavaliselt leidub see vahekaardil Turvalisus, vahekaardil Boot või Authentication.
  3. Salvesta ja välju . Teie süsteem taaskäivitub.

Turvalise alglaadimise keelasite. Võtke julgelt oma lähim varem käivitamata USB -draiv ja uurige lõpuks opsüsteemi. Meie nimekiri parimad Linuxi distributsioonid on suurepärane koht alustamiseks !

Turvalise alglaadimise uuesti lubamine

Muidugi võiksite turvalise alglaadimise uuesti sisse lülitada. Lõppude lõpuks aitab see kaitsta pahavara ja muu volitamata koodi eest. Kui installite otse allkirjastamata operatsioonisüsteemi, peate enne Secure Boot uuesti sisselülitamist eemaldama kõik jäljed. Vastasel juhul ebaõnnestub protsess.

  1. Desinstallige kõik allkirjastamata operatsioonisüsteemid või riistvara, mis on installitud, kui turvaline käivitamine oli keelatud.
  2. Lülitage arvuti välja. Seejärel lülitage see uuesti sisse ja vajutage alglaadimise ajal BIOS -i sisestusklahvi, nagu eespool.
  3. Leidke Turvaline alglaadimine valik ja määrake see Lubatud .
  4. Kui Secure Boot ei luba, proovige seda teha Lähtesta lähtestage BIOS tehaseseadetele. Kui olete tehaseseaded taastanud, proovige turvaline alglaadimine uuesti lubada.
  5. Salvesta ja välju . Teie süsteem taaskäivitub.
  6. Kui süsteem ei käivitu, keelake turvaline alglaadimine uuesti.

Turvalise alglaadimise tõrkeotsing

On mõned väikesed parandused, mida saame proovida teie süsteemi käivitamiseks, kui turvaline käivitamine on lubatud.

  • Lülitage BIOS -i menüüs kindlasti sisse UEFI -seaded; see tähendab ka veendumist, et pärandkäivitusrežiim ja selle ekvivalendid oleksid välja lülitatud.
  • Kontrollige oma ajami sektsiooni tüüpi . UEFI nõuab GPT -partitsioonistiili, mitte pärandi BIOS -i seadistustes kasutatavat MBR -i. Selleks tippige Arvutihaldus Windowsi menüü Start menüü otsinguribal ja valige sobivaim. Valige Kettahaldus menüüst. Nüüd leidke oma peamine draiv, paremklõpsake ja valige Omadused . Nüüd valige Helitugevus . Teie partitsioonistiil on loetletud siin. (Kui peate MBR -lt GPT -le üle minema, on partitsioonistiili muutmiseks ainult üks võimalus: varundage andmed ja pühkige draiv.)
  • Mõnel püsivara halduril on võimalus seda teha Taastage tehase võtmed , tavaliselt samal vahekaardil teiste turvalise alglaadimise suvanditega. Kui teil on see valik, taastage turvalise alglaadimise tehase võtmed. Siis Salvesta ja välju , ja taaskäivitage.

Usaldusväärne boot

Trusted Boot võtab vastu koha, kus Secure Boot peatub, kuid kehtib tegelikult ainult Windows 10 digitaalallkirja kohta. Kui UEFI Secure Boot teatepulga üle annab, kontrollib Trusted Boot kõiki muid Windowsi aspekte, sealhulgas draivereid, käivitusfaile ja palju muud.

Sarnaselt turvalisele alglaadimisele keeldub usaldusväärne alglaadimine rikutud või pahatahtliku komponendi laadimisest. Kuid erinevalt turvalisest alglaadimisest võib Trusted Boot sõltuvalt raskusest mõnikord probleemi automaatselt parandada. Alloleval pildil selgitatakse veidi rohkem, kuidas Secure Boot ja Trusted Boot Windowsi alglaadimisprotsessis kokku sobivad.

Kas peaksite turvalise alglaadimise välja lülitama?

Turvalise alglaadimise keelamine on mõnevõrra riskantne. Sõltuvalt sellest, kellelt te küsite, seate potentsiaalselt ohtu oma süsteemi turvalisuse.

Turvaline alglaadimine on praegusel ajal vaieldamatult kasulikum kui kunagi varem. Bootloader, mis ründab lunavara, on väga reaalne. Rootkit ja muud eriti vastikud pahavara variandid on samuti looduses väljas. Turvaline alglaadimine pakub UEFI -süsteemidele täiendavat süsteemi valideerimist, et anda teile meelerahu.

Jaga Jaga Piiksuma E -post Kas tasub Windows 11 -le üle minna?

Windows on ümber kujundatud. Kuid kas sellest piisab, et veenda teid Windows 10 -lt Windows 11 -le üle minema?

Loe edasi
Seotud teemad
  • Windows
  • Turvalisus
  • Dual Boot
  • BIOS
  • Arvuti turvalisus
  • Tõrkeotsing
  • UEFA
Autori kohta Gavin Phillips(Avaldatud 945 artiklit)

Gavin on Windowsi ja tehnoloogia selgitatud noorem toimetaja, tõeliselt kasuliku taskuhäälingusaate regulaarne kaastööline ja tavaline tooteülevaataja. Tal on BA (Hons) kaasaegne kirjutamine digitaalse kunsti praktikatega, mis on rüüstatud Devoni mägedest, samuti üle kümne aasta pikkune professionaalne kirjutamiskogemus. Ta naudib suures koguses teed, lauamänge ja jalgpalli.

Veel Gavin Phillipsilt

Telli meie uudiskiri

Liituge meie uudiskirjaga, et saada tehnilisi näpunäiteid, ülevaateid, tasuta e -raamatuid ja eksklusiivseid pakkumisi!

Tellimiseks klõpsake siin