Нет безопасной загрузки в lenovo bios

Обновлено: 21.11.2024

Последовательность задач 1E BIOS to UEFI OEM использует интерфейс Lenovo BIOS WMI для внесения изменений во встроенное ПО в системах Lenovo. Интерфейс Lenovo BIOS WMI реализован в прошивке, поэтому никаких дополнительных инструментов не требуется — настройка выполняется напрямую с помощью WMI. Реализация этого интерфейса различается на ноутбуках (ThinkPad) и настольных компьютерах (ThinkCentre).

В настоящее время интерфейс Lenovo BIOS WMI поддерживает только включение UEFI с безопасной загрузкой. Включение UEFI без безопасной загрузки или с модулем поддержки совместимости (CSM) не поддерживается.

Системы Lenovo ThinkPad

Согласно руководству Lenovo по настройке BIOS с использованием Windows Management Instrumentation Deployment Guide — ThinkPad, настройка BIOS через WMI поддерживается на следующих продуктах ThinkPad

  • ThinkPad L430, L530, L440, L540, L450, L460, L560
  • ThinkPad T430, T430s, T430u, T530, T440, T440p, T440s, T540p, T450, T450s, T550, W550s, T460, T460p, T460s, T560
  • ThinkPad X1 Carbon (все поколения), X1 Yoga, X230, планшет X230, X240, X240s, X250, X260
  • ThinkPad W530, W540, W541
  • ThinkPad P50, P50s, P70, P40 Yoga
  • ThinkPad Yoga 11e
  • ThinkPad 11e, 13
  • ThinkPad Helix (типы компьютеров: 20CG, 20CH)
  • ThinkPad 10 (все поколения), планшет ThinkPad X1
  • ThinkPad Yoga 260, Yoga 460

Системы Lenovo ThinkCentre

До недавнего времени параметры для управления конфигурацией UEFI не были реализованы в интерфейсе WMI Lenovo BIOS в системах ThinkCentre. В августе 2016 года Lenovo начала выпускать обновления прошивки (FWKT54A) для некоторых моделей ThinkCentre M700/M800/M900, а затем выпустила версии BIOS для других моделей. Любая настольная система Lenovo с BIOS старше августа 2016 года НЕ поддерживает управление конфигурацией UEFI. В приведенных ниже подробных списках указаны модели, которые мы специально протестировали, и те, которые, хотя и не тестировались специально, мы ожидаем, что они будут работать, поскольку они имеют тот же BIOS, что и те, которые были успешно протестированы.

Несмотря на то, что поддержка интерфейса Lenovo BIOS WMI является необходимым условием для функции 1E BIOS to UEFI в системах Lenovo, и ожидается, что системы, поддерживающие интерфейс Lenovo BIOS WMI, будут вести себя таким же образом, 1E не может гарантировать, что 1E будет работать должным образом на каждом устройстве Lenovo, поддерживающем интерфейс Lenovo BIOS WMI. В разделах ниже подробно описаны конкретные модели, на которых была проверена функция 1E, а также те, которые известны как неподдерживаемые.

Подтвержденные поддерживаемые системы Lenovo

Этап последовательности задач от 1E BIOS до UEFI OEM был проверен на следующих системах Lenovo. Обратите внимание, что Lenovo не поддерживает UEFI Native без безопасной загрузки или UEFI Hybrid с параметрами CSM.

Чтобы получить доступ к настройкам, нажмите F1 во время запуска. Перейдите на вкладку «Безопасность» и найдите возможность отключить безопасную загрузку. Затем перейдите на вкладку «Автозагрузка» и найдите параметр «UEFI/Legacy BIOS». Измените настройку с «Только UEFI» на «Оба».

Как отключить безопасную загрузку в Windows 10 Lenovo?

Или в Windows удерживайте клавишу Shift, выбирая «Перезагрузить». Перейдите в раздел «Устранение неполадок» > «Дополнительные параметры: настройки встроенного ПО UEFI». Найдите параметр «Безопасная загрузка» и, если возможно, установите для него значение «Отключено». Этот параметр обычно находится либо на вкладке «Безопасность», либо на вкладке «Загрузка», либо на вкладке «Аутентификация».

Не удается найти безопасную загрузку в BIOS Lenovo?

Ну, это должно быть на вкладке "Безопасность" на любом устройстве. Если это не так, возможно, вы установили для параметра «Режим загрузки» на вкладке «Загрузка» значение «Устаревший». Когда для него установлено значение Legacy, он автоматически отключает безопасную загрузку и убирает этот параметр, поскольку это не стандартная функция BIOS, а функция UEFI.

Как отключить Lenovo UEFI?

Как переключиться с UEFI на Legacy на компьютере LenovoЗачем отключать режим UEFI?Вот как:Шаг 1. Включите или перезагрузите ноутбук Lenovo, удерживая нажатой клавишу F2, пока не появится экран BIOS. Шаг 2. Выделите режим загрузки, нажмите Enter, переключитесь с «UEFI» на «Legacy Support». Шаг 3. Нажмите сочетание клавиш Fn+F10, выберите «Да» и нажмите Enter, чтобы сохранить настройки загрузки.

Как загрузиться с DVD в режиме UEFI?

Шаги приведены ниже: Режим загрузки должен быть выбран как UEFI (не устаревший) Безопасная загрузка отключена. Перейдите на вкладку «Boot» в BIOS и выберите опцию «Добавить загрузку». ( Появится новое окно с «пустым» именем варианта загрузки. ( Назовите его «CD/DVD/CD-RW Drive». Нажмите клавишу для сохранения настроек и перезагрузки. Система перезагрузится. Lisää kohteita…•

Отключить безопасную загрузку Прежде чем отключать безопасную загрузку, подумайте, нужно ли это. Откройте меню BIOS ПК. Найдите параметр «Безопасная загрузка» и, если возможно, установите для него значение «Отключено». Сохранить изменения и выйти. Установите видеокарту, оборудование или операционную систему, несовместимую с безопасной загрузкой.

Как отключить безопасную загрузку в Windows 10?

Как отключить безопасную загрузку без BIOS?

Безопасная загрузка не может быть отключена из ОС; вы должны войти в утилиту настройки прошивки, чтобы отключить ее. На большинстве компьютеров вы можете войти в утилиту настройки микропрограммы, нажав функциональную клавишу или иногда Del в начале процесса загрузки.

Как отключить безопасную загрузку UEFI?

Как отключить безопасную загрузку UEFI? Удерживая нажатой клавишу Shift, нажмите «Перезапустить». .Перейдите в диспетчер загрузки и отключите опцию Secure Boot.Lisää kohteita…

Что делает безопасная загрузка UEFI?

Безопасная загрузка — это одна из функций последней версии Unified Extensible Firmware Interface (UEFI) 2.3. 1 спецификация (Ошибки C). Эта функция определяет совершенно новый интерфейс между операционной системой и прошивкой/BIOS. Включенная и полностью настроенная безопасная загрузка помогает компьютеру противостоять атакам и заражению вредоносным ПО.

Поддерживает ли Windows 10 безопасную загрузку?

Windows 10 поддерживает четыре функции, помогающие предотвратить загрузку руткитов и буткитов во время запуска: Безопасная загрузка. ПК с прошивкой UEFI и доверенным платформенным модулем (TPM) можно настроить для загрузки только доверенных загрузчиков операционной системы.

Нужна ли безопасная загрузка?

Безопасная загрузка — это функция ноутбуков с Windows 8 и более поздних версий, которая позволяет загружать операционную систему только в том случае, если она подписана Microsoft. Если вы не хотите иметь Интернет из-за его потенциальной небезопасности, вам, вероятно, следует оставить включенной безопасную загрузку.

Что произойдет, если я удалю ключи безопасной загрузки?

Удалить все ключи безопасной загрузки. В этом режиме безопасная загрузка отключена, а параметр меняется на «Установить все заводские ключи по умолчанию».

Должен ли я включить безопасную загрузку в BIOS?

Безопасная загрузка должна быть включена до установки операционной системы. Если операционная система была установлена ​​при отключенной безопасной загрузке, она не будет поддерживать безопасную загрузку, и потребуется новая установка. Для безопасной загрузки требуется последняя версия UEFI.

Безопасная загрузка — это то же самое, что и безопасный режим?

В безопасном режиме загрузки используется минимальный предопределенный набор драйверов устройств и служб для запуска операционной системы Windows. С другой стороны, существует также состояние чистой загрузки, которое используется для диагностики и устранения сложных проблем Windows. Устранение неполадок с чистой загрузкой предназначено для выявления проблем с производительностью.

Что такое режим загрузки Legacy и UEFI?

Устаревшая загрузка — это процесс загрузки, используемый микропрограммой базовой системы ввода-вывода (BIOS). Загрузка UEFI является преемником BIOS. UEFI использует таблицу разделов (GPT) с глобальным уникальным идентификатором (GUID), тогда как BIOS использует схему разбиения на разделы с основной загрузочной записью (MBR).

Для Windows 11 требуется безопасная загрузка, и в этом руководстве мы покажем вам, как проверить и включить эту функцию.

Источник: Windows Central

В рамках системных требований, наряду с доверенным платформенным модулем (TPM), на устройстве также должна быть включена функция «Безопасная загрузка» для установки Windows 11.

Безопасная загрузка — это функция безопасности, доступная на большинстве современных аппаратных средств с прошивкой UEFI, которая обеспечивает безопасную среду для запуска Windows и предотвращает захват системы вредоносным ПО во время процесса загрузки. Другими словами, безопасная загрузка позволяет компьютеру загружаться только с доверенным программным обеспечением от производителя оригинального оборудования (OEM).

Преимуществом этой функции является более безопасная работа, что является одной из причин, по которой Microsoft требует установки Windows 11. Единственная проблема заключается в том, что включение этой функции предотвратит запуск других операционных систем, таких как Linux.

В этом руководстве по Windows 11 мы расскажем, как проверить и включить безопасную загрузку для обновления компьютера с Windows 10.

Как проверить состояние безопасной загрузки в Windows 10

Чтобы проверить состояние безопасной загрузки в Windows 10, выполните следующие действия:

  1. Откройте Пуск.
  2. Выполните поиск информации о системе и нажмите на верхний результат, чтобы открыть приложение.
  3. Нажмите «Сводка системы» на левой панели.

Проверьте информацию "Безопасное состояние загрузки":

    Горит — указывает, что функция включена.

Выкл. — указывает, что функция отключена или не поддерживается.

Источник: Windows Central

Проверьте информацию "Режим BIOS":

  • UEFI — указывает, что вы можете включить безопасную загрузку.
  • Устаревшая версия (BIOS) — указывает, что вы можете включить эту функцию, но для этого потребуются дополнительные действия.

После выполнения этих шагов, если параметр «Безопасное состояние загрузки» отключен, а режим BIOS — UEFI, вы можете выполнить описанные ниже действия, чтобы обеспечить более безопасную работу и соответствовать требованиям Windows 11.

Если для параметра «Состояние безопасной загрузки» установлено значение «Выкл.», а для параметра «Режим BIOS» — значение «Устаревший», то вы хотите создать резервную копию своего компьютера, следуйте приведенным ниже инструкциям, чтобы преобразовать установку из MBR в GPT, а затем продолжите. действия по включению безопасной загрузки.

Как преобразовать диск MBR в GTP в Windows 10

Если вы планируете обновить Windows 10 до Windows 11 на более старом оборудовании, поддерживающем UEFI, вы должны сначала преобразовать диск из устаревшего стиля раздела MBR в GPT, чтобы правильно переключить тип микропрограммы системы. В противном случае компьютер больше не будет запускаться правильно.

В Windows 10 вы можете использовать инструмент командной строки MBR2GPT, чтобы изменить тип раздела с MBR на GTP без переустановки Windows.

Проверьте стиль раздела MBR или GPT

Чтобы проверить текущий стиль раздела диска, выполните следующие действия:

  1. Откройте Пуск.
  2. Выполните поиск по запросу «Управление дисками» и нажмите на верхний результат, чтобы открыть интерфейс.

Щелкните правой кнопкой мыши диск (на котором установлена ​​Windows 10) и выберите параметр "Свойства".

Источник: Windows Central

В поле "Стиль раздела", если в поле указано "Таблица разделов GUID (GPT)", диск не нуждается в преобразовании, но если вы видите метку основной загрузочной записи (MBR), вы можете использовать инструмент преобразования для переключения .

Источник: Windows Central

После выполнения этих шагов, если диск нуждается в преобразовании, следуйте приведенным ниже инструкциям.

Преобразовать стиль разделов MBR в GPT

Чтобы преобразовать стиль разделов MBR в GPT в Windows 10, выполните следующие действия:

В разделе "Расширенный запуск" нажмите кнопку "Перезагрузить сейчас".

Источник: Windows Central

Нажмите кнопку "Устранение неполадок".

Источник: Windows Central

Нажмите "Дополнительные параметры".

Источник: Windows Central

Выберите параметр командной строки.

Источник: Windows Central

Введите следующую команду, чтобы убедиться, что накопитель соответствует требованиям, и нажмите Enter:

Источник: Windows Central

Совет. Файл mbr2gpt.exe находится в папке «System32» внутри папки «Windows». Если вы хотите увидеть все доступные параметры, используйте mbr2gpt /? команда.

Введите следующую команду, чтобы преобразовать диск из MBR в GPT, и нажмите Enter:

Источник: Windows Central

После выполнения этих шагов инструмент командной строки изменит тип раздела на GPT, чтобы соответствовать системным требованиям для установки Windows 11.

Если преобразование прошло успешно, код возврата должен быть "0", но если процесс завершится ошибкой, вы можете увидеть один из 11 кодов ошибок.

Как включить безопасную загрузку в Windows 10

Изменение неправильных настроек микропрограммы может помешать правильному запуску компьютера. Вы должны получить доступ к настройкам материнской платы только тогда, когда у вас есть веская причина. Предполагается, что вы знаете, что делаете.Кроме того, следующие шаги предполагают, что устройство уже работает с прошивкой UEFI. Если компьютер все еще находится в устаревшем BIOS, вам может сначала потребоваться преобразовать диск с помощью MBR в GPT (см. шаги выше). Преобразование не требуется, если вы планируете выполнить чистую установку, но вы должны выполнить преобразование перед обновлением на месте. Процесс преобразования раздела диска не должен влиять на установку, но перед продолжением всегда рекомендуется создать резервную копию.

Чтобы включить безопасную загрузку на компьютере с прошивкой UEFI, выполните следующие действия:

В разделе "Расширенный запуск" нажмите кнопку "Перезагрузить сейчас".

Источник: Windows Central

Нажмите "Устранение неполадок".

Источник: Windows Central

Нажмите "Дополнительные параметры".

Источник: Windows Central

Выберите параметр «Параметры микропрограммы UEFI».

Источник: Windows Central

Совет: если у вас устаревшая версия BIOS, этот параметр будет недоступен.

Нажмите кнопку «Перезагрузить».

Источник: Windows Central

Откройте страницу настроек загрузки или безопасности.

Примечание. Настройки UEFI различаются в зависимости от производителя и даже модели компьютера. Вам может потребоваться посетить веб-сайт поддержки производителя для получения более подробной информации, чтобы найти настройки.

Выберите параметр «Включено» и нажмите Enter.

Источник: Windows Central

После выполнения этих шагов компьютер начнет использовать функцию безопасной загрузки для соответствия требованиям Windows 11.

Как включить безопасную загрузку при запуске

Вы также можете включить безопасную загрузку на компьютере во время запуска вместо использования приложения "Параметры".

Чтобы получить доступ к микропрограмме устройства во время загрузки в Windows, выполните следующие действия:

  1. Нажмите кнопку питания.
  2. См. заставку экрана, чтобы определить клавишу, которую необходимо нажать, чтобы войти в прошивку (если применимо).
  3. Нажимайте нужную клавишу несколько раз, пока не войдете в режим настройки. Обычно нужно нажать Esc, Delete или одну из функциональных клавиш (F1, F2, F10 и т. д.).
  4. Откройте страницу настроек загрузки или безопасности (при необходимости).
  5. Выберите параметр «Безопасная загрузка» и нажмите Enter.

Выберите параметр «Включено» и нажмите Enter.

Источник: Windows Central

После выполнения этих шагов безопасная загрузка позволит вам поддерживать установку Windows 11.

Дополнительные ресурсы Windows

Для получения дополнительных полезных статей, обзоров и ответов на распространенные вопросы о Windows 10 и Windows 11 посетите следующие ресурсы:

Присоединяйтесь к нам в прямом эфире для Windows Central Video Podcast сегодня в 13:30 по восточному времени

Сегодня в 13:30 по восточному времени мы в прямом эфире с подкастом Windows Central Video, обязательно будьте там!

Обзор: «Незнакомец из рая» не совсем правильно понял

Stranger of Paradise: Final Fantasy Origin – это игра, набитая возмутительными персонажами и потрясающими мемами, но этого недостаточно, чтобы передать общее впечатление.

Вот как можно сделать Forza Horizon 5 еще лучше

Forza Horizon 5 – одна из лучших игр 2021 года и одна из лучших гоночных игр, в которые вы можете играть. Это, конечно, не идеально, с множеством областей, которые можно улучшить. Вот пять вещей, которые можно улучшить в Forza Horizon 5.

Ознакомьтесь с этими обязательными приложениями Windows для Суперкубка LVI

Суперкубок LVI наконец-то здесь. Чтобы получить наилучшие впечатления от большой игры, обязательно скачайте эти приложения для Windows 11 и Windows 10.

Включено — это настройка по умолчанию. Этот параметр можно изменить, если установлено «Состояние физического присутствия».

Включено, позволяет утверждать удаленное физическое присутствие без необходимости аппаратного физического присутствия. После включения значение тайм-аута используется для утверждения политики в течение указанного количества минут.

Примечание. При переводе в состояние «Отключено» для повторного включения этой политики потребуется физическое присутствие оборудования.

Минуты на утверждение

Количество минут (от 1 до 100), в течение которых будет подтверждено удаленное физическое присутствие. Политика физического присутствия должна быть включена, а значение должно быть установлено для подтверждения удаленного физического присутствия. ПРИМЕЧАНИЕ. Это не значение обратного отсчета.

Состояние физического присутствия

Подтверждено физическое присутствие оборудования

Подтверждено удаленное физическое присутствие

Оборудование и удаленное физическое присутствие подтверждены

Деактивировано

Если установлена ​​перемычка аппаратного физического присутствия, единственный способ отменить подтверждение физического присутствия — переключить перемычку на планере.

Утверждение позволяет установить физическое присутствие на продолжительность, указанную в минутах, даже если аппаратная перемычка физического присутствия не установлена. Утверждение не требует перезагрузки.

Подтверждены как перемычка аппаратного физического присутствия на планере, так и удаленное физическое присутствие.

Отмена подтверждения отключает физическое присутствие (если не установлена ​​перемычка аппаратного физического присутствия). Отмена подтверждения не требует перезагрузки.

Деактивировано — значение по умолчанию

Переключить подтверждение удаленного физического присутствия

Переключение удаленного физического присутствия между подтверждением и отменой подтверждения, когда включена «Политика физического присутствия».

Этот параметр НЕ подлежит изменению, если «Политика физического присутствия» отключена.

Конфигурация безопасной загрузки

Товар

Параметры

Описание

Физическое присутствие

Деактивировано

Отображать текущий статус физического присутствия.

Физическое присутствие — это форма авторизации для выполнения определенных функций безопасности. [Утверждено] означает авторизацию.

«Настройка безопасной загрузки» и «Политика безопасной загрузки» могут быть изменены, когда установлено «Физическое присутствие».

Деактивировано — значение по умолчанию

Статус безопасной загрузки

Отключено

Отображение текущего состояния безопасной загрузки. Отключено — это настройка по умолчанию.

Безопасный режим загрузки

Режим пользователя

Система выполнит аутентификацию безопасной загрузки, если для параметра «Режим безопасной загрузки» установлено значение [Режим пользователя] и включена безопасная загрузка. Пользовательский режим является настройкой по умолчанию.

Настройка безопасной загрузки

Отключить

Включить/отключить безопасную загрузку. Этот параметр можно изменить, когда установлено «Физическое присутствие», и его нельзя загрузить по умолчанию в Утилите настройки. Пользовательский режим является настройкой по умолчанию.

При попытке включить безопасную загрузку при включенном CSM появляется запрос на уведомление.

Устаревшая версия BIOS будет отключена, если включена безопасная загрузка.

Если вам не удается изменить параметры безопасной загрузки, проверьте физическое присутствие и повторите попытку.

Политика безопасной загрузки

Заводская политика

Удалить все ключи

Восстановить все ключи по умолчанию

Этот параметр можно изменить, если установлено "Физическое присутствие", и его нельзя загрузить по умолчанию в Утилите настройки.

[Заводская политика]: после перезагрузки будут использоваться заводские ключи по умолчанию. Заводская политика является настройкой по умолчанию.

[Пользовательская политика]: после перезагрузки будут использоваться индивидуальные ключи.

[Удалить все ключи]: PK, KEK, DB и DBX будут удалены после перезагрузки.

[Удалить ПК]: ПК будет удален после перезагрузки.

«Режим безопасной загрузки» — это [Режим настройки], а «Политика безопасной загрузки» — [Пользовательская политика] после удаления PK.

[Сбросить все ключи до значений по умолчанию]: после перезагрузки для всех ключей будут установлены заводские значения по умолчанию, а «Политика безопасной загрузки» — [Заводская политика].

Просмотреть ключи безопасной загрузки

Просмотр сведений о PK (ключ платформы), KEK (ключ обмена ключами), DB (авторизованная база данных подписей) и DBX (база данных запрещенных подписей).

Пользовательская политика безопасной загрузки

Настройте PK (ключ платформы), KEK (ключ обмена ключами), DB (авторизованная база данных подписей) и DBX (база данных запрещенных подписей).

Пользователь может войти на эту страницу, если для параметра «Политика безопасной загрузки» установлено значение [Пользовательская политика].

Доверенный платформенный модуль (TPM 2.0)

Элемент Параметры Описание
TPM 2.0 Н/Д Настройте параметры установки TPM 2.0. Щелкните это меню, чтобы просмотреть дополнительные сведения о TPM 2.0.
Обновить до TPM1.2 соответствует Н/Д Обновить до TPM 1.2.

Изменение вступает в силу после перезагрузки системы и подтверждения физического присутствия. Вы можете переключать прошивку TPM только 128 раз.

Нажмите эту кнопку, появится всплывающее предупреждение для подтверждения действия.

Когда карта NationZ TPM20 подключена, этот элемент исчезнет.

Обновление до совместимости с TPM1.2 — это существенное изменение в системе, поскольку TPM 1.2 и 2.0 несовместимы. Все ключи и зашифрованные данные будут потеряны.

Доверенный платформенный модуль (TPM 1.2)

Элемент Параметры Описание
TPM 1.2 Н/Д Настройте параметры установки TPM 1.2. Щелкните это меню, чтобы просмотреть дополнительные сведения о TPM 1.2.
Обновление до совместимости с TPM 2.0 Н/Д Обновить до TPM 2.0.

При обновлении версии TPM до совместимости с TPM 2.0 не загружайте устаревшую ОС из соображений безопасности. Изменение вступает в силу после перезагрузки системы и подтверждения физического присутствия. Вы можете переключать прошивку TPM только 128 раз.

Нажмите эту кнопку, появится всплывающее предупреждение для подтверждения действия.

Когда карта NationZ TPM20 подключена, этот элемент исчезнет.

Обновление до совместимости с TPM 2.0 — это существенное изменение системы, поскольку TPM 2.0 и 1.2 несовместимы. Все ключи и зашифрованные данные будут потеряны.

Читайте также: