Отключаем Secure Boot в BIOS

Отключаем UEFI Secure Boot в BIOS

UEFI Secure Boot — это стандартная защита на BIOS, которая ограничивает возможности по запуску USB-носителей в качестве загрузочного диска. Данный защитный протокол можно встретить на компьютерах с Windows 8 и новее. Его суть заключается в том, чтобы не дать пользователю загрузиться с установщика Windows 7 и ниже (или операционной системой из другого семейства).

Информация по UEFI Secure Boot

Данная функция может быть полезна для корпоративного сегмента, так как позволяет предотвратить несанкционированную загрузку компьютера с неавторизованных носителей, которые могут содержать различное вредоносное и шпионское ПО.

Обычным же пользователям ПК эта возможность ни к чему, наоборот, в некоторых случаях она может даже мешать, например, если вы хотите установить Linux совместно с Windows. Также из-за неполадок с настройками UEFI во время работы в операционной системе может вылазить сообщение об ошибке.

Чтобы узнать, включена ли у вас данная защита, необязательно переходить в BIOS и искать информацию по этому поводу, достаточно сделать несколько простых шагов, не выходя из Windows:

    Откройте строку «Выполнить», используя комбинацию клавиш Win+R, затем введите туда команду «cmd».

После ввода откроется «Командная строка», куда нужно прописать следующее:

В зависимости от производителя материнской платы, процесс отключения данной функции может выглядеть по-разному. Рассмотрим варианты для самых ходовых производителей материнских плат и компьютеров.

Способ 1: Для ASUS

  1. Войдите в BIOS.
  • В главном верхнем меню выберите пункт «Boot». В некоторых случаях главного меню может не быть, вместо него будет приведён список различных параметров, где нужно найти пункт с таким же названием.
  • Перейдите в «Secure Boot» или и найдите параметр «OS Type». Выберите его при помощи клавиш со стрелочками.
  • Нажмите Enter и в выпавшем меню поставьте пункт «Other OS».

  • Выйдите при помощи «Exit» в верхнем меню. При выходе подтвердите изменения.
  • Способ 2: Для HP

    1. Войдите в BIOS.

    Оттуда войдите в раздел «Boot Option» и найдите там «Secure Boot». Выделите его и нажмите Enter. В выпавшем меню нужно поставить значение «Disable».

  • Выйдите из BIOS с сохранением изменений, используя клавишу F10 или пункт «Save & Exit».
  • Способ 3: Для Toshiba и Lenovo

    Здесь, после входа в BIOS, вам нужно выбрать раздел «Security». Там должен быть параметр «Secure Boot», напротив которого нужно установить значение «Disable».

    Способ 4: Для Acer

    Если с предыдущими производителями всё было относительно просто, то тут изначально нужный параметр будет недоступен для внесения изменений. Чтобы разблокировать его, понадобится поставить пароль на BIOS. Сделать это можно по следующей инструкции:

    1. После входа в BIOS, перейдите в раздел «Security».
    2. В нём нужно найти пункт «Set supervisor password». Чтобы поставить пароль суперпользователя, вам нужно лишь выбрать этот параметр и нажать Enter. После этого открывается окно, куда требуется вписать придуманный пароль. Требований к нему нет практически никаких, поэтому это вполне может быть что-то вроде «123456».

  • Для того, чтобы все параметры BIOS разблокировались наверняка, рекомендуется произвести выход с сохранением изменений.
  • Чтобы снять режим защиты, воспользуйтесь этими рекомендациями:

    1. Повторно войдите в BIOS с использованием пароля и перейдите в раздел «Authentication», что в верхнем меню.
    2. Там будет параметр «Secure Boot», где нужно поменять «Enable» на «Disable».

  • Теперь выйдите из BIOS с сохранением всех изменений.
  • Способ 5: Для материнских плат Gigabyte

    После запуска БИОС вам нужно перейти во вкладку «BIOS Features», где необходимо поставить значение «Disable» напротив «Secure Boot».

    Выключить UEFI Secure Boot не так сложно, как может показаться на первый взгляд. К тому же, как таковой пользы для обычного пользователя данный параметр в себе не несёт.

    Отблагодарите автора, поделитесь статьей в социальных сетях.

    Как установить Windows 7

    • Просмотров: 651 644
    • Автор: admin
    • Дата: 16-02-2014

    Как отключить Secure Boot

    Как отключить Secure Boot

    Как отключить Secure Boot на ноутбуке Toshiba. Утилита InsydeH20 setup utility

    опять же с помощью стрелок выбираем Disabled (отключено)

    и жмём Enter. Такими нехитрыми действиями мы смогли отключить Secure Boot в БИОСе UEFI.

    Но это ещё не всё, теперь нам нужно включить режим «режим совместимости с другими операционными системами. Идём в раздел „Advanced” находим опцию “System configuration”

    и заходим в неё, здесь выбираем опцию “Boot Mode” или “OS Mode Selection”, и ставим её вместо положения UEFI OS (может быть UEFI BOOT) в положение “CSM Boot” или «UEFI and Legacy OS», «CMS OS»

    Чтобы наши изменения вступили в силу сохраняем наши изменения в БИОС, нажимаем F10,

    затем соглашаемся Yes и жмём Enter

    происходит перезагрузка. Вот теперь мы сможем загрузить наш ноутбук с установочного диска с любой операционной системой.
    Далее можете войти в меню загрузки ноутбука (обычно нужно жать при включении клавишу ESC или F10) и выбрать вашу (уже подсоединённую) загрузочную флешку с операционной системой или установочный диск, если не знаете как это сделать читайте нашу статью Как загрузить любой ноутбук или компьютер с флешки или диска.

    Читать еще:  Установка новой версии Windows 10 поверх старой

    Как отключить опцию Secure Boot на ноутбуке HP

    Видим наш параметр безопасной загрузки Secure Boot, выставляем его в положение Disabled (отключено), а опцию «режима совместимости с другими операционными системами» «Legacy support» переводим в положение «Enabled»,

    на предупреждение отвечаем Yes.

    Сохраняем настройки, жмём F-10, выбираем Yes и Enter, ноутбук перезагружаемся, после перезагрузки выходит вот такое окно с предупреждением «A change to the operating system secure boot mode is peding…» По «англицки» на предлагают ввести на клавиатуре ноутбука код 8721 (в вашем случае код конечно будет другой) и нажать Enter, после этого изменения в настройках БИОСа UEFI будут сохранены и ноутбук перезагрузится.

    Как отключить опцию Secure Boot на ноутбуке Samsung. Aptio Setup Utility

    с помощью стрелок на клавиатуре выделяем её и ставим в «Disabled», нажимаем «Enter»

    на предупреждение о том, что компьютер может загрузиться с ошибкой жмём Enter.

    В этом же разделе ниже появляется параметр «OS Mode Selection», выделяем его и жмём «Enter»

    выставляем в положение «CMS OS» или «UEFI and Legacy OS» и нажимаем «Enter».

    Как отключить Secure Boot на ноутбуке Acer Aspire

    Как отключить опцию Secure Boot на ноутбуке Packard Bell

    Жмём при загрузке клавишу F2, реже F6 и попадаем в БИОС UEFI ноутбука,

    здесь идём во вкладку Boot.

    Если до включения ноутбука Вы подключили к нему флешку, то она может не определиться сразу в этом меню.

    Выставляем опцию Boot Mode в положение Legacy BIOS.

    А опцию Secure Boot выставляем в положение Disabled.

    Далее жмём клавишу F10, этим мы сохраняем настройки внесённые нами в БИОС ноутбука Packard Bell, затем перезагружаемся, жмём при загрузке клавишу F2 и входим опять в БИОС.

    Теперь флешка должна определиться . Выставляйте флешку на первую позицию, сохраняйте настройки и перезагружайтесь. Если загрузочная флешка сделана по нашим статьям, то загрузка произойдёт успешно.

    Как отключить Secure Boot на стационарном компьютере

    жмём Enter и входим в неё, опять жмём Enter и выбираем Other OS (другая операционная система),

    теперь выходим отсюда и выбираем CSM (Compatibility Support Module),

    ставим опцию Запуск CSM в Enabled.

    В открывшихся дополнительных опциях выбираем Параметры загрузочных устройств и выставляем Только Legacy OpROM или UEFI и Legacy OpROM.

    Далее опцию Параметры устройств хранения, выставляем в положение Сначала Legacy OpROM или Both, Legacy OpROM first.

    Материнская плата MSI. Подраздел “Boot mode select”.

    Примечание: На многих ноутбуках невозможно отключить опцию Secure Boot, так как она неактивна, в этом случае может помочь прошивка БИОСа ноутбука последним обновлением.

    Secure Boot – что это за утилита и как её отключить

    Что такое Secure Boot, и как её отключать?

    Эта утилита – специфический предохранитель, который не дает пользователям устанавливать на компьютер с Windows 8, 8.1 и 10 любую другую ОС .

    Работа встроенной в BIOS (UEFI) утилиты заключается в сравнении специальных ключей с подписями загрузочного кода системы.

    При несовпадении Secure Boot прекращает загрузку с целью защиты компьютера от взлома и использования нелицензионного программного обеспечения.

    Для загрузки любой другой операционной системы на ПК от пользователя требуется сначала отключить эту утилиту в интерфейсе UEFI.

    Рис.1. Сообщение при попытке поставить новую систему на компьютер с Security Boot.

    Принцип работы и особенности Secure Boot

    Технологию защиты системы от переустановки придумали не разработчики Microsoft, а специалисты из компании Unified EFI Forum, создавшей новый интерфейс БИОС – UEFI.

    Функция предусматривает возможность отключения запрета установки другой ОС и управления ключами на любом ноутбуке и стационарном ПК.

    Не получится отключить Secure Boot (SB) только на планшете под управлением Windows.

    Для компьютеров с Windows 8 и 10 утилита работает в двух режимах:

    • Режим Setup, необходимый для настройки и позволяющий заменить основные ключи Platform Key и KEK, а также базы разрешённых и отозванных ключей DB и DBX;
    • Режим User или режим пользователя, в котором компьютер работает по умолчанию.

    Для того, чтобы убрать функцию следует воспользоваться первым режимом.

    Замена ключей, которые сравниваются с подписями кода, позволит обойти ограничение на переустановку.

    Определение режима загрузки

    Узнать о том, что на вашем ПК или ноутбуке включена функция Secure Boot можно тремя способами:

    • уже во время попытки поставить новую Windows вместо старой, когда у вас не получится это сделать, а система выдаст соответствующее сообщение;
    • через меню msinfo32, которое можно вызвать с помощью окна «Выполнить» и введённой в нём одноимённой команды. Здесь следует найти пункт «Состояние безопасной загрузки» и прочитать там информацию о режиме защиты;

    Рис.2. Вход в меню «Свойств системы».

    • путём запуска в командной строке (открытой от имени администратора) команды Confirm-SecureBootUEFI. Если режим работает, на экране появится надпись True, если не работает – False. Другие сообщения, включая Cmdlet not supported on this platform, говорят о полном отсутствии поддержки SB компьютером.
    Читать еще:  Удаляем надписи и водяные знаки в Фотошопе

    Рис.3. Сообщение, показывающее отсутствие поддержки UEFI и Secure Boot.

    После определения режима, в котором работает Secure Boot, следует проверить тип его политики с помощью той же командной строки. Для этого вводится уже другая команда – Get-SecureBootPolicy.

    Она может вернуть значение <77FA9ABD-0359-4D32-BD60-28F4E78F784B>, что говорит о правильно настроенной политике безопасности.

    Любые другие символы показывают, что безопасная загрузка работает в тестовом режиме.

    Сообщение типа Secure Boot policy is not enabled on this machine означает, что режим не поддерживается материнской платой.

    Отключение утилиты

    Если на вашем компьютере требуется отключить безопасный режим и обеспечить загрузку новой ОС, следует выполнить следующие действия:

    • Войти в настройки интерфейса UEFI;
    • Изменить настройки БИОС одним из возможных способов, в зависимости от производителя материнской платы.

    На компьютерах с Виндовс 8 и выше существует 2 основных способа входа в БИОС:

    • Перейти в правой панели в меню «Параметры», выбрать изменение параметров, затем «Обновление и восстановление» и просто «Восстановление»;
    • После этого выбирается пункт «Перезагрузить», затем настройки ПО UEFI. Осталось подождать перезагрузки, после чего вход в интерфейс БИОС будет выполнен автоматически;
    • Нажать при включении компьютера функциональную клавишу (Delete, F2 или другие).

    После того как удалось войти в интерфейс, следует найти в его настройках пункт, отвечающий за отключение.

    Он зависит от конкретной модели компьютера и марки материнской платы.

    Например, для ноутбуков HP в БИОС следует найти вкладку System Configuration, перейти к пункту Boot Options и изменить значение показателя Secure Boot на Disabled.

    После сохранения изменений и перезагрузки компьютера никаких ограничений на установку ОС остаться не должно.

    Устройства Lenovo и Toshiba имеют вкладку Security, а Dell – меню UEFI Boot, где тоже следует отключить Secure Boot.

    Рис.4. Отключение безопасной загрузки для модели ноутбука Lenovo.

    Для устройств Asus, кроме отключения, требуется дополнительно выбрать возможность установки новой ОС, установив параметр Other OS в пункте OS Type.

    На стационарных компьютерах Asus функцию отключают, перейдя в раздел Authentication. А для плат марки Gigabyte требуется переход в меню BIOS Features.

    Исправление неполадок

    Иногда настройки Secure Boot могут оказаться неправильными.

    В этом случае, даже установив систему, в углу рабочего стола можно увидеть сообщение об ошибке типа «Профессиональная Безопасная загрузка (SecureBoot) настроена неправильно Build 9600».

    Причина появления этой информации заключается вовсе не в том, что операционная система оказалась нелицензионной или была неправильно активирована, а только о снижении безопасности компьютера и необходимости в следующих действиях:

    • Определение одним из трёх известных способов, работает ли в настоящее время Secure Boot;
    • Проверка типа политики безопасности;
    • Если режим отключён, для устранения надписи о проблемах с безопасностью следует его включить (при установке системы можно снова выбрать отключение SB), перезагрузить компьютер, войти в БИОС и включить Secure Boot.

    Рис.5. Включение SB в настройках UEFI материнской платы AsRock для решения неполадки.

    Если применённый метод не помог устранить проблему, настройки UEFI следует попробовать сбросить до заводских.

    Для этого в БИОС есть пункт Factory Default. При отсутствии поддержки этого режима у компьютера решить вопрос, скорее всего, не получится.

    Единственный возможный вариант – установка таких обновлений от Microsoft, как KB288320, которое находится в составе пакета GA Rollup A.

    Скачать его можно с официального сайта производителя, обязательно учитывая разрядность вашей системы – х86 или 64.

    Нужен ли пользователям Secure Boot?

    Появление функции было неоднозначно воспринято пользователями Windows.

    С одной стороны, её использование мешает переустановке операционной системы и, таким образом, ограничивает владельца ноутбука или ПК в своих действиях.

    С другой эта же опция, по словам разработчиков, позволяет предотвратить действие руткитов – вредоносных скриптов, отрицательно влияющих на работоспособность системы.

    Для того чтобы разобраться с этим вопросом, стоит подробнее рассмотреть особенности утилиты:

    1. Конкретное назначение Secure Boot – инициализация операционной системы при её загрузке и передача управления загрузчику ОС;
    2. Secure Boot представляет собой не встроенную в Windows 8 или 10 функцию, а версию протокола UEFI. Но уже сам интерфейс входит в состав загрузки Виндовс;
    3. Система использует SB для безопасности загрузки платформы, и настройка утилиты выполняется производителем устройства, а не операционной системы – то есть компаниями HP, Dell, Lenovo и т. д.;
    4. Microsoft не контролирует установку Secure Boot на компьютеры, независимо от того какая система на них установлена (Windows 7, 8 или 10 с разрядностью 32 или 64).

    Функция безопасности начинает работать сразу же после включения питания компьютера, запрещая установку новых систем.

    Таким образом, пользователь не может использовать для изменения ОС ни жёстким диском, ни сетевой картой, ни CD, DVD или USB-флешкой.

    И, хотя производитель утверждает, что функция легко может быть отключена (пусть даже это и не даст загружаться установленной лицензионной системе), сертификация Win-8 может привести к другому результату.

    Microsoft требует от разработчиков ПК и ноутбуков только установки Secure Boot, но не обязывает предусмотреть возможность её отключения.

    Читать еще:  Перемещаем приложения на SD карту

    Кроме того, согласно требованиям сертификации Win-8, устанавливать ключи, отличные от защиты MS, тоже не обязательно.

    Получается, что возможна такая ситуация, когда производитель выпустит компьютер с Secure Boot, который будет нельзя отключить, и системой, которая уже установлена на устройстве, придётся пользоваться постоянно.

    А, значит, пользователю необходимо знать о такой возможности перед покупкой ноутбука или ПК, чтобы не отключаемый SB не стал неприятным сюрпризом.

    Как отключить UEFI — несколько способов

    Доброго времени суток.

    Хотите запустить или пере установить операционную систему с флешки или диска, а компьютер не дает вам этого сделать? При этом вы уверены, что загрузочный накопитель настроен правильно?

    В таком случае вам следует узнать, как отключить UEFI, в частности, отдельный параметр — защиту Secure Boot. Эти англоязычные термины вам не знакомы? Разъяснения и инструкции по отключению для разного железа вы найдете в моей статье.

    Краткое введение

    Если коротко, то UEFI — современный усовершенствованный аналог BIOS. Обычно им оснащается оборудование не моложе 2010 года, с Windows 8, 8.1, 10 и другими новыми системами.

    Более подробно писал вот тута.

    Он имеет такую функцию как Secure Boot, которая пресекает запуск неавторизированных ОС и программ при включении ПК. Это не какой-либо встроенный сервис Виндовс, а только используемая операционкой защита.

    Таким образом, даже если загрузочный диск или USB-накопитель будет настроен, как положено, это еще не значит, что UEFI обеспечит ему доступ к железу. Также пользователи могут получить от Виндовс 8 и 8.1 такое сообщение на рабочий стол: «Безопасная загрузка Secure Boot настроена неправильно».

    Чтобы избавиться от подобных проблем, предлагаю отключить ее. Но сначала давайте разберемся, активна ли у вас эта опция, чтобы вы зря не теряли время.

    Включен ли Secure Boot?

    Перейдем сразу к делу:

    • Нажмите Win + R, чтобы вызывать окошко «Выполнить».
    • Впишите в него команду msinfo32 и нажмите Enter.

    • Откроется меню со сведениями о вашей системе. Найдите строчку «Состояние безопасной загрузки», чтобы знать ответ на свой вопрос.

    Отключили? Тогда двигаемся дальше.

    Открываем UEFI

    Вне зависимости от модели вашего компьютера и материнской платы, для отключения упомянутого параметра сначала необходимо попасть в UEFI. Сделать это можно двумя путями.

    Первый способ

    Имеете дело с Виндой 8 или 8.1? Тогда эта инструкция для вас:

    • На панели справа откройте «Параметры»;
    • Следуйте такому маршруту: Изменение параметров — Обновление и восстановление — Восстановление.
    • Когда дойдете до финиша, отыщите раздел с особыми вариантами загрузки и нажмите в нем кнопку «Перезагрузить».

    • Выберите «Настройки ПО» и вы попадете, куда следует.

    Второй способ

    Альтернативный метод предельно прост: если у вас стационарный комп, при его включении нажмите клавишу Delete. Если ноут — F2 или Fn + F2. Могут быть и другие варианты, но это самые распространенные.

    Инструкции для разных ноутов и материнок

    Я собрал несколько способов отключения Безопасной загрузки в различных интерфейсах UEFI. Но если вы не найдете среди них конкретно своей модели железа — не беда. Настройки большинства материнских плат предполагают идентичный алгоритм действий в таких ситуациях. Так что велика вероятность, что к вашему UEFI подойдет одна из этих инструкций.

    В стационарных компьютерах этой фирмы отключить функцию безопасности можно в разделе «Authentication» или в «Advanced — System Configuration».

    В ноутбуках вы увидите этот параметр на главной вкладке, однако деактивировать его там не получится. Чтобы это стало возможным, сначала необходимо на закладке «Security» посредством инструмента «Set Supervisor Password» поставить код. Возможно, придется вместо UEFI также установить режим загрузки Legacy Mode либо CSM.

    Как отключить UEFI в Asus

    В последних моделях этого бренда вам нужно:

    • Переключиться на вкладку «Boot» (Загрузка),
    • Выбрать Безопасный вариант,
    • В строке «OS Type» (Тип операционки) поставить ответ «Other OS» (Другая).

    Иногда встречается другой метод: в той же вкладке или в «Security» следует переключить нужный нам параметр в состояние «Disabled» (Отключено).

    Не забудьте сохранить изменения. Делается это при помощи клавиш F10.

    Dell, Lenovo и Toshiba

    Необходимо выполнить те же действия, что и во втором варианте предыдущей инструкции.

    Gigabyte

    Выключить Безопасный запуск на этом железе можно на вкладке «BIOS Features» (Настройки). Для включения ОС с загрузочного накопителя, как и в примере с Асерами, вдобавок требуется включение CSM и прежнего варианта загрузки.

    У вас ноутбук этой фирмы? Сразу при его включении нажмите кнопку «Esc». Это вызовет меню, через которое вы сможете попасть в BIOS, щелкнув по F10. Далее вам потребуется вкладка «System Configuration», а в ней — раздел «Boot Options». В нем вы увидите необходимый параметр, который следует перевести в неактивное состояние.

    Думаю для того, чтобы отключить UEFI вам что-то да и подойдёт из вышеописанного. Иногда бывает, что настройка по отключению Безопасной загрузки имеет вид выбора операционки в БИОС. В такой ситуации выберите вариант с Windows 7 — это будет означать, что вы отключили Secure Boot.

    Ссылка на основную публикацию
    Adblock
    detector