thinkpadw550 发表于 2023-8-14 21:16

关于BIOS里的Secure Boot

比较基础的问题{:1_306:}

机器默认的设置是开启了Secure Boot



所以这个设置有啥用?

我看了下自己手里其他机器是关闭Secure Boot了,

太久没折腾装机,早就忘记这选项具体做什么的、开启和关闭是什么区别。

又或者说,什么情况下是需要“必须”开启或者关闭Secure Boot的?

万能的坛友,可否帮助科普科普?{:1_263:}



COCAIN 发表于 2023-8-14 22:17

1、影响引导,大多数TP打开secure boot后UEFI/Legacy Boot不再可选;
2、影响加密,如果mode可选,那会有一种模式下安装win10/11过程中自动加密C盘或所有盘,基于TPM的bitlocker自动加密/解密,一旦登录微软账户,密钥上传,加密过程完成;猜测会依据SLIC内信息来不加密、仅加密C、全盘加密等不同策略,但无从证实

thinkpadw550 发表于 2023-8-14 22:48

COCAIN 发表于 2023-8-14 22:17
1、影响引导,大多数TP打开secure boot后UEFI/Legacy Boot不再可选;
2、影响加密,如果mode可选,那会有一 ...

如果关闭咧?

日常使用来说,关闭Secure Boot是不是也没啥影响?

luoht 发表于 2023-8-14 22:49

自己上网搜一下,有详细的说明。

简单地说,如果你不知道这个是什么,那你不需要它。把它关闭,会让你的生活方便许多。

aatt30 发表于 2023-8-14 23:04

我就记得U盘安装系统时,要把这选项关掉。

suiwinder 发表于 2023-8-15 13:25

好像新的电脑都有这个选项

qmp198596 发表于 2023-8-15 14:06

windows8时代就开始了,一般不用改,自己动手安装系统的话要先关闭

卖破烂的小王子 发表于 2023-8-16 11:09

楼上说的都对。前几天装系统被这个选项搞死了

缘分天注定 发表于 2023-8-16 11:57

一般不是装好系统再打开吗

thinkpadw550 发表于 2023-8-16 12:10

卖破烂的小王子 发表于 2023-8-16 11:09
楼上说的都对。前几天装系统被这个选项搞死了

为何?

seaokwap2008 发表于 2023-8-16 13:30

前两天换2242的硬盘不成功,仔细研究了下,T480下Secure Boot打开就强制打开了UEFI Only,不能修改。如果不开的话,你就可以改成legacy Boot用以前XP和win7的MBR的硬盘启动。相对现在win10用的GPT,是UEFI启动。

卖破烂的小王子 发表于 2023-8-16 13:49

seaokwap2008 发表于 2023-8-16 13:30
前两天换2242的硬盘不成功,仔细研究了下,T480下Secure Boot打开就强制打开了UEFI Only,不能修改。如果不 ...

影响新系统引导。具体现象是更换新SSD,PE下安装重启后不能引导进系统。尝试重装几次后出现不识别新硬盘。后来关掉保护才成功安装

ivex 发表于 2023-8-16 20:30

不关好像也不能用CSM模式,装不了win7

thinkpadw550 发表于 2023-8-18 14:23

卖破烂的小王子 发表于 2023-8-16 13:49
影响新系统引导。具体现象是更换新SSD,PE下安装重启后不能引导进系统。尝试重装几次后出现不识别新硬盘 ...

这种情况下U盘直接启动安装应该可以。

zry980321 发表于 2023-8-18 14:36

这是个安全选项,开启之后只有经过签名认证的引导器才可以,避免了恶意软件替换你的引导器从内核加载阶段就注入病毒,这个功能保证了从BIOS到系统引导器之间的运行安全性。

book1224 发表于 2023-8-19 19:59

zry980321 发表于 2023-8-18 14:36
这是个安全选项,开启之后只有经过签名认证的引导器才可以,避免了恶意软件替换你的引导器从内核加载阶段就 ...

最近有个病毒专门针对这个开发的,攻击这个引导区,把他关了还不会受该病毒影响
页: [1]
查看完整版本: 关于BIOS里的Secure Boot