Что такое amd iommu в bios

Параметры BIOS в MSI

Первым делом считаем нужным отметить, что в подавляющем большинстве современных продуктов рассматриваемой компании используется графический UEFI-интерфейс. Привычные бывалым пользователям текстовые БИОС остались только в самых бюджетных или устаревших решениях. Поэтому настройку микропрограммы будем приводить на примере именно графического меню, которые чаще всего выглядит так:

В целом интерфейс похож на решения от других производителей, особенно, двумя режимами отображения: упрощенным «EZ Mode» и продвинутым «Advanced». Для начала рассмотрим настройки, которые предлагает упрощенный режим.

Параметры EZ Mode

Этот режим предлагает базовые параметры, рассчитанные на начинающих пользователей. Тем не менее для совсем уж новичков даже такой интерфейс может показаться сложным и непонятным. Разберём наиболее часто используемые настройки.

В верхней левой части экрана на продвинутых решениях от MSI расположены переключатели режимов «Game Boost» и «A-XMP».Первый позволяет вывести быстродействие платы и комплектующих на оптимальную производительность в видеоиграх, тогда как второй по сути включает разгон оперативной памяти

Обратите внимание, что рассчитан этот параметр на взаимодействие с процессорами AMD Ryzen.

В левой части интерфейса расположено информационное меню, пункты которого предоставляют сведения о состоянии основных систем компьютера. Эти сведения отображаются в центральной части окна.

Вверху в центре и справа расположен ещё один информационный раздел: в левой его части указаны текущие частота и температура процессора и модулей ОЗУ, а в правой – краткие сведения о комплектующих компьютера.

Ниже информационного блока расположен список загрузочных устройств. Отсюда можно менять их приоритет – например, если первым загрузочным устройством нужно выбрать флешку, просто найдите в списке соответствующую позицию, и перетяните её мышью в начало перечня.

Внизу слева находится меню доступа к служебным утилитам: фирменному прошивальщику BIOS от MSI под названием M-Flash, утилите переключения рабочих профилей (пункт «Favorites») и средству мониторинга работы платы и комплектующих.

Наконец, внизу в центре и справа есть доступ к быстрым настройкам некоторых важных параметров: включение или отключение AHCI-режима или встроенной звуковой карты, отображение ошибки при проблемах с основным кулером и т. д. Также отсюда можно открыть журнал БИОС.

Как видим, этот режим действительно рассчитан на начинающего юзера.

Настройки Advanced-режима

Вариант EZ Mode не слишком подходит для продвинутых пользователей, которые привыкли тонко настраивать работу материнской платы под свои нужды. К счастью, производитель учёл это, и для опытных юзеров доступен режим Advanced. Включить его можно нажатием на клавишу F7 или через кнопку вверху меню.

Теперь подробнее рассмотрим настройки расширенного режима. При переключении в Advanced Mode в правой и левой части интерфейса появляются разделы с конфигурируемыми параметрами.

«Settings»
В разделе расположены основные настройки материнской платы, которые можно найти также в любом другом БИОС.

«OC»
Следующий блок параметров называется «OC» – это сокращение слова overclocking, то есть разгон. Из названия понятно, что опции в этом разделе касаются разгона процессора, материнской платы и оперативной памяти компьютера.

Обратите внимание, что этот блок присутствует далеко не на всех моделях материнских плат: бюджетные решения могут не поддерживать возможности оверклокинга, отчего соответствующий пункт оболочки будет недоступен. «M Flash»
Этот блок предоставляет доступ к утилите прошивки БИОС

«M Flash»
Этот блок предоставляет доступ к утилите прошивки БИОС.

«OC Profile»
Здесь можно сохранять настройки профиля разгона BIOS (в специальный раздел памяти или на USB-носитель) и загружать их, если потребуется.

«Hardware Monitor»
Название говорит само за себя – переход к этому разделу открывает средство мониторинга аппаратных составляющих ПК или ноутбука.

«Board Explorer»
В этом разделе открывается доступ к уникальному для плат MSI средству визуального контроля за комплектующими: отображается материнская плата с отмеченными областями, которые соответствуют процессорному сокету, разъёмам ОЗУ, PCI-слотам и т. д. При наведении на них отображается название компонента и некоторые сведения о нём.

Заключение

Как видим, параметров BIOS у плат MSI довольно много, и предоставляют они обширные возможности для тонкой настройки устройства под свои задачи.

Опишите, что у вас не получилось.
Наши специалисты постараются ответить максимально быстро.

Настройка UEFI BIOS Utility

Конфигурирование ПО платы через рассматриваемую оболочку состоит из нескольких этапов: входа в BIOS, настройки параметров загрузки, разгона и поведения системы охлаждения, а также сохранения внесённых изменений. Начнём по порядку.

Этап 2: Изменение параметров микропрограммы

Непосредственно настройка UEFI BIOS Utility касается установки приоритета загрузки, тонкой настройки работы материнской платы, CPU и оперативной памяти и конфигурации режимов охлаждения.

Прежде чем мы приступим к описанию параметров, утилиту настройки BIOS следует переключить в продвинутый режим отображения. Для этого на главном окне оболочки кликните по кнопке «Exit/Advanced Mode» и воспользуйтесь вариантом «Advanced Mode». На некоторых версиях UEFI нужный пункт представлен отдельной кнопкой внизу экрана.

Приоритет загрузки

  1. Для настройки загрузки перейдите на вкладку «Boot».

Найдите блок под названием «Boot Option Priorities». В нём расположены все распознанные БИОСом накопители, с которых поддерживается загрузка. Пункт с названием «Boot Option #1» обозначает первичный накопитель – как правило, это должен быть HDD или SSD.

Если требуется загрузиться с флешки, в выпадающем меню пункта можно установить именно её. Точно так же обстоят дела и с другими типами загрузочных накопителей.
Также можно включить или отключить специфические опции вроде включения клавиши NumLock или переключения загрузки в режим Legacy, который требуется для установки Windows 7 и старше. Учтите, что последняя опция также может находиться на вкладке «Advanced».

Параметры разгона Многие компьютерные энтузиасты используют разгон для улучшения производительности своих машин. Компания ASUS в своём UEFI предоставляет такие возможности, причём даже на платах, рассчитанных на среднего потребителя.

Опция «AI Overclock Tuner» переключает режимы интеллектуального разгона, при котором ПО платы само определяет подходящие частоту и вольтаж.

Режим работы оперативной памяти можно изменить, воспользовавшись опцией «Memory Frequency».

Для улучшения производительности рекомендуется установить параметр «Performance Bias» в положение «Auto».

Раздел «DRAM Timing Control» позволяет вручную прописать тайминги оперативной памяти.

Опция «VDDCR CPU Voltage» позволяет установить пользовательский вольтаж процессора. Рекомендуем быть осторожными с изменениями значения вольтажа, поскольку слишком высокое может привести к выходу CPU из строя, а слишком низкое – значительно ухудшить производительность.

Параметры охлаждения После установки более мощного кулера, охлаждающей башни или водяной системы специалисты рекомендуют перенастроить параметры работы системы устранения перегревов. В BIOS UEFI Utility проделать это можно на вкладке «Monitor».

Здесь расположены данные по текущей температуре процессора и основных компонентов компьютера, а также опции управления системой вентиляторов в разделе «Q-Fan Configuration».

Этап 3: Сохранение введённых настроек

Для сохранения изменений в UEFI BIOS Utility требуется нажатие клавиши F10 на клавиатуре. В более новых вариантах UEFI следует воспользоваться вкладкой «Exit», на которой выбрать вариант «Save Changes & Reset».

Заключение

Как видим, настройка UEFI BIOS Utility занятие несложное: доступных опций достаточно как обычным пользователям, так и продвинутым энтузиастам.

Практически любой современный пользователь ПК знает, что иногда вместо операционной системы для настройки компьютера бывает крайне необходимо изменять некоторые параметры первичных систем ввода/вывода BIOS/UEFI. К сожалению, далеко не всегда опции, установленные по умолчанию, отвечают всем требованиям в плане корректной работы оборудования, а очень часто, например, при установке новой операционной системы со съемного накопителя, без вмешательства пользователя не обойти и вовсе.

Но вот тонкая настройка BIOS/UEFI многим рядовым пользователям может показаться несколько сложной, поэтому стоит рассмотреть некоторые важные моменты, связанные с установкой требуемых опций. Абсолютно все параметры, которые можно найти в первичных системах, рассматривать не будем (да это и не нужно), а остановимся только на наиболее важных моментах, знание и понимание которых позволит оптимизировать пользовательский компьютер или ноутбук в наиболее полной мере.

Исправление неполадок

Иногда настройки Secure Boot могут оказаться неправильными.

В этом случае, даже установив систему, в углу рабочего стола можно увидеть сообщение об ошибке типа «Профессиональная Безопасная загрузка (SecureBoot) настроена неправильно Build 9600».

Причина появления этой информации заключается вовсе не в том, что операционная система оказалась нелицензионной или была неправильно активирована, а только о снижении безопасности компьютера и необходимости в следующих действиях:

  • Определение одним из трёх известных способов, работает ли в настоящее время Secure Boot;
  • Проверка типа политики безопасности;
  • Если режим отключён, для устранения надписи о проблемах с безопасностью следует его включить (при установке системы можно снова выбрать отключение SB), перезагрузить компьютер, войти в БИОС и включить Secure Boot.

Рис.5. Включение SB в настройках UEFI материнской платы AsRock для решения неполадки.

Если применённый метод не помог устранить проблему, настройки UEFI следует попробовать сбросить до заводских.

Для этого в БИОС есть пункт Factory Default. При отсутствии поддержки этого режима у компьютера решить вопрос, скорее всего, не получится.

Единственный возможный вариант – установка таких обновлений от Microsoft, как KB288320, которое находится в составе пакета GA Rollup A.

Скачать его можно с официального сайта производителя, обязательно учитывая разрядность вашей системы – х86 или 64.

Как отключить Secure Boot и UEFI на ноутбуке Acer Aspire

(Утилита InsydeH20 Setup Utility)

Нажмите при загрузке ноутбука клавишу F2 и войдите в UEFI-BIOS. Здесь заходим в раздел «Main» и, найдя параметр «F12 Boot Menu», переключаем его в положение «Enabled». Этим действием мы разрешили появление загрузочного меню ноутбука при нажатии клавиши F12.

Далее переходим в раздел «Security» и, найдя параметр «Set Supervisor Password», нажимаем на клавишу Enter. В верхнем поле задаем пароль (в дальнейшем мы его сбросим) и нажимаем Enter. В нижнем поле вводим этот же пароль и опять жмем Enter.

На сообщение «Changes have been saved» еще раз нажмите клавишу Enter.

Дальше переходим в раздел «Boot» и, найдя параметр «Boot Mode», переключите его из положения «UEFI» в положение «Legacy».

Для того чтобы изменения вступили в силу, нажимаем клавишу F10 и подтверждаем сохранение изменений, выбрав «Yes». Перезагрузка ноутбука. Так как имеет смысл убрать ранее заданный нами пароль (возможность отключения/включения «Secure Boot» останется), снова по F2 входим в UEFI-BIOS, переходим в раздел «Security» и, найдя параметр «Set Supervisor Password», нажимаем на клавишу Enter. В верхнем поле вводим ранее заданный нами пароль и нажимаем Enter. Во втором и третьем поле ничего не вводим, просто нажимая Enter.

На сообщение «Changes have been saved» еще раз нажмите Enter. Вот и все! Пароль сброшен, а возможность отключения/включения «Secure Boot» сохранилась. Чтобы изменения вступили в силу, нажимаем клавишу F10 и подтверждаем сохранение изменений, выбрав «Yes». Перезагрузка. Теперь мы сможем загрузить на наш ноутбук любую операционную систему.

На стационарном Компьютере

9 thoughts on “ Настройка Launch CSM в BIOS что это? ”

В случае использования систем, которые не поддерживают UEFI (например, Windows 7), необходимо, чтобы была включена опция Launch CSM (данная опция отвечает за совместимость со старыми операционными системами). Если она выключена, сначала находим опцию Secure Boot отключаем ее и перезагружаем компьютер. Затем активируем Launch CSM. * иногда, опция может отсутствовать, но присутствовать режим совместимости с другими системами, где нужно выбрать установленную систему (перечень может быть ограничен Windows 7 и 8 для старых систем выбираем 7, для новых 8).

ноутбук asus. в биосе все настроено верно. сделала через diskpart загрузку с жесткого диска. но после перезагрузки пропали все настройки boot…. только и осталось на экране: add new boot option-delete boot option…. хотя до всех этих манипуляций можно было выбирать между флешкой и диском….. скачала обновление на биос, бесполезно… не подскажите ссылку на статью как это исправить?

Мне помогло наоборот, включение данной опции на ноутбуке. До этого система просто входила в BIOS, вместо загрузки с флеш-карты.

Да вотт нихуя нет BIOSA и как теперь устанавливать Винду 7 с флешки? Ответьте знатоки?

не может быть что б BIOS отсутствовал. Вызовите загрузочное меню клавишами F2-F8-F11-F12, в зависимости от биоса выйдет окно выбора загрузки устройства, где определите USB.

еще бывают дополнительные кнопки на корпусе ноутбука встречал в lenovo, sony в леново мелкая круглая сбоку на корпусе, а у сони большая над клавиатурой (кажется называется assist button)

Вставь свежую батарейку в материнскую плату…

вот вместо мата лучше написать марку компьютера

Привет! У меня asus Fx505dy и нету gsm support, могу скрин прилепить! Как бы 2-й день пытаюсь установить Won 7(

Информация по UEFI Secure Boot

Данная функция может быть полезна для корпоративного сегмента, так как позволяет предотвратить несанкционированную загрузку компьютера с неавторизованных носителей, которые могут содержать различное вредоносное и шпионское ПО.

Обычным же пользователям ПК эта возможность ни к чему, наоборот, в некоторых случаях она может даже мешать, например, если вы хотите установить Linux совместно с Windows. Также из-за неполадок с настройками UEFI во время работы в операционной системе может вылазить сообщение об ошибке.

Чтобы узнать, включена ли у вас данная защита, необязательно переходить в BIOS и искать информацию по этому поводу, достаточно сделать несколько простых шагов, не выходя из Windows:

  1. Откройте строку «Выполнить», используя комбинацию клавиш Win+R, затем введите туда команду «cmd».

После ввода откроется «Командная строка», куда нужно прописать следующее:

В зависимости от производителя материнской платы, процесс отключения данной функции может выглядеть по-разному. Рассмотрим варианты для самых ходовых производителей материнских плат и компьютеров.

  1. Войдите в BIOS.

В главном верхнем меню выберите пункт «Boot». В некоторых случаях главного меню может не быть, вместо него будет приведён список различных параметров, где нужно найти пункт с таким же названием.
Перейдите в «Secure Boot» или и найдите параметр «OS Type». Выберите его при помощи клавиш со стрелочками.
Нажмите Enter и в выпавшем меню поставьте пункт «Other OS».

Выйдите при помощи «Exit» в верхнем меню. При выходе подтвердите изменения.

Способ 2: Для HP

  1. Войдите в BIOS.

Оттуда войдите в раздел «Boot Option» и найдите там «Secure Boot». Выделите его и нажмите Enter. В выпавшем меню нужно поставить значение «Disable».

Выйдите из BIOS с сохранением изменений, используя клавишу F10 или пункт «Save & Exit».

Способ 3: Для Toshiba и Lenovo

Здесь, после входа в BIOS, вам нужно выбрать раздел «Security». Там должен быть параметр «Secure Boot», напротив которого нужно установить значение «Disable».

Способ 4: Для Acer

Если с предыдущими производителями всё было относительно просто, то тут изначально нужный параметр будет недоступен для внесения изменений. Чтобы разблокировать его, понадобится поставить пароль на BIOS. Сделать это можно по следующей инструкции:

  1. После входа в BIOS, перейдите в раздел «Security».
  2. В нём нужно найти пункт «Set supervisor password». Чтобы поставить пароль суперпользователя, вам нужно лишь выбрать этот параметр и нажать Enter. После этого открывается окно, куда требуется вписать придуманный пароль. Требований к нему нет практически никаких, поэтому это вполне может быть что-то вроде «123456».

Для того, чтобы все параметры BIOS разблокировались наверняка, рекомендуется произвести выход с сохранением изменений.

Чтобы снять режим защиты, воспользуйтесь этими рекомендациями:

  1. Повторно войдите в BIOS с использованием пароля и перейдите в раздел «Authentication», что в верхнем меню.
  2. Там будет параметр «Secure Boot», где нужно поменять «Enable» на «Disable».

Теперь выйдите из BIOS с сохранением всех изменений.

Способ 5: Для материнских плат Gigabyte

После запуска БИОС вам нужно перейти во вкладку «BIOS Features», где необходимо поставить значение «Disable» напротив «Secure Boot».

Выключить UEFI Secure Boot не так сложно, как может показаться на первый взгляд. К тому же, как таковой пользы для обычного пользователя данный параметр в себе не несёт.

Протокол безопасной загрузки Secure Boot, основанный на специальных сертифицированных ключах, имеющихся только у Windows 8 и выше, не даст установить операционную систему на ваш компьютер с какого-либо установочного носителя, кроме носителя с «восьмеркой» или «десяткой». Поэтому, чтобы начать установку другой системы на ваш стационарный компьютер или ноутбук, потребуется отключить Secure Boot в UEFI-BIOS .

Параметр «Secure Boot», ответственный за отключение протокола безопасной загрузки, в большинстве случаев находится в разделах « Security », « System Configuration » или « Boot ». Но хочу сказать, что для установки, к примеру, Windows 7 на новый ноутбук с UEFI-BIOS мало будет отключить только « Secure Boot » в UEFI-BIOS, нужно еще включить режим совместимости с другими операционными системами.

Называется ответственный за это параметр у всех производителей по разному: « Launch CSM », « CMS Boot », « UEFI and Legacy OS », « CMS OS ». И находится, в подавляющем большинстве, в разделе « Advanced », а в нем, в подразделах « Boot Mode » или « OS Mode Selection ».

Информация по UEFI Secure Boot

Данная функция может быть полезна для корпоративного сегмента, так как позволяет предотвратить несанкционированную загрузку компьютера с неавторизованных носителей, которые могут содержать различное вредоносное и шпионское ПО.

Обычным же пользователям ПК эта возможность ни к чему, наоборот, в некоторых случаях она может даже мешать, например, если вы хотите установить Linux совместно с Windows. Также из-за неполадок с настройками UEFI во время работы в операционной системе может вылазить сообщение об ошибке.

Чтобы узнать, включена ли у вас данная защита, необязательно переходить в BIOS и искать информацию по этому поводу, достаточно сделать несколько простых шагов, не выходя из Windows:

  1. Откройте строку «Выполнить», используя комбинацию клавиш Win+R, затем введите туда команду «cmd».

После ввода откроется «Командная строка», куда нужно прописать следующее:

В открывшемся окне выберите пункт «Сведения о системе», находящийся в левой части окна. Далее нужно найти строчку «Состояние безопасной загрузки». Если напротив стоит «Откл.», то вносить какие-либо изменения в BIOS не нужно.

В зависимости от производителя материнской платы, процесс отключения данной функции может выглядеть по-разному. Рассмотрим варианты для самых ходовых производителей материнских плат и компьютеров.

  1. Войдите в BIOS.

Подробнее: Как войти в BIOS на ASUS

В главном верхнем меню выберите пункт «Boot». В некоторых случаях главного меню может не быть, вместо него будет приведён список различных параметров, где нужно найти пункт с таким же названием.
Перейдите в «Secure Boot» или и найдите параметр «OS Type». Выберите его при помощи клавиш со стрелочками.
Нажмите Enter и в выпавшем меню поставьте пункт «Other OS».

Выйдите при помощи «Exit» в верхнем меню. При выходе подтвердите изменения.

  1. Войдите в BIOS.

Подробнее: Как войти в BIOS на HP

Теперь перейдите во вкладку «System Configuration».

Оттуда войдите в раздел «Boot Option» и найдите там «Secure Boot». Выделите его и нажмите Enter. В выпавшем меню нужно поставить значение «Disable».

Выйдите из BIOS с сохранением изменений, используя клавишу F10 или пункт «Save & Exit».

Способ 3: Для Toshiba и Lenovo

Здесь, после входа в BIOS, вам нужно выбрать раздел «Security». Там должен быть параметр «Secure Boot», напротив которого нужно установить значение «Disable».

Способ 4: Для Acer

Если с предыдущими производителями всё было относительно просто, то тут изначально нужный параметр будет недоступен для внесения изменений. Чтобы разблокировать его, понадобится поставить пароль на BIOS. Сделать это можно по следующей инструкции:

  1. После входа в BIOS, перейдите в раздел «Security».
  2. В нём нужно найти пункт «Set supervisor password». Чтобы поставить пароль суперпользователя, вам нужно лишь выбрать этот параметр и нажать Enter. После этого открывается окно, куда требуется вписать придуманный пароль. Требований к нему нет практически никаких, поэтому это вполне может быть что-то вроде «123456».

Для того, чтобы все параметры BIOS разблокировались наверняка, рекомендуется произвести выход с сохранением изменений.

Чтобы снять режим защиты, воспользуйтесь этими рекомендациями:

  1. Повторно войдите в BIOS с использованием пароля и перейдите в раздел «Authentication», что в верхнем меню.
  2. Там будет параметр «Secure Boot», где нужно поменять «Enable» на «Disable».

Теперь выйдите из BIOS с сохранением всех изменений.

Способ 5: Для материнских плат Gigabyte

После запуска БИОС вам нужно перейти во вкладку «BIOS Features», где необходимо поставить значение «Disable» напротив «Secure Boot».

Выключить UEFI Secure Boot не так сложно, как может показаться на первый взгляд. К тому же, как таковой пользы для обычного пользователя данный параметр в себе не несёт.

Опишите, что у вас не получилось.
Наши специалисты постараются ответить максимально быстро.

Ускорение загрузки компьютера

Если вы хотите сократить время загрузки, выключите все ограничения в
прошивке. Во многих старых ПК BIOS инициализирует тест памяти сразу же
после включения компьютера. Чтобы ускорить этот процесс, найдите поле
Quick Boot или быструю загрузку, и установить его на Включено. Таким
образом, вы можете ускорить запуск до 70 процентов. Во всяком случае,
компоненты работают достаточно надежно (например, модули памяти), он
принимает только один тестовый прогон.

Оптимальный порядок дисков сэкономит вам несколько лишних секунд. Каждый
BIOS предлагает возможность изменять порядок проверки дисков для
операционных систем. Адаптация его к вашим потребностям может сократить
время запуска. Перейти в меню загрузки | Порядок загрузки и поместить
диск с системным разделом, в первую очередь. Отныне, ваш компьютер будет
время загружаться с жесткого диска без проверки CD / DVD привода, на
наличие компакт-диск с операционной системой или в один из портов USB с
соответствующей системой. Этот параметр можно найти даже в ноутбуке с
BIOS, но ноутбуки предоставляют главным образом очень скромные параметры
ресурсов.

Выключите ненужное оборудование. Возрастающее число компонентов в
следующем поколении материнских плат увеличивает время загрузки.
Убедитесь, что на диске имеется второй контроллер дисков или внутренняя
звуковая карта, напрасно замедляется процесс загрузки. Таким образом, мы
ограничиваем лишние устройств и / или контроллеры — даже контроллер
SATA, если это не связано с работой жесткого диска. Соответствующие
настройки можно найти в меню Peripherals или аналогичном.

Ускорение запуска. Современные компьютеры могут работать очень быстро.
Соответствующие параметры, как правило, размещены в меню BIOS Features и
быстрой загрузки. Когда эта функция включена, прошивка выполняет только
самые важные инициализацию шаги, что сокращает время запуска системы.
Кратчайшего время загрузки можно добиться выбором Ultra Fast. Тогда
компьютер не ищет USB устройства, и не проверяет, есть ли другие
носители данных операционных систем. Чтобы отменить изменения в
настройках Windows 8, используйте настройки прошивки UEFI, как описано в
разделе 1. В других системах, вам нужно временно подключить клавиатуру к
PS / 2 или восстановить статус установки (см раздел 7).

Нужен ли пользователям Secure Boot?

Появление функции было неоднозначно воспринято пользователями Windows. С одной стороны, её использование мешает переустановке операционной системы и, таким образом, ограничивает владельца ноутбука или ПК в своих действиях.

С другой эта же опция, по словам разработчиков, позволяет предотвратить действие руткитов – вредоносных скриптов, отрицательно влияющих на работоспособность системы.

Для того чтобы разобраться с этим вопросом, стоит подробнее рассмотреть особенности утилиты:

  1. Конкретное назначение Secure Boot – инициализация операционной системы при её загрузке и передача управления загрузчику ОС;
  2. Secure Boot представляет собой не встроенную в Windows 8 или 10 функцию, а версию протокола UEFI. Но уже сам интерфейс входит в состав загрузки Виндовс;
  3. Система использует SB для безопасности загрузки платформы, и настройка утилиты выполняется производителем устройства, а не операционной системы – то есть компаниями HP, Dell, Lenovo и т. д.;
  4. Microsoft не контролирует установку Secure Boot на компьютеры, независимо от того какая система на них установлена (Windows 7, 8 или 10 с разрядностью 32 или 64).

Функция безопасности начинает работать сразу же после включения питания компьютера, запрещая установку новых систем.

Таким образом, пользователь не может использовать для изменения ОС ни жёстким диском, ни сетевой картой, ни CD, DVD или USB-флешкой.

И, хотя производитель утверждает, что функция легко может быть отключена (пусть даже это и не даст загружаться установленной лицензионной системе), сертификация Win-8 может привести к другому результату.

Microsoft требует от разработчиков ПК и ноутбуков только установки Secure Boot, но не обязывает предусмотреть возможность её отключения. Кроме того, согласно требованиям сертификации Win-8, устанавливать ключи, отличные от защиты MS, тоже не обязательно.

Получается, что возможна такая ситуация, когда производитель выпустит компьютер с Secure Boot, который будет нельзя отключить, и системой, которая уже установлена на устройстве, придётся пользоваться постоянно. А, значит, пользователю необходимо знать о такой возможности перед покупкой ноутбука или ПК, чтобы не отключаемый SB не стал неприятным сюрпризом.

https://youtube.com/watch?v=R5u3rOOpQd4

Оптимальная производительность SATA дисков

Современные жесткие диски поддерживают SATA Mode AHCI (Advanced Host
Controller Interface). Хотя этот режим не существенно увеличивает
скорость передачи данных, но обеспечивает функции, которые на практике
могут увеличить мощности привода. Это включает в себя, среди прочего
Native Command Queuing (NCQ Native Command Queuing). Позволяет диску
изменять порядок выполнения операций (чтение / запись), так что он может
обрабатывать их быстрее, чем обычно. Если OnChip SATA или SATA Тип
конфигурации установлен в Enhanced или AHCI жесткий диск работает в
режиме AHCI. Тем не менее, если он появляется в отключенной опции, или в
режиме совместимости, SATA работает в режиме IDE, и, следовательно, не
на полную мощность. Кроме того, на кону также вариант RAID. Кроме того,
после выбора диска используется технология NCQ. RAID используется в
сочетании с наборов микросхем Intel, таких как Z77, Z68 и H77 (и позже),
также обеспечивает возможность использовать SSD в качестве кэш-среды.
Это требует специального драйвера Intel AHCI / RAID (Intel Rapid Storage
Technology).

Даже если он еще не собирается использовать SSD для тех же целей, режим
RAID позволит переключать его в этом режиме в любое время. В общем, вы
не можете свободно изменять режим IDE в RAID или AHCI. В большинстве
случаев вам нужно сделать это еще раз, чтобы установить Windows. Не
много работы, но вы можете переключиться установлен Windows 7 в режиме
AHCI. Перейти к ключу «HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet
Services msahci» реестра и щелкните дважды кнопку «Start» в правой
панели и присвоить значение 0 в данных. Затем перезагрузите систему и
включите режим AHCI в BIOS.

Настройки для разгона в прошивке зависят от модели процессора. CPU Clock
Ratio увеличивает тактовую частоту процессора независимо от частоты
памяти RAM.

Настройка защищенной загрузки в Windows 8

Попробуем разобраться, как можно организовать защищенную загрузку Windows 8 на новом компьютере (предполагается, что у нас имеется коробочная, а не предустановленная OEM версия Windows 8). Для эксперимента была выбрана материнская плата Asus P8Z77 с поддержкой UEFI (и наклейкой Windows 8 ready). Следует понимать, что в другой материнской плате конкретные скриншоты и опции скорее всего будут отличаться, главное — уяснить основные принципы установки Windows 8 с secure boot на новый компьютер

Систему планируется установить на SSD диск, поэтому в настройках BIOS (на самом деле это UEFI) в качестве SATA
Mode
Selection
зададим AHCI
. ()

Для установки Windows 8 в режиме UEFI нам нужен либо загрузочный DVD диск (физический) с дистрибутивом Win 8, либо загрузочная USB флешка с Windows 8 (отформатированная в FAT32) подготовленная специальным образом (), т.к. загрузочная флешка с NTFS в UEFI работать не будет. Стоит отметить, что установка Windows 8 с флешки на SSD диск заняла всего около 7 минут!

Отключите компьютер, вставьте загрузочный диск (флешку) и включите компьютер. Перед вами появится экран выбора параметров загрузки (UEFI Boot menu), где нужно выбрать ваше загрузочное устройство (на скриншоте видна опция Windows Boot Manger, но реально у вас она появится только после установки системы в режиме EFI).

Подробнее остановимся на параметрах разбиения диска для системы. EFI и secure boot требуют, чтобы диск находился в режиме GPT (а не MBR). В том случае, если диск не размечен никаких дальнейших телодвижений и манипуляций с diskpart выполнять не нужно, система все сделает сама. Если диск разбит на разделы, удалите их, т.к. для работы UEFI с secure boot нужны четыре специальных раздела, которые установщик создаст автоматически.

Предполагается, что мы хотим использовать под Windows 8 весь диск целиком, поэтому просто жмем Next
, не создавая никаких разделов. Windows автоматически создаст четыре раздела нужного размера и задаст им имена:

  • Recovery
    – 300 Мб
  • System
    – 100 Мб – системный раздел EFI, содержащий NTLDR, HAL, Boot.txt, драйверы и другие файлы, необходимые для загрузки системы.
  • MSR (Reserved)
    – 128 Мб – раздел зарезервированный Microsoft (Microsoft Reserved -MSR) который создается на каждом диске для последующего использования операционной системой
  • Primary
    – все оставшееся место, это раздел, куда, собственно, и устанавливается Windows 8

Далее выполните как обычно установку Windows 8. После того, как Windows будет установлена, с помощью Powershell можно удостоверится, что используется безопасная загрузка, для этого в командной строке с правами администратора выполните:

Confirm-SecureBootUEFI

Если secure boot включена, команда вернет TRUE (если выдаст false или команда не найдена, значит — отключена).

Итак, мы успешно установили Windows 8 в режиме защищенной загрузки (Secure Boot) с UEFI.

Оцените статью
Рейтинг автора
5
Материал подготовил
Андрей Измаилов
Наш эксперт
Написано статей
116
Добавить комментарий