Как отключить безопасную загрузку в Windows 10
Чтобы обеспечить безопасность Windows 10 от вредоносных программ, Microsoft включила поддержку безопасной загрузки , которая работает поверх UEFI. Secure Boot гарантирует, что при загрузке вашего ПК он использует только прошивку, доверенную производителю. Тем не менее, часто из-за неправильной конфигурации оборудования вам необходимо отключить безопасную загрузку в Windows 10.
Если вам интересно, что такое UEFI, то он расширяется до Unified Extensible Firmware Interface и является следующим поколением популярных BIOS. Он безопасен, может хранить больше данных, намного быстрее, чем BIOS, и почти похож на крошечную операционную систему, которая работает поверх прошивки ПК, и может делать намного больше, чем BIOS. Лучшая часть, это может быть обновлено OEM через Windows Update.
Благодаря UEFI в Windows 10 предусмотрены такие функции безопасности, как безопасная загрузка, защита устройства защитника Windows, защита учетных данных защитника Windows и защита от эксплойтов защитника Windows. Ниже приведен список функций, которые вы получаете:
- Более быстрое время загрузки и возобновления.
- Он легко поддерживает большие жесткие диски (более 2 терабайт) и диски с более чем четырьмя разделами.
- Поддержка многоадресного развертывания, которая позволяет производителям ПК транслировать образ ПК, который может быть получен несколькими ПК, не перегружая сеть или сервер изображений.
- Поддержка драйверов, приложений и дополнительных ПЗУ UEFI.
Отключить безопасную загрузку в Windows 10
Непосредственно перед тем, как перейти к отключению безопасной загрузки, потому что вы можете, давайте узнаем, есть ли на вашем компьютере безопасная загрузка.
Откройте Центр безопасности Защитника Windows и нажмите Безопасность устройства.
На следующем экране, если вы видите упомянутую безопасную загрузку, значит, на вашем ПК она есть, в противном случае ее нет. Если он доступен, вы узнаете, действительно ли он включен для вашего ПК. Мы рекомендуем вам включить его.
Если вы хотите иметь Secure Boot на вашем ПК, вам нужно будет купить новый у OEM, который его поддерживает.
Предполагая, что у вас есть безопасная загрузка и она включена, давайте разберемся, как ее отключить. Обязательно полностью прочитайте руководство, особенно предупреждающие сообщения в конце поста.
- Перейдите в «Настройки»> «Центр обновления Windows» и проверьте, есть ли что-нибудь для загрузки и установки. OEM-производители отправляют и обновляют список надежного оборудования, драйверов и операционных систем для вашего ПК.
- После этого вам нужно перейти в BIOS вашего ПК.
- Перейдите в Настройки> Обновление и безопасность> Дополнительные параметры запуска.
- Затем нажмите Перезагрузить сейчас , он перезагрузит компьютер и предложит вам все эти дополнительные параметры.
- Выберите «Устранение неполадок»> «Дополнительные параметры».
- На этом экране предлагаются дополнительные параметры, в том числе восстановление системы, восстановление при загрузке, возврат к предыдущей версии, командная строка, восстановление образа системы и параметры прошивки UEFI.
- Выберите «Настройки прошивки UEFI», и он перейдет в BIOS.
- Каждый OEM имеет свой способ реализации опций. Безопасная загрузка обычно доступна на вкладке Безопасность/Загрузка/Аутентификация.
- Установите его на Отключено.
- Сохранить изменения и выйти. ПК перезагрузится.
После этого вы можете сменить видеокарту или любое другое оборудование, которое, по вашему мнению, создает вам проблемы. Обязательно выполните те же действия еще раз, и на этот раз включите безопасную загрузку.
Предупреждение, если вы отключаете безопасную загрузку
После отключения Secure Boot и установки другого программного и аппаратного обеспечения может быть трудно повторно активировать Secure Boot без восстановления вашего компьютера до заводского состояния. Также будьте осторожны при изменении настроек BIOS. Меню BIOS предназначено для опытных пользователей, и есть возможность изменить настройку, которая может помешать правильному запуску вашего ПК. Обязательно точно следуйте инструкциям производителя.
Как выйти из безопасного режима в Windows 10, 8,7
Самый простой выход из безопасного режим на любом компьютере – это перезагрузить компьютер, а что делать если после перезагрузки снова и снова загружается безопасный режим? Сегодня рассмотрим два действующих способа позволяющие отключить безопасный режим в Windows 7, 8 и 10.
Безопасный режим полезен когда нужно устранить некоторые проблемы с компьютером, загружая компьютер в нем – вы получаете систему с минимальным количеством загруженных драйверов и работающих приложений. Что в свою очередь позволяет загрузить компьютер, когда он в обычном режиме не загружается. Но мы сегодня не об этом, будем описывать как с него выйти 🙂
Не удается выйти из безопасного режима в Windows
Когда компьютер загружен в безопасном режиме – нажмите клавиши Win+R и введите команду msconfig => нажмите “ОК” (также эту команду можно ввести в строку поиска и нажать Enter)
Зайдите во вкладку “Загрузка” и в “Параметры загрузки” уберите галочку с “Безопасный режим”, после чего нажмите “ОК” и перезагрузите компьютер (также можно поставить галочку в поле “Сделать эти параметры загрузки постоянными”).
После данных действий компьютер должен загрузиться в обычном режиме. Если этого не произошло – пробуем следующий способ.
Выйти из безопасного режима с помощью командной строки
Запустите командную строку от имени администратора: один из способов – в строке поиска напишите cmd и нажмите на найденном результате правой клавишей мыши, выберите “Запустить от имени администратора”.
Введите bcdedit /deletevalue {current} safeboot после чего нажмите клавишу Enter и перезагрузите компьютер.
После этого компьютер должен загрузиться в обычном режиме. На сегодня всё, если вы знаете другие способы или просто есть дополнения – пишите комментарии! Удачи Вам 🙂
Запуск Windows 10 в безопасном режиме
Windows 10 унаследовала все особенности системы загрузки у Windows 8, предоставляя такую же графическую среду для выполнения задач восстановления системы. Предполагается, что операции восстановления системы после сбоев будут преимущественно выполняться системой автоматического восстановления. В том случае, если Windows 10 не загружается корректно, запускается система автоматического восстановления, которая без участия пользователя пытается найти и исправить проблемы, мешающие нормальной загрузке системы. Однако это не означает, что в Windows 10 отсутствует безопасный режим (Safe mode), просто по умолчанию этот режим загрузки скрыт от пользователей.
В некоторых случаях необходимо запустить систему в безопасном режиме, например чтобы отладить или удалить службу, драйвер или приложение. Посмотрим как включить безопасный режим в Windows 10.
Windows 10 можно загрузить в безопасном режиме несколькими разными способами.
Утилита MSConfig (Конфигурация системы)
Самый простой способ загрузить Windows 10 в безопасном режиме, как и в предыдущих версиях Windows, воспользоваться утилитой msconfig.exe. Для этого:
- Нажмите сочетание клавиш Win+R и наберите msconfig
- В открывшемся окне перейдите на вкладку Boot
- В разделе Boot options поставьте флажок у пункта Safe boot
- Сохраните изменения (OK), согласитесь с предложением перезагрузить систему (Restart)
- После перезагрузки системы, Windows 10 загрузится в безопасном режиме (о чем свидетельствует надпись Safe Mode во всех углах экрана)
Совет. Отключить загрузку в безопасном режиме нужно также с помощью msconfig, сняв флажок у пункта Safe boot.
Сочетание Shift + Restart
В стартовом меню нажмите кнопку Power и, зажав Shift на клавиатуре, выберите пункт перезагрузки системы (Restart)
Примечание. Эту же комбинацию Shift+Перезагрузка можно использовать на экране входа в систему.В появившемся диалоге последовательно выберите пункты Troubleshoot (Диагностика) -> Advanced options (Дополнительные параметры)-> Startup Settings (Параметры загрузки).
Перезагружаем компьютер, нажав кнопку Restart.
После перезагрузки появится окно с доступными опциями загрузки системы ( 9 вариантов, включая три вида безопасного режима). Для загрузки в безопасном режиме, нажмите клавишу F4 или 4 (или F5/F6 для загрузки в безопасном режиме с поддержкой сети или командной строки соответственно).
Запуск режим диагностики из интерфейса новой Панели управления
Для запуска новой современной Панели управления Windows 10, нажмите кнопку Start и выберите меню Settings. Затем перейдите в раздел Update & security.
Перейдите в раздел Recovery и в секции Advanced Startup нажмите Restart now.
Далее все аналогично предыдущему способу.
Запуск безопасного режима из командой строки
Возможно также настроить запуск Windows 10 в безопасном режиме и из командной строки. Для этого откройте командную строку (cmd) с правами администратора и выполните команду:
bcdedit /set {current} safeboot minimal
Затем перезагрузите компьютер командой:
Shutdown –f –r –t 0
Теперь Windows 10 всегда будет загружаться в безопасном режиме. Чтобы вернуть обычный режим загрузки:
bcdedit /deletevalue {default} safeboot
Возвращаем старое текстовое меню загрузки
В Windows 10/8 возможно вернуться к старому текстовому загрузчику Windows, поддерживающего клавишу F8 (Shift+F8) и возможность выбора параметров запуска системы.
Примечание. Скорость загрузки системы с таким загрузчиком будет ниже.
Чтобы вернуть тестовый загрузчик, выполните в командной строке с правами администратора:
bcdedit /set {default} bootmenupolicy legacy
Теперь при загрузке компьютера после стадии самотестирования (POST) , нужно несколько раз нажать клавишу F8. Должно появится старое-доброе текстовое меню с параметрами загрузки системы.
Чтобы отключить текстовый режим загрузчика, и вернуться к быстрой загрузке, выполните:bcdedit /set {default} bootmenupolicy standard
Запуск Safe Mode из режима восстановления
Мало кто знает, что, чтобы включить безопасный режим и прочие параметры восстановления в Windows 10, достаточно 3 раза подряд прервать загрузку системы кнопкой отключения питания.
На 4 раз запустится среда восстановления системы (Recovery mode), из которой можно выбрать загрузку в безопасном режиме или другие варианты загрузки системы.
Выберите пункт See advanced repair options и следуйте инструкциям из второго пункта нашей статьи.
6 способов загрузки Windows 10 в безопасном режиме
Безопасный режим всегда был ключевым компонентом для устранения многих проблем Windows. В безопасном режиме Windows загружается только с необходимыми драйверами и файлами, таким образом, сохраняет ненужные файлы и приложения в страхе, которые могут быть причиной проблемы. Существует несколько способов доступа к безопасному режиму в Windows, и знание всех способов очень важно. Вы никогда не знаете, как проблема Windows может ограничить использование вами Windows, например, что, если вы даже не можете получить доступ к экрану входа в систему? В таких ситуациях знание различных способов доступа к безопасному режиму поможет.
Способы доступа к безопасному режиму в Windows 10 немного отличаются от Windows 8 и особенно Windows 7. Вот почему мы собираемся перечислить 6 различных способов доступа к безопасному режиму в Windows 10. Этих методов должно быть достаточно, чтобы помочь вам получить доступ Безопасный режим даже в самых худших условиях.
Способ № 1: всегда запускать Windows 10 в безопасном режиме
Вы можете настроить Windows 10 на постоянный запуск в безопасном режиме из диалогового окна «Конфигурация системы». Это удобно, если вы устраняете проблему с Windows и вам необходимо всегда открывать Windows 10 в безопасном режиме для сеанса. Для этого нажмите клавиши Windows + R, чтобы открыть « Выполнить » и введите « msconfig » в нем. Теперь нажмите « ОК », и откроется диалоговое окно «Конфигурация системы».
Перейдите на вкладку « Загрузка » и выберите Windows 10 вверху (если имеется более одного варианта). Теперь в разделе « Параметры загрузки » выберите « Безопасная загрузка » и тип безопасного режима. Вы можете оставить его на « Минимальном », если хотите получить доступ к обычному безопасному режиму.
В противном случае, режимы «Альтернативная оболочка» и «Сеть» также доступны для запуска безопасного режима с помощью командной строки или доступа к сети. Когда вы нажмете « ОК », чтобы применить изменения, вам будет предложено перезапустить немедленно или позже. Выберите правильный вариант по вашему желанию. После перезапуска Windows 10 запустится в безопасном режиме.
Однако это изменение является постоянным, и Windows 10 всегда будет загружаться в безопасном режиме. Поэтому вам придется снова перейти в диалоговое окно «Конфигурация системы» и снять флажок « Безопасный режим » в Windows 10.
Способ № 2: Нажмите F8 для загрузки в безопасном режиме Windows 10
Нажатие F8 во время загрузки Windows всегда было лучшим способом загрузки Windows в безопасном режиме. К сожалению, Windows 8 и Windows 10 загружаются слишком быстро (с правильным оборудованием), что нажатие клавиши F8 даже не распознается. Тем не менее, скорость загрузки зависит от BIOS вашего компьютера и от того, используете ли вы SSD или нет. Если вы все еще используете старый компьютер, который работает на более старой версии BIOS, а также имеет жесткий диск вместо SSD, то уловка F8 может работать и на вашем компьютере с Windows 10.
Если это так, быстро нажмите клавишу F8 во время загрузки Windows 10, и вы должны увидеть параметры запуска, в которых также будет доступна опция безопасного режима.
Примечание. Если у вас двойная загрузка, убедитесь, что Windows 10 установлена в качестве ОС по умолчанию. Вы можете установить ее в качестве ОС по умолчанию из тех же параметров «загрузки» в диалоговом окне «Конфигурация системы», к которым мы обращались в методе № 1.
Способ № 3: удерживайте Shift и перезапустите
Вы также можете удерживать клавишу Shift и перезагрузить компьютер, чтобы получить доступ к параметрам устранения неполадок загрузки. Оттуда вы можете перемещаться и получить доступ к безопасному режиму. Откройте меню «Пуск» и нажмите кнопку « Питание ». Теперь нажмите и удерживайте клавишу « Shift » и нажмите кнопку « Перезагрузка ». Эта комбинация будет работать как в диалоговом окне выключения Windows (Alt + F4), так и на экране входа.
Это перезагрузит ваш компьютер и откроет некоторые основные параметры загрузки, нажмите « Устранение неполадок » в этих параметрах. В разделе «Устранение неполадок» вы увидите опцию «Сбросить Windows 10» и опцию «Дополнительные параметры», нажмите « Дополнительные параметры ».
Здесь нажмите « Параметры запуска », а затем нажмите « Перезагрузить », чтобы получить доступ к дополнительным параметрам загрузки.
Ваш компьютер снова перезагрузится и загрузит дополнительные параметры загрузки. Будет много опций, включая опции безопасного режима, и вам придется использовать цифровые клавиши или функциональные клавиши (F1, F2, F3), чтобы выбрать правильную опцию. Минимальный безопасный режим занимает 4-е место в списке и доступен с помощью цифровой клавиши 4 (или F4). Вы можете получить доступ к безопасному режиму с помощью сети и безопасному режиму с помощью доступа к командной строке с помощью цифровых клавиш 5 (F5) и 6 (F6) соответственно.
Способ № 4: Добавить опцию безопасного режима в меню загрузки
Вы также можете добавить опцию «Безопасный режим» в меню загрузки вместе с другой операционной системой, чтобы легко получить к ней доступ при перезагрузке компьютера. Это очень удобно, если вам нужно часто заходить в безопасный режим или когда вы вообще не можете получить доступ к Windows 10. Тем не менее, это требует небольшой настройки, но не волнуйтесь, мы здесь, чтобы провести вас через весь процесс. Для этого нам сначала нужно создать запись в меню загрузки, а затем назначить ей обязательную опцию безопасного режима.
Чтобы создать запись в меню загрузки, щелкните правой кнопкой мыши значок меню «Пуск» (или нажмите Windows + X) и выберите в нем « Командная строка (Admin) ». Откроется окно командной строки с повышенными правами, здесь введите указанную ниже команду и нажмите клавишу « Ввод ».
bcdedit / copy {current} / d «Запустить безопасный режим Windows 10»
Это создаст запись в меню загрузки с названием « Запуск безопасного режима Windows 10 ». Здесь «Запуск безопасного режима Windows 10» — это название записи, поэтому вы можете редактировать этот раздел по своему усмотрению, указав желаемое имя. Вы также можете повторить процесс и изменить имена записей, чтобы создать несколько записей, что идеально, если вы планируете создавать записи для безопасного режима с поддержкой сети и командной строки.
Теперь, когда запись создана, давайте назначим ей функцию безопасного режима. Снова перейдите к Конфигурации системы, набрав « msconfig » в диалоговом окне «Выполнить», как мы это делали в методе № 1. Перейдите на вкладку «Загрузка» и выберите новую запись, которую вы только что создали. Теперь выберите «Безопасная загрузка» в разделе «Параметры загрузки» и выберите тип безопасного режима под ним. Также убедитесь, что установлен флажок «Сделать все настройки загрузки постоянными» . Когда вы нажмете «ОК», вам будет предложено перезапустить немедленно или перезапустить позже, просто выберите нужную опцию, и запись в безопасном режиме будет добавлена в меню загрузки.
Позже, если вы передумали и хотите удалить эту запись из меню загрузки, просто снова зайдите в Конфигурацию системы и выберите запись. Теперь просто нажмите « Удалить », и он будет немедленно удален.
Метод № 5: Используйте диск восстановления Windows 10
Если вы уже создали USB 10 Recovery USB-диск или диск, вы можете использовать его для доступа к безопасному режиму. Это удобно, если вы застряли за пределами Windows и не настроили загрузку в безопасном режиме. Подключите USB-накопитель восстановления к компьютеру и загрузите его. Вы должны увидеть экран « Выберите параметр » с возможностью загрузки содержимого с USB-накопителя вместе с некоторыми другими параметрами, включая « Устранение неполадок ». Здесь выберите « Устранение неполадок », и остальная часть процесса будет такой же, как мы сделали в методе № 3.
Метод № 6: Принудительно Windows 10 для загрузки параметров загрузки
Это немного грубый вариант, но он может стать спасением, если у вас нет доступа к диску восстановления Windows, а другие методы по какой-то причине не работают. Если вы прервете загрузку Windows 10 2-3 раза, она автоматически предоставит вам основные параметры загрузки, чтобы выбрать опцию « Устранение неполадок », а затем перейдите в безопасный режим, используя инструкции в методе № 3.
Запустите Windows 10, и когда вы увидите логотип с кружочками под ним, нажмите и удерживайте кнопку питания ПК. Это заставит компьютер выключиться после небольшой задержки. Повторите этот процесс 2-3 раза, и вы увидите, что Windows говорит « Загрузка параметров восстановления » во время загрузки Windows 10. На этот раз не выключайте компьютер и не дайте ему завершить процесс. Основные параметры загрузки будут загружены, просто выберите здесь «Устранение неполадок» и следуйте инструкциям в методе № 3 для доступа к безопасному режиму.
Заключение
Выше мы упомянули 6 лучших способов загрузки Windows 10 в безопасном режиме, которых должно быть достаточно, чтобы при необходимости вы могли получить доступ к безопасному режиму. Я рекомендую вам добавить запись в безопасном режиме в меню загрузки, чтобы у вас всегда была возможность доступа к безопасному режиму, даже если Windows 10 не загружается. Однако, если вы не настроили его до того, как это произошло, неожиданно диск восстановления или принудительное отключение должны помочь получить доступ к Windows 10 в безопасном режиме.
Знаете ли вы какие-либо другие способы входа в безопасный режим в Windows 10? Поделитесь с нами в комментариях ниже.
Как загрузиться в безопасный режим в Windows 10. G-ek.com
В Безопасном режиме Windows, не загружает некоторые драйвера и программы в процессе запуска, благодаря чему вы можете исправить системные ошибки. Ниже мы покажем все доступные способы — загрузиться в безопасном режиме Windows 10.
Способ 1.
Загрузиться в Безопасный режим с помощью приложения «Параметры Windows».
- Откройте параметры системы, самый быстрый способ — нажать сочетание клавиш Win + I
- Перейдите в раздел «Обновление и безопасность», и слева выберите пункт «Восстановление»
- В правой части окна после заголовка «Особые варианты загрузки» нажмите на кнопку «Перезагрузить сейчас».
- После перезагрузки компьютера на экране Выбора параметра
выберите элементы Диагностика → Дополнительные параметры → Параметры загрузки → Перезапуск. - После новой перезагрузки Windows вы увидите список параметров. Нажмите клавишу 4 или F4, чтобы запустить компьютер в Безопасном режиме, чтобы войти в Безопасный режим с поддержкой сети, выберите клавиши 5 или F5.
Способ 2.
Загрузка в Режим защиты от сбоев с помощью команды — «MSCONFIG»
.1. Нажмите на Поиск в панели задач или меню выполнить и наберите или скопируйте и вставьте:
MSCONFIG
и нажмите Enter. Это откроет наcтройки конфигурации системы.
2. Перейдите на вкладку «Загрузка» и установите флажок, «Безопасный режим».
Есть четыре варианта для режима безопасной загрузки. Минимальная загрузка является наиболее распространенной, прочитайте дальше для более подробной информации.
- Минимальная. При запуске, открывает графический интерфейс пользователя Windows (Проводник файлов) в безопасном режиме работает только критические системные службы. Сеть отключена.
Другая оболочка. При запуске открывается окно командной строки Windows, в безопасном режиме работает только критические системные службы. Сеть и Проводник отключены.
Востановление Active Directory. При запуске, открывает Проводник в безопасном режиме работает критические системные службы и Active Directory.
Сеть. При запуске, открывает Проводник в безопасном режиме работает только критические системные службы. Сеть включена.
3. Нажмите «Применить», а затем «ОК». Вы можете перезагрузить систему сразу или продолжать работать до тех пор, пока вам это необходимо.
4. После перезагрузки компьютера, ваша система перейдет в режим защиты от сбоев и вы сможете продолжить устранение неполадок в безопасном режиме.
Способ 3.
Загрузится в безопасный режим с помощью Экрана входа.
- После включения или перезагрузки Пк с Windows 10. На экране входа удерживайте клавишу Shift, не отпуская, выберите элемент Выключение → Перезапуск.
- После перезагрузки компьютера на странице «Выбора параметров» перейдите нажимая на элементы «Поиск и устранение неисправностей» → «Параметры загрузки» с права внизу, нажмите кнопку «Перезагрузка».
- После перезагрузки Windows 10 вы увидите список параметров. Нажмите клавишу 4 или F4, чтобы запустить компьютер в Безопасном режиме. чтобы войти в Безопасный режим с загрузкой сетевых драйверов, выберите клавиши 5 или F5.
Способ 4.
1.Откройте меню «Пуск» и кликните мышкой на кнопке «Выключение» или откройте меню Win + X и выберите «Завершение работы».
2.Теперь нажмите и удерживайте клавишу Shift и выберите в меню питания пункт «Перезагрузка».
3.После перезагрузки компьютера на экране «Выбор Действия» перейдите «Поиск и устранение неисправностей» → «Параметры загрузки» и нажмите кнопку «Перезагрузка».
4.После перезагрузки вы увидите список параметров. Нажмите клавишу F4, чтобы запустить компьютер в Безопасном режиме. чтобы войти в Безопасный режим с загрузкой сетевых драйверов, нажмите клавишу F5.
Способ 5.
Войти в безопасный режим с помощью команды «reagentc /boottore» и «shutdown -r -f -t 0».
- Откройте Командную строку или PowerShell от имени администратора
- Выполните последовательно две команды:
reagentc /boottore
shutdown -r -f -t 0
- После перезагрузки компьютера на экране Выберите параметр выберите элементы Диагностика → Дополнительные параметры → Параметры загрузки → Перезапуск.
- После перезагрузки Windows 10 вы увидите список параметров. Нажмите клавишу 4 или F4, чтобы запустить компьютер в Безопасном режиме, чтобы в Безопасном режиме работал интернет, выберите клавиши 5 или F5.
Способ 6.
Ярлык на рабочем столе для быстрого перехода в Безопасный режим Windows 10.
Как выйти из безопасного режима Windows 10
Обычно чтобы выйти из Безопасного режима, достаточно просто перезагрузить ваш компьютер, но если ваша система застряла в безопасном режиме и вы не можете загрузиться в обычный режим, вот пара советов, которые вы можете попробовать:
Выйти из безопасного режима с помощью
MSCONFIG1. Для выхода из безопасного режима, откройте инструмент настройки системы, открыв команду Выполнить (сочетание клавиш: клавиши Win + R) и набрав в диалоговом окне: MSCONFIG ,затем нажмите кнопку «Ok».
2. В открывшимся окне перейдите на вкладку «загрузка», снимите галочку в чек боксе «Безопасный режим» и нажмите кнопку «Применить». При запросе подтвердите действие и перезагрузите ваше устройство. После перезагрузки ваш компьютер выйдет из режима защиты от сбоев.
Выйти из безопасного режима с помощью командной строки.
1. нажмите правой кнопкой мыши кнопку «Пуск» и выберите «Командная строка» («Администратор») или Windows PowerShell («Администратор»).
2. В окне командной строке введите следующую команду и нажмите клавишу Enter :
bcdedit /deletevalue {current} safeboot
3. Закройте командную строку и перезагрузите компьютер.
После перезагрузки вашего компьютера система должна загрузиться нормальный режим.
Находите вы это руководство полезным? У нас есть еще много инструкций, подобной этой.
Метки: |
Как работает безопасная загрузка в Windows 8 и 10 и что она означает для Linux
НЕКЕШЕРОВАННЫЙ КОНТЕНТСовременные ПК поставляются с включенной функцией «Безопасная загрузка». Это функция платформы в УЕФА , который заменяет традиционный BIOS ПК . Если производитель ПК хочет прикрепить наклейку с логотипом «Windows 10» или «Windows 8» на свой компьютер, Microsoft требует, чтобы он включил безопасную загрузку и следовал некоторым рекомендациям.
К сожалению, это также мешает вам установить некоторые дистрибутивы Linux, что может быть довольно хлопотным.
Как безопасная загрузка защищает процесс загрузки вашего ПК
Безопасная загрузка предназначена не только для усложнения работы с Linux. Включение безопасной загрузки дает реальные преимущества в плане безопасности, и даже пользователи Linux могут извлечь из этого пользу.
Традиционный BIOS загрузит любое программное обеспечение. Когда вы загружаете компьютер, он проверяет аппаратные устройства в соответствии с установленным вами порядком загрузки и пытается загрузиться с них. Обычные ПК обычно находят и загружают загрузчик Windows, который загружает полную операционную систему Windows. Если вы используете Linux, BIOS найдет и загрузит загрузчик GRUB, который используется в большинстве дистрибутивов Linux.
Однако вредоносное ПО, такое как руткит, может заменить ваш загрузчик. Руткит мог загрузить вашу обычную операционную систему без каких-либо признаков неисправности, оставаясь полностью невидимым и необнаружимым в вашей системе. BIOS не знает разницы между вредоносным ПО и надежным загрузчиком — он просто загружает все, что находит.
Безопасная загрузка предназначена для предотвращения этого . ПК с Windows 8 и 10 поставляются с сертификатом Microsoft, хранящимся в UEFI. UEFI проверит загрузчик перед его запуском и убедится, что он подписан Microsoft. Если руткит или другое вредоносное ПО действительно заменяет ваш загрузчик или вмешивается в него, UEFI не позволит ему загрузиться. Это не позволяет вредоносным программам захватить процесс загрузки и скрыться от вашей операционной системы.
Как Microsoft разрешает дистрибутивам Linux загружаться с безопасной загрузкой
Теоретически эта функция предназначена только для защиты от вредоносных программ. Так что Microsoft предлагает способ помочь дистрибутивам Linux загрузиться в любом случае. Вот почему некоторые современные дистрибутивы Linux, такие как Ubuntu и Fedora, «просто работают» на современных компьютерах даже с включенной безопасной загрузкой. Дистрибутивы Linux могут внести единовременную плату в размере 99 долларов за доступ к порталу Microsoft Sysdev, где они могут подать заявку на подпись своих загрузчиков.
Дистрибутивы Linux обычно имеют подпись «прокладка». Прокладка — это небольшой загрузчик, который просто загружает основной загрузчик GRUB дистрибутива Linux. Подписанная Microsoft прокладка проверяет, загружается ли загрузчик, подписанный дистрибутивом Linux, а затем дистрибутив Linux загружается нормально.
Ubuntu, Fedora, Red Hat Enterprise Linux и openSUSE в настоящее время поддерживают безопасную загрузку и будут работать без каких-либо настроек на современном оборудовании. Могут быть и другие, но это те, о которых мы знаем. Некоторые дистрибутивы Linux с философской точки зрения возражают против подачи заявки на подписку Microsoft.
Как вы можете отключить или контролировать безопасную загрузку
Если бы это была только безопасная загрузка, вы не смогли бы запускать на своем ПК операционные системы, не одобренные Microsoft. Но вы, вероятно, можете управлять безопасной загрузкой из прошивки UEFI вашего ПК, которая похожа на BIOS на старых ПК.
Есть два способа контролировать безопасную загрузку. Самый простой способ — перейти к прошивке UEFI и полностью отключить ее. Прошивка UEFI не будет проверять, что у вас запущен подписанный загрузчик, и все загрузится. Вы можете загрузить любой дистрибутив Linux или даже установить Windows 7, которая не поддерживает безопасную загрузку. Windows 8 и 10 будут работать нормально, вы просто потеряете преимущества безопасности, связанные с безопасностью загрузки, защищающей процесс загрузки.
Вы также можете дополнительно настроить безопасную загрузку. Вы можете контролировать, какие сертификаты для подписи предлагает безопасная загрузка. Вы можете свободно устанавливать новые сертификаты и удалять существующие. Например, организация, использующая Linux на своих ПК, может удалить сертификаты Microsoft и установить на их место собственный сертификат. Тогда эти ПК будут использовать только загрузочные загрузчики, одобренные и подписанные этой конкретной организацией.
Человек тоже может сделать это — вы можете подписать свой собственный загрузчик Linux и убедиться, что ваш компьютер может загружать только загрузчики, которые вы скомпилировали и подписали лично. Именно такой контроль и мощность предлагает безопасная загрузка.
Что Microsoft требует от производителей ПК
Microsoft не просто требует, чтобы поставщики ПК включили безопасную загрузку, если им нужна красивая наклейка с сертификатом «Windows 10» или «Windows 8» на своих ПК. Microsoft требует, чтобы производители ПК реализовывали его особым образом.
Для ПК с Windows 8 производители должны были дать вам возможность отключить безопасную загрузку. Microsoft потребовала от производителей ПК передать пользователям аварийный выключатель безопасной загрузки.
Для ПК с Windows 10 это больше не является обязательным. Производители ПК могут включить безопасную загрузку и не давать пользователям возможность ее выключить. Однако на самом деле нам неизвестно о каких-либо производителях ПК, которые так поступают.
Точно так же, хотя производители ПК должны включать основной ключ Microsoft Windows Production PCA для загрузки Windows, им не нужно включать ключ Microsoft Corporation UEFI CA. Этот второй ключ только рекомендуется. Это второй необязательный ключ, который Microsoft использует для подписи загрузчиков Linux. Документация Ubuntu объясняет это.
Другими словами, не все ПК обязательно будут загружать подписанные дистрибутивы Linux с включенной безопасной загрузкой. Опять же, на практике мы не видели ни одного компьютера, который бы это делал. Возможно, ни один производитель ПК не захочет выпускать единственную линейку ноутбуков, на которую нельзя установить Linux.
На данный момент, по крайней мере, обычные ПК с Windows должны позволять вам отключать безопасную загрузку, если хотите, и они должны загружать дистрибутивы Linux, подписанные Microsoft, даже если вы не отключите безопасную загрузку.
Безопасную загрузку нельзя отключить в Windows RT, но Windows RT мертва
СВЯЗАННЫЕ С: Что такое Windows RT и чем она отличается от Windows 8?
Все вышесказанное верно для стандартных операционных систем Windows 8 и 10 на стандартном оборудовании Intel x86. Для ARM все иначе.
На Виндовс РТ — версия Windows 8 для Аппаратное обеспечение ARM , которая поставлялась на Surface RT и Surface 2 от Microsoft, среди других устройств — безопасную загрузку нельзя было отключить. Сегодня безопасную загрузку по-прежнему нельзя отключить на Windows 10 Mobile оборудование — другими словами, телефоны под управлением Windows 10.
Это потому, что Microsoft хотела, чтобы вы думали о системах Windows RT на базе ARM как об «устройствах», а не о ПК. Как Microsoft сообщила Mozilla , Windows RT «больше не Windows».
Однако Windows RT теперь мертва. Версии настольной операционной системы Windows 10 для ARM-оборудования не существует, поэтому вам больше не о чем беспокоиться. Но если Microsoft вернет оборудование Windows RT 10, вы, скорее всего, не сможете отключить на нем безопасную загрузку.
Кредит изображения: Посольская база , Джон Бристоу
Защитите процесс загрузки Windows — Windows Security
- На чтение 9 минут
В этой статье
Применимо к:
- Windows 11
- Windows 10
- Windows 8.1
Операционная система Windows имеет множество функций, помогающих защитить вас от вредоносных программ, и она отлично справляется со своей задачей.За исключением приложений, которые компании разрабатывают и используют внутри компании, все приложения Microsoft Store должны соответствовать ряду требований, чтобы быть сертифицированными и включенными в Microsoft Store. В процессе сертификации проверяется несколько критериев, включая безопасность, и он является эффективным средством предотвращения проникновения вредоносных программ в Microsoft Store. Даже если вредоносное приложение все же проходит, операционная система Windows 10 включает ряд функций безопасности, которые могут смягчить воздействие. Например, приложения Microsoft Store изолированы и не имеют прав, необходимых для доступа к пользовательским данным или изменения системных настроек.
Windows также имеет несколько уровней защиты для настольных приложений и данных. Антивирус «Защитник Windows» использует облачное обнаружение в реальном времени для выявления и помещения в карантин приложений, которые заведомо являются вредоносными. SmartScreen Защитника Windows предупреждает пользователей, прежде чем разрешить им запускать ненадежное приложение, даже если оно распознается как вредоносное. Прежде чем приложение сможет изменить параметры системы, пользователь должен предоставить приложению административные привилегии с помощью управления учетными записями пользователей.
Это лишь некоторые из способов защиты Windows от вредоносных программ.Однако эти функции безопасности защитят вас только после запуска Windows. Современные вредоносные программы — и в особенности буткиты — могут запускаться раньше Windows, полностью обходя безопасность операционной системы и оставаясь полностью скрытыми.
Когда вы запускаете Windows 10 или Windows 11 на ПК или любом ПК, который поддерживает Unified Extensible Firmware Interface (UEFI), Trusted Boot защищает ваш компьютер от вредоносных программ с момента включения компьютера до запуска защиты от вредоносных программ. В том маловероятном случае, если вредоносное ПО действительно заразит компьютер, его невозможно скрыть; Trusted Boot может доказать целостность системы для вашей инфраструктуры таким образом, что вредоносные программы не могут замаскировать ее.Даже на ПК без UEFI Windows обеспечивает даже лучшую безопасность запуска, чем предыдущие версии Windows.
Во-первых, давайте посмотрим, что такое руткиты и как они работают. Затем мы покажем вам, как Windows может вас защитить.
Угроза: руткиты
Руткиты — это сложный и опасный тип вредоносного ПО, которое запускается в режиме ядра с теми же привилегиями, что и операционная система. Поскольку руткиты имеют те же права, что и операционная система, и запускаются до нее, они могут полностью скрыть себя и другие приложения.Часто руткиты являются частью целого набора вредоносных программ, которые могут обходить локальный вход в систему, записывать пароли и нажатия клавиш, передавать личные файлы и захватывать криптографические данные.
Различные типы руткитов загружаются на разных этапах процесса запуска:
- Прошивка руткитов. Эти комплекты перезаписывают прошивку базовой системы ввода / вывода ПК или другого оборудования, поэтому руткит может запускаться раньше Windows.
- Буткиты. Эти комплекты заменяют загрузчик операционной системы (небольшую часть программного обеспечения, запускающую операционную систему), так что ПК загружает буткит раньше, чем операционная система.
- Руткиты ядра. Эти комплекты заменяют часть ядра операционной системы, поэтому руткит может запускаться автоматически при загрузке операционной системы.
- Драйвер руткитов. Эти комплекты претендуют на роль одного из надежных драйверов, которые Windows использует для связи с оборудованием ПК.
Меры противодействия
Windows поддерживает четыре функции, помогающие предотвратить загрузку руткитов и буткитов во время процесса запуска:
- Безопасная загрузка.ПК с микропрограммой UEFI и доверенным платформенным модулем (TPM) можно настроить для загрузки только доверенных загрузчиков операционной системы.
- Надежная загрузка. Windows проверяет целостность каждого компонента процесса запуска перед его загрузкой.
- Ранний запуск защиты от вредоносных программ (ELAM). ELAM проверяет все драйверы перед их загрузкой и предотвращает загрузку неутвержденных драйверов.
- Измеренная загрузка. Микропрограммное обеспечение ПК регистрирует процесс загрузки, и Windows может отправить его на доверенный сервер, который может объективно оценить состояние ПК.
На рисунке 1 показан процесс запуска Windows.
Рис. 1. Безопасная загрузка, надежная загрузка и измеряемая загрузка блокируют вредоносное ПО на каждом этапе
Безопасная загрузка и измеренная загрузка возможны только на ПК с UEFI 2.3.1 и микросхемой TPM. К счастью, все компьютеры с Windows 10 и Windows 11, которые соответствуют требованиям программы совместимости оборудования Windows, имеют эти компоненты, и многие компьютеры, разработанные для более ранних версий Windows, также имеют их.
В следующих разделах описывается безопасная загрузка, надежная загрузка, ELAM и измеряемая загрузка.
Безопасная загрузка
Когда компьютер запускается, он сначала находит загрузчик операционной системы. ПК без безопасной загрузки просто запускают любой загрузчик, который есть на жестком диске ПК. Компьютер не может определить, является ли он надежной операционной системой или руткитом.
При запуске ПК, оснащенного UEFI, ПК сначала проверяет, имеет ли микропрограмма цифровую подпись, что снижает риск руткитов микропрограммы. Если безопасная загрузка включена, микропрограмма проверяет цифровую подпись загрузчика, чтобы убедиться, что она не была изменена.Если загрузчик не поврежден, микропрограмма запускает загрузчик только при выполнении одного из следующих условий:
- Загрузчик подписан с помощью доверенного сертификата. В случае ПК, сертифицированного для Windows, сертификат Microsoft® является доверенным.
- Пользователь вручную утвердил цифровую подпись загрузчика. Это позволяет пользователю загружать операционные системы сторонних производителей.
Все компьютеры на базе x86, сертифицированные для ПК с Windows, должны соответствовать нескольким требованиям, связанным с безопасной загрузкой:
- По умолчанию у них должна быть включена безопасная загрузка.
- Они должны доверять сертификату Microsoft (и, следовательно, любому загрузчику, подписанному Microsoft).
- Они должны позволять пользователю настраивать безопасную загрузку, чтобы доверять другим загрузчикам.
- Они должны позволять пользователю полностью отключить безопасную загрузку.
Эти требования помогают защитить вас от руткитов, позволяя запускать любую операционную систему, которую вы хотите. У вас есть три варианта запуска операционных систем сторонних производителей:
- Используйте операционную систему с сертифицированным загрузчиком. Поскольку все сертифицированные для Windows ПК должны доверять сертификату Microsoft, Microsoft предлагает услугу по анализу и подписанию любого загрузчика стороннего производителя, чтобы ему доверяли все сертифицированные для Windows ПК. Фактически, уже доступен загрузчик с открытым исходным кодом, способный загружать Linux. Чтобы начать процесс получения сертификата, перейдите по адресу https://partner.microsoft.com/dashboard.
- Настройте UEFI, чтобы доверять своему пользовательскому загрузчику. All Certified For Windows PC позволяет доверять несертифицированному загрузчику, добавляя подпись в базу данных UEFI, что позволяет запускать любую операционную систему, включая домашние операционные системы.
- Отключите безопасную загрузку. All Certified For Windows PC позволяет отключить безопасную загрузку, чтобы можно было запускать любое программное обеспечение. Однако это не защищает вас от буткитов.
Чтобы предотвратить злоупотребление этими параметрами вредоносными программами, пользователь должен вручную настроить микропрограмму UEFI для доверия несертифицированному загрузчику или отключить безопасную загрузку. Программное обеспечение не может изменить настройки безопасной загрузки.
Как и большинство мобильных устройств, устройства на базе ARM, сертифицированные для Windows RT, такие как устройство Microsoft Surface RT, предназначены для работы только с Windows 8.1. Следовательно, нельзя отключить безопасную загрузку и загрузить другую операционную систему. К счастью, существует большой рынок устройств ARM, предназначенных для работы с другими операционными системами.
Надежная загрузка
Надежная загрузка заменяет безопасную загрузку. Загрузчик проверяет цифровую подпись ядра Windows 10 перед его загрузкой. Ядро Windows 10, в свою очередь, проверяет все остальные компоненты процесса запуска Windows, включая драйверы загрузки, файлы запуска и ELAM.Если файл был изменен, загрузчик обнаруживает проблему и отказывается загружать поврежденный компонент. Часто Windows может автоматически восстанавливать поврежденный компонент, восстанавливая целостность Windows и позволяя компьютеру нормально запуститься.
Ранний запуск защиты от вредоносных программ
Поскольку безопасная загрузка защищает загрузчик, а надежная загрузка защищает ядро Windows, следующая возможность для запуска вредоносного ПО — заразить загрузочный драйвер стороннего производителя. Традиционные антивирусные приложения запускаются только после загрузки загрузочных драйверов, что дает возможность работать руткиту, замаскированному под драйвер.
Early Launch Anti-Malware (ELAM) может загружать драйверы защиты от вредоносных программ Microsoft или сторонних производителей перед всеми загрузочными драйверами и приложениями сторонних разработчиков, тем самым продолжая цепочку доверия, установленную с помощью безопасной загрузки и надежной загрузки. Поскольку операционная система еще не запущена и Windows должна загружаться как можно быстрее, у ELAM есть простая задача: проверить каждый загрузочный драйвер и определить, есть ли он в списке доверенных драйверов. Если ему не доверяют, Windows не загрузит его.
Драйвер ELAM не является полнофункциональным решением для защиты от вредоносных программ; который загружается позже в процессе загрузки. Защитник Windows (входит в состав Windows) поддерживает ELAM, как и Microsoft System Center 2012 Endpoint Protection и несколько сторонних приложений для защиты от вредоносных программ.
Измеренная загрузка
Если компьютер в вашей организации действительно заражен руткитом, вам необходимо знать об этом. Корпоративные антивирусные приложения могут сообщать о заражении вредоносным ПО в ИТ-отдел, но это не работает с руткитами, скрывающими их присутствие.Другими словами, нельзя доверять клиенту, который скажет вам, здоров ли он.
В результате компьютеры, зараженные руткитами, выглядят здоровыми даже при запущенной антивирусной программе. Зараженные ПК продолжают подключаться к корпоративной сети, предоставляя руткиту доступ к огромным объемам конфиденциальных данных и потенциально позволяя руткиту распространяться по внутренней сети.
При работе с TPM и программным обеспечением сторонних производителей функция измеряемой загрузки в Windows позволяет доверенному серверу в сети проверять целостность процесса запуска Windows.Измеренная загрузка использует следующий процесс:
- Прошивка UEFI ПК хранит в TPM хэш прошивки, загрузчика, загрузочных драйверов и всего, что будет загружено перед приложением защиты от вредоносных программ.
- В конце процесса запуска Windows запускает клиент удаленной аттестации стороннего производителя. Доверенный сервер аттестации отправляет клиенту уникальный ключ.
- TPM использует уникальный ключ для цифровой подписи журнала, записанного UEFI.
- Клиент отправляет журнал на сервер, возможно, с другой информацией о безопасности.
В зависимости от реализации и конфигурации сервер теперь может определить, исправен ли клиент, и предоставить ему доступ либо к ограниченной карантинной сети, либо ко всей сети.
Рисунок 2 иллюстрирует процесс измеряемой загрузки и удаленной аттестации.
Рис. 2. Измеренная загрузка подтверждает работоспособность ПК на удаленном сервере
Windows включает интерфейсы прикладного программирования для поддержки измеряемой загрузки, но вам потребуются инструменты сторонних производителей для реализации клиента удаленной аттестации и доверенного сервера аттестации, чтобы воспользоваться им.В качестве примера такого инструмента загрузите набор инструментов криптопровайдера платформы TPM с сайта Microsoft Research или Microsoft Enterprise Security MVP Дэна Гриффина «Measured Boot Tool».
Measured Boot использует возможности UEFI, TPM и Windows, чтобы дать вам возможность уверенно оценить надежность клиентского ПК в сети.
Сводка
Secure Boot, Trusted Boot и Measured Boot создают архитектуру, принципиально устойчивую к буткитам и руткитам.В Windows эти функции могут устранить вредоносное ПО уровня ядра из вашей сети. Это самое новаторское решение для защиты от вредоносных программ, которое когда-либо было в Windows; он на дрожжах опережает все остальное. С Windows вы действительно можете доверять целостности своей операционной системы.
Дополнительные ресурсы
Как включить TPM и безопасную загрузку в Windows 10
Одно из преимуществ, о котором Microsoft постоянно говорит в Windows 11, — это безопасность. Благодаря TPM 2.0 и Secure Boot, Microsoft утверждает, что вы можете извлечь выгоду из «безопасности, подкрепленной аппаратным корнем доверия». Это также одна из причин спорных минимальных требований к оборудованию для Windows 11 от Microsoft.
К сожалению, минимальные требования к оборудованию также оставляют ПК с процессорами Intel 7-го поколения или AMD Ryzen серии 1000 или более ранними в пыли и не могут работать с Windows 11. Но это не значит, что у вас не может быть хорошей безопасности в Windows 10.
Ваш компьютер, скорее всего, уже имеет TPM и безопасную загрузку, которые могут защитить вас от хакеров и других угроз безопасности.Вот почему мы составили это руководство о том, как вы можете включить функции в Windows 10, чтобы обеспечить безопасность вашего ПК.
Примечание о TPM и безопасной загрузке
Прежде чем перейти к нашим практическим рекомендациям, мы расскажем немного больше о TPM и безопасной загрузке. TPM — это сокращение от Trusted Platform Module. Между тем, безопасная загрузка гарантирует, что ваш компьютер будет загружать только надежные операционные системы.
TPM — это, по сути, микросхема на материнской плате вашего компьютера, которая хранит информацию о безопасности на вашем ПК, чтобы помочь сделать его защищенным от несанкционированного доступа.TPM хранит криптографические ключи, биометрические данные и может обеспечивать целостность системы, измеряя и записывая загрузочный код при включении компьютера. TPM существует с эпохи Windows 7 и немного эволюционировал с разными версиями. TPM 2.0 — это то, что требуется для Windows 11, но на других компьютерах может быть TPM 1.2, который обрабатывает некоторые из тех же мер безопасности, которые мы только что описали.
Что касается безопасной загрузки, это функция, которая помогает убедиться, что ваше устройство будет загружаться только с использованием программного обеспечения, которому доверяет производитель вашего ноутбука.Это делает так, чтобы ваш компьютер не загружался с USB-устройств, на которых установлены ненадежные операционные системы. Эта функция часто отключается, когда люди загружают несколько операционных систем, но лучше оставить ее включенной, если вы используете только Windows.
Безопасная загрузка
Во-первых, мы начинаем с безопасной загрузки. Вы можете проверить, включена ли на вашем компьютере безопасная загрузка, перейдя в меню «Пуск» и набрав msinfo32 , а затем нажав клавишу ВВОД.Откроется страница с информацией о системе, поэтому нажмите Сводная информация о системе слева. Оттуда посмотрите в среднюю правую часть экрана. Если Secure Boot State читает Off , то безопасная загрузка доступна, но отключена.
Чтобы включить безопасную загрузку, вам нужно зайти в настройки UEFI ПК. Имейте в виду, что современные ПК имеют настройки UEFI вместо BIOS, но мы говорим здесь о UEFI, чтобы упростить задачу. Ваши действия также могут отличаться в зависимости от производителя ПК, поэтому не забудьте проверить в Интернете на веб-сайте производителя вашего ПК инструкции по поддержке.Ознакомьтесь с нашими шагами ниже для получения инструкций по доступу к BIOS или UEFI из Windows 10.
- В настройках Windows 10 посетите Обновление и безопасность, , затем Восстановление, , затем Расширенный запуск.
- Нажмите Перезагрузить сейчас .
- Когда компьютер перезагрузится, перейдите к Устранение неполадок , затем выберите Дополнительные параметры , а затем Настройки прошивки UEFI.
- Теперь вы попадете в настройки UEFI вашего ПК.Вам нужно будет найти настройку безопасной загрузки. Обычно он находится под Security или Boot или Authentication .
- Включите безопасную загрузку, сохраните и примените настройки с помощью указанной комбинации клавиш.
- Перезагрузите компьютер.
После изменения настройки вы можете вернуться в Windows 10 и дважды проверить, включена ли безопасная загрузка. Следуйте нашим инструкциям во введении к этому разделу, чтобы перепроверить. Если безопасная загрузка по-прежнему не включена, вы можете посетить страницы поддержки производителя вашего ПК для получения помощи.
TPM
Теперь о второй части. Вы можете проверить, есть ли на вашем компьютере TPM, выполнив поиск Windows Security в меню «Пуск». В результатах щелкните приложение безопасности Windows. На боковой панели открывшегося приложения щелкните Device Security . Затем вы можете найти в списке Security Processor . Если вы видите зеленую галочку над Security Processor , значит, все готово. Если нет, следуйте нашим инструкциям ниже.
- Перезагрузите компьютер
- Войдите в настройки UEFI, выполнив действия, описанные в разделе «Безопасная загрузка» выше.
- Посмотрите раздел безопасности
- Найдите TPM Security или TPM Device и убедитесь, что оно включено или включено. Если он отключен, снова включите его.
- Сохраните и примените настройки, используя перечисленную комбинацию клавиш
- Закройте и перезагрузите компьютер
Ранее мы рассказывали о TPM 2.0 и всех его требованиях в отдельном посте. Так что, если вы все еще в замешательстве, прочтите это. Мы рассмотрели множество способов включить TPM 2.0 на вашем устройстве. Также имейте в виду, что Windows иногда может выдавать ложные срабатывания TPM.TPM 1.2 существует на некоторых старых компьютерах, но Microsoft требует TPM 2.0. Если вы включили TPM, но по-прежнему не можете получить Windows 11, то вот почему.
Центр обеспечения безопасности Windows
Наряду с TPM и безопасной загрузкой вы также можете проверить Центр безопасности Windows в Windows 10. Этот центр предлагает некоторые встроенные средства защиты. Это бесплатно, и вам не нужно доплачивать или подписываться на него.
Некоторые исследователи даже обнаружили, что Windows Security Center предлагает очень хорошую защиту от вредоносных программ, шпионского ПО и других угроз безопасности.Он не так хорош, как некоторые сторонние варианты, но достаточно силен для самых основных угроз.
Windows Security Center можно получить в Windows 10, выполнив поиск в меню «Пуск». В открытом состоянии вы можете проверить под Защита от вирусов и угроз , чтобы увидеть любые угрозы или запустить сканирование. Microsoft всегда обновляет аналитику безопасности в Центре безопасности Windows, чтобы обеспечить вашу защиту от новейших угроз. Вы также сможете включить защиту в реальном времени, чтобы гарантировать, что загруженное вредоносное ПО не запустится, и облачную защиту, чтобы обеспечить более быструю защиту.Вы даже можете включить контролируемый доступ к папкам, чтобы убедиться, что в случае взлома вашего компьютера программой-вымогателем важные папки не будут доступны для самой программы-вымогателя.
Все еще безопасно, даже если вы не можете установить Windows 11
Если вы не можете перейти на Windows 11, не о чем беспокоиться. Хотя Windows 11 разработана для самой безопасной на сегодняшний день Windows, Windows 10 по-прежнему остается очень безопасной операционной системой для дальнейшего использования. Microsoft будет поддерживать его до 2025 года. И даже с безопасной загрузкой и базовым TPM 1.2, ваш компьютер по-прежнему считается безопасным, если у вас включен антивирус или Защитник Windows.
Поделитесь этим сообщением:
Как активировать TPM 2.0 и безопасную загрузку в Windows 10
Запуск ПК с Windows 10 с TPM и активной безопасной загрузкой является обязательным условием для Windows 11. Теперь вы можете активировать протоколы безопасности, изменив несколько настроек.
Изображение: Вирджилиу Обада / Shutterstock
В то время как наиболее очевидные изменения, которые произойдут с выпуском Microsoft Windows 11, включают новую графику и обновленный пользовательский интерфейс, более важные изменения и движущая сила стратегии Microsoft связаны с безопасностью операционной системы.Вредоносные программы, особенно программы-вымогатели и связанная с ними преступная деятельность, являются бичом для пользователей компьютеров во всем мире, и их необходимо остановить. Windows 11 попытается переломить ситуацию с помощью нового оборудования и функций безопасности на основе виртуализации.
Однако следует отметить, что многие из функций по умолчанию, развернутых в Windows 11, доступны в качестве опций в Windows 10. В некоторых случаях для получения этих более продвинутых уровней безопасности достаточно просто их включить. В других случаях оборудование вашего ПК может быть слишком старым, чтобы соответствовать новым требованиям безопасности.В некоторых случаях, особенно если ваш компьютер был приобретен в последние несколько лет, эти расширенные настройки безопасности могут быть установлены и активны в фоновом режиме прямо сейчас.
SEE: Стратегии улучшения управления сетью предприятия и безопасности (TechRepublic Premium)
Активировать TPM 2.0 и безопасную загрузку в Windows 10
Trusted Platform Module 2.0 (TPM 2.0) и Secure Boot существуют уже давно. несколько лет и большинство новых компьютеров с Windows 10 будут использовать протоколы безопасности по умолчанию.Технология сочетает в себе специальное оборудование материнской платы в виде наборов микросхем с протоколами криптографической безопасности, чтобы предотвратить запуск вредоносных программ до того, как операционная система Windows 10 начнет загружаться.
Чтобы узнать, работает ли ваш компьютер с протоколами безопасности TPM 2.0, щелкните правой кнопкой мыши кнопку меню «Пуск» на рабочем столе Windows 10 и выберите «Диспетчер устройств» в контекстном меню. Прокрутите вниз до пункта «Устройства безопасности» в списке и разверните его, как показано на рисунке Рисунок A .
Рисунок A
В примере компьютер новый, поэтому TPM 2.0 и безопасная загрузка установлена и активна по умолчанию. Есть две возможности для более старого компьютера, на котором протоколы не указаны в диспетчере устройств: 1) TPM выключен или 2) TPM не поддерживается.
К сожалению, в случае, когда TPM 2.0 не поддерживается, есть мало средств. Единственное реальное решение — это покупка нового компьютера, чего Microsoft пытается достичь с разработкой Windows 11. Старые ПК по своей природе менее безопасны, и их необходимо заменять, если безопасность является приоритетом — а так и должно быть.
Если TPM 2.0 просто неактивен, мы можем исправить это, внеся некоторые изменения в конфигурацию. Однако первый шаг немного сложнее обычного.
SEE: Контрольный список: защита систем Windows 10 (TechRepublic Premium)
Поскольку TPM 2.0 и протоколы безопасной загрузки являются аппаратными и находятся на материнской плате, настройки скрыты глубоко в унифицированном расширяемом интерфейсе микропрограмм Меню BIOS. Это означает, что вам нужно будет получить доступ к UEFI до загрузки Windows 10.У каждой материнской платы есть свой способ сделать это и свой собственный набор меню, поэтому мы не можем точно указать, где расположены настройки, кроме как на вкладке или в разделе с надписью «безопасность».
После активации оборудования через UEFI и завершения процесса загрузки Windows 10 откройте командную строку (Windows Key + R) и введите эту команду в диалоговое окно:
tpm.msc
Это служебное приложение, показанное на рисунке в Рисунок B , позволит вам активировать TPM 2.0 и безопасная загрузка для вашего персонального компьютера с Windows 10.
Рисунок B
Чтобы увидеть конкретные подробности, касающиеся вашей реализации TPM 2.0 и безопасной загрузки, вам нужно будет перейти на экран сведений о процессоре безопасности, который скрыт глубоко в настройках Windows 10. Щелкните меню «Пуск», выберите пункт «Настройки» (значок шестеренки), а затем выберите «Обновление и безопасность». На левой панели навигации выберите Безопасность Windows, а затем щелкните Безопасность устройства в списке на правом экране.Наконец, выберите ссылку Сведения о процессоре безопасности, чтобы открыть экран, показанный на рис. C .
Рисунок C
На этом экране вы можете увидеть характеристики своего чипа, а также проверить версию и состояние TPM. Есть ссылка на устранение неполадок, но единственное предлагаемое решение — вернуть TPM к заводским настройкам.
Как и в грядущей Windows 11, TPM 2.0 и безопасная загрузка теперь включены по умолчанию на вашем персональном компьютере с Windows 10. Ваш компьютер теперь более безопасен, чем был раньше.Возможность запускать ваш компьютер с активным TPM также является одной из основных характеристик Windows 11. Если ваш компьютер не может запустить TPM в Windows 10, Microsoft не обновит ваш компьютер до Windows 11 — по крайней мере, не автоматически.
Еженедельный бюллетень Microsoft
Будьте инсайдером Microsoft в своей компании, прочитав эти советы, рекомендации и шпаргалки по Windows и Office.Доставка по понедельникам и средам.
Зарегистрироваться СегодняСм. Также
Как отключить безопасную загрузку в Windows 10
Большинство современных ПК имеют функцию Secure Boot. Цель этой функции — предотвратить загрузку вашего компьютера с неподписанными прошивками, такими как драйверы и даже операционные системы.Эта функция защищает ваш компьютер от вредоносных программ и других подобных угроз.
Однако бывают случаи, когда вам может потребоваться отключить безопасную загрузку. Это легко сделать на большинстве компьютеров.
Что такое безопасная загрузка в Windows 10?Secure Boot — это функция вашего ПК с Windows 10, которая предотвращает загрузку вашего компьютера с ненадежных устройств. Эти устройства еще не одобрены корпорацией Майкрософт и не имеют цифровой подписи.
Например, если вы создаете загрузочный диск Linux, этот диск не подписан Microsoft. Безопасная загрузка предотвратит загрузку вашего компьютера с этого диска, тем самым сохраняя ваш компьютер в безопасности.
Зачем отключать безопасную загрузку в Windows 10Вам необходимо отключить безопасную загрузку, если вы хотите загружать компьютер с ненадежных устройств. Например, если вы хотите установить Linux на свой компьютер и вам нужно загрузиться с загрузочного диска Linux, вам сначала нужно отключить безопасную загрузку.
Другие причины отключения безопасной загрузки включают необходимость установки определенных графических карт или другого оборудования.
Как отключить безопасную загрузку в Windows 10В Windows 10 вы можете отключить безопасную загрузку из меню настроек прошивки UEFI (BIOS).
Прежде чем выключить эту функцию, знайте, что для ее повторной активации может потребоваться перезагрузка компьютера.
С учетом сказанного, давайте начнем процесс отключения безопасной загрузки:
- Откройте меню Пуск на ПК с Windows 10.
- В нижнем левом углу меню Start выберите значок питания.
- Нажмите и удерживайте клавишу Shift на клавиатуре и выберите Перезапустить в меню значка питания.
- Подождите, пока на экране не появится меню. Когда это произойдет, выберите из него Устранение неполадок .
- На следующем экране выберите Дополнительные параметры .
- На экране Advanced options выберите опцию UEFI Firmware Settings .
- Подтвердите свое действие, выбрав Перезапустить на следующем экране.
- Ваш компьютер должен загрузиться в BIOS.
- На экране BIOS выберите вкладку Security вверху. Эта вкладка может иметь другое название в зависимости от производителя вашего ПК. Это может быть Boot , Authentication или что-то подобное, но вы поняли идею.
- На вкладке Security (или аналогичной) выберите опцию Secure Boot .
- На экране безопасной загрузки в статусе Secure Boot должно быть указано Active . Это означает, что эта опция в настоящее время включена на вашем ПК.
- Чтобы отключить безопасную загрузку, выберите опцию Secure Boot Control , а затем выберите в меню Disabled .
- Теперь вам нужно сохранить настройки и выйти из BIOS. Для этого найдите клавишу F10 рядом с Сохранить и выйти из на правой панели.Нажмите эту кнопку, чтобы сохранить изменения и выйти из BIOS.
- Появится запрос Сохранить и выйти из настройки . Для продолжения выберите Да в этом запросе.
- Ваш компьютер должен перезагрузиться.
Вот и все. Теперь безопасная загрузка должна быть отключена, и вы можете продолжить загрузку компьютера с различных загрузочных дисков.
Как включить безопасную загрузку в Windows 10Если вы выполнили свои задачи и хотите снова включить безопасную загрузку, посетите тот же экран BIOS, чтобы выключить эту функцию.
Прежде чем снова включить безопасную загрузку, необходимо знать несколько вещей:
- Если вы установили какие-либо видеокарты, аппаратные устройства или операционные системы, несовместимые с безопасной загрузкой, удалите их перед отключением безопасной загрузки.
- Если по какой-либо причине безопасная загрузка не активируется повторно, выполните приведенную ниже процедуру устранения неполадок.
Чтобы повторно включить безопасную загрузку:
- Откройте меню Пуск и выберите значок питания.
- Удерживая нажатой клавишу Shift , выберите Перезапустить в меню значка питания.
- На следующих экранах перейдите к Устранение неполадок > Дополнительные параметры > Настройки прошивки UEFI > Перезапустить .
- Ваш компьютер должен находиться в режиме BIOS.
- В BIOS выберите вкладку Security вверху.
- Выберите Secure Boot , а затем выберите Secure Boot Control .
- Выберите Включено из подсказки.
- Нажмите F10 или любую другую клавишу (показанную на правой панели), чтобы сохранить настройки BIOS.
- Ваш компьютер должен перезагрузиться.
Безопасная загрузка теперь должна быть включена.
Что делать, если безопасная загрузка не включается?Если безопасная загрузка отказывается снова включиться, несмотря на удаление несовместимых элементов с вашего ПК, вам может потребоваться перезагрузить компьютер.
Сброс компьютера приведет к удалению всех ваших файлов, а также любых пользовательских настроек.Если вы хотите сохранить определенные файлы, сделайте их резервную копию на внешнем диске или в облаке.
Затем выполните следующие действия, чтобы перезагрузить компьютер:
- Откройте приложение Settings , одновременно нажав клавиши Windows + I .
- В настройках выберите Обновление и безопасность внизу.
- На боковой панели слева выберите Recovery .
- На правой панели в разделе Сбросить этот компьютер нажмите кнопку Начать работу .
- В открывшемся окне выберите Удалить все .
- Ваш компьютер должен начать перезагрузку.
После перезагрузки компьютера выполните описанную выше процедуру, чтобы повторно активировать безопасную загрузку на вашем компьютере.
Мы надеемся, что это руководство помогло вам отключить безопасную загрузку на вашем ПК с Windows 10. Сообщите нам, что заставило вас отключить эту функцию, в комментариях ниже.
Как узнать, включена ли безопасная загрузка Windows 10?
Как узнать, включена ли безопасная загрузка?
Проверьте инструмент информации о системе.
Запустите ярлык «Информация о системе».Выберите «Сводка системы» на левой панели и найдите элемент «Состояние безопасной загрузки» на правой панели. Вы увидите значение «Вкл.», Если безопасная загрузка включена, «Выкл.», Если она отключена, и «Не поддерживается», если она не поддерживается на вашем оборудовании.
Как включить безопасную загрузку в Windows 10?
Повторно включить безопасную загрузку
Или из Windows: перейдите к чудо-кнопке «Параметры»> «Изменить настройки ПК»> «Обновление и восстановление»> «Восстановление»> «Расширенный запуск: перезагрузить сейчас». Когда компьютер перезагрузится, перейдите в раздел Устранение неполадок> Дополнительные параметры: Настройки прошивки UEFI.Найдите параметр «Безопасная загрузка» и, если возможно, установите для него значение «Включено».
Как включить безопасную загрузку?
5. Включите безопасную загрузку — перейдите в раздел «Безопасная загрузка» -> «Включить безопасную загрузку» и установите флажок «Включить безопасную загрузку». Затем нажмите Применить, а затем выйдите в правом нижнем углу. Теперь компьютер перезагрузится и будет правильно настроен.
Нужно ли включать безопасную загрузку для Windows 10?
Ваша организация требует, чтобы вы включили безопасную загрузку Windows, которая является функцией безопасности, которая помогает защитить ваше устройство.Если вы используете мобильное устройство, обратитесь к своему специалисту по ИТ-поддержке, и он поможет вам включить безопасную загрузку.
Следует ли мне включить безопасную загрузку?
Безопасная загрузка должна быть включена перед установкой операционной системы. Если операционная система была установлена при отключенной безопасной загрузке, она не будет поддерживать безопасную загрузку, и потребуется новая установка. Для безопасной загрузки требуется последняя версия UEFI.
Как обойти загрузку UEFI?
Как отключить безопасную загрузку UEFI?
- Удерживая нажатой клавишу Shift, нажмите «Перезагрузить».
- Щелкните Устранение неполадок → Дополнительные параметры → Параметры запуска → Перезагрузка.
- Несколько раз нажмите клавишу F10 (настройка BIOS), прежде чем откроется «Меню запуска».
- Перейдите в диспетчер загрузки и отключите параметр «Безопасная загрузка».
Как включить загрузку UEFI?
Выберите режим загрузки UEFI или устаревший режим загрузки BIOS (BIOS)
- Откройте программу настройки BIOS. Загрузите систему. …
- На экране главного меню BIOS выберите Boot.
- На экране загрузки выберите режим загрузки UEFI / BIOS и нажмите Enter.…
- Используйте стрелки вверх и вниз, чтобы выбрать Legacy BIOS Boot Mode или UEFI Boot Mode, а затем нажмите Enter.
- Чтобы сохранить изменения и закрыть экран, нажмите F10.
Следует ли включить загрузку UEFI?
Многие компьютеры с микропрограммой UEFI позволяют включить устаревший режим совместимости с BIOS. В этом режиме микропрограмма UEFI функционирует как стандартный BIOS вместо микропрограммы UEFI. … Если на вашем компьютере есть эта опция, вы найдете ее на экране настроек UEFI.Вы должны включать это только в случае необходимости.
Что такое режим загрузки UEFI?
UEFI расшифровывается как Unified Extensible Firmware Interface. … UEFI поддерживает дискретные драйверы, в то время как BIOS поддерживает диски, хранящиеся в его ПЗУ, поэтому обновление прошивки BIOS немного затруднено. UEFI предлагает такую безопасность, как «Безопасная загрузка», которая предотвращает загрузку компьютера из неавторизованных / неподписанных приложений.
Как исправить неправильную настройку безопасной загрузки?
Включение безопасной загрузки
Или из Windows: перейдите к чудо-кнопке «Параметры»> «Изменить настройки ПК»> «Обновление и восстановление»> «Восстановление»> «Расширенный запуск: перезагрузить сейчас».Когда компьютер перезагрузится, перейдите в раздел Устранение неполадок> Дополнительные параметры: Настройки прошивки UEFI. Найдите параметр «Безопасная загрузка» и, если возможно, установите для него значение «Включено».
Насколько опасно отключать безопасную загрузку?
Да, отключить безопасную загрузку «безопасно». Безопасная загрузка — это попытка Microsoft и поставщиков BIOS гарантировать, что драйверы, загружаемые во время загрузки, не были подделаны или заменены «вредоносным» или плохим программным обеспечением. При включенной безопасной загрузке будут загружаться только драйверы, подписанные сертификатом Microsoft.
Что произойдет, если я отключу безопасную загрузку?
Функция безопасной загрузки помогает предотвратить вредоносное программное обеспечение и неавторизованную операционную систему во время процесса запуска системы, отключение которого приведет к загрузке драйверов, не разрешенных Microsoft.
Как отключить BIOS при запуске?
Откройте утилиту BIOS. Перейдите в Дополнительные настройки и выберите Настройки загрузки. Отключите быструю загрузку, сохраните изменения и перезагрузите компьютер.
Почему мне нужно отключить безопасную загрузку, чтобы использовать UEFI NTFS?
Первоначально разработанная в качестве меры безопасности, безопасная загрузка — это функция многих новых машин EFI или UEFI (наиболее часто встречается на ПК и ноутбуках с Windows 8), которая блокирует компьютер и предотвращает его загрузку в любую систему, кроме Windows 8.Часто бывает необходимо отключить безопасную загрузку, чтобы в полной мере использовать возможности вашего ПК.
Как работает безопасная загрузка UEFI?
Безопасная загрузка устанавливает доверительные отношения между UEFI BIOS и программным обеспечением, которое он в конечном итоге запускает (например, загрузчиками, ОС или драйверами и утилитами UEFI). После включения и настройки безопасной загрузки разрешено выполнение только программного обеспечения или микропрограмм, подписанных утвержденными ключами.
Как отключить безопасную загрузку на вашем компьютере
- Чтобы отключить безопасную загрузку, необходимо перезагрузить компьютер и открыть унифицированный расширяемый интерфейс микропрограмм (UEFI).
- Безопасная загрузка — это функция в UEFI вашего ПК, которая позволяет загружаться только авторизованным операционным системам.
- Вы можете повторно включить безопасную загрузку из UEFI, но вам может потребоваться восстановить Windows до заводских условий.
- Посетите техническую библиотеку Insider для получения дополнительных историй .
Secure Boot — это важная функция безопасности, которая есть на большинстве современных ПК — она предотвращает несанкционированное программное обеспечение, такое как вредоносное ПО от захвата вашего ПК, когда он включается. Это функция UEFI вашего компьютера, предназначенная для аутентификации ключей безопасности в совместимом программном обеспечении, таком как Windows 10.
Однако иногда может потребоваться отключить безопасную загрузку. Это может произойти, если вам нужно установить операционную систему или другие утилиты загрузки, несовместимые с безопасной загрузкой. Например, только Windows 8 и Windows 10 имеют сертификаты безопасной загрузки — если вам нужно было установить Windows 7 на компьютер с включенной безопасной загрузкой, вам нужно будет отключить безопасную загрузку.
Однако, пожалуйста, будьте осторожны, прежде чем делать это. Безопасная загрузка является важным элементом безопасности вашего компьютера, и ее отключение может сделать вас уязвимыми для вредоносных программ, которые могут захватить ваш компьютер и сделать Windows недоступной.
Как отключить безопасную загрузкуНастройка безопасной загрузки находится в меню UEFI, которое можно запустить при запуске компьютера. Однако доступ к UEFI — самая сложная часть процесса, и она варьируется от компьютера к компьютеру. Большинство компьютеров позволяют запускать UEFI, нажимая клавишу при запуске перед запуском Windows. Обычно это F1, F2 или F10. Вы можете попробовать этот метод, но если у вас возникнут проблемы, проще перезагрузить компьютер с помощью настроек, выполнив следующие действия:
- Нажмите кнопку «Пуск», а затем нажмите «Настройка».«
- В поле поиска« Параметры »введите« Расширенный запуск ». Когда вы увидите« Изменить дополнительные параметры запуска »в раскрывающемся меню, выберите его. Перейдите в «Изменить дополнительные параметры запуска», чтобы найти настройки безопасной загрузки.Дэйв Джонсон / Инсайдер
- На странице «Восстановление» найдите раздел «Расширенный запуск» и нажмите «Перезагрузить сейчас».
- При перезагрузке компьютера на странице «Выберите параметр» выберите «Устранение неполадок».
- Щелкните «Дополнительные параметры».
- На странице дополнительных параметров выберите «Настройки прошивки UEFI». Ваш компьютер перезагрузится, и откроется интерфейс UEFI.
Когда вы выбираете настройки прошивки UEFI, ваш компьютер автоматически перезагружается с интерфейсом UEFI. Дэйв Джонсон / Инсайдер - Местоположение безопасной загрузки будет отличаться от ПК к ПК — не все UEFI используют одни и те же меню или макеты.Как правило, вы часто найдете безопасную загрузку в меню или на странице параметров загрузки. Измените настройку с «Включено» на «Отключено».
Измените на «Отключено». Дэйв Джонсон / Инсайдер
- Перейдите в меню «Выход» и выберите «Сохранить изменения и выйти» или любую аналогичную опцию, которую использует ваш UEFI для сохранения изменений и перезагрузки ПК.
Если вы ранее отключили безопасную загрузку и хотите ее снова включить, вот что нужно сделать.
Удалите все программное обеспечение, несовместимое с безопасной загрузкой. Если вы отключили эту функцию, например, для запуска Windows 7, удалите ее и переустановите Windows 10 или другую операционную систему, совместимую с безопасной загрузкой. Перезагрузите компьютер в UEFI, нажав правильную клавишу при загрузке, или перезагрузите UEFI в Windows, выполнив следующие действия:
- Нажмите кнопку «Пуск», а затем нажмите «Настройка».«
- В поле поиска« Параметры »введите« Расширенный запуск », затем выберите« Изменить дополнительные параметры запуска »в раскрывающемся меню.
- Найдите раздел« Расширенный запуск »и нажмите« Перезагрузить сейчас ».
- После перезагрузки компьютера выберите «Устранение неполадок».
- Нажмите «Дополнительные параметры».
- На странице «Дополнительные параметры» выберите «Настройки прошивки UEFI». Ваш компьютер перезагрузится и откроется интерфейс UEFI.
- Местоположение безопасной загрузки будет отличаться от ПК к ПК .Обычно вы часто найдете безопасную загрузку в меню или на странице параметров загрузки. Измените настройку с «Отключено» на «Включено».
- Перейдите в меню «Выход» и выберите «Сохранить изменения и выйти» или любой другой аналогичный параметр, который использует ваш UEFI для сохранения изменений и перезагрузки ПК.
Если ваш UEFI не позволяет включить безопасную загрузку, попробуйте сбросить UEFI до заводских значений по умолчанию (это часто называется «Загрузить настройки по умолчанию»). Если это не сработает, вам может потребоваться восстановить версию Windows 10 до заводских настроек по умолчанию, чтобы восстановить сертификат безопасной загрузки, а затем повторить попытку.
Дэйв Джонсон
Писатель-фрилансер
Как отключить безопасную загрузку в Windows 10
В наши дни, если вы покупаете компьютер с предустановленной Windows, он поставляется с системой загрузки UEFI.UEFI — это не то, что изобрела Microsoft, это протокол, существовавший еще до Windows 8. Некоторые устройства Mac использовали UEFI в течение более длительного времени.
Вместе с UEFI предоставляется функция «безопасной загрузки», при которой загружаются только те загрузчики, которые вошли в прошивку UEFI. Эта функция безопасности предотвращает появление вредоносных программ руткитов и обеспечивает дополнительный уровень безопасности.
Обратной стороной безопасной загрузки является то, что если вы хотите загрузиться с USB-накопителя Linux или использовать загрузочный USB-накопитель Windows, он не позволит этого.Иногда это также может создавать проблемы при двойной загрузке с Linux.
Хорошо, что вы можете легко отключить безопасную загрузку. Все, что вам нужно сделать, это получить доступ к настройкам прошивки UEFI, перейти к параметру загрузки и отключить его.
Не волнуйтесь. Я не оставлю тебя в таком подвешенном состоянии. Позвольте мне подробно показать шаги.
Отключение безопасной загрузки UEFI в Windows 10
Некоторые системы не позволяют изменить параметр безопасной загрузки без установки пароля администратора. Я обсудю эту проблему на более поздних этапах.
Шаг 1. Доступ к настройкам UEFI
Вы можете получить доступ к настройкам UEFI, включив систему и нажав клавиши F2 / F10 или F12 во время загрузки. Если это не сработает, не волнуйтесь. Вы также можете перейти к настройкам прошивки из Windows. Вот как.
Найдите UEFI и перейдите к Измените дополнительные параметры запуска в меню Windows.
Перейдите в «Изменить дополнительные параметры запуска».Теперь нажмите кнопку Перезагрузить сейчас в разделе «Дополнительные параметры запуска».
Нажмите кнопку «Перезагрузить сейчас».Через несколько секунд вы должны увидеть синий экран с несколькими вариантами выбора. Вы должны нажать на опцию Устранение неполадок.
Теперь в некоторых системах на этом экране отображаются параметры прошивки UEFI. В некоторых системах может потребоваться выбрать дополнительные параметры.
Если вы видите параметр «Настройки прошивки UEFI», то щелкните по нему. В противном случае щелкните Дополнительные параметры.
Когда вы увидите настройки прошивки UEFI, щелкните по нему.
Он сообщит, что вам необходимо перезагрузить компьютер, чтобы изменить какие-либо настройки прошивки UEFI (или, короче, настройки UEFI). Щелкните по кнопке Restart.
Теперь ваша система перезагрузится, и когда она снова загрузится, вы окажетесь в интерфейсе настроек BIOS / UEFI.
Шаг 2. Отключите безопасную загрузку в UEFI
К этому времени вы должны быть загружены в утилиту UEFI. Здесь вы можете изменить различные настройки, но все, что мы хотим сделать прямо сейчас, — это отключить здесь параметр безопасной загрузки.
Перейти на вкладку Boot. Здесь вы найдете опцию Secure Boot , которая включена.
Используйте клавишу со стрелкой , чтобы перейти к опции безопасной загрузки , а затем нажмите введите , чтобы выбрать ее. Используйте + или -, чтобы изменить его значение . Подтвердите это при появлении запроса.
Нажмите F10, чтобы сохранить изменения и выйти из настроек UEFI.
Совет по поиску и устранению неисправностей: Отключить параметр безопасной загрузки отключен?
Как упоминалось некоторыми читателями в комментариях, если вы используете ноутбук Acer, вы можете увидеть, что опция отключения безопасной загрузки выделена серым цветом.Если это так, то пока не нужно паниковать. Есть способ обойти это.
С помощью клавиш со стрелками перейдите на вкладку «Безопасность». Найдите Установите пароль администратора здесь.
Установите пароль супервизора, дважды щелкнув его.
Либо сохраните этот пароль в надежном месте, где вы сможете получить к нему доступ и годы спустя. Используйте менеджер паролей, облачный сервис или черновик в своем письме. В принципе, вы не должны терять этот пароль.
Вы также можете сбросить пароль администратора после отключения безопасной загрузки.
После того, как вы установили пароль супервизора, перейдите на вкладку Boot. На этот раз вы увидите, что действительно можете получить доступ к параметру безопасной загрузки и изменить его значение. Нажмите клавишу Enter и измените ее значение на Отключено .
Нажмите F10, чтобы сохранить и выйти из настроек UEFI.
Затем вы загрузитесь в Windows в обычном режиме. Вот и все. Вы можете использовать аналогичные шаги, чтобы снова включить безопасную загрузку позже.
Надеюсь, это руководство окажется для вас полезным. Дайте мне знать, если вы запутались, и я постараюсь вам помочь.
Нравится то, что вы читаете? Пожалуйста, поделитесь этим с другими.
.