نحوه فعال کردن Secure Boot چگونه است؟ Secure Boot یک استاندارد امنیتی است که بر عدم بوت شدن رایانه با استفاده از نرم افزارهای غیرقابل اعتماد نظارت می کند. این می تواند از حملات مختلف نرم افزارهای مخرب و روت کیت ها به سیستم جلوگیری کند.
اگر میخواهید به ویندوز 11 ارتقا دهید، ابتدا باید مطمئن شوید که دستگاه دارای قابلیت بوت امن است، اگرچه نیازی به فعال کردن آن ندارید. اما فعال کردن آن یک لایه امنیتی اضافی به دستگاه شما اضافه می کند. در دستگاه های گیگابایتی که از سیستم عامل UEFI استفاده می کنند، می توانید بوت امن را به راحتی از بایوس فعال کنید. با این حال، ممکن است لازم باشد حالت پشتیبانی سازگاری (CSM) را غیرفعال کنید زیرا بوت امن نمی تواند همراه با بایوس قدیمی کار کند.
وضعیت Secure Boot را بررسی کنید
بوت امن ممکن است برای نصب برخی از سیستم عامل ها مانند لینوکس یا نسخه های قدیمی تر ویندوز در برخی از دستگاه های دارای UEFI غیرفعال شده باشد. در ویندوز، می توانید از طریق اطلاعات سیستم بررسی کنید که آیا بوت امن فعال یا غیرفعال شده است.
- Windows Key + R را فشار دهید، msinfo32 را تایپ کنید و اینتر را بزنید. با این کار پنجره System Information باز می شود.
- در قسمت System Summary، Secure Boot State را پیدا کنید. اگر برچسب خاموش باشد، Secure Boot در دستگاه غیرفعال است.
تمیز کردن به موقع قطعات داخلی از بسیاری مشکلات لپ تاپ جلوگیری میکند. روشهای مختلفی برای این کار وجود دارد. برای اطلاع از روشهای تمیز کردن لپ تاپ کافیست به مقاله « نحوه تمیز کردن مادربرد لپ تاپ » مراجعه کنید.
پارتیشن GPT را بررسی کنید
راهاندازی امن یکی از ویژگیهای میانافزار United Extensible Firmware Interface (UEFI) است. برخلاف BIOS سنتی، UEFI از دیسکهای دارای پارتیشن Master Boot Record (MBR) بوت نمیشود. UEFI فقط با دیسک هایی که از سبک پارتیشن GUID Partition Table (GPT) استفاده می کنند، سازگار است.
بنابراین، قبل از فعال کردن راهاندازی امن، باید بررسی کنید که آیا دیسک دستگاه شما یک دیسک GPT است یا خیر.
- Windows Key + X را فشار دهید و Disk Management را باز کنید.
- روی دیسک کلیک راست کرده و Properties را انتخاب کنید.
- به تب Volumes بروید.
- در قسمت سبک پارتیشن، بررسی کنید که GUID Partition Table (GPT) باشد.
اگر سبک پارتیشن Master Boot Record (MBR) است، در اینجا نحوه تغییر آن به GPT آمده است.
- Command Prompt را با امتیازات بالا باز کنید.
- diskpart را وارد کرده و enter را بزنید.
- حالا لیست دیسک را وارد کنید. این دستور لیستی از پارتیشن های دیسک لپ تاپ شما را به شما می دهد. به حجمی که مایل به تبدیل آن هستید توجه کنید.
- سپس، select disk 0 را تایپ کنید. دیسکی که میخواهیم در اینجا تبدیل کنیم، دیسک 0 است. نام دیسکی را که قبلاً ذکر کردید جایگزین آن کنید.
- اکنون، تمیز را وارد کنید. با این کار تمام پارتیشن های روی دیسک حذف می شود.
- در آخر عبارت convert gpt را تایپ کرده و enter را فشار دهید.
پشتیبانی UEFI را بررسی کنید
Secure boot یک ویژگی امنیتی برای سیستم عامل UEFI است که در سیستم عامل قدیمی BIOS قدیمی آن را نمییابید. بنابراین، کاری که باید انجام دهید این است که بررسی کنید آیا حالت BIOS در دستگاه ویندوز شما روی UEFI تنظیم شده است یا خیر.
- Run را باز کنید، msinfo32 را تایپ کنید و اینتر را بزنید تا اطلاعات سیستم اجرا شود.
- در خلاصه سیستم، قسمت حالت BIOS را بررسی کنید. اگر UEFI در آنجا ذکر شده است، می توانید با فعال کردن بوت امن ادامه دهید.
فعال کردن Secure Boot
هنگامی که مطمئن شدید که حالت BIOS روی UEFI تنظیم شده است، سپس می توانید در BIOS بوت شده و Secure Boot را فعال کنید.
- لپ تاپ را مجددا راه اندازی کنید و دکمه Del Key را به طور مداوم در طول بوت آپ اولیه فشار دهید. سپس سیستم به بایوس راه اندازی می شود.
- به تب BIOS بروید.
- به Secure Boot رفته و Enabled را انتخاب کنید.
- در نهایت Save کنید و از بایوس خارج شوید.
- هنگامی که لپ تاپ به ویندوز بوت می شود، به System Information رفته و دوباره وضعیت Secure Boot را بررسی کنید.
در برخی از دستگاههای گیگابایت، بخش راهاندازی امن در بایوس پنهان است. برای در دسترس قرار دادن این گزینه، باید حالت پشتیبانی سازگار (CSM) را غیرفعال کنید. CSM سازگاری بایوس قدیمی را برای UEFI فراهم می کند. مگر اینکه این حالت غیرفعال باشد، UEFI به طور کامل کار نخواهد کرد و بنابراین راهاندازی امن فعال میشود.
برای غیرفعال کردن CSM در دستگاه های گیگابایت،
- در بایوس دستگاه خود بوت شوید.
- به تب BIOS بروید.
- به پشتیبانی CSM بروید و enter را فشار دهید.
- Disabled را انتخاب کنید.