Безопасная загрузка (Secure Boot) настроена неправильно
Вложений: 5
Приветствую. После обновления до win 8.1 с win 8 появилось вот это:http://gs-live.ru/bezymjannyj.png
bcdedit /enum all Скриншоты настройки secure boot в биос: окно на 4 скриншоте появляется при переводе secure boot support в режим enabled. 5 картинка это фото ошибки при старте компьютера с включенным secure boot Как решить проблему? Решение
|
Boot mode select: [UEFI], никаких Legacy, чтобы CSM (Compatibility Support Module) и не думал запускаться.
Зайдите в Security -> Trusted Computing -> TPM SUPPORT: нужно, чтобы стояло [Enabled]. Включите 'Windows 8 Feature' и 'Secure Boot'. Задайте эти настройки, выключите компьютер. Снова включите и к следующему пункту. Если всё сразу сделать не удастся - делайте по частям, каждый раз перезагружая компьютер (в крайнем случае выключая). Затем стартуйте загрузку Windows, если снова появится жалоба на GOP - настраивайте 'Internal GOP Configuration', конкретнее без картинки не скажу) Не выйдет со всеми вариантами - отключите Fast Boot. Видяха какая стоит? Ещё вариант, и правильнее будет с него начать - обновление firmware для мамки и видяхи (в случае отдельной видяхи; VBIOS с поддержкой EFI GOP, если имеется). Если 'проблема' так и не решится, верните Boot mode select: [LEGACY+UEFI] и пробуйте всё снова. P.S. Список разделов на системном диске, как я советовал, так и не показали. У вас там каша) |
|
Нету пункта Trusted Computing в Security
Попробовал сделать без него, но CSM все равно был активен при Boot mode select UEFI даже после перезагрузки...с legacy+UEFI такая же беда Internal GOP Configuration ПК станционарный, видео карта Nvidia GeForce GTX 650 Ti с последними драйверами. Биос обновлен до последней версии Разделы на системном диске: Vadikan, Если бы это было возможно я бы так и сделал сразу, но у меня пишет ощибку при старте компьютера. Походу все сводится к тому, что придется выполнить чистую установку windows, чего я не очень хочу |
duracell131@vk, сделайте сброс настроек BIOS вашего ПК по умолчанию (Load setup defaults) и перезагрузитесь.
|
Petunchicus, Уже делал и не раз и все равно
|
Цитата:
Код:
Confirm-SecureBootUEFI |
Vadikan, Windows PowerShell
(C) Корпорация Майкрософт (Microsoft Corporation), 2013. Все права защищены. PS C:\Windows\system32> Confirm-SecureBootUEFI Confirm-SecureBootUEFI : Командлет не поддерживается на данной платформе: 0xC0000002 строка:1 знак:1 + Confirm-SecureBootUEFI + ~~~~~~~~~~~~~~~~~~~~~~ + CategoryInfo : NotImplemented: (Microsoft.Secur...BootUefiCommand:ConfirmSecureBootUefiCommand) [Confir m-SecureBootUEFI], PlatformNotSupportedException + FullyQualifiedErrorId : GetFWVarFailed,Microsoft.SecureBoot.Commands.ConfirmSecureBootUefiCommand PS C:\Windows\system32> Get-SecureBootPolicy Get-SecureBootPolicy : Политика безопасной загрузки на этом компьютере не включена. строка:1 знак:1 + Get-SecureBootPolicy + ~~~~~~~~~~~~~~~~~~~~ + CategoryInfo : ResourceUnavailable: (Microsoft.Secur...otPolicyCommand:GetSecureBootPolicyCommand) [Get -SecureBootPolicy], StatusException + FullyQualifiedErrorId : GetSecureBootPolicy,Microsoft.SecureBoot.Commands.GetSecureBootPolicyCommand |
duracell131@vk, какие варианты есть в списке Boot mode select? Какой выбран сейчас?
|
Vadikan, стоит Legacy+UEFI Варианты: UEFI и Legacy+UEFI
|
Цитата:
Цитата:
Цитата:
Цитата:
Vadikan, как я думаю, CSM работает из-за отсутствия GOP, а с ним Secure Boot невозможен. Цитата:
|
duracell131@vk, установлен http://support.microsoft.com/kb/2883200 ? Там несколько обновлений в комплекте, см. статью.
|
duracell131@vk,
у меня тоже MSI с таким же БИОС. Пару минут назад перенес 8.1 на UEFI. После загрузки появилась надпись о том, что "Secure Boot isn't configured correctly". Надпись ушла после установки ключей в соответствующем разделе Биос. |
Кстати, раздел БИОС Internal GOP Configuration заполнился именно после "инсталляции" ключей.
Теперь там обе мои видеокарты. |
Vadim_art, Сделал также, помогло...тему можно закрыть)
|
Vadim_art красавчик!
duracell131@vk, темы не закрываются, но вам стоит поставить отметку, что вопрос решен. |
Цитата:
|
А что за ключи туда ставятся? Где их взять, или после установки ОС будут?
|
Ключи - PK, KEK, db, dbx. Дефолтные ключи зашиты в BIOS. В случае duracell131@vk их просто восстановили. На разных компьютерах/ноутбуках пункты сброса ключей называются по-разному, но суть одна.
|
Вложений: 2
У меня проблема другая в Internal GOP configuration стоит Unknown Device
Ключи установлены |
Переустановите, переведите Secure Boot Mode в [Standard], перезагрузитесь, смотрите Internal GOP Configuration.
Видяха отдельная стоит? |
добрый день, вы не могли бы подсказать путь к разделу биоса, чтобы эти самые ключи ввести (если честно то я даже не знаю что мне вводить), и режим должен быть LEGACY+UEFI или просто UEFI. У меня мат плата той же фирмы, что и у вас и биос очень похож. Совершенно не врубаюсь что за ключи такие. Включил Windows 8 Feature + Secure Boot + просто UEFI - проблема осталась. Заранее спасибо.
|
Ключи для Secure Boot обычным юзерам вводить не нужно, максимум - сбросить на дефолтные (они вшиты в 'BIOS', который теперь называется UEFI), т.е. переустановить.
woopwoop, в руководстве вашей мамки Z77A-GD55, которое опубликовано на сайте MSI, о Secure Boot не упоминается. Потому не могу вам конкретно сказать, что нажать. Действуйте по аналогии с учётом сведений выше, раз опции имеются. Так-то Secure Boot не на каждой мамке есть. |
Цитата Safety1st:
Ключи для Secure Boot обычным юзерам вводить не нужно » У меня в тех пунктах Not Installed установлено с магазина. Что нужно выбрать get или set? В обоих случаях там написано (при нажатии enter на этих пунктах что-то типа буквы/цифры/ACPI/буквы/цифры (примерно). |
Цитата:
Я активировал самый первый пункт, там где речь идет о дефолтных ключах. Поставил ENABLE. Сохранился, перегрузился, зашел и ключи уже были. woopwoop, Самому ничего вводить не нужно. Все ключи уже введены и зашиты в БИОС. Вам нужно только активировать эти ключи. |
vlad001, Сделайте скрин. Я имел ввиду, что не нужно эти ключи вводить вручную и/или где-то брать. Если опция переустановки ключей недоступна, нужно перевести Secure Boot в режим Custom.
Сейчас на мамке Gigabyte все это проделал. Свежеустановленная Windows 8.1 на SSD с UEFI без CSM влетает в стартовый экран за 5 с. |
У меня отдельная видеокарта ASUS GTX660-DC2TG но биос UEFI ее не видит.
|
ArVi, ищите прошивку (VBIOS) с GOP. Видел в Сети, что Asus выпускал как раз для этой серии.
|
Вложений: 3
Vadim_art, Safety1st, Install default Secure Boot keys это? Когда это нужно сделать, до установки ОС или после? Почему такой вопрос, если к примеру нажать на Set PK from File (по Get то же самое), то открывается окно где вписано Apci (a0341d0,0)\PCI(1C|5)\... и в случае со вставленной sd картой, появляется второй такой путь. Вопрос, если Install default Secure Boot keys просто автоматом делает все Set, то что же туда пропишется? Тем более, причём тут ссылка на sd карту, которая пустая? А другой путь видимо диск.
|
Цитата:
В итоге, после ребута, вместо NOT INSTALLED должно появиться Installed. |
Цитата Vadim_art:
Что Вы вводить собрались ? » Я просто посмотрел, что возможно может быть, если я выберу Install default Secure Boot keys. Особый интерес, потому что ранее был плачевный результат. Возникают вопросы что там на самом деле инсталлируется и почему это зависит от вставленной sd карты. |
Приветствую
Подскажите пожалуйста прочитал все но нифига не понял, пробовал я так понял тоже все, MSI Z77A-GD55, ключи стоят INSTALLED но при включенной поодержки windows 8 и secure boot > enable - то после перезагрузки появляется ошибка - загрузка GOP траляля... Пробовал включать и отключать default key provisionling. Legacy+UEFI или просто UEFI всеравно... Может какой то порядок есть определнный??? GOP - unknown device, unknown driver пишет... Помогите пожалуйста. Заранее спасибо |
nofear999,
У тебя скорей всего та же байда что и у меня . UEFi не видит внешнюю карту. Если зайдешь в этот самый ГОП Видео то увидишь что твой девайс не распознан. Я скриншот на 2 странице выкладывал. |
Цитата:
нажимаю сбросить http://easycaptures.com/fs/uploaded/798/4940241320.jpg появляется вот такое окно - http://easycaptures.com/fs/uploaded/798/9045054266.jpg жму ок и облом - http://easycaptures.com/fs/uploaded/798/7900095660.jpg Возникает сразу вопрос - как включить Secure Variable Update и как сделать чтобы увидела UEFI внешнюю карту MSI GeForse GTX 660Ti 3Gb TwinFrozr? |
nofear999,
у Вас ключи уже INSTALLED !!! Зачем их стирать ? Другие от этого не появятся. Попробуйте обновить биос материнки и видео. И "включите" первый пункт в меню на первом скрине. |
Цитата:
1. включаем Windows 8 feature http://easycaptures.com/fs/uploaded/798/2690066475.jpg 2. включаю Secure Boot http://easycaptures.com/fs/uploaded/798/7083668367.jpg 3. перехожу в key management и включаю default key providioning http://easycaptures.com/fs/uploaded/798/1410221644.jpg 4. смотрю Internal GOP configuration а там unknown - http://easycaptures.com/fs/uploaded/798/3566581583.jpg Перезагружаюсь и опять черный экран c надписью что GOP не поддерживается нифига или пустой иными словами... Bios как видно последний 1,10, видео обновлял |
nofear999,
Цитата:
|
Цитата:
|
ArVi, nofear999, обновления BIOS внешних видеокарт с поддержкой GOP выпускают производители данных моделей адаптеров. Следите за обновлениями на оф.сайтах этих производителей.
nofear999, попробуйте обновиться онлайн через утилиту MSI Live Update 5. ArVi, мат.плата ASUS? |
Цитата:
Мат плата у ArVi я так понял такая же как у меня - MSI Z77A-GD55 |
Цитата:
Цитата:
|
Материнку имею MSI Z77 MPOWER
Видяха ASUS GTX660-DC2TG-2GD5 Биос постоянно обновляю когда выходит новая версия через LiveUpdate. Драйвера видео тоже всегда свежие - стоит прога Nvidia Geforce Experience, которая тоже отслеживает выход драйверов. Биос карты не прошивал, т.к. официально от асуса не видел обновление для биоса карты, а лазить по иноземным форумам выискивать, что-то и в результате запороть карту как-то не хочется. Будем ждать, пока либо в MSi либо ASUSE, либо в Мелкософте что-то придумают, т.к. я понял проблема массовая, и куча недовольніх откликов заставит их решить эту проблему. Так что остается только выжидать. |
ArVi,
Встроенная видео карта видна ? |
Вложений: 1
Ватермарк легко убирается и без включения secure boot:
1. В папке C:\Windows\System32\ru-RU переименовываем файл shell32.dll.mui в shell32.dll.mui.bak. Для этого нам необходимы права на изменение файлов. Выделяем этот файл => Свойства => Безопасность => Дополнительно => Владелец => Изменить=> Вводим имя вашей учетной записи=> Проверить имена=> OK =>OK=> на вкладке безопасность=> изменить => Разрешаем всем полный доступ=> OK=> OK. 2. Переименовываем файл shell32.dll.mui в shell32.dll.mui.bak 3. Распаковываем shell32.dll.rar в C:\Windows\System32\ru-RU 4. Надпись пропадает буквально у вас на глазах. |
Vadim1234, и каждое обновление файла будет возвращать надпись... Вообще, надо распространять тут модифицированные файлы.
|
Цитата:
|
Надпись "Windows 8.1 профессиональная" убирается 2 способами:
1. Через My WCP Watermark Editor 2. Через редактирование MUI Для редактирования MUI необходимо скачать любую из программ:TakeOwnershipEx, Restorator 2007, Resource Hacker Отрываем прогой "C:\Windows\Branding\Basebrd\ru-RU\basebrd.dll.mui" String Table > 1 ID 12 Заменяем "Windows 8.1 профессиональная" на " " Получаем права, копируем, оригиналы переименовываем(добавляем .bak), копии редактируем, возвращаем на место, возвращаем права, папку "C:\Windows\rescache" чистим. |
Цитата:
Красота))) - Работает ваш метод, спасибо... |
Специальное обновление Update removes the "Windows 8.1 SecureBoot isn't configured correctly" watermark in Windows 8.1 and Windows Server 2012 R2.
Как я и предполагал, что все эти шаманства и ручная установка ключей не нужны. |
Может кто подскажет куда свалил у меня пункт оценка индекса производительности ?
http://easycaptures.com/fs/uploaded/803/3482116652.jpg Сам отвечу на свой вопрос - powershell - команда winsat formal |
nofear999, подсказываю: этот пункт убрали из Win 8.1.
Тем не менее узнать оценку производительности ПК можно по инструкции: How to Update or Refresh the Windows Experience Index (WEI) Score in Windows 8 and 8.1. Смотрите Option 2 To Update and View WEI Score in Windows 8.1 Команда Winsat formal -restart clean |
Вышло обновление kb2902864,устраняющее проблему по теме
http://support.microsoft.com/kb/2902864/ru-ru |
kb2902864 Вот оно, долгожданное решение проблемы. Наконец-то надпись исчезла.
Цитата:
|
olen6,
а у некоторых материнок установка ключей вызывает отказ оборудования.... |
Petunchicus, Спасибо, дружище - это именно оно :clapping: . Все таки дождались исправления косяка от Мелкософта !!!
Это самое правильное решение (если конечно не нужно включение Secure Boot) , а не "костыли" с подменой библиотек и закрашиванием Ватермарков. Модераторы закрепите ссылку на патч в "шапке" я думаю еще найдутся люди кому он понадобится. |
Цитата:
|
Цитата Safety1st:
А что вас смущает? » А вы дальше читайте. Смущает что там подставляется, при таком способе это видно и вызывает подозрение, у меня по крайней мере. Был негативный опыт... Вижу что MS сделали как было в 8.0, т.е. всё равно как настроено... |
А я и читал, но не понял, потому уточняю. Ваш ответ снова не понял. Раз проблему решили - забудем)
|
Установите последние обновления из центра обновления windows. у меня после загрузки и перезагрузки это сообщение исчезло с правого нижнего угла. И дело в том что безопасная загрузка у меня была включена я её для пробы то отключал то включал но эффект один и тот же, помогло только установка последних обновлений.
|
Еще вопрос по Secure Boot.
Каким требованиям должен соответствовать носитель, чтоб при включенном SB с него можно было загрузиться ? Есть флэшка с WinPE 8.1 на борту. На ПК, с включенным SB она грузится, а на Surface PRO 2 нет. |
Время: 13:01. |
Время: 13:01.
© OSzone.net 2001-