Cách tắt khởi động an toàn UEFI để khởi động kép cho bất kỳ hệ thống nào

Cách tắt khởi động an toàn UEFI để khởi động kép cho bất kỳ hệ thống nào

Bạn đã bao giờ thử cài đặt hệ điều hành thứ hai cùng với Windows chưa? Tùy thuộc vào hệ điều hành, bạn có thể đã gặp phải tính năng Khởi động an toàn UEFI.





Nếu Secure Boot không nhận ra mã bạn đang cố cài đặt, nó sẽ ngăn bạn lại. Secure Boot rất tiện dụng để ngăn chặn mã độc hại chạy trên hệ thống của bạn. Nhưng nó cũng ngăn bạn khởi động một số hệ điều hành hợp pháp, như Kali Linux, Android x86 hoặc TAILS.





Nhưng có một cách xung quanh nó. Hướng dẫn ngắn này sẽ chỉ cho bạn cách vô hiệu hóa UEFI Secure Boot để cho phép bạn khởi động kép bất kỳ hệ điều hành nào bạn thích.





Khởi động an toàn UEFI là gì?

Hãy dành một chút thời gian để xem xét chính xác cách Secure Boot giữ cho hệ thống của bạn an toàn.

cách tạo một tệp exe

Khởi động an toàn là một tính năng của Giao diện chương trình cơ sở mở rộng hợp nhất (UEFI). Bản thân UEFI là sự thay thế cho giao diện BIOS được tìm thấy trên nhiều thiết bị. UEFI là một giao diện phần sụn nâng cao hơn với nhiều tùy chỉnh và tùy chọn kỹ thuật hơn.



Secure Boot là một cái gì đó của một cổng bảo mật. Nó phân tích mã trước khi bạn thực thi nó trên hệ thống của mình. Nếu mã có chữ ký điện tử hợp lệ, Khởi động an toàn sẽ cho phép mã đó đi qua cổng. Nếu mã có chữ ký số không được công nhận, Khởi động an toàn sẽ chặn nó chạy và hệ thống sẽ yêu cầu khởi động lại.

Đôi khi, mã mà bạn biết là an toàn và đến từ một nguồn đáng tin cậy, có thể không có chữ ký điện tử trong cơ sở dữ liệu Khởi động An toàn.





Ví dụ: bạn có thể tải xuống nhiều bản phân phối Linux trực tiếp từ trang web dành cho nhà phát triển của họ, thậm chí xác minh tổng kiểm tra phân phối để kiểm tra xem có giả mạo hay không. Nhưng ngay cả với xác nhận đó, Secure Boot vẫn sẽ từ chối một số hệ điều hành và các loại mã khác (chẳng hạn như trình điều khiển và phần cứng).

Cách tắt khởi động an toàn

Bây giờ, tôi không khuyên bạn nên tắt Secure Boot một cách nhẹ nhàng. Nó thực sự giữ cho bạn an toàn (ví dụ: hãy xem video Secure Boot so với NotPetya Ransomware bên dưới), đặc biệt là từ một số biến thể phần mềm độc hại nguy hiểm hơn như rootkit và bootkit (những người khác cho rằng đó là biện pháp bảo mật để ngăn chặn Windows vi phạm bản quyền). Điều đó nói rằng, đôi khi nó bị cản trở.





Xin lưu ý rằng việc bật lại Secure Boot có thể yêu cầu thiết lập lại BIOS. Điều này không làm cho hệ thống của bạn bị mất bất kỳ dữ liệu nào. Tuy nhiên, nó xóa bất kỳ cài đặt BIOS tùy chỉnh nào. Hơn nữa, có một số ví dụ mà người dùng vĩnh viễn không thể bật Khởi động an toàn nữa, vì vậy hãy ghi nhớ điều đó.

Được rồi, đây là những gì bạn làm:

  1. Tắt máy tính của bạn. Sau đó, bật lại và nhấn phím vào BIOS trong quá trình khởi động. Điều này khác nhau giữa các loại phần cứng , nhưng thường là F1, F2, F12, Esc hoặc Del; Người dùng Windows có thể giữ Sự thay đổi trong khi lựa chọn Khởi động lại để vào Menu khởi động nâng cao . Sau đó chọn Khắc phục sự cố> Tùy chọn nâng cao: Cài đặt chương trình cơ sở UEFI.
  2. Tìm Khởi động an toàn Lựa chọn. Nếu có thể, hãy đặt nó thành Vô hiệu hóa . Nó thường được tìm thấy trong tab Bảo mật, tab Khởi động hoặc tab Xác thực.
  3. Lưu và thoát . Hệ thống của bạn sẽ khởi động lại.

Bạn đã vô hiệu hóa thành công Khởi động an toàn. Hãy thoải mái lấy ổ USB không thể khởi động trước đó gần nhất của bạn và cuối cùng khám phá hệ điều hành. Danh sách của chúng tôi về các bản phân phối Linux tốt nhất là một nơi tuyệt vời để bắt đầu !

Cách kích hoạt lại khởi động an toàn

Tất nhiên, bạn có thể muốn bật lại Khởi động an toàn. Rốt cuộc, nó giúp bảo vệ khỏi phần mềm độc hại và mã trái phép khác. Nếu bạn trực tiếp cài đặt một hệ điều hành chưa được ký, bạn sẽ cần xóa tất cả các dấu vết trước khi cố gắng bật lại Khởi động an toàn. Nếu không, quá trình sẽ không thành công.

  1. Gỡ cài đặt bất kỳ hệ điều hành hoặc phần cứng chưa được ký nào được cài đặt khi Khởi động an toàn bị tắt.
  2. Tắt máy tính của bạn. Sau đó, bật lại và nhấn phím vào BIOS trong quá trình khởi động, như trên.
  3. Tìm Khởi động an toàn tùy chọn và đặt nó thành Đã bật .
  4. Nếu Khởi động an toàn không được bật, hãy thử Cài lại BIOS của bạn về cài đặt gốc. Sau khi bạn khôi phục cài đặt gốc, hãy thử kích hoạt lại Khởi động an toàn.
  5. Lưu và thoát . Hệ thống của bạn sẽ khởi động lại.
  6. Trong trường hợp hệ thống không khởi động được, hãy vô hiệu hóa lại Khởi động an toàn.

Khắc phục sự cố Không bật được khởi động an toàn

Có một số bản sửa lỗi nhỏ mà chúng tôi có thể thử để khởi động hệ thống của bạn khi bật Khởi động an toàn.

  • Đảm bảo bật cài đặt UEFI trong menu BIOS; điều này cũng có nghĩa là đảm bảo rằng Chế độ khởi động kế thừa và các chế độ tương đương đã tắt.
  • Kiểm tra loại phân vùng ổ đĩa của bạn . UEFI yêu cầu kiểu phân vùng GPT chứ không phải MBR được sử dụng bởi thiết lập Legacy BIOS. Để làm điều này, hãy nhập Quản lý máy tính trong thanh tìm kiếm trên menu Start của Windows và chọn kết quả phù hợp nhất. Lựa chọn Quản lý đĩa từ menu. Bây giờ, hãy tìm ổ đĩa chính của bạn, nhấp chuột phải và chọn Tính chất . Bây giờ, hãy chọn Âm lượng . Kiểu phân vùng của bạn được liệt kê ở đây. (Nếu bạn cần chuyển từ MBR sang GPT, chỉ có một tùy chọn để thay đổi kiểu phân vùng: sao lưu dữ liệu của bạn và xóa ổ đĩa.)
  • Một số người quản lý chương trình cơ sở có tùy chọn Khôi phục các phím gốc , thường được tìm thấy trong cùng một tab với các tùy chọn Khởi động an toàn khác. Nếu bạn có tùy chọn này, hãy khôi phục khóa gốc của Secure Boot. sau đó Lưu và thoát và khởi động lại.

Khởi động đáng tin cậy

Trusted Boot chọn nơi Khởi động an toàn dừng lại, nhưng thực sự chỉ áp dụng cho chữ ký điện tử Windows 10. Sau khi UEFI Secure Boot vượt qua baton, Trusted Boot sẽ xác minh mọi khía cạnh khác của Windows, bao gồm trình điều khiển, tệp khởi động và hơn thế nữa.

Giống như Secure Boot, nếu Trusted Boot tìm thấy một thành phần bị hỏng hoặc độc hại, nó sẽ từ chối tải. Tuy nhiên, không giống như Secure Boot, Trusted Boot đôi khi có thể tự động sửa chữa sự cố ngay lập tức, tùy thuộc vào mức độ nghiêm trọng. Hình ảnh dưới đây giải thích thêm một chút về vị trí Secure Boot và Trusted Boot phù hợp với nhau trong quá trình khởi động Windows.

Bạn có nên tắt khởi động an toàn không?

Vô hiệu hóa Khởi động An toàn có phần rủi ro. Tùy thuộc vào người bạn yêu cầu, bạn có thể đang đặt nguy cơ bảo mật hệ thống của mình.

Secure Boot được cho là hữu ích hơn bao giờ hết ở thời điểm hiện tại. Bootloader tấn công ransomware là rất thực tế. Rootkit và các biến thể phần mềm độc hại đặc biệt khó chịu khác cũng xuất hiện trong tự nhiên. Secure Boot cung cấp cho hệ thống UEFI một cấp độ xác thực hệ thống bổ sung để bạn yên tâm.

Đăng lại Đăng lại tiếng riu ríu E-mail Nâng cấp lên Windows 11 có đáng không?

Windows đã được thiết kế lại. Nhưng điều đó có đủ thuyết phục bạn chuyển từ Windows 10 sang Windows 11?

Đọc tiếp
Chủ đề liên quan
  • các cửa sổ
  • Bảo vệ
  • Khởi động kép
  • BIOS
  • Bảo mật máy tính
  • Xử lý sự cố
  • UEFA
Giới thiệu về tác giả Gavin Phillips(Đã xuất bản 945 bài báo)

Gavin là Junior Editor cho Windows và Technology Explained, người đóng góp thường xuyên cho Podcast Thực sự Hữu ích và là người đánh giá sản phẩm thường xuyên. Anh ấy có bằng Cử nhân (Hons) Viết đương đại với Thực hành nghệ thuật kỹ thuật số bị cướp đoạt từ những ngọn đồi của Devon, cũng như hơn một thập kỷ kinh nghiệm viết văn chuyên nghiệp. Anh ấy thích uống nhiều trà, trò chơi trên bàn và bóng đá.

Xem thêm từ Gavin Phillips

Theo dõi bản tin của chúng tôi

Tham gia bản tin của chúng tôi để biết các mẹo công nghệ, đánh giá, sách điện tử miễn phí và các ưu đãi độc quyền!

Bấm vào đây để đăng ký