После отключения Secure Boot в Lenovo Yoga 14 я не могу загрузиться в Windows 10.

Вопрос или проблема

Чтобы протестировать загрузочную USB флешку, я отключил Secure Boot на своем Lenovo Yoga 14.

Когда я захотел восстановить настройки BIOS, я обнаружил, что каждый раз после их изменения и перезагрузки ПК, настройки с отключенным Secure Boot восстанавливались, и мой ПК не мог загрузиться с жесткого диска в систему Windows 10. Я все еще мог загрузиться с USB флешки и CD. Я попытался отремонтировать систему, но безуспешно.

Неужели это и есть то, что должно делать Secure Boot, наказывая пользователя, который его отключил? Буду признателен за любой полезный ответ. Огромное спасибо!

Secure Boot — это UEFI. По сути, когда Windows 10 установлена с использованием UEFI, включаются все функции безопасности для лучшей защиты вашего жесткого диска от взлома или изменений.

Если вы отключите UEFI в BIOS, Windows не загрузится, как и задумано. Повторное включение должно позволить вам снова загрузиться в Windows. Можно снова установить загрузчик “BIOS” для Windows, но это гораздо более сложный процесс.

В конце концов, я сдался и переустановил Windows 10. Когда я пытался установить новую систему в первый раз, появилось сообщение “Windows не может быть установлена на этот диск. Выбранный диск имеет стиль разделов GPT.” Оказалось, что моя старая система была установлена в формате UEFI. Поскольку я пытался установить новую систему в режиме Legacy, появилась эта ошибка. Мне пришлось использовать Diskpart, чтобы снова очистить весь жесткий диск, после чего я успешно установил новую систему Windows 10. После установки новой системы и обновления BIOS, мой BIOS восстановился до нормального состояния: изменения в настройках больше не восстанавливались в старое состояние. Это правда, когда я включаю только UEFI, ПК не может загрузиться в систему, пока я его не отключу. Думаю, это потому, что система была установлена в режиме Legacy.

Как отметил Ramhound в комментарии, Secure Boot не обязателен для загрузки Windows. (Microsoft действительно требует, чтобы компьютеры, сертифицированные как совместимые с Windows и поставляемые с предустановленной Windows, имели включенный Secure Boot, но это контрактное требование, а не техническое. Вы можете отключить Secure Boot, и система должна загрузиться нормально.)

Скорее всего, вы не только отключили Secure Boot, но и включили поддержку совместимости (CSM), что заставило компьютер загружаться в режиме BIOS/CSM/legacy. Загрузка в режиме EFI/UEFI и BIOS/CSM/legacy требует разных загрузчиков и (для Windows) таблиц разделов, поэтому если вы переключите режим загрузки компьютера, Windows перестанет загружаться. Если я прав, это было именно изменение режима загрузки, а не отключение Secure Boot как таковое, что вызвало вашу проблему. Описание ваших последующих проблем в вашем ответе дополнительно подтверждает мою гипотезу; жалоба установщика Windows на то, что диск имеет формат GPT, указывает на загрузку установочного носителя в режиме BIOS.

Лучшим решением вашей проблемы было бы выяснить, как загрузиться с отключенным Secure Boot, но с также отключенным CSM, или, по крайней мере, научиться контролировать режим загрузки (EFI/UEFI vs. BIOS/CSM/legacy). К сожалению, детали процесса сильно различаются в зависимости от компьютера. Некоторые компьютеры предлагают ясные и (по-видимому) взаимно исключающие режимы загрузки; но на других включение CSM предоставляет лишь возможность загрузки в режиме BIOS. В некоторых случаях то, что кажется набором взаимно исключающих опций, не так взаимно исключительно; компьютер может загружаться в режиме EFI, даже если вы установите опцию “только BIOS”, или наоборот. Это может быть чрезвычайно разочаровывающе и сбивать с толку, особенно если вы не понимаете разницы между загрузками в режимах EFI и BIOS. См. эту страницу для получения дополнительной информации по этому вопросу.

Что касается вашего решения, если оно устраивает вас, то все в порядке; но помните, что загрузка в режиме BIOS может быть немного медленнее, чем в режиме EFI. Кроме того, включение CSM усложняет путь загрузки, поэтому, если вы решите установить двойную загрузку в будущем, вам обязательно нужно будет понимать режимы загрузки достаточно хорошо, чтобы убедиться, что вы устанавливаете вашу следующую ОС в режиме BIOS. (Смешанные установки в режимах BIOS и EFI возможны, но, как правило, трудноуправляемы.)

.

Ответ или решение

Теоретическая часть

Чтобы понять возникшую проблему, необходимо рассмотреть несколько ключевых понятий: Secure Boot, UEFI и Legacy BIOS.

Secure Boot — это механизм безопасности, который предотвращает запуск неавторизованного программного обеспечения при старте компьютера. Когда Secure Boot включен, загружаемый код должен быть подписан надежными ключами безопасности. Это предотвращает запуск вредоносного программного обеспечения перед загрузкой операционной системы.

UEFI (Unified Extensible Firmware Interface) — это модернизированный интерфейс прошивки, который является преемником BIOS. UEFI загружается быстрее и предоставляет больше возможностей для настройки, в том числе поддержку Secure Boot. Он также требует использования таблицы разделов GPT (GUID Partition Table) для хранения данных о разделах диска.

Legacy BIOS — это устаревший интерфейс прошивки, который использует MBR (Master Boot Record) таблицы разделов. В отличие от UEFI, Legacy BIOS имеет ограничения по размеру разделов и количеству поддерживаемых разделов.

Пример

Рассматривая вашу ситуацию, вы отключили Secure Boot, чтобы протестировать загрузочную флешку. При этом, вероятно, был активирован режим совместимости CSM (Compatibility Support Module), что переключило компьютер на Legacy Mode. При выгрузке UEFI и переключении на Legacy BIOS, используются совершенно разные бутлоадеры и таблицы разделов — GPT для UEFI и MBR для Legacy. Это и стало причиной того, что Windows 10 перестала загружаться, так как она была установлена с использованием UEFI и таблицы разделов GPT.

Приложение на практике

Теперь, когда вы понимаете основы, давайте разберем шаги, которые помогут решить вашу проблему.

  1. Убедитесь, что Secure Boot отключен, а CSM тоже отключен. Ваша задача состоит в том, чтобы загрузиться в режиме UEFI без Secure Boot. Переход в BIOS/UEFI и поиск соответствующих настроек может варьироваться в зависимости от модели компьютера. Обычно это находятся в разделах "Security" и "Boot".

  2. Проверьте порядок загрузки. Убедитесь, что жесткий диск с установленной Windows 10 стоит первым в очереди на загрузку. Это делается в разделе "Boot" в настройках UEFI.

  3. Используйте UEFI-загрузчик на USB. Если ваш диск формата GPT и Windows была установлена в режиме UEFI, попробуйте использовать загрузочную флешку с Windows в UEFI-режиме для восстановления загрузчиков и таблиц разделов.

  4. Восстановление оригинального загрузчика Windows. Запустите с USB в режиме восстановления Windows и перейдите в раздел "Recovery" -> "Troubleshoot" -> "Advanced options" -> "Command Prompt". Используйте команду bootrec /fixboot и bootrec /rebuildbcd, чтобы восстановить поврежденные загрузчики Windows.

  5. Установите Windows в режиме UEFI. Если ничего из перечисленного не помогло, вариант переустановки Windows остается актуальным, но важно учесть правильный режим: формат GPT, UEFI и отключенный Secure Boot, чтобы избежать конфликта загрузчиков.

  6. Проверка версии BIOS/UEFI. Убедитесь, что ваша система работает на самой последней версии BIOS или UEFI, которые обычно можно скачать с официального сайта производителя. Иногда обновления исправляют критические ошибки, в том числе затрагивающие механику загрузки.

Заключение

Ваша проблема, вероятно, возникла из-за недопонимания различий между UEFI и Legacy BIOS, а также их влияния на Secure Boot и загрузку Windows. Использование правильного режима загрузки и понимание того, как взаимодействуют загрузчики с таблицами разделов, помогает избежать большинства распространенных ошибок. Постарайтесь следовать инструкциям для восстановления системной загрузки, а также обратите внимание на будущие установки ОС — они должны быть осуществлены в том же режиме, что и текущая операционная система, чтобы избежать этих сложностей. Если ваша система работает стабильно после переустановки, то это может считаться конечным решением, но с учетом дополнительных знаний, которые помогут в будущем предотвратить аналогичные ситуации.

Оцените материал
Добавить комментарий

Капча загружается...