POPRAVEK: Varni zagon nepodprt ali nedostopen (rešeno)

POPRAVEK: Varni zagon nepodprt ali nedostopen (rešeno)

Andy Davis

Če poskušate namestiti operacijski sistem Windows 11 in tega ne morete storiti, ker Secure Boot ni podprt ali ni na voljo, nadaljujte z branjem v nadaljevanju. Microsoft od operacijskega sistema Windows 8 podpira novo varnostno funkcijo, imenovano Secure Boot. Secure Boot je na voljo v skoraj vseh sodobnih računalnikih in je vgrajen v UEFI (Unified Extensible Firmware Interface), da prepreči prevzem računalnika z zlonamerno programsko opremo med zagonompostopek.

Sistemi Windows 7, Vista in XP so delovali v načinu Legacy boot (znanem tudi kot način CSM), ki uporablja tabelo razdelkov MBR (Master Boot Record).

Sistemi Windows 8, 8.1 in 10 so zasnovani tako, da delujejo tudi v zagonskem načinu UEFI, ki uporablja tabelo razdelkov GUID (GPT), da bi izkoristili napredne funkcije, ki jih ponuja UEFI, kot je varnostna funkcija "Secure Boot".

Microsoft je za uporabnike, ki želijo nadgraditi operacijski sistem Windows 11, določil varen zagon kot predpogoj. Če se pojavi napaka "Varen zagon ni podprt" ali "Varen zagon ni na voljo", se verjetno dogaja eno od naslednjega:

    1. Vaš računalnik je nastavljen na zagonski način UEFI, Secure Boot pa je izklopljen (onemogočen). Vaš računalnik je nastavljen na starejši zagonski način, ki ne podpira niti Secure Boot niti sloga particij GPT. Vaš računalnik ne omogoča UEFI in Secure Boot.

V tem priročniku boste našli navodila po korakih za odpravo naslednjih težav, ko poskušate namestiti sistem Windows 11:

  • Secure Boot ni podprt Secure Boot ni na voljo Secure Boot je izklopljen Sorodni članek: Kako namestiti Windows 11 brez TPM na nepodprte procesorje.

Kako popraviti: varen zagon ni podprt ali je izklopljen (onemogočen) in ni mogoče namestiti sistema Windows 11.

Korak 1. Preverite stanje varnega zagona in načina BIOS.
Če želite ugotoviti, ali je Secure Boot v napravi vklopljen, izklopljen ali nepodprt, sledite spodnjim navodilom:

1. Pritisnite Windows + R da odprete ukazno okno za zagon.
2. Tip msinfo32 in kliknite V REDU da odprete Sistemske informacije.

3. Na strani Sistemske informacije preverite Način BIOS in Secure Boot Status.

4. Zdaj v skladu s svojim primerom ravnajte, kot sledi:

  • PRIMER A: Če je Način BIOS je . UEFI & the Varnostno stanje zagona je . Izklopljeno pomeni, da je zagonski način računalnika nastavljen na UEFI, vendar Varen zagon funkcija je onemogočeno v vašem sistemu. V tem primeru preskočite na del 1 , da omogočite Secure Boot v nastavitvah vdelane programske opreme BIOS/UEFI.

  • PRIMER B: Če je Način BIOS je . Dediščina in Stanje varnega zagona je . Nepodprt ali Ni na voljo , pojdite na korak-2 spodaj, ker pomeni eno od naslednjega: *
    1. Računalnik podpira zagonski način UEFI, vendar je onemogočen, ker deluje v načinu Legacy Boot, ki ne podpira varnega zagona in GPT, ali... ...računalnik ne podpira zagonskega načina UEFI in zato ne podpira varnega zagona (in TPM 2.0, ki je potreben za namestitev sistema Windows 11).

Korak 2. Ugotovite, ali vaš računalnik podpira UEFI.

Na tej točki in pred nadaljevanjem morate zagotoviti, da vaša naprava podpira UEFI in varen zagon, in sicer tako, da naredite eno od naslednjih dejanj:

  • Pojdite na spletno mesto za podporo proizvajalca računalnika ali matične plošče in preverite, ali podpira zagonski način UEFI. Če je odgovor pritrdilen, nadaljujte z 2. del. Preverite, ali je način zagona UEFI na voljo v nastavitvah BIOS/UEFI:
    1. Izklopite računalnik. Vklopite računalnik in takoj pritisnite tipke DEL ali F2, F10, F12, da vstopite v nastavitve BIOS/UEFI Firmware Settings. (Za podrobnejše informacije o tem, kako vstopiti v nastavitve BIOS-a, obiščite spletno stran proizvajalca podpore vašega računalnika/matične plošče). V nastavitvah BIOS-a preverite v Možnosti zagona če lahko omogočiti . Način zagona UEFI ali če lahko onemogočite podporo za zapuščino . Če lahko, potem vaš računalnik podpira UEFI. V tem primeru izhod iz nastavitev BIOS-a brez shranjevanja in nadaljujte z 2. del Če tega ne morete storiti, vaš računalnik/matična plošča ne podpira UEFI in ga je treba zamenjati. *

Opomba: Najvarnejši način za preverjanje, ali vaša naprava podpira UEFI, je na proizvajalčevem spletnem mestu. Predvsem za uporabnike, ki želijo svoj sistem nadgraditi na Windows 11, mora računalnik podpirati tudi TPM različice 2.0.

Del 1. Omogočanje varnega zagona v BIOS/UEFI.

Če računalnik deluje v zagonskem načinu UEFI, vendar je Secure boot onemogočen/izključen (primer A), nadaljujte in aktivirajte Secure Boot v nastavitvah BIOS/UEFI z eno od naslednjih metod:

Metoda 1: Spremenite stanje varnega zagona v nastavitvah UEFI/BIOS.

1. Takoj ko vklopite računalnik, pritisnite tipke DEL ali F2, F10, F12, da vstopite v nastavitve BIOS/UEFI Firmware Settings (Za podrobnejše informacije o tem, kako vstopiti v nastavitve BIOS, obiščite spletno mesto za podporo proizvajalca računalnika).

2. Pojdi na Varnostne možnosti ali v Možnosti zagona & Spremeni Varen zagon na . Omogočeno . *

Opomba: Če želite namestiti/nadgraditi operacijski sistem Windows 11, morate v nastavitvah BIOS-a omogočiti tudi TPM. TPM se lahko imenuje (odvisno od proizvajalca) kot: Intel Platform Trusted Module, Intel TPM, Intel Platform Trust Technology, Intel PTT, Security Device, Security Device Support, TPM State, AMD fTPM switch, AMD PSP fTPM.

3. Shranite in zaključite iz nastavitev BIOS-a.

Metoda 2. Aktivirajte Secure Boot v nastavitvah vdelane programske opreme UEFI v sistemu Windows RE.

Drugi način za vstop v nastavitve BIOS/UEFI je uporaba možnosti okolja za obnovitev sistema Windows (WinRE):

1. Držite pritisnjeno tipko Sprememba in iz tipke Napajanje ikona izberite Ponovni zagon za zagon sistema v okolju Windows Recovery Environment (WinRE).

2. Nato izberite Odpravljanje težav -> Napredne možnosti -> Nastavitve strojne programske opreme UEFI in izberite Ponovni zagon.

3. Pojdite v Konfiguracija sistema izberite zavihek Možnosti zagona.

4. Na spletnem mestu Možnosti zagona , Sprememba Varen zagon in izberite Omogočeno. *

Opomba: Če tukaj ne najdete možnosti Secure Boot, poiščite navodila na proizvajalčevem spletnem mestu za podporo. (Nastavitve vdelane programske opreme BIOS/UEFI se med različnimi proizvajalci računalnikov razlikujejo).

5. Shranite in zaključite iz nastavitev BIOS-a.

6. Ponovni zagon računalnik in odprite sistemske informacije (msinfo.exe) ter preverite, ali je Secure Boot zdaj vklopljen.

Del 2. Pretvarjanje DISK-a v GPT in omogočanje UEFI in varnega zagona.

Kot je navedeno na začetku tega članka, je varen zagon podprt le v sodobnih računalnikih, v katerih je način zagona računalnika nastavljen na UEFI, tabela razdelkov pa je GPT.

Če je v računalniku nastavljen način zagona Legacy in tabela razdelkov MBR (primer B), morate za omogočanje varnega zagona najprej spremeniti shemo razdelkov iz MBR v GPT, nato pa preklopiti iz načina Legacy v način zagona UEFI.*

* Opozorilo: Preden nadaljujete s spodnjimi koraki, naredite varnostno kopijo podatkov, da se izognete izgubi podatkov, če gre kaj narobe, in se prepričajte, da vaša naprava podpira UEFI (glejte korak - 2 zgoraj).

Korak 1. Prepričajte se, da je trenutni slog particije MBR.

Pred pretvorbo sheme razdelkov najprej preverite, ali je slog razdelkov na glavnem disku MBR in NE GPT.

1. Pritisnite Windows + R tipke za nalaganje Spustite pogovorno okno.
2. Tip diskmgmt.msc in pritisnite Vstopite.

3. Kliknite z desno tipko miške pogon z operacijskim sistemom Windows in izberite Lastnosti .

4. Izberite Zvezki zavihek.

5. Zdaj si oglejte "Slog razdelka" in se prepričajte, da je Glavni zagonski zapis (MBR). *

Opomba: Če je v slogu razdelka navedeno Razdelitvena tabela GUID (GPT) ), vam ni treba nadaljevati. Sledite navodilom iz dela 1 zgoraj, da omogočite Secure Boot v BIOS-u.

6. Ko potrdite, da je slog particije "MBR", nadaljujte s korakom 2 spodaj, da spremenite slog particije v GPT.

Korak 2. Pretvarjanje sloga razdelkov MBR v GPT.

Posodobitev Windows Creator Update (1703) ali novejša omogoča pretvorbo sheme razdelkov brez izgube podatkov. Microsoft je orodje MBR2GPT.exe zasnoval za enostavno pretvorbo in ohranjanje podatkov. Vendar je varneje pretvoriti shemo razdelkov, ko je operacijski sistem Windows v stanju brez povezave (ni zagnan). Če želite to narediti:

1. Držite pritisnjeno tipko Sprememba in iz tipke Napajanje ikona izberite Ponovni zagon za zagon sistema v okolju Windows Recovery Environment (WinRE).

2. Nato pojdite v Odpravljanje težav -> Napredne možnosti -> Ukazna vrstica. (Če ste pozvani, izberite skrbniški račun in vnesite njegovo geslo, da nadaljujete.)

3. Vnesite spodnji ukaz za pretvorbo diska iz MBR v GPT in pritisnite Vstopite:

  • mbr2gpt /konvertirati

4. Ko se postopek konča, zaprite ukazno vrstico in izklopiti računalnik.
5. Nadaljujte s korakom 3 spodaj.

Korak 3. Omogočite UEFI in Secure Boot v nastavitvah vdelane programske opreme BIOS/UEFI.

Po pretvorbi sloga particije iz MBR v GPT računalnika ne bo mogoče normalno zagnati, dokler se zagonski način računalnika ne spremeni iz Legacy v UEFI. Zato pred zagonom sistema Windows ravnajte, kot sledi.

1. Takoj ko vklopite računalnik, pritisnite tipke DEL ali F2, F10, F12, da vstopite v nastavitve BIOS/UEFI Firmware Settings (Za podrobnejše informacije o tem, kako vstopiti v nastavitve BIOS, obiščite spletno mesto za podporo proizvajalca računalnika).

2. Pojdite v Konfiguracija sistema in izberite zavihek Možnosti zagona.

3. Na spletnem mestu Možnosti zagona , uporabite naslednje ukrepe:

a. Nastavite Podpora za zapuščino na . UEFI ali Invalidi (To bo samodejno omogočilo UEFI)

b. Spremenite Varen zagon na . Omogočeno. *

Opomba: Če tukaj ne najdete možnosti Secure Boot, poiščite navodila na proizvajalčevem spletnem mestu za podporo. (Nastavitve vdelane programske opreme BIOS/UEFI se med različnimi proizvajalci računalnikov razlikujejo).

4. Shranite in zaključite iz nastavitev BIOS-a.

5. Zagon sistema Windows in v Sistemskih informacijah preverite, ali je varen zagon ON Opazili boste tudi, da je način BIOS UEFI .

6. Na tej točki lahko nadaljujete z nadgradnjo naprave na sistem Windows 11, če je bil to cilj, ki ste ga želeli doseči s temi spremembami.

To je to! Povejte mi, ali vam je ta vodnik pomagal, tako da pustite komentar o svoji izkušnji. Všečkajte in delite ta vodnik, da pomagate drugim.


Andy Davis

Blog sistemskega skrbnika o sistemu Windows

Leave a comment