Windows Secure Boot ja UEFI

Win 8 logo Windows Secure Boot ja UEFI. (UEFI asendab vana kuni siiamaani kasutusel olnud BIOS'i.)

 

Mis on BIOS (natuke vanemates- ja loomulikult üsna vanades kompuutrites)?


Mis on UEFI, mis asendab nüüd selle vana BIOS süsteemi?

 

(Käib Windows 8 / 8.1 ja Windows 10 kohta.)

 

 

 


Mis on BIOS (natuke vanemates- ja loomulikult üsna vanades kompuutrites)?

a) BIOS'i (Basic Input/Output System) peamiseks funktsiooniks on kompuutri ettevalmistamine selleks et teisi tarkvaraprogramme, mida hoitakse meediaseadmetel (kõvakettad, CD plaadid & disketid), saaks laadida, käivitada ja nendega töötada. Kui Sa käivitad oma kompuutri, siis algul laetakse just seesama BIOS ja alles pärast teda operatsioonisüsteem. Seega võib Sinu uus kompuuter olla algul isegi ilma operatsioonisüsteemita kuid see BIOS peab olemas olema, sest ilma temata ei saa Sa oma kompuutrit käivitada. (Operatsioonisüsteem on aga selleks, et Sa saaksid oma kompuutrit kasutada, st kirju kirjutada, muuusikat kuulata, Internetis pornot vahtida, dokumente luua, filme vahtida, uusi programme installida jne, jne....) Ja vastupidine näide: oletame, et Sul on kompuutris täiesti töökorras operatsioonisüsteem, aga BIOS väljub rivist, siis sel juhul Sa ei saa oma opsüsteemile lihtsalt ligi, sest kompuuter ei käivitu.

BIOS hoiab enda mälus informatsiooni kõikidest Sinu kompuutri sisemistest (emaplaat, mälu, protsessor, emaplaati integreeritud audio, videokaart jne) ja ka välimistest (monitor, hiir, klaviatuur, audio, videokaart jne) seadmetest aga lisaks ka infot Sinu kompuutri kellaaja, kuupäeva, kõvaketta detailse kirjelduse jms kohta.
BIOS asub väikeses eraldi kiibis (põhiliselt flash mälus), mis on paigaldatud Sinu arvuti emaplaadile (süsteemiplaadile ehk peaplaadile). Oma BIOS'i saab ka uuendada ja juhul kui ta väljub rivist, siis saab teda ka asendada. Näiteks kui Sa uuendad oma protsessorit või kõvaketast, siis võib juhtuda, et Sinu BIOS ei ühildu nendega, seega tuleb Sul teda uuendada/värskendada. BIOS'se toodetakse mitmete firmade poolt aga kui Sul on vaja uuendada oma BIOS'i, siis tuleb Sul minna oma emaplaadi või siis Sinu kompuutri tootjafirma kodulehele mitte aga BIOS'i enda tootjafirma kodulehele ja otsida sealt uusim BIOS versioon. Kui Sa sisened BIOS'i, siis saad seal muuta oma kompuutri seadeid ja likvideerida ka teatuid konflikte.
Neid BIOS'ide tootjaid on mitmesuguseid kuid kõige levinumad on firma Ami poolt toodetavad AMIBIOS oma versioonidega ja firma Award/Phoenix AWARDBIOS oma versioonidega. Üldiselt on nad aga üsna sarnased ja ka nendesse sisseminek on ka enam-vähem ühetaoline.


b) BIOS'i võib aga ka järmiselt defineerida: BIOS on Firmware kompuutrite jaoks ja siin tuleb teada, et alates 2013/2014. aastast on uutes kompuutrites see vana BIOS asendatud uuema UEFI (EFI jne) firmwarega. Basic Input/Output System ehk System BIOS, ROM BIOS või PC BIOS mehhanismi akronüümiks ongi seesama BIOS. Ta on üks Firmware tüüpidest, mida kasutakse IBM PC ühilduvate kompuutri buutimise ehk alglaadimise protsessis. BIOS Firmware on kompuutrisse sisseehitatud ja ta ongi esimeseks tarkvaraks, mis käivitatakse siis kui Sa oma kompuutri sisse lülitad.
Firmware on püsimälu, programmikoodi ja temas hoitavate andmete kombinatsioon. Firmware't omavate seadmete tüüpilisteks näideteks on igasugune olmetehnika, digitaalsed kellad, valgusfoorid, kompuutrid, kompuutrite välisseadmed (näiteks ruuterid), mobiiltelefonid, digitaalkaamerad jne. Selliste seadmete firmware kindlustabki antud seadme töö ja juhtimise.

Tuleb ka seda teada, et iga kompuuter sisaldab ka muid firmwaresid (BIOS või UEF / EFI baseeruvat). Näiteks võrgukaardid, videokaardid, RAID kontrollerid, kõvakettad, flash draivid, SSD kettad ja helikaardid omavad samuti sisseehitatud firmwaret.


Kui Sa käivitad oma kompuutri või teed tema ümberlaadimise, siis ilmub kohe algul kompuutri ekraani üla või allaossa kiri, mis lubab vajaduse korral siseneda BIOS Setup menüüsse. Näiteks võib see kiri välja näha selline: "Press DEL to enter SETUP".
Seega peame me kohe kompuutri käivitamise või ümberlaadimise alguses vajutama kiiresti tavaliselt < DELETE> klahvi ja seejärel satume me sinna vajalikku BIOS Setup ekraani/menüüsse, kus määrame siis oma alglaadimise seadme, näiteks CD-ROM või DVD-ROM seadme (või USB draivi). Kuid on ka teisi klahve, millede abil me pääseme sinna BIOS seadistuste ekraani ja kus saame seejärel muuta oma alglaadimise seadet või teha seal midagi muud. Näiteks AMIBIOS versiooni 1.45 puhul tuleb kohe alglaadimise ajal vajutada klahvi <F11> (vastav kiri ilmub ekraanile) ja siis satutakse kohe menüüsse, mis lubab vahetada alglaadimise seadet, seega BIOS'i ei ole vajagi siseneda. Aga näiteks IBM osade kompuutrite puhul tuleb kohe pärast kompuutri restarti või käivitamist vajutada klahvi <F12> ja seejärel saame ilmuvast menüüst valida oma alglaadimise seadme. Osadel kompuutritel saab BIOS'i siseneda mingi funktsiooniklahvi abil, näiteks <F1>, <F2> jne. Dell kompuutrite puhul võib selleks funktsiooniklahviks olla F2.

Kohe, kui Sinu kompuuter alustab alglaadimist, vajuta kiiresti seda DELETE klahvi. (Kui Sul on mingi muu BIOS versioon, siis proovi ka klahve - F2, F1, F10 või F8.):

 Vajuta näiteks DELETE klahvi


Kui Sa oled sisenenud sellesse BIOS Setup ekraani, siis satud Sa algul kohe tema peamenüüsse ja antud menüüs saad Sa liikuda ning valida vajalikke käske/menüüpunkte ainult oma klaviatuuri abil. Sa võid noolklahvidega valida näiteks menüüpunkte ja klahvi <ENTER> abil saad siis siseneda antud menüüpunkti aknasse. Klahv <F10> salvestab meie tehtud muudatused ja väljub BIOS Setup menüüst, klahviga <Escape> (ESC) väljume ilma muudatuste salvestamiseta või siis väljume tema abil mingist menüüpunkti aknast ning jõuame tagasi peamenüüsse jne - kõik need juhised on iga akna allosas või siis paremal kõrval. Need menüüd/käsud ja klahvid olenevad Sinu emaplaadi BIOS tootjafirmast ja BIOS Setup versioonist aga üldpõhimõte jääb ikkagi samaks!

Alati tuuakse ära see info, et milliseid klahve ja milleks neid tuleb kasutada. Hiirt siin kasutada ei saa!

BIOS SETUP


Veel üks näide ja siin all tuleb siis DELL kompuutri BIOS Setup ekraan/menüü:

Vali menüüpunkt 'Boot Sequence' ja tegutse...



Mis on UEFI, mis asendab nüüd selle vana BIOS süsteemi?

Nagu eelpool sai juba mainitud, siis BIOS on just VANEMATE kompuutrite emaplaatide Firmware spetsiifiline nimetus. Uued kompuutrid sisaldavad aga erinevat ja uut tüüpi firmwaret, mida kutsutakse UEFI (või EFI). Seega kõikides uutes kompuutrites (näiteks Windows 8.1 operatsioonisüsteemiga) on see vana BIOS mehhanism asendatud nüüd uuema UEFI ("EFI", "oofy" või "U effy") firmwarega. UEFI asendab vana BIOS (Basic Input/output System) mehhanismi. UEFI esimene versioon loodi Unified EFI Forum (AMD, Apple, Dell, Intel, Lenovo jt allianss) poolt juba 2005. a. UEFI on põhiliselt tarkvara, mis kindlustab riistvara ja operatsioonisüsteemi vahelise ühenduse ("suhtlemise"). Kui vana BIOS on piiratud 16-bit protsesside ja 1MB mälu adresseerimisega, siis tema järeltulija UEFI puhul selliseid piiranguid ei ole. UEFI võib funktsioneerida nii 32-bit kui ka 64-bit režiimis ja lubada adresseerimiseks palju rohkem füüsilist mälu (RAM), et täita rohkem keerulisemaid protsesse.

Vanemate kompuutrite Master Boot Record (MBR) puhul sai kõvakettal kasutada ainult 4 peapartitsiooni (Primary Partition) ja buutivate ketaste mahuks võis olla kuni 2.2 TB. UEFI kasutab aga uuemat GUID Partition Table (GPT) mehhanismi ja tema puhul selliseid piiranguid enam ei ole. Ta lubab buutida kõvakettalt, mille maht on 9.4 ZB (st 1024x1024x1024 GB). Peale selle saab UEFI puhul kasutada rohkem buutimise variante, ta ei sõltu konkreetsest failisüsteemist ja ta omab head võrgus buutimise võimeid. Kasutatakse UEFI firmware draivereid ja rakendusi. (Peale standardsete draiverite, toetab UEFI ka protsessori arhitektuurist sõltumatuid draivereid.)

UEFI (EFI) menüüs/ekraanis saab ka hiirega töötada ja et sinna BIOS / UEFI konfigureerimise menüüsse siseneda, vajua kohe buutimse alguses F2, F10, Delete või Escape või mingit muud sarnast klahvi. Kuid mõned UEFI kompuutrid ei pakugi sellist võimalust või see buutimine toimub siis nii kiiresti, et Sa ei jõuagi näha ja vajutada seda õiget klahvi. Sel juhul tee seda Windowsi enda seest:

* Windows 8 puhul mine PC Settings -> General -> Advanced -> Restart -> Troubleshoot -> Advanced Options - > UEFI Firmware Settings.
* Windows 8.1 puhul aga: PC settings -> Update and recovery -> Recovery -> Restart now -> Troubleshoot -> Advanced Options - > UEFI Firmware Settings.
* Windows 10 süsteemis aga: Settings -> Update & security -> Recovery -> Restart now -> Troubleshoot -> Advanced Options - > UEFI Firmware Settings.

UEFI Firmware Settings


ASUS UEFI (EFI) menüü:

UEFI (EFI) menüüs/ekraanis saab ka hiirega töötada


Surface Pro 3 tahvelarvuti (ka sülearvuti asendaja) firmware/UEFI kasutajaliides/menüü:

Surface Pro 3 tahvelarvuti (ka sülearvuti asendaja) firmware/UEFI kasutajaliides/menüü


Kuidas Surface Pro 3 seadmes sinna firmware/UEFI kasutajaliidesesse pääseda ja selle kasutajaliidese menüüpunktide tähendusest saad infot sealt.


Märkus: Tootevõtit (Product Key) hoitakse nüüd riistvaras: Uuemates (alates 2013 / 2014) Windowsi kompuutrites ei hoita seda tootevõtit enam tarkvaras (registris), plaatidel, pakenditel ega ka arvutikorpuste COA kleebistel. Uutes kompuutrites hoitakse Windowsi tootevõtit hoopiski kompuutri UEFI firmwares (endine BIOS firmware).
Kui Sinu uus kompuuter tuleb näiteks koos Windows 8/8.1 või Windows 10 operatsioonisüsteemiga ja kui ta ei oma seda aktiveerimisvõtmega COA kleebist, siis pole vaja end kohe "üles riputada". Sa võid teha oma sellesama Windowsi ümberinstalleerimise ja ta hakkab tööle isegi Sinult tootevõtit küsimata.



Windows Secure Boot ja UEFI:

Secure Boot ei ole Microsofti looming. Ükskõik kas Sa hakkad Windowsi operatsioonisüsteemi kasutama või ei hakka, on igal kasutajal, kes ostab uue kompuutri, see 'Secure Boot' funktsioon vaikimisi sisse lülitatud. Ka Windows 8 / 8.1 ja hilisem toetab uut UEFI (Unified Extensible Firmware Interface) mehhanismi. UEFI asendab vana BIOS (Basic Input/output System) mehhanismi. UEFI esimene versioon loodi Unified EFI Forum (AMD, Apple, Dell, Intel, Lenovo jt allianss) poolt juba 2005. a. UEFI on põhiliselt tarkvara, mis kindlustab riistvara ja operatsioonisüsteemi vahelise ühenduse ("suhtlemise").
Kui Sa kasutad uut kompuutrit, mis toetab UEFI Secure Boot funktsiooni, siis kindlustab Windowsi turvaline buutimine selle et kogu firmware ja firmware uuendused on turvalised ning et terve Windowsi buutimise protsess (alglaadimise protsess) toimuks turvaliselt. Sellega laetakse üles ainult signeeritud ja valideeritud koodid ning pahavarale ei anta võimalust end alglaadimise ajal installeerida. Ühesõnaga 'Secure Boot' hoiab ära "mitteautoriseeritud" operatsioonisüsteemidel ja tarkvaral laadida end üles kompuutri startimise protsessi ajal.
Pahavara (sh rootkitid), mis siseneb alglaadimise ajal, on väga raske tuvastada. Mingi pahavara (sh rootkit) võib Sinu boot loader'i asendada omaenda alglaadijaga ja laadida end normaalsel teel süsteemi jäädes ise seejuures täiesti nähtamatuks. Traditsiooniline vana BIOS ei tee õige ja vale alglaadija vahel vahet ja lubab neil mõlematel tegutseda.
UEFI mehhanism kontrollib boot loader'it juba enne tema käivitumist veendumaks selles et on Microsofti poolt signeeritud. [Seda muidugi Microsofti poolt sertifitseeritud kompuutrite (st Microsofti kleebisega) puhul. Teiste firmade ja muude opsüsteemide puhul kontrollib UEFI juba antud firmade/tootjate sertifikaate.] Juhul kui avastatakse pahavara poolt asendatud vale bootloader, siis buutimist ei alustata.

Kuni siiani käis vana BIOS puhul buutimise protsess järgmiselt:

BIOS -> igasuguse OS Loader (k. a. pahavara) -> OS käivitamine (st operatsioonisüsteemi start)

Uue UEFI 'Secure Boot' puhul:

UEFI 2.3.1 (uus 'firmware' kasutajaliides) -> ainult kontrollitud OS Loader (näiteks Win 8) -> OS käivitamine


Mitme operatsioonisüsteemiga ('multiboot') masinad ja mida see uue kompuutri ostjale tähendab?

a) Kui Sa kasutad x86/x64 (Intel/AMD) arhitektuuriga Windowsi lauakompuutreid, süle- ja tahvelarvuteid, mis jooksutavad standardseid Windows 8 / 8.1 operatsioonisüsteeme: Sel juhul saad Sa seda Secure Boot (UEFI) funktsiooni juhtida nii nagu Sa tegid seda ka vana tavalise BIOS ("legacy BIOS") puhulgi. Sa võid selle 'secure boot' vahendi täielikult välja lülitada või siis lisada sinna täiendavaid sertifikaate. Sa võid isegi eemaldada Microsofti sertifikaadi – eemaldada Microsofti sertifikaadi, lisada omaenda sertifikaadi ja kompuuter käivitab ainult selle bootloader'i, mille Sa ise signeerisid. Seega võid Sa oma masinasse installeerida ka KOLMANDATE OSAPOOLTE operatsioonisüsteeme, näiteks Linux'i mingi distrbutsiooni või FreeBSD. Sa EI PEA selleks seda Secure Boot (UEFI) funktsiooni isegi välja lülitama, seda tuleb teha vaid mõningatel juhtudel:

Secure Boot


Uuendatud märtsis 2025: Tulevase Windows 10 puhul EI SAA seda Secure Boot (UEFI) funktsiooni ise välja lülitada kuid selle võimaluse võivad lisada kompuutrite OEM tootjad - juhul kui nad seda soovivad.


b) Kui Sa kasutad aga ARM (NVIDIA, Qualcomm ja TI) arhitektuuriga spetsiaalse Windows RT operatsioonisüsteemiga tahvelarvutit, siis Sa ei saa oma ARM kompuutris peale Windows RT jooksutada ühtegi muu firma operatsioonisüsteemi, näiteks Linux'it. Sa ei saa ARM-süsteemis seda 'Secure Boot' vahendit välja lülitada ja Sa ei saa oma Windows 8 ARM arvutis näiteks Linuxit jooksutada.


Märkus: Windows RT operatsioonisüsteem on Windows 8 piiratud versioon, mis jookseb ainult ARM-põhistes seadmetes, mitte aga traditsioonilistes kompuutrites. Windows RT ei ole kompuutri operatsioonisüsteem. Windows RT on operatsioonisüsteem, mis on ette nähtud mobiilseadmete jaoks (näiteks tahvelarvutitele).


Microsoft teatab nüüd mitte-ARM (non-ARM) süsteemide kohta järgmist: "On non-ARM systems, it is required to implement the ability to disable Secure Boot via firmware setup..." ja ARM süsteemide kohta aga järgmist: "On an ARM system, it is forbidden to enable Custom Mode. … Disabling Secure MUST NOT be possible on ARM systems"...



Kontrolli seda et kas Sinu kompuuter toetab UEFI või siis BIOS'i:

- Vajuta Win + R klahvikombinatsiooni, sisesta Run dialoogiaknasse msinfo32 käsk ja vajuta ENTER.
- Kui Sinu kompuuter toetab vana BIOS'i ("Legacy BIOS"), siis näed Sa paremal paanis sõna Legacy. Kui ta toetab aga uut UEFI firmware't, siis näed seal sõna UEFI.

Kui Sinu kompuuter toetab vana BIOS'i, siis näed Sa paremal paanis sõna Legacy. Kui ta toetab aga uut UEFI vahendit, siis näed seal sõna UEFI



UEFI (Unified Extensible Firmware Interface) eelised:

- Kiirem buutimine ja "unest ärkamine".
- Saab kasutada selliseid turvavahendeid näiteks nagu Secure Boot ja krüpteeritud kettaid.
- Toetab ka 2 terabaidist suuremaid kõvakettaid ja kettaid, mis omavad rohkem kui nelja partitsiooni. Seda tänu sellele et peale standardse jaotustabeli, mis kasutab MBR'i, toetab UEFI ka GUID partitsioonitabelit (GPT), millel ei ole selliseid piiranguid nagu seda on MBR'i puhul.
- Ühildub ka vana BIOS'iga, st toetab ka BIOS'ist buutimist. Osa UEFI-põhiseid kompuutreid omavad ka Compatibility Support Module (CSM) vahendit, mis lubab BIOS'ist buutida ja käivitada ka BIOSi-põhiseid operatsioonisüsteeme. Teine defineering: Compatibility Support Module (CSM) pakub teenust, mis lubab UEFI-põhisel firmwarel toetada ka vana buutimisprotsessi ("legacy PC boot process"). Et seda CSM'i ("legacy mode"/"legacy BIOS") saaks kasutada, tuleb ka Secure Boot vahend välja lülitada (teatud juhtudel tule välja lülitada ka "Fast Boot" funktsioon).
- UEFI võib funktsioneerida nii 32-bit kui ka 64-bit režiimis ja lubada adresseerimiseks palju rohkem füüsilist mälu (RAM), et täita rohkem keerulisemaid protsesse.
- Toetab UEFI firmware draivereid ja rakendusi. (Peale standardsete draiverite, toetab UEFI ka protsessori arhitektuurist sõltumatuid draivereid.)



UEFI (Unified Extensible Firmware Interface) toetab järgmisi Windowsi redaktsioone:

- Windows 8.1 ja Windows® 8 [32-bit (x86) ja 64-bit (x64)] opsüsteeme toetatakse UEFI 2.0 või hilisema poolt. Toetatakse ka ARM-põhiseid Windows 8/Windows 8.1 kompuutreid. Nad toetavad ka BIOS-põhiseid kompuutreid ja UEFI-põhiseid kompuutreid, mis jooksevad vanas BIOS-ühildumise režiimis (st kui kasutatakse seda CSM vahendit). Mõned vahendid, näiteks nagu Secure Boot nõuavad UEFI 2.3.1 Errata C või kõrgemat.
- Windows® 7, Windows Vista® koos Service Pack 1 (SP1), Windows Server® 2008 R2 ja Windows Server® 2008: Toetab UEFI 2.0 või hilisemat ja seda ainult 64-bit süsteemidel. Nad toetavad ka BIOS-põhiseid kompuutreid ja UEFI-põhiseid kompuutreid, mis jooksevad vanas BIOS-ühildumise režiimis (st kui kasutatakse seda CSM vahendit).

Märkus: 64-bit UEFI kompuuter võib buutida ainult 64-bit versiooniga Windowsit. 32-bit kompuuter võib buutida ainult 32-bit versiooniga Windowsit. (Siiski mõnel juhul saab 32-bit Windowsit jooksutada ka 64-bit kompuutris, aga sel juhul peab olema ka selle 32-bit vana BIOS režiimi tugi.)



Kompuutri (PC) buutimine kas UEFI Režiimis või siis Vanas BIOS-ühildumise režiimis:

Windowsi installeerimisel tuleb mõnedel juhtudel teha ka lisatööd, et installida Windows kas UEFI režiimis või siis vanas BIOS-ühildumise režiimis. Kui Sa alustad Windowsi installeerimist vales režiimis, siis see ebaõnnestub. Vali õige režiim buutimise ajal ja tee selleks järgmist:

- Käivita kompuuter või tee tema restart. Kohe buutimise alguses vajuta klahvi, mis avab seadme buutimise menüü. Vajuta näiteks Esc, F2, F9, F12 või mingit muud klahvi, et siseneda UEFI või seadme buutimise menüüsse.
- Vali seadme buutimise menüüst see käsk, mis identifitseerib mõlemat nii firmware režiimi (st UEFI) kui ka seadet, vali näiteks UEFI USB Drive või siis Network - BIOS (või näiteks BIOS USB Drive).

- Kui Sinu seadme jaoks ei ilmu seda buutimise menüüd, siis tee: Sisene firmware (st UEFI) menüüsse ja lülita BIOS-ühildumise režiim kas sisse või siis välja. Et kasutada seda BIOS-ühildumise režiimi, pead Sa välja lülitama ka UEFI SecureBoot vahendi (teatud juhtudel tule välja lülitada ka "Fast Boot" funktsioon).



Windows Setup: Installeerimisel MBR või GPT kasutamine:

Kui Sa saad Windowsi installeerimise algul näiteks järgmise veateate: "Windows cannot be installed to this disk. The selected disk is not of the GPT partition style", siis juhtub see seepärast, et Sinu kompuuter on buuditud UEFI režiimis, aga Sinu kõvaketas ei ole UEFI reziimi konfigureeritud. Sel juhul on Sul paar valikut:

- Tee kompuutri restart ja lülita see vana BIOS-ühildumise režiim (st GSM) sisse - sellest oli eelpool ka juttu

või siis

- Vorminda oma kõvaketas ümber, st tee tema formateerimine (formaatimine) kasutades selleks GPT partitsiooni stiili. See lubab Sul kasutada oma kompuutril ka UEFI firmware vahendeid - parem lahendus. Seejuures pühitakse Sinu kõvaketas täiesti puhtaks, vii oma vajalikud asjad näiteks välisele USB kõvakettale. Et seda vormindamist teha, tee järgmist: Vajuta Windowsi installeerimise ajal Shift+F10 klahvikombinatsiooni, et avada Command Prompt akent. Seejärel et lülitada tipi järgmised käsud ja vajuta iga käsu järel ENTER:

UEFI režiim: kasuta DiskPart käsku, et puhastada kõvaketas ja konvertida ta GPT partitsiooni stiili - antud näite puhul vajalik:

diskpart
list disk
select disk <ketta number >
clean
convert gpt
exit


Vana BIOS-ühildumise režiim: kasuta DiskPart käsku, et puhastada kõvaketas ja et kasutada vaikimisi partitsiooni stiili (MBR):

diskpart
list disk
select disk <ketta number>
clean
exit


Seejärel sulge see Command Prompt aken ja jätka oma Windowsi installeerimist.



Lisaks ka mõned näited:

- Asus K55A kompuutris on vahelehel "Boot" see CSM režiim sisse lülitatud ("Enabled"):

Asus K55A kompuutris on vahelehel "Boot" see CSM režiim sisse lülitatud


- Näiteks kui Sa tahad oma uues UEFI firmwarega Windows 8 kompuutris asendada ta varasema Windows 7 operatsioonisüsteemiga, siis see ei õnnestu - saa saad installeerimise alguses veateate ja jokk. Sa ei saa ilma vajalike muudatuste tegemiseta installida Windows 7't sinna uude UEFI-põhisesse kompuutrisse, mis tuli koos Windows 8 opsüsteemiga. Selle põhjuseks on: Windows 8 Microsoft Hardware Certification nõuab seda et 'Secure Boot' vahend oleks sisse lülitatud ja ka see et Windows 7 vaikimisi video draiver (vga.sys) ei toeta UEFI graafika väljundi protokolli (GOP).

Et seda Windows 7 saaks nüüd ikkagi installida, pead sisenema BIOS / UEFI konfigureerimise menüüsse ja tegema seal vajalikud muudatused. Vajutad kohe buutimse alguses F2, F10, Delete või Escape või midagi sarnast klahvi, et siseneda sinna BIOS / UEFI menüüsse. Kuid mõned UEFI kompuutrid ei pakugi sellist võimalust või see buutimine toimub siis nii kiiresti, et Sa ei jõuagi näha ja vajutada seda õiget klahvi. Sel juhul tee seda Windows 8 enda seest: PC Settings -> General -> Advanced -> Restart -> Troubleshoot -> Advanced Options - > UEFI Firmware Settings. (Windows 8.1 puhul aga: PC settings -> Update and recovery -> Recovery -> Restart now -> Troubleshoot -> Advanced Options - > UEFI Firmware Settings.)

UEFI Firmware Settings


Nüüd olles jõudnud UEFI sätetesse, pead Sa "Secure Boot" vahendi välja lülitama (Disabled) ja lülitama "Bios Compatibility Support Module (GSM)" või siis "Legacy Support" režiimi sisse (Enabled). Nende seadete nimetused on erinevad sõltuvalt kompuutri mudelist, aga otsi seal kahte terminit: "Secure Boot" ja "CSM" (või "Legacy"). Seejärel võid oma Windows 7 installeerimist alustada.


Kuidas Surface Pro 3 seadmes sinna firmware/UEFI kasutajaliidesesse pääseda ja selle kasutajaliidese menüüpunktide tähendusest saad infot sealt.



Kui Sa tahad Windowsi (või mingi muu operatsioonisüsteemi) installeerida kaasaegsesse UEFI-põhisesse kompuutrisse USB mälupulga abil, siis pead veel üht-teist teadma:

Kui Sa ostsid äsja uue kompuutri, siis omab ta kõige eelduste kohaselt juba uut tüüpi kaasaegset UEFI (Unified Extensible Firmware Interface) firmwaret, mis asendab vana traditsioonilist BIOS (Basic Input/output System) mehhanismi. Kui Sa tahad nüüd installeerida Windowsi puhast koopiat oma UEFI kompuutrisse, siis vajad Sa FAT32 failisüsteemiga UEFI buutivat USB mälupulka. Kuid osa tänapäeva USB meediat on formaaditud NTFS failisüsteemi (või siis formaatisid ta ise kunagi sellesse failisüsteemi) ja seega pead ta nüüd ümber formaatima FAT32 failisüsteemi ning seda teeb ka näiteks Windows 7 USB/DVD Download Tool (ISO Tool). UEFI süsteemid ei saa buutida NTFS seadmetelt, nad saavad seda teha ainult FAT32 seadmetelt. Ühesõnaga Sa pead looma buutiva USB meedia, mis on formaaditud FAT32 failisüsteemi.

Sellise FAT32 buutiva USB mälupulga loomiseks ja sinna Windowsi installeerimisfailide viimiseks on mitu võimalust. Sa võid kasutada näiteks Windowsisse sisseehitatud diskpart utiliiti, et formaatida USB mälupulk FAT32 failisüsteemi, seejärel mountida oma Windowsi installatsiooni ISO fail ja lõpuks kopeerida kogu selle ISO faili sisu sinna äsjaformaaditud USB mälupulka. (Kui Sa tahad aga Windowsi 64-bit versiooni installida, siis pead veel tsipa lisatööd tegema...)
Osa UEFI-põhiseid kompuutreid omavad Compatibility Support Module (CSM) vahendit, mis lubab BIOS'ist buutida ja käivitada BIOSi-põhiseid operatsioonisüsteeme. Seega võid siseneda firmware (st UEFI) menüüsse ja lülitada BIOS-ühildumise režiimi kas sisse või siis välja - antud juhul siis sisse. Et kasutada seda BIOS-ühildumise režiimi, pead aga lülitama välja ka UEFI SecureBoot vahendi. Kõik see ei ole hea, sest Sa kaotad sellega oma UEFI kasulikud vahendid.

Seega kasuta parem selleks väikest tasuta kiiret portatiivset Rufus utiliiti, mis ei vaja installeerimist ja millega saab luua buutiva USB mälupulga Windowsi jaoks. Sa võid luua buutiva USB meedia, mis võib buutida otse UEFI kompuutrist ja Sa ei pea seda vajalikku Secure Boot vahendit välja lülitama (näiteks, et kasutada seda BIOS-ühildumise režiimi). Et luua UEFI buutivat USB meediat, tee järgmist: a) Lae alla see Rufus utiliit sealt (ta ei vaja installeerimist ja ta töötab alates Win XP ning kõrgemates Windowsites); b) Torka oma USB mälupulk USB porti; c) Käivita see Rufus programm; d) Pane linnuke "Create a bootable disk using:" ruutu ja vali kõrvalasuvast rippmenüüst "ISO Image". Seejärel kliki sealsamas kõrval asuvale ketta ikoonile ja otsi oma Windowsi installatsiooni ISO image fail üles; e) Nüüd vali ülevalt teisest rippmenüüs "GPT partition scheme for UEFI computer" parameeter; f) Lõpuks kliki nupule Start - pilt.

Ülesse




< Tagasi Windows 8 pealehele ja sisukorda

 

Saada ka enda tuttavale lugemiseks!

Kui Sa saadad meili, siis on Sinu saadetavas kirjas selle lehe aadress juba
olemas ja muu saad ise juurde lisada.

Sisesta siia saaja e-mail aadress:

 

 

elaja koju | About Us | About Me | Site Map | POSTKASTI EI OLE! Sorry, no mailbox | © Ahv & Co Eesti Vabariik 2011