При попытке установить операционную систему Linux или Windows 7 на компьютер под управлением Windows 10 пользователи сталкиваются с функцией UEFI под названием Secure Boot. Она повышает безопасность системы, проверяя цифровую подпись запускаемых EFI-приложений.
Если Secure Boot не знаком код, который пытаетесь запустить, или он вредоносный, – загрузка не производится. Для запуска неподписанной операционной системы функцию безопасной загрузки следует отключить. Рассмотрим, как это делается и подробнее ознакомимся с технологией. В этой статье мы рассмотрим как отключить Secure Boot в BIOS.
Secure Boot или безопасная загрузка – протокол Microsoft, который проверяет подлинность выполняемого кода – операционной системы. Если цифровая подпись выполняемого приложения отсутствует или не может распознаться (обнаруженные ключи отсутствуют в прошивке UEFI) – код не выполняется, и компьютер перезагружается. Такой механизм повышает уровень безопасности: пользователь может быть уверенным, что работает только с доверенным программным обеспечением.
How To Enable Secure Boot On Lenovo Ideapad S145
Такая мера безопасности становится преградой при попытке установить или запустить Windows 7 или один из дистрибутивов Linux. Даже если пытаетесь установить операционную систему Linux, скачанную с официального сайта, с подписанным загрузчиком и ядром – их ключи в UEFI отсутствуют, появится ошибка.
Microsoft не одобряют использование стороннего программного обеспечения, и требуют, чтобы компьютеры и ноутбуки с Windows 8 и 10 поставлялись с включенной опцией Secure Boot. На смартфонах и ряде ноутбуков/нетбуков предлагали вообще запретить отключать функцию безопасной загрузки, чтобы предотвратить установку операционных систем, отличных от Windows.
К достоинству протокола относится защита компьютера от вредоносного кода. Недостатков куда больше:
- разработчики аппаратных компонентов компьютеров/ноутбуков и драйверов для них должны добавлять ключи своих продуктов в UEFI всех разработчиков или подписывать драйверы уже встроенными ключами;
- нужна возможность добавления новых ключей в хранилище, что открывает путь для злоумышленников; во-первых, для у начинающих пользователей процесс добавления вызовет затруднение, во-вторых – это возможность для злоумышленников и вредоносных программ. Последние могут подписываться самостоятельно.
- прошивка – это программа, ее код не может быть безупречным и идеально защищенным, что также распахивает двери перед недобросовестными программистами.
Как отключить Secure Boot в BIOS
Иногда отключение Secure Boot влечет за собой сброс конфигурации BIOS. Посетите меню настроек BIOS/UEFI. Подробнее о том, как зайти в BIOS на Windows 10. Дальше действия отличаются для различных версий микропрограммы. В одних опция находится в разделе с дополнительными настройками Advanced, в других – в Boot-меню, Authentication или BIOS Features.
Название опции также может варьироваться, переводиться на русский язык, причем не всегда корректно.
How to disable secure boot lenovo bios
Перейдите в раздел с настройками материнской платы Mainboard Settings и посетите подраздел, отвечающий за запуск компьютера — Загрузка.

Перейдите в меню конфигурации запуска операционной системы Windows 8 Configuration.

Щелкните по строке Windows 8 Features и активируйте его – выставьте Enabled.

Перейдите в Secure Boot.

В качестве значение параметра Secure Boot укажите Выключено.

Выйдите из BIOS Setup с сохранением настроек при помощи горячей клавиши (часто это F10), которая нередко указывается в информационной строке внизу.

Как убедится, что безопасная загрузка отключена
Проверить, получилось ли деактивировать проверку цифровой подписи исполняемого кода, можно двумя способами:
- Запустить операционную систему (иное приложение), ядро и загрузчик которой не подписаны или их ключи отсутствуют в хранилище UEFI;
- Через утилиту Сведения о системе.
Выполните команду в строке командного интерпретатора Win + R:

Справа отыщите строку Состояние безопасной загрузки.

Еще один вариант – выполните командлет через PowerShell:
Значение True – безопасная загрузка включена, False – выключена. Теперь вы точно можете быть уверенны, что отключение secure boot в bios прошло успешно.
Как включить Secure Boot обратно
Чтобы обезопасить компьютер от вредоносного и несанкционированного программного обеспечения, вы можете активировать режим безопасной загрузки обратно. Дальше рассмотрим как выключить Secure Boot в BIOS. Делается так же, как при отключении, но прежде из компьютера необходимо удалить все неподписанные продукты: операционные системы, драйверы для оборудования. Иногда приходится даже настройки BIOS/UEFI сбрасывать до заводских.
После удаления не подписанной операционной системы, драйверов и извлечения оборудования, не имеющего цифровой подписи, перезагрузите компьютер и зайдите в настройки BIOS. Откройте раздел конфигурации материнской платы и щелкните Загрузка.

Посетите Windows 8 Configuration.

Из него перейдите в Secure Boot.

Значение опции Secure Boot переключите в положение Включено.

Покиньте меню настроек UEFI с сохранением изменений.

Решение проблем с Secure Boot
При работе с безопасной загрузкой есть несколько нюансов.
- В BIOS необходимо включить настройки UEFI – режим Legacy Boot Mode отключен.
- Для UEFI накопитель должен иметь разметку GPT, MBR используется старыми версиями BIOS.
Для проверки формата таблицы размещения данных:
Откройте Диспетчер задач через Win + X

Разверните ветку Дисковые устройства и откройте Свойства жесткого диска.

Во вкладке Том щелкните по кнопке Заполнить и обратите внимание на строчку Стиль разделов.

Чтобы поменять MBR на GPT, необходимо скопировать все данные на другой накопитель, отформатировать текущий в GPT и сбросить файлы обратно.
Некоторые менеджеры прошивок поддерживают сброс ключей до заводских. Опция находится преимущественно в том же разделе BIOS Setup, что и Secure Boot. Если ваша UEFI такую возможность поддерживает, восстановите ключи и перезагрузите компьютер с сохранением новой конфигурации.
Выводы
Из этой статьи вы узнали как отключить secure boot в bios uefi. В большинстве случаев Secure Boot – полезная функция, однако для пользователей, которые хотят установить/загрузить Linux или старую Windows, — она становится препятствием. Опцию легко отключить, однако без крайней необходимости этим лучше не заниматься.
Источник: te4h.ru
После отключения Secure Boot в Lenovo Yoga 14 я не могу загрузиться в Windows 10
Чтобы проверить загрузочную флешку, я отключил безопасную загрузку на моем Lenovo Yoga 14.
Когда я хочу восстановить настройки BIOS обратно, я обнаружил, что каждый раз, когда я делал это и перезагружал ПК, возвращалась настройка с отключенной безопасной загрузкой, и мой компьютер не мог загрузиться с моего жесткого диска в систему Windows 10. Я все еще могу загрузиться с моей флешки и CD. Я пытался восстановить свою систему, но безуспешно.
Это то, что Secure Boot должен делать, наказывая пользователя, который отключил его? Буду признателен за любой полезный ответ. Бесконечно благодарен!
изменён JakeGould 32k
задан microbit 6
3 ответа 3
Как отметил в комментарии Ramhound, Secure Boot не требуется для загрузки Windows. (Microsoft требует, чтобы компьютеры были сертифицированы как совместимые с Windows и поставлялись с предустановленной Windows, поставляемой с включенной безопасной загрузкой, но это требование по контракту, а не техническое. Вы можете отключить безопасную загрузку, и система должна загрузиться нормально.)
Скорее всего, вы не только отключили безопасную загрузку, но и включили модуль поддержки совместимости (CSM), который заставил компьютер загружаться в BIOS/CSM/ устаревшем режиме. Для загрузки в режимах EFI/ UEFI и BIOS/CSM/ legacy-mode требуются разные загрузчики и (для Windows) таблицы разделов, поэтому если вы переключите режим загрузки компьютера, Windows прекратит загрузку. Если я прав, именно это изменение в режиме загрузки, а не отключение Secure Boot само по себе, вызвало вашу проблему. Описание ваших последующих проблем в вашем ответе также подтверждает мою гипотезу; жалоба установщика Windows на то, что диск был в формате GPT, указывает на загрузку установочного носителя в режиме BIOS.
Лучшее решение для вашей проблемы было бы выяснить , как загрузить с Secure Boot Отключено , но с CSM также отключен, или , по крайней мере , научиться управлять режимом загрузки (EFI/UEFI BIOS по сравнению с /CSM / наследие). К сожалению, детали того, как это сделать, сильно различаются от одного компьютера к другому.
Некоторые компьютеры предоставляют понятные и (казалось бы) взаимоисключающие режимы загрузки; но на других включение CSM предоставляет просто возможность загрузки в режиме BIOS. В некоторых случаях то, что кажется набором взаимоисключающих опций, не является взаимоисключающим; компьютер может загрузиться в режиме EFI, даже если вы установите опцию «Только BIOS» или наоборот. Это может быть крайне неприятно и сбивает с толку, особенно если вы не понимаете разницу между загрузкой в режиме EFI и BIOS. Смотрите эту страницу для получения дополнительной информации по этому вопросу.
Что касается вашего решения, если оно работает к вашему удовлетворению, тогда хорошо; но имейте в виду, что загрузка в режиме BIOS может быть немного медленнее, чем загрузка в режиме EFI. Кроме того, включение CSM усложняет путь загрузки, поэтому, если в будущем вы решите выполнить двойную загрузку, крайне важно, чтобы вы достаточно хорошо понимали режимы загрузки, чтобы обеспечить установку следующей ОС в режиме BIOS. (Возможны смешанные установки в режиме BIOS /EFI, но в целом ими сложно управлять.)
Источник: poweruser.guru
Как выключить/включить Secure Boot в Windows 10, 8.1, 8, 7?
Это снижает вероятность несанкционированного доступа к вашему устройству в случае, если кто-то захочет похитить данные в ваше отсутствие. Тем не менее, функция безопасной загрузки столкнулась с некоторой обратной реакцией, так как она не позволяет людям делать некоторые полезные вещи на своем ноутбуке. Например, одновременная работа двух операционных систем.
Но если вам не нужна эта функция, вы можете легко отключить безопасную загрузку на вашем ноутбуке Asus, HP, Lenovo, Acer, Dell, Toshiba.
Как отключить безопасную загрузку в Windows 10, 8, 7?
Шаги по отключению функции безопасной загрузки практически одинаковы для систем Windows 10 и Windows 8.
- Нажмите на Пуск в опции выберите Поиск на панели задач Windows. Затем выберите Изменение расширенных параметров запуска, как показано на снимке ниже.

- После нажатия на кнопку «Изменение расширенных параметров запуска» появится следующие окно, затем выберите Восстановление, и просто нажать кнопку «Перезагрузить сейчас» под пунктом «Особые варианты загрузки«.

- Вышеприведенная команда перезагрузит ваш ПК в расширенном режиме, который содержит множество дополнительных опций, позволяющих вам настраивать Windows. Некоторые из дополнительных опций — это использование внешнего устройства, диагностика Windows с помощью дополнительных опций, или перезагрузка компьютера и т.д. На экране появляется нечто подобное. Нажмите кнопку Поиск и устранение неисправностей.

- Вы можете видеть выше, что опция «Устранение неполадок» имела два варианта — «Выключить компьютер» и «Дополнительно«. Таким образом, после нажатия на кнопку Troubleshoot (Устранение неполадок) на экране появятся те же два варианта. Нажмите на кнопку Дополнительные параметры, как показано ниже.

- Дополнительные опции выглядят примерно так (как показано ниже). Выберите «Настройки прошивки UEFI».

- После того, как вы нажмете на настройки прошивки UEFI, он перезапустит вашу систему еще раз или попросит вас перезагрузить систему. Таким образом, нажмите на перезагрузку на следующем экране. Однако, эта перезагрузка запустится в BIOS, и вы увидите различные настройки BIOS.

- Перейдите на вкладку Security (Безопасность) под настройками BIOS.
- Используйте стрелку Вверх и Вниз, чтобы выбрать опцию безопасной загрузки, как показано на предыдущем снимке.
- Выберите опцию с помощью стрелок и измените параметр Secure Boot с Enabled на Disabled.
- Нажмите Enter.
- Сохраните работу и выйдите.
Так как защищенная загрузка теперь отключена, вы можете легко загрузить устройства с помощью любого внешнего или запрещенного устройства.
Теперь, если вы хотите знать, как включить безопасную загрузку, то вы можете выполнить те же шаги, что и выше, и изменить настройки безопасной загрузки на включенные.
Что произойдет после того, как я отключу безопасную загрузку?
Ваш компьютер не будет проверять, запущена ли у вас операционная система с цифровой подписью после того, как вы перейдете к этой функции безопасности. Однако вы не почувствуете никакой разницы при использовании Windows 10 на вашем устройстве.
Вот некоторые условия, которые будут разрешены на вашем ПК после отключения опции безопасной загрузки Windows:
Источник: allerror.ru

