วิธีปิดการใช้งาน UEFI Secure Boot เป็น Dual Boot ทุกระบบ

วิธีปิดการใช้งาน UEFI Secure Boot เป็น Dual Boot ทุกระบบ

คุณเคยพยายามติดตั้งระบบปฏิบัติการที่สองควบคู่ไปกับ Windows หรือไม่? คุณอาจพบคุณลักษณะ UEFI Secure Boot ทั้งนี้ขึ้นอยู่กับระบบปฏิบัติการ





หาก Secure Boot ไม่รู้จักรหัสที่คุณกำลังพยายามติดตั้ง ระบบจะหยุดคุณ Secure Boot มีประโยชน์ในการป้องกันโค้ดที่เป็นอันตรายที่ทำงานบนระบบของคุณ แต่มันยังหยุดคุณในการบูทระบบปฏิบัติการบางระบบ เช่น Kali Linux, Android x86 หรือ TAILS





แต่มีวิธีการอยู่รอบๆ คำแนะนำสั้น ๆ นี้จะแสดงวิธีปิดใช้งาน UEFI Secure Boot เพื่อให้คุณสามารถบูตระบบปฏิบัติการใดก็ได้ที่คุณต้องการ





UEFI Secure Boot คืออะไร?

สละเวลาสักครู่เพื่อพิจารณาว่า Secure Boot ช่วยให้ระบบของคุณปลอดภัยได้อย่างไร

คุณต้องได้รับอนุญาตเพื่อดำเนินการนี้ windows 10

Secure Boot เป็นคุณลักษณะของ Unified Extensible Firmware Interface (UEFI) UEFI เป็นตัวทดแทนอินเทอร์เฟซ BIOS ที่พบในอุปกรณ์จำนวนมาก UEFI เป็นอินเทอร์เฟซเฟิร์มแวร์ขั้นสูงที่มีการปรับแต่งและตัวเลือกทางเทคนิคอีกมากมาย



Secure Boot เป็นประตูรักษาความปลอดภัย มันวิเคราะห์รหัสก่อนที่คุณจะรันบนระบบของคุณ หากรหัสมีลายเซ็นดิจิทัลที่ถูกต้อง Secure Boot จะอนุญาตให้ผ่านประตูได้ หากรหัสมีลายเซ็นดิจิทัลที่ไม่รู้จัก Secure Boot จะบล็อกไม่ให้ทำงาน และระบบจะต้องรีสตาร์ท

ในบางครั้ง รหัสที่คุณรู้ว่าปลอดภัยและมาจากแหล่งที่เชื่อถือได้ อาจไม่มีลายเซ็นดิจิทัลในฐานข้อมูล Secure Boot





ตัวอย่างเช่น คุณสามารถดาวน์โหลดลีนุกซ์รุ่นต่างๆ ได้โดยตรงจากไซต์ผู้พัฒนาของพวกเขา แม้กระทั่งตรวจสอบการตรวจสอบการแจกจ่ายเพื่อตรวจสอบการปลอมแปลง แต่ถึงแม้จะมีการยืนยันดังกล่าว Secure Boot จะยังคงปฏิเสธระบบปฏิบัติการบางระบบและรหัสประเภทอื่นๆ (เช่น ไดรเวอร์และฮาร์ดแวร์)

วิธีปิดการใช้งาน Secure Boot

ตอนนี้ ฉันไม่แนะนำให้ปิดการใช้งาน Secure Boot เพียงเล็กน้อย มันช่วยให้คุณปลอดภัยจริงๆ (ดูตัวอย่างวิดีโอ Secure Boot กับ NotPetya Ransomware ด้านล่าง) โดยเฉพาะอย่างยิ่งจากมัลแวร์ที่ร้ายกาจกว่าบางตัว เช่น รูทคิตและบูตคิต (คนอื่น ๆ จะโต้แย้งว่าเป็นมาตรการรักษาความปลอดภัยเพื่อหยุดการละเมิดลิขสิทธิ์ Windows) ที่กล่าวว่าบางครั้งมันก็ขวางทาง





โปรดทราบว่าการเปิด Secure Boot อีกครั้งอาจจำเป็นต้องรีเซ็ต BIOS ซึ่งไม่ทำให้ระบบของคุณสูญเสียข้อมูลใดๆ อย่างไรก็ตาม จะลบการตั้งค่า BIOS แบบกำหนดเองใด ๆ นอกจากนี้ยังมีตัวอย่างบางส่วนที่ผู้ใช้ไม่สามารถเปิด Secure Boot ได้อย่างถาวรอีกต่อไป ดังนั้นโปรดจำไว้เสมอว่า

ตกลง นี่คือสิ่งที่คุณทำ:

  1. ปิดคอมพิวเตอร์ของคุณ จากนั้นเปิดเครื่องอีกครั้งและกดปุ่มรายการ BIOS ระหว่างกระบวนการบู๊ต ซึ่งแตกต่างกันไปตามประเภทฮาร์ดแวร์ แต่โดยทั่วไปคือ F1, F2, F12, Esc หรือ Del; ผู้ใช้ Windows สามารถถือ กะ ขณะเลือก เริ่มต้นใหม่ เพื่อเข้าสู่ เมนูบูตขั้นสูง . จากนั้นเลือก แก้ไขปัญหา> ตัวเลือกขั้นสูง: การตั้งค่าเฟิร์มแวร์ UEFI
  2. ค้นหา การบูตที่ปลอดภัย ตัวเลือก. หากเป็นไปได้ ให้ตั้งค่าเป็น พิการ . โดยปกติจะพบในแท็บความปลอดภัย แท็บการบูต หรือแท็บการรับรองความถูกต้อง
  3. บันทึกและออก . ระบบของคุณจะรีบูต

คุณปิดการใช้งาน Secure Boot สำเร็จแล้ว อย่าลังเลที่จะคว้าไดรฟ์ USB ที่ไม่สามารถบู๊ตได้ก่อนหน้านี้ที่ใกล้ที่สุดและสำรวจระบบปฏิบัติการในที่สุด รายการของเราของ ลีนุกซ์รุ่นที่ดีที่สุดคือจุดเริ่มต้นที่ดี !

วิธีเปิดใช้งาน Secure Boot อีกครั้ง

แน่นอน คุณอาจต้องการเปิด Secure Boot อีกครั้ง ท้ายที่สุด มันช่วยป้องกันมัลแวร์และโค้ดที่ไม่ได้รับอนุญาตอื่นๆ หากคุณติดตั้งระบบปฏิบัติการที่ไม่ได้ลงนามโดยตรง คุณจะต้องลบการสืบค้นกลับทั้งหมดก่อนที่จะพยายามเปิด Secure Boot อีกครั้ง มิฉะนั้น กระบวนการจะล้มเหลว

  1. ถอนการติดตั้งระบบปฏิบัติการหรือฮาร์ดแวร์ที่ไม่ได้ลงนามใดๆ ที่ติดตั้งเมื่อปิดใช้งาน Secure Boot
  2. ปิดคอมพิวเตอร์ของคุณ จากนั้นเปิดเครื่องอีกครั้งและกดปุ่มรายการ BIOS ระหว่างกระบวนการบู๊ตดังที่กล่าวไว้ข้างต้น
  3. ค้นหา การบูตที่ปลอดภัย ตัวเลือกและตั้งค่าเป็น เปิดใช้งาน .
  4. หาก Secure Boot ไม่เปิดใช้งาน ให้ลอง รีเซ็ต BIOS ของคุณเป็นการตั้งค่าจากโรงงาน เมื่อคุณกู้คืนการตั้งค่าจากโรงงาน ให้ลองเปิดใช้งาน Secure Boot อีกครั้ง
  5. บันทึกและออก . ระบบของคุณจะรีบูต
  6. ในกรณีที่ระบบไม่สามารถบู๊ตได้ ให้ปิดการใช้งาน Secure Boot อีกครั้ง

การแก้ไขปัญหา Secure Boot Enable Failure

มีการแก้ไขเล็กๆ น้อยๆ ที่เราสามารถทำได้เพื่อให้ระบบของคุณบูทโดยเปิดใช้งาน Secure Boot

  • ตรวจสอบให้แน่ใจว่าได้เปิดการตั้งค่า UEFI ในเมนู BIOS นี่ยังหมายถึงการทำให้แน่ใจว่าโหมด Legacy Boot และสิ่งที่เทียบเท่าปิดอยู่
  • ตรวจสอบประเภทพาร์ติชั่นไดรฟ์ของคุณ . UEFI ต้องการรูปแบบพาร์ติชัน GPT แทนที่จะเป็น MBR ที่ใช้โดยการตั้งค่า BIOS รุ่นเก่า เมื่อต้องการทำเช่นนี้ พิมพ์ การจัดการคอมพิวเตอร์ ในแถบค้นหาเมนู Start ของ Windows และเลือกรายการที่ตรงกันที่สุด เลือก การจัดการดิสก์ จากเมนู ตอนนี้ ค้นหาไดรฟ์หลักของคุณ คลิกขวา แล้วเลือก คุณสมบัติ . ตอนนี้ เลือก ปริมาณ . ลักษณะพาร์ติชันของคุณแสดงไว้ที่นี่ (ถ้าคุณต้องการเปลี่ยนจาก MBR เป็น GPT มีเพียงตัวเลือกเดียวในการเปลี่ยนรูปแบบพาร์ติชั่น: สำรองข้อมูลของคุณและล้างข้อมูลในไดรฟ์)
  • ตัวจัดการเฟิร์มแวร์บางคนมีตัวเลือกในการ กู้คืนคีย์โรงงาน ซึ่งมักจะอยู่ในแท็บเดียวกับตัวเลือก Secure Boot อื่นๆ หากคุณมีตัวเลือกนี้ ให้กู้คืนคีย์โรงงาน Secure Boot แล้ว บันทึกและออก และรีบูต

บูตที่เชื่อถือได้

Trusted Boot จะเลือกตำแหน่งที่ Secure Boot หยุดทำงาน แต่จริงๆ แล้วใช้ได้กับลายเซ็นดิจิทัลของ Windows 10 เท่านั้น เมื่อ UEFI Secure Boot ส่งผ่านกระบอง Trusted Boot จะตรวจสอบทุกแง่มุมของ Windows รวมถึงไดรเวอร์ ไฟล์เริ่มต้น และอื่นๆ

เช่นเดียวกับ Secure Boot หาก Trusted Boot พบส่วนประกอบที่เสียหายหรือเป็นอันตราย ระบบปฏิเสธที่จะโหลด อย่างไรก็ตาม Trusted Boot ต่างจาก Secure Boot ในบางครั้งที่สามารถแก้ไขปัญหาได้โดยอัตโนมัติ ขึ้นอยู่กับความรุนแรง รูปภาพด้านล่างอธิบายเพิ่มเติมเล็กน้อยเกี่ยวกับตำแหน่งที่ Secure Boot และ Trusted Boot เข้ากันได้ในกระบวนการบูต Windows

คุณควรปิด Secure Boot หรือไม่?

การปิดใช้งาน Secure Boot นั้นค่อนข้างเสี่ยง ขึ้นอยู่กับว่าคุณถามใคร อาจทำให้ความปลอดภัยของระบบของคุณตกอยู่ในความเสี่ยง

Secure Boot อาจมีประโยชน์มากกว่าที่เคยในเวลาปัจจุบัน Bootloader โจมตี ransomware เป็นจริงมาก รูทคิทและมัลแวร์ประเภทอื่นๆ ที่น่ารังเกียจเป็นพิเศษก็มีอยู่ในป่าเช่นกัน Secure Boot ช่วยให้ระบบ UEFI มีการตรวจสอบระบบในระดับพิเศษเพื่อให้คุณสบายใจ

แบ่งปัน แบ่งปัน ทวีต อีเมล การอัพเกรดเป็น Windows 11 คุ้มค่าหรือไม่?

Windows ได้รับการออกแบบใหม่ แต่นั่นเพียงพอที่จะโน้มน้าวให้คุณเปลี่ยนจาก Windows 10 เป็น Windows 11 หรือไม่

อ่านต่อไป
หัวข้อที่เกี่ยวข้อง
  • Windows
  • ความปลอดภัย
  • บูตคู่
  • ไบออส
  • ความปลอดภัยของคอมพิวเตอร์
  • การแก้ไขปัญหา
  • ยูฟ่า
เกี่ยวกับผู้เขียน Gavin Phillips(เผยแพร่บทความ 945 ฉบับ)

Gavin เป็นบรรณาธิการรุ่นเยาว์สำหรับ Windows และอธิบายเทคโนโลยี เป็นผู้มีส่วนร่วมประจำใน Podcast ที่มีประโยชน์จริงๆ และเป็นผู้ตรวจสอบผลิตภัณฑ์ประจำ เขามีศิลปศาสตรบัณฑิต (เกียรตินิยม) การเขียนร่วมสมัยพร้อมแนวทางปฏิบัติด้านศิลปะดิจิทัลที่ถูกปล้นจากเนินเขาของ Devon รวมถึงประสบการณ์การเขียนระดับมืออาชีพกว่าทศวรรษ เขาชอบดื่มชา บอร์ดเกม และฟุตบอลเป็นจำนวนมาก

เพิ่มเติมจาก Gavin Phillips

สมัครรับจดหมายข่าวของเรา

เข้าร่วมจดหมายข่าวของเราสำหรับเคล็ดลับทางเทคนิค บทวิจารณ์ eBook ฟรี และดีลพิเศษ!

คลิกที่นี่เพื่อสมัครสมาชิก