Jak zakázat zabezpečené spouštění v systému BIOS. Jak zakázat zabezpečené spouštění v systému BIOS. Zakázání zabezpečeného spouštění na notebooku Acer

Dnes si povíme, co je to Secure Boot. Jak tento prvek zakázat a proč je potřeba, budeme dále zvažovat. Mluvíme o softwaru pro konfiguraci hardwaru, který se dnes používá místo BIOSu na různých základních deskách.

Obecná informace

Již jsme definovali, co je Secure Boot. Jak deaktivovat tento prvek, je otázka, která se stává zvláště relevantní, pokud funkce narušuje spouštění z jednotky flash nebo disku během Instalace Windows nebo jiný operační systém. Existuje několik dalších situací, kdy může být deaktivace nezbytná, ale jsou méně časté. Je velmi běžné, že se na hlavní ploše objeví zpráva označující, že správné nastavení Zabezpečené spouštění. Také vám řekneme, jak toto upozornění zakázat. Postup deaktivace do značné míry závisí na rozhraní UEFI. Proto budou níže popsána doporučení pro několik možností.

Možnosti

Nejprve přejdeme k nastavení UEFI. Jinými slovy, jdeme do BIOSu počítače. Existuje následující způsob, jak to provést:

  • Pokud je nainstalován na PC platforma Windows 8 nebo 8.1, přejděte na pravý panel a vyberte „Možnosti“.
  • Dále počkejte na otevření další nabídky a přejděte na kartu „Změnit parametry“.
  • Používáme funkci „Aktualizace a obnovení“.
  • Čekáme na spuštění tohoto nástroje a vybereme „Obnovení“.
  • Klikněte na tlačítko „Restartovat“.
  • Poté přejděte na „Pokročilá nastavení“ a poté na „Nastavení softwaru UEFI“.
  • Počítač se restartuje a zobrazí potřebná nastavení.

Vymazat

Pokračujeme v diskusi o funkci Secure Boot. Jak to zakázat, lze pochopit pouze po vstupu do systému BIOS. První možnost spuštění tohoto prvku byla popsána výše. Ale podobného výsledku lze dosáhnout i jinak. Při zapínání stolního počítače stiskněte Delete. Chcete-li vyřešit otázku, jak deaktivovat Secure Boot na notebooku Lenovo, možná budete potřebovat další klíč: nejčastěji F2. Při zapnutí věnujte pozornost úvodní obrazovce. Často označuje tlačítko, které potřebujeme.

Příklad deaktivace

Dále se blíže podíváme na to, jak deaktivovat Secure Boot na notebooku Asus. Tento pokyn lze považovat za univerzální, protože se hodí pro většinu ostatních základních desek, které podporují funkci, o kterou máme zájem.

  • Přejděte na položku Typ OS a nainstalujte Jiný OS.
  • Poté nastavení uložíme - zpravidla za to odpovídá klávesa F10.
  • Na určitých typech základních desek od společnosti Asus přejděte za tímto účelem na kartu Zabezpečení nebo Boot a poté nastavte parametr Secure Boot na hodnotu Disabled. Úlohu komplikuje skutečnost, že funkci, o kterou máme zájem, zpravidla nelze zakázat základní nastavení. Přepínání mezi Zapnuto a Zakázáno není k dispozici.
  • Chcete-li změnu zpřístupnit v části Zabezpečení, v případě potřeby nastavte heslo pomocí položky Nastavit heslo správce. Teprve poté zakážeme bezpečné spouštění.
  • Navíc může být nutné aktivovat Legacy Mode nebo CSM bootovací režim namísto UEFI. Na některých základních deskách od Gigabyte je deaktivace režimu Secure Boot k dispozici v části „Nastavení BIOSu“.
  • Pro začátek osobní počítač z flash disku budete také muset aktivovat načítání CSM a předchozí verze inkluze. Popsané možnosti vyhledání požadované funkce fungují na většině počítačů a notebooků. Některé detaily se mohou změnit, ale nastíněný algoritmus zůstává konstantní. Například u některých modelů notebooků HP musíte přejít do části Konfigurace systému. Dále vyberte Možnosti spouštění. V zobrazené nabídce najděte Secure Boot.

    Měli bychom také krátce říci o laptopech Acer. V nich se deaktivuje funkce, která nás zajímá, přes sekci Autentizace. K dosažení výsledku možná budete muset přejít na Advanced a poté otevřít System Configuration.

    Počítačové viry se staly nedílnou součástí našich životů. Slyšeli o nich i lidé, kteří počítače nikdy nepoužívali. Pro zlepšení ochrany před malwarem byl zaveden protokol Secure Boot. S čím se jí a jak ji vypnout, bude podrobně popsáno v článku.

    Secure Boot je jednou z inovací zavedených s uvedením UEFI. To je zase přijímač BIOSu. Je tedy odpovědný za přípravu a načítání OS. BIOS lze považovat za velmi jednoduchý nástroj s primitivním designem, který je flashován do základní desky. UEFI plní stejné funkce, ale je to již velmi krásný a pokročilý program. Například s vytrvalostí můžete pomocí UEFI dokonce prohlížet obsah připojených disků, což by bylo pro BIOS považováno za neuvěřitelnou inovaci.

    Tvůrci UEFI se neřídili pouze estetickými motivy. Jedním z důležitých cílů návrhu bylo odhalit a omezit dopad malwaru. Předpokládalo se, že technologie zabrání jeho načítání spolu s operačním systémem (OS) a také spuštění na úrovni jádra OS po jeho spuštění. Čest splnit tuto důležitou misi připadla protokolu Secure Boot. Technická realizace byla následující: bylo použito kryptografické schéma s otevřenými a uzavřenými podpisy (elektronické digitální podpisy, EDS). V obecný pohled cílů bylo dosaženo, ale v praxi to vyžadovalo určité a správné jednání nejen ze strany uživatelů, ale i ze strany výrobců výpočetní techniky. Popis celého procesu zabere hodně času, zaměřme se proto na klíčové funkce:

    • softwarové komponenty (ovladače, zavaděče OS) mají speciální digitální podpisy, jsou také ve firmwaru základní desky, ale vlastnosti těchto digitálních podpisů jsou odlišné;
    • při použití počítačových prostředků musí komponenty pomocí digitálního podpisu prokázat, že se nejedná o viry;
    • Klíčovým bezpečnostním faktorem je soukromý klíč, který by měl být v ideálním případě jedinečný pro každý počítač.

    Potíže s technologií začaly ve fázi implementace, kdy Microsoft oznámil, že použitím protokolu omezí instalaci dalších operačních systémů na počítače s předinstalovanými Windows. Od takových plánů se pak pod tlakem veřejnosti upustilo, pachuť však zůstala. Dnes je hlavním problémem to, že výrobci základních desek používají stejné soukromé klíče pro všechny své produkty nebo pro jednotlivé řady. V každém případě dobrý úmysl vedl do slepé uličky.

    V naprosté většině případů se vypnutím Secure Boot vyplatí vyřešit dva problémy:

    1. Pokud se OS nenainstaluje nebo nenačte.
    2. Pokud není možné zavést systém ze spouštěcí jednotky USB flash.

    Secure Boot sám o sobě nijak nezatěžuje systém, protože funguje na nižší softwarové úrovni. Vypnutí protokolu rozhodně nezlepší odezvu systému ani nezvýší rychlost procesoru.

    Jak deaktivovat ochranu Secure Boot v systému BIOS?

    Všimněte si, že někteří uživatelé se mylně domnívají, že protokol Secure Boot je v systému BIOS zakázán. Tento poměrně primitivní firmware nemá, neměl a nemůže mít podporu SecureBut. Tento bezpečnostní protokol funguje výhradně na UEFI a tam musí být deaktivován. Povaha této chyby je poměrně jednoduchá. Uživatelé si za ta léta zvykli, že vše, co se před načtením OS objeví na obrazovce, je BIOS. Ve skutečnosti dny tohoto softwarového doplňku blednou a je již v každém ohledu zastaralý.

    Příklady deaktivace Secure Boot na různých noteboocích a základních deskách

    Obecný algoritmus je vždy stejný:

    1. Přihlaste se do UEFI.
    2. Vyhledejte požadovanou možnost.
    3. Deaktivace SecureBoot.
    4. Záznam změn.

    Je důležité, aby byl tento bezpečnostní protokol podporován pouze ve Windows 8 a novějších. Pokud tedy máte ve firmwaru základní desky povoleno Secure Boot, ale na vašem PC je nainstalován Windows 7, pak nemusíte nic zakazovat. Možnost bezpečného spouštění stále nefunguje a možné problémy Se spuštěním operačního systému se musíte podívat na jiná místa.

    Jak deaktivovat Secure Boot a UEFI na notebooku Acer Aspire?

    Existuje mnoho modelů notebooků od tohoto výrobce, ale specifikem je, že si nejprve musíte vytvořit vlastní heslo. Obecný algoritmus akce je následující:

    • přejděte do BIOS-UEFI stisknutím klávesy F2 nebo Delete;
    • přejděte na kartu „Zabezpečení“, vyberte možnost „Nastavit heslo správce“;
    • Ve speciálním okně zadejte heslo 2krát. Nenechte se vymýšlet, použijte jednoduchou kombinaci;
    • úspěch bude potvrzen zprávou „Změny byly uloženy“;
    • přejděte na kartu „Boot“ a v řádku „Boot Mode“ zadejte hodnotu „Legacy“;
    • stiskněte F10 a zaznamenejte změny nastavení;
    • po následném restartu se znovu přihlaste do UEFI;
    • přejděte na kartu „Zabezpečení“, vyberte možnost „Nastavit heslo správce“, zadejte dříve zadané heslo;
    • přejděte na kartu „Boot“ a v řádku „Secure Boot“ zadejte hodnotu „Disabled“;
    • změny znovu uložte.

    Zakázat zabezpečené spouštění na Pavilionu a dalších noteboocích HP?

    1. Pro vstup do BIOSu stiskněte ESC nebo ESC => F10 před spuštěním Windows.
    2. Přejděte na kartu „Konfigurace systému“ a vyhledejte řádek „Možnosti spouštění“.
    3. Nastavte kritérium „Secure Boot“ na „Disabled“ a kritérium „Starší podpora“ na „Enabled“.
    4. Systém se zeptá, zda jste skutečně připraveni změnit nastavení – potvrďte to kliknutím na „Ano“.
    5. Na konci je třeba uložit provedené změny stisknutím F10 a potvrzením „Ano“.

    Při restartování buďte opatrní. Systém bude hrát na jistotu a zapne „ochranu bláznů“. Musíte se podívat na to, co následuje za nápisem „ Operační systém Změna režimu spouštění (021)“ - zde bude uvedena digitální sekvence. Zadejte jej a stiskněte Enter. Pokud potřebujete pouze deaktivovat Secure Boot, nemusíte dělat nic dalšího. Pokud bylo zpočátku vše provedeno kvůli tomu, aby bylo možné zavést systém z jednotky USB, pak ihned po absolvování „blool proof“ stiskněte ESC a poté F9. Nastavte požadovaný flash disk na maximální prioritu, aby se načetl jako první na pevný disk.

    Na noteboocích Dell

    1. F12 ihned po zapnutí počítače a před spuštěním OS.
    2. V horním panelu přejděte na kartu Boot a přejděte do podsekce UEFI BOOT.
    3. Nastavte kritérium „Secure Boot“ na „Disabled“.
    4. Uložte změny (F10 => „Ano“) a restartujte notebook.

    Zabezpečené spouštění na noteboocích Lenovo a Toshiba

    Chcete-li na těchto zařízeních zadat UEFI, musíte stisknout F12 a poté provést následující kroky:

    • nastavte kritérium „Secure Boot“ na „Disabled“;
    • přejděte na kartu „Upřesnit“ a v ní přejděte do nabídky „Konfigurace systému“;
    • nastavte kritérium „Boot Mode (OS Mode Selection)“ na možnost „CSM Boot (CMS OS), (UEFI a Legacy OS)“;
    • vše uložte stisknutím F10 => „Ano“.

    Zakázání zabezpečeného spouštění na základních deskách

    Trh základních desek pro stolní počítače je poměrně konzervativní a jasnými lídry jsou 2 společnosti: Asus a Gigabyte. Dodávají více než polovinu veškerého vybavení, takže je nejracionálnější zvážit způsoby deaktivace Secure Boot v kontextu těchto výrobců. Třetí a čtvrté místo každopádně dlouhodobě okupují MSI a ASRock – první čtyři tvoří výhradně tchajwanské společnosti. Sečteno a podtrženo: v pokynech k deaktivaci stále nebudou žádné zásadní rozdíly a většina uživatelů níže najde přesně to, co hledá.

    Všimněte si, že můžete přejít přímo na UEFI v některých případech přímo z Windows (od verze 8 a novější). Chcete-li to provést, vyzkoušejte následující:

    • Na ploše vpravo vyvolejte posuvný panel.
    • Poté postupujte podle cesty: „Nastavení“ => „Změna nastavení...“ => „Aktualizovat a...“ => „Obnovení“;
    • V okně, které se zobrazí, najděte možnost restartování systému a nastavte tento řádek na „Nastavení UEFI“ nebo „Nastavení firmwaru UEFI“;
    • Poté klikněte na „Reboot“ a UEFI by se mělo spustit automaticky.

    Jak deaktivovat Secure Boot na základní desce Gigabyte?

    Po přihlášení do UEFI (stisknutím F12 před spuštěním OS) postupujte následovně:

    • přejděte na kartu „Funkce systému BIOS“;
    • nastavte kritérium „Funkce Windows 8“ na „Jiný OS“;
    • pro kritérium „Výběr režimu spouštění“ – „Pouze starší verze“ nebo „UEFI a Legacy“ (není mezi nimi velký rozdíl);
    • pro kritérium „Priorita paměti ROM jiného zařízení PCI“ - „Starší opROM“.

    Koneckonců, musíte změny zaznamenat, to znamená stisknout F10 => „OK“.

    Základní desky a notebooky Asus

    Ihned poznamenejme, že nejčastěji se na základních deskách tohoto konkrétního výrobce objeví chyba při načítání OS: Detekován neplatný podpis. Zkontrolujte zásady bezpečného spouštění v nastavení. Ve většině případů byste k vyřešení problému měli vypnout Secure Boot a k tomu je třeba:

    • přejděte do UEFI - před načtením operačního systému stiskněte F2, Delete nebo kombinaci kláves Fn+F2;
    • na Domovská obrazovka stiskněte F7 (Pokročilý režim) a poté přejděte do nabídky „Boot“ => „Nabídka bezpečného spouštění“;
    • zadejte hodnotu „Enabled“ v řádku „Secure Boot State“ a „Other OS“ v řádku „OS Type“;
    • vrátit se o jednu úroveň zpět do nabídky „Boot“ => „modul podpory kompatibility (CSM)“;
    • nastavte řádek „Launch CSM“ na „Enabled“ a řádek „Boot Device Control“ na „UEFI and Legacy...“ nebo „Legacy OpROM...“ a řádek „Boot“ na hodnotu Z úložiště Zařízení" - "Oba starší opROM první" nebo "starší opROM první";
    • poté klikněte na F10 a uložte všechny změny a poté zkontrolujte správnost provedených nastavení.

    Konkrétně pro notebooky Asus bude algoritmus následující:

    • přejděte do UEFI;
    • přejděte na kartu „Zabezpečení“;
    • najděte řádek „Secure Boot Control“, zadejte v něm hodnotu „Disabled“;
    • přejděte na kartu „Boot“;
    • Najděte řádek „Fast Boot“, nastavte jej na „Disabled“ a v řádku „Launch CSM“ na „Enabled“.

    Jak zjistit, zda je ve Windows aktivováno Secure Boot?

    Tento protokol lze snadno aktivovat a deaktivovat a existuje několik osvědčených přístupů k pochopení aktuálního stavu:

    1. Použití systémových informací. Spusťte nástroj Spustit. Chcete-li to provést, musíte podržet kombinaci kláves Win+R, do zobrazeného řádku zadejte msinfo32 a stiskněte Enter. Objeví se nové okno. Ujistěte se, že je v levém panelu vybrán řádek „System Information“. V pravém podokně vyhledejte řádek „Secure Boot Status“, který má pouze 2 hodnoty „Enable“ a „Disable“.
    2. Na Nápověda PowerShellu. V nástroji Spustit spusťte příkaz powershell. Otevře se nové okno, do kterého zkopírujte následující: Confirm-SecureBootUEFI. Pokud je odpověď na tento požadavek „True“, pak je volba aktivní, a pokud je „False“, pak je deaktivována. Pokud se objeví oznámení jiné povahy, znamená to, že základní deska nepodporuje funkci Secure Boot.
    3. Empiricky. Vytvořit spouštěcí USB flash disk s Windows a po restartu počítače z něj zkuste zavést. Pokud vše dopadne úspěšně, pak je možnost deaktivována, za jiných okolností se zobrazí odpovídající zpráva, že stahování z bezpečnostních důvodů není možné.

    Závěr

    1. Secure Boot se objevil v počítačovém světě relativně nedávno a tento bezpečnostní protokol je součástí UEFI – moderního a aktuálního typu firmwaru základní desky.
    2. Bezpečnostní protokol zabraňuje spouštění malwaru na nižší úrovni než běžné antiviry. Pokud je tedy tato technologie správně nakonfigurována, může výrazně zvýšit odolnost PC vůči virům.

    Dobrý den, milí čtenáři! Dnes budeme mluvit o jednom zdánlivě složitém tématu, které bude znít takto: UEFI Boot - co to je? a jak deaktivovat UEFI v BIOSu.

    Samozřejmě pro jednoduchý uživatel Všechny tyto názvy a zkratky nic neznamenají, ale přesto se při nákupu moderních stolních počítačů a notebooků s těmito pojmy setkáte stále tváří v tvář.

    Ano, přátelé, jedná se o stejnou sekci nastavení na modrém pozadí, do které můžete vstoupit hned na začátku po zapnutí počítače. Zde je obrázek pro osvěžení paměti:

    Mnohem více nadšenců si zde zkusilo pohrát s napětím a frekvencí hlavního procesoru, aby zvýšili výkon svého stroje. Mikroprogram BIOS byl tedy nahrazen jiným, modernějším.

    A jak jste již pochopili, nazývá se UEFI. Mezi novými inovacemi v něm můžeme zaznamenat podporu vysoká rozlišení obrazovka, velmi velké disky a práce s myší.

    Pokud jste přečetli všechny řádky výše a vůbec ničemu jste nerozuměli, podívejte se na krátké video, které téma umocní:

    Rozhodně je tedy třeba říci, že plnohodnotný systém UEFI ještě není implementován ve všech moderní počítače. Ale některé z jeho nových funkcí, dosud nevídané, byly úspěšně implementovány do starého shellu BIOSu.

    A jedním z nich je tzv. UEFI Boot (celým názvem Secure Boot). Účelem jeho práce je zabránit záměně zaváděcího zdroje systému, a tím snížit používání nelicencovaného softwaru.

    To znamená, že obraz se ukáže být takový, že nyní nebudeme moci zavést systém, například z flash disku nebo disku třetí strany. V této situaci skutečně nebudou v seznamu dostupných zařízení:

    Ale opravdu, rozhodněte se tento problém je to možné a velmi snadné. Chcete-li to provést, musíte provést několik nastavení a je to. Pusťme se tedy do práce. Abych tak řekl, dost teorie.

    A abyste zakázali funkce UEFI v systému BIOS, musíte jej okamžitě zadat. Jak bylo uvedeno výše, k tomu je třeba stisknout určitou kombinaci kláves ihned po zapnutí počítače.

    Proto jsme zakázali hlavní funkci ochrany UEFI z bootloaderů třetích stran. Poté byste měli přejít do sekce „Boot“ a nastavit parametry jako na obrázku níže:

    Poté bychom měli mít seznam dostupných zařízení. Nyní, změnou jejich pozice v seznamu, můžete manipulovat se zdroji stahování. Opět na příkladu autora to lze provést pomocí klávesové zkratky Fn+F5/F6:

    No a po zadání všech parametrů zbývá jen uložit změny. To se provádí v nabídce „Ukončit“ výběrem možnosti „Ukončit a uložit změny“:

    To je vše, přátelé, nyní přesně znáte odpověď na otázku: UEFI Boot - co to je a jak zakázat UEFI v systému BIOS. Pokud máte nějaké dotazy, neváhejte se jich zeptat v komentářích.

    No, pokud se najednou chcete dozvědět více o UEFI BIOS, podívejte se na krátké video kde toto témašířeji otevřel.

    Přestože v drtivé většině případů uživatel nemusí Secure Boot vypínat (to je ta část počítače, se kterou je lepší se zbytečně nehrabat), občas je i tak nutné tento protokol deaktivovat. Nejčastěji kvůli nutnosti nainstalovat starý operační systém (například Windows 7 nebo různé Linuxové distribuce), spusťte aplikaci z spouštěcí disk nebo nainstalujte Windows z distribuce vytvořené pro Legacy BIOS (příčinou může být obraz neodpovídající provoznímu režimu základní desky).

    Jak zakázat zabezpečené spouštění v systému Windows 10

    Pamatujte, že Secure Boot není součástí operačního systému. Jedná se o protokol, který je součástí UEFI (samotné UEFI lze nazvat operačním systémem, který žije v malých paměťových čipech na základní desce a je zodpovědný za chod vašeho PC), a slouží k ověření pravosti systému.

    Před zakázáním Secure Boot na vašem počítači zkontrolujte, zda je tento protokol na vašem počítači aktivován a zda je vůbec podporován. A ano, nedělejte to jen tak. Tuto funkci deaktivujte pouze v případě, že víte, proč ji musíte deaktivovat, a také plně důvěřujte softwaru, který aktivoval Secure Boot.

    Varování: Na některých počítačích může zakázání zabezpečeného spouštění zabránit spuštění systému Windows. Zabezpečené spouštění můžete obnovit stejným způsobem, jako byste jej zakázali. Pokud ani po pokusu o opětovné zapnutí Secure Boot nedosáhnete požadovaného výsledku, zkuste se vrátit do továrního nastavení. Ve výchozím nastavení je Secure Boot vždy povolen, takže reset může pomoci, ale budete muset překonfigurovat BIOS, včetně přetaktování procesoru, paměti nebo mostu.

    Klikněte Vyhrát + R a vstupte msinfo32 . Na hlavní kartě Systémové informace najít položku Secure Boot State. Mělo by to být možné Na. Pokud váš základní deska nepodporuje Secure Boot, bude napsáno „Není k dispozici“ nebo „Nepodporováno“. Stav zabezpečeného spouštění můžete také zkontrolovat v Centru zabezpečení Windows Defender. Klikněte na vestavěnou ikonu Windows antivirus v pravé dolní části obrazovky a poté přejděte na kartu Zabezpečení zařízení. Secure Boot bude uveden v seznamu bezpečnostních mechanismů (pokud jsou podporovány).

    Pro referenci: Pokud váš počítač nepodporuje Secure Boot, ale chcete tuto technologii využít, budete si muset koupit novější základní desku.

    Pokud je zabezpečené spouštění podporováno a povoleno, můžete jej zkusit zakázat. Chcete-li to provést, restartujte počítač a přejděte do systému BIOS (správné by bylo říci „přejít do UEFI“, ale „BIOS“ se stal univerzálním konceptem, který zahrnuje starší BIOS i UEFI).

    U různých výrobců Nastavení Secure Boot se nachází v různých částech. Musíte vyhledat stránku s nastavením spouštění počítače (Boot) nebo zabezpečení. Například na mateřské desky Asus musíte jít do sekce Boot – Secure Boot – OS Type a nainstalovat Other OS místo Windows UEFI. U ostatních modelů bude možnost Secure Boot implementována jednodušeji a nabídne pouze dva jasné parametry – zapnuto nebo vypnuto. Na základních deskách Gigabyte vyhledejte sekci Funkce Bios a položku Secure Boot. Existují také počítače (například Acer), u kterých bude změna Secure Boot dostupná pouze po nastavení hesla správce v BIOSu. Tato možnost je dostupná na záložce Authentication. Na některých základních deskách je nastavení Secure Boot podepsáno jako OS Type. V tomto případě bude Secure Boot povolen, když výběrem Windows 8 (10) a zakázáno při výběru Windows 7 nebo Jiného OS.

    Nastavení pro zabezpečené spouštění na počítači HP.

    Chcete-li zavést systém z jednotek vytvořených pro disky Legacy BIOS a MBR, budete také muset aktivovat podporu CSM (Compatibility Support Mode).

    Protože každý rok, každá aktualizace UEFI a každá novinka základní deska vývojáři v rozhraních UEFI něco mění a vylepšují, je těžké v článku naznačit všechny cesty k možnosti zakázat Secure Boot na všech stávajících základních deskách. Z naší strany můžeme pouze navrhnout, do kterých záložek BIOSu byste se měli při vyhledávání podívat. Hledejte v sekcích Konfigurace systému, Zabezpečení, autentizace, Funkce systému BIOS, Bota a tak dále.

    Pokud jste si koupili PC nebo notebook s předinstalovaným operačním systémem systém Windows 8 a pak jste jej chtěli odstranit, změnit, například „sedm“ nebo obecně jakoukoli verzi operačního systému Linux, pak s tím budete mít problémy kvůli zabezpečenému spouštěcímu systému „Secure Boot“.

    Vývojáři Microsoftu během vývoje Nejnovější verze Windows 8 zcela opustily podporu šestnáctibitových verzí BIOSu. Místo toho se systém stal 100% kompatibilním s tzv. UEFI BIOS, který má zabezpečený spouštěcí systém „Secure Boot“.

    Systém Secure Boot je navržen tak, aby zabránil spuštění malware před načtením operačního systému a antivirového softwaru, resp.

    Zdálo by se to jako velmi báječný systém, ale kvůli Secure Boot je prostě nemožné nainstalovat jiný operační systém resp software, nemají digitální podpis. Uveďme si jednoduchý příklad. Koupili jste si nový počítač s předinstalovaným Windows 8 a rozhodli jste se na něj dodatečně nebo místo G8 nainstalovat Windows 7 nebo nějaký unixový systém. Na to můžete zapomenout, funkce bezpečného spouštění vám to nedovolí. Pokud s tímto stavem nesouhlasíte, budete muset zakázat Secure Boot v UEFI BIOS, to znamená jít do I/O systému a deaktivovat tento nepříjemný systém.

    Výrobci moderních základních desek tuto funkci z velké části deaktivují ještě předtím, než zařízení zabalí nebo uvedou do prodeje. Pokud vývojáři Unixu podobné systémy již tento problém vyřešili ve svém OS přidáním podpory pro secure UEFI boot BIOS, pak jejich kolegové z Microsoftu nehodlají provádět změny Windows Vista a Windows 7. A vzhledem k tomu, že tyto systémy používá mnoho milionů lidí, vědět, jak deaktivovat Secure Boot, je prostě nezbytné pro plné využití počítače.

    Deaktivace Secure Boot je velmi jednoduchá, k tomu je třeba restartovat počítač a na samém začátku jeho bootování několikrát stisknout klávesu „Del“ na klávesnici (jsou možné další možnosti kláves, například F8 nebo F2 ) ke spuštění systému BIOS (vstupně-výstupní systém).

    Nebudeme popisovat proces deaktivace Secure Boot pro všechny BIOSy (myšleno vývojáře softwaru). Protože to prostě není reálné a zatím nemáme takovou možnost mít po ruce stolní a mobilní PC všech výrobců. Jako příklad uveďme Pheonix SecureCore Tiano, tento BIOS se používá téměř na všech noteboocích vyrobených společností Samsung a také na UEFI BIOS Utility Asus.

    • Zakázání zabezpečeného spouštění v noteboocích Samsung. Přejděte do BIOSu do sekce Boot. Najděte možnost Secure Boot a nastavte ji na „Disabled“ a poté nastavte volbu OS Mode Selection na „UEFI and CSM OS“. Připraveno. Nyní můžete odebrat Windows 8 z notebooku Samsung a nainstalovat jiný OS.
    • Zakázat Secure Boot in Notebooky Asus. Otevřete sekci UEFI „Boot“, poté „Secure Boot“, poté přejděte na možnost „Key Management“ a změňte její hodnotu na „Crear Secure Boot Keys“. Hotovo, rušivá funkce je deaktivována.

    CSM je modul pro podporu kompatibility pro operační systém. Pokud je vaše základní deska vybavena BIOSem (UEFI) odlišným od výše popsaných, zkuste kromě popsaných kroků aktivovat funkci Legacy BIOS.

    CSM znamená Compatibility Support Module for Operating System. V jiném systému BIOS (UEFI) možná budete muset povolit možnost kompatibility: Legacy BIOS. Pokud máte problémy s instalací, můžete zkusit přepnout řadič SATA do režimu AHCI. Jak se to dělá, je napsáno v článku „Povolení podpory ACHI pro disky SATA“