customized boot что это

Отключаем Secure Boot на ноутбуках и ПК (UEFI Secure Boot)

Если вы купили ПК или ноутбук с предустановленной операционной системой Windows 8, а потом захотели удалить ее изменить, например, “семеркой” или вообще какой-либо версий ОС Linux, то у вас возникнут с этим проблемы, из-за системы безопасной загрузки “Secure Boot”.

Разработчики компании Microsoft при разработке последней версии ОС Windows 8 полностью отказались от поддержки шестнадцати битных версий BIOS. Вместо этого система стала на 100% совместима с так называемой UEFI BIOS, обладающей системой безопасной загрузки “Secure Boot”.

Система Secure Boot предназначена для того, чтобы не позволить запуск вредоносных программ до загрузки операционной системы и антивирусного ПО соответственно.

Казалось бы, очень даже замечательная система, но, из-за Secure Boot получается попросту невозможным установить на ПК другую операционную систему или программное обеспечение, не имеющее цифровой подписи. Приведем простой пример. Вы купили новый компьютер с предустановленной Windows 8 и решили установить на него дополнительно или вместо “восьмерки” ОС Windows 7 или какую-нибудь Unix подобную систему. Можете забыть про это, функция безопасной загрузки не позволит этого сделать. Если вы не согласны с таким положением дел, то вам потребуется выполнить отключение Secure Boot в UEFI BIOS, то есть зайти в систему ввода-вывода и отключить эту назойливую систему.

Производители современных материнских плат в большинстве своем деактивируют данную функцию еще до комплектации ими устройств или поступления их в продажу. Если разработчики Unix подобных систем уже решили данную проблему в своих ОС добавив в них поддержку безопасной загрузки UEFI BIOS, то вот их коллеги из Microsoft совсем не намерены вносить изменения в Windows Vista и Windows 7. А учитывая то, что данными системами пользуется много миллионов человек, то знать, как отключить Secure Boot просто необходимо, чтобы полноценно пользоваться ПК.

Отключается Secure Boot очень просто, для этого нужно перезагрузить ПК и в самом начале его загрузки несколько раз нажать клавишу “Del” На клавиатуре (возможны другие варианты клавиши, например, F8 или F2), чтобы запустить BIOS (система ввода-вывода).

Мы не станет описывать процесс отключения Secure Boot для всех BIOS (имеется ввиду разработчиков ПО). Так как это просто не реально, да и не имеем мы пока такой возможности, чтобы под рукой были настольные и мобильные ПК всех производителей. Расскажем на примере Pheonix SecureCore Tiano, данная BIOS используется практически на всех ноутбуках, производимых компанией Samsung, а также для UEFI BIOS Utility Asus.

CSM – это модуль поддержки совместимости для операционной системы. Если ваша материнская плата снабжена отличными от описанных выше разработчиками BIOS (UEFI), то дополнительно к описанным действиям пробуйте активировать функцию Legacy BIOS.

Если после проделанных рекомендаций у вас все ровно не получается установить операционную систему отличную от Windows 8, то поэкспериментируйте с переключением SATA контролера в режим AHCI.

CSM означает Compatibility Support Module for Operating System. В других BIOS (UEFI), возможно, нужно будет включить опцию совместимости: Legacy BIOS. Если возникнут проблемы с установкой, то можно попробовать переключить SATA контроллер в режим AHCI. Как это делается написано в статье “Включаем поддержку ACHI у SATA-дисков”

Источник

Как заставить мой ноутбук HP загружаться в grub из моего нового файла efi?

У меня есть ноутбук HP Pavilion Sleekbook 14, на котором я установил двойную загрузку Ubuntu 12.10 с оригинальной Windows 8. Я использовал boot-repair, чтобы настроить загрузку в grub.

После того, как я закончил запуск boot-repair, он сказал мне загрузиться с sda2/EFI/ubuntu/shimx64.efi. Я видел некоторые предложения, что мне следует переместить этот файл вместо windows bootmgfw.efi, но я обеспокоен тем, что буду сломать вещи и не сможет загрузить Windows 8 установки. Хотя я уже не люблю win8 даже больше, чем win7, он время от времени мне нужен для пары задач.

Подробная информация о моем ремонте загрузки здесь: http://paste.ubuntu.com/1418009/

17 ответов

У меня была такая же проблема с моим HP Pavilion g6 при попытке двойной загрузки Ubuntu 12.04.3 LTS и Windows 8. То есть даже после «успешного» запуска Boot-Repair у меня все равно была загрузка ноутбука непосредственно в Windows 8. Если я Я нажал клавишу F9, прежде чем появился символ HP, и я смог войти в меню загрузки (меню HP? Я не знаю. ) и оттуда выбрать запись «Ubuntu», что, в свою очередь, привело меня к GRUB. 2 и, наконец, к моей установке Ubuntu.

Тем не менее, я хотел, чтобы компьютер мог загружаться непосредственно под Linux без какого-либо вмешательства пользователя.

В конце концов, ответ Рода Смита выше, в сочетании с информацией, которую я нашел на другом форуме, помог мне. У меня отключена Безопасная загрузка и Legacy Boot.

Используя команду ниже, я проверил, где находится загрузчик Windows:

Согласно рекомендации Рода в его ответе (о том, как вручную восстановить загрузчик), я сделал резервную копию этого файла, переместив его на один уровень вверх:

Наконец, я скопировал загрузчик GRUB 2 в этом месте, «обманывая» систему, чтобы загрузить желаемый загрузчик вместо оригинального загрузчика Windows.

Наконец-то у меня была двойная загрузка с GRUB 2. В случае, если Windows перезаписывает загрузчик снова после обновления (как это было со мной), я уже знаю шаги, чтобы вернуть grub на свое место.

Надеюсь, это кому-нибудь поможет. Пожалуйста, дайте мне знать, если есть какие-либо проблемы с моим решением.

Читайте также:  dragon raja что за игра

Я столкнулся с той же проблемой на HP ProBook 4340s с оригинальной Windows 8, уже перезаписанной новой Kubuntu 15.04 (я не предпочитаю двойную загрузку). Среди других попыток я также попробовал Boot-Repair (как с HD после его установки, так и через boot-repair-disk), но это упражнение, скорее всего, было ненужным.

Проверьте настроенную загрузку

Режим загрузки: выберите UEFI Hybrid или UEFI Native (я выбрал UEFI Native)

UEFI Boot Order: поместите настроенный Boot наверх

Определить индивидуальный вариант загрузки: выберите » Добавить» + введите настройки: \EFI\ubuntu\grubx64.efi

Мы нашли правильную строку пути при открытии GRUB через опцию Boot from EFI File в опциях быстрой загрузки (F9). В начале список опций содержал:

После добавления опции Customized Boot он был добавлен в список:

У меня была одна проблема: после вашего исправления я мог выбрать Windows 8 в GRUB, но затем Windows 8 отказалась запускаться, и мне снова показали меню GRUB.

Ноутбук теперь загружается на GRUB, Ubuntu и Windows 8 теперь нормально запускаются с GRUB.

Обычно при запуске Boot Repair выполняется резервное копирование исходного файла загрузчика Microsoft ( bootmgfw.efi ) как bootmgfw.efi.bkp и заменяет оригинал bootmgfw.efi файл с копией GRUB (или шимма), и вывод Boot Repair, который вы разместили, будет показывать это; однако, я не вижу такого файла резервной копии. Таким образом, я рекомендую вам сделать одну из трех вещей:

Кстати, проблемы, с которыми вы сталкиваетесь, связаны с известными ошибками в реализации EFI HP. По сути, прошивка жестко запрограммирована для загрузки с загрузчика Microsoft и затрудняет или делает невозможным загрузку с чего-либо еще. Я настоятельно рекомендую вам обратиться в HP по этому поводу; они не решат такие проблемы, если люди не будут жаловаться.

Из трех решений, использование Boot Repair, вероятно, будет самым легким для работы; но, как я уже заметил, нестандартное именование, которое использует Boot Repair, может в будущем вызвать проблемы для других утилит. Ручная регулировка потребует больше усилий, чтобы начать работать, но в конечном итоге будет чище. Некоторые люди сообщают о проблемах с загрузкой GRUB для загрузки загрузчика Windows, поэтому любой из этих вариантов может вызвать головную боль на этот счет. У rEFInd гораздо больше шансов загрузить Linux или Windows без проблем, но, как вы можете заметить из процедуры, для ее работы, вероятно, потребуется немного больше усилий, чем для повторного запуска Boot Repair, хотя, вероятно, меньше, чем для ручного перемещения файлов. Использование rEFInd в сочетании с Secure Boot требует большего количества прыжков с обруча в данный момент. (Подробнее см. Документацию rEFInd.) REFInd также представляет собой более симпатичный пользовательский интерфейс, чем GRUB, который может быть или не быть важным для вас.

Существует риск, связанный со всеми тремя решениями; Реализации EFI слишком сильно различаются между собой, что означает, что автоматизированная или ручная процедура, которая хорошо работает на одном компьютере, может с треском провалиться на другом. Чтобы защитить себя, я рекомендую создать резервную копию вашего ESP (обычно /boot/efi под Linux); просто упакуйте файлы в архив или скопируйте их в каталог резервных копий. Если что-то идет не так, как надо, вы можете загрузить аварийный диск и восстановить файлы. Это, вероятно, заставит компьютер загрузиться снова.

Я потратил день на ту же проблему и наконец решил ее. Ниже приводится точное решение. Полная статья для решения проблемы здесь, которая написана Родом Смитом.

Полезная информация

Для загрузки в таблицу разделов GPT с загрузчиками EFI. efi файлы создаются операционными системами во время установки, которые должны быть предоставлены биографии UEFI компьютера, чтобы дать ему возможность загружаться в их основные операционные системы.

Boot Папка: Is распознается как вариант загрузки по умолчанию и если NVRAM по какой-либо причине стирается. Это будет использоваться по умолчанию. Загрузчик efi называется «bootx64.efi». Если вы хотите выбрать загрузчик efi по умолчанию, скопируйте ваш файл efi и все файлы вокруг него в папку загрузки и переименуйте файл efi вашего источника в «bootx64.efi».

Microsoft Папка: содержит загрузочные файлы Windows EFI. Существует несколько файлов efi, но основным является «efibootmgfw.efi». Я уверен, что это используется Windows для загрузки.

что делать?

Уже есть некоторые параметры загрузки, которые устанавливаются во время установки операционной системы. Тем не менее, они могут быть недоступны из параметров загрузки BIOS по различным причинам, таким как удаление и переустановка жесткого диска или установка новой операционной системы или даже нового аккумулятора материнской платы. Есть два решения для восстановления параметров загрузки.

(Не рекомендуется) Как описано в некоторых ответах, мы можем заменить работающий вариант загрузки на тот, который не работает. Но проблема остается в другом.

Зарегистрируйте отсутствующий файл загрузчика EFI вручную.

Как сделать?

Загрузка с загрузочной флешки Linux (я использую загрузочную флешку Linux Mint). Это должно быть EFI USB. (GPT USB, который может быть создан такими программами, как rufus)

Смонтируйте раздел EFI, ваш дистрибутив может сделать это автоматически. Пропустите этот шаг, если /boot доступен и показывает структуру, аналогичную приведенной выше. Современные Ubuntu должны сделать это для вас.

Найдите адрес вашего раздела EFI. Это можно сделать с помощью parted команда или Disks программа. Обычно это первый или второй раздел загрузочного диска. ( /dev/sda1 или же /dev/sda2 ) Этот раздел обычно составляет от 100 МБ до 200 МБ с файловой системой FAT32 и типом системы EFI.

Читайте также:  какой минимальный процент по договору займа между юридическими лицами 2021

Смонтируйте раздел EFI. Ты можешь использовать df Команда, чтобы проверить, смонтирован ли раздел раньше.

Если раздел не был смонтирован ранее (не показано в предыдущей команде) Смонтируйте раздел с помощью mount команда:

Теперь, если вы просматриваете /boot/efi вы увидите структуру файла, похожую на мою, описанную выше. Проверьте, можете ли вы найти папку вашей потерянной операционной системы. В моем случае биос компьютера мог видеть только вариант загрузки Windows, однако у меня также была опция загрузки Grub Linux Mint.

(Рекомендуемый способ) Просто напишите адрес файла efi, который вы хотите, чтобы соответствующая операционная система была отображена в параметрах загрузки BIOS. В моем случае Linux Mint отсутствовал в списке загрузки BIOS компьютера. Адрес его файла EFI был /efi/ubuntu/grubx64.efi относительно корня раздела EFI. Затем я зарегистрировал его в NVRAM с помощью команды efibootmgr.

в p 1 часть команды 1 определяет номер раздела efi на данном диске. nameForBootOption это пользовательское имя, данное опции загрузки

* Позаботьтесь, чтобы написать правильный адрес. При монтировании раздела в linux. Он монтирует раздел в какую-то папку под корнем, что расширяет реальный адрес в нечто вроде /media/mint/CC1F-9708/EFI/ubuntu Однако нам нужно только дать /EFI/ubuntu часть.

Источник

Secure Boot: как отключить защиту или настроить правильно в UEFI

Компьютерные вирусы стали неотъемлемой частью нашей жизни. О них слышали даже те люди, которые сроду не пользовались компьютерами. Для улучшение защиты от зловредного ПО и был внедрен протокол Secure Boot. О том, с чем его едят и как его отключать будет подробно описано в статье.

Что такое Secure Boot (Безопасная загрузка) и когда может потребоваться ее отключение?

Secure Boot – одно из новшеств, привнесенных при внедрении UEFI. Это в свою очередь приемник БИОСа. Он, соответственно, отвечает за подготовку и загрузку ОС. BIOS можно считать очень простой утилитой с примитивным дизайном, которая прошита в материнскую плату. UEFI выполняет те же функции, но это уже весьма красивая и продвинутая программа. Например, при упорстве с помощью UEFI можно даже просматривать содержимое подключенных накопителей, что для BIOS считалось бы невероятным новшеством.

Не одними только эстетическими побуждениями руководствовались творцы UEFI. Одной из важных целей при разработке было обнаружить и ограничить влияние вредоносного ПО. Предполагалось, что технология станет препятствовать его загрузке вместе с операционной системой (ОС), а также исполнению на уровня ядра ОС после ее запуска. Честь исполнять эту важную миссию выпала на протокол Secure Boot. Техническая реализация была такой: использовалась криптографическая схема с открытыми и закрытыми сигнатурами (электронными цифровыми подписями, ЭЦП). В общем виде цели были достигнуты, но на практике это требовало определенных и правильных действий не только со стороны пользователей, но и со стороны производителей компьютерного оборудования. Описание всего процесса займет много времени, так что остановимся на ключевых особенностях:

Сложности с технологией начались еще на этапе внедрения, когда Microsoft заявила, что с помощью протокола будет ограничивать установку других ОС на компьютеры с предустановленной Windows. Тогда от таких планов отказались под натиском общественности, но осадок остался. На сегодня основная сложность заключается в том, что производители материнских плат используют одинаковые закрытые ключи для всей своей продукции либо для отдельных линеек. В любом случае благие намерения привели к тупику.

В подавляющем большинстве случаев отключать Secure Boot стоит для решения двух проблем:

Secure Boot сам по себе никаким образом не нагружает систему, так как работает на более низком программном уровне. Отключение протокола однозначно не улучшит отзывчивость системы и не повысит быстродействие процессора.

Как отключить защиту Secure Boot в БИОСе?

Отметим, что некоторые пользователи ошибочно думают, что протокол Secure Boot отключается в BIOS. У этой достаточно примитивной прошивки нет, не было, и не может быть поддержки СекюрБут. Этот протокол безопасности работает исключительно на UEFI и отключение нужно производить именно там. Природа этой ошибки вполне простая. За многие годы пользователи привыкли, что все, что возникает на экране до загрузки ОС это и есть БИОС. В действительности времена этой программной надстройки уходят и она уже является устарелой в любом отношении.

Примеры отключения Secure Boot на разных ноутбуках и материнских платах

Общий алгоритм всегда один и тот же:

Важно, что этот протокол безопасности поддерживается только в Windows 8 и более поздних версиях. Следовательно, если у вас в прошивке материнской платы включен Secure Boot, но на ПК установлена Windows 7, то ничего отключать не надо. Опция безопасной загрузки все равно не работает, а возможные проблемы с запуском ОС нужно искать в других местах.

Как отключить Secure Boot и UEFI на ноутбуке Acer Aspire?

Есть много моделей ноутбуков этого производителя, но специфика такова, что сначала требуется создать собственный пароль. Общий алгоритм действия следующий:

Отключение Secure Boot на ноутбуках Pavilion и других моделях HP?

При последующей перезагрузке будьте внимательны. Система перестрахуется и включит “защиту от дурака”. Нужно смотреть на то, что идет после надписи “Operating System Boot Mode Change (021)” – там будет указана цифровая последовательность. Наберите ее и нажмите Enter. Если вам нужно просто отключить Secure Boot, то дальше ничего делать не нужно. Если же изначально все делалось ради возможности загрузиться с USB-носителя, то сразу после прохождения “защиты от дурака” жмите ESC, а потом F9. Установите требуемой флешке максимальный приоритет, чтобы она грузилась первой на жесткий диск.

Читайте также:  devfee что это в майнинге

На ноутбуках Dell

Secure Boot на ноутбуках Леново и Тошиба

Для входа в UEFI на этих устройствах нужно жать F12, после чего выполнять следующие действия:

Отключения Secure Boot на материнских платах

Рынок материнских плат для настольных компьютеров достаточно консервативен и явными лидерами являются 2 компании: Asus и Gigabyte. Они поставляют более половины всего оборудования, так что рассматривать способы деактивации Secure Boot рациональней всего именно в разрезе этих производителей. В любом случае третье и четвертое место давно оккупировали MSI и ASRock, – первая четверка полностью состоит из компаний Тайваня. Итог: принципиальных различий в инструкции по отключению все равно не будет и большая часть пользователей найдет ниже именно то, что ищет.

Отметим, что перейти сразу в UEFI можно в некоторых случаях напрямую с Windows (от 8 версии и более поздних). Для этого пробуйте следующее:

Как отключить Secure Boot на материнской плате Gigabyte?

После входа в UEFI (нажатием на F12 перед запуском ОС) действуйте следующим образом:

После всего нужно выполнить запись изменений, то есть нажать F10 => “OK”.

Материнские платы и ноутбуки Асус

Сразу отметим, что чаще всего на материнках именно этого производителя появляется ошибка при загрузке ОС: Invalid signature detected. Check Secure Boot Policy in Setup. В большинстве случаев для устранения проблемы следует выключить Secure Boot, а для этого необходимо:

Конкретно для ноутбуков Asus алгоритм будет следующим:

Как узнать активирована ли функция Secure Boot на Windows?

Этот протокол несложно активировать и деактивировать, а для понимания текущего статуса есть несколько проверенных подходов:

Заключение

Источник

Secure boot где находится, как отключить (10 способов)

Secure Boot (также именуется как «безопасная загрузка») — это протокол защищённой загрузки ОС. Используется компанией Microsoft для защиты загрузчика от модифицирования, а также делает невозможной установку сторонних операционных систем на устройство (преимущественно ноутбуки).
В этой статье пошагово, со прикрепленными скринами разберёмся, каким образом можно отключить Secure Boot и создаёт ли это какие-то риски для пользователя.

Как отключить Secure Boot в BIOS

Сразу стоит заметить, что Secure Boot в BIOS — не интегрируется. Он встречается только в UEFI (является более продвинутой версией BIOS, иногда — с полноценным графическим интерфейсом).

По умолчанию UEFI Secure Boot отключить можно двумя способами:

Как отключить Secure Boot (видеоинструкция)

Примеры отключения Secure Boot на разных ноутбуках и материнских платах

На ноутах и платах от разных производителей отключить безопасную загрузку можно по одному и тому же алгоритму. В общих чертах это:

Но нужно учесть, что данная функция отвечает за автоматическую интеграцию лицензионного кода Windows в систему. Если производитель использует такую функцию, то после отключения безопасной загрузки лицензия на Windows будет отключена.

То есть, потребуется код ввести вручную (через штатное меню «Активация») или же приобрести новую лицензию (например, если планируется перейти на расширенную редакцию).

Отключить Secure Boot на материнских платах и ноутбуках Asus

Как отключить Secure Boot в Windows 10 на ноутбуках 2009 – 2013 года выпуска.

Отключение происходит схожим образом, но там UEFI — без графического интерфейса (визуально схож на BIOS). Там потребуется:

Отключение Secure Boot на ноутбуках HP Pavilion и других моделях HP

В ноутах от HP для входа в настройки UEFI нужно при появлении логотипа на экране (после нажатия кнопки включения устройства)

Как отключить безопасную загрузку в Ноутбуке Lenovo и Toshiba

Вся процедура выполняется похоже, как и на ноутбуках Asus, у которых UEFI без современного графического интерфейса. Единственное отличие заключается в том, что при появлении логотипа производителя необходимо:

Отключить Secure Boot на ноутбуках Dell

Отключить Secure Boot на устройствах Acer

По умолчанию на устройствах Acer отключение Secure Boot недоступно (пункт выделен серым фоном). Поэтому:

На некоторых материнских платах ещё нужно предварительно включить пункт «Legacy Bios» (тоже находится в разделе «Boot»). Это относится к тем устройствам, которые выпускались в период 2009 – 2011 год. Именно тогда массово интегрировали UEFI, но для поддержки устаревших ОС также добавляли традиционный BIOS (работал в режиме совместимости).

И отключение Secure Boot доступно будет только в этом режиме (по умолчанию там строки о безопасной загрузке вовсе не предусмотрено).

Отключить Secure Boot на ноутбуке Samsung

Но даже после этого установить стороннюю ОС (например, Linux-дистрибутив) — не получится.

При попытке загрузиться с установочного накопителя устройство лишь выдаст ошибку, что не обнаружен совместимый загрузчик.

Как отключить Secure Boot для материнской платы Gigabyte

Одно из преимуществ UEFI в материнских платах от Гигабит — это полная поддержка русского языка (начиная с самых первых версий). И, чтобы отключить безопасную загрузку, необходимо:

Для сохранения настроек воспользоваться F10, либо выбрать соответствующий пункт в нижней части экрана (при помощи курсора мыши).

Как узнать включена или отключена безопасная загрузка Secure Boot в Windows

Узнать о том, включена ли безопасная загрузка, в Windows можно штатной утилитой MSinfo32. С её помощью можно получить общие сведения о программной и аппаратной составляющей устройства.

Итого, предусмотрено несколько способов, как можно отключить безопасную загрузку (Secure Boot), что потребуется для установки других операционных систем, выпущенных не компанией Microsoft.

А включён ли Secure Boot на вашем ПК или ноутбуке? Приходилось ли вам вообще сталкиваться с проблемой, когда на устройство невозможно установить стороннюю ОС? Расскажите об этом в комментариях.

Источник

Сказочный портал