FIX: Suojattu käynnistys ei tuettu tai ei käytettävissä (ratkaistu)

FIX: Suojattu käynnistys ei tuettu tai ei käytettävissä (ratkaistu)

Andy Davis

Jos yrität asentaa Windows 11:n etkä voi asentaa sitä, koska Secure Boot ei ole tuettu tai ei ole käytettävissä, jatka lukemista alla. Microsoft tukee Windows 8:sta alkaen uutta tietoturvaominaisuutta nimeltä Secure Boot. Secure Boot on käytettävissä lähes kaikissa nykyaikaisissa tietokoneissa, ja se on sisäänrakennettu UEFI:hen (Unified Extensible Firmware Interface), jotta haittaohjelmat eivät voi ottaa tietokonetta haltuunsa käynnistyksen aikana.prosessi.

Windows 7, Vista ja XP toimivat aiemmin Legacy-käynnistystilassa (tunnetaan myös nimellä "CSM"-tila), joka käyttää Master Boot Record (MBR) -osiotaulukkoa.

Windows 8, 8.1 ja 10 on suunniteltu toimimaan myös UEFI-käynnistystilassa, joka käyttää GUID-osiointitaulukkoa (GPT), jotta voidaan hyödyntää UEFI:n tarjoamia lisäominaisuuksia, kuten "Secure Boot" -turvaominaisuutta.

Microsoft on asettanut suojatun käynnistyksen edellytykseksi käyttäjille, jotka haluavat päivittää Windows 11:een. Jos siis saat virheilmoituksen "Suojattua käynnistystä ei tueta" tai "Suojattu käynnistys ei ole käytettävissä", jokin seuraavista on luultavasti kyseessä:

    1. Tietokoneesi on asetettu UEFI-käynnistystilaan, mutta Secure Boot on pois päältä (Disabled). Tietokoneesi on asetettu Legacy-käynnistystilaan, joka ei tue Secure Boot- tai GPT-osiointityyliä. Tietokoneesi ei ole UEFI- ja Secure Boot -yhteensopiva.

Tässä oppaassa on vaiheittaiset ohjeet seuraavien ongelmien korjaamiseen, kun yrität asentaa Windows 11:n:

  • Secure Boot ei ole tuettu Secure Boot ei ole käytettävissä Secure Boot ei ole käytössä Secure Boot on pois päältä. Aiheeseen liittyvä artikkeli: Windows 11:n asentaminen ilman TPM:ää tukemattomiin suorittimiin.

Kuinka korjata: Secure Boot ei tueta tai on pois päältä (Disabled) & Windows 11:tä ei voi asentaa.

Vaihe 1. Tarkista Secure Boot & BIOS Mode -tilan tila.
Jos haluat tietää, onko Secure Boot päällä, pois päältä vai ei tuettu laitteessasi, noudata alla olevia ohjeita:

1. Paina Windows + R näppäimillä avaat suorita-komentoruudun.
2. Tyyppi msinfo32 ja klikkaa OK avata Järjestelmätiedot.

3. Tarkista Järjestelmätiedot-sivulla BIOS-tila ja Suojattu käynnistys Tila.

4. Toimi nyt tapauksesi mukaan seuraavasti:

  • TAPAUS A: Jos BIOS-tila on UEFI & the Turvallisuuden käynnistystila on Off tarkoittaa, että tietokoneen käynnistystilaksi on valittu UEFI, mutta tietokoneen Suojattu käynnistys ominaisuus on disabled järjestelmässäsi. Tässä tapauksessa Siirry osaan 1 , jos haluat ottaa Secure Boot -toiminnon käyttöön BIOS/UEFI-firmaohjelmiston asetuksissa.

  • TAPAUS B: Jos BIOS-tila on Legacy ja Suojattu käynnistystila on Ei tuettu tai Ei käytettävissä , mene osoitteeseen askel-2 koska se tarkoittaa jotakin seuraavista: *
    1. Tietokone tukee UEFI-käynnistystilaa, mutta se ei ole käytössä, koska se toimii Legacy Boot -käynnistystilassa, joka ei tue Secure Boot -käynnistystä ja GPT:tä, tai... ...tietokone ei tue UEFI-käynnistystilaa eikä siten myöskään Secure Boot -käynnistystä (eikä TPM 2.0:aa, joka vaaditaan Windows 11:n asennuksessa).

Vaihe 2. Selvitä, tukeeko tietokoneesi UEFI:tä.

Tässä vaiheessa ja ennen kuin jatkat eteenpäin, sinun on varmistettava, että laitteesi tukee UEFI & Secure Boot -käynnistystä tekemällä jokin seuraavista toimista:

  • Siirry tietokoneen tai emolevyn valmistajan tukisivustolle ja tarkista teknisistä tiedoista, tukeeko se UEFI-käynnistystilaa. Jos kyllä, siirry kohtaan Osa 2. Tarkista, onko UEFI-käynnistystila käytettävissä BIOS/UEFI-asetuksissa. Voit tehdä sen seuraavasti:
    1. Sammuta tietokone. Kytke tietokoneeseen virta ja paina välittömästi DEL- tai F2-, F10-, F12-näppäimiä päästäksesi BIOS/UEFI Firmware-asetuksiin. (Tarkemmat tiedot BIOS-asetuksiin pääsemisestä saat tietokoneen/emolevyn valmistajan tukisivustolta). Tarkista BIOS-asetuksissa osoitteessa Käynnistysvaihtoehdot jos voit enable ... UEFI-käynnistystila tai jos voitte poistaa Legacy-tuen käytöstä Jos pystyt, tietokoneesi tukee UEFI:tä. Tässä tapauksessa poistuminen BIOS-asetuksista tallentamatta ja siirry Osa 2 Jos se ei onnistu, tietokone/emolevy ei tue UEFI:tä, ja se on vaihdettava. * *

Huomautus: Turvallisin tapa tarkistaa, tukeeko laitteesi UEFI:tä, on valmistajan verkkosivusto. Erityisesti niiden käyttäjien, jotka haluavat päivittää järjestelmänsä Windows 11:een, tietokoneen on tuettava myös TPM-versiota 2.0.

Osa 1. Ota Secure Boot käyttöön BIOS/UEFI:ssä.

Jos tietokone toimii UEFI-käynnistystilassa, mutta Secure Boot on poistettu käytöstä/pois päältä (tapaus A), aktivoi Secure Boot BIOS/UEFI-asetuksissa jollakin seuraavista menetelmistä:

Menetelmä 1: Muuta suojatun käynnistyksen tilaa UEFI/BIOS-asetuksissa.

1. Heti kun kytket tietokoneen päälle, paina DEL- tai F2-, F10-, F12-näppäimiä päästäksesi BIOS/UEFI-firmaohjelmiston asetuksiin (tarkempia tietoja BIOS-asetuksiin pääsemisestä saat tietokoneen valmistajan tukisivustolta).

2. Siirry osoitteeseen Turvallisuusvaihtoehdot tai Käynnistysvaihtoehdot & Muuta Suojattu käynnistys osoitteeseen Käytössä . *

Huomautus: Jos haluat asentaa/päivittää Windows 11:een, sinun on otettava myös TPM käyttöön BIOS-asetuksissa. TPM:ää voidaan kutsua (valmistajasta riippuen) seuraavasti: Intel Platform Trusted Module, Intel TPM, Intel Platform Trust Technology, Intel PTT, Security Device, Security Device Support, TPM State, AMD:n fTPM-kytkin, AMD:n PSP fTPM.

3. Tallenna ja poistu BIOS-asetuksista.

Menetelmä 2. Aktivoi Secure Boot UEFI Firmware -asetuksissa Windows RE:stä.

Toinen tapa päästä BIOS/UEFI-asetuksiin on käyttää Windows Recovery Environment (WinRE) -vaihtoehtoja:

1. Pidä painettuna Vuoro näppäimestä ja Teho kuvake valitse Käynnistä uudelleen käynnistääksesi järjestelmän Windows Recovery Environment (WinRE) -ympäristössä.

2. Valitse sitten Vianmääritys -> Lisäasetukset -> UEFI-firmware-asetukset ja valitse Käynnistä uudelleen.

3. Siirry kohtaan Järjestelmän konfigurointi välilehti, valitse Käynnistysvaihtoehdot.

4. Osoitteessa Käynnistysvaihtoehdot , Muuta Suojattu käynnistys ja valitse Käytössä. *

Huomautus: Jos et löydä Secure Boot -vaihtoehtoa täältä, katso valmistajan tukisivustolta ohjeita (BIOS/UEFI-firmware-asetukset vaihtelevat eri tietokonevalmistajien välillä).

5. Tallenna ja poistu BIOS-asetuksista.

6. Käynnistä uudelleen tietokoneen ja avaa Järjestelmätiedot (msinfo.exe) varmistaaksesi, että Secure Boot on nyt päällä.

Osa 2. Muunna levy GPT:ksi ja ota käyttöön UEFI ja Secure Boot.

Kuten tämän artikkelin alussa mainittiin, suojattua käynnistystä tuetaan vain nykyaikaisissa tietokoneissa, joissa tietokoneen käynnistystilaksi on valittu UEFI ja osiotauluksi GPT.

Jos tietokoneen käynnistystilaksi on siis asetettu Legacy ja osiotaulukko on MBR (tapaus B), suojatun käynnistyksen ottamiseksi käyttöön sinun on ensin muunnettava osiokaavio MBR:stä GPT:ksi ja vaihdettava sitten Legacy-käynnistystilasta UEFI-käynnistystilaan.*

* Varoitus: Ennen kuin jatkat alla oleviin vaiheisiin, varmuuskopioi tietosi, jotta vältät tietojen menettämisen, jos jokin menee pieleen, ja varmista, että laitteesi tukee UEFI:tä (ks. step- 2 edellä).

Vaihe 1. Varmista, että nykyinen osiotyyli on MBR.

Ennen kuin muunnat jakojärjestelmän, varmista ensin, että päälevyn jakotyyli on MBR eikä GPT.

1. Paina Windows + R näppäimillä ladataksesi Suorita valintaikkuna.
2. Tyyppi diskmgmt.msc ja paina Astu sisään.

3. Napsauta hiiren kakkospainikkeella aseman Windows-käyttöjärjestelmällä ja valitse Ominaisuudet .

4. Valitse Niteet välilehti.

5. Katso nyt "Partition style" (Osioiden tyyli) ja varmista, että se on Master Boot Record (MBR). *

Huomautus: Jos osiotyylissä lukee GUID-osiointitaulukko (GPT) ), sinun ei tarvitse edetä pidemmälle, vaan noudata edellä osassa 1 annettuja ohjeita, jotta Secure Boot voidaan ottaa käyttöön BIOSissa.

6. Kun olet vahvistanut, että osiotyyppi on "MBR", siirry alla olevaan vaiheeseen 2 ja muunna osiotyyppi GPT:ksi.

Vaihe 2. Muuta MBR-osion tyyli GPT:ksi.

Windows Creator Update (1703) tai uudempi mahdollistaa osiosuunnitelman muuntamisen ilman tietojen menettämistä. Microsoft on suunnitellut MBR2GPT.exe-työkalun helppoa muuntamista ja tietojen säilyttämistä varten. On kuitenkin turvallisempaa muuntaa osiosuunnitelma, kun Windows on offline-tilassa (ei käynnissä). Voit tehdä näin:

1. Pidä painettuna Vuoro näppäimestä ja Teho kuvake valitse Käynnistä uudelleen käynnistääksesi järjestelmän Windows Recovery Environment (WinRE) -ympäristössä.

2. Mene sitten osoitteeseen Vianmääritys -> Lisäasetukset -> Komentorivi. (Jos sinua pyydetään, valitse järjestelmänvalvojan tili ja kirjoita sen salasana jatkaaksesi).

3. Kirjoita alla oleva komento muuttaaksesi levyn MBR:stä GPT:ksi ja paina näppäintä Astu sisään:

  • mbr2gpt /convert

4. Kun prosessi on päättynyt, sulje komentorivi ja sulje sammuttaa PC.
5. Siirry alla olevaan vaiheeseen 3.

Vaihe 3. Ota UEFI ja Secure Boot käyttöön BIOS/UEFI-firmaohjelmiston asetuksissa.

Kun osiotyyppi on muutettu MBR:stä GPT:ksi, tietokone ei voi käynnistyä normaalisti ennen kuin tietokoneen käynnistystila on muutettu Legacy-käynnistystilasta UEFI:ksi. Toimi siis seuraavasti ennen Windows-käynnistystä.

1. Heti kun kytket tietokoneen päälle, paina DEL- tai F2-, F10-, F12-näppäimiä päästäksesi BIOS/UEFI-firmaohjelmiston asetuksiin (tarkempia tietoja BIOS-asetuksiin pääsemisestä saat tietokoneen valmistajan tukisivustolta).

2. Siirry kohtaan Järjestelmän konfigurointi välilehti ja valitse Käynnistysvaihtoehdot.

3. Osoitteessa Käynnistysvaihtoehdot ...:

a. Aseta Legacy-tuki osoitteeseen UEFI tai Vammaiset (Tämä ottaa UEFI:n automaattisesti käyttöön)

b. Muuta Suojattu käynnistys osoitteeseen Käytössä. *

Huomautus: Jos et löydä Secure Boot -vaihtoehtoa täältä, katso valmistajan tukisivustolta ohjeita (BIOS/UEFI-firmware-asetukset vaihtelevat eri tietokonevalmistajien välillä).

4. Tallenna ja poistu BIOS-asetuksista.

5. Käynnistä Windows ja tarkista järjestelmätiedoista, että suojattu käynnistys on käytössä. ON Huomaat myös, että BIOS-tila on UEFI .

6. Tässä vaiheessa voit päivittää laitteesi Windows 11:een, jos halusit saavuttaa tämän tavoitteen näillä muutoksilla.

Kerro minulle, onko tämä opas auttanut sinua jättämällä kommentti kokemuksestasi. Tykkää ja jaa tätä opasta auttaaksesi muita.


Andy Davis

Järjestelmänvalvojan blogi Windowsista

Leave a comment