Как отключить uefi при установке windows 7

UEFI - это режим защиты от перезаписи операционной системы, который часто мешает установить старые версии Windows. К счастью, отключить его очень просто.

Содержание

  • Информация по UEFI Secure Boot
    • Способ 1: Для ASUS
    • Способ 2: Для HP
    • Способ 3: Для Toshiba и Lenovo
    • Способ 4: Для Acer
    • Способ 5: Для материнских плат Gigabyte
  • Вопросы и ответы

Как отключить UEFI в BIOS

UEFI Secure Boot — это стандартная защита на BIOS, которая ограничивает возможности по запуску USB-носителей в качестве загрузочного диска. Данный защитный протокол можно встретить на компьютерах с Windows 8 и новее. Его суть заключается в том, чтобы не дать пользователю загрузиться с установщика Windows 7 и ниже (или операционной системой из другого семейства).

Информация по UEFI Secure Boot

Данная функция может быть полезна для корпоративного сегмента, так как позволяет предотвратить несанкционированную загрузку компьютера с неавторизованных носителей, которые могут содержать различное вредоносное и шпионское ПО.

Обычным же пользователям ПК эта возможность ни к чему, наоборот, в некоторых случаях она может даже мешать, например, если вы хотите установить Linux совместно с Windows. Также из-за неполадок с настройками UEFI во время работы в операционной системе может вылазить сообщение об ошибке.

Чтобы узнать, включена ли у вас данная защита, необязательно переходить в BIOS и искать информацию по этому поводу, достаточно сделать несколько простых шагов, не выходя из Windows:

  1. Откройте строку «Выполнить», используя комбинацию клавиш Win+R, затем введите туда команду «cmd».
  2. cmd команда

  3. После ввода откроется «Командная строка», куда нужно прописать следующее:

    msinfo32

  4. Вызов свойств системы

  5. В открывшемся окне выберите пункт «Сведения о системе», находящийся в левой части окна. Далее нужно найти строчку «Состояние безопасной загрузки». Если напротив стоит «Откл.», то вносить какие-либо изменения в BIOS не нужно.
  6. Свойства системы

В зависимости от производителя материнской платы, процесс отключения данной функции может выглядеть по-разному. Рассмотрим варианты для самых ходовых производителей материнских плат и компьютеров.

Способ 1: Для ASUS

  1. Войдите в BIOS.
  2. Подробнее: Как войти в BIOS на ASUS

  3. В главном верхнем меню выберите пункт «Boot». В некоторых случаях главного меню может не быть, вместо него будет приведён список различных параметров, где нужно найти пункт с таким же названием.
  4. Перейдите в «Secure Boot» или и найдите параметр «OS Type». Выберите его при помощи клавиш со стрелочками.
  5. Нажмите Enter и в выпавшем меню поставьте пункт «Other OS».
  6. Отключение UEFI на ASUS

  7. Выйдите при помощи «Exit» в верхнем меню. При выходе подтвердите изменения.

Способ 2: Для HP

  1. Войдите в BIOS.
  2. Подробнее: Как войти в BIOS на HP

  3. Теперь перейдите во вкладку «System Configuration».
  4. System Configuration

  5. Оттуда войдите в раздел «Boot Option» и найдите там «Secure Boot». Выделите его и нажмите Enter. В выпавшем меню нужно поставить значение «Disable».
  6. Отключение UEFI на HP

  7. Выйдите из BIOS с сохранением изменений, используя клавишу F10 или пункт «Save & Exit».

Способ 3: Для Toshiba и Lenovo

Здесь, после входа в BIOS, вам нужно выбрать раздел «Security». Там должен быть параметр «Secure Boot», напротив которого нужно установить значение «Disable».

Отключение UEFI на Lenovo и Toshiba

Lumpics.ru

Читайте также: Как войти в BIOS на ноутбуке Lenovo

Способ 4: Для Acer

Если с предыдущими производителями всё было относительно просто, то тут изначально нужный параметр будет недоступен для внесения изменений. Чтобы разблокировать его, понадобится поставить пароль на BIOS. Сделать это можно по следующей инструкции:

  1. После входа в BIOS, перейдите в раздел «Security».
  2. В нём нужно найти пункт «Set supervisor password». Чтобы поставить пароль суперпользователя, вам нужно лишь выбрать этот параметр и нажать Enter. После этого открывается окно, куда требуется вписать придуманный пароль. Требований к нему нет практически никаких, поэтому это вполне может быть что-то вроде «123456».
  3. Установка пароля на BIOS Acer

  4. Для того, чтобы все параметры BIOS разблокировались наверняка, рекомендуется произвести выход с сохранением изменений.

Читайте также: Как войти в BIOS на Acer

Чтобы снять режим защиты, воспользуйтесь этими рекомендациями:

  1. Повторно войдите в BIOS с использованием пароля и перейдите в раздел «Authentication», что в верхнем меню.
  2. Там будет параметр «Secure Boot», где нужно поменять «Enable» на «Disable».
  3. Отключаем UEFI на Acer

  4. Теперь выйдите из BIOS с сохранением всех изменений.

Способ 5: Для материнских плат Gigabyte

После запуска БИОС вам нужно перейти во вкладку «BIOS Features», где необходимо поставить значение «Disable» напротив «Secure Boot».

Отключение UEFI Gigabyte

Выключить UEFI Secure Boot не так сложно, как может показаться на первый взгляд. К тому же, как таковой пользы для обычного пользователя данный параметр в себе не несёт.

Еще статьи по данной теме:

Помогла ли Вам статья?

Как отключить Secure Boot в UEFISecure boot представляет собой функцию UEFI, предотвращающую запуск не авторизованных операционных систем и программного обеспечения во время запуска компьютера. То есть Secure Boot не является функцией Windows 8 или Windows 10, а лишь используется операционной системой. А главная причина, по которой может быть нужным отключить эту функции — не работает загрузка компьютера или ноутбука с флешки (хотя загрузочная флешка сделана правильно).

Как уже было сказано, в некоторых случаях возникает необходимость отключить Secure Boot в UEFI (ПО настройки оборудования, использующийся в настоящее время вместо БИОС на материнских платах): например, данная функция может мешать загрузке с флешки или диска, при установке Windows 7, XP или Ubuntu и в других случаях. Один из самых распространенных случаев — сообщение «Безопасная загрузка Secure Boot настроена неправильно» на рабочем столе Windows 8 и 8.1. О том, как это отключить эту функцию в разных вариантах интерфейса UEFI и пойдет речь в этой статье.

Примечание: если вы попали на эту инструкцию с целью исправить ошибку Secure Boot настроена неправильно, то рекомендую сначала ознакомиться с этой информацией.

Шаг 1 — зайдите в настройки UEFI

Для того, чтобы отключить Secure Boot прежде всего потребуется зайти в настройки UEFI (зайти в БИОС) вашего компьютера. Для этого предусмотрено два основных способа.

Способ 1. Если на вашем компьютере установлена ОС Windows 8 или 8.1, то вы можете зайти в правой панели в Параметры — Изменение параметров компьютера — Обновление и восстановление — Восстановление и нажать кнопку «Перезагрузить» в особых вариантах загрузки. После этого, выбрать дополнительные параметры — Настройки ПО UEFI, компьютер перезагрузится сразу в необходимые настройки. Подробнее: Как зайти в БИОС в Windows 8 и 8.1, Способы зайти в БИОС в Windows 10.

Способ 2. При включении компьютера нажать Delete (для настольных компьютеров) или F2 (для ноутбуков, бывает — Fn+F2). Я указал обычно используемые варианты клавиш, однако для некоторых материнских плат они могут отличаться, как правило эти клавиши указаны на начальном экране при включении.

Примеры отключения Secure Boot на разных ноутбуках и материнских платах

Ниже — несколько примеров отключения в разных интерфейсах UEFI. Указанные варианты используются и на большинстве другим материнских плат с поддержкой данной функции. Если вашего варианта нет в списке, то просмотрите имеющиеся и, вероятнее всего, в вашем БИОСе найдется аналогичный пункт для отключения Secure Boot.

Материнские платы и ноутбуки Asus

Для того, чтобы отключить Secure Boot на оборудовании Asus (современных его вариантах), в настройках UEFI зайдите на вкладку Boot (Загрузка) — Secure Boot (Безопасная загрузка) и в пункте OS Type (Тип операционной системы) установите «Other OS» (Другая ОС), после чего сохраните настройки (клавиша F10).

Отключение Secure Boot на Asus

На некоторых вариантах материнских плат Asus для этой же цели следует зайти на вкладку Security или Boot и установить параметр Secure Boot в значение Disabled.

Отключение Secure Boot на ноутбуках HP Pavilion и других моделях HP

Для отключения безопасной загрузки на ноутбуках HP проделайте следующее: сразу при включении ноутбука, нажимайте клавишу «Esc», должно появиться меню с возможностью входа в настройки БИОС по клавише F10.

Отключение Secure Boot на ноутбуке HP

В БИОС перейдите на вкладку System Configuration и выберите пункт Boot Options. В этом пункте найдите пункт «Secure Boot» и установите его в состояние «Disabled». Сохраните сделанные настройки.

Ноутбуки Lenovo и Toshiba

Для отключения функции Secure Boot в UEFI на ноутбуках Lenovo, и Toshiba, зайдите в ПО UEFI (как правило, для этого при включении нужно нажать клавишу F2 или Fn+F2).

После этого зайдите на вкладку настроек «Security» и в поле «Secure Boot» установите «Disabled». После этого сохраните настройки (Fn + F10 или просто F10).

На ноутбуках Dell

На ноутбуках Dell c InsydeH2O настройка Secure Boot находится в разделе «Boot» — «UEFI Boot» (см. Скриншот).

Отключение Secure Boot на ноутбуке Dell

Для отключения безопасной загрузки, установите значение в «Disabled» и сохраните настройки, нажав клавишу F10.

Отключение Secure Boot на Acer

Пункт Secure Boot на ноутбуках Acer находится на вкладке Boot настроек БИОС (UEFI), однако по умолчанию вы не можете его отключить (поставить из значения Enabled в Disabled). На настольных компьютерах Acer эта же функция отключается в разделе Authentication. (Также возможен вариант нахождения в Advanced — System Configuration).

Для того, чтобы изменение этой опции стало доступным (только для ноутбуков Acer), на вкладке Security вам необходимо установить пароль с помощью Set Supervisor Password и только после этого станет доступным отключение безопасной загрузки. Дополнительно может потребоваться включение режима загрузки CSM или Legacy Mode вместо UEFI.

Опции Secure Boot на ПК Acer

Gigabyte

На некоторых материнских платах Gigabyte отключение Secure Boot доступно на вкладке BIOS Features (настройки БИОС).

Безопасная загрузка в UEFI Gigabyte

Для запуска компьютера с загрузочной флешки (не UEFI) также потребуется включить загрузку CSM и прежнюю версию загрузки (см. скриншот).

Еще варианты отключения

На большинстве ноутбуков и компьютеров вы увидите те же варианты нахождения нужной опции, что и в уже перечисленных пунктах. В некоторых случаях некоторые детали могут отличаться, например, на некоторых ноутбуках отключение Secure Boot может выглядеть как выбор операционной системы в БИОС — Windows 8 (или 10) и Windows 7. В таком случае выбираем Windows 7, это равнозначно отключению безопасной загрузки.

Если у вас возникнет вопрос по какой-то конкретной материнской плате или ноутбуку, можете задать его в комментариях, надеюсь, я смогу помочь.

Дополнительно: как узнать включена или отключена безопасная загрузка Secure Boot в Windows

Для проверки, включена ли функция Secure Boot в Windows 8 (8.1) и Windows 10, вы можете нажать клавиши Windows + R, ввести msinfo32 и нажать Enter.

Статус Secure Boot

В окне сведений о системе, выбрав корневой раздел в списке слева, найдите пункт «Состояние безопасной загрузки» для получения сведений о том, задействована ли данная технология.

0 / 0 / 0

Регистрация: 22.01.2013

Сообщений: 15

1

22.01.2013, 10:15. Показов 132752. Ответов 27


Здравствуйте Уважаемое сообщество.
Ни подскажете как поставить Windows7 на новый ноутбук.
При установке винды пишет
Установка Windows невозможна т. к. диск имеет стиль разделов GPT.
Нашёл статью на форуме по испрравлению данного дела, пишут что нужно
1) Переключить в биосе параметр «UEFI boot» в положение Disabled
2) Преобразование диска c GPT в диск с MBR в Microsoft Windows XP Professional

Не могу отключить UEFI в biose
Как можно это сделать?
Ноутбук HP G6-2203SR
Bios version F12
Bios Vendor Insyde
Boot options
Здесь есть пункты


Legasy Sypport <Disabled>


UEFI Boot Order (Н)
+ — OS Boot Manager (ИН)
— Internal CD/DVD ROM Drive (ИН)
— USB Distette on key/USB Hard Disk (ИН)
— USB CD/DVD ROM Drive (ИН)
— ! Network Adapter (ИН)
Legacy Boot Order (Н)
— Notebook Hard Drive (ИН)
— Internal CD/DVD ROM Drive (ИН)
— USB Diskette on key/USB Hard Disk (ИН)
— USB CD/DVD ROM Drive (ИН)
— ! Network Adapter (ИН)
где (Н) — неактивный пункт (ИН) — изменить нельзя.

__________________
Помощь в написании контрольных, курсовых и дипломных работ, диссертаций здесь



0



Эксперт по компьютерным сетямЭксперт NIX

12383 / 7222 / 758

Регистрация: 09.09.2009

Сообщений: 28,182

22.01.2013, 12:18

3

Цитата
Сообщение от serega-zxc
Посмотреть сообщение

Legasy Sypport <Disabled>

я бы попробовал сначала изменить этот пункт



0



Эксперт HardwareЭксперт Windows

21296 / 12106 / 653

Регистрация: 11.04.2010

Сообщений: 53,466

22.01.2013, 13:31

4

uefi boot в disable и будет щастье
не забудьте gpt переразбить в mbr
кста, можно не заморачиваться и установить Windows7 x64 она прекрасно умеет ставиться на gpt



0



Эксперт по компьютерным сетямЭксперт NIX

12383 / 7222 / 758

Регистрация: 09.09.2009

Сообщений: 28,182

22.01.2013, 18:17

5

qvad, а где ты увидел в его списке такой пункт?



0



Модератор

Эксперт HardwareЭксперт Windows

15148 / 7736 / 726

Регистрация: 03.01.2012

Сообщений: 31,796

22.01.2013, 18:33

6

На данном конкретном ноуте для этого надо Legasy Support Enable и выбирать загрузочное устройство в этом списке:
Legacy Boot Order (Н)
— Notebook Hard Drive (ИН)
— Internal CD/DVD ROM Drive (ИН)
— USB Diskette on key/USB Hard Disk (ИН)
— USB CD/DVD ROM Drive (ИН)
— ! Network Adapter (ИН)
Видимо, чтобы изменять очерёдность загрузки, надо сначала активировать строчку Legacy Boot Order



0



qvad

22.01.2013, 18:50

Не по теме:

Dmitry, я вообще не понял его список, поэтому ответил как в большинстве биосов отключается uefi boot



0



Dmitry

22.01.2013, 18:51

Не по теме:

Цитата
Сообщение от gecata
Посмотреть сообщение

для этого надо Legasy Support Enable

пост #3



0



14338 / 6166 / 327

Регистрация: 03.07.2010

Сообщений: 20,690

22.01.2013, 19:03

9

специально ( интересно стало) — собрал себе ПК , взял свежую материнку ASUS с UEFFI , абсолютно никаких заморочек с установкой ..



0



qvad

23.01.2013, 10:00

Не по теме:

попробуйте на включенный uefi на диск gpt установить win7 x32 или winxp :D



0



dzu

23.01.2013, 14:10

Не по теме:

Цитата
Сообщение от qvad
Посмотреть сообщение

попробуйте на включенный uefi на диск gpt установить win7 x32 или winxp

честно говоря .. не понял иронии :(



0



qvad

23.01.2013, 17:50

Не по теме:

забыл добавить Win7 C sp1



0



realtime

14.07.2013, 22:37

13

Дело было не в бобине..
Отключать UEFI не нужно. Необходимо избавиться от GPT на винчестере. Лучше с помощью старой досовской утилиты, которая вообще не знает что такое GPT. Например PART. С помощью нее удалите загрузочный раздел. Затем ставьте что угодно. Можно использовать и Acronic, если понимаете что делаете.

Best regards.

0 / 0 / 0

Регистрация: 15.10.2013

Сообщений: 4

15.10.2013, 14:44

15

Цитата
Сообщение от dzu
Посмотреть сообщение

специально ( интересно стало) — собрал себе ПК , взял свежую материнку ASUS с UEFFI , абсолютно никаких заморочек с установкой ..

dzu, проблема возникает при установки Вин7 после Вин8. На чистый не размеченный диск систему может и мартышка поставить.



0



14338 / 6166 / 327

Регистрация: 03.07.2010

Сообщений: 20,690

15.10.2013, 14:48

16

Konstantin-nt, а «мартышка» в твоем лице — разве не знает ; что устанавливать сначала, рекомендуют младшую ОС ..



0



0 / 0 / 0

Регистрация: 15.10.2013

Сообщений: 4

15.10.2013, 14:57

17

Даже так? А я то наивно подумал, что участник с высоким рейтингом является профессионалом! А оказывается у Вас все аргументы тупа «сам дурак».
Вставить диск в ДВД-Ром большого ума не надо! А вот понять как это работает и управлять процессом — это искусство.
Производители ноутбуков как бы случайно забыли поинтересоваться у простых пользователей, нужна ли им на новых ноутбуках Вин8 или нет, вот и ставят их почти на все модели. Именно тут и возникают у людей заморочки и без отключения UEFI другую систему уже не поставить.



0



14338 / 6166 / 327

Регистрация: 03.07.2010

Сообщений: 20,690

15.10.2013, 15:02

18

Konstantin-nt, ну , какова предтеча диалога — таков ответ ,без апелляции.



0



qvad

15.10.2013, 15:04

 Комментарий модератора 
Предупреждаю…



0



0 / 0 / 0

Регистрация: 15.10.2013

Сообщений: 4

15.10.2013, 15:46

20

Ладно, что бы успокоить модератора переведём диалог в конструктивное русло.
Проблема при установке системы при включенном uefi bios возникает по причине использования gpt раздела на жёстком диске. Этот раздел непосредственно используется в БИОС, в отличае от того, как раньше БИОС просто передавал управление любому активному загрузчику на любом носителе, расположенном в любом активном разделе диска. И возникает ситуация, когда Вы вроде бы вставляете загрузочный диск или загрузочную флешку, настраиваете в БИОС загрузку с этого носителя, и загрузка всё равно происходит только с жёсткого диска.
На новом «железе» такого не происходит, потому что даже при наличие включенного uefi bios на жёстком диске пока нет никаких разделов, и установка системы с любого носителя происходит нормально и без проблем. При установке Вы самостоятельно размечаете свой жёсткий как Вам нужно, но при этом не создаёте GPT раздела, а создаётся MBR запись, которая в будущем при повторной переустановке уже не вызовет затруднений при смене приоритета загрузки.



0



Доброго времени суток.

Хотите запустить или пере установить операционную систему с флешки или диска, а компьютер не дает вам этого сделать? При этом вы уверены, что загрузочный накопитель настроен правильно?

В таком случае вам следует узнать, как отключить UEFI, в частности, отдельный параметр — защиту Secure Boot. Эти англоязычные термины вам не знакомы? Разъяснения и инструкции по отключению для разного железа вы найдете в моей статье.

Как отключить UEFI

Краткое введение

Если коротко, то UEFI — современный усовершенствованный аналог BIOS. Обычно им оснащается оборудование не моложе 2010 года, с Windows 8, 8.1, 10 и другими новыми системами.

Более подробно писал вот тута.

Он имеет такую функцию как Secure Boot, которая пресекает запуск неавторизированных ОС и программ при включении ПК. Это не какой-либо встроенный сервис Виндовс, а только используемая операционкой защита.

Таким образом, даже если загрузочный диск или USB-накопитель будет настроен, как положено, это еще не значит, что UEFI обеспечит ему доступ к железу. Также пользователи могут получить от Виндовс 8 и 8.1 такое сообщение на рабочий стол: «Безопасная загрузка Secure Boot настроена неправильно».

«Безопасная загрузка Secure Boot настроена неправильно»

Чтобы избавиться от подобных проблем, предлагаю отключить ее. Но сначала давайте разберемся, активна ли у вас эта опция, чтобы вы зря не теряли время.

Включен ли Secure Boot?

Перейдем сразу к делу:

  • Нажмите Win + R, чтобы вызывать окошко «Выполнить».
  • Впишите в него команду msinfo32 и нажмите Enter.

Впишите в него команду msinfo32 в окно "Выполнить"

  • Откроется меню со сведениями о вашей системе. Найдите строчку «Состояние безопасной загрузки», чтобы знать ответ на свой вопрос.

Состояние безопасной загрузки

Отключили? Тогда двигаемся дальше.

Открываем UEFI

Вне зависимости от модели вашего компьютера и материнской платы, для отключения упомянутого параметра сначала необходимо попасть в UEFI. Сделать это можно двумя путями.

Первый способ

Имеете дело с Виндой 8 или 8.1? Тогда эта инструкция для вас:

  • На панели справа откройте «Параметры»;
  • Следуйте такому маршруту: Изменение параметров — Обновление и восстановление — Восстановление.
  • Когда дойдете до финиша, отыщите раздел с особыми вариантами загрузки и нажмите в нем кнопку «Перезагрузить».

Вернуть всё в исходное состояние

  • Выберите «Настройки ПО» и вы попадете, куда следует.

Второй способ

Альтернативный метод предельно прост: если у вас стационарный комп, при его включении нажмите клавишу Delete. Если ноут — F2 или Fn + F2. Могут быть и другие варианты, но это самые распространенные.

В самом УЕФИ

Инструкции для разных ноутов и материнок

Я собрал несколько способов отключения Безопасной загрузки в различных интерфейсах UEFI. Но если вы не найдете среди них конкретно своей модели железа — не беда. Настройки большинства материнских плат предполагают идентичный алгоритм действий в таких ситуациях. Так что велика вероятность, что к вашему UEFI подойдет одна из этих инструкций.

Acer

В стационарных компьютерах этой фирмы отключить функцию безопасности можно в разделе «Authentication» или в «Advanced — System Configuration».

Отключение Secure Boot в Acer

В ноутбуках вы увидите этот параметр на главной вкладке, однако деактивировать его там не получится. Чтобы это стало возможным, сначала необходимо на закладке «Security» посредством инструмента «Set Supervisor Password» поставить код. Возможно, придется вместо UEFI также установить режим загрузки Legacy Mode либо CSM.

«Set Supervisor Password»

Как отключить UEFI в Asus

В последних моделях этого бренда вам нужно:

  • Переключиться на вкладку «Boot» (Загрузка),
  • Выбрать Безопасный вариант,
  • В строке «OS Type» (Тип операционки) поставить ответ «Other OS» (Другая).

Иногда встречается другой метод: в той же вкладке или в «Security» следует переключить нужный нам параметр в состояние «Disabled» (Отключено).

Отключение Secure boot в Asus

Не забудьте сохранить изменения. Делается это при помощи клавиш F10.

Dell, Lenovo и Toshiba

Необходимо выполнить те же действия, что и во втором варианте предыдущей инструкции.

Gigabyte

Выключить Безопасный запуск на этом железе можно на вкладке «BIOS Features» (Настройки). Для включения ОС с загрузочного накопителя, как и в примере с Асерами, вдобавок требуется включение CSM и прежнего варианта загрузки.

Secure boot в Gigabyte

HP

У вас ноутбук этой фирмы? Сразу при его включении нажмите кнопку «Esc». Это вызовет меню, через которое вы сможете попасть в BIOS, щелкнув по F10. Далее вам потребуется вкладка «System Configuration», а в ней — раздел «Boot Options». В нем вы увидите необходимый параметр, который следует перевести в неактивное состояние.

Опция «Boot Options» во кладке «System Configuration»

Думаю для того, чтобы отключить UEFI вам что-то да и подойдёт из вышеописанного. Иногда бывает, что настройка по отключению Безопасной загрузки имеет вид выбора операционки в БИОС. В такой ситуации выберите вариант с Windows 7 — это будет означать, что вы отключили Secure Boot.

Всех благ!

Оценка статьи (5 / 2)

UEFI boot – это программа нового поколения, которая ускорит загрузку компьютера и она по структуре напоминает BIOS.

BIOS – это предпрограмма (код, вшитый в материнскую плату компьютера). Он запускается до загрузки операционной системы, проверяя работоспособность компьютера и отладку оборудования (драйверов). UEFI, в отличие от привычного BIOS-a, представляет собой графический интерфейс, гибко запрограммированный и действительно позволяющий быстрее запустить ОС.

Расположена предпрограмма поверх всей аппаратной начинки компьютера, а ее код, значительно превышающий BIOS по размерам, физически может находиться в любом месте – в микросхеме памяти на материнской плате, на жестком диске или в сетевом хранилище. Благодаря этому она напоминает операционную систему, только в упрощенном варианте. При запуске компьютера сперва загружается служба UEFI, проверяя все компоненты последнего , а затем непосредственно операционная система.

Как отключить Secure Boot в BIOS ноутбука

Доброго времени суток. Довольно часто многие пользователи задают вопросы насчет Secure Boot (например, данную опцию иногда требуется отключить при установке Windows). Если ее не отключить, то эта защитная функция (разработанная Microsoft в 2012г.) будет проверять и искать спец. ключи, которые имеются только у ОС Windows 8 (и выше). Соответственно, загрузить ноутбук с какого-либо носителя вы не сможете…
В этой небольшой статье я хочу рассмотреть несколько популярных марок ноутбуков (Acer, Asus, Dell, HP) и показать на примере, как отключить Secure Boot.

В ажная заметка! Чтобы отключить Secure Boot, необходимо зайти в BIOS — а для этого нужно нажать соответствующие кнопки сразу после включения ноутбука. Этому вопросу посвящена одна из моих статей — https://pcpro100.info/kak-voyti-v-bios-klavishi-vhoda/. В ней указаны кнопки для разных производителей и подробно рассказано, как войти в BIOS. Поэтому, в этой статье я на этом вопросе останавливаться не буду…

(Скриншоты из BIOS ноутбука Aspire V3-111P)

После того, как вошли в BIOS, необходимо открыть вкладку «BOOT» и посмотреть активна ли вкладка « Secure Boot «. Скорее всего, она будет не активной и ее нельзя будет изменить. Такое происходит из-за того, что не установлен пароль администратора в разделе BIOS « Security «.

Чтобы его установить, следует открыть данный раздел и выбрать пункт « Set Supervisor Password » и нажать на Enter.

Далее ввести и подтвердить пароль и нажать Enter.

Собственно, после этого можно открыть раздел « Boot » — вкладка « Secure Boot » будет активна и ее можно переключить в Disabled (т.е. выключить, см. скриншот ниже).

После проведенных настроек, не забудьте сохранить их — кнопка F10 позволит сохранить все произведенные изменения в BIOS и выйти из него.

После перезагрузки ноутбука, он должен грузиться с любого* загрузочного устройства (например, с флешки с Windows 7).

Некоторые модели ноутбуков Asus (особенно новые) ставят, порой, начинающих пользователей в тупик. На самом деле, как в них можно отключить защищенную загрузку?

1. Сначала заходим в BIOS и открываем раздел « Security «. В самом низу будет пункт « Secure Boot Control » — его нужно переключить в disabled, т.е. выключить.

Далее нажимайте кнопку F10 — настройки будут сохранены, а ноутбук отправиться перезагружаться.

2. После перезагрузки снова войтдите в BIOS и затем в разделе «Boot» сделайте следующее:

  • Fast Boot — переводим в режим Disabled (т.е. отключаем быструю загрузку. Вкладка есть не везде! Если у вас ее нет — то просто пропустите эту рекомендацию);
  • Launch CSM — переключаем в режим Enabled (т.е. включаем поддержку и совместимость со «старыми» ОС и ПО);
  • Затем снова жмем F10 — сохраняем настройки и перезагружаем ноутбук.

3. После перезагрузки входим в BIOS и открываем раздел « Boot » — в пункте « Boot Option» можно бужет выбрать загрузочный носитель, который подключен к USB порту (например). Скриншот ниже.

Затем сохраняем настройки BIOS и перезагружаем ноутбук (кнопка F10).

(Скриншоты с ноутбука Dell Inspiron 15 3000 Series)

В ноутбуках Dell отключение Secure Boot, наверное, одно из самых простых — достаточно одного захода в Bios и ненужно никаких паролей администраторов и пр.

После входа в BIOS — откройте раздел «Boot» и задайте следующие параметры:

  • Boot List Option — Legacy (этим мы включаем поддержку старых ОС, т.е. совместимость);
  • Security Boot — disabled (отключаем защищенную загрузку).

Собственно, далее можно отредактировать очередь загрузки. Большинство устанавливает новую ОС Windows с загрузочных USB флешек — поэтому ниже привожу скриншот, какую строку нужно подвинуть на самый верх, чтобы можно было загрузиться с флешки (USB Storage Device).

После введенных настроек нажмите кнопку F10 — этим вы сохраните введенные настройки, а затем кнопку Esc — благодаря ей вы выйдите из BIOS и перезагрузите ноутбук. Собственно, на этом отключение защищенной загрузки на ноутбуке Dell — завершено!

После входа в BIOS, откройте раздел « System Configuration «, а затем перейдите во вкладку « Boot Option » (см. скриншот ниже).

Далее переключите « Secure Boot » в Disabled, а « Legacy Support » в Enabled. Затем сохраните настройки и перезагрузите ноутбук.

После перезагрузки появиться текст «A change to the operating system secure boot mode is pending…».

Нас предупреждают о внесенных изменениях в настройки и предлагают подтвердить их кодом. Просто нужно ввести код, показанный на экране и нажать на Enter.

После этого изменения ноутбук перезагрузиться, а Secure Boot будет отключен.

Чтобы загрузиться с флешки или диска: при включении ноутбука HP нажмите на ESC, а в стартовом меню выберите пункт «F9 Boot Device Options», дальше сможете выбрать устройство, с которого хотите загрузиться.

Для отключения можно использовать различные способы.

Первый из которых возможен при наличии на вашем устройстве операционной системы Windows 8 или выше.

В этом случае вам понадобится открыть правую панель и выбрать пункт «Параметры», после чего перейти в раздел изменения параметров компьютера.

Затем следует выбрать пункт «Восстановление» в разделе «Обновление и восстановление» и кликнуть по кнопке «Перезагрузить сейчас» с использованием особых вариантов загрузки компьютера.

Выбираем параметры загрузки

В дополнительных параметрах выбираете настройки UEFI и производите перезагрузку устройства.

Пункт выбора UEFI

Еще одним способом, позволяющим войти в БИОС вашего ноутбука, является использование комбинации клавиш Fn + F2 .

После этого вы также получите доступ ко всем настройкам BIOS.

На некоторых ОС «горячие клавиши» могут отличаться.

Так у стационарных компьютеров это чаще всего клавиша Delete , а у большинства ноутбуков — F2 .

Для того, чтобы не ошибиться с тем, какие клавиши позволяют войти в настройки BIOS на вашем устройстве — вы их можете увидеть на начальном экране в момент запуска.

Для начала стоит рассмотреть настройки БИОС InsideH20 setup utility с имеющейся функцией UEFI, так как это распространенный набор микропрограмм для большинства ноутбуков.

Сюда можно отнести устройства таких брендов как Acer и Toshiba, перевод Secure Boot в неактивное состояние на которых несколько схоже.

Установка Windows UEFI

Установка windows через BIOS кардинально отличается от установки через UEFI. Первым делом необходимо создать загрузочную флешку. Одна из самых подходящих для таких целей программ – утилита Rufus 1.4.6. Она бесплатная, не требует установки и поэтому не занимает много места на жестком диске или съемном носителе. Что важно , она подходит для GPT-разметки жесткого диска и может работать со спецификацией UEFI. Подходящее обновление утилиты можно скачать на официальном веб-сайте разработчиков.

Запускаем утилиту и указываем название флешки, предназначенной для установки(предварительно нужно удалить важные файлы, очистив память). В пункте «File system» (файловая система) выбираем FAT 32, далее в качестве схемы раздела – GPT (GUID Partition Table), системный интерфейс – UEFI. Поставьте галочку у пункта «Create a bootable disk using:» (создать загрузочное устройство с использованием…), выберите рядом ISO Image и укажите полный путь к ISO-образу операционной системы Windows.

Установка Windows UEFI

После введения всех описанных параметров можно нажимать на « Start » и программа самостоятельно подготовит флеш-накопитель к загрузке ОС. Время, затраченное на этот процесс, зависит от быстродействия вашего компьютера и от поколения USB.

Если работа утилиты Rufus вас не устраивает или появляются проблемы с загрузкой UEFI, можно использовать абсолютно аналогичную программу, которая называется WinSetupFromUSB.

Скачивание также доступно на сайте производителя, а ее название (в переводе «Загрузка Windows с USB») говорит само за себя. Загрузочная флешка создается полностью аналогично, так как программы имеют практически одинаковый интерфейс.

Отключение на устройствах Acer

Используя клавишу F2 в самом начале загрузки операционной системы откройте окно BIOS.

Зайдя таким образом в настройки BIOS UEFI необходимо будет перейти в раздел «Main» и из присутствующего списка выбрать пункт «F12 Boot Menu».

По умолчанию данная функция активна, однако, ее следует деактивировать, установив напротив нее параметр [Disabled] .

В этом случае вы сможете после нажатия клавиши F12 попасть в загрузочное меню своего ноутбука.

После этого необходимо с помощью клавиш со стрелками переместиться в раздел «Security» и выбрать пункт «Set Supervisor Password».

Отключение на ноутбуке Toshiba

Необходимо найти раздел «Security», который присутствует в верхнем списке меню.

Не забывайте, что все перемещения по списку производятся при помощи клавиш со стрелками.

BIOS ноутбука Тошиба

Выбрав таким образом необходимый пункт — жмете на клавишу Enter , чтобы войти в его настройки.

После этого опускаетесь к опции «Secure Boot», расположенной в нижней части вкладки.

По умолчанию данная функция включена и имеет надпись [Enabled] .

При нажатии на данном пункте кнопкой Enter вам представится возможность выбрать вариант [Disabled] — отключено.

С помощью этих действий вы отключите функцию Secure Boot на своем ноутбуке, но для того, чтобы установить на него другую операционную систему — этого будет недостаточно.

На данной вкладке среди имеющегося списка найдите пункт «System Configuration» и нажмите кнопку Enter .

Войдя в настройки данного пункта выберите строку «Boot Mode» (в некоторых моделях может быть «OS Mode Selection») и в открывшемся меню перейдите из установленного по умолчанию положения «UEFI Boot» (на некоторых устройствах может быть «UEFI OS») в режим «CSM Boot» (могут быть и такие варианты, как «CMS OS», «UEFI and Legacy OS»).

После проведения всех настроек следует нажать клавишу F10 , чтобы они вступили в силу, а в открывшемся окне «Save & reset» подтвердить свое намерение выбором пункта «Yes» и нажать клавишу Enter .

Завершающим этапом будет перезагрузка ноутбука, после которой вы сможете установить на устройство любую другую операционную систему.

Для этого вам снова придется войти в БИОС, используя клавишу F10 либо Esc , и выбрать в его настройках подключенную установочную флешку или загрузочный компакт диск.

Как узнать, включен ли режим безопасного запуска

Этот вариант подходит для восьмой и десятой версий Windows. Нажмите кнопки Windows+R и в полученном окне введите команду «msinfo32» ( без кавычек). Нажмите кнопку Enter.

В появившемся окне слева следует выбрать раздел «Сведения о системе», а справа найти строку «Состояние безопасной загрузки». Столбец «Значение» показывает , включена или отключена рассматриваемая функция.

Как узнать, включен ли режим безопасного запуска

Отключение на ноутбуке Samsung

На устройствах данного производителя устанавливается программа Aptio Setup utility, ее открытие происходит в момент запуска нажатием клавиши F2 .

Войдя таким образом в BIOS следует открыть настройки раздела «Boot».

В нем необходимо выбрать пункт «Secure Boot» и перевести его из состояния [Enabled] (включено) в положение [Disabled] (отключено).

Перемещение производится с помощью клавиш со стрелками, а подтверждение изменения — кнопкой Enter .

После того, как появится окно с предупреждением, что загрузка компьютера может быть произведена с ошибкой — нажмите на клавишу Enter для подтверждения.

Этот пункт следует перевести в положение «UEFI and Legacy OS» либо «CSM OS» и вновь нажать на клавиатуре Enter .

Перед вами снова появится сообщение о возможном появлении ошибки в процессе перезагрузки.

Игнорируйте его нажатие клавиши Enter , после чего перезагрузите ноутбук с сохранением новых настроек.

Для этого необходимо нажать на клавишу F10 и согласиться с сохраняемыми изменениями, выбрав вариант «Yes».

Когда ПК будет перезагружаться, нажмите F10 , перед вами откроется меню загрузки.

В нем вам предстоит выбрать один из вариантов — жесткий диск компьютера, компакт-диск или флешку.

Как создать установочную флешку для компьютера с UEFI

С переходом на UEFI изменились и требования к загрузочным USB-флешкам. Теперь флешки, созданные по старым правилам, например, при помощи утилиты Microsoft Windows USB/DVD Download Tool, можно использовать лишь для установки устаревших и 32-битных версий ОС в режиме эмуляции BIOS.
Чтобы поставить на комп Windows 10 x64 в режиме UEFI с активным Secure Boot, загрузочный носитель должен иметь файловую систему FAT32. Это накладывает ограничение на его объем (максимум 4 Гб), но NTFS, к сожалению, несовместим с протоколом безопасной загрузки. Зато в остальном процесс создания загрузочных флешек сильно упростился. Теперь это можно делать даже без программ.

Самый простой способ создания установочной USB-флешки с Виндовс 10 – это обычное копирование на нее файлов дистрибутива. Таким же способом, как копируют данные из папки в папку. Создавать на флешке загрузчик не нужно, поскольку он уже входит в состав UEFI.

Для копирования на флешку дистрибутива в формате ISO, последний достаточно открыть в проводнике Windows.

Открытие файла iso в проводнике.

Если у вас нет дистрибутива «десятки» или вы просто предпочитаете создавать загрузочные носители при помощи программ, используйте утилиту Microsoft . Чтобы подготовить флешку к установке, помимо нее самой и утилиты вам понадобится лишь доступ в Интернет. Как происходит «таинство» записи и каково в нем ваше участие, F1comp рассказывал в этой статье.

Еще одна простая бесплатная утилита, заточенная под создание загрузочных накопителей для UEFI, это . Нужные настройки устанавливаются на ней буквально в 3 клика мышью.

Самое главное здесь – правильно выбрать схему раздела и тип системного интерфейса. Для совместимости с Secure Boot и дисками, вместительнее 2 Тб, выбирайте из списка «GPT для компьютеров с UEFI». Далее укажите программе путь к дистрибутиву и жмите кнопку Старт. Через 20-40 минут установочная флешка будет готова.

Вариант отключения на устройствах Hewlett-Packard

Выполнение данной операции на некоторых моделях ноутбуков HP может быть сопряжено с некоторыми дополнительными действиями.

Одной из таких моделей является HP Pavilion.

BIOS ноутбука HP

Изначально следует запустить ноутбук и в самом начале загрузки (как только на экране монитора появятся самые первые символы) нажать и удерживать некоторое время кнопкой Esc .

После этого появится «Startup Menu», которое содержит варианты загрузки.

Далее нужно воспользоваться кнопкой F10 , чтобы попасть в окно настроек BIOS.

Войдя в него вам предстоит выбрать раздел меню «System Configuration», расположенный в верхней части окна, перемещаться к которому следует с помощью кнопок со стрелками.

Нажатием на Enter вы попадете в окно настроек данного пункта, в котором нужно выбрать из имеющегося списка пункт «Secure Boot».

Чтобы его отключить — установите напротив него значение [Disabled] (отключено).

После этого перейдите к пункту «Legacy support», отвечающему за совместимость с другими операционными системами.

Переведите его в состояние [Enabled] , так как по умолчанию данная функция отключена.

На ваши действия система выдаст предупреждение, которое необходимо проигнорировать и выбрать пункт «Yes».

Далее жмете на кнопку Enter , после чего происходит стандартная перезагрузка.

В ее процессе откроется окно с предупреждением о том, что произведено изменение режима безопасной загрузки операционной системы.

Для завершения произведенных настроек будет предложено ввести четырехзначный код и нажать на клавишу Enter .

При его новом запуске необходимо удерживать Esc на клавиатуре, которая позволит войти в загрузочное меню.

Создание загрузочной флешки UEFI вручную

Ранее я писал, о том, Как сделать загрузочную флешку Windows 10 UEFI в Rufus, как сделать загрузочную флешку Windows 8 и 8.1 с поддержкой UEFI в программе Rufus. Вы можете использовать указанное руководство, если нет желания выполнять все действия в командной строке — в большинстве случаев, все проходит успешно, программа отличная.

В этой инструкции загрузочная флешка UEFI будет создаваться с помощью командной строки — запустите ее от имени администратора (В Windows 7 найдите командную строку в стандартных программах, кликните правой кнопкой мыши и выберите запуск от имени администратора. В Windows 10, 8 и 8.1 нажмите клавиши Win + X на клавиатуре и выберите нужный пункт в меню).

В командной строке по порядку введите следующие команды:

  • diskpart
  • list disk

Выбор USB накопителя в Diskpart

В списке дисков посмотрите, под каким номером находится подключенная к компьютеру флешка, на которую будет производиться запись, пусть это будет номер N. Введите следующие команды (все данные с USB накопителя будут удалены):

  • select disk N
  • clean
  • create partition primary
  • format fs=fat32 quick
  • active
  • assign
  • list volume
  • exit

Подготовка загрузочной флешки UEFI

В списке, который отобразится после выполнения команды list volume, обратите внимание на букву, которая была присвоена USB накопителю. Впрочем, это можно посмотреть и в проводнике.

Материнская плата ASUS

Для удобства работы на некоторых моделях предусмотрено наличие русского языка, делающего интерфейс UEFI BIOS Utility понятным и доступным.

Также имеется возможность использовать компьютерную мышь для проведения настроек.

Вид UEFI BIOS Utility

Чтобы отключить функцию Secure Boot необходимо удерживать кнопку F2 или Delete в момент загрузки компьютера.

Это позволит открыть окно «UEFI BIOS», находясь в котором следует нажать клавишу F7 .

Открыв окно настроек вам понадобится перейти в пункт меню «Загрузка» и выбрать в нем параметр «Безопасная загрузка».

В строке «Тип ОС» выбираете «Other OS» (другая ОС) вместо установленной по умолчанию «Windows UEFI mode».

После этого необходимо вернуться в начальное окно раздела «Загрузка» и выбрать пункт CSM (Compatibility Support Module).

Выделив данный пункт и нажав клавишу Enter , вы попадете в окно его настроек, в котором выбираете «Запуск CSM».

Далее выбираете пункт «Параметры загрузочных устройств» и устанавливаете ему свойство «UEFI и Legacy OpROM» либо «Только Legacy OpROM».

Перейдите в пункт «Загрузка с устройств хранения» и установите один из двух вариантов — «Both, Legacy OpROM first» либо «Сначала Legacy OpROM».

Затем нажмите клавишу F10 , чтобы сохранить все произведенные изменения.

Как отключить Secure boot в БИОСе

Режим security в UEFI, или security boot, обеспечивает на ноутбуке, стационарном компьютере защиту при запуске: блокирует доступ к настройке изменения приоритета загрузки с CD/DVD, USB-накопителя (в том числе не даёт возможность пользоваться ОС с загрузочной флешки), предотвращает попытки установки нелицензированной, неавторизованной ОС, несанкционированного вмешательства в загрузочную оболочку. В таких ситуациях при загрузке на дисплее появляется надпись «secure boot violation», сигнализирующая о невозможности модификации загрузки в BIOS (в биосе), UEFI.

Чтобы убрать эту блокировку, необходимо отключить в UEFI соответствующие опции. После отключения защиты можно изменять приоритет загрузки с дисков и USB-флешки, а также устанавливать любые дистрибутивы ОС.

Эта статья подскажет вам, как отключить secure boot в опциях загрузочной оболочки. В ней подробно рассказывается, как выключить режим защиты на девайсах популярных брендов, как узнать при помощи настроек системы, включен ли Secure Boot.

Проверка активности функции

Статус активации защиты загрузки можно узнать двумя способами:

Способ №1: в опциях

1. Зажмите вместе на клавиатуре клавиши «Win» +«R».

2. В панели «Выполнить» введите msinfo32, нажмите «Enter».

3. Найдите параметр «Состояние … загрузки». Просмотрите его значение: «Откл.» — режим защиты выключен, «Вкл.» — включен.

Способ №2: в консоли Powershell

1. Запустите утилиту:

  • откройте меню «Пуск»;
  • в поисковой строке задайте название утилиты — powershell;

2. Щёлкните в списке панели «Пуск» появившуюся строку с утилитой.

Как открыть настройки UEFI/BIOS

Чтобы деактивировать Security Boot, изначально нужно открыть загрузочную оболочку UEFI или BIOS. Выполнить эту процедуру также можно по-разному:

Способ №1: при помощи «горячих клавиш»

Перезапустите ОС. Нажимайте «Del». Если вход в оболочку не удалось выполнить, значит, используется другая «горячая клавиша» для входа в режим загрузочных настроек. Это может быть — «F2» или комбинация «FN+F2» (на ноутбуке).

Примечание. Кнопка перехода в биос может указываться на мониторе в процессе запуска системы.

Способ №2: штатная опция ОС

(вариант для 8/8.1) 1. Активируйте выдвижную панель (в правой части экрана).

2. Перейдите: Параметры → Изменение параметров … → Обновление и …→ Восстановление.

3. В дополнительных надстройках выставьте режим перезапуска «Настройки по UEFI».

4. Активируйте команду «Перезагрузить».

Руководства по отключению

Материнская плата ASUS (ПК)

1. Перезапустите ПК. Нажмите клавишу «Del» или «F2» (зависит от конкретной модели ASUS). Когда на дисплее отобразится оболочка, нажмите «F7», отобразится «Advanced Mode».

2. В «Boot» щёлкните по строке «Secure Boot».

3. В панели настройки задайте «Other OS».

4. Вернитесь в «Boot», Compatibility Support Module (CSM).

5. Включите опцию Launch CSM: в её строке установите Enabled.

6. В «Boot Device Control» задайте значение «UEFI and Legacy …» или « Legacy OpROM …».

7. Ниже по списку, в «Boot … Devices», выберите «Both, Legacy … first» либо « Legacy OpROM …».

Всё. Настройка завершена. Защита деактивирована. Нажмите «F10», подтвердите модификацию настроек. Перезагрузите ОС.

Ноутбук Asus

1. В загрузочной оболочке, в Security — Secure Boot, выставьте «Disabled».

2. В «Boot» — Fast Boot смените параметр на «Disabled».

3. Сохраните конфигурацию опций (F10), выполните перезагрузку. Откройте BIOS.

4. В Boot — «Launch …» смените значение на «Enabled».

5. Сохраните изменения и выполните перезагрузку ОС.

Asrock

1. В UEFI откройте «Security» (иконка «Щит» в верхнем меню).

2. В «Secure Boot» переведите переключатель в «Disabled» (отключить).

3. Нажмите «F10» для сохранения настроек. Выполните перезагрузку ПК.

Gigabyte

1. В UEFI откройте меню «… Features».

2. Задайте опции:

  • Windows 8 Features — Other OS;
  • Boot Mode Selection» — «Legacy only» /«UEFI and Legacy» (возможные варианты);
  • Other PCI Device ROM Priority — Legacy OpROM.

3. Сохраните выполненные модификации при помощи клавиши «F10».

1. В меню оболочки перейдите: SETTINGS → Boot.

2. В Boot Mode Select поменяйте параметр на «Legacy+UEFI».

3. Нажмите F10 для сохранения изменений в опциях.

Toshiba

1. В Security- «Secure Boot» задайте положение «Disabled».

2. Перейдите в оболочке: Advanced → System Configuration.

3. Найдите «Boot Mode» (также он может называться OS Mode Selection) и установите его переключатель в положение «CSM Boot» (альтернативные названия параметра — CMS OS, UEFI and Legacy OS).

4. Активируйте команду сохранения настроек клавишей «F10». Перезапустите систему. Теперь можно использовать загрузочные диски и флешки, а также устанавливать любые ОС.

В ноутбуках HP Pavillion для деактивации нужно выполнить ещё несколько дополнительных настроек:

1. Для входа в UEFI-BIOS в процессе перезагрузки нажимайте клавишу «F10» (в отдельных моделях: ESC → F10).

2. В оболочке перейдите: System Configuration → Boot Options.

3. Измените положение следующих опций:

  • Secure Boot — Disabled (отключение защитного режима);
  • Legacy support — Enabled (включение совместимости с другими ОС).

4. В запросе с подтверждением изменений параметров выберите «Yes» (Да).

5. Чтобы новые настройки вступили в силу, активируйте сохранение параметров клавишей F10.

6. Перезагрузите ОС. По завершении перезапуска системы появится предупреждение и запрос на ввод указанного кода (отображается в строке … to complete the change). Наберите его и нажмите «Enter». Ноутбук автоматически перезагрузится.

Для изменения приоритета загрузки в целях использования установочной USB-флешки в процессе включения ноутбука зайдите в стартовое меню (клавиша ESC) и выполните необходимые настройки в разделе «Boot Device Options» (клавиша F9).

Samsung

1. Чтобы перейти в оболочку UEFI-BIOS, в ходе запуска ноутбука нажимайте клавишу «F2».

2. Перейдите в панель «Boot», установите курсор в строке «Secure Boot».

3. В подменю измените его параметр на значение «Disabled».

4. В сообщении с предупреждением выберите «OK» (подтвердите изменение).

5. После отключения защиты в этом же перечне появится пункт «OS Mode Selection». Задайте в нём параметр CMS OS (или UEFI and Legacy OS).

Acer Aspire

1. В момент перезапуска ноутбука нажмите «F2».

2. В панели Main, в опции «F12 Boot Menu», поставьте значение «Enabled».

Примечание. Данная надстройка разрешает запрос загрузочного меню клавишей F12.

3. В панели Security установите курсор в опции «Set Supervisor Password» и нажмите «Enter». В дополнительном поле введите два раза условный пароль.

4. Когда появится сообщение «Changes… saved» снова нажмите «Enter».

5. На вкладке Boot, в настройке Boot Mode, смените параметр на «Legacy».

6. Сохраните изменения настроек (F10).

7. Перезагрузите ноутбук и снова зайдите в UEFI-BIOS.

8. Перейдите: Security → Set Supervisor Password. Нажмите «Enter», введите раннее установленный пароль. В последующих полях нажмите «Enter» без ввода данных.

В сообщении «Changes… saved» снова используйте клавишу Enter. Теперь пароль сброшен и появился доступ к активации/деактивации защиты Secure Boot.

Lenovo

  1. Зайдите в консоль UEFI при помощи клавиши F2 или комбинации Fn+F2 (в зависимости от модели).
  2. Откройте: раздел «Security» → опцию «Secure Boot». В её графе поставьте значение «Disabled».
  3. Сохраните значение опции (нажмите F10).

В ноутбуках Dell, оснащённых оболочкой InsydeH2O, деактивация защиты выполняется так:

  1. В меню открывается: вкладка Boot → подраздел UEFI Boot.
  2. В строке «Secure Boot» устанавливается значение «Enabled».
  3. Сохраняются настройки, перезапускается ноутбук.

Как видите, принцип отключения защиты Secure Boot на разных моделях практически одинаков за исключением лишь некоторых нюансов, связанных с местонахождением меню и дополнительными надстройками. Если даже в этом обзоре нет модели вашего ПК, ноутбука, используйте для деактивации защитной загрузочной опции базовый алгоритм. А именно: вход в оболочку UEFI → выключение Secure Boot (+ в некоторых компьютерах включение совместимости с другими ОС) → сохранение созданной конфигурации оболочки → перезагрузка системы.

Успешной и быстрой вам настройки компьютера! Будьте предельно внимательны, изменяя значение опций в консоли UEFI.

Старый-добрый BIOS

Основные принципы функционирования BIOS (базовой системы ввода-вывода) для персональных компьютеров были определены еще в конце 70х годов прошлого века. На протяжении довольно большого промежутка времени, прошедшего с той поры, компьютерная отрасль интенсивно развивалась, это приводило к тому, что на определенных этапах возможностей BIOS было недостаточно, поскольку выпускаемые производителями устройства имели на борту новые технологии, часто не совместимые с текущими версиями BIOS. Что бы уйти от подобных проблем, разработчикам приходилось порой довольно существенно модифицировать код BIOS, однако целый ряд ограничений так и остался неизменным до настоящего времени. И, если первоначально архитектура BIOS была достаточно простой, то по прошествии времени она неминуемо усложнялась, адаптируясь под все новые и новые технологии, поэтому, к определенному моменту она стала напоминать нагромождение различного рода устаревшего и плохо взаимодействующего между собой кода. Ограничения, которые и по сей день можно встретить в коде BIOS, объясняются необходимостью сохранять совместимость с базовыми функциями, необходимыми для функционирования старого ПО. Всё это привело к тому, что BIOS, по сути, стал самым устаревшим компонентом современных ПК. На данный момент BIOS мало удовлетворяет требованиям новейшего оборудования и имеет следующие недостатки:

  1. 16-битный код, реальный режим. BIOS написан на языке ассемблера и функционирует на 16-битном коде в реальном режиме (real mode) процессора со свойственными ему ограничениями, самое существенное из которых — ограничение адресного пространства памяти объемом 1 Мегабайт.
  2. Отсутствие доступа к 64-битному железу. BIOS не способна напрямую взаимодействовать с 64-битным оборудованием, доминирующим на рынке в настоящее время.
  3. Отсутствие единого стандарта. Для BIOS отсутствует единая спецификация — каждый производитель предлагает собственный вариации реализации.
  4. Сложность разработки. Проблема заключается в том, что практически для каждой очередной модели системной платы производителем разрабатывается собственная версия BIOS, в которой реализуются уникальные технические особенности данного устройства: взаимодействие с модулями чипсета, периферийного оборудования и прч. Разработку BIOS можно разделить на два этапа. На первом этапе создается базовая версия микропрограммы, в которой реализуются те функции, которые не зависят от специфики оборудования. Разработчики подобного кода хорошо известны, это такие компании как American Megatrends (AMIBIOS), Phoenix Technologies (+ приобретенная ею легендарная Award Software (AwardBIOS)) и некоторые другие. На втором этапе к разработке BIOS подключаются программисты производителя материнской платы. Тут уже базовая сборка модифицируется под специфику каждой конкретной модели платы, учитываются ее особенности. После выхода системной платы на рынок, работа над прошивкой продолжается, регулярно выпускаются обновления, в которых исправляются ошибки, добавляется поддержка нового оборудования (например, процессоров) и, иногда даже расширяются функциональные возможности прошивки.

Все эти, а так же некоторые другие, недостатки традиционной модели BIOS и привели к тому, что коалиция производителей аппаратуры и ПО начала работать над созданием спецификации UEFI. Начиная, по собственным наблюдениям, где-то с 2010 года, спецификация UEFI начала массово внедряться во все вновь выпускаемые материнские платы ведущих производителей, поэтому на данный момент найти новый компьютер с традиционным BIOS практически невозможно. Однако, сильно огорчаться из-за этого не стоит, поскольку многие производители в своих системных платах сохраняют совместимость с функционалом традиционных BIOS. К примеру, очень важным моментом является поддержка традиционного режима загрузки при помощи MBR. С этой целью был разработан UEFI-модуль режима эмуляции BIOS, который носит название Compatibility Support Module (CSM). Правда, я так полагаю, со временем все меньше и меньше производителей будут поддерживать в своих прошивках данный режим.

Как отключить UEFI/Secure Boot (разблокировать BIOS)?

Купил ноутбук Asus, хотел загрузится с загрузочного диска чтоб переустановить Windows 8, на Windows 7, не могу загрузится с диска, Что делать?

Вам необходимо отключить так называемый режим — Secure Boot

Просто находим изображение со своим BIOS и смотрим как в нем отключается UEFI.

Secure Boot — это защитная функция, созданная в 2012 году корпорацией Майкрософт в результате чего не может быть доставлен в приоритете загрузки BIOS на CD / DVD диске, который означает, что вы не можете загрузить диск, и вы не можете поставить приоритет загрузки к USB, будь то флэш-накопитель USB или внешний жесткий внешний диск. Доступ Т.е. полностью закрыт, но вы можете отключить эту защиту, предусмотрен.

В зависимости от способа, чтобы отключить производителей могут отличаться от описанных здесь, но в целом, суть остается той же. Главное понять, что цель Secure Boot — официальные ключи, которые пользователь должен приобрести за счет собственных средств.Вот 3 самых распространённых BIOS (и инструкция как отключить UEFI):

В старых версиях BIOS-а отключить Secure Boot было довольно легко:

В новых версиях BIOS-а, Secure Boot отключается на порядок сложнее. Просто находим Свое изображение (или изображениЯ) и смотрим на них как отключается этот самый Secure Boot.

Алгоритм работы UEFI

В процессе разработки UEFI, разработчика, с самого начала, были установлены жесткие рамки для каждого процесса, участвующего в ходе выполнения. Первые три фазы (SEC, PEI, DXE) подготавливают платформу для загрузчика ОС, четвертая фаза (BDS) непосредственно производит загрузку загрузчика ОС. Давайте попробуем разобрать алгоритм работы UEFI и подробнее рассмотреть все его фазы.

  • Фаза SEC. (Security, Безопасность). Фаза безопасности. Все должно быть подписано и проверено иначе не будет запущено! Очистка CPU кэша.
  • Запуск главной процедуры инициализации в ROM.
  • Переход в защищенный режим работы процессора.
  • Инициализируются MTRR (диапазонные регистры типа памяти) для BSP.
  • Запуск патчей микрокода для всех установленных процессоров.
  • Начальная работа с BSP/AP. BSP = Board Support Package. AP = Application Processor. Каждое ядро может быть представлено как BSP + AP. Всем AP рассылается IIPI (Init Inter-processor Interrupt), затем SIPI (Start-up Inter-processor Interrupt).
  • Передача данных и управления в фазу PEI.
  • Фаза PEI. (Pre-EFI Initialization, Пред-EFI Инициализация). Подготовка платформы (памяти и обнаруженных устройств) для главной процедуры инициализации системы в фазе DXE.
      Перенос данных из ROM в кеш.
  • Инициализация CRTM (Core Root for Trust of Measurement). Это набор инструкций, который запускается платформой в ходе выполнения RTM-операций.
  • Загружается диспетчер PEI. Диспетчер загружает серию модулей (PEIM), которые варьируются в зависимости от платформы. Эти модули завершают оставшиеся задачи PEI. Стадия завершается, когда все модули загружены.
  • PEIM: Загружаются и запускаются модули инициализации процессоров. (пример: модуль кеша процессора, модуль выбора частоты процессора). Инициализируются процессоры.
  • PEIM: Встроенные интерфейсы платформы инициализируются (SMBus). Инициализируются MCH (Memory Controller Hub), ICH (I/O Controller Hub).
  • PEIM: инициализация памяти. Инициализация основной памяти и перенос в нее данных из кэша.
  • Проверка режима S3. Нет — передача управления в фазу DXE. Да — восстановление исходного состояния процессора и всех устройств и переход к ОС.
  • Фаза DXE. (Driver eXecution Environment, Среда загрузки драйверов). Загрузка компонентов этой фазы базируется на ресурсах, которые были инициализированы в фазе PEI. Фаза окончательной инициализации всех устройств. Запуск служб UEFI: Boot Services, Runtime Services и DXE Services.
      Загружается ядро DXE. Создается инфраструктура DXE: создаются необходимые структуры данных, база данных хендлов. Включает основные интерфейсы DXE. Запускает ряд сервисов: сервисы этапа загрузки (Boot Services), сервисы этапа выпонения (Runtime Services), сервисы фазы DXE (DXE Services).
  • Запуск диспетчера DXE. Посредством переданного из PEI списка Hand-off Block структур (HOB list) определяет доступные Firmware Volume (FV, структурированная база данных исполняемых модулей DXE: драйверов и приложений) и ищет в них драйвера, запускает их, соблюдая зависимости. В этот момент производится активация остальных компонентов, причем одновременно нескольких. Диспетчер грузит все доступные драйвера со всех доступных носителей.
  • Загрузка драйвера SMM Init. Инициирует подфазу. SMM (System management mode) — один из привилегированных режимов исполнения кода x86-процессора, в котором процессор переключается на независимое адресное пространство, сохраняет контекст текущей задачи, затем выполняет необходимый код, затем возвращается в основной режим. Зачем нам SMM? А потому что в этом режиме можно сделать с системой все что угодно и не зависимо от ОС. Код SMM может исполняться и после окончания фазы DXE.
  • Запускается UEFI Boot Manager. Это происходит после запуска всех драйверов. Управление передается в фазу BDS.
  • Фаза BDS. (Boot Device Selection, Выбор устройства загрузки). Реализует политику загрузки платформы. Основная задача — подключить устройства, необходимые для загрузки, выбрать (вручную или автоматически) устройство загрузки и загрузиться с него. Зачастую выполняет рекурсивный поиск по всем доступным FV и пытается найти доступный для загрузки контент.
      Инициализируются консольные устройства, описываемые переменными окружения ConOut (ConsoleOutHandle), ConIn (ConsoleInHandle), StdErr (StandardErrorHandle).
  • Загружаются UEFI-драйвера устройств, перечисленные в переменной окружения DriverOrder (содержащей опций Driver#### в порядке загрузки).
  • Загружается UEFI-приложение с устройства загрузки Boot####. Списки устройств содержатся в глобальной переменной окружения BootOrder в порядке очередности загрузки.
  • Если не смогли выполнить что-либо из вышеперечисленного, то вызываем диспетчер DXE для проверки обеспечения зависимостей дополнительных драйверов с момента последнего вызова диспетчера. После чего управление опять возвращается в фазу BDS.
  • Как отключить защиту Secure Boot в биосе

    Многие покупатели ноутбука или ПК, где есть предустановленная ОС Windows 8 хотят перезагрузиться с диска и переустановить на Windows 7, но при этом не получается решить проблему отключения Secure Boot в Windows 8.1. Для этих целей необходимо войти в конфигурацию BIOS и посмотреть, как будет происходить отключение режима UEFI. Вся информация об этом ниже.

    Непосредственное значение Secure Boot это защитная функция, которая разработана Майкрософт, где имеется доставленное для ПК в приоритете загрузка BIOS на CD / DVD диске. Это опция означает, что вы не можете осуществить загрузку диска, не можете осуществить приоритетную загрузку к USB и неважно, что в качестве этого будет использовано — диск или флэш-накопитель. Таким образом, доступ будет закрыт по умолчанию, но вы можете решить задачу как отключить Secure Boot в BIOS, используя простые подсказки. Нужно помнить одну вещь, что главной целью Secure Boot являются ключи, которые пользователь должен в обязательном порядке купить.

    Советы и рекомендации

    Главной особенности утилиты является проверка соответствия ключей и имеющихся подписей для загрузочной системы ПК, в том числе для Acer. Эта утилита предназначена для того, чтобы не было несанкционированного доступа в вашу операционную систему. Таким образом, чтобы избежать сложных действий по отключению утилиты, пользователь сначала должен отключить утилиту в UEFI.

    Интерфейс этой утилиты принадлежит не Майкрософту, как думают многие пользователи, а компании UEFI, которая является разработчиком БИОС для компьютеров и ноутбуков. Основная функция этой утилиты — полный запрет установки другой ОС, а также управление ключами, которые предусмотрены конфигурацией для любого ПК или ноутбука. Среди всех вариантов отключения заострим внимание на том, что UEFI Secure Boot отключить не получится только на планшете, где имеется предустановленная операционная система Windows.

    Если ваша операционная система «восьмёрка» или «десятка», тогда попробуем отключить утилиту в двух режимах.

    • Используем режим Setup. Эта функция необходима для того, чтобы можно было отключить и произвести замену основных ключей общего вида Platform Key, и KEK, а также обкатать на базе действия разрешённых и отозванных ключей типового исполнения DB и DBX.
    • Применяем в работе режим User или режим непосредственного пользователя, в котором работает юзер ПК.

    Для того, чтобы полностью убрать функцию утилиты, в любом случае придётся использовать первый тип режима. Происходящая замена ключей позволяет сравниться с подписями кода, при этом имеется возможность обойти имеющиеся ограничения БИОС на переподключение к другой операционной системе.

    Преимущества и недостатки

    Позитив:

    • Высокий уровень безопасности – гарантирует защиту от функционирования руткитов в системных файлах операционной системы, работа которых приведёт к недействительности цифровых подписей модифицированных файлов.
    • Путём внесения в базу запрещенных для запуска операционных систем можно ограничить список загружаемых ОС.

    Негатив:

    • Все драйверы, которые запускаются на этапе загрузки ОС, должны быть подписанными, иначе они не загрузятся и соответствующие устройства не будут использоваться. Это требует согласования разработчиками системного программного обеспечения и производителями платформ момента добавления их ключей продуктов в доверенное хранилище.
    • Разработчики ОС не обязаны реализовывать функцию деактивации Secure Boot. Добавление ключей программами в доверенное хранилище должно быть запрещено, что усложняет эту процедуру и для пользователей.
    • Многие версии прошивок имеют уязвимости, позволяющие обходить Secure B

    Пара первых недостатков значительно усложняет эксплуатацию неподписанных платформ и ОС, а также драйверов, имеющих неизвестные для запускаемых операционок подписи.

    Отключаем UEFI Secure Boot в BIOS

    UEFI Secure Boot — это стандартная защита на BIOS, которая ограничивает возможности по запуску USB-носителей в качестве загрузочного диска. Данный защитный протокол можно встретить на компьютерах с Windows 8 и новее. Его суть заключается в том, чтобы не дать пользователю загрузиться с установщика Windows 7 и ниже (или операционной системой из другого семейства).

    Информация по UEFI Secure Boot

    Данная функция может быть полезна для корпоративного сегмента, так как позволяет предотвратить несанкционированную загрузку компьютера с неавторизованных носителей, которые могут содержать различное вредоносное и шпионское ПО.

    Обычным же пользователям ПК эта возможность ни к чему, наоборот, в некоторых случаях она может даже мешать, например, если вы хотите установить Linux совместно с Windows. Также из-за неполадок с настройками UEFI во время работы в операционной системе может вылазить сообщение об ошибке.

    Чтобы узнать, включена ли у вас данная защита, необязательно переходить в BIOS и искать информацию по этому поводу, достаточно сделать несколько простых шагов, не выходя из Windows:

      Откройте строку «Выполнить», используя комбинацию клавиш Win+R, затем введите туда команду «cmd».

    После ввода откроется «Командная строка», куда нужно прописать следующее:

    В зависимости от производителя материнской платы, процесс отключения данной функции может выглядеть по-разному. Рассмотрим варианты для самых ходовых производителей материнских плат и компьютеров.

    Способ 1: Для ASUS

    1. Войдите в BIOS.
  • В главном верхнем меню выберите пункт «Boot». В некоторых случаях главного меню может не быть, вместо него будет приведён список различных параметров, где нужно найти пункт с таким же названием.
  • Перейдите в «Secure Boot» или и найдите параметр «OS Type». Выберите его при помощи клавиш со стрелочками.
  • Нажмите Enter и в выпавшем меню поставьте пункт «Other OS».

  • Выйдите при помощи «Exit» в верхнем меню. При выходе подтвердите изменения.
  • Способ 2: Для HP

    1. Войдите в BIOS.

    Оттуда войдите в раздел «Boot Option» и найдите там «Secure Boot». Выделите его и нажмите Enter. В выпавшем меню нужно поставить значение «Disable».

  • Выйдите из BIOS с сохранением изменений, используя клавишу F10 или пункт «Save & Exit».
  • Способ 3: Для Toshiba и Lenovo

    Здесь, после входа в BIOS, вам нужно выбрать раздел «Security». Там должен быть параметр «Secure Boot», напротив которого нужно установить значение «Disable».

    Способ 4: Для Acer

    Если с предыдущими производителями всё было относительно просто, то тут изначально нужный параметр будет недоступен для внесения изменений. Чтобы разблокировать его, понадобится поставить пароль на BIOS. Сделать это можно по следующей инструкции:

    1. После входа в BIOS, перейдите в раздел «Security».
    2. В нём нужно найти пункт «Set supervisor password». Чтобы поставить пароль суперпользователя, вам нужно лишь выбрать этот параметр и нажать Enter. После этого открывается окно, куда требуется вписать придуманный пароль. Требований к нему нет практически никаких, поэтому это вполне может быть что-то вроде «123456».

  • Для того, чтобы все параметры BIOS разблокировались наверняка, рекомендуется произвести выход с сохранением изменений.
  • Чтобы снять режим защиты, воспользуйтесь этими рекомендациями:

    1. Повторно войдите в BIOS с использованием пароля и перейдите в раздел «Authentication», что в верхнем меню.
    2. Там будет параметр «Secure Boot», где нужно поменять «Enable» на «Disable».

  • Теперь выйдите из BIOS с сохранением всех изменений.
  • Способ 5: Для материнских плат Gigabyte

    После запуска БИОС вам нужно перейти во вкладку «BIOS Features», где необходимо поставить значение «Disable» напротив «Secure Boot».

    Выключить UEFI Secure Boot не так сложно, как может показаться на первый взгляд. К тому же, как таковой пользы для обычного пользователя данный параметр в себе не несёт.

    Отблагодарите автора, поделитесь статьей в социальных сетях.

    Как установить Windows 7

    • Просмотров: 651 644
    • Автор: admin
    • Дата: 16-02-2014

    Как отключить Secure Boot

    Как отключить Secure Boot

    Как отключить Secure Boot на ноутбуке Toshiba. Утилита InsydeH20 setup utility

    опять же с помощью стрелок выбираем Disabled (отключено)

    и жмём Enter. Такими нехитрыми действиями мы смогли отключить Secure Boot в БИОСе UEFI.

    Но это ещё не всё, теперь нам нужно включить режим «режим совместимости с другими операционными системами. Идём в раздел „Advanced” находим опцию “System configuration”

    и заходим в неё, здесь выбираем опцию “Boot Mode” или “OS Mode Selection”, и ставим её вместо положения UEFI OS (может быть UEFI BOOT) в положение “CSM Boot” или «UEFI and Legacy OS», «CMS OS»

    Чтобы наши изменения вступили в силу сохраняем наши изменения в БИОС, нажимаем F10,

    затем соглашаемся Yes и жмём Enter

    происходит перезагрузка. Вот теперь мы сможем загрузить наш ноутбук с установочного диска с любой операционной системой.
    Далее можете войти в меню загрузки ноутбука (обычно нужно жать при включении клавишу ESC или F10) и выбрать вашу (уже подсоединённую) загрузочную флешку с операционной системой или установочный диск, если не знаете как это сделать читайте нашу статью Как загрузить любой ноутбук или компьютер с флешки или диска.

    Как отключить опцию Secure Boot на ноутбуке HP

    Видим наш параметр безопасной загрузки Secure Boot, выставляем его в положение Disabled (отключено), а опцию «режима совместимости с другими операционными системами» «Legacy support» переводим в положение «Enabled»,

    на предупреждение отвечаем Yes.

    Сохраняем настройки, жмём F-10, выбираем Yes и Enter, ноутбук перезагружаемся, после перезагрузки выходит вот такое окно с предупреждением «A change to the operating system secure boot mode is peding…» По «англицки» на предлагают ввести на клавиатуре ноутбука код 8721 (в вашем случае код конечно будет другой) и нажать Enter, после этого изменения в настройках БИОСа UEFI будут сохранены и ноутбук перезагрузится.

    Как отключить опцию Secure Boot на ноутбуке Samsung. Aptio Setup Utility

    с помощью стрелок на клавиатуре выделяем её и ставим в «Disabled», нажимаем «Enter»

    на предупреждение о том, что компьютер может загрузиться с ошибкой жмём Enter.

    В этом же разделе ниже появляется параметр «OS Mode Selection», выделяем его и жмём «Enter»

    выставляем в положение «CMS OS» или «UEFI and Legacy OS» и нажимаем «Enter».

    Как отключить Secure Boot на ноутбуке Acer Aspire

    Как отключить опцию Secure Boot на ноутбуке Packard Bell

    Жмём при загрузке клавишу F2, реже F6 и попадаем в БИОС UEFI ноутбука,

    здесь идём во вкладку Boot.

    Если до включения ноутбука Вы подключили к нему флешку, то она может не определиться сразу в этом меню.

    Выставляем опцию Boot Mode в положение Legacy BIOS.

    А опцию Secure Boot выставляем в положение Disabled.

    Далее жмём клавишу F10, этим мы сохраняем настройки внесённые нами в БИОС ноутбука Packard Bell, затем перезагружаемся, жмём при загрузке клавишу F2 и входим опять в БИОС.

    Теперь флешка должна определиться . Выставляйте флешку на первую позицию, сохраняйте настройки и перезагружайтесь. Если загрузочная флешка сделана по нашим статьям, то загрузка произойдёт успешно.

    Как отключить Secure Boot на стационарном компьютере

    жмём Enter и входим в неё, опять жмём Enter и выбираем Other OS (другая операционная система),

    теперь выходим отсюда и выбираем CSM (Compatibility Support Module),

    ставим опцию Запуск CSM в Enabled.

    В открывшихся дополнительных опциях выбираем Параметры загрузочных устройств и выставляем Только Legacy OpROM или UEFI и Legacy OpROM.

    Далее опцию Параметры устройств хранения, выставляем в положение Сначала Legacy OpROM или Both, Legacy OpROM first.

    Материнская плата MSI. Подраздел “Boot mode select”.

    Примечание: На многих ноутбуках невозможно отключить опцию Secure Boot, так как она неактивна, в этом случае может помочь прошивка БИОСа ноутбука последним обновлением.

    Secure Boot – что это за утилита и как её отключить

    Что такое Secure Boot, и как её отключать?

    Эта утилита – специфический предохранитель, который не дает пользователям устанавливать на компьютер с Windows 8, 8.1 и 10 любую другую ОС .

    Работа встроенной в BIOS (UEFI) утилиты заключается в сравнении специальных ключей с подписями загрузочного кода системы.

    При несовпадении Secure Boot прекращает загрузку с целью защиты компьютера от взлома и использования нелицензионного программного обеспечения.

    Для загрузки любой другой операционной системы на ПК от пользователя требуется сначала отключить эту утилиту в интерфейсе UEFI.

    Рис.1. Сообщение при попытке поставить новую систему на компьютер с Security Boot.

    Принцип работы и особенности Secure Boot

    Технологию защиты системы от переустановки придумали не разработчики Microsoft, а специалисты из компании Unified EFI Forum, создавшей новый интерфейс БИОС – UEFI.

    Функция предусматривает возможность отключения запрета установки другой ОС и управления ключами на любом ноутбуке и стационарном ПК.

    Не получится отключить Secure Boot (SB) только на планшете под управлением Windows.

    Для компьютеров с Windows 8 и 10 утилита работает в двух режимах:

    • Режим Setup, необходимый для настройки и позволяющий заменить основные ключи Platform Key и KEK, а также базы разрешённых и отозванных ключей DB и DBX;
    • Режим User или режим пользователя, в котором компьютер работает по умолчанию.

    Для того, чтобы убрать функцию следует воспользоваться первым режимом.

    Замена ключей, которые сравниваются с подписями кода, позволит обойти ограничение на переустановку.

    Определение режима загрузки

    Узнать о том, что на вашем ПК или ноутбуке включена функция Secure Boot можно тремя способами:

    • уже во время попытки поставить новую Windows вместо старой, когда у вас не получится это сделать, а система выдаст соответствующее сообщение;
    • через меню msinfo32, которое можно вызвать с помощью окна «Выполнить» и введённой в нём одноимённой команды. Здесь следует найти пункт «Состояние безопасной загрузки» и прочитать там информацию о режиме защиты;

    Рис.2. Вход в меню «Свойств системы».

    • путём запуска в командной строке (открытой от имени администратора) команды Confirm-SecureBootUEFI. Если режим работает, на экране появится надпись True, если не работает – False. Другие сообщения, включая Cmdlet not supported on this platform, говорят о полном отсутствии поддержки SB компьютером.

    Рис.3. Сообщение, показывающее отсутствие поддержки UEFI и Secure Boot.

    После определения режима, в котором работает Secure Boot, следует проверить тип его политики с помощью той же командной строки. Для этого вводится уже другая команда – Get-SecureBootPolicy.

    Она может вернуть значение <77FA9ABD-0359-4D32-BD60-28F4E78F784B>, что говорит о правильно настроенной политике безопасности.

    Любые другие символы показывают, что безопасная загрузка работает в тестовом режиме.

    Сообщение типа Secure Boot policy is not enabled on this machine означает, что режим не поддерживается материнской платой.

    Отключение утилиты

    Если на вашем компьютере требуется отключить безопасный режим и обеспечить загрузку новой ОС, следует выполнить следующие действия:

    • Войти в настройки интерфейса UEFI;
    • Изменить настройки БИОС одним из возможных способов, в зависимости от производителя материнской платы.

    На компьютерах с Виндовс 8 и выше существует 2 основных способа входа в БИОС:

    • Перейти в правой панели в меню «Параметры», выбрать изменение параметров, затем «Обновление и восстановление» и просто «Восстановление»;
    • После этого выбирается пункт «Перезагрузить», затем настройки ПО UEFI. Осталось подождать перезагрузки, после чего вход в интерфейс БИОС будет выполнен автоматически;
    • Нажать при включении компьютера функциональную клавишу (Delete, F2 или другие).

    После того как удалось войти в интерфейс, следует найти в его настройках пункт, отвечающий за отключение.

    Он зависит от конкретной модели компьютера и марки материнской платы.

    Например, для ноутбуков HP в БИОС следует найти вкладку System Configuration, перейти к пункту Boot Options и изменить значение показателя Secure Boot на Disabled.

    После сохранения изменений и перезагрузки компьютера никаких ограничений на установку ОС остаться не должно.

    Устройства Lenovo и Toshiba имеют вкладку Security, а Dell – меню UEFI Boot, где тоже следует отключить Secure Boot.

    Рис.4. Отключение безопасной загрузки для модели ноутбука Lenovo.

    Для устройств Asus, кроме отключения, требуется дополнительно выбрать возможность установки новой ОС, установив параметр Other OS в пункте OS Type.

    На стационарных компьютерах Asus функцию отключают, перейдя в раздел Authentication. А для плат марки Gigabyte требуется переход в меню BIOS Features.

    Исправление неполадок

    Иногда настройки Secure Boot могут оказаться неправильными.

    В этом случае, даже установив систему, в углу рабочего стола можно увидеть сообщение об ошибке типа «Профессиональная Безопасная загрузка (SecureBoot) настроена неправильно Build 9600».

    Причина появления этой информации заключается вовсе не в том, что операционная система оказалась нелицензионной или была неправильно активирована, а только о снижении безопасности компьютера и необходимости в следующих действиях:

    • Определение одним из трёх известных способов, работает ли в настоящее время Secure Boot;
    • Проверка типа политики безопасности;
    • Если режим отключён, для устранения надписи о проблемах с безопасностью следует его включить (при установке системы можно снова выбрать отключение SB), перезагрузить компьютер, войти в БИОС и включить Secure Boot.

    Рис.5. Включение SB в настройках UEFI материнской платы AsRock для решения неполадки.

    Если применённый метод не помог устранить проблему, настройки UEFI следует попробовать сбросить до заводских.

    Для этого в БИОС есть пункт Factory Default. При отсутствии поддержки этого режима у компьютера решить вопрос, скорее всего, не получится.

    Единственный возможный вариант – установка таких обновлений от Microsoft, как KB288320, которое находится в составе пакета GA Rollup A.

    Скачать его можно с официального сайта производителя, обязательно учитывая разрядность вашей системы – х86 или 64.

    Нужен ли пользователям Secure Boot?

    Появление функции было неоднозначно воспринято пользователями Windows.

    С одной стороны, её использование мешает переустановке операционной системы и, таким образом, ограничивает владельца ноутбука или ПК в своих действиях.

    С другой эта же опция, по словам разработчиков, позволяет предотвратить действие руткитов – вредоносных скриптов, отрицательно влияющих на работоспособность системы.

    Для того чтобы разобраться с этим вопросом, стоит подробнее рассмотреть особенности утилиты:

    1. Конкретное назначение Secure Boot – инициализация операционной системы при её загрузке и передача управления загрузчику ОС;
    2. Secure Boot представляет собой не встроенную в Windows 8 или 10 функцию, а версию протокола UEFI. Но уже сам интерфейс входит в состав загрузки Виндовс;
    3. Система использует SB для безопасности загрузки платформы, и настройка утилиты выполняется производителем устройства, а не операционной системы – то есть компаниями HP, Dell, Lenovo и т. д.;
    4. Microsoft не контролирует установку Secure Boot на компьютеры, независимо от того какая система на них установлена (Windows 7, 8 или 10 с разрядностью 32 или 64).

    Функция безопасности начинает работать сразу же после включения питания компьютера, запрещая установку новых систем.

    Таким образом, пользователь не может использовать для изменения ОС ни жёстким диском, ни сетевой картой, ни CD, DVD или USB-флешкой.

    И, хотя производитель утверждает, что функция легко может быть отключена (пусть даже это и не даст загружаться установленной лицензионной системе), сертификация Win-8 может привести к другому результату.

    Microsoft требует от разработчиков ПК и ноутбуков только установки Secure Boot, но не обязывает предусмотреть возможность её отключения.

    Кроме того, согласно требованиям сертификации Win-8, устанавливать ключи, отличные от защиты MS, тоже не обязательно.

    Получается, что возможна такая ситуация, когда производитель выпустит компьютер с Secure Boot, который будет нельзя отключить, и системой, которая уже установлена на устройстве, придётся пользоваться постоянно.

    А, значит, пользователю необходимо знать о такой возможности перед покупкой ноутбука или ПК, чтобы не отключаемый SB не стал неприятным сюрпризом.

    Как отключить UEFI — несколько способов

    Доброго времени суток.

    Хотите запустить или пере установить операционную систему с флешки или диска, а компьютер не дает вам этого сделать? При этом вы уверены, что загрузочный накопитель настроен правильно?

    В таком случае вам следует узнать, как отключить UEFI, в частности, отдельный параметр — защиту Secure Boot. Эти англоязычные термины вам не знакомы? Разъяснения и инструкции по отключению для разного железа вы найдете в моей статье.

    Краткое введение

    Если коротко, то UEFI — современный усовершенствованный аналог BIOS. Обычно им оснащается оборудование не моложе 2010 года, с Windows 8, 8.1, 10 и другими новыми системами.

    Более подробно писал вот тута.

    Он имеет такую функцию как Secure Boot, которая пресекает запуск неавторизированных ОС и программ при включении ПК. Это не какой-либо встроенный сервис Виндовс, а только используемая операционкой защита.

    Таким образом, даже если загрузочный диск или USB-накопитель будет настроен, как положено, это еще не значит, что UEFI обеспечит ему доступ к железу. Также пользователи могут получить от Виндовс 8 и 8.1 такое сообщение на рабочий стол: «Безопасная загрузка Secure Boot настроена неправильно».

    Чтобы избавиться от подобных проблем, предлагаю отключить ее. Но сначала давайте разберемся, активна ли у вас эта опция, чтобы вы зря не теряли время.

    Включен ли Secure Boot?

    Перейдем сразу к делу:

    • Нажмите Win + R, чтобы вызывать окошко «Выполнить».
    • Впишите в него команду msinfo32 и нажмите Enter.

    • Откроется меню со сведениями о вашей системе. Найдите строчку «Состояние безопасной загрузки», чтобы знать ответ на свой вопрос.

    Отключили? Тогда двигаемся дальше.

    Открываем UEFI

    Вне зависимости от модели вашего компьютера и материнской платы, для отключения упомянутого параметра сначала необходимо попасть в UEFI. Сделать это можно двумя путями.

    Первый способ

    Имеете дело с Виндой 8 или 8.1? Тогда эта инструкция для вас:

    • На панели справа откройте «Параметры»;
    • Следуйте такому маршруту: Изменение параметров — Обновление и восстановление — Восстановление.
    • Когда дойдете до финиша, отыщите раздел с особыми вариантами загрузки и нажмите в нем кнопку «Перезагрузить».

    • Выберите «Настройки ПО» и вы попадете, куда следует.

    Второй способ

    Альтернативный метод предельно прост: если у вас стационарный комп, при его включении нажмите клавишу Delete. Если ноут — F2 или Fn + F2. Могут быть и другие варианты, но это самые распространенные.

    Инструкции для разных ноутов и материнок

    Я собрал несколько способов отключения Безопасной загрузки в различных интерфейсах UEFI. Но если вы не найдете среди них конкретно своей модели железа — не беда. Настройки большинства материнских плат предполагают идентичный алгоритм действий в таких ситуациях. Так что велика вероятность, что к вашему UEFI подойдет одна из этих инструкций.

    В стационарных компьютерах этой фирмы отключить функцию безопасности можно в разделе «Authentication» или в «Advanced — System Configuration».

    В ноутбуках вы увидите этот параметр на главной вкладке, однако деактивировать его там не получится. Чтобы это стало возможным, сначала необходимо на закладке «Security» посредством инструмента «Set Supervisor Password» поставить код. Возможно, придется вместо UEFI также установить режим загрузки Legacy Mode либо CSM.

    Как отключить UEFI в Asus

    В последних моделях этого бренда вам нужно:

    • Переключиться на вкладку «Boot» (Загрузка),
    • Выбрать Безопасный вариант,
    • В строке «OS Type» (Тип операционки) поставить ответ «Other OS» (Другая).

    Иногда встречается другой метод: в той же вкладке или в «Security» следует переключить нужный нам параметр в состояние «Disabled» (Отключено).

    Не забудьте сохранить изменения. Делается это при помощи клавиш F10.

    Dell, Lenovo и Toshiba

    Необходимо выполнить те же действия, что и во втором варианте предыдущей инструкции.

    Gigabyte

    Выключить Безопасный запуск на этом железе можно на вкладке «BIOS Features» (Настройки). Для включения ОС с загрузочного накопителя, как и в примере с Асерами, вдобавок требуется включение CSM и прежнего варианта загрузки.

    У вас ноутбук этой фирмы? Сразу при его включении нажмите кнопку «Esc». Это вызовет меню, через которое вы сможете попасть в BIOS, щелкнув по F10. Далее вам потребуется вкладка «System Configuration», а в ней — раздел «Boot Options». В нем вы увидите необходимый параметр, который следует перевести в неактивное состояние.

    Думаю для того, чтобы отключить UEFI вам что-то да и подойдёт из вышеописанного. Иногда бывает, что настройка по отключению Безопасной загрузки имеет вид выбора операционки в БИОС. В такой ситуации выберите вариант с Windows 7 — это будет означать, что вы отключили Secure Boot.

    Современные компьютеры вместо традиционной системы BIOS используют более продвинутую прошивку UEFI. И хотя низкоуровневое ПО нового образца уже достаточно широко распространено и активно вытесняет всем знакомую BIOS целое десятилетие, не все пользователи привыкли или даже успели познакомиться с программным решением. Что являет собой UEFI, в чём отличия от BIOS, а также как освоиться в интерфейсе и действовать при установке операционной системы Windows 10 или 7, мы и рассмотрим.

    Как правильно установить Windows на UEFI

    Преимущества и недостатки UEFI в сравнении с BIOS

    Трудно найти пользователя, незнающего о программе низкого уровня BIOS, хранящейся на чипе материнки компьютерного девайса. Существует она ещё со времён архаичной MS-DOS. При этом совершенствовалась старушка-BIOS не слишком активно и явно не поспевая за эволюцией персонального компьютера, что и привело к необходимости внедрения нового поколения низкоуровневого ПО. В 2007 году крупнейшие компании Intel, AMD, Microsoft и производители компьютеров приняли новую спецификацию UEFI и львиная доля ПК, доступных в продаже на сегодняшний день применяет усовершенствованную прошивку вместо классической BIOS. Обновиться с BIOS на UEFI не получится, поскольку ПО должно поддерживаться оборудованием. При этом обратная совместимость присутствует – большая часть версий UEFI предоставляет возможность эмуляции BIOS, что может потребоваться пользователям при установке не самой свежей ОС, которая предполагает наличие BIOS.

    Преимущества новой спецификации:

    • Поддержка дисков ёмкостью больше 2,2 ТБ, что обусловлено применением структуры разделов в разметке GPT вместо MBR.
    • Загрузка ОС выполняется гораздо быстрее.
    • Возможно наличие графического интерфейса на различных языках, поддержка мыши.
    • Имеется менеджер загрузки ОС, позволяющий девайсу загружаться с накопителей, не имеющих собственных загрузчиков.
    • Наличие сетевого драйвера, что позволяет UEFI обновляться без необходимости старта операционной системы.
    • Возможность расширения функционала за счёт инсталляции стороннего софта и драйверов.
    • Поддержка безопасного запуска Secure Boot.
    • Функционирование по сети, что даёт возможность выполнять настройку или отладку удалённо.

    Возможности UEFI

    На различных компьютерах могут отличаться интерфейс и функциональные возможности UEFI, многие ПК и сегодня работают с новой прошивкой, но с опциями и внешностью, доставшимися в наследство от BIOS.

    Среди недостатков спецификации:

    • Нет поддержки 32-х разрядных ОС. Установить старую или 32х битную операционную систему в условиях совместимости с аппаратным обеспечением возможно, переключив UEFI в режим эмуляции BIOS, что вместе с тем отключит многие функции прошивки.
    • Не поддерживаются HDD с разметкой MBR (ввиду ограничений объёма диска до 2,2 ТБ и числа томов до 4, стандарт вытесняется GPT).

    Как создать установочную флешку для компьютера с UEFI

    Для обеспечения загрузки UEFI с USB-носителя, его форматируют в формате FAT32 (данное условие ограничивает и объём – 4 ГБ), по этой причине официальная утилита Майкрософт нам не подходит. Использовать её можно, только когда будет устанавливаться устаревшая 32-х разрядная ОС в режиме эмуляции BIOS.

    Форматирование USB-накопителя

    Чтобы поставить Windows 10 х64 в UEFI с включённым Secure Boot легче всего записать на флешку данные дистрибутива, просто скопировав их, например, используя Проводник. В создании загрузчика на носителе нет надобности, так как он уже присутствует в системе UEFI.

    Рассмотрим несколько вариантов, как создать загрузочную USB-флешку с Windows 10 или 7 для девайса с UEFI.

    Создание загрузочной флешки Windows 7 или 10 в Rufus

    Для выполнения процедуры потребуется USB-устройство и образ ISO (в новой версии можно скачать, не выходя из программы). Скачав утилиту, приступаем:

    • Запускаем Rufus, в строке «Устройство» выбираем накопитель, куда будем записывать ОС.Выбор накопителя
    • Жмём кнопку «Выбрать» и указываем образ с Windows, если имеется уже скачанный или выбираем «Скачать», нажав на стрелочку возле «Выбрать», затем выбираем и качаем подходящий образ.
    • В графе «Параметры образа» оставляем «Стандартная установка Windows» (здесь имеется возможность также создания носителя Windows To Go, с него выполняется запуск ОС без её инсталляции).Параметры установки образа
    • В графе «Схема разделов» выбираем разметку диска, на который будем ставить систему – MBR (нужно будет переключаться на режим Legacy/CSM) или GPT (для UEFI).
    • В блоке «Параметры форматирования» можно указать метку носителя.Выбор схемы раздела
    • Файловая система будет выставлена FAT Её можно переставить и на NTFS, но для старта с такой флешки необходимо будет деактивировать безопасный запуск в UEFI (Secure Boot), об этом см. ниже.Выбор файловой системы
    • Жмём «Старт», соглашаемся с тем, что вся находящаяся на текущий момент информация будет стёрта с накопителя, и ждём завершения процесса копирования файлов.
    • Жмём «Закрыть» для выхода из утилиты.

    Создание загрузочной флешки для UEFI вручную

    Этот способ подойдёт пользователям, которые любят работать с командной строкой. Запускается инструмент от имени администратора. В Windows 7 отыскать его можно в стандартных приложениях, на Десятке выбираем из контекстного меню «Пуск».

    Чтобы сделать загрузочную флешку с Windows 7, 8 или 10, нужно в терминале последовательно прописывать команды:

    diskpart
    list disk

    Команда diskpart

    Смотрим в отобразившемся перечне, какой номер присвоен флешке, куда будем записывать ОС, например, это будет «1»

    select disk 1
    clean
    create partition primary
    format fs=fat32 quick
    active
    assign
    list volume
    exit

    Ввод данных

    Теперь скопируем все элементы из дистрибутива ОС на нашу флеш-накопитель. При создании флешки UEFI на девайсе с Windows 10 или 8, монтируем образ в ОС, нажав ПКМ – «Подключить», выделяем содержимое, жмём ПКМ – «Отправить» – «Съёмный диск». Аналогично копируется и содержимое установочного DVD-носителя.

    Если речь о Windows 7, то монтируем образ с дистрибутивом операционной системы посредством стороннего софта и копируем содержимое образа на флешку. Можно открыть ISO также в архиваторе и распаковать его на съёмный накопитель.

    • При создании загрузочного USB-носителя с Windows 7 (х64) понадобится также выполнить следующее:
    • Копируем на носителе папку efiMicrosoftboot в каталог выше, efi.
    • Посредством архиватора откроем файл soucesinstall.wim, идём в нём по пути 1WindowsBootEFI и копируем находящийся здесь элемент bootmgfw.efi на комп в любое место.
    • Переименовываем этот элемент в bootx efi и копируем его в efiboot на USB-носителе.
    • Флешка готова к использованию.

    Флешка готова к использованию

    Как перейти в UEFI из Windows 10

    На девайсах с BIOS для перехода к настройкам низкоуровневого ПО нужно перезагружать устройство и нажимать назначенную для этой цели клавишу или сочетание клавиш, тогда как перейти к UEFI можно также прямо из интерфейса операционной системы. Если компьютером не предусмотрена такая возможность, например, девайс работает в режиме эмуляции BIOS, тогда в UEFI переходим стандартным способом – нажатием назначенной клавиши. Это обычно Del, F2, Fn+F2 или пр., для разных материнских плат клавиши или их комбинации могут отличаться, эта информация обычно указывается на начальном экране при загрузке компьютера.

    Рассмотрим, как войти в UEFI из Windows 10:

    Как переключиться в режим BIOS для установки неподдерживаемой ОС

    Чтобы на компьютер с UEFI поставить старую или 32х разрядную версию операционной системы, неподдерживаемую новым стандартом, нужно перейти в режим эмуляции BIOS. В одних версиях прошивки он зовётся CSM, в других – Legacy, обычно данную функцию можно найти в Boot.

    Она может называться также CSM Boot, CSM Support, Launch CSM, Legacy Support, Legacy BIOS и т. д. Чтобы активировать, переводим опцию в положение Enable (включено) или выбираем Disable UEFI Boot и сохраняем параметры.

    Как отключить Secure Boot (безопасную загрузку)

    Опция Secure Boot в UEFI предотвращает запуск неавторизованных ОС и программных компонентов при загрузке девайса, сканируя цифровые подписи загрузчиков, чем обеспечивая безопасность. В некоторых случаях она может стать помехой для загрузки девайса с флешки, при установке Windows 7, XP или Ubuntu, поэтому требует отключения. Деактивация может потребоваться также прежде, чем включение эмуляции BIOS, поскольку в настройках может изначально не отображаться возможность переключения режима.

    Отключение Secure Boot

    В зависимости от версии прошивки Secure Boot может располагаться в Boot, Security, Advanced – System Configuration, Authentication. Чтобы деактивировать опцию безопасного запуска, переводим её в положение Disable (отключено). В некоторых вариациях прошивки кроме активации BIOS и выключения Secure Boot в настройках ПО также нужно указывать тип загружаемой ОС – «Other OS».

    Установка Windows UEFI

    Процесс инсталляции ОС с интерфейсом UEFI немного отличается от выполняемого в BIOS. Для выполнения задачи нам потребуется накопитель с дистрибутивом (как его подготовить см. выше). Шаги по установке Windows 10 и 7 с флешки будут разными, поэтому рассмотрим каждый из вариантов по отдельности.

    Как установить Windows 10 в системе UEFI BIOS

    Процедура выполняется просто:

    1. Записываем на флешку образ с ОС.
    2. Переходим в UEFI и в разделе «Boot Priority» устанавливаем приоритет загрузки с USB-носителя и сохраняем изменения нажатием F.Раздел «Boot Priority»
    3. При загрузке с флешки запустится стандартная программа установки, выбираем язык и раскладку клавиатуры, жмём «Установить» и следуем подсказкам мастера, выставляя необходимые настройки.

    Как установить Windows 7 на компьютер с UEFI

    Установить «семёрку» ненамного сложнее, но потребуется проделать некоторые манипуляции в настройках. Выполняем следующее:

    1. Подготавливаем загрузочную флешку с ОС.
    2. Идём в раздел «Дополнительно» (F7) и на вкладке «Загрузка» в пункте «Поддержка USB» выставляем «Full Initialization».Пункт «Full Initialization»
    3. Идём в раздел CSM/Legacy и переводим функцию в положение Enable.
    4. В параметрах загрузочных устройств выберем «Только UEFI».Выбор параметра «Только UEFI»
    5. Напротив строчки «Загрузка системы с устройств хранения» выбираем «Both, UEFI first».
    6. Идём в раздел «Безопасная загрузка» и напротив «Тип ОС» указываем «Windows UEFI Mode», затем возвращаемся в предыдущее меню.Тип ОС
    7. Устанавливаем приоритет загрузки, указав напротив первого параметра флешку, и жмём F10 для сохранения изменений.
    8. Запустившись с флешки, мы увидим стандартное окно установки, выполняем процедуру согласно подсказкам на экране.

    Отличие установки для компьютеров с UEFI от девайсов с BIOS на самом деле только в подготовке накопителя и настройках, предшествующих самому процессу инсталляции Windows, далее установка происходит аналогично.

    Понравилась статья? Поделить с друзьями:
  • Как отключить web камеру на ноутбуке windows 10
  • Как отключить uefi в биосе windows 7
  • Как отключить web companion windows 10
  • Как отключить uefi secure boot в windows 10
  • Как отключить wan miniport в windows 10