Har du någonsin försökt installera ett andra operativsystem vid sidan av Windows? Beroende på operativsystemet kan du ha stött på funktionen UEFI Secure Boot.
Om Secure Boot inte känner igen koden du försöker installera kommer den att stoppa dig. Säker start är praktiskt för att förhindra att skadlig kod körs på ditt system. Men det hindrar dig också från att starta upp vissa legitima operativsystem, som Kali Linux, Android x86 eller TAILS.
Men det finns en väg runt det. Den här korta guiden visar hur du inaktiverar UEFI Secure Boot för att låta dig dubbelstarta vilket operativsystem du vill.
Vad är UEFI Secure Boot?
Låt oss ta en sekund för att överväga exakt hur Secure Boot håller ditt system säkert.
Secure Boot är en funktion i Unified Extensible Firmware Interface (UEFI). UEFI i sig är ersättningen för BIOS-gränssnittet som finns på många enheter. UEFI är ett mer avancerat firmware-gränssnitt med många fler anpassningar och tekniska alternativ.
Secure Boot är något av en säkerhetsgrind. Den analyserar kod innan du kör den på ditt system. Om koden har en giltig digital signatur släpper Secure Boot den igenom porten. Om koden har en okänd digital signatur blockerar Secure Boot den från att köras och systemet kommer att kräva en omstart.
Ibland kan kod som du vet är säker och kommer från en pålitlig källa inte ha en digital signatur i Secure Boot-databasen.
Till exempel kan du ladda ner många Linux-distributioner direkt från deras utvecklarwebbplats, till och med verifiera distributionskontrollsumman för att kontrollera om det är manipulerat. Men även med den bekräftelsen kommer Secure Boot fortfarande att avvisa vissa operativsystem och andra typer av kod (som drivrutiner och hårdvara).
Hur man inaktiverar säker start
Nu råder jag inte att inaktivera Secure Boot lätt. Det håller dig verkligen säker (kolla till exempel Secure Boot vs. NotPetya Ransomware-videon nedan), särskilt från några av de otäckare malware-varianterna som rootkits och bootkits (andra skulle hävda att det var säkerhetsåtgärden för att stoppa Windows piratkopiering). Som sagt, ibland är det i vägen.
Observera att det kan krävas en BIOS-återställning för att aktivera Säker start igen. Detta gör inte att ditt system förlorar någon data. Det tar dock bort alla anpassade BIOS-inställningar. Dessutom finns det några exempel där användare permanent inte längre kan aktivera Secure Boot, så tänk på det.
Okej, här är vad du gör:
- Stäng av datorn. Slå sedan på den igen och tryck på BIOS-tangenten under uppstartsprocessen. Detta varierar mellan hårdvarutyper, men är vanligtvis F1, F2, F12, Esc eller Del; Windows-användare kan hålla Flytta medan du väljer Omstart att gå in i Avancerad startmeny. Välj sedan Felsökning > Avancerade alternativ: UEFI Firmware Settings. Hitta Säker start alternativ. Om möjligt, ställ in den på Inaktiverad. Det finns vanligtvis på fliken Säkerhet, Boot-fliken eller fliken Autentisering. Spara och avsluta. Ditt system kommer att starta om.
Du har framgångsrikt inaktiverat Secure Boot. Känna free du tar din närmaste USB-enhet som tidigare inte gick att starta och utforskar till sist operativsystemet. Vår lista över de bästa Linux-distributionerna är ett bra ställe att börja!
Hur man återaktiverar säker start
Naturligtvis kanske du vill aktivera Säker start igen. När allt kommer omkring hjälper det till att skydda mot skadlig kod och annan obehörig kod. Om du direkt installerar ett osignerat operativsystem måste du ta bort alla spår innan du försöker slå på Säker start igen. Annars kommer processen att misslyckas.
- Avinstallera alla osignerade operativsystem eller hårdvara som installerades när Secure Boot inaktiverades. Stäng av datorn. Slå sedan på den igen och tryck på BIOS-tangenten under uppstartsprocessen, enligt ovan. Hitta Säker start alternativet och ställ in det på Aktiverad. Om Secure Boot inte aktiveras, försök Återställa ditt BIOS till fabriksinställningarna. När du har återställt fabriksinställningarna, försök att aktivera Säker start igen. Spara och avsluta. Ditt system kommer att starta om. Om systemet inte startar, inaktivera Säker start igen.
Felsökning Secure Boot Enable Failure
Det finns några små korrigeringar som vi kan försöka få ditt system att starta med Säker start aktiverad.
Se till att aktivera UEFI-inställningarna i BIOS-menyn; detta innebär också att se till att Legacy Boot Mode och motsvarande är avstängda. Kontrollera din enhetspartitionstyp. UEFI kräver GPT-partitionsstil, snarare än MBR som används av äldre BIOS-inställningar. För att göra detta, skriv Datorhantering i sökfältet på startmenyn i Windows och välj den bästa matchningen. Välj Diskhantering från menyn. Hitta nu din primära enhet, högerklicka och välj Egenskaper. Välj nu Volym. Din partitionsstil listas här. (Om du behöver byta från MBR till GPT finns det bara ett alternativ att ändra partitionsstilen: säkerhetskopiera dina data och rensa enheten.) Vissa firmwarehanterare har möjlighet att Återställ fabriksnycklar, vanligtvis på samma flik som de andra alternativen för säker start. Om du har det här alternativet, återställ fabriksnycklarna för säker start. Sedan Spara och avsluta, och starta om.
Trusted Boot
Trusted Boot tar vid där Secure Boot slutar, men gäller egentligen bara den digitala signaturen för Windows 10. När UEFI Secure Boot passerar stafettpinnen, verifierar Trusted Boot alla andra aspekter av Windows, inklusive drivrutiner, startfiler och mer.
Ungefär som Secure Boot, om Trusted Boot hittar en skadad eller skadlig komponent, vägrar den att ladda. Men till skillnad från Secure Boot kan Trusted Boot ibland automatiskt reparera problemet, beroende på hur allvarligt det är. Bilden nedan förklarar lite mer om var Secure Boot och Trusted Boot passar ihop i Windows-startprocessen.
Ska du stänga av säker start?
Att inaktivera Secure Boot är något riskabelt. Beroende på vem du frågar utsätter du potentiellt ditt systemsäkerhet på spel.
Säker start är utan tvekan mer användbar än någonsin för närvarande. Bootloader attackerar ransomware är väldigt verkligt. Rootkits och andra särskilt otäcka malware-varianter finns också ute i naturen. Secure Boot ger UEFI-system en extra nivå av systemvalidering för att ge dig sinnesfrid.
Om författaren
Gavin Phillips (1012 publicerade artiklar)
Gavin är Junior Editor for Technology Explained, en regelbunden bidragsgivare till Really Useful Podcast och en frekvent produktrecensent. Han har en examen i samtida skrivande plundrad från kullarna i Devon, och mer än ett decennium av professionell skrivarerfarenhet. Han tycker om stora mängder te, brädspel och fotboll.
Mer från Gavin Phillips
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
