SHARE
TWEET

Windows 10 UEFI SecureBoot Enable

a guest Nov 22nd, 2019 89 Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
  1. Еще раз, как включить безопасную загрузку в конфигурации UEFI BIOS.
  2. ===================================================================
  3.  
  4.  Здесь я просто повторим, какие шаги необходимо предпринять в UEFI BIOS, чтобы включить защищенную загрузку в Windows 2016 или Windows 10. Я только что познакомился с другой материнской платой, которая в очередной раз научила меня этому (это была материнская плата Gigabyte H170-D3H с оригинальным F4, а позже с F20 и позже с обновлением BIOS F21):
  5.  
  6.  Я только что познакомился с другой материнской платой, которая в очередной раз научила меня этому (это была материнская плата Gigabyte H170-D3H с оригинальным F4, а позже с F20 и позже с обновлением BIOS F21):
  7.  
  8. Основные требования
  9. ===================
  10.  
  11. * CSM отключен (CSM disabled) - режим поддержки Compatibilitu (CSM) должен быть отключен, иначе можно будет запустить загрузочный носитель и системные загрузчики, отличные от UEFI, что фактически сделает безопасную загрузку бессмысленной.
  12. * требуется пароль администратора для входа в BIOS - это еще одно требование. Без защиты паролем конфигурации BIOS безопасная загрузка снова происходит без логики.
  13. * Настройка Windows 8/10 Features включена (Windows 8/10 Features) - вы должны включить либо Windows 8/10, либо Windows 8/10 WHQL для опции конфигурации Windows 8/10 Features (вы найдете ее на вкладке BIOS). Для меня обе опции работали, чтобы загрузиться в защищенную загрузку. Я не смог найти никакой документации о каких-либо различиях в этих двух документах. Так что выбирайте, что вам больше нравится :-)
  14. * Безопасная загрузка включена - убедитесь, что вы должны изменить настройку на включенную :-) она не включена по умолчанию.
  15. * Intel TXT - если опция вообще отсутствует в BIOS, кажется, что она поддерживается автоматически. Мне не нужно было ничего делать с этой, так называемой, надежной технологией исполнения.
  16.  
  17. Ключевая вещь, позволяющая безопасную загрузку
  18. ==============================================
  19.  
  20. Вы всегда должны ***предоставлять заводские ключи по умолчанию**! Даже если вы только что получили машину от производителя, вы должны сделать это самостоятельно. Это невозможно сделать, если для параметра **Безопасный режим загрузки** установлено значение **Standard**. Таким образом, важнейшим методом является сначала включение режима **Customized mode** для безопасной загрузки, затем предоставление заводских ключей по умолчанию вручную и только после этого переключение обратно в стандартный режим:
  21.  
  22. * переключить безопасную загрузку попыток на разрешенную (Attempt Secure Boot -> Enabled)
  23. * переключить защищенный режим загрузки в Customized - включение подменю Key Management (Управление ключами).
  24. * перейти в подменю Key Management (Управление ключами / Key Management)
  25. * переключить заводские ключи обеспечения по умолчанию (Provision Factory Default keys) на Включено.
  26. * сохраниться
  27. * переключение режима безопасной загрузки в стандартный режим
  28.  
  29. И вы все закончили.
RAW Paste Data
We use cookies for various purposes including analytics. By continuing to use Pastebin, you agree to our use of cookies as described in the Cookies Policy. OK, I Understand
 
Top