Войти

Показать полную графическую версию : [решено] Безопасная загрузка (Secure Boot) настроена неправильно


Страниц : [1] 2 3

duracell131@vk
18-10-2013, 01:29
Приветствую. После обновления до win 8.1 с win 8 появилось вот это:http://gs-live.ru/bezymjannyj.png

bcdedit /enum all

C:\WINDOWS\system32>bcdedit /enum all

Диспетчер загрузки микропрограмм
---------------------
идентификатор {fwbootmgr}
displayorder {bootmgr}
{d48bae7d-3770-11e3-be7b-806e6f6e6963}
{d48bae7e-3770-11e3-be7b-806e6f6e6963}
{d48bae7f-3770-11e3-be7b-806e6f6e6963}
{5fc8f1b3-3758-11e3-be76-806e6f6e6963}
timeout 1

Диспетчер загрузки Windows
--------------------
идентификатор {bootmgr}
device partition=\Device\HarddiskVolume2
path \EFI\Microsoft\Boot\bootmgfw.efi
description Windows Boot Manager
locale ru-RU
inherit {globalsettings}
default {current}
resumeobject {30a9c3ff-27a2-11e3-b945-a301233238f6}
displayorder {current}
toolsdisplayorder {memdiag}
timeout 30

Приложение микропрограммы (101fffff)
-------------------------------
идентификатор {5fc8f1b3-3758-11e3-be76-806e6f6e6963}
description UEFI: Built-in EFI Shell

Приложение микропрограммы (101fffff)
-------------------------------
идентификатор {d48bae7d-3770-11e3-be7b-806e6f6e6963}
device partition=F:
description UEFI: USB Flash Disk 1100

Приложение микропрограммы (101fffff)
-------------------------------
идентификатор {d48bae7e-3770-11e3-be7b-806e6f6e6963}
description Hard Drive

Приложение микропрограммы (101fffff)
-------------------------------
идентификатор {d48bae7f-3770-11e3-be7b-806e6f6e6963}
description Unknown Device

Приложение микропрограммы (101fffff)
-------------------------------
идентификатор {d6488aac-3756-11e3-be75-806e6f6e6963}
description WDC WD2500HHTZ-04N21V0

Загрузка Windows
-------------------
идентификатор {current}
device partition=C:
path \WINDOWS\system32\winload.efi
description Windows 8.1
locale ru-RU
inherit {bootloadersettings}
recoverysequence {30a9c401-27a2-11e3-b945-a301233238f6}
recoveryenabled Yes
isolatedcontext Yes
allowedinmemorysettings 0x15000075
osdevice partition=C:
systemroot \WINDOWS
resumeobject {30a9c3ff-27a2-11e3-b945-a301233238f6}
nx OptIn
bootmenupolicy Standard

Загрузка Windows
-------------------
идентификатор {30a9c401-27a2-11e3-b945-a301233238f6}
device ramdisk=[\Device\HarddiskVolume7]\Recovery\WindowsRE\Win
re.wim,{30a9c402-27a2-11e3-b945-a301233238f6}
path \windows\system32\winload.efi
description Windows Recovery Environment
locale ru-RU
inherit {bootloadersettings}
displaymessage Recovery
displaymessageoverride Recovery
osdevice ramdisk=[\Device\HarddiskVolume7]\Recovery\WindowsRE\Win
re.wim,{30a9c402-27a2-11e3-b945-a301233238f6}
systemroot \windows
nx OptIn
bootmenupolicy Standard
winpe Yes

Выход из режима гибернации
--------------------------
идентификатор {30a9c3fc-27a2-11e3-b945-a301233238f6}
device partition=C:
path \Windows\system32\winresume.efi
description Windows Resume Application
locale ru-RU
inherit {resumeloadersettings}
isolatedcontext Yes
allowedinmemorysettings 0x15000075
filedevice partition=C:
filepath \hiberfil.sys
bootmenupolicy Standard
debugoptionenabled No

Выход из режима гибернации
--------------------------
идентификатор {30a9c3ff-27a2-11e3-b945-a301233238f6}
device partition=C:
path \WINDOWS\system32\winresume.efi
description Windows Resume Application
locale ru-RU
inherit {resumeloadersettings}
recoverysequence {30a9c401-27a2-11e3-b945-a301233238f6}
recoveryenabled Yes
isolatedcontext Yes
allowedinmemorysettings 0x15000075
filedevice partition=C:
filepath \hiberfil.sys
bootmenupolicy Standard
debugoptionenabled No

Проверка памяти Windows
---------------------
идентификатор {memdiag}
device partition=\Device\HarddiskVolume2
path \EFI\Microsoft\Boot\memtest.efi
description Диагностика памяти
locale ru-RU
inherit {globalsettings}
badmemoryaccess Yes

Параметры EMS
-------------
идентификатор {emssettings}
bootems No

Параметры отладчика
-------------------
идентификатор {dbgsettings}
debugtype Serial
debugport 1
baudrate 115200

Дефекты ОЗУ
-----------
идентификатор {badmemory}

Глобальные параметры
--------------------
идентификатор {globalsettings}
inherit {dbgsettings}
{emssettings}
{badmemory}

Параметры загрузчика
--------------------
идентификатор {bootloadersettings}
inherit {globalsettings}
{hypervisorsettings}

Параметры гипервизора
-------------------
идентификатор {hypervisorsettings}
hypervisordebugtype Serial
hypervisordebugport 1
hypervisorbaudrate 115200

Параметры загрузчика восстановления
-----------------------------------
идентификатор {resumeloadersettings}
inherit {globalsettings}

Параметры устройств
-------------------
идентификатор {30a9c3fe-27a2-11e3-b945-a301233238f6}
description Windows Setup
ramdisksdidevice partition=C:
ramdisksdipath \$WINDOWS.~BT\Sources\SafeOS\boot.sdi

Параметры устройств
-------------------
идентификатор {30a9c402-27a2-11e3-b945-a301233238f6}
description Windows Recovery
ramdisksdidevice partition=\Device\HarddiskVolume7
ramdisksdipath \Recovery\WindowsRE\boot.sdi


Скриншоты настройки secure boot в биос:
окно на 4 скриншоте появляется при переводе secure boot support в режим enabled.
5 картинка это фото ошибки при старте компьютера с включенным secure boot

Как решить проблему?
[hr]
Решение

Включить UEFI
Установить ключи UEFI в соотв. разделе BIOS

http://forum.oszone.net/post-2236751.html#post2236751

Safety1st
18-10-2013, 04:40
Boot mode select: , никаких Legacy, чтобы CSM (Compatibility Support Module) и не думал запускаться.
Зайдите в Security -> Trusted Computing -> TPM SUPPORT: нужно, чтобы стояло [Enabled].
Включите 'Windows 8 Feature' и 'Secure Boot'.
Задайте эти настройки, [U]выключите компьютер. Снова включите и к следующему пункту. Если всё сразу сделать не удастся - делайте по частям, каждый раз перезагружая компьютер (в крайнем случае выключая).
Затем стартуйте загрузку Windows, если снова появится жалоба на GOP - настраивайте 'Internal GOP Configuration', конкретнее без картинки не скажу) Не выйдет со всеми вариантами - отключите Fast Boot.

Видяха какая стоит? Ещё вариант, и правильнее будет с него начать - обновление firmware для мамки и видяхи (в случае отдельной видяхи; VBIOS с поддержкой EFI GOP, если имеется).

Если 'проблема' так и не решится, верните Boot mode select: [LEGACY+UEFI] и пробуйте всё снова.

P.S. Список разделов на системном диске, как я советовал, так и не показали. У вас там каша)

Vadikan
18-10-2013, 12:18
"Secure Boot isn't configured correctly" watermark on the desktop (http://technet.microsoft.com/library/dn441535.aspx)

duracell131@vk
18-10-2013, 12:52
Нету пункта Trusted Computing в Security http://gs-live.ru/MSI_SnapShot_03.bmp
Попробовал сделать без него, но CSM все равно был активен при Boot mode select UEFI даже после перезагрузки...с legacy+UEFI такая же беда

Internal GOP Configuration http://gs-live.ru/MSI_SnapShot_06.bmp

ПК станционарный, видео карта Nvidia GeForce GTX 650 Ti с последними драйверами. Биос обновлен до последней версии

Разделы на системном диске:

DISKPART> lis dis

Диск ### Состояние Размер Свободно Дин GPT
-------- ------------- ------- ------- --- ---
Диск 0 В сети 698 Gбайт 0 байт *
Диск 1 В сети 232 Gбайт 0 байт *
Диск 2 В сети 967 Mбайт 0 байт

DISKPART> 1

Microsoft DiskPart версии 6.3.9600
DISKPART> sel dis 1

Выбран диск 1.

DISKPART> det dis

WDC WD2500HHTZ-04N21V0
ИД диска : {3A0F296A-3DBF-4B1C-A99E-E4FE65FC5854}
Тип : SATA
Состояние : В сети
Путь : 1
Конечный объект : 0
ИД LUN : 0
Путь к расположению : PCIROOT(0)#PCI(1F02)#ATA(C01T00L00)
Текущее состояние только для чтения : Нет
Только для чтения: Нет
Загрузочный диск: Да
Диск файла подкачки: Да
Диск файла спящего режима: Нет
Диск аварийного дампа: Да
Кластерный диск: Нет

Том ### Имя Метка ФС Тип Размер Состояние Сведения
---------- --- ----------- ----- ---------- ------- --------- --------
Том 4 C WINDOWS 8 NTFS Раздел 232 Gб Исправен Загрузоч
Том 5 NTFS Раздел 351 Mб Исправен Скрытый

DISKPART> lis par

Раздел ### Тип Размер Смещение
------------- ---------------- ------- -------
Раздел 1 Зарезервирован 128 Mб 1024 Kб
Раздел 2 Основной 232 Gб 129 Mб
Раздел 3 Восстановление 351 Mб 232 Gб


Vadikan, Если бы это было возможно я бы так и сделал сразу, но у меня пишет ощибку при старте компьютера.

Походу все сводится к тому, что придется выполнить чистую установку windows, чего я не очень хочу

Petunchicus
18-10-2013, 14:41
duracell131@vk, сделайте сброс настроек BIOS вашего ПК по умолчанию (Load setup defaults) и перезагрузитесь.

duracell131@vk
18-10-2013, 15:21
Petunchicus, Уже делал и не раз и все равно

Vadikan
18-10-2013, 15:30
Если бы это было возможно я бы так и сделал сразу, но у меня пишет ощибку при старте компьютера. »
Ок, будем тогда потихоньку переводить ту статью на русский. В PowerShell от имени администратора выполните:
Confirm-SecureBootUEFI
Get-SecureBootPolicy
Скопируйте и вставьте результат сюда.

duracell131@vk
18-10-2013, 15:35
Vadikan, Windows PowerShell
(C) Корпорация Майкрософт (Microsoft Corporation), 2013. Все права защищены.

PS C:\Windows\system32> Confirm-SecureBootUEFI
Confirm-SecureBootUEFI : Командлет не поддерживается на данной платформе: 0xC0000002
строка:1 знак:1
+ Confirm-SecureBootUEFI
+ ~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : NotImplemented: (Microsoft.Secur...BootUefiCommand:ConfirmSecureBootUefiCommand) [Confir
m-SecureBootUEFI], PlatformNotSupportedException
+ FullyQualifiedErrorId : GetFWVarFailed,Microsoft.SecureBoot.Commands.ConfirmSecureBootUefiCommand

PS C:\Windows\system32> Get-SecureBootPolicy
Get-SecureBootPolicy : Политика безопасной загрузки на этом компьютере не включена.
строка:1 знак:1
+ Get-SecureBootPolicy
+ ~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : ResourceUnavailable: (Microsoft.Secur...otPolicyCommand:GetSecureBootPolicyCommand) [Get
-SecureBootPolicy], StatusException
+ FullyQualifiedErrorId : GetSecureBootPolicy,Microsoft.SecureBoot.Commands.GetSecureBootPolicyCommand

Vadikan
18-10-2013, 15:40
duracell131@vk, какие варианты есть в списке Boot mode select? Какой выбран сейчас?

duracell131@vk
18-10-2013, 15:50
Vadikan, стоит Legacy+UEFI Варианты: UEFI и Legacy+UEFI

Safety1st
18-10-2013, 16:30
Нету пункта Trusted Computing в Security »
Неудивительно: TPM-модуль опциональный же(

ПК станционарный, видео карта Nvidia GeForce GTX 650 Ti с последними драйверами. Биос обновлен до последней версии »А BIOS видеокарты (VBIOS)? ;) Там нет поддержки GOP, что и показывает
Internal GOP Configuration »
Беглым поиском в Интернете похоже, что видеокарты таким по умолчанию не комплектуются.

Разделы на системном диске: »
Для полной ясности покажите туже информацию для диска 0.


Vadikan, как я думаю, CSM работает из-за отсутствия GOP, а с ним Secure Boot невозможен.

Походу все сводится к тому, что придется выполнить чистую установку windows, чего я не очень хочу »
А вы уверены, что до обновления, на Windows 8, Secure Boot работал? По-видимому сейчас у вас нет аппаратной поддержки его работы (со стороны оборудования) и обновление на это повлиять не могло. Если это так, после переустановки Windows поддержка не появится. А если 'проблема' в наличии сообщения - это исправит, конечно. Но, может быть, нам удастся заставить Windows 'забыть' про Secure Boot и без переустановки)

Vadikan
18-10-2013, 16:37
duracell131@vk, установлен http://support.microsoft.com/kb/2883200 ? Там несколько обновлений в комплекте, см. статью.

Vadim_art
18-10-2013, 19:19
duracell131@vk,

у меня тоже MSI с таким же БИОС.
Пару минут назад перенес 8.1 на UEFI. После загрузки появилась надпись о том, что "Secure Boot isn't configured correctly".

Надпись ушла после установки ключей в соответствующем разделе Биос.

Vadim_art
18-10-2013, 19:40
Кстати, раздел БИОС Internal GOP Configuration заполнился именно после "инсталляции" ключей.
Теперь там обе мои видеокарты.

duracell131@vk
18-10-2013, 23:51
Vadim_art, Сделал также, помогло...тему можно закрыть)

Safety1st
18-10-2013, 23:57
Vadim_art красавчик!
duracell131@vk, темы не закрываются, но вам стоит поставить отметку, что вопрос решен.

starrik
19-10-2013, 15:15
После загрузки появилась надпись о том, что "Secure Boot isn't configured correctly". »
как эту чертову надпись убрать на ноуте asus n76vj в биосе прописанных Вами настроек нет. Операционка Win 8 поверх которой устанавливал Win 8.1 лицензионная

vlad001
20-10-2013, 01:52
А что за ключи туда ставятся? Где их взять, или после установки ОС будут?

Safety1st
20-10-2013, 10:58
Ключи - PK, KEK, db, dbx. Дефолтные ключи зашиты в BIOS. В случае duracell131@vk их просто восстановили. На разных компьютерах/ноутбуках пункты сброса ключей называются по-разному, но суть одна.

ArVi
20-10-2013, 11:47
У меня проблема другая в Internal GOP configuration стоит Unknown Device

Ключи установлены




© OSzone.net 2001-2012