secure-boot

Microsoft 针对 BlackLotus 缓解措施 SKUSiPolicy.p7b 的更新是否要求内存完整性在安全中心开启并运行?
secure-boot

Microsoft 针对 BlackLotus 缓解措施 SKUSiPolicy.p7b 的更新是否要求内存完整性在安全中心开启并运行?

换句话说就是“代码完整性功能”在此 Microsoft kb5025885 页面上: 代码完整性启动策略 (SKUSiPolicy.p7b) 使用 Windows 的代码完整性功能来防止在安全启动开启时加载不受信任的 Windows 启动管理器。 ...与讨论的“内存完整性”相同这里? 内存完整性有时被称为受虚拟机管理程序保护的代码完整性 (HVCI) 有关 PC 的信息: 在安全中心>设备安全中,显示安全启动已打开,但“不支持标准硬件安全”。 该电脑装有 Windows 10(家庭版),这是唯一的操作系统。 提问原因: 以上链接kb502...

Admin

使用 GRUB 启动时出现奇怪的消息
secure-boot

使用 GRUB 启动时出现奇怪的消息

我使用安全启动,然后是 GRUB2,设置为根据用户的选择启动 Debian 12 和 Windows 11。用户选择 Windows 并点击 ⏎ 后,我们会在左上角看到一个黑屏,上面有两条白线(由于从糟糕的屏幕截图中重新输入,文本可能略有失真): /EndEntire file path: /ACPI(a0341d0,0)/PCI(4,1d)/PCI(0,0)/UnknownMessaging(17)/HD(1,800,82000,bc49b1f82df92a47,2,2)/File(\EFI\Microsoft\Boot)/File(bootmgfw.sf...

Admin

技嘉 b650 DS3H 安全启动无法从 USB 启动
secure-boot

技嘉 b650 DS3H 安全启动无法从 USB 启动

技嘉 b650 DS3H 安全启动无法从 USB 启动。 我正在尝试从运行在 gigabyte b650 DS3H 上的 USB 驱动器系统运行 win 11 的全新安装。我已确保启用了 TMP 2.0 并禁用了 CSM。但是 bios 无法看到插入的 USB 驱动器进行启动。IO 设置显示系统识别该驱动器。 但是,当我重新启动并选择启动设备时,它没有列出。 我尝试启用允许从驱动器启动的 CSM(但不安装 Windows ofc,因为需要安全启动。) 随机互联网指南说要删除工厂密钥并从媒体导入密钥,但这不起作用,因为系统说没有符合条件的媒体。 如能提供任何帮...

Admin

为什么禁用安全启动后,我的计算机在启动时会显示“软临时禁用”?
secure-boot

为什么禁用安全启动后,我的计算机在启动时会显示“软临时禁用”?

我有一台惠普电脑,买于不到四年。 由于这个“安全启动”垃圾,我在 Linux 上遇到了几个恼人的问题,所以我在 BIOS/UEFI 设置中禁用了它。然后我就能够在 Linux 上安装 Nvidia GPU 驱动程序和 VMware,而不会阻止错误消息。然而,它也改变了我的电脑启动的外观。 以前,启用安全启动后,当 Linux 在 GUI 加载之前启动时,它会在引导加载程序后显示图形 HP 徽标,然后显示高分辨率文本。 在我禁用安全启动后,它现在显示大量低分辨率文本,没有图形 HP 徽标,这让我想起了 20 世纪 90 年代启动 PC 时的样子。一旦 Linu...

Admin

无法在 Gigabyte H61M-DS2 上启用安全启动
secure-boot

无法在 Gigabyte H61M-DS2 上启用安全启动

尝试帮助朋友全新安装 Windows,但 BIOS 中甚至没有列出可启动 USB。我意识到安全启动当前已禁用,并假设这是问题所在。但是安全启动不仅仅是我看到的一个选项。它只是底部的一个状态指示器,表示它已被禁用。这里真的需要一些帮助。 ...

Admin

无法在 BIOS 中更改我的安全启动配置
secure-boot

无法在 BIOS 中更改我的安全启动配置

设备:华硕 Vivobook pro 15 操作系统:Windows 11 Pro 22H2 如上图所示,我的 BIOS 配置中已禁用安全启动配置。 我如何更改我的安全启动配置? ...

Admin

使用安全启动在 Ubuntu 上运行旧内核
secure-boot

使用安全启动在 Ubuntu 上运行旧内核

在 Ubuntu 20.04 上,我尝试运行一些仅适用于内核 5.8 而不是当前内核 5.15 的专有软件垃圾。 因此,我使用主线脚本安装了内核 5.8,运行良好。但是,现在安全启动(更准确地说是 shim)拒绝使用这个旧内核进行启动。因此,似乎我需要对其进行签名。有没有什么简单的方法可以做到这一点? (禁用安全启动不是一个选项,因为专有驱动程序将拒绝运行。) ...

Admin

制作带有额外模块且经过 MOK 签名的 GRUB
secure-boot

制作带有额外模块且经过 MOK 签名的 GRUB

我遇到了局域网唤醒的情况,我想让 GRUB 发出网络请求来决定“我应该启动 Windows 吗?”,也许是通过load_env (http,192.168.1.123)/grubenv(这样我就可以在唤醒机器之前写入该文件)。不幸的是,默认的 Ubuntu 签名 GRUB 缺少诸如http和 之类的模块tftp,并且在启用安全启动的情况下,它将拒绝从磁盘加载它们。 因此,我认为注册 MOK 并签署独立版本的 GRUB 是一个解决方案,但我收到了一个蓝色的文本模式对话框,我相信它来自 shim,上面写着: 验证失败:(0x1A)安全违规 随后出现了“Shi...

Admin

Windows 11 安装在翻新的 HP 上,因此我无法抑制安全启动模式以通过 USB 启动
secure-boot

Windows 11 安装在翻新的 HP 上,因此我无法抑制安全启动模式以通过 USB 启动

我最近买了一台翻新的 HP Z4 G4,上面已经安装了 Windows 11。为了实现双启动,我必须将 bios/UEFI 安全启动更改为禁用(并将旧版更改为启用)。我可以使用 F10(并启用 bios 密码)或使用 PowerShell 更改它,使用“BiosConfigUtility64.exe /set:Bootdisable.txt /nspwdfile:"mypasswd.bin",但每次保存的配置消失时,使用 ESC 或 F9 重新启动 DVD 或 USB 记忆棒时,我都会收到消息“选定的启动映像未通过身份验证”。根据 Microsoft 的说法...

Admin

在没有 Rufus 的情况下安装 Win11 时绕过 TPM/SecureBoot 检查
secure-boot

在没有 Rufus 的情况下安装 Win11 时绕过 TPM/SecureBoot 检查

我需要在不支持 TPM 和安全启动的旧电脑上安装 Windows 11。 根据本文DWORD,通过在 中创建名称BypassTPMCheck和BypassSecureBoot(均设置为 1)的s来实现HKEY_LOCAL_MACHINE\SYSTEM\Setup\LabConfig。不幸的是,这对我来说不起作用,因为 Windows 安装程序仍然说硬件不满足最低系统要求,所以我无法开始安装。 我看到一些评论说这种技术不再有效,但文章中描述的其他技术(使用 Rufus)仍然有效。 但是我没有准备 U 盘,而是直接将 .iso 文件解压到内置 SSD 上,然后从...

Admin

安全启动违规:检测到无效签名,检查设置错误中的安全启动策略 - HackBGRT(如何使用安全启动)
secure-boot

安全启动违规:检测到无效签名,检查设置错误中的安全启动策略 - HackBGRT(如何使用安全启动)

更新-转到答案以了解步骤。 首先,我正在尝试启用安全启动,因此我不认为禁用安全启动是一个解决方案。 我有一台 Gigabyte B450M DS3H,配备 AMD Ryzen 5600,并尝试通过 BIOS 启用安全启动。 有没有办法无需重新安装 Windows 即可修复此问题? 我的步骤是:-禁用 CSM-启用安全启动-恢复出厂密钥-保存并重置 当我启动时,Windows 显示安全启动已启用,但 BIOS 显示启动时出现错误,这是问题的标题。BIOS 允许我关闭此错误并继续启动。 我还尝试通过选择 C:\Windows\Boot\EFI\bootmgfw....

Admin

为什么 Windows 10 更改主板状态后 Debian 11 无法再加载?
secure-boot

为什么 Windows 10 更改主板状态后 Debian 11 无法再加载?

请注意,这个问题不是典型的双启动问题的重复,因为我的 PC 中从来没有同时安装 Windows-HDD 和 Linux-SSD,所以它们不能接触彼此的(efi)分区。 在我的华硕主板上,安装了最新固件,我已Secure Boot启用、Fast Boot禁用、CSM禁用,一直。 我在 HDD 上安装了 Windows 10,同时移除了 SSD。在 Windows 电源设置中,我禁用了fast startup。所有更新均成功。关闭电源。 然后我移除了 HDD,连接了 SSD,安装了firmware-11.6.0-amd64-netinst带桌面的 Debia...

Admin

bios 版本的构建日期 - 如何检查版本的原创性? - 二手主板
secure-boot

bios 版本的构建日期 - 如何检查版本的原创性? - 二手主板

我有一块二手主板。我可以确保 BIOS 是正品,包括密钥(安全 BIOS)吗?我该如何检查? 例如,BIOS 的构建日期比制造商官方网站上的版本早几天。我有理由担心吗? 确保主板安全的一种方法是将 BIOS 刷新到最新版本吗? BIOS 的构建日期比官方网站上的版本早几天 // 华硕 rog strix b660 主板 ...

Admin

禁用安全启动真的有那么糟糕吗?
secure-boot

禁用安全启动真的有那么糟糕吗?

我想有时使用 Linux,有时使用 Windows。 我发现,Puppy Linux 很小,我可以将它安装在 USB 上。但问题是,如果我在启动菜单中单击我的 USB,我必须先禁用安全启动。 我正在寻找有关禁用安全启动的信息并发现了一些有趣的东西: 安装操作系统之前必须启用安全启动。如果在禁用安全启动的情况下安装了操作系统,则操作系统将不支持安全启动,需要重新安装。 我的问题是: 如果我禁用安全启动,在 USB 上安装 Linux 并再次启用它,这会影响我的 Windows 11 吗? 我可以在禁用安全启动的情况下更新 Windows 然后再次启用它吗?...

Admin

ASUS X570-PLUS (WIFI) 和三星 850 EVO SSD,强制使用 CSM,安全启动不起作用
secure-boot

ASUS X570-PLUS (WIFI) 和三星 850 EVO SSD,强制使用 CSM,安全启动不起作用

使用 ASUS X570-PLUS 和较旧的三星 850 EVO SSD 进行新构建。除非我启用 CSM,否则主板无法检测到驱动器。BIOS 中启用了安全启动,但 Windows 显示它已禁用。驱动器的固件是最新的。 我正在尝试安装 Windows 11,但这个问题一直困扰着我。如能得到任何帮助我将不胜感激! 它被格式化为 MBR。 ...

Admin