UEFI met “Secure Boot”: start uw pc veilig op. Secure Boot-fouten oplossen

In bepaalde situaties moeten gebruikers mogelijk een computer of laptop opstarten vanaf een opstartbare USB-flashdrive. Als het correct is aangemaakt, zouden er geen problemen mee moeten zijn als Secure Boot op de computer is uitgeschakeld. Als deze optie is ingeschakeld, kan een ongeautoriseerd besturingssysteem niet worden gestart terwijl de computer opstart. Het kan ook problemen veroorzaken bij de installatie van Windows.

Wat is veilig opstarten

Het is een vergissing om te denken dat Secure Boot een optie is in het Windows-besturingssysteem. Deze functie verwijst naar UEFI - een analoog van BIOS. Het Windows-besturingssysteem gebruikt deze functie alleen om de computer extra te beschermen tegen ongewenste acties van derden - hacking, het spontaan starten van software of toepassingen zonder licentie.

U kunt Secure Boot op elke computer uitschakelen. Bij wijze van uitzondering kunnen we tablets met Windows 10 uitlichten.

Hoe u kunt achterhalen of Secure Boot actief is op uw computer

Er zijn drie manieren om te bepalen of de Secure Boot-functie op een computer werkt:


Hoe Secure Boot uit te schakelen

Om Secure Boot uit te schakelen, moet je naar de UEFI-instellingen gaan, ook wel BIOS-instellingen genoemd. U kunt dit op twee manieren doen:

  • Wanneer u de computer aanzet, voordat het besturingssysteem begint te laden, drukt u op de Del- (of F2)-knop om naar het BIOS te gaan. Het is vermeldenswaard dat u op sommige moederborden (vaak in laptops) mogelijk meerdere knoppen tegelijk moet indrukken om het BIOS te openen, bijvoorbeeld FN+F2. Meestal geeft het scherm aan welke knoppen u moet indrukken om naar het BIOS te gaan;
  • Als het besturingssysteem Windows 8 of 8.1 op uw computer is geïnstalleerd, kunt u het paneel aan de rechterkant van het scherm bereiken en daar doorheen gaan naar “Instellingen”. Selecteer vervolgens 'Computerinstellingen wijzigen'. Klik op “Update and Recovery” - “Recovery” en vervolgens op “Reboot”, waarbij u in de aanvullende parameters configureert dat het opnieuw opstarten moet plaatsvinden in “UEFI-instellingen”.

De tweede methode moet worden gebruikt in situaties waarin het toetsenbord van de computer pas werkt als het besturingssysteem is geladen. Dit gebeurt vaak bij draadloze toetsenborden.

Nadat het u is gelukt om UEFI te openen, moet u actie ondernemen, afhankelijk van welke versie van UEFI op de computer is geïnstalleerd. Hieronder geven we voorbeelden van hoe u Secure Boot kunt uitschakelen in de meest voorkomende UEFI-opties.

HP moederborden en laptops

Om Secure Boot op HP laptops uit te schakelen, moet u naar het BIOS gaan. Ga vervolgens naar het menu "Systeemconfiguratie" en selecteer de optie "Opstartopties" in de lijst. Blader door de lijst met acties naar ongeveer het midden, waar de optie "Secure Boot" zich bevindt. Klik erop en selecteer Uitschakelen in het pop-upvenster om de functie te deactiveren.

Dell moederborden en laptops

Dell heeft speciaal voor het configureren van opstartopties een afzonderlijk item in de UEFI-modus geleverd. Om Secure Boot uit te schakelen, moet u naar deze sectie gaan, "UEFI Boot" selecteren en de optie "Secure Boot" in de modus Uitschakelen zetten.

Asus moederborden en laptops

Om Secure Boot op Asus-apparaten uit te schakelen, moet u naar het tabblad “Boot” in UEFI gaan en vervolgens de optie “Secure Boot” selecteren. In tegenstelling tot veel andere BIOS'en hoeft u hier de functie niet uit te schakelen, maar stelt u de optie “OS Type” in op de optie “Ander besturingssysteem”.

Let op: De bovenstaande methode is voor nieuwe modellen Asus-laptops en moederborden. Bij sommige wijzigingen moet u naar het tabblad "Beveiliging" in UEFI gaan en daarin de parameter "Secure Boot" instellen op Uitschakelen.

Acer moederborden en laptops

Laptop. Om Secure Boot op een Acer-laptop uit te schakelen, gaat u naar het tabblad “Beveiliging” en selecteert u de optie “Set Supervisor Password”. Vervolgens moet u een wachtwoord bedenken, waarna extra opties beschikbaar zullen zijn, met name de mogelijkheid om de functie "Secure Boot" in te stellen op de positie Uitschakelen.

Moederbord. U kunt Secure Boot op een Acer-moederbord uitschakelen in de sectie “Authenticatie” door Uitschakelen te selecteren voor de overeenkomstige optie. Als het moederbord oud genoeg is, moet u naar de optie zoeken in de secties "Geavanceerd" - "Systeemconfiguratie".

Gigabyte-moederborden

De modernste versie van UEFI is beschikbaar op Gigabyte-moederborden. Om Secure Boot in deze shell uit te schakelen, moet u naar het tabblad "BIOS-functies" gaan en het overeenkomstige item instellen op Uitgeschakeld of Uitgeschakeld, afhankelijk van de lokalisatie.

Op andere moederborden en laptopmodellen is het schema voor het uitschakelen van Secure Boot ongeveer vergelijkbaar. Het is belangrijk op te merken dat u, voordat u het BIOS afsluit, de opties opslaat, zodat de wijzigingen die u aanbrengt niet verloren gaan.

Vandaag zullen we het hebben over wat Secure Boot is. Hoe we dit element kunnen uitschakelen en waarom het nodig is, zullen we verder bekijken. We hebben het over hardwareconfiguratiesoftware die tegenwoordig wordt gebruikt in plaats van BIOS op verschillende moederborden.

Algemene informatie

We hebben al gedefinieerd wat Secure Boot is. Hoe dit element uit te schakelen is een vraag die vooral relevant wordt als de functie het opstarten vanaf een flashstation of schijf belemmert tijdens de installatie van Windows of een ander besturingssysteem. Er zijn nog enkele andere situaties waarin deactivering noodzakelijk kan zijn, maar deze komen minder vaak voor. Het is heel gebruikelijk dat er een bericht op het hoofdbureaublad verschijnt dat aangeeft dat Secure Boot niet correct is geconfigureerd. We vertellen u ook hoe u deze melding kunt uitschakelen. De deactivatieprocedure hangt grotendeels af van de UEFI-interface. Daarom zullen hieronder aanbevelingen voor verschillende opties worden beschreven.

Opties

Laten we eerst verder gaan met de UEFI-instellingen. Met andere woorden, we gaan naar het BIOS van de computer. Er is de volgende manier om dit te doen:

  • Als het Windows 8- of 8.1-platform op uw pc is geïnstalleerd, gaat u naar het rechterpaneel en selecteert u “Instellingen”.
  • Wacht vervolgens tot het volgende menu wordt geopend en ga naar het tabblad "Parameters wijzigen".
  • Wij gebruiken de functie “Update en Herstellen”.
  • We wachten tot deze tool is gestart en selecteren “Herstel”.
  • Klik op de knop "Opnieuw opstarten".
  • Ga vervolgens naar “Geavanceerde instellingen” en vervolgens naar “UEFI-software-instellingen”.
  • De computer zal opnieuw opstarten en de benodigde instellingen weergeven.

Verwijderen

We blijven de Secure Boot-functie bespreken. Hoe u dit kunt uitschakelen, kunt u alleen begrijpen nadat u het BIOS hebt geopend. De eerste optie voor het lanceren van dit element is hierboven beschreven. Maar een soortgelijk resultaat kan op een andere manier worden bereikt. Wanneer u de desktopcomputer inschakelt, drukt u op Verwijderen. Om de vraag op te lossen hoe u Secure Boot op een Lenovo-laptop kunt uitschakelen, heeft u mogelijk een andere sleutel nodig: meestal F2. Let op het beginscherm wanneer u het inschakelt. Het geeft vaak de knop aan die we nodig hebben.

Voorbeeld van deactivering

Vervolgens gaan we dieper in op hoe u Secure Boot op een Asus-laptop kunt uitschakelen. Deze instructie kan als universeel worden beschouwd, omdat deze geschikt is voor de meeste andere moederborden die de functie ondersteunen waarin we geïnteresseerd zijn.

  • Ga naar het item OS Type en installeer Ander besturingssysteem.
  • Hierna slaan we de instellingen op - in de regel is de F10-toets hiervoor verantwoordelijk.
  • Op bepaalde typen moederborden van Asus gaat u hiervoor naar het tabblad Beveiliging of Opstarten en stelt u vervolgens de parameter Secure Boot in op Uitgeschakeld. De taak wordt gecompliceerd door het feit dat de functie waarin we geïnteresseerd zijn, in de regel niet kan worden uitgeschakeld in de basisinstellingen. Schakelen tussen Ingeschakeld en Uitgeschakeld is niet beschikbaar.
  • Om de wijziging beschikbaar te maken in de sectie Beveiliging, stelt u, indien nodig, een wachtwoord in via Set Supervisor Password. Pas daarna schakelen we beveiligd opstarten uit.
  • Bovendien moet u mogelijk de Legacy-modus of CSM-opstartmodus activeren in plaats van UEFI. Op bepaalde moederborden van Gigabyte is het uitschakelen van de Secure Boot-modus beschikbaar in het gedeelte “BIOS-instellingen”.
  • Om een ​​personal computer vanaf een flashstation te starten, moet u ook CSM-laden en de vorige versie van opname activeren. De beschreven mogelijkheden om de gewenste functie te vinden werken op de meeste computers en laptops. Bepaalde details kunnen veranderen, maar het geschetste algoritme blijft constant. Op sommige HP laptopmodellen moet u bijvoorbeeld naar het gedeelte Systeemconfiguratie gaan. Selecteer vervolgens Opstartopties. Zoek Secure Boot in het menu dat verschijnt.

    We moeten ook kort iets zeggen over Acer-laptops. Daarin wordt de functie waarin we geïnteresseerd zijn gedeactiveerd via de sectie Authenticatie. Mogelijk moet u naar Geavanceerd gaan en vervolgens Systeemconfiguratie openen om het resultaat te bereiken.

    Vandaag zullen we het hebben over wat Secure Boot is. De meeste gebruikers die moderne computers gebruiken, denken er niet aan om deze te beschermen. Tegenwoordig zijn er veel kwaadaardige programma's die ernaar streven bepaalde componenten van het systeem of de computer uit te schakelen. Zodra de belangrijkste componenten van het systeem opstarten, beginnen de virussen hun kwade daden uit te voeren. Zogenaamde bootkits zijn bijvoorbeeld behoorlijk gevaarlijke virussen: malware die de opstartsector op de harde schijf verandert. Het meest interessante is dat het niet altijd mogelijk is om eenvoudigweg een bootkit te detecteren met behulp van standaard antivirussoftware.

    Toch is er bescherming tegen bootkits. Er is een technologie opgenomen in de BIOS UEFI 2.2-specificatie genaamd Secure Boot, die uw computer beschermt tegen verschillende malware. Het werkingsprincipe van deze functie is dat als niet-gecertificeerde software probeert te laden, deze deze blokkeert. Een programma of zelfs een besturingssysteem begint bijvoorbeeld te laden, vervolgens onderzoekt Secure Boot de opstartcode en controleert deze met de sleutels die in het BIOS zijn ingebouwd, als dus bij het controleren van de code de handtekeningverificatie niet slaagt, en vervolgens wordt geladen het programma is geblokkeerd.

    De opkomst van Secure Boot-technologie droeg bij aan verhitte discussies en er ontstonden veel controverses. Bijvoorbeeld de introductie van deze technologie in Windows 8 in 2012. Er werd gesproken dat het met Secure Boot niet mogelijk zou zijn om een ​​ander besturingssysteem te installeren dan het besturingssysteem dat al vooraf was geïnstalleerd. Maar dit is geen probleem, aangezien de meeste apparaten, zoals computers en laptops, de mogelijkheid hebben om Secure Boot uit te schakelen, wordt dit gedaan. Het uitschakelen van Secure Boot kan niet alleen worden gedaan op tablets of andere apparaten met ARM-architectuur.

    Ik breng hoogwaardig herstel van de harde schijf onder uw aandacht in Moskou, het bedrijf dat deze diensten levert, doet zijn werk met een knal.

    Laten we nu eens kijken naar het probleem van het uitschakelen van Secure Boot

    Veilig opstarten, hoe u dit kunt uitschakelen

    Afhankelijk van welk model laptop of moederbord u heeft, kan de Secure Boot-functie zich overal bevinden. Meestal bevindt het zich op het tabblad Laars of tabblad Beveiliging. Er is een optie dat het zich langs het volgende pad bevindt: Laars Dan Veilig opstarten verder Besturingssysteemtype en kies Ander besturingssysteem. Als je een laptop van HP hebt, dan is deze optie in Systeemconfiguratie en punt Opstartopties. Op Dell laptops instellingen Opstartopties gevonden op het tabblad Laars En UEFI-opstarten.

    Als je een laptop van Lenovo of Toshiba hebt, moet je in BIOSe naar de sectie gaan Beveiliging. Bij Samsung-laptops is de situatie iets ingewikkelder, ten eerste bevindt Secure Boot zich in het Laars, zodra u de functie probeert uit te schakelen, verschijnt er een waarschuwing dat er fouten kunnen optreden bij het laden van de computer. Vervolgens moet u de optie selecteren OS-modusselectie en overstappen naar CMS-besturingssysteem, of naar modus UEFI en Legacy besturingssysteem. Als het je is gelukt deze functie uit te schakelen, moet je nu de compatibiliteitsmodus inschakelen Nalatenschap, dit kan op elk apparaat.

    Om er zeker van te zijn dat Secure Boot is uitgeschakeld, kunt u naar de standaardtools gaan "Systeeminformatie", ga daar al naar de sectie "Beveiligde opstartstatus", deze moet op zijn plaats zijn "UIT".

    Om toegang te krijgen tot systeeminformatie opent u het venster Uitvoeren met de Win+R-toetsen en voert u de zin in msinfo32. Dat is alles, nu hebt u Secure Boot uitgeschakeld.

    De beveiligingsmodus in UEFI, of security boot, biedt opstartbescherming op een laptop of desktopcomputer: het blokkeert de toegang tot het wijzigen van de opstartprioriteit vanaf een cd/dvd, USB-station (inclusief de mogelijkheid om het besturingssysteem te gebruiken vanaf een opstartbaar USB-flashstation ), voorkomt pogingen tot installatie van een niet-gelicentieerd, ongeautoriseerd besturingssysteem en ongeautoriseerde interventie in de opstartshell. In dergelijke situaties verschijnt tijdens het laden het bericht "Secure Boot Schending" op het display, wat aangeeft dat het onmogelijk is om het opstarten in het BIOS (in BIOS), UEFI, te wijzigen.

    Om deze blokkering op te heffen, moet u de overeenkomstige opties in UEFI uitschakelen. Nadat u de beveiliging hebt uitgeschakeld, kunt u de opstartprioriteit van schijven en USB-flashstations wijzigen en eventuele besturingssysteemdistributies installeren.

    In dit artikel wordt uitgelegd hoe u veilig opstarten in de opstartshell-opties kunt uitschakelen. Het beschrijft in detail hoe u de beveiligingsmodus op apparaten van populaire merken kunt uitschakelen en hoe u via de systeeminstellingen kunt achterhalen of Secure Boot is ingeschakeld.

    Controleren of een functie actief is

    U kunt de activeringsstatus van de opstartbeveiliging op twee manieren achterhalen:

    Methode nummer 1: in opties

    1. Druk tegelijkertijd op de toetsen “Win” + “R” op het toetsenbord.

    2. Typ msinfo32 in het paneel Uitvoeren en druk op Enter.

    3. Zoek de optie “Laadstatus”. Bekijk de waarde ervan: 'Uit'. - beveiligingsmodus is uitgeschakeld, "Aan" - inbegrepen.

    Methode nummer 2: in de Powershell-console

    1. Voer het hulpprogramma uit:

    • open het Startmenu;
    • voer in de zoekbalk de naam van het hulpprogramma in: powershell;

    2. Klik op de hulpprogrammaregel die verschijnt in de lijst Startpaneel.

    3. Voer in de console de opdracht Bevestig-SecureBootUEFI in.

    4. Druk op "Invoeren".

    5. Onmiddellijk na het invoeren van de opdracht geeft het systeem de beveiligingsstatus weer: True - ingeschakeld, False - uitgeschakeld.

    Hoe UEFI/BIOS-instellingen te openen

    Om Security Boot te deactiveren, moet u eerst de UEFI- of BIOS-opstartshell openen. Deze procedure kan ook op verschillende manieren worden uitgevoerd:

    Methode nummer 1: gebruik van “sneltoetsen”

    Start het besturingssysteem opnieuw. Druk op "Verwijderen". Als het inloggen op de shell mislukt, wordt een andere sneltoets gebruikt om naar de opstartinstellingenmodus te gaan. Dit kan “F2” zijn of de combinatie “FN+F2” (op een laptop).

    Opmerking. De BIOS-knop wordt mogelijk weergegeven op de monitor tijdens het opstarten van het systeem.

    Methode nr. 2: standaard besturingssysteemoptie

    (optie voor 8/8.1)
    1. Activeer het uitschuifpaneel (aan de rechterkant van het scherm).

    2. Ga naar: Instellingen → Instellingen wijzigen... → Update en... → Herstel.

    3. Stel in aanvullende add-ons de herstartmodus in op “Instellingen via UEFI”.

    4. Activeer de opdracht "Opnieuw opstarten".

    Gidsen voor gehandicapten

    ASUS-moederbord (pc)

    1. Start uw pc opnieuw op. Druk op de toets “Del” of “F2” (afhankelijk van het specifieke ASUS-model). Wanneer de shell wordt weergegeven, drukt u op "F7", "Advanced Mode" wordt weergegeven.

    2. Klik in “Boot” op de regel “Secure Boot”.

    3. Stel in het instellingenpaneel “Ander besturingssysteem” in.

    4. Ga terug naar "Opstarten", Comp(CSM).

    5. Schakel de optie Launch CSM in: stel de regel in op Enabled.

    6. Stel in “Boot Device Control” de waarde in op “UEFI and Legacy …” of “Legacy OpROM …”.

    7. Selecteer onder in de lijst bij “Boot ... Devices” “Beide, Legacy ... eerst” of “Legacy OpROM …”.

    Alle. De installatie is voltooid. De bescherming is gedeactiveerd. Druk op “F10”, bevestig de wijziging van de instellingen. Start uw besturingssysteem opnieuw op.

    Asus-laptop

    1. Stel dit in de opstartshell in Beveiliging - Veilig opstarten in op 'Uitgeschakeld'.

    2. Wijzig in “Boot” - Fast Boot de parameter in “Disabled”.

    3. Sla de optieconfiguratie op (F10), start opnieuw op. BIOS openen.

    4. Wijzig in Boot - "Launch ..." de waarde in "Enabled".

    5. Sla de wijzigingen op en start het besturingssysteem opnieuw op.

    Asrock

    1. Open in UEFI “Beveiliging” (het “Schild”-pictogram in het hoofdmenu).

    2. Verplaats in “Secure Boot” de schakelaar naar “Disabled”.

    3. Druk op "F10" om de instellingen op te slaan. Start uw pc opnieuw op.

    Gigabyte

    1. Open in UEFI het menu "... Functies".

    2. Opties instellen:

    • Windows 8-functies - Ander besturingssysteem;
    • Selectie van opstartmodus" - "Alleen Legacy" / "UEFI en Legacy" (mogelijke opties);
    • Ander PCI-apparaat ROM-prioriteit - Legacy OpROM.

    3. Sla de gemaakte wijzigingen op met de toets “F10”.

    MSI

    1. Ga in het shell-menu naar: INSTELLINGEN → Opstarten.

    2. Wijzig in Boot Mode Select de parameter in “Legacy+UEFI”.

    3. Druk op F10 om wijzigingen in opties op te slaan.

    Toshiba

    1. Stel in Beveiliging - “Veilig opstarten” de positie in op “Uitgeschakeld”.

    2. Ga naar de shell: Geavanceerd → Systeemconfiguratie.

    3. Zoek 'Boot Mode' (dit kan ook OS Mode Selection worden genoemd) en zet de schakelaar op 'CSM Boot' (alternatieve namen voor de parameter zijn CMS OS, UEFI en Legacy OS).

    4. Activeer het commando om de instellingen op te slaan met behulp van de “F10”-toets. Start het systeem opnieuw op. Nu kunt u opstartschijven en flashdrives gebruiken en elk besturingssysteem installeren.

    PK

    Bij HP Pavillion-laptops moet u een paar extra instellingen uitvoeren om te deactiveren:

    1. Om het UEFI-BIOS te openen tijdens het herstartproces, drukt u op de toets “F10” (bij sommige modellen: ESC → F10).

    2. Ga in de shell naar: Systeemconfiguratie → Opstartopties.

    3. Wijzig de positie van de volgende opties:

    • Secure Boot - Uitgeschakeld (beveiligingsmodus uitschakelen);
    • Oudere ondersteuning - Ingeschakeld (compatibiliteit met andere besturingssystemen inschakelen).

    5. Om de nieuwe instellingen van kracht te laten worden, activeert u het opslaan van de parameters met behulp van de F10-toets.

    6. Start het besturingssysteem opnieuw op. Zodra het opnieuw opstarten van het systeem is voltooid, verschijnt er een waarschuwing en een verzoek om de opgegeven code in te voeren (weergegeven in de regel ... om de wijziging te voltooien). Typ het en druk op "Enter". De laptop zal automatisch opnieuw opstarten.

    Om de opstartprioriteit te wijzigen zodat u de installatie-USB-flashdrive kunt gebruiken bij het inschakelen van de laptop, gaat u naar het startmenu (ESC-toets) en maakt u de benodigde instellingen in het gedeelte “Boot Device Options” (F9-toets).

    Samsung

    1. Om naar de UEFI-BIOS-shell te gaan, drukt u op de “F2”-toets terwijl u de laptop opstart.

    2. Ga naar het paneel “Boot” en plaats de cursor op de regel “Secure Boot”.

    3. Wijzig in het submenu de parameter in “Uitgeschakeld”.

    4. Selecteer bij het waarschuwingsbericht OK (bevestig de wijziging).

    5. Nadat de beveiliging is uitgeschakeld, verschijnt het item “OS Mode Selection” in dezelfde lijst. Stel daarin de parameter CMS OS (of UEFI en Legacy OS) in.

    6. Sla uw instellingenwijzigingen op (F10).

    7. Start de laptop opnieuw op en ga opnieuw naar het UEFI-BIOS.

    8. Ga naar: Beveiliging → Supervisorwachtwoord instellen. Druk op “Enter”, voer het eerder ingestelde wachtwoord in. Druk in de volgende velden op “Enter” zonder gegevens in te voeren.

    Bij het bericht "Wijzigingen...opgeslagen" gebruikt u opnieuw de Enter-toets. Nu is het wachtwoord opnieuw ingesteld en hebt u toegang om Secure Boot-beveiliging te activeren/deactiveren.

    Lenovo

    1. Open de UEFI-console met behulp van de F2-toets of de combinatie Fn+F2 (afhankelijk van het model).
    2. Open: sectie “Beveiliging” → optie “Veilig opstarten”. Plaats in de kolom de waarde 'Uitgeschakeld'.
    3. Sla de optiewaarde op (druk op F10).

    Dell

    Bij Dell-laptops die zijn uitgerust met de InsydeH2O-shell, wordt de bescherming als volgt gedeactiveerd:

    1. Het menu wordt geopend: Tabblad Opstarten → Subsectie UEFI Opstarten.
    2. De regel "Secure Boot" is ingesteld op "Enabled".
    3. De instellingen worden opgeslagen en de laptop start opnieuw op.

    Kortom

    Zoals u kunt zien, is het principe van het uitschakelen van Secure Boot-beveiliging op verschillende modellen vrijwel hetzelfde, met uitzondering van slechts enkele nuances met betrekking tot de locatie van het menu en aanvullende add-ons. Zelfs als deze beoordeling niet het model van uw pc of laptop bevat, gebruikt u het basisalgoritme om de beschermende opstartoptie te deactiveren. Namelijk: de UEFI-shell openen → Secure Boot uitschakelen (+ op sommige computers, waardoor compatibiliteit met andere besturingssystemen mogelijk wordt) → de gemaakte shell-configuratie opslaan → het systeem opnieuw opstarten.

    Succesvolle en snelle computerinstallatie! Wees uiterst voorzichtig bij het wijzigen van de waarde van opties in de UEFI-console.