Как отключить защиту Secure Boot в Биосе с поддержкой UEFI. Отключаем UEFI Secure Boot в BIOS Как в биосе msi включить загрузку uefi

С точки зрения отдельных маркетологов это вторично, а главное в компе – некая субстанция UEFI…

На самое деле UEFI – отнюдь не атрибут крутизны. Это просто новое, усовершенствованное программное обеспечение (прошивка) материнских плат, которое пришло на смену BIOS. Сегодня этот «зверь» обитает на всех компьютерах, выпущенных после 2010-2011 годов, причем не только на игровых, но и на «печатных машинках». Давайте разберемся, что же такое представляет собой UEFI, в чем его глобальные отличия от БИОС и как найти с ним общий язык при установке операционных систем.

UEFI vs BIOS

С точки зрения неискушенного пользователя UEFI – это тот же BIOS, только в графической оболочке. А на ноутбуках с его появлением и вовсе ничего не изменилось – тот же консольный интерфейс, те же разделы. Да, утилиты настройки BIOS и UEFI могут быть похожи. Внешне их различий не видно, но они (как тот суслик) есть.

UEFI – не просто микропрограмма, чья задача – проверка исправности устройств после запуска ПК и передача управления операционной системе (основные функции BIOS). Это почти полноценная операционка с собственными службами и приложениями.

Однако новые разработки не всегда несут в себе сплошные плюсы. Быть во всём лучше старого, наверное, невозможно, вот и UEFI в чем-то выигрывает, но в чем-то и проигрывает БИОСу.

Преимущества UEFI в сравнении с BIOS

Графический интерфейс UEFI

  • Простой и понятный графический интерфейс на многих языках, включая русский (на десктопных платформах) с поддержкой управления мышью.
  • Поддержка накопителей вместительнее 2,2 Тб с неограниченным количеством разделов.
  • Намного более быстрая загрузка операционной системы. Так, Windows 10, установленная на SSD-диск, размеченный по новому стандарту GPT, грузится всего за 4-15 секунд.
  • Собственный менеджер загрузки ОС. Позволяет компьютеру грузиться с носителей, которые не имеют своих загрузчиков.
  • Поддержка установки сторонних приложений и драйверов, расширяющих функциональность UEFI.
  • Защита от внедрения вредоносного кода в системные загрузчики и собственную среду (обеспечивает встроенный в интерфейс протокол Secure Boot).
  • Собственный сетевой драйвер, благодаря которому обновление UEFI и его компонентов не требует запуска операционной системы. Кстати, драйвера UEFI доступны для использования в ОС.
  • Быстрый переход в среду UEFI из интерфейса Windows 8 и 10.

Недостатки UEFI в сравнении в BIOS

Консольный интерфейс BIOS.

  • Отсутствие поддержки 32-битных операционных систем, что ограничивает свободу выбора пользователей. Компьютеры с UEFI поддерживают только 64-разрядные версии Виндовс, причем «висту» и «семерку» – частично. Полностью поддерживаются только «восьмерка» и «десятка» x64.
  • Отсутствие поддержки жестких дисков, размеченных по стандарту MBR (традиционный тип разметки, который широко использовался до выпуска Windows 8). Спецификация MBR ограничивает количество первичных разделов до 4 и объем диска до 2,2 Тб, поэтому сейчас считается устаревшей.

Установить на компьютер с UEFI 32-разрядную или старую систему (при условии совместимости с оборудованием) всё еще можно, но гораздо труднее. Пользователю приходится вручную переключать UEFI в режим эмуляции BIOS, иногда долго блуждая по настройкам, так как нужные функции часто находятся не на виду.

А еще в режиме BIOS отключаются самые полезные фишки UEFI, такие, как быстрый запуск компа и защита от загрузочных вирусов.

Как перейти в UEFI из Windows 10

Н а старых компьютерах и ноутбуках – до выпуска Windows 8, для входа в настойки BIOS приходится выключать машину и при следующем включении нажимать специально отведенную для этого клавишу. Клавиша реагирует на нажатие, пока не началась загрузка операционной системы, а это примерно 2-4 секунды. С появлением UEFI и нового стандарта разметки дисков – GPT, от нажатия кнопки питания до появления рабочего стола проходят считанные секунды, а загрузка ОС начинается почти одновременно с включением компьютера. Успеть уловить момент, когда система реагирует на клавишу входа в BIOS, почти нереально. Поэтому Microsoft упростила пользователям эту задачу, встроив функцию перехода в UEFI прямо в Windows.

Итак, чтобы перейти в интерфейс UEFI из Виндовс 10, сохраните все открытые документы, запустите утилиту Параметры и войдите в раздел «Обновление и восстановление ».

Откройте подраздел «Восстановление » и справа возле пункта «Особые варианты загрузки » щелкните «Перезагрузить сейчас ».

После рестарта на экране компьютера отобразится меню «Выбор действия », где следует кликнуть «Поиск и устранение неисправностей » (в некоторых версиях «десятки» этот пункт называется «Диагностика »).

Следующий шаг – переход в «Дополнительные параметры ».

Вот, наконец, вы почти у цели: осталось нажать «Параметры встроенного ПО UEFI ». После щелчка по этому пункту комп еще раз перезагрузится и перенесет вас в нужное место.

Отсутствие в «Дополнительных параметрах » пункта перехода в UEFI означает, что компьютер не поддерживает эту возможность. Одной из причин может быть работа ПК в режиме эмуляции BIOS, например, если на нем используются диски стандарта MBR. На таких машинах попасть в интересующую вас область можно лишь одним путем – традиционным, как в БИОС, то есть при помощи нажатия определенной клавиши после включения. А чтобы этот процесс не превратился в испытание скорости вашей реакции, загрузку винды можно несколько замедлить. Для этого:

  • Зайдите через утилиту «Параметры » в настройки системы, далее – в раздел питания и спящего режима и откройте «Дополнительные параметры питания ».

  • Кликните в панели перехода «Действие кнопок » или «Действие закрытия крышки » (на десктопах последней опции нет).

  • Кликните «Изменение недоступных сейчас параметров ». В области «Параметров завершения работы » снимите флажок «Включить быстрый запуск ». После следующего старта комп будет грузиться медленнее, и вы спокойно успеете нажать кнопку входа в БИОС.

Как переключиться в режим BIOS для установки неподдерживаемой ОС

К ак мы уже выяснили, чтобы поставить на компьютер с UEFI 32-битную или старую версию винды (XP, Vista, 7), необходимо переключиться в режим эмуляции БИОС, который в разных редакциях прошивки носит имя CSM (Compatibility Support Module) или Legacy. Опция перехода в этот режим чаще всего находится в разделе «» и дословно называется:
  • CSM Boot.
  • Launch CSM.
  • Legacy.
  • CSM Support.
  • Legacy Support.
  • Legacy BIOS и т. п.

Для активации переведите ее в состояние Enable либо выберите Disable UEFI Boot и сохраните настройку.

Как отключить Secure Boot (Безопасную загрузку)

У старевшие и 32-битные операционки с точки зрения разработчиков UEFI имеют небезопасные загрузчики, которые следует «запретить и не пущать». Поэтому для установки на компьютер таких систем наряду с активацией БИОС необходимо еще и отключать Secure Boot – технологию, которая проверяет цифровые подписи загрузчиков и при отсутствии таковых блокирует запуск системы.

Кстати, на некоторых прошивках это необходимо делать прежде, чем включать эмуляцию BIOS, так как иначе CSM/Legacy не отображается в утилите настройки.

Опция управления Secure Boot может находиться в следующих разделах UEFI:

  • Security.
  • Advanced – System Configuration.
  • Authentication.
  • Для деактивации переведите ее в состояние Disable.

    В отдельных редакциях прошивки после включения BIOS и отключения Secure Boot необходимо указать в настойках тип загружаемой операционки «Other OS »:

    Как создать установочную флешку для компьютера с UEFI

    С переходом на UEFI изменились и требования к загрузочным USB-флешкам. Теперь флешки, созданные по старым правилам, например, при помощи утилиты Microsoft Windows USB/DVD Download Tool , можно использовать лишь для установки устаревших и 32-битных версий ОС в режиме эмуляции BIOS.

    Чтобы поставить на комп Windows 10 x64 в режиме UEFI с активным Secure Boot, загрузочный носитель должен иметь файловую систему FAT32. Это накладывает ограничение на его объем (максимум 4 Гб), но NTFS, к сожалению, несовместим с протоколом безопасной загрузки. Зато в остальном процесс создания загрузочных флешек сильно упростился. Теперь это можно делать даже без программ.

    Самый простой способ создания установочной USB-флешки с Виндовс 10 – это обычное копирование на нее файлов дистрибутива. Таким же способом, как копируют данные из папки в папку. Создавать на флешке загрузчик не нужно, поскольку он уже входит в состав UEFI.

    Для копирования на флешку дистрибутива в формате ISO, последний достаточно открыть в проводнике Windows.

    Если у вас нет дистрибутива «десятки» или вы просто предпочитаете создавать загрузочные носители при помощи программ, используйте утилиту Microsoft . Чтобы подготовить флешку к установке, помимо нее самой и утилиты вам понадобится лишь доступ в Интернет. Как происходит «таинство» записи и каково в нем ваше участие, .

    Еще одна простая бесплатная утилита, заточенная под создание загрузочных накопителей для UEFI, это . Нужные настройки устанавливаются на ней буквально в 3 клика мышью.

    Самое главное здесь – правильно выбрать схему раздела и тип системного интерфейса. Для совместимости с Secure Boot и дисками, вместительнее 2 Тб, выбирайте из списка «GPT для компьютеров с обновлено: Октябрь 29, 2019 автором: Johnny Mnemonic

    В прошлой статье мы говорили о том . А сейчас я расскажу вам как настроить BIOS компьютера для установки Windows с диска или флешки.

    1. Что такое BIOS и UEFI

    Каждая материнская плата имеет специальную программу для загрузки компьютера и настройки параметров различных устройств. Эта программа прошита (запрограммирована) в специальную микросхему на материнской плате и поэтому называется прошивкой.

    Раньше все материнские платы имели прошивку, называемую BIOS, которая имела простой графический интерфейс с белыми буквами на синем фоне и была ограничена в функционале. Например, в BIOS нельзя было использовать мышку, выбирать язык и отсутствовали какие либо графические элементы (картинки) в виду ограниченного объема микросхемы памяти BIOS. Также материнские платы с BIOS не поддерживали диски объемом более 2 Тб ввиду ограничений старой системы разметки дисков (MBR).

    Сейчас многие материнские платы имеют новый тип прошивки, называемый UEFI, которая отличается улучшенным графическим интерфейсом с использованием красивого фона, рисованных кнопок, возможностью выбора языка (включая русский) и некоторыми улучшениями. Например, поддержкой нового типа разделов дисков (GPT), позволяющей использовать жесткие диски объемом более 2 Тб.

    Какой тип прошивки имеет ваша материнская плата можно узнать в руководстве к ней, на сайте производителя материнской платы или ноутбука, а также визуально при входе в программу настройки Setup. Программа Setup также прошита в материнскую плату и используется для изменения настроек BIOS или UEFI.

    2. Как войти в BIOS Setup

    Для входа в программу Setup нужно сразу после включения компьютера зажать кнопку «Delete» на клавиатуре. На некоторых материнских платах и ноутбуках для этого используются клавиши «F2», «F10» или «Esc». Какую именно кнопку нажимать можно прочитать в сообщениях, появляющихся сразу после включения компьютера.

    В текстовом виде

    В графическом виде

    Если вы не успеваете прочитать, то нажмите кнопку «Pause» на клавиатуре для приостановки загрузки. Продолжить загрузку можно нажатием любой клавиши. Если вы нажмете клавишу, предназначенную для входа в Setup, то сразу же попадете в программу настройки материнской платы.

    Классический BIOS

    Интерфейс UEFI

    3. Основы работы в Setup

    3.1. Клавиши управления

    Программа Setup представляет из себя набор различных параметров, сгруппированных на отдельных вкладках, в зависимости от назначения. Справа или внизу будет описание клавиш, с помощью которых производятся все действия.

    Для перехода между вкладками обычно используются стрелочки «вправо», «влево» на клавиатуре. Для перехода между строками внутри одной вкладки используются стрелочки «вниз», «вверх».

    Для смены значений необходимо перейти с помощью стрелочек на требуемое поле, нажать клавишу «Enter», а затем с помощью стрелочек выбрать новое значение из выпадающего меню. Для этого также могут используются клавиши «+», «-» или «Page Up», «Page Down».

    Для возврата на уровень вверх или к предыдущей странице нажимайте клавишу «Esc». Клавиша «Esc» на одной из главных вкладок будет означать выход из BIOS без сохранения настроек, который нужно будет подтвердить или отказаться от выхода.

    В программе Setup с интерфейсом UEFI можно выполнять все действия с помощью мышки.

    3.2. Сохранение настроек

    Это очень важный момент. После совершения всех необходимых настроек перейдите на вкладку «Exit», выберете стрелочками пункт «Exit and Save Changes» («Выйти и Сохранить Изменения», порядок слов может быть разным), нажмите «Enter» и подтвердите сохранение настроек выбрав стрелочками «OK» или «Yes» и снова «Enter».

    Сохранить настройки можно гораздо проще и быстрее нажав клавишу «F10» на клавиатуре и подтвердив свое решение. Эта клавиша работает во многих версиях BIOS, UEFI и часто указывается в подсказках (внизу или справа).

    3.3. Отмена настроек

    Если вы случайно что-то изменили или не уверены в правильности сделанных настроек, то прейдите на вкладку «Exit» и выберите «Exit and Discard Changes» («Выйти и Отменить Изменения») или нажимайте клавишу «Esc» до появления сообщения о выходе без изменения настроек и подтвердите действие («OK» или «Yes»).

    3.4. Восстановление настроек

    Для восстановления всех настроек в оптимальные значения по умолчанию прейдите на вкладку «Exit» и выберите «Load Setup Default» («Загрузить Настройки По умолчанию»). После этого можно сразу изменить другие настройки или просто выйти из BIOS с сохранением параметров («Exit and Save Changes» или «F10»).

    4. Варианты загрузки

    Вставьте загрузочный диск или флешку в компьютер, на который вы планируете устанавливать Windows. Теперь для того, чтобы начать установку Windows, нужно настроить BIOS (или UEFI) с помощью программы Setup на загрузку с диска или флешки. Также для этого можно использовать специальное загрузочное меню материнской платы (Boot Menu). Последний вариант проще и удобнее, но мы рассмотрим оба способа.

    5. Настройка BIOS

    5.1. Изменение приоритета загрузки

    Перейдите на вкладку «Boot» или «Загрузка».

    Установите ваш DVD-привод или флешку первым в порядке загрузочных устройств.

    Если вы будете устанавливать Windows с диска, то первым пунктом выбирайте устройство типа «ATAPI CD-ROM», название с указанием производителя или модели привода. Например, «CDROM:PM-HL-DT-STDVD-RAM GH22NP» (это DVD-привод «LG»).

    Если планируете устанавливать Windows с флешки, то первым выбирайте что-то типа «Removable Dev.» или название флешки с указанием производителя. Например, «USB: Patriot Memory» (это флешка «PATRIOT»).
    Transcend JetFlash 790 8Gb

    Вторым должен стоять жесткий диск, который обозначается как «Hard Drive», «HDD» или интерфейс к которому он подключен, производитель и модель диска. Например, «SATA:3M-SAMSUNG HD502HJ» (это жесткий диск «Samsung» на 500 Гб с интерфейсом SATA).

    Обратите внимание на то, что в разделе «Boot» могут быть и другие пункты, отвечающие за приоритет загрузки, типа «Hard Disk Drives» или «Removable Device Priority».

    В них также нужно проверить, чтобы DVD-привод или флешка стояли на первом месте.

    Если у вас два жестких диска, то выше должен стоять тот, на который вы устанавливаете систему. Но в таком случае я рекомендую один из дисков отключить, чтобы избежать путаницы и возможных ошибок в установке системы. Его можно будет подключить после установки.

    В программе Setup с интерфейсом UEFI все делается аналогично. Ищите раздел «Boot» или «Загрузка», находите там ваш DVD-привод или флешку и поднимаете их в самый верх приоритета загрузки. Плюс для этого можно использовать мышку, что проще и удобнее.

    5.2. Режим работы SATA контроллера

    Это в принципе не так важно, но многих интересует этот вопрос, поэтому я решил его немного прояснить. SATA диски могут работать в режиме совместимости с более старыми IDE дисками и в более современном режиме AHCI. AHCI дает небольшой прирост производительности жесткого диска при множественном одновременном обращении к нему. Такой режим работы диска возникает в основном на серверах и для обычного домашнего компьютера практически бесполезен.

    При настройке BIOS есть возможность выбрать режим работы SATA контроллера.

    Эти настройки могут находиться в разных местах и несколько отличаться в названиях, но принцип везде один. Вам предлагается режим совместимости с IDE или новый режим AHCI.

    В целом, режим совместимости с IDE рекомендуется использовать для Windows XP, так как изначально она не имеет SATA-драйверов и просто не увидит жесткий диск, что не позволит установить Windows. Драйвера можно встроить в установочный дистрибутив Windows, но смысла это не имеет, так как на скорость работы не повлияет, а проблем может добавить.

    Есть более простой и удобный способ загрузки с DVD-диска или флешки как для BIOS, так и для UEFI – загрузка с помощью «Boot Menu» («Меню Загрузки»).

    Для вызова меню загрузки могут использоваться клавиши «F8», «F10», «F11», «F12» или «Esc». Их часто можно увидеть в подсказках на начальном экране загрузки компьютера. Еще эту информацию можно узнать из инструкции, на сайте производителя материнской платы или ноутбука, поиском в интернете или методом тыка.

    Сразу после включения компьютера зажмите и удерживайте клавишу вызова «Boot Menu» до появления меню выбора загрузочного устройства.

    С помощью стрелочек «вниз» и «вверх» перейдите на DVD-привод или флешку и нажмите «Enter».
    Sandisk Cruzer

    Плюсы такого способа очевидны – не нужно копаться в BIOS, не нужно потом возвращать настройки BIOS обратно (хотя это не всегда обязательно) и достаточно вызвать это меню всего один раз, так как после начала установки Windows это уже не потребуется. Кроме того, использование «Boot Menu» не изменяет настройки BIOS или UEFI.

    7. Проблемы с загрузкой

    Друзья, в связи с тем, что у многих возникали проблемы с загрузкой при установке Windows и некоторые писали об этом в комментариях, я решил сделать отдельный раздел, где собрал известные мне способы решения этих проблем.

    1. Если загрузка компьютера останавливается в самом начале и просит нажать F1, после чего входит в BIOS, то у вас скорее всего либо села батарейка на материнке (может сбиваться время), проблемы с процессорным кулером (вышел из строя, ни туда подключили) или жестким диском (ошибки в SMART).
    2. Если при включение ПК появляется сообщение «Reboot and Select proper Boot device or Insert Boot Media in selected Boot device and press a key» это значит, что загрузочная область на диске или флешке не найдена или повреждена. Попробуйте загрузиться с установочного диска или флешки с помощью Boot Menu (раздел 6 статьи), если не поможет сделайте загрузочный носитель заново с помощью утилиты «Windows USB/DVD Download Tool».
    3. Если после перезагрузки компьютера установка Windows начитается сначала, то выньте загрузочный диск или флешку и перезагрузите компьютер, установка должна будет продолжиться с жесткого диска.
    4. Отключите от компьютера все лишние USB-устройства (флешку, 3G-модем, смартфон, принтер). Оставить нужно только мышку, клавиатуру, DVD-диск или флешку, с которых вы производите установку Windows.
    5. Если у вас несколько жестких дисков, то отключите от материнской платы все диски, кроме того на который будет производиться установка Windows.
    6. Сбросьте настройки BIOS по умолчанию (описано в этой статье).
    7. Если установщик не видит диск или в конце появляется ошибка 0x0000007B измените в BIOS режим SATA контроллера с AHCI на IDE или обратно.
    8. Если при каждой загрузке компьютер или ноутбук сам входит в BIOS или открывает меню загрузки, то установите в BIOS опцию Boot Pop Menu в состояние Disable/Выключено (если есть).
    9. Отключите Fast Boot в разделе Advanced в BIOS, а в разделе Boot установите опцию Launch CSM в состояние Enable/Включено (если есть).
    10. В разделе Boot в BIOS измените режим загрузки с EFI (UEFI) на Legacy (если есть).
    11. Установите в BIOS опцию Secure Boot в состояние Disable/Выключено (если есть).
    12. Выберите в BIOS версию устанавливаемой Windows (если есть).
    13. Если у вас ноутбук, одна версия Windows устанавливается, а другая нет и вам не помогли советы по настройке BIOS, то обратитесь в поддержку или на форум производителя. Также может помочь обновление BIOS, после которого в нем могут появиться дополнительные опции (п.8-12).
    14. При возможности с DVD-диска, так как с флешками бывает множество различных проблем.
    15. Делайте из .
    16. Вставляйте флешку в разъем USB 2.0 на задней панели компьютера (материнской платы) или разъем USB 2.0 ноутбука. Загрузка с разъема USB 3.0 работает не всегда.
    17. Попробуйте воспользоваться Boot Menu, как описано в п.6 этой статьи. Этот способ проще, надежней чем настройка приоритета загрузки в BIOS и вы сможете определить видит ли компьютер вашу флешку.
    18. Нижнее подчеркивание на черном экране говорит о том, что компьютер зависает в момент обращения к флешке или к жесткому диску. Если без флешки загрузка идет дальше, то дело точно в ней.
    19. Если компьютер не видит флешку или не хочет с нее загружаться, используйте для установки DVD-диск или другую флешку.
    20. Если такой возможности нет, то измените тип флешки со «съемный носитель» на «жесткий диск» с помощью утилиты «BootIt Next Generation», отформатируйте ее утилитой «HP USB Disk Storage Format Tool» и сделайте заново загрузочной с помощью «Windows USB/DVD Download Tool». Все эти утилиты вы можете скачать ниже в разделе «Ссылки».
    21. Если проблема возникает уже после выбора раздела установки Windows, то воспользуйтесь советами по настройке BIOS (п.7-12). Удалите при установке старые разделы с диска или сделайте это с помощью загрузочного диска Acronis Disk Director.
    22. Если установщик сообщает, что не может установить Windows на диск, то попробуйте выполнить или обратно.

    Напоминаю, что для выхода из BIOS с сохранением настроек используется клавиша F10.

    8. Ссылки

    В следующих статьях мы рассмотрим как установить , и .

    Sandisk Cruzer
    Transcend JetFlash 790 8Gb
    Sandisk Cruzer

    Здравствуйте, уважаемые читатели! Сегодня мы поговорим об одной сложной на первый взгляд теме, которая будет звучать так: UEFI Boot - что это такое и как отключить UEFI в БИОСе.

    Конечно, для простого пользователя все эти названия и аббревиатуры ни о чем не говорят, но тем не менее, покупая современные настольные компьютеры и ноутбуки, вы все равно столкнетесь лицом к лицу с этими понятиями.

    Да, друзья, этот тот самый раздел настроек на синем фоне, в который можно войти в самом начале при включении компа. Вот рисунок для освежения памяти:

    Еще многие энтузиасты пробовали здесь играться с вольтажом и частотой главного процессора, чтобы увеличить мощность своей машины. Так вот, на смену микропрограмме БИОСа пришла другая, более современная.

    И как вы уже поняли, называется она UEFI. Из новых нововведений в ней можно отметить поддержку высоких разрешений экрана, дисков очень большого объема и работу с мышкой.

    Если вы прочли все строки выше и совсем ничего не поняли, тогда посмотрите короткое видео для закрепления темы:

    Так вот, обязательно следует сказать о том, что полноценная система UEFI реализована пока еще далеко не во всех современных компьютерах. Зато некоторые ее новые функции, доселе не виданные, успешно внедрены в старую оболочку BIOS.

    И одна из них, так называемая UEFI Boot (полное название Secure Boot). Смысл ее работы заключается в предотвращении подмены источника загрузки системы, тем самым уменьшая использование нелицензионного ПО.

    То есть, получается такая картина, что теперь мы ни сможем загрузиться, например, с флешки либо стороннего диска. Ведь при таком раскладе, в списке доступных устройств их просто не будет:

    Но на самом деле, решить данную проблему можно и очень даже легко. Для этого нужно сделать пару настроек и всего делов-то. Поэтому давайте переходить к работе. Так сказать, хватит теории.

    И для того чтобы отключить UEFI функции в БИОСе, необходимо сразу войти в него. Как говорилось уже выше, для этого нужно нажать определенную комбинацию клавиш сразу после включения компьютера.

    Тем самым мы отключили главную функцию защиты UEFI от сторонних загрузчиков. Затем следует пройти в раздел "Boot" и выставить параметры как на скриншоте ниже:

    После этого у нас должен появится список из доступных устройств. Теперь меняя их положение в списке, можно манипулировать источниками загрузки. Опять же, на примере автора, это можно сделать сочетанием клавиш Fn+F5/F6 :

    Ну что же, после всех внесенных параметров, осталось только сохранить изменения. Делается это в меню "Exit", выбрав пункт "Exit Saving Changes":

    Вот и все, друзья мои, теперь вы точно знаете ответ на вопрос: UEFI Boot - что это такое и как отключить UEFI в БИОСе. Если же остались вопросы, смело задавайте их в комментариях.

    Ну а в случае если вдруг хотите узнать о UEFI BIOS гораздо , то посмотрите короткое видео, где данная тема раскрыта более широко.

    Как только мы включаем компьютер, в нем немедленно начинает работать миниатюрная операционная система, которую мы знаем как BIOS. Она занимается тестированием устройств, памяти, загрузкой операционных систем, распределением ресурсов аппаратуры. Многие функции этого набора программ (их объем обычно около 256-512 Кб) позволяют поддерживать старые операционные системы вроде MS-DOS, предоставляя им множество возможностей. Со времен PC/AT-8086 BIOS менялся очень мало, а ко времени запуска первых Пентиумов его развитие почти остановилось. Собственно, менять в нем стало нечего, кроме двойного BIOS, поддержки сетевых средств и возможности перепрошивки. А вот минусов стало много: стартовый вход в реальный режим процессора, 16-разрядная адресация и 1 Мб доступной памяти, невозможность иметь «ремонтную» консоль. И, конечно, вечная проблема поддержки жестких дисков. Даже сейчас гарантированно поддерживаются диски до 2,2 Тб, не более.

    Компания Intel еще в 2005 года решила поменять BIOS на EFI/UEFI (Unified Extensible Firmware Interface). Система EFI - более продвинутая базовая операционная система. На некоторых платформах Unix и Windows UEFI уже давно работает, но массового перехода пока не свершилось, несмотря на благие намерения. А они таковы:

    • Наличие пресловутой консоли для ремонта системных параметров и установки ОС;
    • Раздел EFI даёт возможность совершать некоторые действия, не загружая ОС (просмотр фильмов, запуск музыки);
    • Вход в Интернет и, следовательно, наличие установленных драйверов сети, стека TCP/IP и т.д.);
    • Присутствие графического режима и пользовательских скриптов;
    • Поддержка гигантских по объему дисков;
    • Хранение UEFI на разделах нового формата (GPT);
    • Полная поддержка всей аппаратуры с момента старта.

    UEFI может использовать универсальную исполняющую машину вроде JVM для использования аппаратно-независимого кода, а это открывает огромные горизонты для создания «загрузочного» ПО.

    Существует и критика этой технологии. В частности, внедрение ее может привести к отсечению от рынка операционных систем новых игроков: для этого всегда найдется в коде какая-нибудь технологическая лазейка. Как, например, невозможность загружать ОС Windows 98 из современных BIOS. Но, что хуже, придется забыть о миллионах программ MS-DOS и других систем, которые опирались в своей работе на функции BIOS. Возможно, они еще будут эмулироваться, но в этом есть сомнения. А среди них наверняка есть и важные программы, которые некому будет переписывать. Впрочем, все это решаемые вопросы – хотя бы за счет виртуальных операционных систем. Но вот то, что появятся новые виды вирусов – это точно, и мы сможем увидеть это довольно скоро.


    Я обещал "самое краткое руководство". Вот оно:

    1. Создаём на диске таблицу разделов GPT
    2. Создаём FAT32-раздел на пару сотен мегабайт
    3. Скачиваем из интернета любой UEFI-загрузчик
      (нам нужен сам загрузчик, это один бинарный файл!)
    4. Переименовываем и кладем этот файл на созданный раздел по адресу /EFI/Boot/bootx64.efi
    5. Создаём текстовый конфиг, кладем его там, где загрузчик ожидает его увидеть
      (настройка и местоположение конфига зависят от конкретной реализации загрузчика, эта информация доступна в интернете)
    6. После перезагрузки видим меню загрузчика
      (Если на диске установлена Windows 8 или 10 - с большой вероятностью это руководство сокращается до пунктов 3 - 5.)

    TL;DR не надо прописывать путь к загрузчику в новых загрузочных записях UEFI - надо файл загрузчика расположить по стандартному "пути по-умолчанию", где UEFI его найдет, и вместо загрузочного меню UEFI пользоваться меню загрузчика, которое гораздо проще и безопаснее настраивается

    Как делать не надо

    Есть, на самом-то деле, несколько способов настроить UEFI-загрузку. Я начну с описания других вариантов - чтобы было понятно, как (и почему) делать не надо . Если вы пришли за руководством - мотайте в самый низ.

    Не надо лезть в NVRAM и трогать efivars

    Наиболее "популярная" процедура установки загрузчика в систему такова: установщик ОС создаёт специальный раздел, на нём - структуру каталогов и размещает файлы загрузчика. После этого он с помощью особой утилиты (efibootmgr в linux, bcdedit в windows) взаимодействует с прошивкой UEFI-чипа, добавляя в неё загрузочную запись. В этой записи указывается путь к файлу загрузчика (начиная от корня файловой системы) и при необходимости - параметры. После этого в загрузочном меню компьютера появляется опция загрузки ОС. Для linux существует возможность вообще обойтись без загрузчика. В загрузочной записи указывается путь сразу к ядру вместе со всеми параметрами. Ядро должно быть скомпилировано с опцией EFISTUB (что давно является стандартом для большинства дистрибутивов), в этом случае оно содержит в себе заголовок "исполняемого файла EFI", позволяющий прошивке его запускать без внешнего загрузчика.


    При старте системы, когда пользователь выбирает нужную ему загрузочную запись, прошивка UEFI сперва ищет на прописанном в этой записи диске особый EFI-раздел, обращается к файловой системе на этом разделе (обязательно FAT или FAT32), и запускает загрузчик. Загрузчик считывает из файла настроек свой конфиг, и либо грузит ОС, либо предоставляет загрузочное меню. Ничего не замечаете? Да, у нас два загрузочных меню - одно на уровне прошивки чипа UEFI, другое - на уровне загрузчика. В реальности о существовании второго пользователи могут даже не догадываться - если в меню всего один пункт, загрузчик Windows начинает его грузить без лишних вопросов. Увидеть экран с этим меню можно, если поставить вторую копию Windows или просто криво её переустановить.


    Обычно для управления загрузочными записями руководства в интернете предлагают взаимодействовать с прошивкой UEFI. Есть аж пять основных вариантов, как это можно сделать: efibootmgr под linux, bcdedit в windows, какая-то софтина на "Маках", команда bcfg утилиты uefi shell (запускается из-под UEFI, "на голом железе" и без ОС, поскольку скомпилирована в том самом особом формате) и для особо качественных прошивок - графическими средствами UEFI (говоря популярным языком, "в настройках BIOS").


    За всеми вышенаписанными "многобуков" вы могли легко упустить такую мысль: пользователь, чтобы изменить настройки программной части (например, добавить параметр запуска ОС), вынужден перезаписывать flash-память микросхемы на плате. Есть ли тут подводные камни? О да! Windows иногда способна сделать из ноутбука кирпич , linux тоже , причём разными способами . Качество прошивок часто оставляет желать лучшего - стандарты UEFI либо реализованы криво, либо не реализованы вообще. По логике, прошивка обязана переживать полное удаление всех переменных efivars без последствий, не хранить в них критичных для себя данных и самостоятельно восстанавливать значения по-умолчанию - просто потому что пользователь имеет к ним доступ, и вероятность их полного удаления далека от нуля. Я лично в процессе экспериментов неоднократно (к счастью, обратимо) "кирпичил" свой Lenovo - из загрузочного меню исчезали все пункты, включая опцию "зайти в настройки".


    Работа с загрузочными записями UEFI - тоже не сахар. К примеру, утилита efibootmgr не имеет опции "редактировать существующую запись". Если ты хочешь немного изменить параметр ядра - ты удаляешь запись целиком и добавляешь её снова, уже измененную. При этом строка содержит в себе двойные и одинарные кавычки, а также прямые и обратные слеши в не особо очевидном порядке. Когда я наконец заставил эту магию работать - я сохранил её в виде bash-скриптов, которые до сих пор валяются у меня в корневой ФС:


    efibootmgr -c -L "Archlinux (debug)" -l "\EFI\archlinux\vmlinuz-linux" -u "root=/dev/mapper/vg1-lvroot rw initrd=\EFI\archlinux\initramfs-linux.img systemd.log_level=debug systemd.log_target=kmsg log_buf_len=1M enforcing=0"

    Не надо использовать GRUB

    Это чёртов мастодонт, 90% функциональности которого предназначено для дисков с MBR. Для настройки необходимо отредактировать ряд файлов, после чего выполнить команду генерации конфига. На выходе получается огромная малопонятная нормальному человеку простыня. В составе - гора исполняемых файлов. Ставится командой, которую просто так из головы не возьмешь - надо обязательно лезть в документацию


    grub-install --target=x86_64-efi --efi-directory=esp_mount --bootloader-id=grub

    Для сравнения - самый простенький UEFI-bootloader, который есть в составе пакета systemd, ставится командой


    bootctl install --path=/boot

    Эта команда делает ровно две вещи: копирует исполняемый файл загрузчика на EFI-раздел и добавляет свою загрузочную запись в прошивку. А конфиг для неё занимает ровно СЕМЬ строчек.

    "Самое краткое руководство" - чуть более подробно

    Загрузочное меню надо реализовывать на уровне загрузчика - править текстовые конфиги гораздо проще и безопасней.


    Загрузочная запись нам не нужна - дело в том, что при выставлении в настройках BIOS загрузки с диска прошивка UEFI сначала ищет на нём EFI-раздел, а затем пытается исполнить файл по строго фиксированному адресу на этом разделе: /EFI/Boot/BOOTX64.EFI


    Что такое "EFI-раздел"? В теории, он должен иметь особый тип "EFI System" (ef00). На практике, годится первый раздел на GPT-диске, отформатированный в FAT32 и имеющий достаточно места , чтобы разместить загрузчик и вспомогательные файлы (если есть).


    Пункт 3: "Скачиваем из интернета любой UEFI-загрузчик" . Что это значит? Загрузчик - это просто исполняемый файл определенного формата, к которому в комплекте идет конфиг. К примеру, если у вас есть под рукой установленный пакет с systemd - файл загрузчика можно найти по адресу /usr/lib/systemd/boot/efi/systemd-bootx64.efi, переименовать его в bootx64.efi и скопировать в /EFI/Boot/ на EFI-разделе. Нет под рукой systemd? Скачайте архив с сайта Archlinux. Или с репозитария Ubuntu. Или Debian. Есть под рукой система с Windows? Возьмите виндовый загрузчик оттуда, тоже сгодится)) Если сумеете настроить, я честно говоря не пробовал.


    Пункт 4: "Настроить конфиг" . Как и обычная программа, когда загрузчик запускается - он ожидает найти по определенным путям файлы конфигурации. Обычно эту информацию легко найти в интернете. Для загрузчика systemd-boot нам необходимо в корне EFI-раздела создать каталог "loader", а в нём файл "loader.conf" с тремя строчками (привожу свои):


    default archlinux timeout 10 editor 1

    Параметр editor отвечает за возможность отредактировать пункт загрузочного меню перед запуском.


    Рядом с loader.conf необходимо создать каталог entries - один файл в нём будет отвечать за одну загрузочную запись в boot-меню. У меня там один файл arch.conf с таким содержанием:


    title Arch Linux linux /efi/archlinux/vmlinuz-linux initrd /efi/archlinux/initramfs-linux.img options root=/dev/mapper/vg1-lvroot rw initrd=\EFI\archlinux\intel-ucode.img

    Я не упомянул, но довольно очевидно - ядро и initramfs должны лежать в одной файловой системе с загрузчиком, то есть на EFI-разделе. Пути к ним в конфигах отсчитываются от корня этой ФС.

    Другие загрузчики

    systemd-boot очень простой и предоставляет спартанского вида чёрно-белое меню. Есть варианты красивей, если душа просит красоты.


    rEFind - очень красивый загрузчик. можно тут в виде deb-пакета. Использую на своём ноуте. Умеет создавать загрузочное меню автоматически, без конфига - просто сканируя файлы.


    Позволяет выставлять нативное разрешение экрана, имеет поддержку мыши на экране загрузки, разные темы оформления. Дефолтная тема ужасна, конфиг в виде xml нечитаем, настроить не смог.

    Различные неочевидные последствия

    Вы можете легко попробовать эту схему в работе. Берёте USB-флешку, форматируете в таблицу разделов GPT, создаете FAT-раздел и копируете туда загрузчик. Комп сможет с неё стартовать.


    Если просто скопировать на такую флешку boot-раздел установленного linux - система будет спокойно загружаться с флешки, не видя разницы.