Advertisement
Guest User

Windows 10 UEFI SecureBoot Enable

a guest
Nov 22nd, 2019
146
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 4.78 KB | None | 0 0
  1. Еще раз, как включить безопасную загрузку в конфигурации UEFI BIOS.
  2. ===================================================================
  3.  
  4. Здесь я просто повторим, какие шаги необходимо предпринять в UEFI BIOS, чтобы включить защищенную загрузку в Windows 2016 или Windows 10. Я только что познакомился с другой материнской платой, которая в очередной раз научила меня этому (это была материнская плата Gigabyte H170-D3H с оригинальным F4, а позже с F20 и позже с обновлением BIOS F21):
  5.  
  6. Я только что познакомился с другой материнской платой, которая в очередной раз научила меня этому (это была материнская плата Gigabyte H170-D3H с оригинальным F4, а позже с F20 и позже с обновлением BIOS F21):
  7.  
  8. Основные требования
  9. ===================
  10.  
  11. * CSM отключен (CSM disabled) - режим поддержки Compatibilitu (CSM) должен быть отключен, иначе можно будет запустить загрузочный носитель и системные загрузчики, отличные от UEFI, что фактически сделает безопасную загрузку бессмысленной.
  12. * требуется пароль администратора для входа в BIOS - это еще одно требование. Без защиты паролем конфигурации BIOS безопасная загрузка снова происходит без логики.
  13. * Настройка Windows 8/10 Features включена (Windows 8/10 Features) - вы должны включить либо Windows 8/10, либо Windows 8/10 WHQL для опции конфигурации Windows 8/10 Features (вы найдете ее на вкладке BIOS). Для меня обе опции работали, чтобы загрузиться в защищенную загрузку. Я не смог найти никакой документации о каких-либо различиях в этих двух документах. Так что выбирайте, что вам больше нравится :-)
  14. * Безопасная загрузка включена - убедитесь, что вы должны изменить настройку на включенную :-) она не включена по умолчанию.
  15. * Intel TXT - если опция вообще отсутствует в BIOS, кажется, что она поддерживается автоматически. Мне не нужно было ничего делать с этой, так называемой, надежной технологией исполнения.
  16.  
  17. Ключевая вещь, позволяющая безопасную загрузку
  18. ==============================================
  19.  
  20. Вы всегда должны ***предоставлять заводские ключи по умолчанию**! Даже если вы только что получили машину от производителя, вы должны сделать это самостоятельно. Это невозможно сделать, если для параметра **Безопасный режим загрузки** установлено значение **Standard**. Таким образом, важнейшим методом является сначала включение режима **Customized mode** для безопасной загрузки, затем предоставление заводских ключей по умолчанию вручную и только после этого переключение обратно в стандартный режим:
  21.  
  22. * переключить безопасную загрузку попыток на разрешенную (Attempt Secure Boot -> Enabled)
  23. * переключить защищенный режим загрузки в Customized - включение подменю Key Management (Управление ключами).
  24. * перейти в подменю Key Management (Управление ключами / Key Management)
  25. * переключить заводские ключи обеспечения по умолчанию (Provision Factory Default keys) на Включено.
  26. * сохраниться
  27. * переключение режима безопасной загрузки в стандартный режим
  28.  
  29. И вы все закончили.
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement