新的Windows PC带有UEFI固件并启用了安全引导。安全引导防止操作系统启动,除非他们签署了一个密钥加载到UEFI-开箱即用,只有微软签署的软件可以启动。
Microsoft要求PC供应商允许用户禁用安全引导,因此您可以禁用安全引导或添加自己的自定义密钥来绕过此限制。无法在运行Windows RT的ARM设备上禁用安全引导。
Windows 8和Windows 8.1附带的PC包含UEFI固件,而不是传统的BIOS。默认情况下,机器的UEFI固件将仅引导由嵌入UEFI固件中的密钥签名的引导加载程序。这个特性被称为“安全引导”或“可信引导”。在没有这个安全特性的传统PC上,rootkit可以自己安装并成为引导加载程序。然后,计算机的BIOS将在引导时加载rootkit,这将引导并加载Windows,将自己隐藏在操作系统之外,并在深层次嵌入自己。
安全引导阻止此功能-计算机将仅启动受信任的软件,因此恶意引导加载程序将无法感染系统。
在Intel x86 PC(非ARM PC)上,您可以控制安全引导。您可以选择禁用它,甚至添加自己的签名密钥。例如,组织可以使用自己的密钥来确保只有经过批准的Linux操作系统才能启动。
在具有安全引导功能的PC上安装Linux有几个选项:
您应该检查一下您选择的Linux发行版推荐了哪个进程。如果您需要引导一个旧的Linux发行版,但它没有提供任何相关信息,那么您只需要禁用安全引导。
你应该能够安装最新版本的Ubuntu-无论是LTS版本还是最新版本-在大多数新的pc上都不会有任何问题。有关从可移动设备引导的说明,请参阅最后一节。
您可以从UEFI固件设置屏幕控制安全引导。要访问此屏幕,您需要访问Windows8中的引导选项菜单。为此,请打开“设置”功能表-按Windows键+I以打开它-单击电源按钮,然后按住Shift键同时单击“重新启动”。
您的计算机将重新启动到高级启动选项屏幕。选择疑难解答选项,选择高级选项,然后选择UEFI设置。(在一些Windows 8 PC上,您可能看不到UEFI设置选项,即使它们附带了UEFI-在这种情况下,请参阅**商的文档以获取有关进入其UEFI设置屏幕的信息。)
您将进入UEFI设置屏幕,您可以选择禁用安全引导或添加自己的密钥。
您可以通过以下方法从可移动媒体启动:访问“启动选项”菜单,方法与单击“重新启动”选项时按住Shift键相同。**所选的引导设备,选择使用设备,然后选择要从中引导的设备。
从可移动设备引导后,您可以像平常一样安装Linux,或者只从可移动设备使用实时环境而不安装它。
请记住,安全引导是一个有用的安全特性。除非您需要运行无法在启用安全引导的情况下引导的操作系统,否则应该将其保留为启用状态。
... 例如,如果您运行的是windows10,它在64位系统上使用大约11GB的SSD或HDD空间。除此之外,还有用于安装软件的空间,以及交换文件和页面文件。 ...
... 回到过去(准确地说是2010年6月),本教程解释了如何在不需要Mac的情况下在Windows PC上安装MacOSX。这在现代版本的macOS中已经不可能了。 ...
... 既然您收到了警告,下面介绍如何将GParted部署到USB驱动器: ...
... 一开始,人们真正关心的是安全引导如何干扰Linux系统的安装。但是Linux发行版已经找到了使用安全引导的方法,现在Ubuntu、Fedora、Red Hat Enterprise Linux和openSUSE都支持安全引导,没有任何问题。 ...
...来的解决方案是理想的。但是Kodibuntu已经不可用了,那么如何将您的Linux PC变成专用的媒体中心呢? ...
... 但总有办法的。这个简短的指南将向你展示如何禁用UEFI安全引导,让你双启动任何你喜欢的操作系统。 ...
... 简而言之,你需要从你的电脑上卸载Ubuntu。你如何安全地做到这一点,而不丢失Ubuntu或Windows的数据? ...