secure boot有什么作用?secure boot功能与各品牌设置详解
secure boot是什么?其实secureboot是uefi设置中的一个子规格,简单的来说就是一个参数设置选项,它的作用体现在主板上只能加载经过认证过的操作系统或者硬件驱动程序,从而防止恶意软件侵入。
而事实上,微软所内置的secureroot则是一道很高明的手法,它主要体现在垄断性,微软要求,所有预装Windows 8的OEM厂商必须内置Windows公钥,前提是必须打开SecureBoot。但为了避免受到反垄断起诉,微软明确规定,所有PC主板必须带有关闭SecureBoot的选项,这是我们在主板上看到这个选项的根本原因。
Secure Boot是UEFI BIOS的一个子规则,位于传统(Legacy)BIOS的BOOT选项下,微软规定,所有预装Win8操作系统的厂商(即OEM厂商)都必须打开Secure Boot(在主板里面内置Win8的公钥)。部分主板该选项是Secure Boot Contrl,位于Security选项下。预装Win8系统电脑,一旦关闭这个功能(将其设置为“Disabled"),将导致无法进入系统。
Secure BOOT功能说明:Win8以上系统中增加了一个新的安全功能,Secure Boot内置于UEFI BIOS中,用来对抗感染MBR、BIOS的恶意软件, Win8和Win10 缺省将使用Secure Boot,在启动过程中,任何要加载的模块必须签名(强制的),UEFI固件会进行验证,没有签名或者无法验证的,将不会加载。默认Win7不支持。
secure boot该关还是开?
如果你要安装Win7操作系统,那么secure boot就需要关闭,否则可能无法启动系统。如果您安装win10系统可以不关闭,但有些机器不关闭secure boot可能找不到传统U盘引导,所以不需要我们也可以关闭。
Secure Boot扩展分析:
Secure Boot只是UEFI的一个部分。两者的关系是局部与整体的关系。
Secure Boot的目的,是防止恶意软件侵入。它的做法就是采用密钥。UEFI规定,主板出厂的时候,可以内置一些可靠的公钥。然后,任何想要在这块主板上加载的 操作系统或者硬件驱动程序,都必须通过这些公钥的认证。也就是说,这些软件必须用对应的私钥签署过,否则主板拒绝加载。由于恶意软件不可能通过认证,因此 就没有办法感染Boot。
这个设想是好的。但是,UEFI没规定哪些公钥是可靠的,也没规定谁负责颁发这些公钥,都留给硬件厂商自己决定。现在,微软就是要求,主板厂商内置Windows 10的公钥。
但是,微软规定,所有预装Windows 10的厂商(即OEM厂商)都必须打开Secure Boot。因此,消费者购买一台预装Windows 10的台式机或笔记本,想要在上面再安装其他操作系统(包括以前版本的Windows)是不可能的,除非关闭Secure Boot,或者其他操作系统能够通过Windows 10公钥的认证。
如果选择安装win7必须关闭Secure Root,否则在安装后无法正常启动。下面介绍各个品牌关闭Secure Boot的方法。
关闭Secure Boot如下方法:
二、华硕笔记本或台式机关闭Secure Boot步骤:
1、重启笔记本按esc进入BIOS设置,然后按F7进入高级模式,如下图所示;

2、进入高级模式后,按→方向键移动到Security,选择Secure Boot,然后回车进入把Secure Boot control选enabled改为disabled关闭Secure Boot安全启动;


华硕主板关闭Secure Boot步骤:
1、重启华硕电脑按esc或f8进入BIOS设置,将bios改成简体中文,然后按F7进入高级模式,如下图所示;

2、进入高级模式后,按→方向键移动到"启动"选项,选择安全启动菜单,然后回车进入密钥管理清除密钥关闭安全启动;




映泰主板关闭Secure Boot步骤:
1、重启电脑连续按[DEL]键进入BIOS设置,按键盘方向键右键切换到Security选项,进入安全启动模式,将secure boot默认的enabled改成disbaled关闭,意思关闭安全启动,装win7这里一定要关闭安全启动,如下图所示;


微星主板关闭Secure Boot安全启动步骤:
相关文章
U盘装系统(http://www.upzxt.net) 版权所有 (网站邮箱:78435178@qq.com)
本站资源均收集与互联网,其著作权归原作者所有,如侵犯到您的权益的资源,请来信告知,我们及时撤销相应资源