Ahogy a neve is sugallja, a biztonságos rendszerindítás célja a rendszerindítási folyamat védelme a számítógép indításakor. Leginkább UEFI firmware-rel rendelkező újabb számítógépeken található meg. A biztonságos rendszerindítást úgy tervezték, hogy megakadályozza az aláíratlan UEFI rendszertöltők és illesztőprogramok betöltését a rendszerindítási folyamat során.
Tartalom
Mi az a Secure Boot?
Ha valaki megpróbálja ellopni az adatait, amíg Ön távol van, ez csökkenti az eszközhöz való jogosulatlan hozzáférés esélyét. A Secure Boot azonban némi visszahatást is tapasztalt, mivel megakadályozza a felhasználókat abban, hogy hasznos dolgokat tegyenek a számítógépükön. Például megakadályozza, hogy egyszerre két operációs rendszert fusson. A jó hír az, hogy ha nincs szüksége erre a funkcióra, egyszerűen kikapcsolhatja.
Hogyan működik a biztonságos rendszerindítás?
Amikor a számítógépet bekapcsolják, egy kódvégrehajtási folyamat kezdődik a processzor, a memória és a perifériák beállításához, előkészítve az operációs rendszer indítását. A telepítés során a biztonságos rendszerindítás ellenőrzi a hardverperifériákon (például a memóriában) található firmware-kód aláírásokat. Az indítási folyamat során a Secure Boot megkeresi a beágyazott jelet a firmware modulban.
Hogyan védi a biztonságos rendszerindítás a számítógépe rendszerindítási folyamatát?
A biztonságos rendszerindítás több, mint a Windows rendszerindításának megnehezítése. A biztonságos rendszerindítás engedélyezése valódi biztonsági előnyökkel jár, és a felhasználók profitálhatnak belőle. A hagyományos BIOS bármilyen szoftvert betölt. Amikor a számítógép elindul, megkeresi. A hardvereszközök a beállított rendszerindítási sorrendnek megfelelően megpróbálnak róluk rendszerindítást végrehajtani.
Egy közönséges számítógép általában megtalálja és betölti a Windows rendszertöltőt, és továbbra is betölti a teljes Windows operációs rendszert. Ha Linuxot használ, a BIOS megkeresi és betölti a legtöbb Linux disztribúció által használt GRUB rendszertöltőt.
A rosszindulatú programok, például a rootkitek azonban helyettesíthetik a rendszertöltőt. A rootkit képes elindítani a normál operációs rendszert hiba megjelenítése nélkül, és teljesen láthatatlan és észlelhetetlen a rendszeren. A BIOS nem ismeri a különbséget a rosszindulatú programok és a megbízható rendszerbetöltő között; csak letépi, amit talál.
De a biztonságos rendszerindításnak ezt meg kell akadályoznia. Az UEFI indítás előtt ellenőrzi a rendszertöltőt, és győződjön meg arról, hogy a Microsoft aláírta. Ha egy rootkit vagy más rosszindulatú program lecseréli vagy megrongálja a rendszertöltőt, az UEFI nyer. Akadályozza meg, hogy rosszindulatú szoftverek lépjenek be a rendszerindítási folyamatba, és rejtse el az operációs rendszert.
Ha az aláírás megegyezik a Secure Boot aláíráskönyvtárával, a csomópont működhet. A biztonságos rendszerindítást biztonságos átjárókódnak nevezhetjük, amely érvényes hitelesítő adatokkal áthaladhat a biztonsági kapun, és végrehajtható. Az adatokhoz hibásan hozzáférő vagy az adatokhoz nem férő kódok határozottan elutasításra kerülnek.
Olvas:Mi az az OEM Windows? Különbség a kiskereskedelmi és az OEM-verzió között
Hogyan lehet engedélyezni a biztonságos rendszerindítást?
A biztonságos rendszerindítás bekapcsolásához a laptopnak meg kell felelnie a következő követelményeknek:
- Ha a jelenlegi operációs rendszert a biztonságos rendszerindítás letiltásakor telepítették, akkor a biztonságos rendszerindítás nem fog működni. A biztonságos rendszerindítást engedélyezni kell az operációs rendszer telepítése előtt,
- A biztonságos rendszerindításhoz az UEFI legújabb verziójára van szükség.
- A Secure Boot Windows 8.0 vagy újabb rendszeren működik.
- Egyes gépeken előfordulhat, hogy be kell állítania egy gépjelszót a szükséges firmware-beállítások bekapcsolásához. Most nézzük meg, hogyan lehet engedélyezni a biztonságos rendszerindítást.
Kérjük, kövesse az alábbi utasításokat
- Először is figyeljen az eszköz márkájára és modelljére. Sok gyártó frissíti eszközei UEFI-támogatását, és firmware-frissítéseket használ a rendszerkonfigurációs menüopciók frissítéséhez.
- Ezért kérjük, fontolja meg a legújabb verzióra való frissítést. Nyissa meg a rendszert a Rendszerbeállításokban, és használja a gyártó módszerét a Rendszerbeállítások eléréséhez. Általában az F10 a HP eszközökön és az F2 a Dell eszközökön.
- Böngésszen a menüben, és válassza ki az UEFI-t rendszerindítási módként. Számos menü UEFI és hagyományos lehetőségeket kínál; más menük biztosíthatják az UEFI-t és a BIOS-t. Egyes eszközök három lehetőséget kínálnak; B. Natív UEFI, hibrid UEFI (vagy UEFI + CSM) és hagyományos. Akárhogy is, válassza ki saját UEFI-jét vagy UEFI-jét. Kiválaszthatja a régi rendszerindítási módszer letiltását is, ami ajánlott.
- Ezután lépjen a biztonságos rendszerindítás lehetőségre, és engedélyezze azt. Egyes eszközökön az UEFI engedélyezése után újra kell indítania, és vissza kell térnie a beállítások menübe a biztonságos rendszerindítás engedélyezéséhez.
- Javasoljuk (de nem kötelező) engedélyezni a virtualizációt és a TPM-támogatási opciókat a Windows által használt egyéb biztonsági szolgáltatások engedélyezéséhez. Ezek a beállítások szükségesek a kártevőirtó korai aktiválásához, a mért aktiváláshoz, az eszközvédelemhez, a hitelesítő adatok védelméhez és a Bit Lockerhez.
- Mentse el a változtatásokat, és lépjen ki a menüből. Most már elindíthatja és telepítheti az operációs rendszert az azt támogató adathordozóról. Optikai adathordozók, USB-tárolóeszközök vagy Lite Touch adathordozók a Windows telepítéséhez egyaránt használhatók. A Windows MBR helyett GPT-partíciókat használ a memória particionálásához.
- 7-Az operációs rendszer telepítése után, ha a Confirm-SecureBootUEFI parancsmag igaz értéket ad vissza, megbizonyosodhat arról, hogy a biztonságos rendszerindítás engedélyezve van a PowerShellben. Megnyithatja az msinfo32-t is. Exe, és győződjön meg arról, hogy a biztonságos rendszerindítási állapot beállítása engedélyezve van.
Olvas:Hány éves a számítógépem? 5 módja annak, hogy megtudja
Hogyan lehet letiltani a biztonságos rendszerindítást a Windows 10 rendszerben
A biztonságos rendszerindítás funkció letiltásának lépései a Windows 10 és a Windows 8 rendszerben szinte azonosak.
- Kattintson a Windows keresés gombra, és keressen Speciális indítás . Ezután válassza ki a speciális indítási beállítások módosítását.
![tiltsa le a biztonságos rendszerindítást a Windows 10 rendszeren]()
- Miután rákattintott a „Speciális indítási beállítások módosítása” lehetőségre, váltson a Helyreállítás lapra, és kattintson az Újraindítás most lehetőségre a Speciális indítási lehetőség alatt.
![fejlett indítás]()
- Most a számítógép haladó módban indul. Itt különböző speciális lehetőségek állnak rendelkezésre a Windows hibaelhárításához. Egyes lehetőségek közé tartozik a külső eszközök használata a Windows helyreállításához. Válassza a Hibaelhárítás lehetőséget.
![A Windows hibaelhárítása]()
- Itt válassza ki a Speciális beállításokat az alábbiak szerint.
![Haladó beállítások]()
- Itt különféle lehetőségeket talál a Windows hibaelhárítására. Érdekelnek minket az UEFI firmware beállításai, válassza ki.
![3 2]()
- Miután az UEFI firmware-beállításokra kattintott, a rendszer újraindul, vagy a rendszer újraindítását kéri.
- Most a Windows BIOS módban indul, itt módosíthatja a számítógép alapvető bemeneti és kimeneti beállításait. A BIOS-beállításokban kattintson a Biztonság fülre. A fel és le nyilak segítségével navigálhat fel és le. Most válassza a biztonságos indítás lehetőséget.
![tiltsa le a biztonságos rendszerindítást a BIOS-ból]()
- A nyílbillentyűkkel módosítsa a biztonságos rendszerindítást engedélyezettről letiltásra, majd nyomja meg az enter billentyűt.
- Mentse el a BIOS beállításait, és indítsa újra a számítógépet.
- Most, hogy a biztonságos rendszerindítás le van tiltva, könnyedén elindíthatja eszközét bármilyen külső vagy jogosulatlan eszközről.
Ha engedélyezni szeretné a biztonságos rendszerindítást, a fenti lépéseket követve módosíthatja a biztonságos rendszerindítás beállítását.