什么是安全启动,UEFI具有固件验证过程称为“安全启动”,该过程在 UEFI 2.3.1 规范第 27 章中定义。安全启动定义平台固件如何管理安全证书,如何进行固件验证以及定义固件与操作系统之间的接口(协议)。
说白点就是通过板载的TPM芯片来验证硬件,然后启动。
PC 开机时将启动代码执行过程,配置处理器、内存、和硬件外围设备,以便为执行操作系统做准备。无论基于哪一种硅体系结构(x86、ARM 等),在所有平台中,此过程都是一样的。
之后将启动系统,在切换到操作系统加载程序之前,固件将检查硬件外围设备(如网卡、存储设备或视频卡)中固件代码的签名。此设备代码称为“可选 ROM”,通过确保该设备已为切换到操作系统准备就绪,继续执行配置过程。
在启动过程的这一部分中,固件将检查固件模块中嵌入的签名(与应用程序很像),如果该签名与固件中的签名数据库匹配,则将允许执行该模块。这些签名存储在固件中的数据库中。这些数据库包含“允许”和“禁止”列表,用于确定是否可继续执行启动过程。
上面是缩略内容,其实安全启动不是UEFI的专利,在传统BIOS里面搭配TPM芯片的主板也可以做到。我举例:DELL、ThinkPad的老一代笔记本,你想设置USB启动设置不了的。这就是安全芯片限制的,不允许通过外设启动电脑,读取硬盘数据。
我们在经常在预装win10的机器上想安装win7,安全启动这项必须要关闭的,要不安装win7后也启动不了,下面小编就教大家各大电脑关闭安全启动的方法。
关闭“安全启动”操作步骤:
一、戴尔电脑关闭“安全启动”步骤
开机一直按F2进入BIOS,按F2进入BIOS界面,切换到secure BOOT页面,选择secure Boot Enable按回车改成Disabled(关闭安全启动),如图所示;
注:戴尔笔记本每做一步BIOS更改记得应用一下
二、联想电脑关闭“安全启动”步骤
开机一直按F2或(FN+F2)进入BIOS,按→方向键切换到Security,选择Secure Boot回车设置成Disabled(关闭安全启动);
三、华硕电脑关闭“安全启动”步骤
1、重启按esc进入BIOS设置,然后按F7进入高级模式设置,如下图所示;
2、进入高级模式后,按→方向键移动到Security,选择Secure Boot,然后回车进入把Secure Boot control选enabled改为disabled关闭安全启动,然后按F10保存重启;
四、惠普电脑关闭“安全启动”步骤
1
、开机一直按
按
ESC
,出现以下界面后,再按
F10
进入
BIOS,如下图所示
;
2、进入BIOS后,将移动键盘到“先进”选项下,选择"安全引导配置",按回车键进入设置;
以上就是各大品牌电脑装win7系统bios关闭安全启动的的方法,安装过程中注意的就是将默认的UEFI+GPT方式改成LEGACY+MBR普通引导方式,更多教程请关注 (www.dnxtc.net)。