Hva brukes Secure Boot til og hvordan aktiveres eller deaktiveres den på en PC

Hvordan sikker oppstart fungerer på PC-er med Windows 10 og Windows 11, og hvordan du aktiverer eller deaktiverer "Sikker oppstart" fra BIOS

Sikker oppstart er en forutsetning for å installere Windows 11 på datamaskinen din: uten sikker oppstart er det ikke mulig å kjøre den nyeste versjonen av Microsoft-operativsystemet, med mindre du dyptgripende endringer under systeminstallasjonen.

Bivirkningen er at på PC-er med Secure Boot aktivert, noen interessante og rene operativsystemer som f.eks Kali Linux.

I den følgende guiden vil vi vise deg hvordan sikker oppstart fungerer, hvordan den aktiveres og deaktiveresbåde hvis vi ønsket å installere Windows 11 og hvis vi ønsket å installere Windows 10 eller en hvilken som helst Linux-distribusjon uten å måtte gjennomgå sikker oppstart.

LES OGSÅ -> Hva er bruken av sikker oppstart og TPM på en PC, verifisering og aktivering

1) Hva er sikker oppstart for?

[enlazatom_show_links]

Sikker oppstart (på italiensk kalles det beskyttet oppstart) beskytter PC-oppstartsprosessen slik at hvis en skadelig programvare skadet Windows boot loader og erstattet den, kan viruset lastes inn uten at systemet og antiviruset kan legge merke til det, og forbli aktivt på en helt usynlig og uoppdagelig måte av systemet.

På eldre PC-er med tradisjonell BIOS, når datamaskinen starter, lastes vanligvis oppstartslasteren til systemet som blir funnet, som kan være Windows-en eller GRUB-oppstartslasteren, som brukes av de fleste Linux-distribusjoner. Sikker oppstart det er en intern funksjon i Windows som forhindrer tukling med datamaskinens oppstartssektor.

Sikker oppstart fungerer teknisk sett som et sett med sertifikaterblant dem er det absolutt Microsoft-sertifikatet, lagret inne i UEFI-fastvaren (som lastes fra hovedkortet når datamaskinen slås på), som sjekker oppstartslasteren for å sikre at den er signert av Microsoft eller andre autoriserte utviklere.

Hvis et rootkit eller annen skadelig programvare erstatter oppstartslasteren eller manipulerer med den, vil ikke UEFI tillate datamaskinen å starte opp for å hindre skadelig programvare i å kapre oppstartsprosessen og gjemme seg fra operativsystemet. Av denne grunn har Microsoft gjort Secure Boot som en av de krav for å installere Windows 11.

På den andre siden, mange populære Linux-distribusjonerde som vedlikeholdes av organiserte selskaper som Ubuntu og Fedora, er tillatt av Secure Boot å kjøre på moderne datamaskiner, mens andre er ekskludert og blir sett på som skadelig programvare. I dette tilfellet, for å dobbeltstarte en versjon av Linux uten å bli blokkert av UEFI Secure Boot, må du deaktivere Secure Boot.

2) Sjekk Sikker oppstart-status

For å sjekke at sikker oppstart er aktiv på PC-en La oss trykke tastene sammen VINN+R og skriv inn kommandoen msinfo32. På skjermen som vises, på høyre side, sjekk linjen Sikker oppstartsstatus og se om den er deaktivert eller aktivert.

Hvis PC-en din er gammel nok og ikke støtter UEFIså vil du oppdage at Secure Boot ikke støttes, og dette betyr også at vi nesten helt sikkert kjører Windows 10 eller tidligere versjoner av Windows (de eneste som kan fungere uten aktiv Secure Boot).

For mer informasjon kan vi lese veiledningen ovenfor hvordan finne fullstendige spesifikasjoner for din Windows 10 og 11 pc.

3) Hvordan aktivere eller deaktivere sikker oppstart

For å aktivere eller deaktivere sikker oppstart for datamaskinen, må du åpne UEFI-innstillingene og finne alternativet. Først av alt er det viktig Bytt fra BIOS til UEFI og konverter disk til GPTellers kan du ikke aktivere sikker oppstart.

Etter å ha utført denne operasjonen, slå av datamaskinen, slå den på igjen og trykk på nøkkel for å få tilgang til BIOS/UEFI under oppstartsprosessen.

Valget Sikker oppstarteller Sikker oppstart hvis UEFI er på engelsk, finnes det vanligvis under fanen Beskyttelse (Sikkerhet) eller kortet Start (Støvel). For å deaktivere sikker oppstartSecure Boot bør settes til Funksjonshemmet eller opp ArvSamtidig som for å aktivere den la oss sørge for at den er satt til Aktivert.

Ved aktivering kan det være nødvendig å fornye det Bios kaller Plattformnøkkel (PK) og du må se, igjen i BIOS, etter alternativet som fornyer dem ved å bruke standard eller test.

Du kan også få tilgang til å aktivere sikker oppstart i Windows 10 ved å bruke gjenopprettingskonsollen når datamaskinen starter.

Når datamaskinen starter på nytt, vil du finne UEFI-innstillinger under menyen Feilsøking > Avanserte alternativer. Fra UEFI-innstillingene er det mulig deaktiver CSM (som ville være støtte for MBR-partisjoner) e aktiver sikker oppstart.

Vi minner deg på det kjører Windows 11 og deaktivering av sikker oppstart vil føre til at systemet slutter å fungere: det er derfor bedre å la det være aktivt med det nyeste operativsystemet utgitt av Microsoft. Hvis vi i stedet ønsket å deaktivere Secure Boot, forbereder vi en Windows 10 USB-pinne og vi fortsetter med å fjerne Windows 11, slik at vi kan bruke datamaskinen selv med sikker oppstart deaktivert.

Konklusjoner

Gitt sikkerhetsnivået oppnådd av Microsoft med den nyeste versjonen av operativsystemet Det gir ikke mye mening å deaktivere Secure Bootsom er et viktig krav for å kjøre Windows 11.

Hvis datamaskinen din ikke støtter sikker oppstart, kan du like gjerne fortsatt bruke Windows 10 eller en av de mange Linux-distribusjoner kompatibel med eldre datamaskiner.

For å lære mer kan vi lese guidene våre på hvordan bytte fra Windows 7 til Windows 11 kom igjen Hvordan fikse "Ingen operativsystem"-feil på Windows 10 og 11.

Hvis du vil lese flere artikler som Hva brukes Secure Boot til og hvordan aktiveres eller deaktiveres den på en PC, kan du besøke kategorien Android.

Index
  1. 1) Hva er sikker oppstart for?
  2. 2) Sjekk Sikker oppstart-status
  3. 3) Hvordan aktivere eller deaktivere sikker oppstart
    1. Konklusjoner

Legg igjen en kommentar

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *

Go up