Launch csm немає у біосі. Як вимкнути захист Secure Boot у Біосі за допомогою UEFI. Скидаємо налаштування біос

Головна / Корисне ПЗ

Якщо ви купили ПК або ноутбук з попередньо встановленою операційною системою Windows 8, а потім захотіли видалити її змінити, наприклад, "сімкою" або взагалі будь-якої версії ОС Linux, то у вас виникнуть з цим проблеми, через систему безпечного завантаження "Secure Boot".

Розробники компанії Microsoftпри розробці останньої версії Windows 8 повністю відмовилися від підтримки шістнадцяти бітних версій BIOS. Натомість система стала на 100% сумісна з так званою UEFI BIOS, що має систему безпечного завантаження “Secure Boot”.

Система Secure Boot призначена для того, щоб не дозволити запуск шкідливих програмдо завантаження операційної системита антивірусного ПЗ відповідно.

Здається, дуже чудова система, але, через Secure Boot виходить просто неможливим встановити на ПК іншу операційну систему або програмне забезпечення, що не має цифрового підпису. Наведемо найпростіший приклад. Ви купили новий комп'ютерз попередньо встановленою Windows 8 і вирішили встановити на нього додатково або замість "вісімки" ОС Windows 7 або якусь Unix подібну систему. Ви можете забути про це, функція безпечного завантаження не дозволить цього зробити. Якщо ви не згодні з таким станом справ, то вам потрібно виконати відключення Secure Boot у UEFI BIOS, тобто зайти в систему введення-виводу і відключити цю настирливу систему.

Виробники сучасних материнських плат здебільшого деактивують цю функцію ще до комплектації ними пристроїв або надходження їх у продаж. Якщо розробники Unix подібних систем вже вирішили цю проблему у своїх ОС додавши в них підтримку безпечного завантаження UEFI BIOS, то їхні колеги з Microsoft зовсім не мають наміру вносити зміни в Windows Vistaта Windows 7. А враховуючи те, що даними системами користується багато мільйонів людей, то знати, як відключити Secure Boot просто необхідно, щоб повноцінно користуватися ПК.

Відключається Secure Boot дуже просто, для цього потрібно перезавантажити ПК і на початку його завантаження кілька разів натиснути клавішу “Del” На клавіатурі (можливі інші варіанти клавіші, наприклад, F8 або F2), щоб запустити BIOS (система введення-виводу).

Ми не будемо описувати процес відключення Secure Boot для всіх BIOS (мається на увазі розробників ПЗ). Так як це просто не реально, та й не маємо ми поки що такої можливості, щоб під рукою були настільні та мобільні ПК всіх виробників. Розкажемо на прикладі Pheonix SecureCore Tiano, ця BIOS використовується практично на всіх ноутбуках, що виробляються компанією Samsung, а також для UEFI BIOS Utility Asus.

  • Відключаємо Secure Boot у ноутбуках Samsung. Перейдіть до БІОС у розділі Boot. Знайдіть опцію Secure Boot і встановіть для неї значення "Disabled", потім встановіть значення "UEFI and CSM OS" для опції OS Mode Selection. Готово. Тепер ви зможете видалити Windows 8 з ноутбука Samsung та встановити іншу ОС.
  • Відключаємо Secure Boot ноутбуках Asus. Відкрийте розділ UEFI “Boot”, потім “Secure Boot”, потім перейдіть до “Key Management” та змініть її значення на “Crear Secure Boot Keys”. Готово, нав'язлива функція вимкнена.

CSM – це модуль підтримки сумісності для операційної системи. Якщо ваша материнська плата забезпечена відмінними від описаних вище розробниками BIOS (UEFI), то до описаних дій спробуйте активувати функцію Legacy BIOS.

CSM означає Compatibility Support Module for Operating System. В інших BIOS (UEFI), можливо, потрібно буде увімкнути опцію сумісності: Legacy BIOS. Якщо виникнуть проблеми з установкою, можна спробувати переключити SATA контролер в режим AHCI. Як це робиться написано у статті "Включаємо підтримку ACHI у SATA-дисків"

«Компостер» торкнувся тонких матерій, що поєднують минуле зі сьогоденням. У комп'ютерному світі це називається сумісністю. Допитливий розум експериментатора хоче знати: що буде, якщо не послухати маму мануал і відмовитися від сумісності? Іншими словами: чи добре засвоєний матеріал для виконання на материнській платі операції Clear CMOS? Якщо з цим все гаразд, слідуйте за нами, дорогі читачі. Ми починаємо експерименти з утилітою Aptio Setup Utility, що надійно вбудована до складу UEFI BIOS виробництва American Megatrends.

Не говори GOP, якщо не знаєш, чим це закінчиться

Легко і просто з ноутбуками: заходячи в Setup, вони бадьоро рапортують про те, яка версія GOP підтримується на даній платформі. Нагадаємо, хто тільки недавно до нас підключився: Graphics Output Protocol- Це новинка, що прийшла на зміну VGA BIOS для UEFI.

Рис 1.CSM, як технологія сумісності,
відкриває додаткові опціїменю UEFI BIOS

Складніша справа з настільними системами. У слот розширення можна встановити практично будь-яку відповідну відеокарту. І якщо у нас відеокарта, що не має підтримки GOP, а ми вимикаємо CSM-режим і виходимо із Setup із записом, то після перезавантаження на нас чекає фатальна помилказвуковий сигналпро відсутність відео (1 довгий і три короткі гудки). Потім пауза та наступне перезавантаження, при якому BIOS увімкнув CSM самовільно і попереджає нас про це таким повідомленням:

The VGA Card не підтримується UEFI Driver.
CSM (Compatibility Support Module) settings have been changed for better compatibility.

Що ж відбувається у процесі виконання POST-процедур? Очевидно, якщо VGA BIOS не підтримує UEFI, то firmware системної плати неспроможна взаємодіяти з ресурсами відеокарти по GOP-протоколу . Проігнорувати « незручний» Legacy VGA BIOS і працювати з відео контролером безпосередньо, firmware системної плати також не може, тому що операції з графічним контролером вимагають дуже специфічної підтримки і UEFI BIOS системної плати не готовий заздалегідь підтримувати всі типи графічних контролерів.

CSM – це міст між минулим та майбутнім

Єдине рішення, прийнятне сумісності старого і нового, – технологія Compatibility Support Module. Тільки вона здатна створити "місток" між UEFI GOP та Legacy VGA BIOS.


Рис 2.Заборона CSM-технології не допускає
редагування інших опцій CSM-меню

Алгоритми утиліти Aptio Setup нас переконують. Якщо CSM-режим дозволено, всі інші опції на цій сторінці доступні. Якщо режим сумісності вимкнено, інші опції стають недоступними. І якщо вийти з Setup, зберігши зміни, платформа не зможе проініціалізувати відео та згенерує помилку, описану вище.

Очевидно, питання стосується не лише графіки. Якщо ми встановлюємо, наприклад, Storage-контроллер, firmware якого не підтримує UEFI, то при забороні режиму CSM диски, підключені до нього, залишаться недоступними.

Windows 8, то обов'язково зіштовхнетеся з декількома проблемами, які не дозволять вам встановити Windows 7 замість Windows 8.

Проблема 1:

На жаль, не завжди вдається встановити Windows 7 на накопичувачі з GPT-змістом - деякі ноутбуки просто не дозволяють встановити Windows 7 при включеному UEFI-boot. Не вдасться встановити Windows 7 на GPT дискиз неоригінального диска (наприклад, з диска, де зібрані образи з різними редакціями Windows 7), а також із "не UEFI" завантажувальної флешки(можна створити флешку з UEFI завантажувачем, але далеко не кожному користувачеві це під силу). Тому найпростіше деактивувати вищезгаданий(і) пункт(и) UEFI-boot (і/або Secure-boot) в БІОС материнської платиноутбука або комп'ютера, і тоді Windows 7 встановиться без проблем. Активація "UEFI-boot" дозволяє створювати службовий розділ UEFI на цільовому накопичувачі з GPT (GUID Partiton Table) змістом. Відповідно деактивація дозволяє встановлювати Windows 7 на диски з MBR розміткою.

Приклади

У деяких випадках у налаштування BIOSможна зайти з сервісного меню Windows 8. Потрапити в нього можна за допомогою штатного перезавантаження із затиснутою клавішею Shift.

Проблема 2:

Як уже говорилося вище, встановлені Windows 8 найчастіше встановлені на накопичувачі з GPT-змістом. Якщо у вас виникла "Проблема 1" з даного FAQ, то щоб встановити Windows 7, диск повинен бути перетворений на традиційну головну завантажувальну область MBR (Master Boot Record). Здійснити перетворення GPT на MBR можна під час установки Windows 7, а саме:
Коли майстер установки пропонує вибрати накопичувач/розділ для установки операційної системи, потрібно скористатися комбінацією клавіш Shift + F10, в результаті чого відкриється командний рядок.


Командний рядок відкривається після натискання Shift + F10 під час інсталяції Windows

У командному рядку:

  • Наберіть "diskpart" та натисніть клавішу "ENTER".
  • У запрошенні команди diskpartнаберіть без лапок: "list disk" та натисніть клавішу "ENTER".
  • Запишіть номер диска, який Ви бажаєте перетворити на MBR диск.
  • У запрошенні команди diskpart наберіть без лапок: "select disk (де - номер диска) та натисніть клавішу "ENTER".
  • Наберіть команду "clean" для швидкого очищення диска та видалення всіх розділів
  • У запрошенні на diskpart наберіть без лапок: "convert mbr" і натисніть клавішу "ENTER".
Потім командний рядок можна закрити (командою "exit" або закриттям вікна з командним рядком). У вікні вибору накопичувача для інсталяції Windows 7 необхідно натиснути кнопку "Оновити". Після цього можна продовжити інсталяцію Windows.

Додатково про встановлену Windows 8:

Для установки Windows 7 замість попередньо встановленої Windows 8, спочатку необхідно зайти в БІОС, в розділі "Security" вимкнути "Secure boot", потім у розділі "Boot" включити "Launch CSM"- перекласти з "Disabled" до "Enabled" (Launch CSM в даному випадкурозшифровується як Launch Compatibility Support Module (активація режиму сумісності). Після цього зберегти налаштування та вийти з БІОС. Потім потрібно знову зайти в Біос і в розділі "Boot" змінити пріоритет завантаження - вибрати як "First boot device" (першого завантажувального пристрою) оптичний привід.

Доброго вам дня.

Досить часто багато користувачів ставлять питання щодо Secure Boot (наприклад, цю опцію іноді потрібно відключити при інсталяції Windows). Якщо її не відключити, то ця захисна функція (розроблена Microsoft в 2012 р.) перевірятиме і шукатиме спец. ключі, які є лише у Windows 8 (і вище). Відповідно, завантажити ноутбук з якогось носія ви не зможете…

У цій невеликій статті я хочу розглянути кілька популярних марок ноутбуків (Acer, Asus, Dell, HP) та показати на прикладі, як відключити Secure Boot.

Важлива замітка! Щоб відключити Secure Boot, необхідно зайти в BIOS – а для цього потрібно натиснути відповідні кнопки одразу після включення ноутбука. Цьому питанню присвячена одна з моїх статей. У ній вказані кнопки для різних виробників та докладно розказано, як увійти до BIOS. Тому в цій статті я на цьому питанні зупинятись не буду.

Acer

(Скріншоти з BIOS ноутбука Aspire V3-111P)

Після того, як увійшли в BIOS, необхідно відкрити вкладку "BOOT" і подивитися активна вкладка "Secure Boot". Швидше за все, вона буде неактивною і її не можна буде змінити. Таке відбувається через те, що не встановлено пароль адміністратора в розділі BIOS Security.

Щоб його встановити, слід відкрити цей розділ і вибрати пункт Set Supervisor Password і натиснути на Enter.

Власне, після цього можна відкрити розділ Boot - вкладка Secure Boot буде активна і її можна переключити в Disabled (тобто вимкнути, див. скріншот нижче).

Після перезавантаження ноутбука, він повинен вантажитися з будь-якого завантажувального пристрою (наприклад, з флешки з Windows 7).

Asus

Деякі моделі ноутбуків Asus (особливо нові) ставлять часом початківців користувачів у глухий кут. Насправді, як можна відключити захищене завантаження?

1. Спочатку заходимо в BIOS і відкриваємо розділ "Security". У самому низу буде пункт "Secure Boot Control" - його необхідно переключити на disabled, тобто. вимкнути.

2. Після перезавантаження знову увійдіть у BIOS і потім у розділі «Boot» зробіть наступне:

  • Fast Boot - переводимо в режим Disabled (тобто відключаємо швидке завантаження. Вкладка є не скрізь! Якщо у вас її немає - просто пропустіть цю рекомендацію);
  • Launch CSM - перемикаємо в режим Enabled (тобто включаємо підтримку та сумісність зі «старими» ОС та ПЗ);
  • Потім знову тиснемо F10- Зберігаємо налаштування і перезавантажуємо ноутбук.

3. Після перезавантаження входимо в BIOS і відкриваємо розділ «Boot» - у пункті «Boot Option» можна буде вибрати завантажувальний носій, який підключений до USB порту(наприклад). Скріншот нижче.

Потім зберігаємо налаштування BIOS та перезавантажуємо ноутбук (кнопка F10).

Dell

(Скріншоти з ноутбука Dell Inspiron 15 3000 Series)

У ноутбуках Dell відключення Secure Boot, напевно, одне з найпростіших - досить одного заходу в Bios і не потрібно жодних паролів адміністраторів та ін.

Після входу в BIOS - відкрийте розділ "Boot" та встановіть наступні параметри:

  • Boot List Option - Legacy (цим ми включаємо підтримку старих ОС, тобто сумісність);
  • Security Boot - disabled (відключаємо захищене завантаження).

Власне, далі можна відредагувати чергу завантаження. Більшість встановлює нову ОС Windows з завантажувальних USBфлешок - тому нижче наводжу скріншот, який рядок потрібно посунути на верх, щоб можна було завантажитися з флешки ( USB Storage Device).

Після введених налаштувань натисніть кнопку F10- цим ви збережете введені налаштування, а потім кнопку Esc- завдяки ній ви вийдете з BIOS і перезавантажте ноутбук. Власне, на цьому відключення захищеного завантаження на ноутбуці Dell завершено!

HP

Після входу в BIOS, відкрийте розділ System Configuration, а потім перейдіть у вкладку Boot Option (див. скріншот нижче).

Після перезавантаження з'явиться текст "A change to the operating system secure boot mode is pending…".

Нас попереджають про внесені зміни в налаштування та пропонують підтвердити їх кодом. Просто потрібно ввести код, показаний на екрані та натиснути на Enter.

Після цього зміни ноутбук перезавантажиться, а Secure Bootбуде вимкнено.

Щоб завантажитися з флешки або диска: при увімкненні ноутбука HP натисніть на ESC, а у стартовому меню виберіть пункт «F9 Boot Device Options», далі зможете вибрати пристрій, з якого хочете завантажитись.

В принципі, у ноутбуках інших марок відключення Secure Bootпроходить аналогічно, ніяких особливих відмінностей немає. Єдиний момент: на деяких моделях «ускладнено» вхід у BIOS (наприклад, у ноутбуках Lenovo- Про це можете прочитати у цій статті: ). На цьому закруглююсь, усім доброго!

© 2022 androidas.ru - Все про Android