Kaip rodo pavadinimas, saugus įkrovimas skirtas apsaugoti įkrovos procesą, kai kompiuteris paleidžiamas. Jis dažniausiai randamas naujesniuose kompiuteriuose su UEFI programine įranga. Saugus įkrovimas skirtas užkirsti kelią nepasirašytų UEFI įkrovos įkroviklių ir tvarkyklių įkėlimui įkrovos proceso metu.
Turinys
Kas yra saugus įkrovimas?
Jei kas nors bandys pavogti jūsų duomenis, kol esate toli, tai sumažins neteisėtos prieigos prie jūsų įrenginio galimybę. Tačiau „Secure Boot“ taip pat susidūrė su tam tikrais atsakymais, nes neleidžia vartotojams atlikti naudingų dalykų savo kompiuteriuose. Pavyzdžiui, tai neleidžia jums vienu metu naudoti dviejų operacinių sistemų. Geros naujienos yra tai, kad jei šios funkcijos jums nereikia, galite ją tiesiog išjungti.
Kaip veikia saugus įkrovimas?
Kai kompiuteris įjungiamas, prasideda kodo vykdymo procesas, kurio metu nustatomas procesorius, atmintis ir išoriniai įrenginiai, ruošiantis paleisti operacinę sistemą. Diegimo metu saugus įkrovimas patikrina aparatinės įrangos išoriniuose įrenginiuose (pvz., atmintyje) esančius programinės įrangos kodo parašus. Paleisties proceso metu saugus įkrovimas ieško įdėto ženklo programinės įrangos modulyje.
Kaip saugus įkrovimas apsaugo jūsų kompiuterio įkrovos procesą?
Saugus įkrovimas yra daugiau nei tik apsunkinti Windows įkrovimą. Saugios įkrovos įjungimas suteikia tikrų saugumo pranašumų, o vartotojai gali iš to pasinaudoti. Tradicinė BIOS įkelia bet kokią programinę įrangą. Kai jūsų kompiuteris bus paleistas, jis jo ieškos. Aparatūros įrenginiai bandys paleisti iš jų pagal jūsų sukonfigūruotą įkrovos seką.
Įprastas kompiuteris paprastai suras ir įkels „Windows“ įkrovos įkroviklį ir toliau įkels visą „Windows“ operacinę sistemą. Jei naudojate Linux, BIOS suras ir įkels GRUB įkrovos įkroviklį, kurį naudoja dauguma Linux platinimų.
Tačiau kenkėjiškos programos, tokios kaip rootkit, gali pakeisti įkrovos įkroviklį. „Rootkit“ gali paleisti jūsų įprastą operacinę sistemą neparodydamas jokių klaidų, o jūsų sistemoje jis yra visiškai nematomas ir neaptinkamas. BIOS nežino skirtumo tarp kenkėjiškų programų ir patikimos įkrovos programos; tai tiesiog nuplėšia tai, ką randa.
Tačiau saugus įkrovimas turėtų to išvengti. Prieš paleisdamas UEFI patikrins įkrovos įkroviklį ir įsitikins, kad jį pasirašė „Microsoft“. Jei rootkit ar kita kenkėjiška programa pakeičia arba sugadina įkrovos įkroviklį, UEFI laimi. Neleiskite kenkėjiškai programinei įrangai patekti į įkrovos procesą ir paslėpkite operacinę sistemą.
Jei parašas sutampa su saugios įkrovos parašų biblioteka, mazgas gali veikti. Saugus įkrovimas gali būti vadinamas saugiu šliuzo kodu su galiojančiais kredencialais, kuris gali praeiti pro saugos vartus ir būti įvykdytas. Kodai, kurie neteisingai pasiekia duomenis arba neturi prieigos prie duomenų, tikrai bus atmesti.
Skaityti:Kas yra OEM Windows? Skirtumas tarp mažmeninės prekybos ir OĮG versijos
Kaip įjungti saugų įkrovimą?
Kad įjungtumėte saugų įkrovą, nešiojamasis kompiuteris turi atitikti šiuos reikalavimus:
- Jei dabartinė operacinė sistema buvo įdiegta, kai buvo išjungtas saugus įkrovimas, saugi įkrova neveiks. Saugus įkrovimas turi būti įjungtas prieš įdiegiant OS,
- Saugiam įkrovimui reikalinga naujausia UEFI versija.
- Saugus įkrovimas veikia naudojant „Windows 8.0“ ar naujesnę versiją.
- Kai kuriuose įrenginiuose gali reikėti nustatyti įrenginio slaptažodį, kad įjungtumėte reikiamas programinės įrangos parinktis. Dabar pažiūrėkime, kaip įjungti saugų įkrovą.
Vykdykite toliau pateiktas instrukcijas
- Pirmiausia atkreipkite dėmesį į įrenginio prekės ženklą ir modelį. Daugelis gamintojų atnaujina UEFI palaikymą savo įrenginiams ir naudoja programinės įrangos naujinimus, kad atnaujintų sistemos konfigūracijos meniu parinktis.
- Todėl apsvarstykite galimybę atnaujinti į naujausią versiją. Atidarykite sistemą System Preferences ir naudokite gamintojo metodą, kad pasiektumėte System Preferences. Paprastai F10 HP įrenginiuose ir F2 Dell įrenginiuose.
- Naršykite meniu ir pasirinkite UEFI kaip įkrovos režimą. Daugelyje meniu pateikiamos UEFI ir tradicinės parinktys; kituose meniu gali būti UEFI ir BIOS. Kai kurie įrenginiai gali pasiūlyti tris parinktis; B. Vietinis UEFI, hibridinis UEFI (arba UEFI + CSM) ir tradicinis. Bet kuriuo atveju pasirinkite savo UEFI arba UEFI. Taip pat galite pasirinkti išjungti senąjį įkrovos metodą, kuris yra rekomenduojamas.
- Tada eikite į saugaus įkrovos parinktį ir įjunkite ją. Kai kuriuose įrenginiuose, įjungę UEFI, turite iš naujo paleisti ir grįžti į nustatymų meniu, kad įjungtumėte saugų įkrovą.
- Rekomenduojama (bet neprivaloma) įjungti virtualizacijos ir TPM palaikymo parinktis, kad būtų įjungtos kitos „Windows“ naudojamos saugos funkcijos. Šie nustatymai būtini norint anksti suaktyvinti apsaugą nuo kenkėjiškų programų, suaktyvinti išmatuotą, įrenginio apsaugą, kredencialų apsaugą ir „Bit Locker“.
- Išsaugokite pakeitimus ir išeikite iš meniu. Dabar galite paleisti ir įdiegti operacinę sistemą iš ją palaikančios laikmenos. Galima naudoti optinę laikmeną, USB laikmenas arba „Lite Touch“ laikmenas, skirtas „Windows“ diegimui. „Windows“ naudoja GPT skaidinius, o ne MBR, kad būtų skaidoma atmintis.
- 7-Įdiegę operacinę sistemą, jei Confirm-SecureBootUEFI cmdlet grąžina true, galite užtikrinti, kad saugus įkrovimas įjungtas PowerShell. Taip pat galite atidaryti msinfo32. „Exe“ ir įsitikinkite, kad įjungtas saugaus įkrovos būsenos nustatymas.
Skaityti:Kiek metų yra mano kompiuteriui? 5 būdai sužinoti
Kaip išjungti saugų įkrovimą sistemoje „Windows 10“.
„Windows 10“ ir „Windows 8“ saugaus įkrovos funkcijos išjungimo veiksmai yra beveik vienodi.
- Spustelėkite „Windows“ paieškos mygtuką ir ieškokite Išplėstinis paleidimas . Tada pasirinkite pakeisti išplėstines paleisties parinktis.
![išjungti saugų įkrovimą sistemoje „Windows 10“.]()
- Spustelėję „Keisti išplėstines paleisties parinktis“, pereikite į skirtuką „Atkūrimas“ ir „Išplėstinės paleisties“ parinktyje spustelėkite Paleisti iš naujo dabar.
![išplėstinis paleidimas]()
- Dabar jūsų kompiuteris bus paleistas išplėstiniu režimu. Čia yra įvairių išplėstinių Windows trikčių šalinimo parinkčių. Kai kurios parinktys apima išorinių įrenginių naudojimą norint atkurti „Windows“. Pasirinkite parinktį Trikčių šalinimas.
![„Windows“ trikčių šalinimas]()
- Čia pasirinkite išplėstines parinktis, kaip parodyta toliau.
![Išplėstiniai nustatymai]()
- Čia rasite įvairių Windows trikčių šalinimo parinkčių. Mus domina UEFI programinės įrangos nustatymai, pasirinkite jį.
![3 2]()
- Spustelėjus UEFI programinės aparatinės įrangos nustatymus, sistema bus paleista iš naujo arba būsite paraginti iš naujo paleisti sistemą.
- Dabar „Windows“ bus paleista BIOS režimu, čia galite pakeisti pagrindinius kompiuterio įvesties ir išvesties nustatymus. BIOS nustatymuose spustelėkite skirtuką Sauga. Norėdami naršyti aukštyn ir žemyn, naudokite rodykles aukštyn ir žemyn. Dabar pasirinkite saugaus įkrovos parinktį.
![išjungti saugų įkrovimą iš BIOS]()
- Rodyklių klavišais pakeiskite saugų įkrovimą iš įjungto į išjungtą ir paspauskite enter.
- Išsaugokite BIOS nustatymus ir iš naujo paleiskite kompiuterį.
- Dabar, kai saugus įkrovimas išjungtas, galite lengvai paleisti įrenginį iš bet kurio išorinio ar neleistino įrenginio.
Jei norite įjungti saugų įkrovą, taip pat galite atlikti tuos pačius veiksmus, kaip aprašyta aukščiau, kad pakeistumėte saugaus įkrovos parametrą, kad įjungtumėte.