为什么关闭secureboot后还是不能安装win7系统

为什么关闭secureboot后还是不能安装win7系统,第1张

初作用是防止恶意软件侵入。事实上它能够做到的仅仅是,当电脑引导器被病毒修改之后,它会给出提醒并拒绝启动,避免可能带来的进一步损失。 更多的人认为,这是微软为了防止安装 *** 作系统的电脑改装。客观的讲,微软设计的原本用意可能是出于保证系统安全,但结果似乎成了PC厂商保护市场垄断、阻碍竞争的一种手段。是的一个子规则,位于传统()BIOS的BOOT选项下,微软规定,所有预装Win8 *** 作系统的厂商(即OEM厂商)都必须打开SecureBoot(在主板里面内置Win8的公钥)。部分主板该选项是SecureBootContrl,位于Security选项下。预装Win8系统电脑,一旦关闭这个功能(将其设置为Disabled),将导致无法进入系统。Win8以上系统中增加了一个新的安全功能,SecureBoot内置于UEFIBIOS中,用来对抗感染MBR、BIOS的恶意软件,Win8和Win10缺省将使用SecureBoot,在启动过程中,任何要加载的模块必须签名(强制的),UEFI固件会进行验证,没有签名或者无法验证的,将不会加载。默认Win7不支持。 如果你要安装Win7 *** 作系统,那么secureboot就需要关闭,否则可能无法启动系统。如果您安装win10系统可以不关闭,但有些机器不关闭 secureboot可能找不到传统U盘引导,所以不需要我们也可以关闭。 但是,微软规定,所有预装Windows10的厂商(即OEM厂商)都必须打开SecureBoot。因此,消费者购买一台预装Windows10的台式机或笔记本,想要在上面再安装其他 *** 作系统(包括以前版本的Windows)是不可能的,除非关闭SecureBoot,或者其他 *** 作系统能够通过Windows10公钥的认证。 如果选择安装win7必须关闭SecureRoot,否则在安装后无法正常启动。

如果你要安装Win7 *** 作系统,那么secure boot就需要关闭;如果您安装了win10系统,可以不关闭secure boot;如果您安装的是win11,在线更新功能的使用需要开启secure boot。

Secure BOOT设计之初作用是防止恶意软件侵入。事实上它能够做到的仅仅是,当电脑引导器被病毒修改之后,它会给出提醒并拒绝启动,避免可能带来的进一步损失。

更多的人认为,这是微软为了防止安装Windows *** 作系统的电脑改装linux。客观的讲,微软设计Secure Boot的原本用意可能是出于保证系统安全,但结果似乎成了PC厂商保护市场垄断、阻碍竞争的一种手段。

Secure Boot的原理

所有支持Secure Boot的CPU都会有一个写死在CPU中的bootROM程序。CPU在通电之后执行的第一条指令就在bootROM的入口。bootROM拥有最高的执行权限,也就是EL3。它将初始化Secure Boot安全机制;加载Secure Boot Key等密钥;从eMMC加载并验证First Stage Bootloader(FSBL);最后跳转进FSBL中。

有些芯片还会有一个专门的寄存器控制bootROM的可见性,bootROM可以通过这个寄存器禁止别的程序读取它的代码,以阻止攻击者通过逆向bootROM寻找漏洞。

在预装Win8或是Win10系统的电脑、笔记本一般BIOS中都带了安全启动功能,这也是Win10的一项验证功能,避免病毒破坏系统底层,那么最近有联想电脑用户问,怎么关闭安全启动,或是关闭后如何开启呢?下面小编分享下具体方法。

步骤如下:

1、首先开机,然后看到联想Lenovo LOGO时一直按F2或(FN+F2)进入BIOS,

2、按→方向键切换到Security选项卡下,选择Secure Boot【安全启动】进入;

3、接下来,我们再按回车,把Secure Boot项选择为Disabled(关闭),如果要开启,选择为Enabled winwin7.com整理

4、当然最后还需要保存一下,按下F10(或FN+F10)保存,YES退出即可。

以上就是联想电脑、笔记本关闭安全启动或打开方法了,大多机型都采用了上面的方式,如果有不同大家只要找到Secure Boot项基本就能明了了。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/tougao/7713891.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-04-09
下一篇 2023-04-09

发表评论

登录后才能评论

评论列表(0条)

保存