Mihin Secure Bootia käytetään ja miten se aktivoidaan tai poistetaan käytöstä tietokoneessa
Kuinka suojattu käynnistys toimii Windows 10- ja Windows 11 -tietokoneissa ja miten "Secure Boot" otetaan käyttöön tai poistetaan käytöstä BIOSissa
Suojattu käynnistys on Windows 11:n asennuksen edellytys tietokoneellasi: ilman suojattua käynnistystä ei ole mahdollista käyttää Microsoftin käyttöjärjestelmän uusinta versiota, ellet perusteellisia muutoksia järjestelmän asennuksen aikana.
Sivuvaikutuksena on, että tietokoneissa, joissa Secure Boot on käytössä, joitain mielenkiintoisia ja puhtaita käyttöjärjestelmiä, kuten Kali Linux.
Seuraavassa oppaassa näytämme sinulle miten Secure Boot toimii, miten se aktivoidaan ja deaktivoidaansekä jos halusimme asentaa Windows 11:n että jos halusimme asentaa Windows 10:n tai minkä tahansa Linux-jakelun ilman suojattua käynnistystä.
1) Mihin Secure Boot on tarkoitettu?
Secure Boot (italiaksi sitä kutsutaan suojatuksi käynnistykseksi) suojaa tietokoneen käynnistysprosessia niin, että jos haittaohjelma vioitti Windowsin käynnistyslataimen ja korvasi sen, virus voitiin latautua ilman, että järjestelmä ja virustorjunta olisivat huomanneet sitä, pysyen aktiivisena täysin näkymättömällä ja järjestelmän havaitsemattomalla tavalla.
Vanhemmissa tietokoneissa, joissa on perinteinen BIOS, tietokoneen käynnistyessä ladataan normaalisti löydetyn järjestelmän käynnistyslatain, joka voi olla Windows yksi tai GRUB-käynnistyslatain, jota useimmat Linux-jakelut käyttävät. Turvallinen käynnistys se on Windowsin sisäinen toiminto estää tietokoneen käynnistyssektorin peukaloinnin.
Secure Boot toimii teknisesti varmenteiden sarjanajoiden joukossa on varmasti Microsoftin varmenne, joka on tallennettu UEFI-laiteohjelmistoon (joka ladataan emolevyltä, kun tietokone käynnistetään), joka tarkistaa käynnistyslataimen varmistaakseen, että Microsoft tai muu valtuutettu kehittäjä on allekirjoittanut sen.
Jos rootkit tai muu haittaohjelma korvaa käynnistyslataimen tai peukaloi sitä, UEFI ei salli tietokoneen käynnistystä estääkseen haittaohjelmia kaappaamasta käynnistysprosessia ja piiloutumasta käyttöjärjestelmästä. Tästä syystä Microsoft on tehnyt Secure Bootin yhdeksi Windows 11:n asennuksen vaatimukset.
Toisaalta monet suositut Linux-jakelutjoita ylläpitävät järjestäytyneet yritykset, kuten Ubuntu ja Fedora, Secure Boot sallii toimivat nykyaikaisissa tietokoneissa, kun taas toiset ovat poissuljettuja ja niitä pidetään haittaohjelmina. Tässä tapauksessa sinun on poistettava suojattu käynnistys käytöstä, jotta voit käynnistää Linuxin kaksoiskäynnistyksen ilman, että UEFI Secure Boot estä sitä.
2) Tarkista Secure Boot -tila
Tarkistaaksesi, että Secure Boot on aktiivinen tietokoneessasi Painataanpa näppäimiä yhdessä WIN+R ja kirjoita komento msinfo32. Tarkista viiva näkyviin tulevan näytön oikealla puolella Suojattu käynnistystila ja katso, onko se poistettu käytöstä vai käytössä.
Jos tietokoneesi on tarpeeksi vanha eikä tue UEFI:tähuomaat, että suojattua käynnistystä ei tueta, ja tämä tarkoittaa myös sitä, että käytämme lähes varmasti Windows 10:tä tai Windowsin aiempia versioita (ainoita, jotka voivat toimia ilman aktiivista suojattua käynnistystä).
Lisätietoja voimme lukea yllä olevasta oppaasta kuinka löytää täydelliset tiedot Windows 10- ja 11-tietokoneille.
3) Miten suojattu käynnistys otetaan käyttöön tai poistetaan käytöstä
Voit ottaa suojatun käynnistyksen käyttöön tai poistaa sen käytöstä tietokoneessasisinun on avattava UEFI-asetukset ja löydettävä vaihtoehto. Ensinnäkin se on tärkeää Vaihda BIOSista UEFI:ään ja muunna levy GPT:ksimuuten et voi aktivoida suojattua käynnistystä.
Kun olet suorittanut tämän toimenpiteen, sammuta tietokone, käynnistä se uudelleen ja paina -näppäintä päästäksesi BIOS/UEFI:iin käynnistysprosessin aikana.
Vaihtoehto Turvallinen käynnistystai Turvallinen käynnistys jos UEFI on englanniksi, se löytyy yleensä välilehdestä Suojaus (Turvallisuus) tai kortti Käynnistys (Boot). Voit poistaa suojatun käynnistyksen käytöstäSecure Boot -asetuksena on oltava Ei käytössä tai ylös LegacyVaikka aktivoidaksesi sen varmistetaan, että se on asetettu Käytössä.
Aktivoinnin tapauksessa voi olla tarpeen uusia, mitä Bios kutsuu Alustaavain (PK) ja sinun on etsittävä jälleen BIOSista vaihtoehto, joka uusii ne käyttämällä vakio- tai testiversioita.
Voit myös ottaa suojatun käynnistyksen käyttöön Windows 10:ssä käyttämällä palautuskonsoliin, kun tietokone käynnistyy.
Kun tietokoneesi käynnistyy uudelleen, löydät UEFI-asetukset valikon alla Vianmääritys > Lisäasetukset. UEFI-asetuksista se on mahdollista poista CSM käytöstä (joka olisi tuki MBR-osiolle) e ota suojattu käynnistys käyttöön.
Muistutamme sinua siitä Windows 11 ja suojatun käynnistyksen poistaminen käytöstä saavat järjestelmän lakkaamaan toimimasta: siksi on parempi jättää se aktiiviseksi Microsoftin uusimmalla käyttöjärjestelmällä. Jos sen sijaan halusimme poistaa Secure Bootin käytöstä, valmistelemme sellaisen Windows 10 USB-tikku ja jatkamme Windows 11:n poistamista, jotta voimme käyttää tietokonetta, vaikka Secure Startup ei ole käytössä.
Ottaen huomioon tietoturvatason, jonka Microsoft on saavuttanut käyttöjärjestelmänsä uusimmalla versiolla Secure Bootin poistaminen käytöstä ei ole kovin järkevääjoka on tärkeä vaatimus Windows 11:n käyttämiselle.
Jos tietokoneesi ei tue suojattua käynnistystä, voit yhtä hyvin silti käyttää Windows 10:tä tai jotakin monista Linux-jakelut yhteensopiva vanhempien tietokoneiden kanssa.
Nyt kun olet lukenut Mihin Secure Bootia käytetään ja miten se aktivoidaan tai poistetaan käytöstä tietokoneessa loppuun, kutsumme sinut tutustumaan lisää Linux-kategoriaan. Löydät sieltä muita mielenkiintoisia artikkeleita, jotka laajentavat tietojasi ja pitävät sinut ajan tasalla. Älä lopeta lukemista ja löytämistä!
Vastaa