ПОПРАВКА: Неподдържано или недостъпно защитено стартиране (решено)

ПОПРАВКА: Неподдържано или недостъпно защитено стартиране (решено)

Анди Дейвис

Ако се опитате да инсталирате Windows 11 и не можете да го направите, защото Secure Boot не се поддържа или не е наличен, продължете да четете по-долу. Microsoft, започвайки с Windows 8, поддържа нова функция за сигурност, наречена Secure Boot. Secure Boot е наличен в почти всички съвременни компютри и е вграден в UEFI (Unified Extensible Firmware Interface), за да предотврати превземането на компютъра от зловреден софтуер по време на зареждането.процес.

Windows 7, Vista и XP работеха в режим на стартиране Legacy (известен също като режим CSM), който използва таблицата на дяловете MBR (Master Boot Record).

Windows 8, 8.1 и 10 са проектирани да работят и в режим на зареждане UEFI, който използва таблицата на дяловете GUID (GPT), за да се възползват от разширените функции, предлагани от UEFI, като например функцията за сигурност "Secure Boot".

Microsoft направи защитеното зареждане задължително условие за потребителите, които искат да надградят до Windows 11. Така че, ако получите грешката "Secure boot is not supported" (защитеното зареждане не се поддържа) или "Secure boot is not available" (защитеното зареждане не е налично), вероятно се случва едно от следните неща:

    1. Компютърът ви е настроен на режим на зареждане UEFI, но Secure Boot е изключен (Disabled). Компютърът ви е настроен на режим на зареждане Legacy, който не поддържа нито Secure Boot, нито GPT стил на дяловете. Компютърът ви не поддържа UEFI и Secure Boot.

В този урок ще намерите инструкции стъпка по стъпка за отстраняване на следните проблеми при опит за инсталиране на Windows 11:

  • Secure Boot не се поддържа Secure Boot не е наличен Secure Boot е изключен Свързана статия:Как да инсталирате Windows 11 без TPM на неподдържани процесори.

Как да поправите: Неподдържано или изключено (деактивирано) Secure Boot и невъзможност за инсталиране на Windows 11.

Стъпка 1. Проверете състоянието на Secure Boot и BIOS Mode.
За да разберете дали Secure Boot е включен, изключен или неподдържан на вашето устройство, следвайте инструкциите по-долу:

1. Натиснете Windows + R за отваряне на командното поле за изпълнение.
2. Тип msinfo32 и щракнете върху OK за да отворите Системна информация.

3. На страницата Информация за системата проверете Режим BIOS и Състояние на Secure Boot.

4. В зависимост от вашия случай процедирайте по следния начин:

  • СЛУЧАЙ А: Ако Режим BIOS е UEFI & the Състояние на зареждане на сигурността е Изключено , означава, че режимът на зареждане на компютъра ви е зададен на UEFI, но Сигурно стартиране функцията е изключени на вашата система. В този случай Преминаване към Част-1 , за да разрешите Secure Boot в настройките на BIOS/UEFI фърмуера.

  • КАЗУС В: Ако Режим BIOS е Наследство и Състояние на защитено зареждане е Неподдържан или Недостъпен , отидете на стъпка-2 по-долу, защото означава едно от следните неща: *
    1. Компютърът ви поддържа режим на зареждане UEFI, но той е деактивиран, защото работи в режим Legacy Boot, който не поддържа Secure Boot и GPT, или... ...компютърът ви не поддържа режим на зареждане UEFI и следователно не поддържа Secure Boot (и TPM 2.0, който се изисква за инсталирането на Windows 11).

Стъпка 2. Разберете дали компютърът ви поддържа UEFI.

Преди да продължите, трябва да се уверите, че устройството ви поддържа UEFI и Secure Boot, като направите едно от следните действия:

  • Отидете на уебсайта за поддръжка на производителя на компютъра или дънната платка и проверете спецификациите, за да видите дали поддържат режим на зареждане UEFI. Ако да, преминете към Част-2. Проверете дали режимът на зареждане UEFI е наличен в настройките на BIOS/UEFI. За да направите това:
    1. Изключете компютъра си. Включете компютъра си и веднага натиснете клавишите DEL или F2, F10, F12, за да влезете в настройките на BIOS/UEFI Firmware Settings (За по-конкретни подробности относно влизането в настройките на BIOS посетете уебсайта за поддръжка на производителя на вашия компютър/матерборд). В настройките на BIOS проверете в Опции за зареждане ако можете разрешаване на на Режим на зареждане UEFI или ако можете деактивиране на поддръжката на Legacy . Ако можете, значи компютърът ви поддържа UEFI. В този случай излизане от настройките на BIOS без запазване и да преминете към Част-2 Ако не можете, компютърът/матерната платка не поддържа UEFI и трябва да бъде сменена. *

Забележка: Най-сигурният начин да проверите дали устройството ви поддържа UEFI е от уебсайта на производителя. Особено за потребителите, които искат да обновят системата си до Windows 11, компютърът трябва да поддържа и TPM версия 2.0.

Част 1. Активиране на Secure Boot в BIOS/UEFI.

Ако компютърът ви работи в режим на зареждане UEFI, но Secure boot е деактивиран/изключен (случай А), продължете и активирайте Secure Boot в настройките на BIOS/UEFI, като използвате един от следните методи:

Метод 1: Промяна на състоянието на Secure Boot в настройките на UEFI/BIOS.

1. Веднага след като включите компютъра, натиснете клавишите DEL или F2, F10, F12, за да влезете в настройките на BIOS/UEFI Firmware Settings (За по-подробна информация за това как да влезете в настройките на BIOS посетете уебсайта за поддръжка на производителя на компютъра).

2. Отидете на Опции за сигурност или към Опции за зареждане & Промяна на Сигурно стартиране към Разрешено . *

Забележка: Ако искате да инсталирате/обновявате до Windows 11, трябва да разрешите и TPM в настройките на BIOS-а. TPM може да се нарича (в зависимост от производителя) като: Intel Platform Trusted Module (доверен модул на платформата), Intel TPM (Intel TPM), Intel Platform Trust Technology (доверена технология на платформата), Intel PTT (Intel PTT), Security Device (устройство за сигурност), Security Device Support (поддръжка на устройство за сигурност), TPM State (състояние на TPM), AMD fTPM switch (превключвател на AMD fTPM), AMD PSP fTPM (превключвател на AMD PSP).

3. Записване и излизане от настройките на BIOS.

Метод 2. Активиране на Secure Boot в настройките на UEFI Firmware от Windows RE.

Вторият начин за влизане в настройките на BIOS/UEFI е чрез използване на опциите на средата за възстановяване на Windows (WinRE):

1. Задръжте натиснат бутона Смяна и от клавиша Захранване икона изберете Рестартиране на за стартиране на системата в среда за възстановяване на Windows (WinRE).

2. След това изберете Отстраняване на неизправности -> Разширени опции -> Настройки на фърмуера UEFI и изберете Рестартиране.

3. Навигирайте до Конфигурация на системата таб, изберете Опции за зареждане.

4. В Опции за зареждане , Промяна Сигурно стартиране и изберете Разрешено. *

Забележка: Ако не можете да намерите опцията Secure Boot тук, отидете на уебсайта за поддръжка на производителя за насоки. (Настройките на фърмуера на BIOS/UEFI се различават при различните производители на компютри)

5. Записване и излизане от настройките на BIOS.

6. Рестартиране компютъра и отворете System Information (msinfo.exe), за да проверите дали Secure Boot е включен.

Част 2. Конвертиране на диска в GPT и активиране на UEFI и Secure Boot.

Както беше споменато в началото на тази статия, защитеното зареждане се поддържа само от съвременни компютри, при които режимът на зареждане на компютъра е зададен на UEFI, а таблицата на дяловете е GPT.

Така че, ако режимът на зареждане на компютъра ви е зададен като Legacy и таблицата на дяловете е MBR (случай B), за да активирате защитеното зареждане, първо трябва да преобразувате схемата на дяловете от MBR в GPT и след това да преминете от Legacy режим на зареждане към режим на зареждане UEFI.*

* Предупреждение: Преди да продължите със стъпките по-долу, направете резервно копие на данните си, за да избегнете загуба на данни, ако нещо се обърка, и се уверете, че устройството ви поддържа UEFI (вж. стъпка - 2 по-горе).

Стъпка 1. Уверете се, че текущият стил на дяловете е MBR.

Преди да преобразувате схемата на дяловете, първо се уверете, че стилът на дяловете на основния диск е MBR, а не GPT.

1. Натиснете бутона Windows + R да заредите Изпълнявайте диалогов прозорец.
2. Тип diskmgmt.msc и натиснете Въведете.

3. Кликнете с десния бутон на мишката диска с операционната система Windows и изберете Имоти .

4. Изберете Томове таб.

5. Сега погледнете "Стил на дяла" и се уверете, че е Основен запис за зареждане (MBR). *

Забележка: Ако в стила на дяла е посочено Таблица на дяловете GUID (GPT) ), не е необходимо да продължавате по-нататък. Просто следвайте инструкциите в Част 1 по-горе, за да активирате Secure Boot в BIOS.

6. След като потвърдите, че стилът на дяловете е "MBR", преминете към стъпка 2 по-долу, за да преобразувате стила на дяловете в GPT.

Стъпка 2. Конвертиране на стила на дяловете MBR в GPT.

Windows Creator Update (1703) или по-нова версия ви позволява да конвертирате схемата на дяловете, без да губите данни. Microsoft разработи инструмента MBR2GPT.exe за лесно конвертиране и запазване на данните. По-безопасно е обаче да конвертирате схемата на дяловете, когато Windows е офлайн (не работи). За да направите това:

1. Задръжте натиснат бутона Смяна и от клавиша Захранване икона изберете Рестартиране на за стартиране на системата в среда за възстановяване на Windows (WinRE).

2. След това отидете в Отстраняване на неизправности -> Разширени опции -> Командна промпта. (Ако бъдете помолени, изберете администраторски акаунт и въведете паролата му, за да продължите).

3. Въведете командата по-долу, за да преобразувате диска от MBR в GPT, и натиснете Въведете:

  • mbr2gpt /конвертиране

4. Когато процесът завърши, затворете командния ред и изключване на компютъра.
5. Преминете към стъпка 3 по-долу.

Стъпка 3. Активирайте UEFI и Secure Boot в настройките на фърмуера BIOS/UEFI.

След преобразуването на стила на дяловете от MBR в GPT компютърът няма да може да се стартира нормално, докато режимът на зареждане на компютъра не бъде променен от Legacy на UEFI. Затова, преди да стартирате Windows, процедирайте по следния начин.

1. Веднага след като включите компютъра, натиснете клавишите DEL или F2, F10, F12, за да влезете в настройките на BIOS/UEFI Firmware Settings (За по-подробна информация относно влизането в настройките на BIOS посетете уебсайта за поддръжка на производителя на вашия компютър).

2. Навигирайте до Конфигурация на системата и изберете Опции за зареждане.

3. В Опции за зареждане , прилагайте следните действия:

а. Задайте Поддръжка на наследството към UEFI или Инвалиди (Това автоматично ще активира UEFI)

b. Променете Сигурно стартиране към Разрешено. *

Забележка: Ако не можете да намерите опцията Secure Boot тук, отидете на уебсайта за поддръжка на производителя за насоки. (Настройките на фърмуера на BIOS/UEFI се различават при различните производители на компютри)

4. Записване и излизане от настройките на BIOS.

5. Стартирайте Windows и проверете в System Information, за да сте сигурни, че защитеното зареждане е ON Ще забележите също, че режимът BIOS е UEFI .

6. В този момент можете да преминете към обновяване на устройството до Windows 11, ако това е целта, която сте искали да постигнете с тези промени.

Това е! Уведомете ме дали това ръководство ви е помогнало, като оставите коментар за опита си. Моля, харесайте и споделете това ръководство, за да помогнете на другите.


Анди Дейвис

Блог на системен администратор за Windows

Leave a comment