Kako onemogočiti varen zagon UEFI za dvojni zagon katerega koli sistema

Kako onemogočiti varen zagon UEFI za dvojni zagon katerega koli sistema

Ste že kdaj poskusili namestiti drugi operacijski sistem poleg sistema Windows? Odvisno od operacijskega sistema ste morda naleteli na funkcijo UEFI Secure Boot.





Če Secure Boot ne prepozna kode, ki jo poskušate namestiti, vas bo ustavil. Secure Boot je primeren za preprečevanje zlonamerne kode v vašem sistemu. Prav tako vas ustavi pri zagonu nekaterih zakonitih operacijskih sistemov, kot so Kali Linux, Android x86 ali TAILS.





Ampak obstaja pot okoli tega. Ta kratek vodnik vam bo pokazal, kako onemogočite UEFI Secure Boot, da omogočite dvojni zagon katerega koli operacijskega sistema, ki vam je všeč.





Kaj je UEFI Secure Boot?

Vzemimo si trenutek, da natančno razmislimo, kako Secure Boot varuje vaš sistem.

pretakanje video posnetkov iz računalnika na televizijo

Varni zagon je funkcija enotnega razširljivega vmesnika vdelane programske opreme (UEFI). Sam UEFI je nadomestek za vmesnik BIOS, ki ga najdemo na številnih napravah. UEFI je naprednejši vmesnik vdelane programske opreme z veliko več prilagoditvenimi in tehničnimi možnostmi.



Secure Boot je nekakšen varnostni prehod. Analizira kodo, preden jo izvedete v sistemu. Če ima koda veljaven digitalni podpis, jo Secure Boot pusti skozi vrata. Če ima koda neprepoznan digitalni podpis, jo Secure Boot blokira in sistem bo zahteval ponovni zagon.

Koda, za katero veste, da je varna in prihaja iz zanesljivega vira, morda nima digitalnega podpisa v zbirki podatkov Secure Boot.





Na primer, lahko prenesete številne distribucije Linuxa neposredno z njihovega spletnega mesta za razvijalce in celo preverite kontrolno vsoto distribucije, da preverite, ali je prišlo do posegov. Toda tudi s to potrditvijo bo Secure Boot še vedno zavrnil nekatere operacijske sisteme in druge vrste kode (na primer gonilnike in strojno opremo).

Kako onemogočiti varen zagon

Ne odsvetujem rahlega onemogočanja varnega zagona. Resnično vas varuje (oglejte si na primer videoposnetek Secure Boot proti NotPetya Ransomware spodaj), zlasti iz nekaterih groznejših različic zlonamerne programske opreme, kot so rootkiti in zagonski kompleti (drugi trdijo, da je bil varnostni ukrep za ustavitev piratstva v sistemu Windows). Se pravi, včasih pride na pot.





Upoštevajte, da bo za ponovni vklop varnega zagona morda treba ponastaviti BIOS. Zaradi tega sistem ne izgubi podatkov. Odstrani pa vse nastavitve BIOS -a po meri. Poleg tega obstaja nekaj primerov, ko uporabniki trajno ne morejo več vklopiti varnega zagona, zato to upoštevajte.

V redu, tukaj naredite naslednje:

  1. Izklopite računalnik. Nato ga znova vklopite in med zagonom pritisnite tipko za vnos BIOS -a. To se med vrstami strojne opreme razlikuje , vendar je na splošno F1, F2, F12, Esc ali Del; Uporabniki sistema Windows lahko zadržijo Premik med izbiranjem Ponovni zagon za vstop v Napredni zagonski meni . Nato izberite Odpravljanje težav> Napredne možnosti: Nastavitve vdelane programske opreme UEFI.
  2. Poišči Varen zagon možnost. Če je mogoče, ga nastavite na Onemogočeno . Običajno ga najdete na zavihku Varnost, Zagon ali Zavihek Preverjanje pristnosti.
  3. Shrani in zapri . Vaš sistem se bo znova zagnal.

Uspešno ste onemogočili Secure Boot. Vzemite najbližji USB -pogon, ki ga niste mogli zagnati, in končno raziščite operacijski sistem. Naš seznam najboljše distribucije Linuxa so odličen začetek !

Kako znova omogočiti varen zagon

Seveda boste morda želeli znova vklopiti varni zagon. Navsezadnje pomaga pri zaščiti pred zlonamerno programsko opremo in drugo nepooblaščeno kodo. Če neposredno namestite nepodpisan operacijski sistem, boste morali odstraniti vse sledi, preden poskusite znova vklopiti Secure Boot. V nasprotnem primeru postopek ne bo uspel.

  1. Odstranite vse nepodpisane operacijske sisteme ali strojno opremo, nameščeno, ko je bil onemogočen Secure Boot.
  2. Izklopite računalnik. Nato ga znova vklopite in med zagonom pritisnite tipko za vnos BIOS -a, kot je opisano zgoraj.
  3. Poišči Varen zagon možnost in jo nastavite na Omogočeno .
  4. Če Secure Boot ne omogoči, poskusite Ponastaviti BIOS na tovarniške nastavitve. Ko obnovite tovarniške nastavitve, poskusite znova omogočiti Secure Boot.
  5. Shrani in zapri . Vaš sistem se bo znova zagnal.
  6. Če se sistem ne zažene, znova onemogočite Secure Boot.

Odpravljanje težav pri napaki pri omogočanju varnega zagona

Obstaja nekaj manjših popravkov, s katerimi lahko poskusimo zagnati sistem z omogočenim varnim zagonom.

  • V meniju BIOS vklopite nastavitve UEFI; to pomeni tudi, da sta Legacy Boot Mode in ustrezniki izklopljeni.
  • Preverite vrsto particije pogona . UEFI zahteva slog particije GPT in ne MBR, ki ga uporabljajo starejše nastavitve BIOS -a. Če želite to narediti, vnesite Računalniško upravljanje v iskalni vrstici menija Start v sistemu Windows in izberite najboljše ujemanje. Izberite Upravljanje diskov iz menija. Zdaj poiščite svoj primarni pogon, z desno tipko miške kliknite in izberite Lastnosti . Zdaj izberite datoteko Glasnost . Tu je naveden vaš slog particije. (Če morate preiti iz MBR v GPT, obstaja samo ena možnost za spreminjanje sloga particije: varnostno kopirajte podatke in obrišite pogon.)
  • Nekateri upravitelji vdelane programske opreme imajo možnost Obnovite tovarniške ključe , običajno na istem zavihku kot druge možnosti varnega zagona. Če imate to možnost, obnovite tovarniške ključe Secure Boot. Potem Shrani in zapri , in znova zaženite.

Zaupanja vreden zagon

Zaupanja vreden zagon prevzame mesto, kjer se ustavi varni zagon, v resnici pa velja le za digitalni podpis Windows 10. Ko UEFI Secure Boot prenese štafeto, Trusted Boot preveri vse druge vidike sistema Windows, vključno z gonilniki, zagonskimi datotekami in drugimi.

Podobno kot Secure Boot, če Trusted Boot najde poškodovano ali zlonamerno komponento, se noče naložiti. Za razliko od varnega zagona pa lahko zaupanja vreden zagon občasno samodejno odpravi težavo, odvisno od resnosti. Spodnja slika razlaga malo več o tem, kje sta Secure Boot in Trusted Boot skupaj v procesu zagona sistema Windows.

Ali morate izklopiti varni zagon?

Onemogočanje varnega zagona je nekoliko tvegano. Odvisno od tega, koga vprašate, potencialno ogrožate varnost svojega sistema.

Zaščitni zagon je v tem trenutku verjetno bolj uporaben kot kdaj koli prej. Bootloader, ki napada ransomware, je zelo resničen. Rootkiti in druge posebej grde različice zlonamerne programske opreme so tudi v naravi. Secure Boot ponuja sistemom UEFI dodatno raven preverjanja sistema, ki vam zagotavlja mir.

Deliti Deliti Cvrkutati E-naslov Ali je vredno nadgraditi na Windows 11?

Windows je bil preoblikovan. Toda ali je to dovolj, da vas prepriča, da preidete z operacijskega sistema Windows 10 na Windows 11?

Preberite Naprej
Sorodne teme
  • Windows
  • Varnost
  • Dvojni zagon
  • BIOS
  • Računalniška varnost
  • Odpravljanje težav
  • UEFA
O avtorju Gavin Phillips(945 objavljenih člankov)

Gavin je mlajši urednik za Windows in razloženo tehnologijo, redni sodelavec v Zares uporabnem podcastu in redni recenzent izdelkov. Ima diplomo sodobnega pisanja (Hons) s digitalnimi umetniškimi praksami, izkopano iz hribov Devona, pa tudi več kot desetletje profesionalnih pisnih izkušenj. Uživa v velikih količinah čaja, družabnih iger in nogometa.

Več od Gavina Phillipsa

Naročite se na naše novice

Pridružite se našemu glasilu za tehnične nasvete, ocene, brezplačne e -knjige in ekskluzivne ponudbe!

Kliknite tukaj, če se želite naročiti