Reklame

Har du nogensinde prøvet at installere et andet operativsystem sammen med Windows? Afhængigt af operativsystemet har du måske stødt på UEFI Secure Boot-funktionen.

Hvis Secure Boot ikke genkender koden, du prøver at installere, stopper den dig. Secure Boot er praktisk til at forhindre ondsindet kode, der kører på dit system. Men det stopper dig også med at starte nogle legitime operativsystemer, som Kali Linux, Android x86 eller TAILS.

Men der er en måde at omgå det på. Denne korte guide viser dig, hvordan du deaktiverer UEFI Secure Boot for at lade dig dobbelt starte ethvert operativsystem, du kan lide.

Hvad er UEFI Secure Boot?

Lad os tage et øjeblik for at overveje præcist, hvordan Secure Boot holder dit system sikkert.

Secure Boot er en funktion i UEFI (Unified Extensible Firmware Interface). UEFI er selv erstatning for BIOS-interface findes på mange enheder. UEFI er en mere avanceret firmwaregrænseflade med mange flere tilpasnings- og tekniske muligheder.

Computersikkerhed, UEFI, BIOS, Dual Boot

Secure Boot er noget af en sikkerhedsport. Den analyserer kode, før du kører den på dit system. Hvis koden har en gyldig digital signatur, lader Secure Boot den gennem porten. Hvis koden har en ukendt digital signatur, blokerer Secure Boot den fra at køre, og systemet kræver en genstart.

instagram viewer

Nogle gange har kode, som du ved, at det er sikkert, og kommer fra en pålidelig kilde, muligvis ikke en digital signatur i Secure Boot-databasen.

For eksempel kan du downloade adskillige Linux-distributioner direkte fra deres udviklerwebsted, selv kontrollere distributionschecksummen for at kontrollere, at der er manipuleret. Men selv med denne bekræftelse vil Secure Boot stadig afvise nogle operativsystemer og andre typer kode (såsom drivere og hardware).

Sådan deaktiveres Secure Boot

Nu anbefaler jeg ikke, at man deaktiverer Secure Boot let. Det holder dig virkelig sikker (tjek Secure Boot vs. NotPetya Ransomware-video nedenfor, for eksempel), især fra nogle af de nastier malware-varianter som rootkits og bootkits (andre hævder, at det var en sikkerhedsforanstaltning for at stoppe Windows piratkopiering). Når det er sagt, kommer det nogle gange i vejen.

Bemærk, at aktivering af Secure Boot muligvis kræver en BIOS-nulstilling. Dette medfører ikke, at dit system mister nogen data. Det fjerner dog alle brugerdefinerede BIOS-indstillinger. Der er desuden nogle eksempler på, hvor brugere permanent ikke længere er i stand til at aktivere Secure Boot, så husk dette.

Okay, her er hvad du gør:

  1. Sluk for computeren. Tænd derefter det igen, og tryk på BIOS-indtastningstasten under opstartprocessen. Dette varierer mellem hardwaretyper Sådan åbnes BIOS på Windows 10 (og ældre versioner)For at komme ind i BIOS skal du normalt trykke på en bestemt tast på det rigtige tidspunkt. Sådan åbnes BIOS på Windows 10. Læs mere , men er generelt F1, F2, F12, Esc eller Del; Windows-brugere kan holde Flytte mens du vælger Genstart at gå ind i Avanceret startmenu. Vælg derefter Fejlfinding> Avancerede indstillinger: UEFI Firmware-indstillinger.
  2. Find Sikker start mulighed. Hvis det er muligt, skal du indstille det til handicappet. Det findes normalt under fanen Sikkerhed, fanen Boot eller fanen Godkendelse.
  3. Gem og luk. Dit system genstarter.

Du har deaktiveret Secure Boot. Du er velkommen til at gribe fat i dit nærmeste tidligere ikke-startbare USB-drev og endelig udforske operativsystemet. Vores liste over bedste Linux-distributioner er et godt sted at starte De bedste Linux driftsdistrosDe bedste Linux-distros er svære at finde. Medmindre du læser vores liste over de bedste Linux-operativsystemer til spil, Raspberry Pi og mere. Læs mere !

Sådan genaktiveres sikker start

Selvfølgelig vil du måske slå Secure Boot tilbage til. Det hjælper trods alt beskytte mod malware og anden uautoriseret kode. Hvis du direkte installerer et usigneret operativsystem, skal du fjerne alle spor, før du forsøger at slå Secure Boot tilbage. Ellers vil processen mislykkes.

  1. Afinstaller alle usignerede operativsystemer eller hardware, der er installeret, da Secure Boot var deaktiveret.
  2. Sluk for computeren. Tænd derefter den igen, og tryk på BIOS-indtastningstasten under bootprocessen som ovenfor.
  3. Find Sikker start og indstil det til Aktiveret.
  4. Hvis Secure Boot ikke aktiverer, kan du prøve at gøre det Nulstil din BIOS til fabriksindstillinger. Når du gendanner fabriksindstillingerne, skal du prøve at aktivere Secure Boot igen.
  5. Gem og luk. Dit system genstarter.
  6. I tilfælde af, at systemet ikke starter, skal du deaktivere Secure Boot igen.

Fejlfinding Secure Boot Enable Failure

Der er et par små rettelser, som vi kan prøve at få dit system til at starte med Secure Boot aktiveret.

  • Sørg for at tænde for UEFI-indstillinger i BIOS-menuen; dette betyder også at sikre, at Legacy Boot Mode og ækvivalenter er slukket.
  • Kontroller din drevpartitionstype Sådan konfigureres en anden harddisk i Windows: PartitioneringDu kan opdele dit drev i forskellige sektioner med drevpartitioner. Vi viser dig, hvordan du ændrer størrelse, sletning og oprettelse af partitioner ved hjælp af et standard Windows-værktøj kaldet Disk Management. Læs mere . UEFI kræver GPT-partitionstil i stedet for MBR, der bruges af Legacy BIOS-opsætninger. Skriv dette for at gøre dette Computer Management i din søgelinje i Windows Start-menu, og vælg det bedste match. Vælg Diskstyring fra menuen. Find nu dit primære drev, højreklik, og vælg Ejendomme. Vælg nu Bind. Din partitionstil er vist her. (Hvis du skal skifte fra MBR til GPT, er der kun én mulighed for at ændre partitionstil: sikkerhedskopiere dine data og tør af drevet.)
  • Nogle firmwareledere har mulighed for at Gendan fabriksnøgler, findes normalt på samme fane som de andre indstillinger for Secure Boot. Hvis du har denne mulighed, skal du gendanne fabriksnøglerne til Secure Boot. Derefter Gem og lukog genstart.
Computersikkerhed, UEFI, BIOS, Dual Boot

Trusted Boot

Trusted Boot samler sig op, hvor Secure Boot stopper, men gælder egentlig kun Windows 10-signatur. Når UEFI Secure Boot passerer stafetten, Trusted Boot verificerer alle andre aspekter af Windows 7 Windows 10-sikkerhedsfunktioner og hvordan man bruger demWindows 10 handler om sikkerhed. Microsoft pålagde for nylig sine partnere, at Windows 10's sikkerhedsfunktioner inden for salg skulle være det primære fokus. Hvordan lever Windows 10 op til dette løfte? Lad os finde ud af det! Læs mere , inklusive drivere, startfiler og meget mere.

Ligesom Secure Boot, hvis Trusted Boot finder en beskadiget eller ondsindet komponent, nægter den at indlæse. I modsætning til Secure Boot kan Trusted Boot til tider automatisk reparere problemet ved hånden, afhængigt af sværhedsgraden. Nedenstående billede forklarer lidt mere om, hvor Secure Boot og Trusted Boot passer sammen i Windows-startprocessen.

Computersikkerhed, UEFI, BIOS, Dual Boot

Bør du slukke for sikker start?

Deaktivering af sikker opstart er noget risikabelt. Afhængigt af hvem du spørger, risikerer du din systemsikkerhed potentielt.

Secure Boot er uden tvivl mere nyttigt end nogensinde på det nuværende tidspunkt. Bootloader angribe ransomware er meget reel. Rootkits og andre særligt grimme malware-varianter er også ude i naturen. Secure Boot giver UEFI-systemer Hvad er UEFI, og hvordan holder det dig mere sikker?Hvis du for nylig har startet din pc op, har du måske bemærket forkortelsen "UEFI" i stedet for BIOS. Men hvad er UEFI? Læs mere med et ekstra niveau af systemvalidering for at give dig ro i sindet.

Gavin er seniorforfatter for MUO. Han er også redaktør og SEO Manager for MakeUseOfs kryptofokuserede søsterside, Blocks Decoded. Han har en BA (Hons) samtidsskrivning med digital kunstpraksis, der er pilleret ud fra bjergene i Devon, samt over et årti med professionel skriftlig erfaring. Han nyder rigelige mængder te.