Новые ПК с Windows поставляются с Прошивка UEFI и безопасная загрузка включена. Безопасная загрузка предотвращает загрузку операционных систем, если они не подписаны ключом, загруженным в UEFI - из коробки может загружаться только программное обеспечение, подписанное Microsoft.
Microsoft требует, чтобы поставщики ПК разрешали пользователям отключать безопасную загрузку, поэтому вы можете отключить безопасную загрузку или добавить свой собственный ключ, чтобы обойти это ограничение. Безопасную загрузку нельзя отключить на работающих устройствах ARM. Виндовс РТ .
Как работает безопасная загрузка
ПК с Windows 8 и Windows 8.1 имеют встроенное ПО UEFI вместо традиционного BIOS. По умолчанию микропрограмма UEFI машины загружает только загрузчики, подписанные ключом, встроенным в микропрограмму UEFI. Эта функция известна как «Безопасная загрузка» или «Надежная загрузка». На традиционных компьютерах без этой функции безопасности руткит мог установить себя и стать загрузчиком. Затем BIOS компьютера загружает руткит во время загрузки, который загружает и загружает Windows, скрываясь от операционной системы и внедряясь на глубоком уровне.
Безопасная загрузка блокирует это - компьютер будет загружать только надежное программное обеспечение, поэтому вредоносные загрузчики не смогут заразить систему.
На ПК Intel x86 (не на ПК с ARM) вы можете управлять безопасной загрузкой. Вы можете отключить его или даже добавить свой собственный ключ подписи. Организации могут использовать свои собственные ключи, чтобы, например, обеспечить загрузку только утвержденных операционных систем Linux.
Варианты установки Linux
У вас есть несколько вариантов установки Linux на ПК с безопасной загрузкой:
- Выберите дистрибутив Linux, поддерживающий безопасную загрузку : Современные версии Ubuntu - начиная с Ubuntu 12.04.2 LTS и 12.10 - нормально загружаются и устанавливаются на большинстве ПК с включенной безопасной загрузкой. Это потому, что загрузчик EFI первого уровня Ubuntu подписан Microsoft. Однако, примечания разработчика Ubuntu что загрузчик Ubuntu не подписан ключом, который требуется в процессе сертификации Microsoft, а просто ключ, который, по словам Microsoft, «рекомендуется». Это означает, что Ubuntu может не загружаться на всех ПК с UEFI. Пользователям может потребоваться отключить безопасную загрузку, чтобы использовать Ubuntu на некоторых ПК.
- Отключить безопасную загрузку : Безопасную загрузку можно отключить, что заменит ее преимущества безопасности на возможность загрузки с вашего ПК чего угодно, как это делают старые ПК с традиционным BIOS. Это также необходимо, если вы хотите установить старую версию Windows, которая не была разработана с учетом безопасной загрузки, например Windows 7.
- Добавьте ключ подписи в прошивку UEFI : Некоторые дистрибутивы Linux могут подписывать свои загрузчики собственным ключом, который вы можете добавить в свою прошивку UEFI. На данный момент это не кажется обычным явлением.
Вы должны проверить, какой процесс рекомендует ваш дистрибутив Linux. Если вам нужно загрузить более старый дистрибутив Linux, который не предоставляет никакой информации об этом, вам просто нужно отключить безопасную загрузку.
У вас должна быть возможность без проблем установить текущие версии Ubuntu - выпуск LTS или последний выпуск - на большинстве новых ПК. См. Последний раздел для инструкций по загрузке со съемного устройства.
Как отключить безопасную загрузку
Вы можете управлять безопасной загрузкой с экрана настроек прошивки UEFI. Чтобы получить доступ к этому экрану, вам нужно доступ к меню параметров загрузки в Windows 8. Для этого откройте чудо-кнопку «Параметры» - нажмите Windows Key + I, чтобы открыть ее - нажмите кнопку питания, затем нажмите и удерживайте клавишу Shift при нажатии кнопки «Перезагрузка».
Ваш компьютер перезагрузится, появится экран дополнительных параметров загрузки. Выберите параметр Устранение неполадок, выберите Дополнительные параметры, а затем выберите Параметры UEFI. (Вы можете не увидеть параметр «Настройки UEFI» на некоторых компьютерах с Windows 8, даже если они поставляются с UEFI - в этом случае обратитесь к документации производителя, чтобы узнать, как попасть на экран настроек UEFI.)
Вы попадете на экран настроек UEFI, где можете отключить безопасную загрузку или добавить свой собственный ключ.
Загрузка со съемного носителя
Вы можете загрузиться со съемного носителя, войдя в меню параметров загрузки таким же образом - удерживая Shift, выберите параметр «Перезагрузить». Вставьте предпочтительное загрузочное устройство, выберите «Использовать устройство» и выберите устройство, с которого нужно выполнить загрузку.
После загрузки со съемного устройства вы можете установить Linux, как обычно, или просто использовать живую среду со съемного устройства, не устанавливая ее.
Помните, что безопасная загрузка - это полезная функция безопасности. Вы должны оставить его включенным, если вам не нужно запускать операционные системы, которые не загружаются с включенной безопасной загрузкой.