Android

Secure Boot tidak dikonfigurasikan dengan benar di Windows 10 / 8.1

Starting up the old Dell Precision M6600 in 13 seconds

Starting up the old Dell Precision M6600 in 13 seconds

Daftar Isi:

Anonim

Fitur Boot Aman di Windows 10 atau Windows 8.1 / 8, meyakinkan pengguna bahwa sepatu bot PC-nya hanya menggunakan firmware yang dipercaya oleh produsen dan tidak ada orang lain. Jadi, jika ada konfigurasi yang salah, pengguna akhir mungkin disajikan dengan Boot Aman bukan Configured Correctly watermark di sudut kanan bawah desktop Anda.

Mengapa fitur ini dianggap penting? Nah, ketika Boot Aman diaktifkan pada PC, PC memeriksa setiap perangkat lunak, termasuk ROM opsi, driver UEFI, aplikasi UEFI, dan sistem operasi, terhadap basisdata tanda tangan yang dikenal baik yang dipertahankan dalam firmware. Jika setiap perangkat lunak valid, firmware menjalankan perangkat lunak dan sistem operasi. Perangkat lunak tidak sah seperti virus rootkit dicegah agar tidak berjalan.

Jadi jika Anda melihat Boot Aman tidak dikonfigurasi watermark dengan benar di desktop, itu mungkin menunjukkan bahwa fitur Windows Secure Boot telah dinonaktifkan atau belum ditetapkan di PC Anda. Masalahnya tidak banyak diketahui hingga pengguna Windows 8 awal mulai beralih ke pembaruan Windows 8.1 terbaru yang tersedia secara gratis dari Windows Store.

Baca : Apa itu Boot Aman, Boot Tepercaya, Boot Terukur.

Boot Aman tidak dikonfigurasi dengan benar

Sejumlah pengguna mulai mendapatkan Boot Aman Tidak Dikonfigurasi dengan Benar setelah meningkatkan ke Windows 8.1 baru. Meskipun tidak ada solusi yang tersedia saat ini, Microsoft menawarkan beberapa petunjuk untuk menyelesaikan masalah.

Pertama, Anda perlu memeriksa untuk melihat apakah Secure Boot telah dinonaktifkan di BIOS dan di huruf besar, aktifkan kembali. Kemudian, Anda harus mencoba mengatur ulang BIOS kembali ke pengaturan pabrik, dan jika ini tidak berhasil, Anda dapat mencoba mengatur ulang PC Anda kembali ke status pabrik dan kemudian mengaktifkan kembali Secure Boot.

Baca : Cara Amankan Proses Boot Windows 10.

Nonaktifkan atau Aktifkan Boot Aman

Meskipun saya tidak menyarankan Anda menonaktifkan Secure Boot, jika opsi ini ada di sistem Anda, jika Anda menginginkannya, Anda dapat menonaktifkan Secure Boot, oleh mengutak-atik BIOS Anda. Menggunakan Opsi Lanjutan di Windows 8, klik UEFI Firmware Settings dan restart PC Anda. Sekarang di layar pengaturan BIOS Anda, dalam pengaturan UEFI motherboard Anda, Anda akan melihat opsi untuk mengaktifkan atau menonaktifkan Secure Boot , di suatu tempat di bawah bagian Keamanan.

Lihat dan Periksa Penampil Peristiwa

Untuk cari tahu kemungkinan alasannya, Anda bisa melihat Log Windows. Windows Event Viewer menampilkan log aplikasi dan pesan sistem - kesalahan, pesan informasi, dan peringatan.

  • Buka Lihat Log Peristiwa> Log Aplikasi dan Layanan

  • Selanjutnya, pilih Microsoft dari panel kanan dan kemudian Windows.
  • Sekarang, di bawah Microsoft pilih folder Windows dan cari Verify HardwareSecurity> Admin.

Kemudian, cari salah satu dari peristiwa yang tercatat ini:

  1. Secure Boot saat ini dinonaktifkan. Harap aktifkan Secure Boot melalui firmware sistem. (PC dalam mode UEFI, dan Secure Boot dinonaktifkan.) Atau
  2. Kebijakan Boot Aman non-produksi terdeteksi. Hapus kebijakan Debug / PreRelease melalui firmware sistem. (PC memiliki kebijakan non-produksi.)

Anda juga dapat menggunakan perintah PowerShell untuk memeriksa status.

Untuk melihat apakah Secure Boot dinonaktifkan, gunakan perintah PowerShell: Confirm-SecureBootUEF SAYA. Anda akan mendapatkan salah satu dari respons ini:

  1. Benar: Secure Boot diaktifkan, dan tanda air tidak akan muncul.
  2. Salah: Secure Boot dinonaktifkan, dan tanda air akan muncul.
  3. Cmdlet tidak didukung pada platform ini: PC mungkin tidak mendukung Secure Boot, atau PC dapat dikonfigurasi dalam mode BIOS lawas. Tanda air tidak akan muncul.

Untuk melihat apakah Anda memiliki kebijakan non-produksi terpasang, gunakan perintah PowerShell: Get-SecureBootPolicy . Anda akan mendapatkan salah satu dari tanggapan ini:

  1. {77FA9ABD-0359-4D32-BD60-28F4E78F784B}: Kebijakan Boot Aman yang benar sudah ada.
  2. Apa pun GUID lainnya: Kebijakan Boot Aman non-produksi ada di tempat.
  3. Kebijakan Boot Aman tidak diaktifkan pada mesin ini: PC mungkin tidak mendukung Secure Boot, atau PC dapat dikonfigurasi dalam mode BIOS lawas. Tanda air tidak akan muncul.

Sumber: TechNet.

CATATAN: Microsoft kini telah merilis Pembaruan, yang menghapus " Windows SecureBoot tidak dikonfigurasi dengan benar " watermark di Windows 8.1 dan Windows Server 2012 R2. Dapatkan di KB2902864.