Можно ли включить безопасную загрузку на компьютере, где Windows 8 не была предварительно установлена?

3146
nhinkle

Несмотря на всю ненависть к безопасной загрузке, я, честно говоря, думаю, что это хорошая идея, если она может быть отключена пользователем (что может быть в системах без поддержки ARM). На моем ноутбуке не была установлена ​​Windows 8, но он относительно новый и имеет прошивку UEFI. Я не видел ни одной опции для безопасной загрузки в настройках UEFI, но на момент покупки компьютера Microsoft уже предоставила OEM-производителям спецификации безопасной загрузки, и OEM-разработчик рекомендует мне перейти на Windows 8.

Могу ли я сам включить Secure Boot? Нужно ли что-то настраивать в Windows, чтобы UEFI пытался это сделать, или есть параметр UEFI, который я либо не вижу, либо недоступен? Будет ли возможна безопасная загрузка при возможном обновлении прошивки, или она встроена на аппаратном уровне, который невозможно добавить после факта?

Я не уверен, что это актуально, так как я ищу канонический ответ, который применим ко всем компьютерам, но в случае, если он поможет вам найти ответ, я использую Lenovo Thinkpad x230. Я обновлю номер ревизии UEFI при следующей перезагрузке.

1
nhinkle - Скорее всего, ваша система не поддерживает `Secure Boot ', и в этом случае нет способа включить ее. Ramhound 11 лет назад 0

1 ответ на вопрос

2
SLaks

Безопасная загрузка - это функция уровня прошивки.

Он не имеет ничего общего с Windows 8, но Microsoft поощряет / заставляет OEM-производителей поддерживать его в системах Windows 8.

Если ваш BIOS поддерживает Secure Boot, вы можете включить его независимо от того, установлена ​​у вас Windows 8 или нет. (хотя вы, вероятно, не захотите включать его, если у вас нет подписанной ОС).

Если ваш BIOS не поддерживает его, вы не сможете его использовать, даже если вы устанавливаете Windows 8. (хотя вы можете надеяться, что ваш производитель добавит поддержку для in в обновлении прошивки)

Часть BIOS с поддержкой безопасной загрузки представляет собой список криптографических (открытых) ключей ; BIOS будет работать только на ОС, подписанной одним из этих ключей.
Предположительно, большинство BIOS поставляются с ключом Microsoft в этом списке.
Надеюсь, они также позволят пользователю редактировать этот список.

Я бы с осторожностью использовал термин «BIOS», поскольку технически это UEFI, а не BIOS. Во всяком случае, это хорошая информация, но мне любопытно, о некоторых деталях. Например, если бы Secure Boot был доступен через прошивку UEFI, но не был предварительно настроен для Windows 8, будет ли он работать без загрузки ключа Windows 8? Кроме того, как я могу добавить Secure Boot в свою конфигурацию UEFI, если у меня его еще нет, и возможно ли добавить его через обновление прошивки? nhinkle 11 лет назад 1
@nhinkle - Вы, как пользователь, не можете добавить поддержку. Ramhound 11 лет назад 0
Что касается обновлений прошивки, я тоже задал соответствующий вопрос [здесь] (http://superuser.com/questions/494303/is-is-possible-to-update-bios-to-uefi) и хотел бы узнать ответ. Karan 11 лет назад 0
Обновление: оказывается, что в обновлении прошивки от Lenovo добавлена ​​поддержка Secure Boot для моего конкретного компьютера, поэтому представляется возможным добавить его после факта. Я еще не включил его, поэтому посмотрим, что произойдет, когда я это сделаю. nhinkle 11 лет назад 0