Android

การแก้ไข: Secure Boot ไม่ได้รับการกำหนดค่าอย่างถูกต้องใน Windows 8.1 / 10

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ

สารบัญ:

Anonim

คุณลักษณะ Secure Boot ใน Windows 10 หรือ Windows 8.1 / 8 ช่วยให้มั่นใจได้ว่าผู้ใช้คอมพิวเตอร์ของคุณจะใช้เฉพาะเฟิร์มแวร์เท่านั้น เชื่อถือได้โดยผู้ผลิตและไม่มีใครอื่น ผู้ใช้ขั้นปลายอาจมีลายน้ำ Secure Boot ไม่ได้ถูกกำหนดค่าอย่างถูกต้อง ที่มุมล่างขวาของเดสก์ท็อปของคุณ

ทำไมคุณลักษณะนี้จึงมีความสำคัญ? เมื่อ Secure Boot ทำงานบนเครื่องพีซี PC จะตรวจสอบแต่ละชิ้นส่วนของซอฟต์แวร์รวมทั้ง ROM ตัวเลือกไดรเวอร์ UEFI โปรแกรมปพลิเคชัน UEFI และระบบปฏิบัติการกับฐานข้อมูลของลายเซ็นที่รู้จักกันดีที่เก็บรักษาไว้ในเฟิร์มแวร์ หากซอฟต์แวร์แต่ละชิ้นถูกต้องเฟิร์มแวร์จะรันซอฟต์แวร์และระบบปฏิบัติการ ซอฟต์แวร์ที่ไม่ได้รับอนุญาตเช่นไวรัส rootkit จะไม่สามารถใช้งานได้

ดังนั้นหากคุณเห็น Secure Boot ไม่ได้กำหนดค่าลายน้ำอย่างถูกต้องบนเดสก์ท็อปอาจบ่งชี้ว่าคุณลักษณะ Windows Secure Boot ถูกปิดการใช้งานหรือไม่ได้รับการตั้งค่า บนเครื่องพีซีของคุณ ปัญหาไม่ได้เป็นที่รู้จักกันมากจนกระทั่งผู้ใช้ Windows 8 รุ่นก่อน ๆ เริ่มเปลี่ยนไปใช้การปรับปรุงล่าสุดของ Windows 8.1 ที่มีให้บริการฟรีจาก Windows Store

อ่าน : อะไรคือ Secure Boot, Trusted Boot, Booted Measured

Secure Boot ไม่ได้รับการกำหนดค่าอย่างถูกต้อง

ผู้ใช้จำนวนหนึ่งเริ่มได้รับข้อความ Secure Boot ไม่ได้รับการกำหนดค่าอย่างถูกต้อง หลังจากอัปเกรดเป็น Windows 8.1 ใหม่ แม้ว่าจะไม่มีวิธีแก้ไขปัญหาใด ๆ ในขณะนี้ แต่ Microsoft มีคำแนะนำบางประการเพื่อแก้ไขปัญหา

ขั้นแรกคุณต้องตรวจสอบเพื่อดูว่า Secure Boot ถูกปิดใช้งานใน BIOS และใน กรณีนี้เปิดใช้งานใหม่ คุณควรลองตั้งค่า BIOS ใหม่กลับเป็นค่าที่ตั้งมาจากโรงงานและในกรณีนี้ไม่ได้ผลคุณสามารถลองรีเซ็ตพีซีกลับสู่สถานะโรงงานและเปิดใช้ Secure Boot อีกครั้ง

อ่าน : วิธีการ การรักษาความปลอดภัยขั้นตอนการบูต Windows 10

ปิดการใช้งานหรือเปิดใช้งานการบูตที่ปลอดภัย

ในขณะที่ฉันไม่แนะนำให้คุณปิดใช้งาน Secure Boot หากมีตัวเลือกนี้อยู่ในระบบของคุณคุณควรจะต้องการปิด Secure Boot โดย ปรับ BIOS ของคุณ ใช้ตัวเลือกขั้นสูงใน Windows 8 คลิกที่การตั้งค่าเฟิร์มแวร์ UEFI และรีสตาร์ทเครื่องคอมพิวเตอร์ของคุณ ตอนนี้ในหน้าจอการตั้งค่า BIOS ของคุณในการตั้งค่า UEFI มาเธอร์บอร์ดคุณจะเห็นตัวเลือก เปิดหรือปิด Secure Boot ซึ่งอยู่ใต้ส่วนความปลอดภัย

ดูและตรวจสอบ Event Viewer

หาเหตุผลที่เป็นไปได้คุณสามารถตรวจสอบ Windows Logs ได้ Windows Event Viewer แสดงบันทึกของแอ็พพลิเคชันและข้อความระบบ - ข้อผิดพลาดข้อความข้อมูลและคำเตือน

  • ไปที่มุมมองบันทึกเหตุการณ์> บันทึกแอพพลิเคชันและบริการ

  • จากนั้นเลือก Microsoft จากบานหน้าต่างด้านขวาและเลือก Windows
  • ตอนนี้ภายใต้ Microsoft เลือกโฟลเดอร์ Windows แล้วค้นหา Verify HardwareSecurity> Admin

จากนั้นค้นหาเหตุการณ์ที่ถูกบันทึกไว้:

  1. Secure Boot ถูกปิดการใช้งานอยู่ในขณะนี้ โปรดเปิดใช้ Secure Boot ผ่านเฟิร์มแวร์ระบบ (พีซีอยู่ในโหมด UEFI และ Secure Boot ถูกปิดใช้งาน) หรือ
  2. ตรวจพบนโยบายการเริ่มต้นระบบความปลอดภัยที่ไม่ใช่สำหรับผลิต ลบนโยบาย Debug / PreRelease ผ่านเฟิร์มแวร์ระบบ (PC มีนโยบายที่ไม่ใช่การผลิต)

นอกจากนี้คุณยังสามารถใช้คำสั่ง PowerShell เพื่อตรวจสอบสถานะ

หากต้องการดูว่า Secure Boot ถูกปิดใช้งานหรือไม่ให้ใช้คำสั่ง PowerShell: Confirm-SecureBootUEF ผม. คุณจะได้รับการตอบสนองอย่างใดอย่างหนึ่งต่อไปนี้

  1. จริง: Secure Boot ถูกเปิดใช้งานและลายน้ำจะไม่ปรากฏ
  2. เท็จ: Secure Boot ถูกปิดใช้งานและลายน้ำจะปรากฏขึ้น
  3. ไม่สนับสนุน Cmdlet แพลตฟอร์มนี้: พีซีอาจไม่สนับสนุน Secure Boot หรืออาจมีการกำหนดค่าพีซีในโหมด BIOS เดิม ลายน้ำจะไม่ปรากฏ

หากต้องการดูว่าคุณมีนโยบายที่ไม่เกี่ยวข้องกับการผลิตหรือไม่ให้ใช้คำสั่ง PowerShell: Get-SecureBootPolicy คุณจะได้รับการตอบสนองอย่างใดอย่างหนึ่งต่อไปนี้:

  1. {77FA9ABD-0359-4D32-BD60-28F4E78F784B}: นโยบาย Secure Boot ที่ถูกต้องมีอยู่ในสถานที่
  2. GUID อื่น ๆ: นโยบายการเริ่มระบบความปลอดภัยที่ไม่ใช้งานได้อยู่ในสถานที่
  3. ไม่ได้เปิดใช้งานนโยบายการรักษาความปลอดภัยสำหรับการป้องกันเครื่องนี้: พีซีอาจไม่สนับสนุน Secure Boot หรืออาจมีการกำหนดค่าพีซีในโหมด BIOS เดิม ลายน้ำจะไม่ปรากฏ

ที่มา: TechNet

หมายเหตุ: Microsoft ได้ออกการปรับปรุงแล้วซึ่งจะลบลายน้ำ " Windows SecureBoot ไม่ได้กำหนดค่าอย่างถูกต้อง " ใน Windows 8.1 และ Windows Server 2012 R2 ไปรับที่ KB2902864