How to disable secure boot in windows 11/10
Содержание:
- Настраиваем обороты вентиляторов ПК
- Установка Windows 11 с нуля без TPM 2.0 и Secure boot с помощью редактирования реестра
- Что такое UEFI Secure Boot?
- Грамотная настройка программы BIOS
- Secure Boot, как отключить
- Обновление до Windows 11 с помощью Universal Media Creation Tool
- Как отключить Secure Boot и UEFI на ноутбуке Acer Aspire
- Как отключить Secure Boot и UEFI на ноутбуке Toshiba
- Диагностика ошибки, препятствующей включению Secure Boot
- Отключение на ноутбуке Toshiba
- How Does Secure Boot Work?
- Настройки биоса на компьютере по умолчанию
- ASUS motherboards
- Как настроить биос основные разделы
- How to enable Secure Boot during startup
- Enable Secure Boot
- Что такое безопасная загрузка?
- Как включить безопасную загрузку при запуске
- Как отключить безопасную загрузку
- Отключить принудительное использование драйверов
Настраиваем обороты вентиляторов ПК
Бывают такие случаи, когда охлаждение компьютера избыточно и слишком шумно. Исправить это можно в настройках UEFI, в подразделе Fan Info.
В моем случае в эти настройки удобно попасть из EZ Mode.
MSI B450-A PRO MAX позволяет задать кривую оборотов вентилятора с PWM в зависимости от температуры выбранных компонентов: процессора, чипсета или системы питания.
А обычные вентиляторы можно настроить, отрегулировав подаваемое напряжение. Не стоит сразу сильно снижать обороты вентиляторов. Снизьте их на 20 % и проверьте в работе компьютера под нагрузкой температуры и уровень шума. Если температуры в порядке, а шум еще присутствует, снизьте еще. Однако при снижении питания или оборотов вентилятора на 50 % и ниже, он может просто не запуститься.
Установка Windows 11 с нуля без TPM 2.0 и Secure boot с помощью редактирования реестра
Для того чтобы выполнить установку без поддержки TPM 2.0 и Secure Boot (безопасная загрузка) понадобится специальный REG-файл, который нужно будет запустить во время процесса установки.
Данный REG-файл добавит в реестр ключи, отвечающие за прохождения проверки TPM 2.0 и Secure Boot. После чего можно будет продолжить установку Windows 11 как обычно. Скачать REG-файл можно по этой ссылке:
windows_11_bypass.zip
Также вы можете создать этот REG-файл самостоятельно. Содержимое REG-файла выглядит так:
Windows Registry Editor Version 5.00 "BypassTPMCheck"=dword:00000001 "BypassSecureBootCheck"=dword:00000001
Win11.zip
Содержимое данного REG-файла выглядит так:
Windows Registry Editor Version 5.00 "BypassTPMCheck"=dword:00000001 "BypassSecureBootCheck"=dword:00000001 "BypassRAMCheck"=dword:00000001 "BypassStorageCheck"=dword:00000001 "BypassCPUCheck"=dword:00000001
Чтобы воспользоваться этим способом скачайте ISO-образ с Windows 11, создайте загрузочную флешку и скопируйте на нее созданный ранее REG-файл. Данный файл можно разместить просто в корне флеш-накопителя, там где лежат файлы «setup.exe», «autorun.inf» и др.
Дальше перезагружаем компьютер, включаем загрузку с флешки и запускаем установку Windows 11. Начинается установка как обычно, выбираем язык, регион, нажимаем «У меня нет ключа продукта», выбираем редакцию операционной системы и т. д. Продолжаем установку до тех пор, пока не появится сообщение «Windows 11 не может быть запущена на этом ПК» или «This PC can’t run Windows 11».
После появления этого сообщения нажимаем на кнопку «Далее/Next» чтобы вернуться к предыдущему шагу, где выбиралась редакция Windows 11. Здесь нужно запустить командную строку при помощи комбинации клавиш Shift-F10 и выполнить команду «notepad».
В результате появится окно программы «Блокнот». Здесь отрываем меню «Файл» и выбираем пункт «Открыть».
В появившемся окне переходим на установочный диск и выбираем «Все файлы», для того чтобы увидеть созданный нами REG-файл.
Дальше кликаем по REG-файлу правой кнопкой мышки и выбираем «Слияние/Merge».
В окне с предупреждением нажимаем на кнопку «Да/Yes».
После внесения изменений в реестр, дальнейшая установка должна пройти нормально, без проверки на TPM 2.0 и Secure Boot. Нужно будет еще раз выбрать редакцию Windows 11, после чего установка пройдет в штатном режиме.
Также вы можете не создавать REG-файл, а внести изменения в реестр самостоятельно. В этом случае, вместо команды «notepad» нужно выполнить «regedit.exe». После этого с помощью редактора реестра нужно перейти в раздел:
HKEY_LOCAL_MACHINE\SYSTEM\Setup
Создать там папку «LabConfig» и создать в ней парамтеры для обхода проверок. Например, для обхода проверки на TPM 2.0 и Secure Boot нужно создать следующие ключи:
- BypassTPMCheck=dword:00000001
- BypassSecureBootCheck=dword:00000001
После этого нужно закрыть редактор реестра и продолжить установку Windows 11 без проверки на TPM 2.0 и Secure Boot
Что такое UEFI Secure Boot?
Давайте на секунду рассмотрим, как именно Secure Boot обеспечивает безопасность вашей системы.
Безопасная загрузка — это функция унифицированного расширяемого интерфейса прошивки (UEFI). UEFI сам по себе является заменой интерфейса BIOS на многих устройствах. UEFI — это более продвинутый интерфейс прошивки с множеством настроек и технических опций.
Безопасная загрузка — это что-то вроде ворот безопасности. Он анализирует код, прежде чем выполнять его в вашей системе. Если код имеет действительную цифровую подпись, Secure Boot пропускает его через шлюз. Если код имеет нераспознанную цифровую подпись, Secure Boot блокирует его запуск, и система потребует перезагрузки.
Иногда код, который вы знаете, является безопасным и поступает из надежного источника, может не иметь цифровой подписи в базе данных безопасной загрузки.
Например, вы можете загрузить многочисленные дистрибутивы Linux прямо с их сайта разработчика, даже проверив контрольную сумму дистрибутива для проверки на фальсификацию. Но даже с этим подтверждением Secure Boot будет по-прежнему отклонять некоторые операционные системы и другие типы кода (например, драйверы и оборудование).
Грамотная настройка программы BIOS
Как только вы выйдете в меню-интерфейс биос, параллельно вы увидите и большую вкладку Main (на русском — главное). Если вам необходимо переместиться в другую вкладку, то смело можете использовать клавиши «влево» или «вправо». Пункт меню выбирается клавишей «Enter». В левой половине экрана размещены настройки, которые можно изменить, справа выведены подсказки, но они на английском. Нужны они лишь для того, чтобы было проще привыкнуть к интерфейсу и разобраться в нем.
С первых же шагов вы сталкиваетесь с основными параметрами (стоит обратить внимание):
- Язык.
- Время.
- Дата.
Последующие пункты ответственны за то, чтобы к SATA-портам подключались диски и приводы. Данная строка отображается автоматически, поэтому вносить изменения нет необходимости.
Далее идет раздел под названием Storage Configuration, он занимается тем, что настраивает дисковую подсистему. Кликнув на него, вы обнаружите пункты SATA Configuration (значения, которые считаются допустимыми: Enhanced, Compatible и Disabled) и Configure SATA as (возможные варианты — IDE, ACHI или RAID).
SMART Monitoring — еще один пункт меню, с которым вам необходимо будет взаимодействовать, если заинтересуетесь интерфейсом. С его помощью можно проконтролировать состояние вашего жесткого диска, измеряя разные его параметры. Программа проверяет, сколько еще может прослужить диск, и предоставляет эту информацию вам.
И крайне важный пункт меню — System Information, что означает обобщенные данные о принадлежащей вам системе. В нем демонстрируется номер версии микрокода BIOS и указывается дата его выпуска, модель вашего процессора, количество операционной памяти в системе.
Подведем итоги предложенных кратких описаний. Не стоит пугаться сложностей. Починить и настроить компьютер можно самостоятельно. И даже если у вас сложности с изучением иностранных языков, вам всегда готовы помочь. Пользуйтесь, изучайте биос на русском и не бойтесь экспериментов.
Secure Boot, как отключить
В зависимости от того, какая модель ноутбука или материнской платы у вас есть, функция Secure Boot может находится где угодно. Чаще всего, она может находится во вкладке Boot или вкладка Security. Есть вариант, что она находится по следующему пути: Boot потом Secure Boot далее OS Type и выбираем Other OS. Если у вас ноутбук от HP, то данная опция находится в System Configuration и пункт Boot Options. В ноутбуках Dell настройки Boot Options находят во вкладке Boot и UEFI Boot.
Если у вас ноутбук от Lenovo или Toshiba, то в BIOSe вам нужно перейти в раздел Security. В ноутбуках Samsung дело обстоит немного сложнее, во-первых, Secure Boot находится в разделе Boot, как только вы попытаетесь отключить функцию, то высветиться предупреждение, что могут возникнуть ошибки при загрузке компьютера, потом нужно выбрать параметр OS Mode Selеction и переключить в CMS OS, либо в режим UEFI and Legacy OS. Если вам удалось выключить данную функцию, то теперь вам нужно включить режим совместимости Legacy, это делается на любом устройстве.
Чтобы убедиться в том, что Secure Boot отключен, можно зайти в стандартные средства «Сведения о системе», уже там перейти в раздел «Состояние безопасной загрузки», оно должно быть в положении «ВЫКЛ».
Чтобы зайти в сведения о системе откройте окно выполнить с помощью клавиш Win+R и введите фразу msinfo32. На этом все, теперь вы отключили Secure Boot.
Обновление до Windows 11 с помощью Universal Media Creation Tool
Universal Media Creation Tool — это скрипт от стороннего разработчика, который позволяет скачивать старые версии Windows 10. Кроме этого, данный скрипт также позволяет скачивать Windows 11 и выполнять обновление до Windows 11 без проверки на совместимость компьютера.
Для того чтобы скачать Universal Media Creation Tool нужно перейти на его страницу на GitHub, нажать на кнопку «Code» и выбрать «Download ZIP».
Ссылка:
https://github.com/AveYo/MediaCreationTool.bat
После этого нужно распаковать скачанный архив в любую папку и запустить из этой папки файл «MediaCreationTool.bat».
После этого может появится предупреждение системы SmartScreen. В этом случае нужно нажать на кнопку «Подробнее» и потом «Выполнить в любом случае»
В результате появится командная строка и меню со списком версий Windows 10, которые можно скачать с помощью Universal Media Creation Tool. Здесь нужно выбрать пункт под номером «11«, который обозначает Windows 11.
После этого появится меню со списком действий.
- Auto Setup — автоматическая установка выбранной версии;
- Create ISO — создание iso-файла в папке C:\ESD;
- Create USB — создание загрузочной USB флешки;
- Select in MCT — ручной выбор в интерфейсе утилиты Media Creation Tool.
Для того чтобы выполнить автоматическое обновление до Windows 11 выберите пункт «Auto Setup».
Дальше запустится утилита Media Creation Tool и начнется скачивание Windows 11, создание носителя и проверка обновлений.
После того как все файлы будут подготовленны, начнется установка Windows 11. Все это выполняется автоматически, участие пользователя не требуется.
В процессе установки обновления компьютер несколько раз перезагрузится, а в конце начнется подготовка к первому запуску Windows 11.
После завершения обновления вы получите готовую Windows 11.
Как отключить Secure Boot и UEFI на ноутбуке Acer Aspire
(Утилита InsydeH20 Setup Utility)
Нажмите при загрузке ноутбука клавишу F2 и войдите в UEFI-BIOS. Здесь заходим в раздел «Main» и, найдя параметр «F12 Boot Menu», переключаем его в положение «Enabled». Этим действием мы разрешили появление загрузочного меню ноутбука при нажатии клавиши F12.
Далее переходим в раздел «Security» и, найдя параметр «Set Supervisor Password», нажимаем на клавишу Enter. В верхнем поле задаем пароль (в дальнейшем мы его сбросим) и нажимаем Enter. В нижнем поле вводим этот же пароль и опять жмем Enter.
На сообщение «Changes have been saved» еще раз нажмите клавишу Enter.
Дальше переходим в раздел «Boot» и, найдя параметр «Boot Mode», переключите его из положения «UEFI» в положение «Legacy».
Для того чтобы изменения вступили в силу, нажимаем клавишу F10 и подтверждаем сохранение изменений, выбрав «Yes». Перезагрузка ноутбука. Так как имеет смысл убрать ранее заданный нами пароль (возможность отключения/включения «Secure Boot» останется), снова по F2 входим в UEFI-BIOS, переходим в раздел «Security» и, найдя параметр «Set Supervisor Password», нажимаем на клавишу Enter. В верхнем поле вводим ранее заданный нами пароль и нажимаем Enter. Во втором и третьем поле ничего не вводим, просто нажимая Enter.
На сообщение «Changes have been saved» еще раз нажмите Enter. Вот и все! Пароль сброшен, а возможность отключения/включения «Secure Boot» сохранилась. Чтобы изменения вступили в силу, нажимаем клавишу F10 и подтверждаем сохранение изменений, выбрав «Yes». Перезагрузка. Теперь мы сможем загрузить на наш ноутбук любую операционную систему.
Как отключить Secure Boot и UEFI на ноутбуке Toshiba
(Утилита InsydeH20 Setup Utility)
При загрузке ноутбука нажмите клавишу F2 и войдите в UEFI-BIOS. Зайдите в раздел «Security» и, найдите параметр «Secure Boot», переключите его в положение «Disabled».
Таким нехитрым способом мы смогли отключить Secure Boot в UEFI-BIOS. Но это еще не все. Теперь вам нужно включить режим совместимости с другими операционными системами. Идем в раздел «Advanced» находим подраздел «System Configuration» и заходим в него.
Здесь выбираем параметр «Boot Mode» или «OS Mode Selection», и переключаем его из положения «UEFI OS» (возможно «UEFI Boot») в положение «CSM Boot» (возможно «UEFI and Legacy OS» или «CMS OS»).
Чтобы изменения вступили в силу, нажимаем F10 и подтверждаем сохранение изменений, выбрав пункт «Yes». Перезагрузка. Теперь мы сможем загрузить на наш ноутбук любую операционную систему.
Диагностика ошибки, препятствующей включению Secure Boot
Чтобы решить проблему отказа загрузки системы с включенным Secure Boot, попробуйте сделать следующее:
- Проверьте, чтобы в меню BIOS была включена опция UEFI. Тем самым вы также убедитесь в том, что устаревший режим загрузки отключен.
- Выясните тип раздела вашего жесткого диска. Чтобы это сделать, введите в поисковой строке стартового меню Windows Управление компьютером (Computer Management). Далее выберите Управление диском (Disk Management). Найдите основной диск, нажмите на правую кнопку мыши и выберите Свойства (Properties). Теперь найдите тип раздела диска. UEFI требует тип GPT, а не MBR, использующегося в более ранних версиях BIOS.
- Поменять тип MBR на GPT можно только одним способом: создать резервную копию своих данных и стереть всю информацию с диска.
- В некоторых прошивках есть опция восстановления заводских настроек (Restore Factory Keys), которая обычно находится в том же меню, что и другие параметры Secure Boot. Если у вас есть такая опция, восстановите заводские настройки, сохраните их, выйдете и перезагрузитесь.
Отключение на ноутбуке Toshiba
Читай также: Как зайти в Безопасный режим в операционной системе Windows (XP/7/8/10)
Зайдите в BIOS.
Необходимо найти раздел «Security», который присутствует в верхнем списке меню.
Не забывайте, что все перемещения по списку производятся при помощи клавиш со стрелками.
BIOS ноутбука Тошиба
Выбрав таким образом необходимый пункт — жмете на клавишу Enter, чтобы войти в его настройки.
После этого опускаетесь к опции «Secure Boot», расположенной в нижней части вкладки.
По умолчанию данная функция включена и имеет надпись .
При нажатии на данном пункте кнопкой Enter вам представится возможность выбрать вариант — отключено.
С помощью этих действий вы отключите функцию Secure Boot на своем ноутбуке, но для того, чтобы установить на него другую операционную систему — этого будет недостаточно.
Вам еще понадобится активировать режим совместимости с другими ОС, для этого перейдите в пункт Advanced с помощью тех же кнопок со стрелками.
На данной вкладке среди имеющегося списка найдите пункт «System Configuration» и нажмите кнопку Enter.
Войдя в настройки данного пункта выберите строку «Boot Mode» (в некоторых моделях может быть «OS Mode Selection») и в открывшемся меню перейдите из установленного по умолчанию положения «UEFI Boot» (на некоторых устройствах может быть «UEFI OS») в режим «CSM Boot» (могут быть и такие варианты, как «CMS OS», «UEFI and Legacy OS»).
После проведения всех настроек следует нажать клавишу F10, чтобы они вступили в силу, а в открывшемся окне «Save & reset» подтвердить свое намерение выбором пункта «Yes» и нажать клавишу Enter.
Завершающим этапом будет перезагрузка ноутбука, после которой вы сможете установить на устройство любую другую операционную систему.
Для этого вам снова придется войти в БИОС, используя клавишу F10 либо Esc, и выбрать в его настройках подключенную установочную флешку или загрузочный компакт диск.
How Does Secure Boot Work?
Once you power on a PC, it starts the process of executing code that configures the processor, memory, and hardware peripherals to make a preparation for the operating system to boot.
During the preparation, Secure Boot checks the signature of firmware code that exists on hardware peripherals like storage deices.
During the boot process, secure Boot will check for an embedded signature inside of the fireware module. If the signature match against a database of signature in Secure Boot, the nodule is allowed to execute.
It can be said that Secure Boot works like a security gate. Code with valid credentials can get through the security gate and execute. Surely, code with bad credentials or no credential will be refused.
Настройки биоса на компьютере по умолчанию
После подключения к сети вашего персонального друга (компьютера) начинается загрузка основной ОС, затем подключается винчестер, с которого загружается «Виндоус» или другая ОС. Настройки биоса не включаются автоматически на персональном устройстве.
Для входа в этот режим настроек необходимо после включения компьютера подождать одиночный звуковой сигнал или начало надписи о загрузке, а затем несколько раз нажать кнопку «F2» или «DEL (Delete)» (зависит от «материнки»). Правильный вариант высвечивается внизу экрана.
После этого включаются настройки биоса на компьютере по умолчанию. Количество и названия основных пунктов меню, расположенных вверху таблицы настроек bios, могут отличаться. Мы рассмотрим основные разделы и подразделы одного из вариантов такого меню, которое состоит из пунктов:
- Main — выбор даты, времени, жестких дисков и подключенных накопителей.
- Advanced — выбор этого пункта позволит выбрать и поменять режимы:
- процессора (например, разогнать его);
- памяти;
- портов (входов-выходов) компьютера.
- Power — изменение конфигурации питания.
- Boot — изменение загрузочных параметров.
- Boot Setting Configuration (Boot) — выбор параметров, влияющих на быстроту загрузки ОС и на определение мыши и клавиатуры.
- Tools — специализированные настройки. Например, обновление с «флешки».
- Exit — Выход. Можно записать изменения и выйти из bios или оставить все как было (по умолчанию).
ASUS motherboards
Disable Secure Boot
- Enter the BIOS:
- Reboot system and press Del repeatedly at system start.
- If that does not work, go in Windows, hold the «Shift» key and select Restart from the Start Menu. After restart, the Advanced Startup menu options will appear. Go to Troubleshoot > Advanced options > UEFI Firmware Settings and press Restart.
- Switch to «Advanced Mode» if the BIOS is in «Easy Mode».
- Go to Boot > Secure Boot > Key Management-> Clear Secure Boot keys-> Yes.
- Go to Boot > Secure Boot, it should show that Secure Boot is disabled.
- Save and exit.
Enable Secure Boot
Precautionary notice: If you haven’t had this enabled before, your OS will not boot if your boot disk partition style is not GPT. See «Checking MBR or GPT partition style» of this guide.
- Enter the BIOS:
- Reboot system and press Del repeatedly at system start.
- If that does not work, go in Windows, hold the «Shift» key and select Restart from the Start Menu. After restart, the Advanced Startup menu options will appear. Go to Troubleshoot > Advanced options > UEFI Firmware Settings and press Restart.
- Switch to «Advanced Mode» if the BIOS is in «Easy Mode».
- Go to Boot-> CSM(Compatibility Support Module)-> set «Launch CSM» to Disabled.
- Save and exit.
- Enter BIOS.
- Go to Boot > Secure Boot > Key Management-> «Restore DB Defaults».
- Go to Boot > Secure Boot, it should show that Secure Boot is enabled.
- Save and exit.
Как настроить биос основные разделы
MAIN — раздел для:
- непосредственной корректировки временных данных;
-
определения и изменения некоторых параметров винчестеров (жестких дисков) после их выбора с помощью «стрелок» клавиатуры и нажатия кнопки «Ввод» (Enter). Рисунок 1.
В меню Main BIOS Setup вы попадаете сразу, как зайдете в БИОС
Если вы хотите перестроить режимы винчестера, то после нажатия кнопки «Ввод» вы попадете в его меню по умолчанию. Для нормальной работы необходимо выставить «стрелками» и кнопкой «Ввод» в пунктах:
- LBA Large Mode — Auto;
- Block (Multi-Sector Transfer) — Auto;
- PIO Mode — Auto;
- DMA Mode — Auto;
- 32 Bit Transfer — Enabled;
- Hard Disk Write Protect — Disabled;
- Storage Configuration — желательно не изменять;
- SATA Detect Time out — изменять нежелательно.
- Configure SATA as — выставить на AHCI.
- System Information — данные о системе, которые можно почитать.
ADVANCED — раздел непосредственных настроек основных узлов компьютера. Рисунок 2. Он состоит из подразделов:
- JumperFree Configuration — из него (нажатием кнопки «Ввод» (Enter)) попадаем в меню Configure System Frequency/Voltage, которое позволяет настраивать модули памяти и процессор. Оно состоит из пунктов:
- AI Overclocking (режимы Auto и Manual) служит для разгона процессора вручную или автоматически;
- DRAM Frequency — изменяет частоту (тактовую) шины модулей памяти;
- Memory Voltage — ручная смена напряжения на модулях памяти;
- NB Voltage — ручная смена напряжения на чипсете.
- CPU Configuration — при нажатии кнопки «Ввод» (Enter) открывается меню, в котором можно просматривать и изменять некоторые данные процессора.
- Chipset — менять не рекомендуется.
- Onboard Devices Configuration — смена настроек некоторых портов и контролеров:
- Serial Portl Address — смена адреса COM-порта;
- Parallel Port Address — смена адреса LPT-порта;
- Parallel Port Mode — смена режимов параллельного (LPT) порта и адресов некоторых других портов.
- USB Configuration — смена работы (например, включение/отключение) USB-интерфейса.
-
PCIPnP — менять не рекомендуется.
Раздел Advanced зачастую содержит детальные настройки процессора, чипсета, устройств, опции по разгону и т.д.
POWER — смена настроек питания. Для нормальной работы необходимо выставить «стрелками» и кнопкой «Ввод» в пунктах:
- Suspend Mode — Auto.
- ACPI 2.0 Support — Disabled.
- ACPI APIC Support — Enabled.
- APM Configuration — изменять нежелательно.
- Hardware Monitor — корректировка общего питания, оборотов кулеров и температуры.
How to enable Secure Boot during startup
Alternatively, you can also enable Secure Boot by booting into the UEFI firmware during startup instead of using the Settings app.
To access the device firmware during the boot process, use these steps:
- Press the Power button.
- See the screen splash to identify the key you must press to enter the firmware (if applicable).
- Press the required key repeatedly until you enter the setup mode. Typically, you need to press the Esc, Delete, or one of the Function keys (F1, F2, F10, etc.).
- Open the boot or security settings page (as needed).
- Select the Secure Boot option and press Enter.
-
Select the Enabled option and press Enter.
Source: Windows Central
- Exit the UEFI settings.
- Confirm the changes to restart the computer.
Once you complete the steps, Secure Boot will enable you to support the installation of Windows 11.
If you cannot access the firmware using the keyboard, you may need to check your manufacturer documentation to determine the key you need to press during boot. Here are some brands and their respective keys to access the device firmware:
- Dell: F2 or F12.
- HP: Esc or F10.
- Acer: F2 or Delete.
- ASUS: F2 or Delete.
- Lenovo: F1 or F2.
- MSI: Delete.
- Toshiba: F2.
- Samsung: F2.
- Surface: Press and hold the volume up button.
It’s important to note that doing the development process, Microsoft is not fully enforcing all the system requirements. However, this may change when the final version is released.
More Windows resources
For more helpful articles, coverage, and answers to common questions about Windows 10 and Windows 11, visit the following resources:
- Windows 10 on Windows Central — All you need to know
- Windows 10 help, tips, and tricks
- Windows 11 on Windows Central — All you need to know
Doorbuster
Razer loses its mind and knocks up to $1,500 off a Razer Blade 15
Razer has gone crazy for this year’s Black Friday knocking an absurd sum off its Blade 15 gaming laptop. This might be the best deal you find on a high-end gaming notebook this year so don’t let it pass you by.
Pretty awesome
Review: Brydge SP+ nicely turns Surface Pro 8 into a Surface Laptop ‘4.5’
For those who like Surface Pro 8 but wish it were more «laptop-like,» the new Brydge SP+ is your $100 answer. This Bluetooth keyboard has excellent typing and trackpad, and transforms Surface Pro 8. Just be wary of the extra weight.
See more
These are the best 27-inch monitors money can buy
A 27-inch monitor is just about the perfect size without having to sit too far away or whip your head back and forth to follow things across the screen. If you’re in the market for a new monitor, check out our top picks.
Make it your own
These apps help you customize the look of Windows 11
Windows 11 has a new look, including a new Start menu and redesigned Taskbar. If you don’t like the look of Windows 11, you can customize it with these apps.
Enable Secure Boot
Seeing the function of Secure Boot, you may want to enable it. In order to use it, your PC must meet the following requirements.
- Secure Boot must be enabled after an operating system has been installed.
- Secure Boot requires a recent version of UEFI. Update the firmware with Device Manager if you are in doubt.
- Secure Boot requires Windows 8 or higher versions like Windows 10.
- A system password on some devices should be set to turn on the necessary system firmware options.
Now, lets see how to enable Secure Boot.Please following the steps below.
Step 1: Boot into the system settings by powering on the system and using the manufacture’s method to access the system settings.
Step 2: Look through the menu and select UEFI as the boot mode.
Note: Many menus show UEFI and Legacy as the choices, while others may display UEFI and BIOS (click here to learn about their differences).
Step 3: Navigate to the Secure Boot option and turn it on.
Note: On some devices, you should first boot once after enabling UEFI and go back to the settings menu to enable Secure Boot.
Step 4: Save the changes and exit the menu. You can now boot to media that supports Secure Boot and install an operating system. Please pay attention that Windows will partition storage with GPT partitions instead of mbr (click here to learn about how to convert MBR to GPT).
Step 5: After the operating system is installed, you can verify that Secure Boot is enabled by opening msinfo32.exe (type the command in the open box) and checking that the value for Secure Boot State is “on”.
Что такое безопасная загрузка?
Безопасная загрузка — относительно новая функция, но ее легко найти на современных материнских платах. Как следует из названия, он обеспечивает дополнительный уровень безопасности системы во время загрузки, чтобы предотвратить заражение и повреждение вредоносными программами.
Безопасная загрузка — это привратник для безопасной и надежной работы с Windows. При безопасной загрузке ваш компьютер будет использовать для загрузки только программное обеспечение, проверенное производителем оборудования. Он обеспечивает это, проверяя подписи кода микропрограммы на оборудовании вашей системы. Пока существует соответствие между сигнатурами модуля прошивки и базой данных сигнатур безопасной загрузки, коды прошивки будут выполняться, и ПК загрузится. Если есть несоответствие или нет действительных учетных данных, безопасная загрузка поднимет флаг и откажется от выполнения кодов прошивки.
Как включить безопасную загрузку при запуске
Кроме того, вы можете включить безопасную загрузку, загрузившись в прошивку UEFI во время запуска вместо использования приложения «Настройки».
Чтобы получить доступ к микропрограмме устройства во время процесса загрузки, выполните следующие действия:
- Нажмите кнопку питания.
- Посмотрите на заставку на экране, чтобы определить клавишу, которую необходимо нажать для входа в прошивку (если применимо).
- Нажимайте требуемую кнопку несколько раз, пока не войдёте в режим настройки. Обычно нужно нажать Esc, Delete или одну из функциональных клавиш (F1, F2, F10 и т.д.).
- Откройте страницу настроек загрузки или безопасности (при необходимости).
- Выберите вариант Secure Boot Control и нажмите Enter.
- Выберите вариант Enabled и нажмите Enter.
- Выйдите из настроек UEFI.
- Подтвердите изменения, чтобы перезагрузить компьютер.
После выполнения этих шагов безопасная загрузка позволит вам поддерживать установку Windows 11.
Если вы не можете получить доступ к прошивке с помощью клавиатуры, вам может потребоваться проверить документацию производителя, чтобы определить клавишу, которую нужно нажать во время загрузки. Вот некоторые бренды и соответствующие ключи для доступа к прошивке устройства:
- Dell: F2 или F12.
- HP: Esc или F10.
- Acer: F2 или Delete.
- Asus: F2 или Delete.
- Lenovo: F1 или F2.
- MSI: Delete.
- Toshiba: F2.
- Samsung: F2.
- Surface: нажмите и удерживайте кнопку увеличения громкости.
Важно отметить, что в процессе разработки Microsoft не полностью соблюдает все системные требования. Однако это может измениться, когда выйдет окончательная версия
Как отключить безопасную загрузку
Теперь я не советую слегка отключать безопасную загрузку. Это действительно защищает вас, особенно от некоторых более вредоносных вариантов вредоносного ПО, таких как руткиты и буткиты (другие утверждают, что это была мера безопасности, чтобы остановить пиратство Windows). Тем не менее, иногда это мешает.
Обратите внимание, что для включения безопасной загрузки может потребоваться сброс BIOS. Это не приводит к потере данных вашей системой
Однако он удаляет все пользовательские настройки BIOS. Более того, есть несколько примеров, когда пользователи больше не могут включать безопасную загрузку, поэтому имейте это в виду.
Хорошо, вот что можно сделать:
- Выключите компьютер Затем включите его снова и нажмите клавишу ввода BIOS во время процесса загрузки. Это зависит от типа оборудования, но обычно это F1, F2, F12, Esc или Del; Пользователи Windows могут удерживать Shift при выборе «Перезагрузка», чтобы войти в Расширенное меню загрузки.
- Затем выберите Устранение неполадок> Дополнительные параметры: настройки прошивки UEFI.
- Найдите опцию безопасной загрузки. Если возможно, установите для него значение «Отключено».
- Обычно он находится на вкладке «Безопасность», «Загрузка» или «Проверка подлинности».
- Сохранить и выйти. Ваша система перезагрузится.
Вы успешно отключили безопасную загрузку. Не стесняйтесь захватить ближайший ранее не загружаемый USB-накопитель и, наконец, изучить операционную систему.
Отключить принудительное использование драйверов
Если выше способ не помог, то нужно отключить принудительную проверку подписи драйверов. Для этого вам нужно попасть в «Дополнительные параметры загрузки«. Эта функция находится точно там же, где и безопасный режим. Просто нажмите клавишу F7, чтобы отключить «обязательную проверку подписи драйверов«. После отключения ошибка «Secure Boot Violation Invalid Signature Detected. Check Secure Boot Policy in Setup» больше не появится.
Это руководство поможет вас сориентировать, как зайти в эти параметры.
Дополнительные рекомендации
1. Microsoft заявила, что ошибка подписи драйверов может быть вызвана патчем KB3084905 в сиcтемах Windows Server 2012 и Windows 8.1. просто удалите этот патч.
2. Откройте командную строку от имени администратора и введите по порядку команды, чтобы отключить подпись драйверов: