Як завантажити та встановити Linux на ПК UEFI із безпечним завантаженням

Jul 5, 2025
Конфіденційність та безпека

У комплект входять нові ПК з ОС Windows Прошивка UEFI та увімкнено безпечне завантаження. Безпечне завантаження перешкоджає завантаженню операційних систем, якщо вони не підписані ключем, завантаженим в UEFI - зразу ж завантажуватися може лише програмне забезпечення, підписане Microsoft.

Microsoft зобов'язує постачальників ПК дозволяти користувачам вимикати безпечне завантаження, тому ви можете вимкнути безпечне завантаження або додати власний власний ключ, щоб обійти це обмеження. Безпечне завантаження не можна вимкнути на ARM-пристроях, що працюють Windows RT .

Як працює безпечне завантаження

ПК, що постачаються з Windows 8 і Windows 8.1, включають прошивку UEFI замість традиційного BIOS. За замовчуванням прошивка UEFI машини буде завантажувати лише завантажувачі, підписані ключем, вбудованим в прошивку UEFI. Ця функція відома як "Безпечне завантаження" або "Довірене завантаження". На традиційних ПК без цієї функції захисту руткіт може встановити себе і стати завантажувачем. Потім BIOS комп’ютера завантажував би руткіт під час завантаження, який завантажував і завантажував Windows, ховаючись від операційної системи та впроваджуючи себе на глибокому рівні.

Безпечне завантаження блокує це - комп’ютер завантажуватиме лише надійне програмне забезпечення, тому шкідливі завантажувачі не зможуть заразити систему.

На ПК з процесором Intel x86 (не на ПК з ARM) ви можете контролювати безпечне завантаження. Ви можете вимкнути його або навіть додати власний ключ підписання. Організації можуть використовувати власні ключі, щоб забезпечити завантаження лише затверджених операційних систем Linux, наприклад.

Параметри встановлення Linux

У вас є кілька варіантів встановлення Linux на ПК із безпечним завантаженням:

  • Виберіть дистрибутив Linux, який підтримує безпечне завантаження : Сучасні версії Ubuntu - починаючи з Ubuntu 12.04.2 LTS і 12.10 - завантажуватимуться та встановлюватимуться нормально на більшості ПК з увімкненим безпечним завантаженням. Це пов’язано з тим, що завантажувач EFI першої стадії Ubuntu підписаний Microsoft. Однак зазначає розробник Ubuntu що завантажувач Ubuntu не підписаний ключем, який вимагається процесом сертифікації корпорації Майкрософт, а просто ключ, який, як каже Microsoft, "рекомендується". Це означає, що Ubuntu може не завантажуватися на всіх ПК UEFI. Можливо, користувачам доведеться вимкнути Secure Boot, щоб використовувати Ubuntu на деяких ПК.
  • Вимкніть безпечне завантаження : Безпечне завантаження можна відключити, що обміняє переваги безпеки на можливість завантажувати будь-що так само, як це роблять старі ПК із традиційним BIOS. Це також необхідно, якщо ви хочете встановити стару версію Windows, яка не була розроблена з урахуванням безпечного завантаження, наприклад Windows 7.
  • Додайте ключ підписання до прошивки UEFI : Деякі дистрибутиви Linux можуть підписувати свої завантажувачі власним ключем, який ви можете додати до прошивки UEFI. На даний момент це не є звичним явищем.

Вам слід перевірити, який процес рекомендує ваш дистрибутив Linux. Якщо вам потрібно завантажити старіший дистрибутив Linux, який не містить жодної інформації про це, вам просто потрібно вимкнути безпечне завантаження.

Ви повинні мати можливість встановлювати поточні версії Ubuntu - або випуск LTS, або найновіший випуск - без будь-яких проблем на більшості нових ПК. Інструкції щодо завантаження зі знімного пристрою див. У останньому розділі.

Як відключити безпечне завантаження

Ви можете керувати безпечним завантаженням на екрані налаштувань мікропрограми UEFI. Щоб отримати доступ до цього екрана, вам потрібно буде отримати доступ до меню параметрів завантаження у Windows 8. Для цього відкрийте панель налаштувань - натисніть клавішу Windows + I, щоб відкрити її - натисніть кнопку живлення, потім натисніть і утримуйте клавішу Shift, натискаючи кнопку Перезапустити.

Комп’ютер перезавантажиться на екран додаткових параметрів завантаження. Виберіть варіант Усунення несправностей, виберіть Додаткові параметри, а потім виберіть Налаштування UEFI. (Можливо, ви не побачите опцію Налаштування UEFI на декількох ПК з ОС Windows 8, навіть якщо вони постачаються з UEFI - у цьому випадку зверніться до документації виробника, щоб отримати інформацію про доступ до екрана налаштувань UEFI в цьому випадку.)

Ви перейдете на екран налаштувань UEFI, де ви зможете вимкнути безпечне завантаження або додати власний ключ.

Завантаження зі знімного носія

Ви можете завантажитися зі знімного носія, таким же чином увійшовши до меню параметрів завантаження - утримуючи Shift, натискаючи опцію Перезапустити. Вставте завантажувальний пристрій на вибір, виберіть Використовувати пристрій і виберіть пристрій, з якого ви хочете завантажитися.

Після завантаження зі знімного пристрою ви можете встановити Linux, як зазвичай, або просто використовувати середовище, що працює зі знімного пристрою, не встановлюючи його.


Майте на увазі, що безпечне завантаження є корисною функцією безпеки. Ви повинні залишити його увімкненим, якщо вам не потрібно запускати операційні системи, які не завантажуються з увімкненим безпечним завантаженням.

A Clean Install Of Linux Deepin 20 (Lenovo UEFI BIOS With Secure Boot)

Installing Linux On Windows 8 UEFI Secure Boot System

How To Boot Linux USB On UEFI PC The EASY WAY!

A Clean Install Of Linux Ubuntu 20.04 (Dell UEFI BIOS With Secure Boot And MOK)

A Clean Install Of Linux Ubuntu 20.04 (Lenovo UEFI BIOS With Secure Boot And MOK)

A Clean Install Of Linux Zorin OS 15.2 (Dell UEFI BIOS With Secure Boot)

How To Ubuntu 17.10 64 Bit On UEFI BIOS Secure Boot PC

How To Make Linux Mint Boot From Both BIOS And UEFI

Install Linux Mint UEFI Mode (2021)

How To Install Kali Linux In UEFI Mode | GPT Partition | Hindi | 2020.1

How To Duel Boot Windows And Linux (with UEFI/EFI Secure Boot Enabled) Using VMWare

How To Dual Boot Ubuntu 19.10 And Windows 10 On UEFI (full Install And Removal)

How To Dual Boot Ubuntu 20.04 LTS And Windows 10 | A Step By Step Tutorial | [2021] - UEFI Linux

HOW TO DUAL BOOT WINDOWS 10 & LINUX MINT 20.1 "ULYSSA" UEFI MODE + GPT 2021

Dual Boot Windows 10 And Ubuntu In UEFI Step By Step Guide

Dual Boot Windows 10 And Ubuntu 20.04 {BOTH IN LEGACY AND UEFI MODE}

How To Fix Ubuntu Doesn't Boot After Installing In UEFI, No Bootable Device Ubuntu (Easy Tutorial)

How To Dual Boot Ubuntu 20.04 LTS And Windows 10 [ 2020 ] | UEFI - GPT Method


Конфіденційність та безпека - Найпопулярніші статті

Що таке інтелектуальні служби Office та чи слід їх вимикати?

Конфіденційність та безпека Jan 17, 2025

Основні клієнтські програми Microsoft Office 365 - Word, Excel, PowerPoint та Outlook - усі містять параметр, що дозволяє вв..


Чому Chrome каже мені «Оновити або видалити несумісні програми?»

Конфіденційність та безпека Sep 3, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ Багато програм Windows, таких як антивірусне програмне забезпечення, вводять к�..


Що нового в iOS 12, прибуде сьогодні, 17 вересня

Конфіденційність та безпека Sep 17, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ Apple iOS 12 була анонсована ще в червні на конференції WWDC, і нарешті вона має над�..


Як знайти та видалити збережені голосові дані Google Assistant

Конфіденційність та безпека Jan 16, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ Кожного разу, коли ви використовуєте Google Assistant , запис команди заван�..


Шість речей, які слід врахувати перед встановленням Smart Lock

Конфіденційність та безпека Dec 21, 2024

Розумні замки можуть запропонувати велику зручність при виході та вході у ваш будинок, але є кільк�..


Як збільшити термін служби акумулятора ваших камер Netgear Arlo Pro

Конфіденційність та безпека Jun 5, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ Бездротові камери безпеки Arge Pro від Netgear можуть прослужити від 3 до 6 місяців �..


Як налаштувати налаштування конфіденційності вашого PlayStation 4

Конфіденційність та безпека Jun 20, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ Sony PlayStation 4 має інформаційну панель у стилі соціальних мереж. Ваші друзі можу..


Наш погляд на Microsoft Security Essentials Beta

Конфіденційність та безпека Sep 6, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ Основи безпеки Microsoft (раніше з кодовою назвою Morro) бета-версія була випуще�..


Категорії