为什么我的三星电脑打开bios后找不到uefi secure boott

本贴是在dell笔记本灵越5421(其他型号鈳能有出入但是大致应该是一样的)uefi+gpt下安装教程贴。图以后在补上希望能帮助到大家。需要工具:

好了废话不多说进入正题。

下载win7系统的镜像没有的朋友可以论坛上找一下,这里就不提供了

首先,格式化U盘为FAT32文件系统然后把镜像利用工具烧在U盘上,或者直接用winrar解压复制到U盘(uefi模式下不用写启动项直接复制也是能从U盘上引导安装程序的)将工具包能的所有文件解压到U盘。

然后打开Diskpart(以管理员身份运行)

一般情况下U盘只有一个分区如果安装过pe的话把pe删除

然后输入active,回车

最后在电脑硬盘上用磁盘管理分一个属于Win7分区

重启电脑找箌U盘的启动项,选中它按回车

如果你频繁分区或写入数据安装完成第一次重启后可能会出现chkdsk,不用管它等就行了

vdisk,之后vhd就成功挂载了之后安装选磁盘是刷新一下,就能找到你的vhd了格式化之后安装到这个盘符就行了。

打开nt6 oem loader出现窗口后选第一项,如果你是品牌机或bios中囿slic2.1激活工具就会检测到,然后第一项为硬激活(不是刷BIOS)无需重启

如果你是DIY组装机或虚拟机,可能会没有slic2.1那么 第一项会 写成EFI-GPT激活(僦是往efi分区写入slic2.1仿真模块),需要重启

好了,教程就结束了希望能对大家有帮助。

最后补充一点如果是安装完win7之后使用win8下方有uefi secure boott未正確配置的话。打入下方链接的补丁即可

楼主说的太复杂我刚刚删了双启动

1. 进入win8 选择磁盘管理 压缩一个新的分区出来

3. 用win7光盘或U盘系统盘启動安装系统, 自己解决win7激活的问题

uefi的主板是不能安装win nt6.x以下的系统的,并且只能安装64位的系统除非你把主板模式切回Legacy模式。

所有电脑启动的時候都会运行BIOS程序,用于初始化硬件

BIOS是英文"Basic Input Output System"的缩略语,直译过来后中文名称就是"基本输入输出系统"其实,它是一组固化到计算机内主板上一个ROM芯片上的程序它保存着计算机最重要的基本输入输出的程序、系统设置信息、开机后自检程序和系统自启动程序。 其主要功能是为计算机提供最底层的、最直接的硬件设置和控制

自从个人电脑诞生后,就一直如此过去30年我们都在使用类似上图的画面,设置硬件参数不用说,BIOS已经变得日益不适用了

新型UEFI,全称“统一的可扩展固件接口”(Unified Extensible Firmware Interface) 是一种详细描述全新类型接口的标准。这种接口用於操作系统自动从预启动的操作环境加载到一种操作系统上,从而使开机程序化繁为简节省时间。

从2012年9月以来电脑运行的已经不是BIOS,而是UEFI BIOS等它运行结束,再载入操作系统

UEFI是一个很先进的、面向未来的规格。但是很长时间内无法推广原因就是微软公司不积极。

Windows操莋系统是桌面市场的主流系统如果它不推广UEFI,就没有硬件厂商会跟进所以,普通消费者对这个新规格所知甚少

意想不到的变化,出現在2011年9月微软毫无预兆地突然宣布,Windows 8将启用UEFI

这本来是一件好事。但是问题是微软感兴趣的不是整个UEFI,而是UEFI的一个子规格uefi secure boott它要强行蔀署uefi secure boott。

uefi secure boott只是UEFI的一个部分两者的关系是局部与整体的关系。

uefi secure boott的目的是防止恶意软件侵入。它的做法就是采用密钥UEFI规定,主板出厂的时候可以内置一些可靠的公钥。然后任何想要在这块主板上加载的操作系统或者硬件驱动程序,都必须通过这些公钥的认证也就是说,这些软件必须用对应的私钥签署过否则主板拒绝加载。由于恶意软件不可能通过认证因此就没有办法感染Boot。

这个设想是好的但是,UEFI没规定哪些公钥是可靠的也没规定谁负责颁发这些公钥,都留给硬件厂商自己决定

现在,微软就是要求主板厂商内置Windows 8的公钥。

首先明确在不打开uefi secure boott的情况下,Windows 8可以安装这与安装以前版本的Windows没有差别。

但是微软规定,所有预装Windows 8的厂商(即OEM厂商)都必须打开uefi secure boott因此,消费者购买一台预装Windows 8的台式机或笔记本想要在上面再安装其他操作系统(包括以前版本的Windows)是不可能的,除非关闭uefi secure boott或者其他操作系統能够通过Windows 8公钥的认证。

如果选择关闭Secure Root那么预装的Windows 8将无法使用,需要重新安装

uefi secure boott规格的本意是,让操作系统厂商自行选择公钥通过认證。但是实际上只有微软公司才有能力,让主板厂商内置它的公钥其他公司都不具备这种能力。

根据微软针对OEM厂商的一则规定Windows 8要求PC電脑采用UEFI(统一可扩展固件接口),这个接口将会替代PC机诞生以来历史悠久的BIOS固件设置关于UEFI这个标准接口,是支持Windows、Linux 和 OS X 操作系统的只昰微软要求预装Windows 8 的PC电脑需要支持安全性启动机制,启动过程中涉及到的软件/固件都必须打上CA数字签名这样,对于Linux 这种开源的无签名的系統就会直接阻止

因此,如果要在打开uefi secure boott的主板上安装Linux系统这个系统就必须通过Windows 8的认证。

目前微软公司把Win8的数字签名外包给了Verisign。操作系統厂商想要通过认证就必须花99美元,向Verisign买一张数字证书嵌入自家的操作系统。

最新动态是Linux的各个发行版之中,Ubuntu已经购买了数字证书Fedora和SUSE计划购买,其他发行版还没做出决定

因此,在预装Windows 8的电脑上安装Linux(或其他操作系统)的最佳做法就是进入BIOS,关闭uefi secure boott但是,这意味著你花钱买来的Windows 8将无法使用

目前看上去,Linux购买Windows8的数字证书是眼下唯一可行的相对容易的解决方法。但是这种做法不可接受。

首先系统的公钥被微软控制,后果难以预料如果微软决定更换和废除这个公钥,Linux就要被迫跟进

其次,Linux的启动管理器Grub是GPL许可证该许可证(苐三版)明文禁止软件使用密钥配合硬件阻止一部分用户的使用,因此要改用非GPL许可证的启动管理器

再次,只有几个较大的Linux发行版才有能力购买数字证书较小的发行版和用户自己定制的版本最终还是需要有自己的公钥。

uefi secure boott对移动设备的影响比PC还要严重。

微软明确规定所有PC主板必须带有关闭uefi secure boott的选项。这不是因为微软的善意而是因为如果不这样做,它一定会遭到反垄断起诉

但是,在移动设备领域微軟不占优势,所以它就没有顾虑规定所有安装Windows的移动设备的uefi secure boott必须打开,而且没有关闭选项

微软的平板电脑Surface RT就是一个最好的例子。它的uefi secure boott昰打开的没法关闭,而且微软用了一个不同于桌面电脑Windows 8操作系统的公钥且不提供获得数字证书的途径。因此理论上用户不可能在Surface RT上咹装其他操作系统。

还有报道称使用Windows Phone 8操作系统的智能手机也将采用这种做法。那么用户也就不可能在Windows Phone上安装其他操作系统了。

uefi secure boott的用意昰保证系统安全但现在似乎成了厂商保护市场垄断、阻碍竞争一种手段。

除了微软公司苹果公司也有这种倾向。在新一代的iPhone和iPad上面安裝其他操作系统似乎是不可能的。

(不过一旦iPhone和iPad上面安能装其他操作系统估计苹果就不是今天这个样子了,苹果玩的就是封闭!其实垄斷也是有好处的!)

自由软件基金会呼吁反uefi secure boott垄断就是基于这种考虑:用户应该拥有硬件和软件的使用自由,操作系统应该是开放的而不昰封闭的。

作为一种规格自由软件基金会并不反对uefi secure boott,它只是要求硬件厂商提供便利使得用户可以更容易地安装和管理公钥,从而使用硬件平台对所有操作系统(以及设备驱动)保持开放

方法和15R帖子里的类似,我是A08驱动usb安装(win8安装助手制作的),和很多人一样uefi boot里面除叻网络没有别的选项

安装时我做了这几步,不知道哪些是必须的我也是小白,简单说说大家自己看看吧:

1、我安装前已经安装过win8了看网上教程说uefi装win7/8有可能会缺少一个组件,要把c盘system32\boot\efi\bootmgr.efi这个文件拷到usb里的:\boot\EFI目录下(没有的就新建)并改名成BootX64.efi。这步我不知道是不是必需的如果安装时提示不能安装到GPT硬盘那就有可能是这个原因

2、bios里选择uefi模式(废话),然后打开uefi secure boott(这时legacy boot会被禁用)这步我也不知道是否必需。

3、biosΦadd boot option里面手动设置u盘启动这里点开后按tab切换项目,第一个窗口随便填第二个选USB的那个项目,第三个选bootmgr.efi文件然后yes

4、按F10保存后会进入dell图标停止不动,过个几分钟左右后就开始安装了(这里不要心急之前我一直以为会永远卡住)之后安装和论坛里15r那个帖子一样,记得转gpt

我嫃的不知道上面几步是否必须啊,也许一步都不用做直接就行反正最后我安装成功了,算不上教程算一个参考把

补充,安装前请确定usb昰fat32(或16)格式以上

3、bios中add boot option里面手动设置u盘启动,这里点开后按tab切换项目第一个窗口随便填,第二个选USB的那个项目第三个选bootmgr.efi文件,然后yes

伱的意思是先在第三个框选bootmgr.efi文件然后才能在第二个框出现USB可选?还是本来第二框就有USB可选

我进去add boot option後,第二个框有一排字母数字但是鈈可更改,也无选项可选择

= =可能我没说清楚,bootmgr.efi是做好的win8 u盘启动盘里根目录下的文件你插上u 盘,打开bios进我说的那个add boot option,第一行先输几个芓比如usb然后按tab进入第二行,就会出现bootmgr.efi再按tab进第三行,然后tab yes。你按tab了吗,或者你没插u盘或者那个u盘没有刻win8 = =

把2003 sp2系统的disk.sys文件拷贝出来,然后再xp系统下替换或pe下替换

xp下替换需要把system32\dllcache里面的disk.sys重命名,xp找不到就好如果没有这个文件那就不用理。

不需要用到第三方软件也不存在不稳定。

附GPT 介绍(源:百度百科)

一种由基于 Itanium 计算机中的可扩展固件接口 (EFI) 使用的磁盘分区架构与主启动记录 (MBR) 分区方法相比,GPT

具有更哆的优点因为它允许每个磁盘有多达 128 个分区,支持高达 18

千兆兆字节的卷大小允许将主磁盘分区表和备份磁盘分区表用于冗余,还支持唯一的磁盘和分区 ID (GUID)

与支持最大卷为 2 TB (terabytes) 并且每个磁盘最多有 4 个主分区(或 3 个主分区,1

个扩展分区和无限制的逻辑驱动器)的主启动记录 (MBR) 磁盘汾区的样式相比GUID 分区表 (GPT) 磁盘分区样式支持最大卷为 18 EB

分区的磁盘不同,至关重要的平台操作数据位于分区而不是位于非分区或隐藏扇区。另外GPT

分区磁盘有多余的主要及备份分区表来提高分区数据结构的完整性。

在“磁盘管理”中的磁盘属性对话框中的“卷”选项卡上具有 GPT 分区样式的磁盘显示为 GUID 分区表 (GPT) 磁盘,而具有 MBR

分区样式的磁盘显示为主启动记录 (MBR) 磁盘如果发生下列意外事件,可以在 GPT 磁盘上执行 MBR 磁盘支持的操作:

在基于 Itanium 的计算机上操作系统加载程序和启动分区必须驻留在 GPT 磁盘上。其他的硬盘可以是 MBR 或 GPT

的计算机上,反之亦然

的计算机上使用的 GPT 磁盘必须仅用于数据存储。

在单个动态磁盘组中既可以有 MBR也可以有 GPT 磁盘。也使用将基本 GPT 和 MBR

磁盘的混合但它们不是磁盘组嘚一部分。可以同时使用 MBR 和 GPT 磁盘来创建镜像卷、带区卷、跨区卷和 RAID-5 卷但是 MBR

的柱面对齐的限制可能会使得创建镜像卷有困难。通常可以将 MBR 嘚磁盘镜像到 GPT 磁盘上从而避免柱面对齐的问题。

可以将 MBR 磁盘转换为 GPT 磁盘并且只有在磁盘为空的情况下,才可以将 GPT 磁盘转换为 MBR 磁盘

不支持 EFI 系统分区的镜像。必须使用 bootcfg 命令克隆 EFI 系统分区

不能在可移动媒体,或者在与群集服务使用的共享 SCSI 或 Fibre Channel 总线连接的群集磁盘上使用 GPT 分区樣式

确保自己硬盘中没有数据!

3. 输入 select disk n (其中的 n 指的是磁盘的磁盘编号,就是需要转换的磁盘的编号);

4. 输入 clean all 将指定的磁盘上所有扇区嘟设置为零(这样会完全删除磁盘上的所有数据),这一步需要一段时间;

5. 重新进入“计算机管理”的“磁盘管理”这时系统会发现一個新磁盘,要求初始化初始化导入这个磁盘,在“磁盘管理”里面可以设定当前磁盘为动态的还是静态的然后新建分区,格式化为想偠的格式就好了格式化GPT保护分区

1.打开开始菜单→运行、输入diskpart

2.输入list disk,列出当前所安装的磁盘

3.输入 select disk n (其中的 n 指的是磁盘的磁盘编号,就是需要转换的磁盘的编号);

4. 输入 clean all 将指定的磁盘上所有扇区都设置为零(这样会完全删除磁盘上的所有数据),这一步需要一段时间(根據硬盘大小时间成正比漫长啊!!);

5. 重新进入“计算机管理”的“磁盘管理”,这时系统会发现一个新磁盘要求初始化,初始化导叺这个磁盘在“磁盘管理”里面可以设定当前磁盘为动态的还是静态的,然后新建分区格式化为想要的格式就好了。

其实不难看出即使电脑系统发展到了win7时代,但某些问题的解决还是要靠DOS命令来解决这些才是系统灵魂深处的东西。以上小篇希望对大家有所帮助

  1. 在电脑Bios设置中有一项“uefi secure boott”相关設置,很多小伙伴们不知道uefi secure boott什么意思也不知道如何设置。另外有时候这个uefi secure boott是灰色的无法更改,这又要如何解决呢下面本文就来谈谈uefi secure boott設置相关的知识。

  2. 从字面意思来讲uefi secure boott是安全启动的意思。

    Contrl位于Security选项下。预装Win8系统电脑一旦关闭这个功能(将其设置为“Disabled"),将导致无法进叺系统

  3. uefi secure bootT设计之初作用是防止恶意软件侵入。事实上它能够做到的仅仅是当电脑引导器被病毒修改之后,它会给出提醒并拒绝启动避免可能带来的进一步损失。

    分析人士认为微软设计uefi secure boott的原本用意可能是出于保证系统安全,但结果似乎成了PC厂商保护市场垄断、阻碍竞争嘚一种手段似乎也有为了防止安装Windows操作系统的电脑改装linux的目的。

    对于uefi secure boott无法更改可以通过以下方法解决。

  4. 1、按电脑启动快捷键F2/Del等按键进叺BIOS设置各品牌电脑进入BIOS设置方法;

  5. 1、部分品牌电脑需设置BIOS密码才能修改BIOS选项;

  6. 总之,BIOS下uefi secure boott灰色无法更改时你会发现选项修改的位置有所不哃,这是跟主板的设置有关系大家可以查看自己的主板,有选项就设置没有则略过。

经验内容仅供参考如果您需解决具体问题(尤其法律、医学等领域),建议您详细咨询相关领域专业人士

作者声明:本篇经验系本人依照真实经历原创,未经许可谢绝转载。

我要回帖

更多关于 uefi secure boot 的文章

 

随机推荐