компьютер не поддерживает безопасную загрузку windows 11

Windows 11 и безопасная загрузка

Опубликовано, август 2021 г.

Эта статья предназначена для пользователей, которые не могут перейти на Windows 11, так как их компьютер в настоящее время не защищен. Если вы не знакомы с таким уровнем технических сведений, мы рекомендуем вам ознакомиться со сведениями о поддержке изготовителя компьютера, чтобы получить дополнительные инструкции для вашего устройства.

Безопасная загрузка — это важная функция безопасности, предотвращая загрузку вредоносных программ при загрузке компьютера (сапог). На большинстве современных компьютеров есть возможность безопасной загрузки, но в некоторых случаях могут быть параметры, которые могут привести к тому, что компьютер не может быть способен обеспечить безопасную загрузку. Эти параметры можно изменить в программном пошиве компьютера. Программное обеспечение, часто называемое ФУНКЦИЕЙ БИО (базовая система ввода и вывода), запускается перед Windows при первом включите компьютер.

Чтобы получить доступ к этим настройкам, проконсультируйтесь с документацией изготовителя компьютера или следуйте инструкциям в статье Запуск Параметры> Обновление & Security > Восстановление и выберите Перезапустить сейчас в advanced startup. На следующем экране выберите устранение > дополнительных параметров > UEFI Параметры > перезапустить, чтобы внести изменения.

Чтобы изменить эти параметры, необходимо переключить режим загрузки компьютера с «устаревшего» РЕЖИМА БИОРЕС (также известного как «режим CSM») на UEFI/BIOS (единый extensible Firmware Interface). В некоторых случаях можно включить как UEFI, так и устаревшие/CSM. В этом случае вам потребуется выбрать вариант UEFI первым или единственным вариантом. Если вы не знаете, как внести необходимые изменения, чтобы включить UEFI или БИО, рекомендуем проверить сведения о поддержке изготовителя компьютера на веб-сайте.Вот несколько ссылок на сведения от некоторых изготовителей компьютеров, которые помогут вам начать работу:

Хотя обновление устройства Windows 10 до Windows 11 необходимо только для того, чтобы компьютер был защищен с поддержкой UEFI/BIOS, вы также можете включить или включить безопасную загрузку для повышения безопасности.

Источник

Microsoft: Как обновить несовместимые ПК до Windows 11. Обход проверки TPM 2.0 и процессора

На официальном сайте поддержки Microsoft опубликована новая страница с инструкциями по установке Windows 11. Отдельный параграф на странице включает инструкции по обновлению устройств с Windows 10, не отвечающих системным требованиям для установки Windows 11 – создав ключ реестра, вы можете обойти проверку на наличие TPM 2.0 (требуется как минимум TPM 1.2), а также совместимого процессора.

Когда Microsoft анонсировала Windows 11, компания удивила пользователей обновленными системными требованиями для этой операционной системы. Напомним, что Microsoft не меняла требований, когда выпускала предыдущие версии Windows. Например, компьютеры 2009 года под управлением Windows 7 вполне могли работать с Windows 10, выпущенной в 2015 году.

Пользователи Windows 10 могут получать сообщения о проблемах совместимости в Центре обновления Windows или в приложении Windows 11 PC Health Check. Например, в Центре обновления отображается уведомление, сообщающее, что компьютер в настоящее время не соответствует системным требованиям для получения Windows 11. Это указывает на несовместимость, по крайней мере, одного компонента. Обновленное приложение PC Health Check помогает установить, с чем именно связана проблема совместимости.

Пользователи могут вручную скачать и установить Windows 11, но в этом случае они могут столкнуться с конфликтами совместимости.

Очень быстро удалось обнаружить обходные пути для установки Windows 11 на несовместимые ПК:

Microsoft подтвердила, что существует возможность установки Windows 11 на устройства, не отвечающие минимальным системным требованиям, но не рекомендовала это делать. Компания предупредила, что несовместимые устройства с Windows 11 не имеют права на получение обновлений и технической поддержки. Сообщение вызвало бурные споры: будут ли несовместимые ПК с Windows 11 получать регулярные обновления безопасности или Microsoft запретит этим устройствам получать какие-либо обновления.

Сейчас уже известно, что обновления будут доставляться, но обновления функций могут не поставляться на несовместимые устройства. Скорее всего обходные пути продолжат работать, и примерно через 12 месяцев пользователи смогут беспрепятственно вручную установить первое обновление функций для Windows 11 на несовместимые устройства.

Официальная инструкция Microsoft по установке Windows 11 на несовместимые устройства

Пользователям нужно лишь внести одно изменение в системный реестр на несовместимом устройстве. В этом случае установщик Windows 11 не будет проверять процессор или микросхему TPM 2.0 (требуется как минимум TPM 1.2). Другие требования, такие как свободное место место на жестком диске, по-прежнему будут проверяться.

Примечание: Microsoft не рекомендует устанавливать Windows 11 на неподдерживаемые устройства. Соответствующая страница поддержки предупреждает пользователей о том, что устройства могут работать со сбоями и что получения обновлений не гарантируется.

Устройство, не отвечающее минимальным системным требованиям, может работать неправильно из-за конфликтов совместимости и не будет гарантированно получать обновления, в том числе обновления безопасности.

Теперь администраторы смогут выполнить обновление до Windows 11 с помощью установочного ISO-образа, следуя нашим инструкциям.

Источник

Что такое Secure Boot для Windows 11

Вместе с анонсом Windows 11, компания Microsoft опубликовала и новые системные требования для установки операционной системы Windows 11. В них требуется поддержка TPM 2.0, UEFI и Secure Boot. В результате, вокруг этих технологий возникло много вопросов. Пользователей интересует, что такое Secure Boot, как проверить его наличие на компьютере и как его включить в BIOS (UEFI), если он отключен.

Что такое Secure Boot или безопасная загрузка

Secure Boot – это протокол проверки загружаемых операционных систем, который является частью UEFI. Данный протокол проверяет цифровую подпись операционных систем или драйверов UEFI, которые загружаются при включении компьютера, и при отсутствии такой подписи предотвращает их запуск.

Использование Secure Boot защищает систему от внедрения вредоносного кода в загружаемые компоненты операционных систем. Такое внедрение, например, использовалось вирусом-вымогателем Petya, который распространялся в 2017 году. Также Secure Boot может использоваться для ограничения списка ОС, которые могут запускаться на компьютере.

На данный момент Secure Boot поддерживается такими операционными системами как Windows 8 и Windows 10, а также некоторыми дистрибутивами Linux, например, Fedora, openSUSE, RHEL, CentOS, Debian и Ubuntu.

В еще не выпущенной Windows 11 протокол Secure Boot является обязательным условием и указан в системных требованиях. Хотя, с помощью небольших ухищрений текущие сборки Windows 11 можно установить без TPM и Secure Boot.

Как узнать включен ли Secure Boot

Для того чтобы узнать включен ли Secure Boot на вашем компьютере можно воспользоваться средствами встроенными в Windows 10. Для этого нажмите Win-R на клавиатуре и выполните команду « msinfo32 ».

компьютер не поддерживает безопасную загрузку windows 11

В результате должно появиться окно « Сведения о компьютере ». Здесь в строке « Режим BIOS » будет указано, в каком режиме работает BIOS – UEFI или Устаревший (Legacy), а в строке « Состояние безопасной загрузки » – состояние Secure Boot (включено или отключено).

Если у вас Secure Boot включен и все готово к установке Windows 11, то должно быть так, как на скриншоте внизу:

компьютер не поддерживает безопасную загрузку windows 11

Также возможен следующий вариант:

В этом случае для обновления до Windows 11 нужно будет включить безопасную загрузку в BIOS.

компьютер не поддерживает безопасную загрузку windows 11

компьютер не поддерживает безопасную загрузку windows 11

Подробней в статье:

Конвертация диска с MBR в GPT

Если включить Secure Boot для уже установленной Windows 10, то система может не загрузиться, а вы получите сообщение о том, что « Загрузочное устройство не найдено ». Это происходит из-за того, что на диске используется таблица разделов MBR. Для решения этой проблемы диск нужно предварительно конвертировать из формата MBR в GPT.

Конвертацию диска из MBR в GPT можно выполнить непосредственно в процессе установки Windows 11, вызвав командную строку с помощью комбинации клавиш Shift-F10 (или Shift-Fn-F10 ), либо заранее, из рабочей Windows 10. Конвертацию при установке мы рассматривали в статье о преобразовании диска с MBR в GPT, здесь же будет рассмотрена конвертация из рабочей Windows 10.

Итак, для начала нужно открыть меню « Параметры » (комбинация клавиш Win-i ), перейти в раздел « Обновление и безопасность – Восстановление » и нажать на кнопку « Перезагрузить сейчас ».

компьютер не поддерживает безопасную загрузку windows 11

После этого появится меню с дополнительными действиями. Здесь нужно выбрать « Поиск и устранение неисправностей », а потом « Командная строка ». Также может понадобиться выбор пользователя и ввод пароля.

компьютер не поддерживает безопасную загрузку windows 11

В результате перед вами появится командная строка. Сначала нужно выполнить команду, которая проверит возможность конвертации диска:

компьютер не поддерживает безопасную загрузку windows 11

Если все нормально и конвертация возможна, то вы получите сообщение « Validation completed successfully ». Чтобы запустить конвертацию выполните команду:

Если же проверка диска выдала сообщение « Failed », то нужно попробовать вручную указать номер диска. Для этого нужно добавить параметр « /disk:0 », где 0 – это номер диска.

компьютер не поддерживает безопасную загрузку windows 11

Чтобы узнать номер диска выполните следующие команды:

В результате в консоль будет выведен список дисков и их объем. Используя эту информацию, можно определить номер диска, который необходимо конвертировать.

компьютер не поддерживает безопасную загрузку windows 11

После успешной проверки можно запускать конвертацию диска. Для этого нужно выполнить следующую команду:

Где 0 – это номер диска.

компьютер не поддерживает безопасную загрузку windows 11

После конвертации диска с MBR в GPT нужно зайти в BIOS и выполнить следующие настройки:

Подробней в статьях:

Как включить Secure Boot в BIOS

Для работы Secure Boot диск должен быть в формате GPT. Посмотрите раздел о конвертации диска (выше).

Процесс включения Secure Boot отличается в зависимости от производителя. Точные инструкции по работе с вашим BIOS можно получить в инструкции к материнской плате или ноутбуку. Здесь мы покажем настройку BIOS на примере материнской платы от ASUS.

Чтобы включить Secure Boot на материнской плате ASUS нужно войти в настройки BIOS, активировать режим « Advanced mode ( F7) » и перейти в раздел « Boot ». Здесь нужно открыть подраздел « CSM (Launch Compatibility Support Module) », который отвечает за эмуляцию старого BIOS.

компьютер не поддерживает безопасную загрузку windows 11

Если функция « CSM » включена, то ее нужно отключить.

компьютер не поддерживает безопасную загрузку windows 11

После этого нужно вернуться в раздел « Boot » и перейти в подраздел « Меню безопасной загрузки ».

компьютер не поддерживает безопасную загрузку windows 11

Здесь нужно поменять параметр « Тип ОС » на « Режим Windows UEFI ».

компьютер не поддерживает безопасную загрузку windows 11

После этого сохраняем настройки BIOS и загружаемся в Windows 10. Если диск был сконвертирован в GPT, то загрузка должна пройти без проблем.

Настройка Secure Boot на других платах :

Создатель сайта comp-security.net, автор более 2000 статей о ремонте компьютеров, работе с программами, настройке операционных систем.

компьютер не поддерживает безопасную загрузку windows 11

«mbr2gpt /disk:0 /validate»
Ну и что делать, если и после этого «Failed»?

компьютер не поддерживает безопасную загрузку windows 11

компьютер не поддерживает безопасную загрузку windows 11

Все очень здорово и подробно, большое спасибо за подробную инструкцию. Очень долго искал такой доходчивый вариант порядка действий. Большое спасибо

Источник

Как запустить Windows 11 на неподдерживаемых компьютерах?

Windows 11 – последняя и возможно лучшая операционная система компании Microsoft, но вы могли оказаться частью группы, которая не может установить Windows 11 из-за новых ограничений, связанных с системными требованиями. Как вы уже знаете, Microsoft улучшила безопасность и надежность новейшей операционной системы и твердо придерживается своих новых системных требований Windows 11.

В вашем компьютере нет микросхемы TPM 2.0? Вы не используете процессор Intel 8-го поколения (или некоторые процессоры 7-го поколения), Intel AMD Ryzen 2000 или новее? У вас нет ПК с включенной безопасной загрузкой? Тогда вам не повезло, и вы не сможете насладиться Windows 11, поскольку у вас есть то, что стало известно как «неподдерживаемое оборудование».

Итак, мы составили это подробное руководство, чтобы объяснить текущую ситуацию и описали некоторые обходные пути по установки Windows 11 на неподдерживаемое оборудование. Мы также будем обновлять данную статью по мере развития ситуации.

Использование официальных ISO-образов для установки Windows 11

Вы можете подумать, что, раз Microsoft выпустила официальные ISO-образы сборки Windows 11 Insider 22000.132, то вы можете воспользоваться ISO-образом для установки операционной системы на неподдерживаемый ПК. Что ж, вы ошибаетесь.

Мы попробовали данные официальные ISO-образы для установки Windows 11 на настольный ПК марки Dell, который поддерживает TPM, а также с включенной безопасной загрузкой, но с процессором Intel Core i7 6-го поколения. И, это не сработало. Когда мы загрузились с установочного носителя, установщик уведомил нас, что наш компьютер не поддерживается.

Официальные ISO-образы Windows 11 не поддерживают установку на оборудовании не отвечающем системным требованиям, это касается текущего состоянии программы Windows Insider, но есть надежда, что в будущем ситуация изменится. Недавно Microsoft сообщила, что пользователи с неподдерживаемыми ПК также смогут установить Windows 11 на свой страх и риск, используя ISO-образы, при этом лишаясь обеспечения надёжности системы и совместимости драйверов. Однако, даже если вам удастся установить Windows 11, вы не будете получать критических обновлений безопасности через Центр обновления Windows. Итак, в таком случае вы можете остаться с неподдерживаемой сборкой Windows 11.

Использование Dev-канала тестирования Windows Insider

Еще одна уловка для установки Windows 11 на неподдерживаемом оборудовании связана с программой предварительной оценки Windows Insider и Dev канала тестирования. Изначально Microsoft разрешила участникам программы предварительной оценки Windows Insider с неподдерживаемым оборудованием принять участие в тестировании Windows 11. Разрешенный период в течение которого Microsoft разрешала участниками программы тестирования принять участие в тестировании Windows 11 на неподдерживаемом оборудовании составлял – до конца июля, но с тех пор ситуация изменилась и была «заблокирована» со стороны Microsoft. Теперь, когда вы попытаетесь зарегистрироваться на неподдерживаемом оборудовании, вы увидите, что ваше устройство больше не поддерживает Windows 11.

В какой-то момент был обнаружен обходной путь для обновления до Windows 11 на неподдерживаемом оборудовании. Вы можете попробовать зарегистрировать свое устройство в программе тестирования Windows Insider канала Release Preview, а затем переключиться на канал тестирования Dev с помощью скрипта OfflineInsiderEnroll. Однако, встречаются отзывы сообщающие о невозможности данным способом переключиться на канал Dev.

Использование гибридного установщика

В интернете распространен метод установки Windows 11 с использованием гибридного установщика. Мы описали этот метод в статье: Как создать ISO-образ Windows 11 с обходом ограничений в виде TPM 2.0, Secure Boot и UEFI.

Суть метода заключается в копировании файла install.wim из официального образа Windows 11 в официальный образ Windows 10.

Используя таким образом установщик Windows 10 пользователи могут установить актуальную версию Windows 11 на любое оборудование, поддерживающее Window 10.

В комментариях каждой темы с описанием новой тестовой сборки Windows 11 Insider Preview Build, вы можете встретить готовые образы для установки Windows 11.

Использование правки реестра во время установки Windows 11 для обхода ограничений

Достаточно легкий способ для обхода ограничений, несмотря на то, что на первый взгляд может показаться сложным.

В данном случае создаётся reg-файл, который копируется на съемное устройство, затем во время установки Windows 11 при появлении окна с надписью “Запуск Windows 11 на этом компьютере невозможен” с помощью комбинации клавиш Shift + F10 вызывается командная строка, в которой запускается команда notepad.exe (текстовый редактор), затем с его помощью открываем ранее скопированный reg-файл и соглашаемся на лияние. Подробно данный метод описали в статье Установка Windows 11 без модуля TPM 2.0 и Secure Boot.

Скоро грядут изменения?

Сейчас определенно похоже, что существует не так много способов запустить Windows 11 на неподдерживаемом оборудовании. Microsoft, похоже, усложняет это, а не упрощает, и по мере того, как появляется все больше и больше методов, компания будет работать над закрытием обходных путей установки Windows 11. Тем не менее, судя по последним заявлениям Microsoft создается впечатление, что установить Windows 11 на любой ПК будет возможно, но на свой страх и риск.

Лучший и самый безопасный способ убедиться, что вы можете установить Windows 11, – это обновить вашу систему, установив новый процессор и добавив микросхему TPM 2.0. Конечно, это может быть дорого, поэтому вы можете вообще подумать о покупке нового ПК. Или вы могли бы просто остаться на Windows 10, которая будет поддерживаться даже на этих «неподдерживаемых для Windows 11» устройствах до 2025 года.

Источник

Как включить безопасную загрузку в Windows 11?

Сразу обозначим такой момент — безопасную загрузку в Windows 11 включить не то чтобы невозможно, это, скажем так, нелогично. Ведь требования к компьютеру со стороны данной версии операционной системы гласят, что для ее установки тот должен поддерживать Secure Boot (это и есть «Безопасная загрузка»). Т.е. если установка Windows 11 прошла успешно, это значит, что функция Secure Boot уже и так активна.

Потому мы будем рассматривать вопрос, как включить безопасную загрузку для последующей установки Windows 11. А это уже можно сделать через Windows 10, точнее — из среды восстановления (WinRE). Есть и «традиционный» способ активации Secure Boot — из пользовательского интерфейса (настроек) чипа BIOS/UEFI.

Зачем включать режим безопасной загрузки на Windows 11?

Если вкратце функция Secure Boot предназначена для защиты Windows и, как следствие, компьютера от вредоносных программ, способных загружаться вместе с операционной системой. Подобные вирусы считаются наиболее опасными, т.к. они загружаются до антивируса, благодаря чему последний не может их обнаружить. Обычно так действуют самые изощренные вирусы — шифровальщики данных (и по совместительству — вирусы-вымогатели), руткиты (открывают удаленный доступ к компьютеру), майнеры («добывают» криптовалюту, используя мощности компьютера) и т.д.

И, конечно, безопасная загрузка просто необходима для пользователей Windows 10, решивших обновиться до Windows 11 через «Центр обновлений» либо путем записи на загрузочную флешку оригинального образа системы (у неоригинальных, т.е. пиратских/модифицированных образов эта функция проверки наличия Secure Boot может быть отключена).

Как проверить, включена ли безопасная загрузка?

Невозможность обновиться с 10-ки до Windows 11 может быть связана с несколькими причинами. Потому сначала не мешало бы убедиться, действительно ли на компьютере отключена безопасная загрузка. Для этого:

компьютер не поддерживает безопасную загрузку windows 111

компьютер не поддерживает безопасную загрузку windows 11

Другой способ — использование бесплатной программы WhyNotWin11, которая предназначена для определения совместимости компьютера с Windows 11:

компьютер не поддерживает безопасную загрузку windows 11

Теперь, когда мы выяснили, что причина невозможности обновления до Windows 11 кроется в отключенной функции Secure Boot, можно приступать к ее включению.

Включение безопасной загрузки из-под Windows 10

Для начала откройте окно «Параметры» сочетанием клавиш «Win + I» (или кликнув по значку «Параметры» с изображением шестеренки в меню «Пуск»). Далее откройте в этом окне вкладку «Восстановление», затем в правой его части в блоке «Особые варианты загрузки» кликните по кнопке «Перезагрузить сейчас»:

компьютер не поддерживает безопасную загрузку windows 11

Дальнейшие действия будут выполняться после перезагрузки компьютера:

компьютер не поддерживает безопасную загрузку windows 11

компьютер не поддерживает безопасную загрузку windows 11

компьютер не поддерживает безопасную загрузку windows 11

Включение безопасной загрузки из настроек BIOS/UEFI

Для начала нам нужно попасть в сами настройки (пользовательский интерфейс) чипа BIOS/UEFI. Обычно это можно сделать путем нажатия функциональной клавиши (от F1 до F10, а чаще всего — F2) или клавиши Del/Delete сразу после включения компьютера. Но существуют и другие варианты открытия настроек BIOS/UEFI — здесь все зависит от модели материнской платы.

Это можно выяснить самому — при включении компьютера на экране обычно присутствует надпись с указанием клавиши, нажатие на которую приведет к открытию настроек BIOS/UEFI. Например, «Press to enter setup», «Press to run setup» или «Press F1 to continue, DEL to enter SETUP», как здесь:

компьютер не поддерживает безопасную загрузку windows 11

После входа в пользовательский интерфейс BIOS/UEFI, предстоит немного «покопаться» в нем (мы не может точно сказать, где находится нужная опция, т.к. данный интерфейс может иметь разную структуру). Нам требуется найти опцию, которая отвечает за активацию безопасной загрузки. В большинстве случаев она находится во вкладке/в разделе «Boot», но не всегда. Опция, как правило, прямо так и называется — «Secure Boot».

Вот пример пользовательского интерфейса BIOS/UEFI, в котором нужная опция расположена в разделе «System Configuration»:

компьютер не поддерживает безопасную загрузку windows 11

А в этом конкретном случае нужная нам опция находится в меню «Security»:

компьютер не поддерживает безопасную загрузку windows 11

Вот пример расположения опции «Secure Boot» в современном графическом интерфейсе UEFI материнской платы Asus:

компьютер не поддерживает безопасную загрузку windows 11

Если опцию «Secure Boot» не удается найти, возможно, что предварительно нужно активировать или перенастроить какой-либо другой параметр BIOS/UEFI. Об этом можно узнать из документации к материнской плате или просто в интернете. Но чтобы начать поиски, потребуется сначала определить модель платы. Это можно сделать из рассмотренного раньше системного приложения «msinfo32», т.е. «Сведения о системе»:

компьютер не поддерживает безопасную загрузку windows 11

На этом и завершим.

Остались вопросы, предложения или замечания? Свяжитесь с нами и задайте вопрос.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *