نحوه خاموش کردن Secure Boot

نوشته شده در تاریخ1404-07-12 46
دوست داشتن0

در این مقاله نحوه خاموش کردن Secure Boot در سیستم‌های مبتنی بر UEFI/BIOS ارائه می‌دهیم.

هشدار امنیتی: خاموش کردن Secure Boot می‌تواند امنیت سیستم شما را کاهش دهد. این کار معمولاً زمانی انجام می‌شود که سیستم‌عامل یا درایوری که نصب می‌کنید با Secure Boot سازگار نیست. مطمئن شوید که واقعا نیاز دارید Secure Boot را خاموش کنید و پس از کار، در صورت امکان آن را دوباره فعال نمایید.

Secure Boot چیست؟

Secure Boot یک ویژگی امنیتی در سیستم‌های مبتنی بر UEFI است که هنگام راه‌اندازی سیستم، کدهای در حال اجرا را بررسی می‌کند تا اطمینان حاصل شود که آنها معتبر باشند. اگر کدی امضا نشده یا مخرب باشد، Secure Boot راه‌اندازی آن را مسدود می‌کند.

مزایا:

  • جلوگیری از اجرای بدافزارها در مراحل اولیه راه‌اندازی
  • تضمین یک زنجیره اعتماد از بایوس/فریمور به سیستم‌عامل

معایب یا محدودیت‌ها:

  • ممکن است برخی سیستم‌عامل‌ها یا درایورها (مخصوصاً برخی نسخه‌های لینوکس یا درایورهای غیر رسمی) به درستی کار نکنند
  • در برخی مادربردها یا لپ‌تاپ‌ها، گزینه خاموش کردن Secure Boot غیرفعال (طوسی شده) است

بررسی وضعیت Secure Boot در ویندوز

قبل از هر کاری، خوب است بدانید وضعیت فعلی Secure Boot در سیستم شما چیست؟

در ویندوز:

  • کلید ترکیبی Win + R را فشار دهید.
  • تایپ کنید msinfo32 و Enter بزنید.
  • در پنجره System Information، در سمت راست به دنبال عبارت “Secure Boot State” بگردید.
  • اگر On نوشته باشد، Secure Boot فعال است.
  • اگر Off یا Disabled نوشته باشد، Secure Boot خاموش است یا پشتیبانی نمی‌شود
  • همچنین می‌توانید در ویندوز‌های جدید با استفاده از گزینه‌های راه‌اندازی پیشرفته (Advanced Startup) به UEFI Firmware Settings بروید.

روش ورود به UEFI / BIOS

  • برای دسترسی به تنظیمات Secure Boot، باید وارد منوی بایوس / UEFI شوید:
  • روش معمول (در زمان بوت)
  • سیستم را ری‌استارت (Restart) کنید.
  • در لحظه نمایش لوگوی سازنده (یا در ابتدای بوت) کلید ویژه‌ای را فشار دهید: مانند F2، Del، F10، Esc، F12 و ...، (هر مادربرد یا لپ‌تاپ ممکن است کلید متفاوتی داشته باشد.)

نحوه خاموش کردن Secure Boot

روش از داخل ویندوز (Windows 10/11):

  • از منوی استارت، تنظیمات → Update & Security → Recovery را انتخاب کنید.
  • در بخش Advanced Startup، روی Restart now کلیک نمایید.
  • بعد از راه‌اندازی مجدد، گزینه Troubleshoot → Advanced options → UEFI Firmware Settings را انتخاب کنید تا وارد تنظیمات Firmware شوید
  • موقعیت گزینه Secure Boot در منوهای UEFI
  • در هر مادربرد یا لپ‌تاپ، جای گزینه Secure Boot ممکن است متفاوت باشد، اما معمولاً در یکی از این منوها یافت می‌شود:
    Security برخی شرکت‌ها گزینه Secure Boot را در منوی امنیت قرار می‌دهند
    Boot گزینه Secure Boot در تنظیمات بوت (Boot) قرار دارد
    Authentication در بعضی مادربردها، بخش تأیید و کلیدها (Key Management) در این قسمت است
    Advanced / Advanced Mode گاهی لازم است به حالت پیشرفته (Advanced Mode) بروید تا گزینه‌ها نمایان شود

نحوه خاموش کردن Secure Boot

برای مثال، در مادربردهای ASUS:

  • وارد BIOS شوید معمولاً با کلید Del
  • به برگه Boot رفته
  • گزینه Secure Boot را انتخاب کنید
  • نوع سیستم عامل (OS Type) را بر روی “Other OS” قرار دهید تا Secure Boot خاموش شود

نحوه خاموش کردن Secure Boot 

در این بخش مراحل دقیق خاموش کردن Secure Boot را مرحله به مرحله توضیح خواهیم داد:

  1. ورود به حالت Advanced / تنظیمات پیشرفته
    در برخی مادربردها باید ابتدا حالت پیشرفته را فعال کنید تا گزینه Secure Boot نمایان شود (مثلاً فشار دادن F7 در مادربردهای ASUS)
  2. تنظیم نوع سیستم عامل
    گاهی گزینه Secure Boot فعال نیست یا طوسی است، برای فعال شدن باید “OS Type” یا “Operating System Type” را به حالت Other OS تغییر دهید، نه حالت Windows UEFI. با این کار امکان غیرفعال کردن Secure Boot فراهم می‌شود.
  3. وارد بخش مدیریت کلیدها (Key Management) شوید
    در برخی مادربردها، بعد از تنظیم OS Type، باید وارد بخش Key Management شوید و کلیدهای Secure Boot را پاک کنید یا گزینه «Clear Secure Boot Keys» را انتخاب نمایید. این کار موجب تغییر وضعیت Secure Boot به حالت خاموش می‌شود.
  4. تغییر وضعیت Secure Boot
    وقتی گزینه Secure Boot به حالت غیرفعال (Disabled / Off) قابل انتخاب شد، آن را خاموش کنید
    در برخی مادربردها وضعیت “Setup” معادل خاموش بودن است 
  5. ذخیره تنظیمات و خروج
    پس از انجام تغییرات، گزینه Save & Exit یا معادل آن را انتخاب کنید
  6. معمولاً کلید F10 برای ذخیره و خروج به کار می‌رود
  7. کامپیوتر ری‌استارت می‌شود و تغییرات اعمال خواهد شد

نکته: اگر گزینه خاموش کردن Secure Boot به صورت طوسی (غیرفعال) دیده شود، معمولاً باید یک “Supervisor Password” در BIOS تنظیم شود. در بعضی لپ‌تاپ‌ها بدون قرار دادن پسورد مدیریت، اجازه غیرفعال کردن Secure Boot داده نمی‌شود. 

مشکلات رایج و راهکارها

در ادامه مشکلات احتمالی را با هم بررسی میکنیم و راه حل مناسب را ارائه میدهیم: 

  • گزینه Secure Boot طوسی (غیرفعال) است نیاز به فعال‌سازی حالت پیشرفته یا تنظیم پسورد مدیریت فعال کردن Advanced Mode، تنظیم Supervisor Password در BIOS
  • پس از ری‌استارت، تغییرات اعمال نشده‌اند برخی سیستم‌ها برای اعمال تغییر باید کلیدها پاک شوند مطمئن شوید که گزینه Clear Secure Boot Keys را اجرا کرده‌اید
  • سیستم بوت نمی‌شود پس از غیرفعال کردن Secure Boot ممکن است بعضی درایورها یا سیستم‌عامل‌ها با Secure Boot غیرفعال سازگار نباشند Secure Boot را دوباره فعال کنید یا تنظیمات بوت را بررسی نمایید
  • گزینه Secure Boot را اصلاً نمی‌یابم مادربرد یا لپ‌تاپ خیلی قدیمی است یا Secure Boot پشتیبانی نمی‌شود ممکن است نیاز به آپدیت فریمور یا مادربرد جدید باشد

فعال کردن مجدد Secure Boot 

اگر خواستید پس از انجام کارتان Secure Boot را دوباره فعال کنید، مراحل زیر را دنبال نمایید:

  • وارد BIOS / UEFI شوید
  • به منوی Secure Boot بروید
  • اگر قبلاً کلیدها را پاک کرده‌اید، گزینه “Install Factory Default Keys” را انتخاب کنید
  • وضعیت Secure Boot را به حالت Enabled / ON تغییر دهید
  • تغییرات را ذخیره و خارج شوید
  • در ویندوز وضعیت Secure Boot را با msinfo32 بررسی نمایید
  • اگر دوباره وضعیت روی On باشد، فعالسازی موفق بوده است
  • اگر سیستم نتواند پس از فعال کردن Secure Boot بوت کند، ممکن است لازم باشد برخی تنظیمات بایوس را بازگردانید یا Secure Boot را دوباره خاموش کنید تا سیستم بتواند راه‌اندازی شود.

برای کسب اطلاعات بیشتر با شماره 09128861429 و یا 66937104 تماس بگیرید و همچنین برای مشاوره حضوری به آدرس خیابان آزادی تقاطع اسکندری کوچه مرمر پلاک 7 واحد 1 مراجعه کنید.

ارسال نظر
پاسخ دهید
لطفا برای ارسال نظر وارد شوید.

فهرست

اشتراک گذاری

یک حساب کاربری رایگان برای ذخیره آیتم‌های محبوب ایجاد کنید.

ورود به سیستم