Kuidas UEFI-toega BIOS-is turvalise alglaadimise kaitse keelata. Keela turvaline alglaadimine sülearvutites ja personaalarvutites (UEFI Secure Boot)

Pärast operatsioonisüsteemi Windows 8.1 väljalaskmist ilmnes selle OS-i kasutajatel tõrge "turvaline alglaadimine pole õigesti konfigureeritud". Teade ilmus regulaarselt ekraani allservas. Probleemi saab lahendada BIOS-i kaudu. Kuid meetod ei töötanud kõigi jaoks ja isegi vajalikku menüüelementi ei leitud alati. Uus värskendus parandab selle vea. Kuid kui plaastrit pole võimalik installida, saab probleemi lahendada teisiti. Turvaline alglaadimine on programm, mis on kirjutatud tagamaks, et arvuti on kaitstud viiruste eest, mis kirjutavad oma koodi alglaadurisse.

See on üks BIOS-i valikutest. Seda valikut ei leitud aga alati BIOS-ist. Tarkvara tööpõhimõte on järgmine: alglaadimise ajal käivitab operatsioonisüsteem vaid protsessi, mille kood on allkirjastatud spetsiaalse digitaalvõtmega. See funktsioon on olemas ja see on juba lubatud kõikidel arvutitel, mis turule tuuakse vastava sertifitseeritud operatsioonisüsteemiga. Kuid on olemas viis selle keelamiseks, et saaksite võtmeid konfigureerida.

Teate "Turvaline alglaadimine pole õigesti konfigureeritud" ilmub siis, kui OS ei käivitu vastavalt võtmele. See võib juhtuda, kui funktsioon on keelatud.

Kuid kui see on lubatud ja teade kuvatakse jätkuvalt, on see arendaja viga, mis ilmneb paljudes arvutites.

Ametlik värskendus

Litsentsiga OS-i omanikud lahendavad probleemi kohe pärast järgmise värskenduse installimist. See on kõige lihtsam ja kiireim viis pealetükkiva teatise eemaldamiseks. Saate selle alla laadida arendaja ametlikult veebisaidilt. Plaastri kood KV2902864. On versioone, mis on mõeldud 32- ja 64-bitiste süsteemide jaoks. Kaalub 220 KB. Arvutisse peab olema installitud Windows 10.1, mitte vanem ega kõrgem.

Plaaster on installitud opsüsteemi Windows 8.1. Pärast selle installimist tõrget enam ei esine. Teie arvuti lülitub uuesti alglaaduri turvarežiimi. Teate "Turvaline alglaadimine pole õigesti konfigureeritud" kustutamiseks tehke järgmist.

  1. Valige nupu allalaadimise kõrval olevast menüüst soovitud keel;
  2. Klõpsake nuppu Laadi alla;
  3. Klõpsake aknas nuppu Salvesta või Käivita, olenevalt sellest, kas soovite installida kohe või hiljem;
  4. Värskendus installitakse kiiresti teie arvutisse;
  5. Taaskäivitage arvuti.

Ametlik plaaster parandab vea. See on lisaks eelmisele värskendusele ega asenda seda. Registris muudatusi teha pole vaja.

Eemaldamine ilma värskendamiseta

Kui mitteametlikus OS-is ilmneb tõrge "turvaline alglaadimine pole õigesti konfigureeritud", pole seda nii lihtne parandada. Vajalik on BIOS-i manipuleerimine. Seal proovite turvalist alglaadimist õigesti konfigureerida. See ei ole väga keeruline toiming ja ei tohiks probleeme tekitada.

  • Hoidke all klahve Del+F2, kuni arvuti käivitub ja avaneb BIOS-i aken. Mõnes arvutis see kombinatsioon ei tööta. Uurige oma arvuti kasutusjuhendist;
  • Valige ülemisest menüüst jaotis Turvalisus ja minge selle juurde klaviatuuri noolte abil;
Minge jaotisse Secure Boot Control ja lubage see funktsioon

Määrake Keelatud asemel Lubatud. Kui see on juba sisse lülitatud, lülitage see välja ja uuesti sisse;

  • Salvestage BIOS-i sätete muudatused, vajutades nuppu F10;
Väljuge BIOS-ist ja oodake, kuni alglaadimine on lõppenud

Teatise ilmumine lakkab. Kui see ikka juhtub, taaskäivitage arvuti. Mõnikord on see vajalik. Kuid kui taaslubamine olukorda ei parandanud, peavad litsentsitud operatsioonisüsteemide omanikud ametliku plaastri alla laadima.

VAATA VIDEOT

Nüüd teate, kuidas lahendada viga "Turvaline alglaadimine pole õigesti konfigureeritud". Esitage küsimusi ekspertidele.

8 ja 8.1, pärast värskenduste installimist ilmnesid süsteemivead, mis on seotud nn turvalise alglaadimisega. Mis see on? See on funktsioon, mis hoiab ära volitamata operatsioonisüsteemide ja tarkvara käivitumise, kui arvuti on sisse lülitatud. See on vajalik teie arvuti täiendavaks kaitsmiseks viiruste ja juurkomplektide eest, mis võivad süsteemi käivitamisel kahjustada. Aga mida teha, kui määratud funktsioon põhjustab pidevaid tõrkeid? Kõik sõltub antud parameetritest. Selles artiklis vaatleme lähemalt, kuidas turvalist alglaadimist õigesti konfigureerida. Selgitame välja. Mine!

Kui teil on selline probleem, on see artikkel teie jaoks.

Turvalise alglaadimisega on mitmeid probleeme. Enamasti on see tõrketeade "Turvaline alglaadimine pole õigesti konfigureeritud" või "Tuvastati turvalise alglaadimise rikkumine, kehtetu allkiri". Mida sel juhul teha? Sageli piisab lihtsalt määratud funktsiooni lubamisest BIOS-i kaudu. Kuid mõnel kasutajal pole BIOS-is sellist elementi üldse. Siis peaksite proovima selle välja lülitada. Kuidas seda teha, arutatakse artiklis hiljem.

Nüüd teate täpselt, mida teha, kui teie arvuti turvalise alglaadimise sätted pole õigesti konfigureeritud. Nagu näete, on seda olukorda lihtne parandada. Vaid mõni minut ja teie süsteem töötab jälle nii, nagu peaks. Kirjutage kommentaaridesse, kas artikkel aitas teil veaga toime tulla, ja jagage oma kogemusi selle probleemi lahendamisel teiste kasutajatega.

Turvarežiim (inglise keel – turvarežiim)– diagnostikarežiim, kus kõik mittevajalikud draiverid ja Windowsi funktsioonid on keelatud. Kasutatakse arvuti töös tekkivate probleemide tõrkeotsinguks. Peate lihtsalt käivitama turvarežiimi ja parandama vead, mille järel arvuti töötab uuesti nagu peaks.

Millistel juhtudel peate turvarežiimi sisenema? Näiteks probleemi lahendamiseks, kui .

Samuti saate sel viisil eemaldada viiruseid, lähtestada parooli, parandada vigu (sh surma sinine ekraan), taastada süsteemi jne.

On mitmeid viise. Lisaks erinevad need mõnevõrra sõltuvalt teie operatsioonisüsteemist. Seetõttu vaatleme allpool kõiki saadaolevaid viise Windowsi turvarežiimi sisenemiseks.

On olemas 2 universaalset meetodit, mis töötavad kõigis Windowsi versioonides – XP, 7, 8 ja 10. Pealegi on need kõige lihtsamad. Võib-olla alustame neist.

Logige sisse utiliidi msconfig kaudu

Esimene viis on spetsiaalse utiliidi kaudu. Selleks peate järgima lihtsaid juhiseid:

  1. Vajutage Win + R (nupp "Ctrl" ja "Alt" vahel) ja sisestage sõna "msconfig".
  2. Valige uues aknas vahekaart "Boot", märkige soovitud OS ja märkige ruut "Turvarežiim". Siin on paar alamüksust - soovitatav on valida kas “minimaalne” (standardvalik) või “võrk” (sel juhul on juurdepääs Internetile).
  3. Klõpsake "OK" ja taaskäivitage arvuti – nüüd lülitub see turvarežiimis sisse.

Vigade parandamisel ärge unustage arvutit tavalisse käivitusrežiimi naasta! Seda tehakse täpselt samamoodi - utiliidi msconfig abil (ainult nüüd peate märkeruudu tühjendama).

Siin on väike nüanss: sel viisil saate Windows OS-is turvarežiimi lubada ainult siis, kui teie OS käivitub normaalselt. Kui te ei saa isegi töölauda laadida, kasutage teist meetodit.

Logige sisse, kasutades F8

See meetod sobib neile, kelle arvuti või sülearvuti ei lülitu sisse (töölaud ei laadi, monitor läheb pimedaks jne). Sel juhul tehke järgmist.

  1. Lülitage arvuti (või sülearvuti) sisse ja vajutage kohe korduvalt klahvi F8, kuni kuvatakse menüü (mõnel juhul peate vajutama Shift + F8).
  2. Kui kuvatakse Windowsi logo või ekraan läheb tumedaks, siis ebaõnnestus. Oodake, kuni süsteem täielikult käivitub, seejärel taaskäivitage arvuti ja proovige uuesti.
  3. Kui teete kõik õigesti, avaneb menüü, kus valite noolte abil "Turvarežiim" (parim valik).

P.S. See meetod ei tööta Windows 10 puhul! Arendajad on selle funktsiooni keelanud.

Spetsiaalsed allalaadimisvalikud Windows 10 jaoks

Kui Windows käivitub, peate tegema järgmist.


Mida teha, kui Windows 10 ei käivitu? Kui arvuti käivitub enne sisselogimisekraani, saab “Erikäivitusvalikud” avada muul viisil. Selleks klõpsake toitenupu ikooni (alumises paremas nurgas), hoidke all Shift ja valige "Restart".

Kasutame ketast või mälupulka

See on kõige usaldusväärsem viis Windows 10 käivitamiseks turvarežiimis. Kuid sel juhul vajate DVD-d või (neid saab salvestada mis tahes arvutisse või sülearvutisse).

Ühendage USB-draiv või sisestage ketas, laadige need () ja tehke seejärel järgmist.

  1. Pärast laadimist vajutage tõstuklahvi + F10.
  2. Pärast käsurea avamist sisestage – bcdedit /set (vaikimisi) safeboot minimal.
  3. Seejärel sulgege see ja taaskäivitage arvuti. See lülitub sisse.

Arvuti tavakäivituse naasmiseks sisestage käsureale järgmine tekst: bcdedit /deletevalue (vaikimisi) safeboot.

Saate seda teha samal viisil (või administraatorina ) .

Saate režiimi Windows 8-s lubada ka neljal erineval viisil

Kaks esimest on üksikasjalikult kirjeldatud artikli alguses. Ülejäänud kaks on üsna sarnased Windows 10 jaoks sobivate võimalustega, kuid vaatame neid siiski üksikasjalikumalt, et teil oleks lihtsam navigeerida.

Diagnostika tööriistad

Niisiis, esimene meetod on puhvervormingu aktiveerimine (sobib ainult siis, kui OS töötab normaalselt). Selleks teeme järgmist:


Arvuti käivitub turvarežiimis ja saate teha vajalikke manipuleerimisi.

Ja veel üks lihtne võimalus turvarežiimi käivitamiseks Windows 8-s on Windowsi failidega käivitatava välkmäluseadme või DVD kasutamine. Menetlus on järgmine:


Mida teha operatsioonisüsteemides Windows 7 ja XP

Turvarežiimi saate siseneda opsüsteemis Windows 7 või XP, kasutades ühte selle artikli alguses kirjeldatud universaalsetest meetoditest. Esimene valik sobib juhtudel, kui OS töötab normaalselt, ja teine ​​valik sobib juhul, kui arvuti või sülearvuti ei lülitu sisse.

Väärib märkimist, et operatsioonisüsteem ei ole kuidagi seotud BIOS-iga. Samuti pole vahet, mis marki sülearvuti sul on – Samsung, Asus, Lenovo, HP, Acer, LG jne.

Mida teha, kui turvarežiim ei käivitu?

Mõnikord keeldub arvuti või sülearvuti kangekaelselt turvarežiimi lubamast. Põhjus on triviaalne – viirused kahjustasid Windowsi registrit. Sellistes olukordades on ainult 2 võimalust:

  • arvuti töö taastamine (süsteemi tagasipööramine kontrollpunkti);
  • eriprogrammide paigaldamine.

Optimaalne meetod oleks muidugi esimene - arvuti taastamine kontrollpunktist. Kui teil pole neid salvestatud (näiteks keelatud), on ainus võimalus installida programmid Windowsi registri taastamiseks. Sel juhul saate kasutada tasuta Safe Mode Repairi või SafeBootKeyRepairi.

Täna räägime sellest, mis on Secure Boot. Kuidas seda elementi keelata ja miks seda vaja on, kaalume edasi. Me räägime riistvara konfigureerimise tarkvarast, mida tänapäeval kasutatakse erinevatel emaplaatidel BIOS-i asemel.

Üldine informatsioon

Oleme juba määratlenud, mis on turvaline alglaadimine. Selle elemendi keelamine on küsimus, mis muutub eriti aktuaalseks, kui funktsioon häirib Windowsi või mõne muu operatsioonisüsteemi installimise ajal mälupulgalt või kettalt käivitamist. On veel mõned olukorrad, kus deaktiveerimine võib osutuda vajalikuks, kuid need on vähem levinud. On väga tavaline, et põhitöölauale ilmub teade, mis näitab, et turvaline alglaadimine pole õigesti konfigureeritud. Samuti räägime teile, kuidas see teatis keelata. Deaktiveerimisprotseduur sõltub suuresti UEFI liidesest. Seetõttu kirjeldatakse allpool soovitusi mitme valiku jaoks.

Valikud

Kõigepealt liigume edasi UEFI sätete juurde. Teisisõnu, me läheme arvuti BIOS-i. Selleks on järgmine viis.

  • Kui teie arvutisse on installitud Windows 8 või 8.1 platvorm, minge paremale paneelile ja valige "Seaded".
  • Järgmisena oodake, kuni järgmine menüü avaneb, ja minge vahekaardile "Muuda parameetreid".
  • Kasutame funktsiooni "Uuenda ja taasta".
  • Ootame, kuni see tööriist käivitub, ja valime "Taastamine".
  • Klõpsake nuppu "Reboot".
  • Seejärel minge jaotisse "Täpsemad sätted" ja seejärel jaotisse "UEFI tarkvara sätted".
  • Arvuti taaskäivitub ja kuvab vajalikud sätted.

Kustuta

Jätkame turvalise alglaadimise funktsiooni arutamist. Kuidas seda keelata, saab aru alles pärast BIOS-i sisenemist. Selle elemendi käivitamise esimest võimalust kirjeldati eespool. Kuid sarnase tulemuse saab saavutada ka muul viisil. Lauaarvuti sisselülitamisel vajutage Delete. Lenovo sülearvuti turvalise käivitamise keelamise küsimuse lahendamiseks võib vaja minna teist võtit: enamasti F2. Selle sisselülitamisel pöörake tähelepanu algkuvale. See näitab sageli vajalikku nuppu.

Deaktiveerimise näide

Järgmisena vaatame lähemalt, kuidas Asuse sülearvutis turvaline algkäivitus keelata. Seda juhist võib pidada universaalseks, kuna see sobib enamikule teistele emaplaatidele, mis toetavad meid huvitavat funktsiooni.

  • Avage üksus OS-i tüüp ja installige muu OS.
  • Pärast seda salvestame sätted - reeglina vastutab selle eest klahv F10.
  • Teatud tüüpi Asuse emaplaatidel minge sel eesmärgil vahekaardile Turvalisus või Alglaadimine, seejärel määrake parameeter Secure Boot väärtuseks Disabled. Ülesande muudab keeruliseks asjaolu, et meid huvitavat funktsiooni ei saa reeglina põhiseadetes keelata. Lülitumine lubatud ja keelatud vahel pole saadaval.
  • Vajadusel jaotises Turvalisus muudatuse kättesaadavaks tegemiseks määrake parool, kasutades käsku Set Supervisor Password. Alles pärast seda keelame turvalise alglaadimise.
  • Lisaks peate võib-olla UEFI asemel aktiveerima pärandrežiimi või CSM-i alglaadimisrežiimi. Teatud Gigabyte'i emaplaatidel on turvalise alglaadimise režiimi keelamine saadaval jaotises „BIOS-i sätted”.
  • Personaalarvuti käivitamiseks mälupulgalt peate aktiveerima ka CSM-i laadimise ja kaasamise eelmise versiooni. Kirjeldatud võimalused vajaliku funktsiooni leidmiseks töötavad enamiku arvutite ja sülearvutite puhul. Teatud üksikasjad võivad muutuda, kuid kirjeldatud algoritm jääb samaks. Näiteks mõne HP sülearvutimudeli puhul peate minema jaotisesse Süsteemi konfiguratsioon. Järgmisena valige Alglaadimisvalikud. Otsige kuvatavast menüüst üles Secure Boot.

    Peaksime lühidalt rääkima ka Aceri sülearvutite kohta. Nendes desaktiveeritakse meid huvitav funktsioon jaotise Autentimine kaudu. Võimalik, et peate tulemuse saavutamiseks minema jaotisse Täpsemalt ja seejärel avama süsteemi konfiguratsiooni.

    Uutes arvutites nõuab Microsoft UEFI kasutamist koos turvalise alglaadimisega. See muudab teiste operatsioonisüsteemide installimise keerulisemaks.

    NVRAm-mäluseadmega tahvel Windows OS-i populaarsus on viinud selleni, et arvukatele probleemidele on lisandunud veel üks: ussid, viirustarkvara ja troojalased panevad meid tundma märkimisväärset hirmu operatsioonisüsteemi turvalisuse pärast. Microsofti sõnul on turvalise alglaadimisega UEFI katse taastada kasutajate turvakindlus. Kui arvuti käivitatakse selles režiimis UEFI abil, ei suuda pahatahtlikud programmid (nt juurkomplektid) enne süsteemi käivitumist RAM-i tungida. Asi on selles, et turvalises alglaadimisrežiimis käivitab UEFI alglaadimishaldur ainult digitaalvõtmega allkirjastatud koodi, mida ta kontrollib krüptitud andmebaasiga.

    Microsoft nõuab nii tugeva kaitsesüsteemi kasutamist kõigis arvutites, mida müüakse Windows 8 jaoks sertifitseeritud logo all. Teisisõnu, kõigil uutel arvutitel, alates laua- ja sülearvutitest kuni Windowsi tahvelarvutiteni, on aktiveeritud turvalise alglaadimise režiim.

    Kuid lisaks kaitsele juurkomplektide eest on üks ebameeldiv asjaolu - võimatu käivitada koodi, millel pole digitaalset allkirja. See on vastuolus tasuta arvutiplatvormi põhimõttega ja Linuxi kogukond võttis selle vastu erilise nördimusega. Kui režiim "Turvaline algkäivitus" on aktiveeritud, ei saa te installida, veel vähem käitada, vanemaid süsteeme, sealhulgas Windows XP ja 7. Tehnoloogiaga üksikasjalikum tutvumine annab vastuse küsimusele "miks?"

    Mugav ja kiire käivitamine tänu UEFI-le

    Unified Extensible Firmware Interface ehk lühidalt UEFI on mõeldud asendama kõigis arvutites väljuvat BIOS-i liidest, mis ühendab riistvara operatsioonisüsteemiga ja vastutab arvuti käivitamise eest. UEFI arendajate eesmärk oli eelkõige kõrvaldada mõned piirangud, mis on omased traditsioonilisele BIOS-ile, mis ilmus rohkem kui 30 aastat tagasi ja ei vasta enam tänapäevastele nõuetele.

    Platvormi komponentide lähtestamise üksikud sammud sarnanevad mõnevõrra BIOS-iga, kuid on palju kiiremad. Pärast lähtestamisetappi käivitub UEFI alglaadimishaldur. Pärast kõigi riistvarakomponentide kontrollimist aktiveerib see UEFI-sse sisseehitatud rakendused ja draiverid - näiteks käsukesta või võrgu tugifunktsiooni. Rakendused salvestatakse kas NVRAM-i – UEFI-ga ühilduva emaplaadi salvestusseadmesse – või kõvakettale. Viimases etapis käivitab UEFI alglaadimishaldur OS-i alglaaduri, mis vastutab operatsioonisüsteemide käivitamise eest.

    "Turvaline käivitamine" kontrollib süsteemi komponente

    Just selles etapis aktiveeritakse "Turvaline alglaadimine" ja tehakse otsus operatsioonisüsteemi laadimise lubamise või keelamise kohta. Teabe kaitsmiseks kasutab Secure Boot kolme krüpteerimisvõtit: kõige ülaosas on platvormi võti, mille on loonud riistvaratootja. See on vajalik UEFI värskendamiseks ja uute KEK-ide (Key Enrollment Keys) allalaadimiseks. UEFI standardi järgi peavad KEK-võtmed pakkuma erinevate operatsioonisüsteemide arendajad, kuid see kõik on puhas teooria. Praktikas sisaldab iga arvuti ainult Microsofti KEK-i Windows 8 jaoks, kuna täna on selle operatsioonisüsteemiga kaasas kõik "Secure Boot"-iga masinad - ainsaks erandiks on Google'i Chromebook. KEK-klahv on turvalises alglaadimises kesksel kohal, kuna see võimaldab juurdepääsu andmebaasidele Luba ja Keela DB. Esimene neist sisaldab UEFI rakenduste digitaalallkirju, aga ka operatsioonisüsteemi komponentide – näiteks alglaadimishalduri, kerneli ja draiverite – allkirju ja/või räsi. Ainult siis, kui need on olemas, käivitab OS-i alglaadur süsteemi.

    "Turvaline käivitamine" töötab veatult koos kaasasoleva Windows 8-ga, kuid Microsoft ei paku allkirju operatsioonisüsteemide eelmiste versioonide jaoks. Sel juhul peab kasutaja turvalise alglaadimise keelama. Linuxi operatsioonisüsteemide jaoks on saadaval võtmega allkirjastatud Shim alglaadur ja mittetulundusühingu The Linux Foundation alglaadur.

    Ausalt öeldes väärib märkimist, et Linuxi arendajad ei lükka "Turvalise alglaadimise" ideed tagasi. Küll aga näevad nad selles Microsofti monopoolseid väiteid riistvara kohta, mis ilmnesid alles pärast Secure Booti tulekut. Ühest küljest ütleb Microsoft Windows 8 sertifitseerimisstandardites selgelt, et kasutajal on võimalus turvalise alglaadimise keelata. Teisest küljest võib juhtuda, et see märge lihtsalt ei ilmu järgmise operatsioonisüsteemi dokumentatsiooni.

    UEFI-põhine arvuti alglaadimisjärjestus BIOS-i asendanud UEFI-liides aktiveerib riistvara, sealhulgas draiverid, ja käivitab oma rakendused. Kui turvalise alglaadimise režiim on lubatud, kontrollib UEFI, kas draiveritel ja programmidel on kehtivad digitaalallkirjad. Kui need puuduvad, katkestatakse käivitusprotsess. Installitud operatsioonisüsteemide alglaadimishaldur ja tuumad läbivad sama kontrolli.

    Riistvara aktiveerimine

    Algkäivitusetapis ei erine UEFI palju traditsioonilisest BIOS-ist. Pärast kontrollimist, et kõik riistvarakomponendid saavad toidet, käivitatakse emaplaat, protsessor ja mälukomponendid ning seejärel laaditakse UEFI kood.

    UEFI koodi täitmine

    UEFI Boot Manager laadib salvestusmeediumi ja täiendava UEFI-koodi NVRAM-ist ning kõvaketta UEFI-sektsioonist. Sel juhul käivitatakse draiverid ja rakendused ainult siis, kui nende digitaalallkirjad ühtivad andmebaasi Allow DB sisestatud andmetega. Lõpuks käivitatakse OS-i alglaadur.

    Operatsioonisüsteemi laadimine

    OS-i laadur laadib operatsioonisüsteemid kas otse või nende alglaadimishaldurite kaudu. OS-i alglaadimiskoodil ja alglaadimishalduril peab olema kehtiv turvasertifikaat, vastasel juhul protsess katkestatakse. Sama kehtib kõigi kerneli komponentide kohta, mille alglaadimishaldur seejärel laadib.

    "Turvalise alglaadimise" kontrollimine

    Turvalises alglaadimises peavad kõik peamised operatsioonisüsteemi failid (tuum, draiverid) olema digitaalselt allkirjastatud. Faili sertifikaatide tabelis on loetletud vastavalt X.509 standardile loodud turvaline alglaadimise sertifikaat, samuti aluseks olevate failide atribuutide digitaalselt allkirjastatud räsiväärtused. Need peavad ühtima Luba DB-s sisalduvate andmetega.