Както подсказва името, защитеното зареждане е предназначено да защити процеса на зареждане при стартиране на компютъра. Среща се предимно на по-нови компютри с UEFI фърмуер. Сигурното зареждане е предназначено да предотврати зареждането на неподписани UEFI програми за зареждане и драйвери по време на процеса на зареждане.
Съдържание
Какво е Secure Boot?
Ако някой се опита да открадне вашите данни, докато ви няма, това ще намали шанса за неоторизиран достъп до вашето устройство. Въпреки това, Secure Boot също се натъкна на някои обратни реакции, тъй като не позволява на потребителите да правят полезни неща на своите компютри. Например, не ви позволява да използвате две операционни системи едновременно. Добрата новина е, че ако нямате нужда от тази функция, можете просто да я изключите.
Как работи защитеното зареждане?
Когато компютърът е включен, започва процес на изпълнение на код за настройка на процесора, паметта и периферните устройства в подготовка за стартиране на операционната система. По време на внедряването защитеното зареждане проверява кодовите подписи на фърмуера, присъстващи на хардуерни периферни устройства (като памет). По време на процеса на стартиране Secure Boot търси вградения знак във фърмуерния модул.
Как защитеното зареждане защитава процеса на зареждане на вашия компютър?
Сигурното зареждане е нещо повече от просто затрудняване на зареждането на Windows. Разрешаването на защитено зареждане осигурява реални предимства за сигурността и потребителите могат да се възползват от него. Традиционният BIOS зарежда всякакъв софтуер. Когато компютърът ви стартира, той ще го потърси. Хардуерните устройства ще се опитат да заредят от тях според последователността на зареждане, която сте конфигурирали.
Един обикновен компютър обикновено ще намери и зареди програмата за зареждане на Windows и ще продължи да зарежда цялата операционна система Windows. Ако използвате Linux, BIOS ще намери и зареди програмата за зареждане на GRUB, използвана от повечето Linux дистрибуции.
Въпреки това злонамерен софтуер като руткитове може да замени вашия зареждащ механизъм. Руткитът може да стартира вашата нормална операционна система, без да показва никакви грешки, и е напълно невидим и неоткриваем във вашата система. BIOS не знае разликата между зловреден софтуер и надежден зареждащ механизъм; просто откъсва каквото намери.
Но безопасното зареждане трябва да предотврати това. UEFI ще провери програмата за зареждане преди зареждане и ще се увери, че е подписан от Microsoft. Ако руткит или друг зловреден софтуер замени или повреди вашия зареждащ механизъм, UEFI печели. Предотвратете влизането на зловреден софтуер в процеса на зареждане и скрийте вашата операционна система.
Ако подписът съвпада с библиотеката за подписи в Secure Boot, възелът може да работи. Сигурното зареждане може да се нарече защитен код на шлюз с валидни идентификационни данни, който може да премине през защитната врата и да бъде изпълнен. Кодове, които имат достъп до данните неправилно или нямат достъп до данните, определено ще бъдат отхвърлени.
Прочети:Какво е OEM Windows? Разлика между версия за търговия на дребно и OEM
Как да активирам защитено зареждане?
За да включите защитено зареждане, вашият лаптоп трябва да отговаря на следните изисквания:
- Ако текущата ви операционна система е била инсталирана, когато защитеното зареждане е било деактивирано, защитеното зареждане няма да работи. Сигурното стартиране трябва да бъде активирано преди инсталирането на операционната система,
- Secure Boot се нуждае от най-новата версия на UEFI.
- Защитеното зареждане работи на Windows 8.0 или по-нова версия.
- На някои машини може да се наложи да зададете машинна парола, за да включите необходимите опции на фърмуера. Сега нека видим как да активираме защитено зареждане.
Моля, следвайте инструкциите по-долу
- Първо, обърнете внимание на марката и модела на устройството. Много производители актуализират поддръжката на UEFI за своите устройства и използват актуализации на фърмуера, за да актуализират опциите на менюто за конфигурация на системата.
- Затова, моля, помислете за актуализиране до най-новата версия. Отворете системата в System Preferences и използвайте метода на производителя за достъп до System Preferences. Обикновено F10 на устройства на HP и F2 на устройства на Dell.
- Прегледайте менюто и изберете UEFI като режим на зареждане. Много менюта предоставят UEFI и традиционни опции; други менюта може да предоставят UEFI и BIOS. Някои устройства могат да предоставят три опции; Б. Роден UEFI, хибриден UEFI (или UEFI + CSM) и традиционен. Така или иначе, моля, изберете свой собствен UEFI или UEFI. Можете също да изберете да деактивирате стария метод на зареждане, което е препоръчително.
- След това отидете на опцията за безопасно зареждане и я активирайте. На някои устройства, след активиране на UEFI, трябва да рестартирате и да се върнете в менюто с настройки, за да активирате защитено зареждане.
- Препоръчително е (но не е задължително) да активирате опциите за поддръжка на виртуализация и TPM, за да активирате други функции за сигурност, използвани от Windows. Тези настройки са необходими за ранно активиране на анти-зловреден софтуер, активиране с измерване, защита на устройството, защита на идентификационни данни и Bit Locker.
- Запазете промените и излезте от менюто. Вече можете да стартирате и инсталирате операционната система от носител, който я поддържа. Могат да се използват оптични носители, USB устройства за съхранение или Lite Touch носители за инсталиране на Windows. Windows използва GPT дялове вместо MBR за разделяне на паметта.
- 7-След като инсталирате операционната система, ако cmdlet Confirm-SecureBootUEFI върне true, можете да се уверите, че Secure Boot е активирано в PowerShell. Можете също да отворите msinfo32. Exe и се уверете, че настройката за състояние на безопасно зареждане е активирана.
Прочети:На колко години е моят компютър? 5 начина да разберете
Как да деактивирате защитеното зареждане в Windows 10
Стъпките за деактивиране на функцията за защитено стартиране в Windows 10 и също в Windows 8 са почти еднакви.
- Щракнете върху бутона за търсене в Windows и потърсете Разширено стартиране . След това изберете да промените разширените опции за стартиране.
![деактивирайте защитеното зареждане на Windows 10]()
- След като щракнете върху „Промяна на разширените опции за стартиране“, превключете към раздела Възстановяване и щракнете върху Рестартиране сега под опцията за разширено стартиране.
![разширено стартиране]()
- Сега вашият компютър ще стартира в разширен режим. Тук имате различни разширени опции за отстраняване на проблеми с Windows. Някои опции включват използване на външни устройства за възстановяване на Windows. Изберете опцията Отстраняване на неизправности.
![Отстраняване на неизправности в Windows]()
- Тук изберете Разширени опции, както е показано по-долу.
![Разширени опции]()
- Тук ще намерите различни опции за отстраняване на проблеми с Windows. Интересуваме се от настройките на фърмуера на UEFI, изберете го.
![3 2]()
- След като щракнете върху Настройки на фърмуера на UEFI, вашата система ще се рестартира отново или ще бъдете подканени да рестартирате системата.
- Сега Windows ще стартира в режим BIOS, тук можете да промените основните входни и изходни настройки на вашия компютър. В настройките на BIOS щракнете върху раздела Сигурност. Използвайте стрелките нагоре и надолу, за да навигирате нагоре и надолу. Сега изберете опцията за безопасно зареждане.
![деактивирайте защитеното зареждане от BIOS]()
- Използвайте клавишите със стрелки, за да промените защитеното зареждане от активирано на деактивирано и натиснете enter.
- Запазете настройките на BIOS и рестартирайте компютъра.
- Сега, когато защитеното стартиране е деактивирано, можете лесно да стартирате вашето устройство от всяко външно или неоторизирано устройство.
Ако искате да активирате защитено зареждане, можете също да следвате същите стъпки като по-горе, за да промените настройката за защитено зареждане, за да активирате.