Zakázat uefi v biosu. Jak zakázat zabezpečené spouštění v systému BIOS

Co se stalo Zabezpečené spouštění a jak to deaktivovat? Na tyto otázky se pokusím odpovědět v tomto článku.
O toto téma by se měli zajímat především majitelé moderních počítačů, ale dříve či později se s tímto tématem setkají i majitelé pravěkých počítačů. Takže... začněme...

Pokyny pro deaktivaci Secure Boot na různých platformách

Dám vám několik příkladů deaktivace funkce zabezpečeného spouštění na různých základní desky no a notebooky. Pokud v seznamu nenajdete svou možnost, nezlobte se. Poté, co si přečtete, jak se to dělá na jiných platformách, můžete to udělat sami, protože na většině zařízení, která tuto funkci podporují, jsou způsoby zapnutí/vypnutí podobné. V návodu popíšu kroky počínaje tím, že jsem již vstoupil do rozhraní UEFI.

Asus

Zvažte vypnutí funkce Secure Boot u notebooků a základních desek od společnosti Asus. Co musíme udělat?

  1. Přejděte na kartu BOOT(stáhnout) a klikněte na položku
  2. Klikněte na položku Typ OS(typ operačního systému)
  3. Vyberte možnost Jiné OS(jiný operační systém)
  4. Uložte nastavení stisknutím tlačítka F10 na klávesnici

Na některých desky Asus Místo záložky Boot je zde záložka Security, kde v položce Secure Boot je potřeba nastavit přepínač do stavu Disabled.

Dell

Chcete-li zakázat zabezpečené spouštění na noteboocích od společnosti Dell, musíte přejít na kartu Boot a tam vybrat UEFI. Dále je třeba nastavit hodnotu na "Disabled" a uložit nastavení stisknutím tlačítka F10
.

Lenovo

Na laptopech Lenovo přejděte na kartu Secure Boot a nastavte hodnotu na Disabled. Dále uložte nastavení.

HP

Na laptopech HP v systému BIOS přejděte na kartu Konfigurace systému a vyberte Možnosti spouštění. Dále najděte položku Secure Boot a nastavte ji na Disabled.
Jak uložit nastavení, již víte.

Acer

Na laptopech Acer Chcete-li zakázat Secure Boot, musíte nejprve odemknout možnost deaktivace. Chcete-li to provést, musíte nastavit heslo na kartě Zabezpečení pomocí položky Nastavit heslo správce. A teprve poté můžete na záložce Boot u položky Secure Boot nastavit hodnotu na Disabled

Gigabyte

U základních desek tohoto výrobce můžete zakázat zabezpečené spouštění na kartě Funkce systému BIOS
.

Další výrobce nemá smysl dále uvádět. Ve většině případů se možnosti deaktivace funkce nebudou příliš lišit. Pokud s tím stále máte problémy, napište do komentářů a pokusím se vám pomoci.
Nakonec vám ukážu, jak můžete zjistit, zda je na vašem počítači povolena možnost Secure Boot.

Jak zjistit, zda je v systému Windows aktivováno Secure Boot

  1. Stiskněte tlačítka WIN+R (kde Win je tlačítko, které vypadá takto ).
  2. Zadejte příkaz msinfo32 a stiskněte klávesu Enter.
  3. V okně s informacemi o systému, které se otevře, se podívejte na položku "Secure Boot State" Bude ZAPNUTO/VYPNUTO nebo NEPODPOROVÁNO, což znamená totéž jako VYPNUTO.

26. 12.2017

Blog Dmitrije Vassiyarova.

Jak zakázat UEFI - několik způsobů

Dobrý den.

Chcete spustit nebo přeinstalovat operační systém z flash disku nebo disku, ale váš počítač vám to nedovolí? Jste si jisti, že je spouštěcí jednotka správně nakonfigurována?

V tomto případě byste měli zjistit, jak deaktivovat UEFI, zejména samostatný parametr - Bezpečná ochrana Bota. Nejsou vám tyto anglické termíny známé? Vysvětlení a návod, jak jej zakázat pro jiný hardware, najdete v mém článku.

Stručný úvod

Stručně řečeno, UEFI je moderní, vylepšená obdoba . Obvykle je vybaven zařízením ne mladším než 2010, s Windows 8, 8.1, 10 a dalšími novými systémy.

Podrobněji jsem psal zde.

Má funkci jako Secure Boot, která zabraňuje spouštění neautorizovaných OS a programů při zapnutí počítače. Nejedná se o žádnou vestavěnou službu Windows, ale pouze o ochranu používanou operačním systémem.

Tedy, i kdyby spouštěcí disk nebo bude USB disk nakonfigurován podle očekávání, neznamená to, že bude poskytovat přístup k hardwaru. Uživatelé také mohou na své ploše obdržet následující zprávu ze systému Windows 8 a 8.1: „Secure Boot není správně nakonfigurováno.“

Chcete-li se těchto problémů zbavit, navrhuji jej deaktivovat. Nejprve si ale ujasněme, zda je pro vás tato možnost aktivní, abyste neztráceli čas.

Je povoleno zabezpečené spouštění?

Pojďme rovnou k věci:

  • Stisknutím kláves Win + R vyvolejte okno Spustit.
  • Zadejte do něj příkaz msinfo32 a stiskněte Enter.

  • Otevře se nabídka s informacemi o vašem systému. Odpověď na svou otázku zjistíte v řádku „Secure Boot Status“.

Otevřete UEFI

Bez ohledu na model vašeho počítače a základní desku se pro deaktivaci zmíněné možnosti musíte nejprve dostat do UEFI. To lze provést dvěma způsoby.

První způsob

Máte co do činění s Windows 8 nebo 8.1? Pak je tento návod pro vás:

  • Na panelu vpravo otevřete „Možnosti“;
  • Postupujte takto: Změna nastavení - Aktualizace a obnovení - Obnova.
  • Když dorazíte na cílovou čáru, najděte sekci se speciálními možnostmi spouštění a klikněte v ní na tlačítko „Restartovat“.

  • Vyberte „Nastavení softwaru“ a budete přesměrováni tam, kde byste měli být.

Druhý způsob

Alternativní metoda je extrémně jednoduchá: pokud máte stolní počítač, po zapnutí jej stiskněte Vymazat klíč. Pokud je notebook F2 nebo Fn + F2. Mohou existovat i jiné možnosti, ale tyto jsou nejběžnější.

Pokyny pro různé notebooky a základní desky

Sestavil jsem několik metod, jak zakázat zabezpečené spouštění na různých rozhraních UEFI. Ale pokud mezi nimi nenajdete svůj konkrétní model hardwaru, nevadí. Nastavení většiny základních desek naznačuje identický algoritmus akcí v takových situacích. Je tedy velká šance, že jeden z těchto pokynů bude pro vaše UEFI fungovat.

Acer

V stolní počítače Tato společnost může funkci zabezpečení deaktivovat v části „Authentication“ nebo v části „Advanced – System Configuration“.

Na noteboocích tuto možnost uvidíte na hlavní kartě, ale nemůžete ji tam deaktivovat. Aby to bylo možné, musíte nejprve vložit kód na kartu „Zabezpečení“ pomocí nástroje „Nastavit heslo správce“. Možná budete muset místo UEFI nainstalovat i Legacy Mode nebo CSM boot mode.

Jak zakázat UEFI v Asus

V nejnovější modely této značky potřebujete:

  • Přejděte na kartu „Boot“.
  • Vyberte možnost Bezpečná,
  • Do řádku „Typ OS“ zadejte odpověď „Jiný OS“.

Někdy existuje jiná metoda: na stejné kartě nebo v části „Zabezpečení“ byste měli přepnout parametr, který potřebujeme, do stavu „Zakázáno“.

Dell, Lenovo a Toshiba

Musíte postupovat stejně jako v druhé verzi předchozích pokynů.

Gigabyte

Zabezpečené spouštění na tomto hardwaru můžete zakázat na kartě „Funkce systému BIOS“. Chcete-li povolit operační systém ze spouštěcí jednotky, jako v příkladu s Acers, musíte také povolit CSM a předchozí možnost spouštění.

HP

Máte notebook od této společnosti? Ihned po zapnutí stiskněte tlačítko „Esc“. Zobrazí se nabídka, ze které se můžete dostat do systému BIOS kliknutím na F10. Dále budete potřebovat kartu „Konfigurace systému“ a v ní část „Možnosti spouštění“. V něm uvidíte potřebný parametr, který by měl být nastaven na neaktivní.

Myslím, že pro deaktivaci UEFI vám bude fungovat něco z výše uvedeného. Někdy se stává, že nastavení deaktivace Secure Boot má podobu výběru operačního systému v BIOSu. V takové situaci vyberte možnost Windows 7 – to bude znamenat, že jste zakázali Secure Boot.

Zkoušel jste někdy nainstalovat jiný operační systém paralelně s Windows? Pokud ano, v závislosti na tom, co jste se pokoušeli nainstalovat, jste se mohli setkat s funkcí UEFI Secure Boot. Pokud Secure Boot nerozpozná program, který se pokoušíte nainstalovat, nedovolí vám jej nainstalovat. Secure Boot je opravdu užitečný pro ochranu vašeho počítače před malwarem. Brání však také načítání vcelku „slušných“ operačních systémů – jako např Kali Linux, Android x86 a TAILS.
Naštěstí existuje způsob, jak tuto situaci vyřešit. V tomto článku vám řekneme, jak deaktivovat funkci UEFI Secure Boot, abyste mohli nainstalovat druhý operační systém.

Nejprve se podívejme, jak přesně Secure Boot chrání váš systém.
Secure Boot je funkce UEFI, tedy Unified Extensible Firmware Interface, a UEFI je zase pokročilejší alternativou k rozhraní BIOS, které se nachází na mnoha zařízeních.

Secure Boot lze přirovnat ke kontrolnímu bodu. Před povolením vstupu programu do systému jej zkontroluje. Pokud má program náležitý digitální podpis, je povolen přes bránu. Pokud nelze digitální podpis rozpoznat, Secure Boot zabrání spuštění programu a vyžaduje restartování systému.
Stává se však, že ačkoli je program bezpečný a má spolehlivý zdroj, jeho digitální podpis není v databázi Secure Boot.
Takže i když si stáhnete distribuce Linuxu přímo z webu jejich vývojáře a zkontrolujete kontrolní součty, aby se ujistil, že software nebyl hacknut, Secure Boot je stále „nepřehlédne“. Ostatní operační systémy, stejně jako ovladače a hardwarový software, mohou potkat stejný osud.

Jak deaktivovat Secure Boot

Nejprve byste si měli zapamatovat, že Secure Boot není jen nějaká otravná „funkce“, které se musíte co nejdříve zbavit. V konečném důsledku tato funkce chrání zájmy vašeho vlastního počítače.
Také mějte na paměti, že když znovu povolíte Secure Boot, možná budete muset resetovat BIOS. Nepřijdete o svá data, ale osobní nastavení BIOSu bude resetováno. Navíc se může stát, že jakmile Secure Boot zakážete, už jej nebudete moci vrátit.
Chcete-li tedy zakázat Secure Boot, proveďte následující:

  • Vypněte počítač. Poté jej znovu zapněte a přihlaste se Režim BIOS. Do tohoto režimu se obvykle vstupuje pomocí tlačítek F1, F2, F12, Esc nebo Del (v závislosti na modelu počítače). Uživatelé Windows může vstoupit do menu dodatečné parametry boot (Advanced Boot) stisknutím Shift a výběrem Restart. Poté musíte kliknout na Odstraňování problémů > Pokročilé možnosti: Nastavení firmwaru UEFI.
  • Najděte funkci Secure Boot. Pokud je k dispozici, vyberte možnost Zakázáno. Možnost Secure Boot se obvykle nachází v nabídce Security, Boot nebo Authentication.
  • Klikněte na Uložit a ukončit. Systém se restartuje.

Takže jste úspěšně zakázali Secure Boot. Nyní si můžete vzít flash disk s operačním systémem, který jste dříve nemohli nainstalovat, a zkuste to znovu.

Jak znovu aktivovat Secure Boot

Chcete-li znovu povolit Secure Boot, budete muset z počítače odstranit všechny stopy přítomnosti nepodepsaného operačního systému – jinak nebude nic fungovat.

  • Odinstalujte veškerý nepodepsaný software nainstalovaný v době, kdy bylo zakázáno Secure Boot.
  • Vypněte počítač. Poté jej znovu zapněte a přejděte do režimu BIOS. Do tohoto režimu se obvykle vstupuje pomocí tlačítek F1, F2, F12, Esc nebo Del (v závislosti na modelu počítače). Uživatelé systému Windows mohou otevřít nabídku Advanced Boot stisknutím klávesy Shift a výběrem možnosti Restartovat.
  • Najděte možnost Secure Boot a vyberte možnost Enabled. Možnost zabezpečeného spouštění se obvykle nachází v nabídce Zabezpečení, Spouštění nebo Ověření.
  • Pokud nemůžete povolit Secure Boot, zkuste resetovat BIOS, abyste jej resetovali na tovární nastavení. Po obnovení továrního nastavení zkuste znovu povolit Secure Boot.
  • Klikněte na Uložit a ukončit. Systém se restartuje.
  • Pokud se systém nespustí, znovu vypněte zabezpečené spouštění.

Diagnostika chyby bránící v povolení Secure Boot

Chcete-li vyřešit problém, kdy se systém nepodaří spustit s povoleným Secure Boot, vyzkoušejte následující:

  • Zkontrolujte, zda Nabídka systému BIOS Možnost UEFI byla povolena. Tím také zajistíte, že bude deaktivován starší režim spouštění.
  • Zjistěte typ vašeho oddílu pevný disk. Chcete-li to provést, zadejte vyhledávací lišta nabídka Start Správa Windows počítač (Správa počítače). Dále vyberte Správa disků. Najděte svůj primární disk, klikněte pravým tlačítkem a vyberte Vlastnosti. Nyní najděte typ diskového oddílu. UEFI vyžaduje typ GPT, nikoli MBR používaný ve více dřívější verze BIOS.
  • Existuje pouze jeden způsob, jak změnit typ MBR na GPT: vytvořit záložní kopie vaše data a vymazat všechny informace z disku.
  • Některé firmwary mají možnost obnovit tovární nastavení (Restore Factory Keys), která se obvykle nachází ve stejné nabídce jako ostatní možnosti Secure Boot. Pokud máte tuto možnost, obnovte tovární nastavení, uložte je, ukončete a restartujte.

Pokud nemůžete aktivovat Secure Boot, funkce Trusted Boot vám pomůže. Je pravda, že dokáže rozpoznat pouze digitální podpis Windows 10. Trusted Boot kontroluje ovladače, spouštěcí soubory a další aspekty Windows.
Pokud Trusted Boot zjistí poškozený nebo škodlivý program, pak, stejně jako Secure Boot, zabrání jeho načtení. Na rozdíl od Secure Boot je však Trusted Boot schopen automaticky opravit některé chyby.

Secure Boot a Trusted Boot spolupracují

Je Secure Boot nutné?

Je třeba si uvědomit, že deaktivací Secure Boot vystavujete svůj počítač potenciální hrozbě.
Dá se říci, že dnes, v době nekontrolovatelných rootkitů a dalšího malwaru, se bezpečné spouštění stává důležitější než kdy jindy. Poskytněte tedy svému systému UEFI další úroveň zabezpečení a dobře spěte.

Odmítnutí odpovědnosti: Tento článek je napsán pouze pro vzdělávací účely. Autor nebo vydavatel tento článek nepublikoval pro škodlivé účely. Pokud by čtenáři chtěli použít informace k osobnímu prospěchu, autor ani vydavatel nenesou odpovědnost za žádnou újmu nebo způsobenou škodu.

Dobrý den admine, dotaz zní, na novém notebooku Chci Acer Aspire V5 nainstalovat operační systém místo Windows 8.1 systém Windows 7, Vím, že k tomu je potřeba v BIOSu zakázat možnost Secure Boot a povolit režim Legacy rozšířeného spouštění.

Postupuji takto, vložím instalaci do notebooku Windows flash disk 7 a restartujte, stiskněte při načítání F2 a vstupte do UEFI BIOS, ale možnost Secure Boot je rozmazaná (zašedlá), tedy neaktivní a není jasné, jak ji přepnout do režimu Legacy.V BIOSu můj spouštěcí flash disk nezobrazeno.Pokud při spouštění notebooku stisknete F12 a zadejte boot menu, pak tam chybí i flashka.

Ahoj všichni! Chci se vrátit nový notebook Acer Aspire do továrního nastavení, ale předtím musím stáhnout soubory z plochy Plocha Windows 8.1, protože při obnovení tovární konfigurace z disku (C:) se vše smaže. Nabootuji notebook z flash disku, na kterém je operační systém Linuxový systém, ale ve spouštěcí nabídce (F12) není žádný flash disk. Na vašem webu píšou, že nejprve musíte v BIOSu nastavit heslo správce, pak zakázat možnost Secure Boot a teprve potom budete moci nabootovat notebook z flash disku. To vše je nějak ošemetné, můžete mi poradit, jak vše správně udělat?

Jak zakázat Secure Boot na notebooku Acer Aspire. Jak odstranit heslo v systému BIOS notebooku Acer

Dobrý den, přátelé! Chci odradit autora prvního dopisu od Výměna Windows 8.1 na Windows 7 podle mého názoru není tolik nevýhod osmičky, že by bylo tak snadné ji odstranit z nového notebooku najednou, ale jak se říká, pán je pán a rozhodnutí je na vás .

Ale autor druhého dopisu bude muset zakázat Secure Boot, protože většina linuxových distribucí nebude schopna projít protokolem Secure Boot! Mimochodem, tady je dobrý, který Secure Boot nebude překážkou.

Stisknutím klávesy F2 Při načítání přejděte do UEFI BIOS, přejděte na kartu Hlavní, nastavte možnost F12 Boot Menu v Povoleno touto akcí povolíme zobrazení spouštěcí nabídky notebooku při stisknutí klávesy F12.

Dále přejděte na kartu Bezpečnostní, přejděte dolů na možnost Nastavte heslo správce a stiskněte klávesu Enter, do horního pole zadejte heslo (budeme ho resetovat později) a stiskněte Enter,

Do spodního pole zadejte stejné heslo a znovu stiskněte Enter.

Na zprávu Změny byly uloženy, stiskněte znovu Vstupte.

Nyní přejdeme na záložku Bota. Vyberte možnost Spouštěcí režim(umístěný na pozici UEFI), Vybrat Dědictví

A Potvrďte svou volbu.

Stiskněte F10 (uložte provedené změny) a restartujte notebook, při načítání klikněte F12 a vstupte do spouštěcí nabídky, mezi ostatními zařízeními vyberte náš flash disk.

Odstraníme heslo v BIOSu notebooku Acer, možnost zakázat/povolit Secure Boot zůstává

V celém tomto příběhu je jeden nepříjemný moment: pokud se najednou chcete dostat do BIOSu notebooku, budete muset zadat heslo, které jste vytvořili,

jak se říká, nafik je nutný, protože na to můžeš zapomenout.

Vstupujeme do systému BIOS, přejděte na kartu Bezpečnostní , přejděte dolů na možnost Nastavte heslo správce a stiskněte klávesu Enter, do prvního pole zadejte heslo, které jsme vytvořili, a stiskněte Enter.

Publikace na dané téma