Vad används Secure Boot till och hur aktiveras eller inaktiveras den på en PC

Vad används Secure Boot till och hur aktiveras eller inaktiveras den på en PC
Index
  1. 1) Vad är säker start för?
  2. 2) Kontrollera statusen för säker start
  3. 3) Hur man aktiverar eller inaktiverar Secure Boot
    1. Slutsatser

Hur säker start fungerar på datorer med Windows 10 och Windows 11, och hur du aktiverar eller inaktiverar "Secure Boot" från BIOS

Säker start är en förutsättning för att installera Windows 11 på din dator: utan Secure Boot är det inte möjligt att köra den senaste versionen av Microsofts operativsystem, om du inte djupgående förändringar under systeminstallationen.

Bieffekten är att på datorer med Secure Boot aktiverad, några intressanta och rena operativsystem som t.ex Kali Linux.

I följande guide kommer vi att visa dig hur Secure Boot fungerar, hur den aktiveras och avaktiverasbåde om vi ville installera Windows 11 och om vi ville installera Windows 10 eller någon Linux-distribution utan att behöva genomgå säker start.

LÄS ÄVEN -> Vad är användningen av Secure Boot och TPM på en PC, Verifiering och Aktivering

1) Vad är säker start för?

[enlazatom_show_links]

Säker start (på italienska kallas det skyddad start) skyddar datorns startprocess så att om en skadlig programvara korrumperade Windows starthanterare och ersatte den, kan viruset laddas utan att systemet och antivirusprogrammet kan märka det, förbli aktivt på ett helt osynligt och oupptäckbart sätt av systemet.

På äldre datorer med traditionell BIOS, när datorn startar, laddas normalt starthanteraren för systemet som hittas, vilket kan vara Windows en eller GRUB-starthanteraren, som används av de flesta Linux-distributioner. Säker start det är en intern funktion i Windows som förhindrar manipulering av datorns startsektor.

Säker start fungerar tekniskt som en uppsättning certifikatbland vilka det säkerligen finns Microsoft-certifikatet, lagrat inuti UEFI-firmwaren (som laddas från moderkortet när datorn slås på), som kontrollerar starthanteraren för att säkerställa att den är signerad av Microsoft eller andra auktoriserade utvecklare.

Om ett rootkit eller annan skadlig programvara ersätter starthanteraren eller manipulerar med den, kommer UEFI inte att tillåta att datorn startar för att förhindra skadlig programvara från att kapa uppstartsprocessen och gömma sig från operativsystemet. Av denna anledning har Microsoft gjort Secure Boot som en av de krav för att installera Windows 11.

På andra sidan, många populära Linux-distributionerde som underhålls av organiserade företag som Ubuntu och Fedora, är tillåtna av Secure Boot att köras på moderna datorer, medan andra är uteslutna och ses som skadlig programvara. I det här fallet, för att dubbelstarta en version av Linux utan att blockeras av UEFI säker start, måste du inaktivera Secure Boot.

2) Kontrollera statusen för säker start

För att kontrollera att Secure Boot är aktiv på din PC Låt oss trycka på tangenterna samtidigt WIN+R och skriv kommandot msinfo32. På skärmen som visas, på höger sida, kontrollera linjen Säker startstatus och se om det är inaktiverat eller aktiverat.

Om din dator är tillräckligt gammal och inte stöder UEFIdå kommer du att upptäcka att Secure Boot inte stöds och det betyder också att vi nästan säkert kör Windows 10 eller tidigare versioner av Windows (de enda som kan fungera utan aktiv Secure Boot).

För ytterligare information kan vi läsa guiden ovan hur du hittar fullständiga specifikationer för din Windows 10 och 11 pc.

3) Hur man aktiverar eller inaktiverar Secure Boot

För att aktivera eller inaktivera Secure Boot för din dator, måste du öppna UEFI-inställningarna och hitta alternativet. Först och främst är det viktigt Byt från BIOS till UEFI och konvertera disk till GPTannars kan du inte aktivera Säker start.

När du har utfört denna åtgärd, stäng av datorn, sätt på den igen och tryck på för att komma åt BIOS/UEFI under uppstartsprocessen.

Alternativet Säker starteller Säker start om UEFI är på engelska finns det vanligtvis under fliken Skydd (säkerhet) eller kortet Start (Känga). För att inaktivera säker startSäker start ska vara inställd på Inaktiverad eller uppåt ArvMedan för att aktivera den låt oss se till att den är inställd på Aktiverad.

Vid aktivering kan det bli nödvändigt att förnya det som Bios kallar Plattformsnyckel (PK) och du måste leta, igen i BIOS, efter alternativet som förnyar dem med standard eller test.

Du kan också komma åt aktivera säker start i Windows 10 med hjälp av återställningskonsolen när datorn startar.

När din dator startar om hittar du UEFI-inställningar under menyn Felsökning > Avancerade alternativ. Från UEFI-inställningarna är det möjligt inaktivera CSM (vilket skulle vara stöd för MBR-partitioner) e aktivera Säker start.

Vi påminner dig om det Om du kör Windows 11 och inaktiverar Säker start kommer systemet att sluta fungera: det är därför bättre att låta det vara aktivt med det senaste operativsystemet som släppts av Microsoft. Om vi ​​istället ville avaktivera Secure Boot förbereder vi en Windows 10 USB-minne och vi fortsätter att ta bort Windows 11, så att vi kan använda datorn även med Säker start avaktiverad.

Slutsatser

Med tanke på den säkerhetsnivå som uppnåtts av Microsoft med den senaste versionen av sitt operativsystem Det är inte mycket meningsfullt att inaktivera Secure Bootsom är ett viktigt krav för att köra Windows 11.

Om din dator inte stöder säker start kan du lika gärna fortfarande använda Windows 10 eller en av de många Linux-distributioner kompatibel med äldre datorer.

För att lära dig mer kan vi läsa våra guider om hur man byter från Windows 7 till Windows 11 kom igen Så här fixar du felet "Inget operativsystem" på Windows 10 och 11.

Nu när du har läst klart Vad används Secure Boot till och hur aktiveras eller inaktiveras den på en PC, inbjuder vi dig att utforska kategorin Android ytterligare. Där hittar du fler intressanta artiklar som kommer att utöka dina kunskaper och hålla dig informerad. Sluta inte läsa och upptäcka mer!

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Go up