Secure Boot blokuje start systemu – konfiguracja

Secure Boot blokuje start systemu – konfiguracja

Sytuacja, gdy Secure Boot uniemożliwia uruchomienie zainstalowanego systemu Windows, jest szczególnie stresująca – laptop wydaje się sprawny, ale nie można go używać. Serwis laptopów Wiatraczna oferuje szybką diagnozę i konfigurację Secure Boot w przypadku blokady startu systemu – bez utraty danych i bez konieczności formatowania dysku.

Blokada startu przez Secure Boot wynika zazwyczaj z niezgodności między konfiguracją firmware a zainstalowanym systemem operacyjnym lub jego bootloaderem. Problem jest w zdecydowanej większości przypadków rozwiązywalny bez wymiany jakichkolwiek podzespołów – wystarczy właściwa konfiguracja.

Jak Secure Boot decyduje o dopuszczeniu do startu

Gdy laptop jest włączany, firmware UEFI ładuje kolejne elementy łańcucha rozruchowego i weryfikuje podpis cyfrowy każdego z nich. Jeśli którykolwiek element (bootloader, sterownik EFI, obraz systemu) nie posiada podpisu zgodnego z kluczami zapisanymi w bazie UEFI (db), Secure Boot blokuje jego wykonanie i wyświetla komunikat o błędzie. Blokada może dotyczyć zarówno systemu zainstalowanego na dysku, jak i systemu startowanego z nośnika zewnętrznego.

Główne przyczyny blokady startu przez Secure Boot

Najczęstsze przyczyny, z jakimi spotykają się technicy serwisu Wiatraczna, to: system zainstalowany w trybie Legacy na dysku MBR (niekompatybilny z Secure Boot), bootloader systemu Linux lub innego OS bez podpisu Microsoft, uszkodzona lub pusta partycja EFI, ręczne lub przypadkowe zmodyfikowanie bazy kluczy UEFI, a także reinstalacja Windows bez zachowania trybu UEFI. Każda z tych przyczyn wymaga innej procedury konfiguracyjnej.

Konfiguracja dla systemu zainstalowanego w trybie Legacy

Gdy system Windows jest zainstalowany na dysku z MBR w trybie Legacy, technik przeprowadza konwersję dysku z MBR na GPT (przy użyciu narzędzia MBR2GPT.exe bez utraty danych), tworzy lub naprawia partycję EFI, instaluje bootloader UEFI i konfiguruje wpisy BCD. Po zakończeniu systemu uruchamia się w pełnym trybie UEFI z aktywnym Secure Boot.

Konfiguracja dla systemu z uszkodzoną partycją EFI

Uszkodzona partycja EFI (np. po błędnej aktualizacji Windows lub awarii dysku) wymaga odbudowy. Technik tworzy nową partycję EFI, reinstaluje pliki rozruchowe przy użyciu narzędzi bcdboot i bootrec z Windows Recovery Environment, a następnie testuje uruchomienie systemu z aktywnym Secure Boot. Operacja nie narusza partycji z systemem operacyjnym i danymi użytkownika.

Konfiguracja Secure Boot – serwis Wiatraczna Warszawa

Serwis laptopów Wiatraczna konfiguruje Secure Boot i przywraca możliwość uruchamiania systemu Windows bez zbędnej reinstalacji. Przyjmujemy sprzęt od klientów indywidualnych i firmowych. Naprawę realizujemy zazwyczaj w dniu przyjęcia laptopa do serwisu.

Serwis laptopów i komputerów

Naprawa laptopów i komputerów stacjonarnych – Warszawa i okolice. Serwis na miejscu oraz dojazd do klienta.

22 378 46 39

Obszar działania

Warszawa – wszystkie dzielnice – oraz sąsiednie miejscowości. Sprzęt przyjmujemy w serwisie, dojeżdżamy też do domu i do firmy.

Strona główna