نحوه خاموش کردن Secure Boot
در این مقاله نحوه خاموش کردن Secure Boot در سیستمهای مبتنی بر UEFI/BIOS ارائه میدهیم.
هشدار امنیتی: خاموش کردن Secure Boot میتواند امنیت سیستم شما را کاهش دهد. این کار معمولاً زمانی انجام میشود که سیستمعامل یا درایوری که نصب میکنید با Secure Boot سازگار نیست. مطمئن شوید که واقعا نیاز دارید Secure Boot را خاموش کنید و پس از کار، در صورت امکان آن را دوباره فعال نمایید.
Secure Boot چیست؟
Secure Boot یک ویژگی امنیتی در سیستمهای مبتنی بر UEFI است که هنگام راهاندازی سیستم، کدهای در حال اجرا را بررسی میکند تا اطمینان حاصل شود که آنها معتبر باشند. اگر کدی امضا نشده یا مخرب باشد، Secure Boot راهاندازی آن را مسدود میکند.
مزایا:
- جلوگیری از اجرای بدافزارها در مراحل اولیه راهاندازی
- تضمین یک زنجیره اعتماد از بایوس/فریمور به سیستمعامل
معایب یا محدودیتها:
- ممکن است برخی سیستمعاملها یا درایورها (مخصوصاً برخی نسخههای لینوکس یا درایورهای غیر رسمی) به درستی کار نکنند
- در برخی مادربردها یا لپتاپها، گزینه خاموش کردن Secure Boot غیرفعال (طوسی شده) است
بررسی وضعیت Secure Boot در ویندوز
قبل از هر کاری، خوب است بدانید وضعیت فعلی Secure Boot در سیستم شما چیست؟
در ویندوز:
- کلید ترکیبی Win + R را فشار دهید.
- تایپ کنید msinfo32 و Enter بزنید.
- در پنجره System Information، در سمت راست به دنبال عبارت “Secure Boot State” بگردید.
- اگر On نوشته باشد، Secure Boot فعال است.
- اگر Off یا Disabled نوشته باشد، Secure Boot خاموش است یا پشتیبانی نمیشود
- همچنین میتوانید در ویندوزهای جدید با استفاده از گزینههای راهاندازی پیشرفته (Advanced Startup) به UEFI Firmware Settings بروید.
روش ورود به UEFI / BIOS
- برای دسترسی به تنظیمات Secure Boot، باید وارد منوی بایوس / UEFI شوید:
- روش معمول (در زمان بوت)
- سیستم را ریاستارت (Restart) کنید.
- در لحظه نمایش لوگوی سازنده (یا در ابتدای بوت) کلید ویژهای را فشار دهید: مانند F2، Del، F10، Esc، F12 و ...، (هر مادربرد یا لپتاپ ممکن است کلید متفاوتی داشته باشد.)
روش از داخل ویندوز (Windows 10/11):
- از منوی استارت، تنظیمات → Update & Security → Recovery را انتخاب کنید.
- در بخش Advanced Startup، روی Restart now کلیک نمایید.
- بعد از راهاندازی مجدد، گزینه Troubleshoot → Advanced options → UEFI Firmware Settings را انتخاب کنید تا وارد تنظیمات Firmware شوید
- موقعیت گزینه Secure Boot در منوهای UEFI
- در هر مادربرد یا لپتاپ، جای گزینه Secure Boot ممکن است متفاوت باشد، اما معمولاً در یکی از این منوها یافت میشود:
Security برخی شرکتها گزینه Secure Boot را در منوی امنیت قرار میدهند
Boot گزینه Secure Boot در تنظیمات بوت (Boot) قرار دارد
Authentication در بعضی مادربردها، بخش تأیید و کلیدها (Key Management) در این قسمت است
Advanced / Advanced Mode گاهی لازم است به حالت پیشرفته (Advanced Mode) بروید تا گزینهها نمایان شود
برای مثال، در مادربردهای ASUS:
- وارد BIOS شوید معمولاً با کلید Del
- به برگه Boot رفته
- گزینه Secure Boot را انتخاب کنید
- نوع سیستم عامل (OS Type) را بر روی “Other OS” قرار دهید تا Secure Boot خاموش شود
نحوه خاموش کردن Secure Boot
در این بخش مراحل دقیق خاموش کردن Secure Boot را مرحله به مرحله توضیح خواهیم داد:
- ورود به حالت Advanced / تنظیمات پیشرفته
در برخی مادربردها باید ابتدا حالت پیشرفته را فعال کنید تا گزینه Secure Boot نمایان شود (مثلاً فشار دادن F7 در مادربردهای ASUS) - تنظیم نوع سیستم عامل
گاهی گزینه Secure Boot فعال نیست یا طوسی است، برای فعال شدن باید “OS Type” یا “Operating System Type” را به حالت Other OS تغییر دهید، نه حالت Windows UEFI. با این کار امکان غیرفعال کردن Secure Boot فراهم میشود. - وارد بخش مدیریت کلیدها (Key Management) شوید
در برخی مادربردها، بعد از تنظیم OS Type، باید وارد بخش Key Management شوید و کلیدهای Secure Boot را پاک کنید یا گزینه «Clear Secure Boot Keys» را انتخاب نمایید. این کار موجب تغییر وضعیت Secure Boot به حالت خاموش میشود. - تغییر وضعیت Secure Boot
وقتی گزینه Secure Boot به حالت غیرفعال (Disabled / Off) قابل انتخاب شد، آن را خاموش کنید
در برخی مادربردها وضعیت “Setup” معادل خاموش بودن است - ذخیره تنظیمات و خروج
پس از انجام تغییرات، گزینه Save & Exit یا معادل آن را انتخاب کنید - معمولاً کلید F10 برای ذخیره و خروج به کار میرود
- کامپیوتر ریاستارت میشود و تغییرات اعمال خواهد شد
نکته: اگر گزینه خاموش کردن Secure Boot به صورت طوسی (غیرفعال) دیده شود، معمولاً باید یک “Supervisor Password” در BIOS تنظیم شود. در بعضی لپتاپها بدون قرار دادن پسورد مدیریت، اجازه غیرفعال کردن Secure Boot داده نمیشود.
مشکلات رایج و راهکارها
در ادامه مشکلات احتمالی را با هم بررسی میکنیم و راه حل مناسب را ارائه میدهیم:
- گزینه Secure Boot طوسی (غیرفعال) است نیاز به فعالسازی حالت پیشرفته یا تنظیم پسورد مدیریت فعال کردن Advanced Mode، تنظیم Supervisor Password در BIOS
- پس از ریاستارت، تغییرات اعمال نشدهاند برخی سیستمها برای اعمال تغییر باید کلیدها پاک شوند مطمئن شوید که گزینه Clear Secure Boot Keys را اجرا کردهاید
- سیستم بوت نمیشود پس از غیرفعال کردن Secure Boot ممکن است بعضی درایورها یا سیستمعاملها با Secure Boot غیرفعال سازگار نباشند Secure Boot را دوباره فعال کنید یا تنظیمات بوت را بررسی نمایید
- گزینه Secure Boot را اصلاً نمییابم مادربرد یا لپتاپ خیلی قدیمی است یا Secure Boot پشتیبانی نمیشود ممکن است نیاز به آپدیت فریمور یا مادربرد جدید باشد
فعال کردن مجدد Secure Boot
اگر خواستید پس از انجام کارتان Secure Boot را دوباره فعال کنید، مراحل زیر را دنبال نمایید:
- وارد BIOS / UEFI شوید
- به منوی Secure Boot بروید
- اگر قبلاً کلیدها را پاک کردهاید، گزینه “Install Factory Default Keys” را انتخاب کنید
- وضعیت Secure Boot را به حالت Enabled / ON تغییر دهید
- تغییرات را ذخیره و خارج شوید
- در ویندوز وضعیت Secure Boot را با msinfo32 بررسی نمایید
- اگر دوباره وضعیت روی On باشد، فعالسازی موفق بوده است
- اگر سیستم نتواند پس از فعال کردن Secure Boot بوت کند، ممکن است لازم باشد برخی تنظیمات بایوس را بازگردانید یا Secure Boot را دوباره خاموش کنید تا سیستم بتواند راهاندازی شود.
برای کسب اطلاعات بیشتر با شماره 09128861429 و یا 66937104 تماس بگیرید و همچنین برای مشاوره حضوری به آدرس خیابان آزادی تقاطع اسکندری کوچه مرمر پلاک 7 واحد 1 مراجعه کنید.