我可以在未预装 Windows 8 的计算机上启用安全启动吗?

我可以在未预装 Windows 8 的计算机上启用安全启动吗?

尽管周围充满仇恨安全启动,我坦白地认为这是个好主意,如果用户可以关闭它(在非 ARM 系统上可以关闭)。我的笔记本电脑没有安装 Windows 8,但它相对较新,并且有 UEFI 固件。我还没有看到UEFI 设置中没有任何安全启动选项,但在购买计算机时,微软已经向 OEM 提供了安全启动规范,并且 OEM 鼓励我升级到 Windows 8。

有什么方法可以让我自行打开安全启动?我是否需要在 Windows 中配置某些内容才能让 UEFI 尝试启用安全启动,或者是否存在我看不到或不可用的 UEFI 设置?最终固件升级是否可实现安全启动,还是它嵌入在无法事后添加的硬件级别?

我不确定这是否相关,因为我正在寻找规范答案这适用于所有计算机,但万一它能帮助您找到答案,我使用的是联想 Thinkpad x230。下次重启时,我会更新 UEFI 修订号。

答案1

安全启动是固件级别的功能。

它与 Windows 8 没有直接关系,但微软鼓励/强迫 OEM 在 Windows 8 系统上支持它。

如果您的 BIOS 支持安全启动,无论您是否拥有 Windows 8,您都可以启用它。(尽管除非您拥有签名的操作系统,否则您可能不想启用它)。

如果您的 BIOS 不支持它,您就无法使用它,即使您安装了 Windows 8。(尽管您可以希望您的制造商在固件更新中添加对它的支持)

具有安全启动功能的 BIOS 的一部分是加密(公共)密钥;BIOS 将只运行由这些密钥之一签名的操作系统。
据推测,大多数 BIOS 都会附带此列表中的 Microsoft 密钥。
希望它们还允许用户编辑此列表。

相关内容