آیا تا به حال خواسته اید یک سیستم عامل غیر از ویندوز را روی رایانه خود نصب کنید؟ اگر این کار را انجام دادید، بسته به سیستم عامل، ممکن است با ویژگی “Secure Boot” UEFI مواجه شده باشید. اگر سیستم عاملی که می خواهید نصب کنید برای UEFI آشنا نباشد، Secure Boot به شما اجازه نصب آن را نمی دهد. Secure Boot ابزار خوبی برای جلوگیری از اجرای کدهای مخرب در هنگام بوت شدن سیستم است، اما از سیستم عامل هایی مانند لینوکس یا اندروید نیز جلوگیری می کند.
در این مقاله از وبسایت تخصصی آرانکووین به شما آموزش می دهیم که چگونه این قابلیت را برای نصب سیستم عامل های غیر از ویندوز بر روی کامپیوتر خود غیر فعال کنید. با ما همراه باشید.
اول از همه، بیایید ببینیم چگونه Secure Boot سیستم شما را ایمن نگه می دارد.
Secure Boot نام یکی از قابلیت های “Unified Extendable Operating System Interface” (UEFI) است. UEFI جایگزینی برای بایوس بوده که روی تمام مادربردهای جدید نصب شده است. UEFI یک سیستم مدرن تر با قابلیت های بیشتر و بهتر است.
Secure Boot نوعی دروازه امنیتی است. این ویژگی قبل از اجرای سیستم هر کدی را بررسی می کند، در صورتی که کد برای UEFI آشنا باشد اجازه اجرا را می دهد، اما در صورت ناشناخته بودن کد مجاز به اجرای آن نیست.
باید در نظر داشته باشید که بسیاری از کدهایی که به سیستم عامل های غیر از ویندوز تعلق دارند کاملا امن هستند اما به دلیل عدم آشنایی با UEFI اجازه اجرا ندارند، یعنی این کدهای موجود در Databases کدهای امن UEFI نیستند.
به عنوان مثال، توزیعهای زیادی از سیستم عامل لینوکس وجود دارد که میتوان آنها را از سایتهای توسعهدهنده آنها دانلود کرد و روی رایانه نصب کرد، اما بسیاری از کدها برای UEFI آشنا نیستند. گاهی اوقات Secure Boot به برخی از درایورها و سخت افزارها اجازه اجرا نمی دهد.
البته قبل از هر چیز باید بگوییم که غیرفعال کردن Secure Boot به هیچ وجه توصیه نمی شود زیرا واقعاً از رایانه شما محافظت می کند و اجازه نمی دهد بدافزارهایی که در هنگام بوت شدن سیستم اجرا شوند. اما زمانی که به شما اجازه نصب سیستم عامل های دیگر را نمی دهد، بهتر است آن را غیرفعال کنید.
توجه داشته باشید که پس از غیرفعال کردن Secure Boot، اگر می خواهید دوباره آن را فعال کنید، ممکن است نیاز به تنظیم مجدد بایوس داشته باشید، اما انجام این کار باعث از بین رفتن اطلاعات نمی شود و فقط تنظیمات بایوس را بازنشانی می کند و به صورت پیش فرض برمی گردد. همچنین گزارش های زیادی از سوی کاربران مبنی بر فعال نشدن مجدد Secure Boot منتشر شده است.
برای غیرفعال کردن Secure Boot مراحل زیر را دنبال کنید:
1. کامپیوتر خود را خاموش کرده و سپس آن را روشن کنید و کلید پاور را فشار دهید تا وارد UEFI شوید. این کلید در مادربردهای مختلف متفاوت است اما در اکثر مادربردها یکی از کلیدهای “F1, F2, F12, Esc, Del” است. برای ورود مستقیم به UEFI از داخل ویندوز، ابتدا کلید Shift را نگه دارید و سپس از منوی Start روی «Restart» کلیک کنید. وارد بخش “Advanced Boot Menu” می شوید. از اینجا به «عیبیابی> گزینههای پیشرفته: تنظیمات سفتافزار UEFI» بروید.
2. در محیط UEFI به دنبال گزینه “Secure Boot” بگردید و سپس آن را روی “Disabled” قرار دهید. گزینه Secure Boot معمولا در بخش های “Security”، “Boot” یا “Authentication” UEFI قرار دارد.
3. تنظیمات را ذخیره کنید و سپس از UEFI خارج شوید.
شما اکنون Secure Boot را غیرفعال کرده اید و می توانید هر سیستم عاملی را که می خواهید بر روی رایانه خود نصب کنید.
احتمالاً می خواهید همین حالا Secure Boot را مجدداً فعال کنید زیرا از سیستم شما در برابر محدودیت ها محافظت می کند. همچنین، اگر سیستم عامل را در حالی که Secure Boot خاموش است، روی رایانه خود نصب کرده اید، ابتدا باید آن سیستم عامل و هر آنچه از رایانه باقی مانده است را حذف کنید تا اگر این کار را کرده اید، بتوانید Secure Boot را دوباره فعال کنید.
مراحل فعال سازی مجدد Secure Boot به شرح زیر است:
1. هر گونه سیستم عامل یا سخت افزاری را که روی رایانه خود نصب کرده اید در حالی که Secure Boot قطع است، حذف کنید.
2. کامپیوتر را خاموش کنید و با استفاده از توضیحات بالا دوباره وارد UEFI شوید.
3. Secure Boot را روی حالت “Enabled” قرار دهید.
4. اگر Secure Boot فعال نیست، یک بار تنظیمات UEFI را بازنشانی کرده و سپس کامپیوتر را ریستارت و دوباره امتحان کنید.
5. تنظیمات اعمال شده را ذخیره کنید و سپس از UEFI خارج شوید.
6. اگر سیستم با موفقیت بوت نشد، دوباره Secure Boot را غیرفعال کنید.
هنگامی که Secure Boot فعال نیست، می توانید روش های زیر را امتحان کنید:
– تمام گزینه های مربوط به UEFI را در منوی BIOS فعال کرده و گزینه هایی مانند “Legacy Boot Mode” را غیرفعال کنید.
– نوع هارد دیسک خود را بررسی کنید. برخلاف BIOS که به درایو MBR نیاز داشت، UEFI برای عملکرد به درایو GPT نیاز دارد. برای انجام این کار، عبارت “Computer Management” را در منوی استارت جستجو و سپس اولین گزینه ظاهر شده را باز کنید. از منوی باز شده “Disk Management” را انتخاب کنید. در پنجره ای که باز می شود، روی درایوی که ویندوز در آن نصب شده است کلیک راست کرده و سپس روی «Properties» کلیک کنید. اکنون روی گزینه “Volume” کلیک کنید و سپس می توانید نوع درایو را مشاهده کنید.
در برخی از سیستم ها، گزینه ای به نام “Restore Factory Keys” در تب “Secure Boot” در UEFI وجود دارد که معمولاً مشکل را حل می کند. پس از استفاده از این گزینه تنظیمات را ذخیره کرده و سپس از UEFI خارج شوید.
Trusted Boot نام قابلیتی است که بعد از Secure Boot اجرا می شود. هنگامی که Secure Boot کد را بررسی میکند و این کار انجام میشود، سیستم کد را به Trusted Boot میبرد تا ویندوز را برای درایورها، فایلها و غیره خراب یا نادرست بررسی کند.
Trusted Boot، مانند Secure Boot، در صورت مشاهده هرگونه نقص یا مشکل در سیستم، اجازه بوت شدن را نمی دهد. اما Trusted Boot بر خلاف Secure Boot سعی می کند در صورت پیدا شدن مشکل را برطرف کند.
غیرفعال کردن Secure Boot خطرناک است زیرا با این کار سیستم خود را در معرض محدودیت های مختلف قرار می دهید. پس از فعال شدن Secure Boot، بدافزارها و ویروس هایی که در حین بوت شدن سیستم اجرا می شوند اجازه اجرا نخواهند داشت و در نتیجه سیستم شما ایمن می ماند.