28Aug
Jaunie Windows datori ir aprīkoti ar UEFI programmaparatūru un drošu boot. Droša sāknēšana neļauj operētājsistēmām palaist, ja vien tie nav parakstīti ar UEFI iekļauto atslēgu - no lodziņa, tikai no Microsoft var parakstīties programmatūra var palaist.
Microsoft pilnvaro, lai datoru pārdevēji ļautu lietotājiem atspējot drošo sāknēšanas darbību, lai jūs varētu atspējot drošo sāknēšanas darbību vai pievienot savu pielāgoto atslēgu, lai apietu šo ierobežojumu. Drošā sāknēšana nevar tikt atspējota ARM ierīcēs, kurās darbojas Windows RT.
Kā droši boot darbi
datoriem, kas nāk ar Windows 8 un Windows 8.1 ietver UEFI programmaparatūru, nevis tradicionālo BIOS.Pēc noklusējuma mašīna UEFI programmaparatūras palaiž tikai sāknēšanas celiņus, kurus parakstījusi atslēga, kas iegulta UEFI programmaparatātē.Šī funkcija ir pazīstama kā "Secure Boot" vai "Trusted Boot". Tradicionālajos datoros bez šī drošības līdzekļa rootkit var instalēt pati un kļūt par sāknēšanas programmu. Datora BIOS pēc tam ielādētu rootkitu sāknēšanas laikā, kas varētu boot un ielādēt Windows, slēpjot sevi no operētājsistēmas un iegremdējot sevi dziļā līmenī.
Secure Boot bloķē šo - dators būs tikai boot uzticamu programmatūru, tāpēc ļaunprātīgas boot iekrāvēji nevarēs inficēt sistēmu.
Intel x86 datorā( ne ARM datoros) jums ir kontrole pār Secure Boot. Jūs varat izvēlēties to atspējot vai pat pievienot savu paraksta atslēgu. Organizācijas varētu izmantot savas atslēgas, lai, piemēram, nodrošinātu, ka tikai apstiprinātas Linux operētājsistēmas varētu palaist.
Iespējas Linux
instalēšanai Jums ir vairākas iespējas Linux instalēšanai datorā ar Secure Boot:
- Izvēlieties Linux izplatīšanu, kas atbalsta drošu palaišanu : Mūsdienu Ubuntu versijas - sākot ar Ubuntu 12.04.2 LTS un 12.10 - tiks startēts un instalētsparasti lielākajā daļā datoru ar drošu boot iespējotu. Tas ir tāpēc, ka Ubuntu pirmā posma EFI bootloader ir parakstījusi Microsoft. Tomēr Ubuntu izstrādātājs atzīmē, ka Ubuntu bootloader nav parakstīts ar atslēgu, kas ir nepieciešama Microsoft sertifikācijas procesā, bet vienkārši galvenais Microsoft saka, ir "ieteicams". Tas nozīmē, ka Ubuntu var netikt boot uz visiem UEFI datoriem. Lietotājiem, iespējams, ir jāatspējo Secure Boot, lai Ubuntu izmantotu dažos datoros.
- Atspējot drošo palaišanu : Secure Boot var tikt atspējota, kas apmainās ar drošības priekšrocībām, lai jūsu dators varētu boot kaut ko, tāpat kā vecākiem datoriem ar tradicionālo BIOS do. Tas ir nepieciešams arī tad, ja vēlaties instalēt vecāku Windows versiju, kas nav izstrādāta, izmantojot drošu boot, piemēram, Windows 7.
- Pievienojiet UEFI programmaparatūras paraksta atslēgu: daži Linux izplatītāji var parakstīt savus boot loaders arsavu atslēgu, kuru varat pievienot jūsu UEFI programmaparatūrai.Šķiet, ka šobrīd tas nav izplatīts.
Jums vajadzētu pārbaudīt, kāds process iesaka jūsu izvēlēto Linux izplatīšanu. Ja jums ir nepieciešams palaist vecāku Linux izplatīšanu, kas nesniedz nekādu informāciju par to, jums vienkārši ir jāatspējo drošā sāknēšana.
Jums vajadzētu būt iespējai instalēt pašreizējās Ubuntu versijas - vai nu LTS versiju, vai jaunāko versiju - bez problēmām lielākajā daļā jauno datoru. Skatiet pēdējo sadaļu instrukcijām booting no noņemamas ierīces.
Kā atspējot drošo palaišanu
Jūs varat kontrolēt drošo sāknēšanas darbību no UEFI programmaparatūras iestatījumu ekrāna. Lai piekļūtu šim ekrānam, jums vajadzēs piekļūt Windows 8 startēšanas opciju izvēlnei. Lai to paveiktu, atveriet iestatījumu šarmu - nospiediet taustiņu Windows Key + I, lai to atvērtu - noklikšķiniet uz barošanas pogas, tad nospiediet un turiet taustiņu Shift kājūs noklikšķiniet uz Restartēt.
Jūsu dators tiks restartēts uz uzlaboto sāknēšanas iespēju ekrānu. Atlasiet opciju Problēmu novēršana, atlasiet Papildu opcijas un pēc tam atlasiet UEFI Settings.(Iespējams, ka dažos Windows 8 datoros opcija UEFI Settings nav redzama pat tad, ja tie nāk ar UEFI, konsultējieties ar sava ražotāja dokumentāciju, lai iegūtu informāciju par to, kā nokļūt UEFI iestatījumu ekrānā šajā gadījumā.)
Jūs tiksiet novirzīts uz UEFIIestatījumu ekrāns, kurā varat izvēlēties atspējot drošo sāknēšanas funkciju vai pievienot savu atslēgu.
boot no noņemamās multivides
Jūs varat boot no noņemamā datu nesēja, piekļūstot sāknēšanas opciju izvēlnei tādā pašā veidā - turiet Shift, kamēr noklikšķina uz opcijas Restart( Pārstartēt).Ievietojiet izvēlēto sāknēšanas ierīci, atlasiet Izmantot ierīci un atlasiet ierīci, no kuras vēlaties startēt.
Pēc uzlādēšanas no noņemamās ierīces jūs varat instalēt Linux, kā parasti, vai vienkārši noņemamās ierīces izmantojiet dzīvo vidi, to neinstalējot.
Ņemiet vērā, ka Secure Boot ir noderīga drošības funkcija. Jums vajadzētu atstāt to iespējotu, ja vien jums nevajadzēs palaist operētājsistēmas, kuras netiks startētas, ja ir aktivizēta drošā boot.