安全启动有什么作用?安全启动功能详解和关闭安全启动方法

来源:攒机帮 2022-06-23 14:47 阅读:590

       很多网友发现预装Win10的电脑BIOS设置中都有一个安全启动(secure boot)选项,而且一些预装win10Win7教程中也有提到要把安全启动关闭,那么安全启动有什么作用呢?我们该怎么关闭安全启动呢?下面小编来详细介绍一下安全启动的相关介绍吧。

 

相关教程和下载安装win11时提示"该电脑必须支持安全启动"解决方法

1
U盘启动制作:
U盘启动盘制作工具(PE特点:1,绝无捆绑任何软件的启动盘。2,支持PE自动修复UEFI+GPT引导。3,支持LEGACY/UEFI双引导。4,一键装机自动注入usb3.0和NVME驱动)
2
、支持intel 8代cpu机器win7镜像下载
WIN7新机型镜像下载(1,新机型集成USB3.0/usb3.1驱动,解决安装过程无法识别USB设备的问题.2,自带nvme固态硬盘驱动3,集成uhd 630集显驱动)
3联想台式机win10改win7系统及BIOS设置教程(支持6/7/8/9/10代cpu装win7)
 
 
相关推荐:

1华硕B365主板搭配intel 9代cpu安装win7全过程

2微星z370主板搭配intel 9代cpu(i5-9400F)安装win7教程

3、全网首发(微星B360主板搭配intel 8代cpu装win7教程),绝对有效!

4华硕B360主板搭配intel 8代cpu装win7教程(全面支持usb3.0/usb3.1)

5技嘉B360主板搭配intel 8代cpu装win7教程(全面支持usb3.0/usb3.1)

6昂达b360主板装win7系统BIOS设置步骤(完美支持usb)

7映泰b360主板装win7 usb不能用的解决方法(完美支持usb)

8七彩虹b360主板装win7系统及bios设置方法(完美支持usb)

9华擎b360主板能装win7吗?华擎b360主板装win7系统教程

10微星b460主板装win7系统及bios设置教程(支持十代usb驱动)

11戴尔灵越3881台式机装win7系统及bios设置教程(支持10代cpu usb驱动)

12华擎b460主板装win7系统及bios设置教程(全网首发支持10代cpu usb驱动)

13梅捷b460主板装win7系统及bios设置教程(支持b460主板usb驱动)

14昂达b460主板装win7系统及bios设置教程(支持10代usb及集显驱动)

15技嘉b460主板装win7系统及bios设置教程(uefi方式安装)







安全启动(secure boot)作用:



  
安全启动(secure boot)设计之初作用是防止恶意软件侵入。事实上它能够做到的仅仅是,当电脑引导器被病毒修改之后,它会给出提醒并拒绝启动,避免可能带来的进一步损失。



  更多的人认为,这是微软为了防止安装Windows操作系统的电脑改装linux。客观的讲,微软设计Secure Boot的原本用意可能是出于保证系统安全,但结果似乎成了PC厂商保护市场垄断、阻碍竞争的一种手段。



       安全启动(secure boot)是UEFI BIOS的一个子规则,位于传统(Legacy)BIOS的BOOT选项下,微软规定,所有预装Win8操作系统的厂商(即OEM厂商)都必须打开
安全启动(secure boot)(在主板里面内置Win8的公钥)。部分主板该选项是Secure Boot Contrl,位于Security选项下。预装Win8系统电脑,一旦关闭这个功能(将其设置为“Disabled"),将导致无法进入系统。Win7系统之家整理 www.winwin7.com 



安全启动(secure boot)功能说明:Win8以上系统中增加了一个新的安全功能,安全启动(secure boot)内置于UEFI BIOS中,用来对抗感染MBR、BIOS的恶意软件, Win8和Win10 缺省将使用安全启动(secure boot),在启动过程中,任何要加载的模块必须签名(强制的),UEFI固件会进行验证,没有签名或者无法验证的,将不会加载。默认Win7不支持。

 

安全启动(secure boot)该关还是开?

如果你要安装Win7操作系统,那么secure boot就需要关闭,否则可能无法启动系统。如果您安装win10系统可以不关闭,但有些机器不关闭secure boot可能找不到传统U盘引导,所以不需要我们也可以关闭。



安全启动(secure boot)扩展分析:

   安全启动(secure boot)只是UEFI的一个部分。两者的关系是局部与整体的关系。

    安全启动(secure boot)的目的,是防止恶意软件侵入。它的做法就是采用密钥。UEFI规定,主板出厂的时候,可以内置一些可靠的公钥。然后,任何想要在这块主板上加载的 操作系统或者硬件驱动程序,都必须通过这些公钥的认证。也就是说,这些软件必须用对应的私钥签署过,否则主板拒绝加载。由于恶意软件不可能通过认证,因此 就没有办法感染Boot。

    这个设想是好的。但是,UEFI没规定哪些公钥是可靠的,也没规定谁负责颁发这些公钥,都留给硬件厂商自己决定。现在,微软就是要求,主板厂商内置Windows 10的公钥。

 

但是,微软规定,所有预装Windows 10的厂商(即OEM厂商)都必须打开Secure Boot。因此,消费者购买一台预装Windows 10的台式机或笔记本,想要在上面再安装其他操作系统(包括以前版本的Windows)是不可能的,除非关闭安全启动(secure boot),或者其他操作系统能够通过Windows 10公钥的认证。

如果选择安装win7必须关闭安全启动(secure boot),否则在安装后无法正常启动。下面介绍各个品牌关闭Secure Boot的方法。

 

关闭安全启动(secure boot)如下方法:

一、华硕笔记本或台式机关闭安全启动(secure boot)步骤:

  1重启笔记本按esc进入BIOS设置,然后按F7进入高级模式,如下图所示

 

进入高级模式

 

  2进入高级模式后,按方向键移动到Security,选择Secure Boot,然后回车进入把Secure Boot control选enabled改为disabled关闭Secure Boot安全启动

 

选择secure boot进入

 

华硕笔记本关闭secure boot

   

二、华硕主板关闭Secure Boot步骤 :

 1、重启华硕电脑esc或f8进入BIOS设置,将bios改成简体中文,然后按F7进入高级模式,如下图所示

 

按F7高级模式

 

2进入高级模式后,按方向键移动到"启动"选项,选择安全启动菜单,然后回车进入密钥管理清除密钥关闭安全启动

 

选择安全启动菜单

 

进入密钥管理

 

删除密钥关闭安全启动.jpg

 

华硕主板关闭安全启动

 

三、映泰主板关闭Secure Boot步骤:

  1、重启电脑连续按[DEL]键进入BIOS设置,键盘方向键右键切换到Security选项,进入安全启动模式,将secure boot默认的enabled改成disbaled关闭,意思关闭安全启动,装win7这里一定要关闭安全启动,如下图所示;

进入安全启动模式

 

关闭安全启动

 

四、微星主板关闭Secure Boot安全启动步骤:

1、重启电脑连续按[DEL]键或F2进入BIOS设置,如下图所示

 

按DEL进入BIOS设置

  

2按键盘切换到切换到"sittings"选项,选择右边的“Security”回车进入设置,将Secure Boot默认的enabled改成disabled关闭安全启动,如下图所示;

 

 关闭安全启动

 

五、联想笔记本或台式机关闭Secure Boot步骤:(2020年以前的笔记本或台式机)

  1开机一直按F2或(FN+F2)进入BIOS按→方向键切换到Security,选择Secure Boot回车设置成Disabled,关闭Secure Boot(安全启动),否刚安装win7引导不了,如下图所示
 
联想关闭secure boot
 

  2转到Exit,把OS Optimized Defaults设置为Disabled或Other OS,开启兼容win7,然后按F10保存即可

 

OS Optimized Defaults 

 六、联想笔记本或台式机关闭Secure Boot步骤:(2020年以后的笔记本或台式机)

  1、开机一直按F2或(FN+F2)进入BIOS将BIOS改成中文界面,如下图所示;

 
更改中文界面
 
 
2按方向向下键切换到安全启动菜单,选择安全启动,将默认的开启选项改成"关闭",安装win7一定要"关闭安全启动",否则因无法验证引导文件导致进入不了系统,如下图所示;
 
 关闭安全启动
 

戴尔笔记本或台式机关闭Secure Boot步骤:

  1、开机一直按F2进入BIOS进入BIOS界面后,切换到BOOT页面,选择secure Boot按回车改成Disabled,关闭Secure Boot,然后按F10保存,如图所示;
 
戴尔关闭Secure Boot

注:戴尔笔记本每做一步BIOS更改记得应用一下

 

联想thinkpad笔记本或台式机关闭安全启动(secure boot)步骤:

  1、重启笔记本按F12按TAB键切换栏目到"App Menu",然后选择"setup"进入BIOS设置,或是看到lenovo或ThinkPad标识后多次按Enter回车,听到报警声后等待下一画面,然后按F1或Fn+ F1进入BIOS主界面。如下图所示;

进入BIOS


  2
方向键移动到Security,将secure boot改成disabled,关闭Secure Boot(安全启动),按F10保存,如下图所示;

联想关闭Secure BOOT

 

惠普电脑关闭安全启动(secure boot)步骤:(2020年前的惠普电脑bios设置) 

1、开机一直按ESC,出现以下界面后,再按F10进入BIOS,如下图所示

开机按esc进入BIOS设置

  

2、进入BIOS后,将移动键盘到“先进”选项下,选择"安全引导配置",按回车键进入设置;


进入“先进”选项关闭安全启动和启用传统模式支持

BIOS下安全启动(secure boot)显示为灰色不能关闭"安全启动(secure boot)"解决方法:

1、部分品牌电脑(比如宏基电脑)需设置BIOS密码才能修改BIOS选项。

如果Secure Boot灰色无法设置,则转到Security,选择Set Supervisor Password回车设置密码,再返回BOOT选项,将Secure BOOT默认enabled为disabled,(注:改完secure boot后再设置密码为空即可,要不每次进BIOS都要设置)如下图所示;

 

设置Set Supervisor Password密码

 

 

 返回BOOT选项,将Secure BOOT默认enabled为disabled,关闭Secure BOOT(安全启动) 

关闭Secure BOOT

 

以上就是安全启动(secure boot)的详细功能分析以及关闭安全启动(secure boot)的方法,注意win10改win7时一定要关闭安全启动(secure boot)功能,否则引导不了,更多教程请关注攒机帮(www.dnxtc.net)。