В чем отличия uefi bios от традиционного биос-а?
Содержание:
- Рейтинг лучших айфонов
- Установка Windows UEFI
- Как создать установочную флешку для компьютера с UEFI
- UEFI или legacy что лучше Windows 10
- Что такое BIOS?
- Как настроить порядок загрузки Boot order в BIOS или в UEFI
- Как делать не надо
- Как создать загрузочную UEFI GPT флешку с Windows 10, или почему при установке системы на новый ноутбук (ПК) возникают ошибки
- А моя материнская плата поддерживает UEFI?
- Как отключить Secure Boot и UEFI на ноутбуке Acer Aspire
- Как отключить Secure Boot и UEFI на ноутбуке HP
- LoJax: первый известный UEFI руткит, используемый во вредоносной кампании
- Заметки
- 28.Джобс: империя соблазна
- Улисс
Рейтинг лучших айфонов
Установка Windows UEFI
Процесс инсталляции ОС с интерфейсом UEFI немного отличается от выполняемого в BIOS. Для выполнения задачи нам потребуется накопитель с дистрибутивом (как его подготовить см. выше). Шаги по установке Windows 10 и 7 с флешки будут разными, поэтому рассмотрим каждый из вариантов по отдельности.
Как установить Windows 10 в системе UEFI BIOS
Процедура выполняется просто:
- Записываем на флешку образ с ОС.
- Переходим в UEFI и в разделе «Boot Priority» устанавливаем приоритет загрузки с USB-носителя и сохраняем изменения нажатием F.
- При загрузке с флешки запустится стандартная программа установки, выбираем язык и раскладку клавиатуры, жмём «Установить» и следуем подсказкам мастера, выставляя необходимые настройки.
Как установить Windows 7 на компьютер с UEFI
Установить «семёрку» ненамного сложнее, но потребуется проделать некоторые манипуляции в настройках. Выполняем следующее:
- Подготавливаем загрузочную флешку с ОС.
- Идём в раздел «Дополнительно» (F7) и на вкладке «Загрузка» в пункте «Поддержка USB» выставляем «Full Initialization».
- Идём в раздел CSM/Legacy и переводим функцию в положение Enable.
- В параметрах загрузочных устройств выберем «Только UEFI».
- Напротив строчки «Загрузка системы с устройств хранения» выбираем «Both, UEFI first».
- Идём в раздел «Безопасная загрузка» и напротив «Тип ОС» указываем «Windows UEFI Mode», затем возвращаемся в предыдущее меню.
- Устанавливаем приоритет загрузки, указав напротив первого параметра флешку, и жмём F10 для сохранения изменений.
- Запустившись с флешки, мы увидим стандартное окно установки, выполняем процедуру согласно подсказкам на экране.
Отличие установки для компьютеров с UEFI от девайсов с BIOS на самом деле только в подготовке накопителя и настройках, предшествующих самому процессу инсталляции Windows, далее установка происходит аналогично.
Как создать установочную флешку для компьютера с UEFI
Для обеспечения загрузки UEFI с USB-носителя, его форматируют в формате FAT32 (данное условие ограничивает и объём – 4 ГБ), по этой причине официальная утилита Майкрософт нам не подходит. Использовать её можно, только когда будет устанавливаться устаревшая 32-х разрядная ОС в режиме эмуляции BIOS.
Чтобы поставить Windows 10 х64 в UEFI с включённым Secure Boot легче всего записать на флешку данные дистрибутива, просто скопировав их, например, используя Проводник. В создании загрузчика на носителе нет надобности, так как он уже присутствует в системе UEFI.
Рассмотрим несколько вариантов, как создать загрузочную USB-флешку с Windows 10 или 7 для девайса с UEFI.
Создание загрузочной флешки Windows 7 или 10 в Rufus
Для выполнения процедуры потребуется USB-устройство и образ ISO (в новой версии можно скачать, не выходя из программы). Скачав утилиту, приступаем:
- Запускаем Rufus, в строке «Устройство» выбираем накопитель, куда будем записывать ОС.
- Жмём кнопку «Выбрать» и указываем образ с Windows, если имеется уже скачанный или выбираем «Скачать», нажав на стрелочку возле «Выбрать», затем выбираем и качаем подходящий образ.
- В графе «Параметры образа» оставляем «Стандартная установка Windows» (здесь имеется возможность также создания носителя Windows To Go, с него выполняется запуск ОС без её инсталляции).
- В графе «Схема разделов» выбираем разметку диска, на который будем ставить систему – MBR (нужно будет переключаться на режим Legacy/CSM) или GPT (для UEFI).
- В блоке «Параметры форматирования» можно указать метку носителя.
- Файловая система будет выставлена FAT Её можно переставить и на NTFS, но для старта с такой флешки необходимо будет деактивировать безопасный запуск в UEFI (Secure Boot), об этом см. ниже.
- Жмём «Старт», соглашаемся с тем, что вся находящаяся на текущий момент информация будет стёрта с накопителя, и ждём завершения процесса копирования файлов.
- Жмём «Закрыть» для выхода из утилиты.
Создание загрузочной флешки для UEFI вручную
Этот способ подойдёт пользователям, которые любят работать с командной строкой. Запускается инструмент от имени администратора. В Windows 7 отыскать его можно в стандартных приложениях, на Десятке выбираем из контекстного меню «Пуск».
Чтобы сделать загрузочную флешку с Windows 7, 8 или 10, нужно в терминале последовательно прописывать команды:
Смотрим в отобразившемся перечне, какой номер присвоен флешке, куда будем записывать ОС, например, это будет «1»
Теперь скопируем все элементы из дистрибутива ОС на нашу флеш-накопитель. При создании флешки UEFI на девайсе с Windows 10 или 8, монтируем образ в ОС, нажав ПКМ – «Подключить», выделяем содержимое, жмём ПКМ – «Отправить» – «Съёмный диск». Аналогично копируется и содержимое установочного DVD-носителя.
Если речь о Windows 7, то монтируем образ с дистрибутивом операционной системы посредством стороннего софта и копируем содержимое образа на флешку. Можно открыть ISO также в архиваторе и распаковать его на съёмный накопитель.
- При создании загрузочного USB-носителя с Windows 7 (х64) понадобится также выполнить следующее:
- Копируем на носителе папку efi\Microsoft\boot в каталог выше, efi.
- Посредством архиватора откроем файл souces\install.wim, идём в нём по пути 1\Windows\Boot\EFI\ и копируем находящийся здесь элемент bootmgfw.efi на комп в любое место.
- Переименовываем этот элемент в bootx efi и копируем его в efi\boot на USB-носителе.
- Флешка готова к использованию.
UEFI или legacy что лучше Windows 10
Технология UEFI (Unified Extensible Firmware Interface), как и BIOS, представляет собой интерфейс встроенного ПО компьютера, и обеспечивает связь между ним и операционной системой.
Как и БИОС, интерфейс UEFI (также упоминающийся в русскоязычной компьютерной публицистике как УЕФИ) используется для инициализации аппаратных компонентов компьютера и запуска операционной системы, хранящейся на жестком диске.
Схема позиционирования UEFI в обобщенной структуре взаимодействия компонентов ПК.
UEFI BIOS: как установить Windows 10 с загрузочной флешки на GPT и MBR диск, настройка биоса
Какие настройки надо произвести, перед тем как приступить к установке Windows 10, будет зависеть от того, какая версия BIOS использует ваша материнская плата и какой тип жёсткого диска установлен в компьютере. Ориентируясь на эти данные, можно создать правильный установочный носитель и грамотно изменить параметры BIOS или UEFI BIOS.
Жёсткие диски в основном делятся на два типа:
- MBR — диск, который имеет планку в объёме — 2 ГБ. Если этот размер памяти будет превышен, то все лишние мегабайты останутся в резерве незадействованными, распределить их между разделами диска будет нельзя. Но к преимуществам данного типа относится поддержка как 64-х битных, так и 32-х битных систем. Поэтому, если у вас установлен одноядерный процессор, поддерживающий только 32-х битную ОС, можно использовать только MBR;
- диск GPT не имеет столь маленького ограничения в объёме памяти, но при этом на него можно установить только 64-х битную систему, а не все процессоры поддерживают такую разрядность. Установку системы на диск с разбивкой GPT можно произвести только при наличии более новой версии BIOS — UEFI. Если плата, установленная в вашем устройстве, не поддерживает нужную версию, то данная разметка вам не подойдёт.
Что такое BIOS?
BIOS – короткая аббревиатура для базовой системы ввода-вывода. Это низкоуровневое программное обеспечение, которое находится в чипе на материнской плате компьютера. BIOS загружается при запуске компьютер и отвечает пробуждение аппаратных компонентов компьютера, гарантирует их правильную работу, а затем запускает загрузчик, который загружает Windows или любую другую установленную операционную систему.
Конфигурирование различных параметров производится на специальном экране настроек BIOS. В нём находятся такие параметры, как конфигурация оборудования компьютера, системное время и порядок загрузки. Получить доступ к этому экрану можно нажав на специальную клавишу, чаще всего это Esc, F2, F10 или Del во время загрузки компьютера. На разных компьютерах клавиши могут отличаться. После сохранения настроек, сохраняет их в памяти вашей материнской платы. При загрузке компьютера BIOS настроит компьютер в соответствии с сохраненными настройками.
При включении питания перед загрузкой операционной системы BIOS запускает POST или самотестирование. Он проверяет правильность конфигурации оборудования и его исправность. Если что-то не так, вы увидите сообщение об ошибке или услышите загадочную серию звуковых кодов. Справочник различных звуковых сигналов обычно приводится в руководстве по материнской плате.
После завершения POST, в процессе загрузки компьютера BIOS ищет главную загрузочную запись или MBR, хранящуюся на загрузочном устройстве, и использует его для запуска загрузчика.
Можно также увидеть аббревиатуру CMOS, которая означает «Комплементарная структура металл-оксид-полупроводник». Это относится к памяти с батарейным питанием, где BIOS хранит различные настройки на материнской плате. На самом деле это не совсем так, поскольку в современных системах эти микросхемы были заменены флэш-памятью (также называемой EEPROM).
Как настроить порядок загрузки Boot order в BIOS или в UEFI
Что такое Boot order и зачем он нужен?
Boot order, в переводе означает последовательность или дословно порядок загрузки, если вариантов загрузки много — с жесткого диска, флешки, сети, привода CD/DVD, то нужно их как-то отсортировать по порядку, и первым выставить основной, это значительно сократит время включения и загрузки компьютера, ведь ему не придется перебирать все варианты загрузки в поиске актуального.
Как настроить порядок загрузки Boot order в BIOS
Существует несколько вариантов настроек, пункты меню могут называться по разному и располагаться в разных местах, но принципиально разных вариантов всего два:
- В меню Boot order указываются конкретные устройства, которые можно выстроить по порядку
- В меню Boot order указываются по порядку типы устройств, и если их больше одного то есть дополнительный пункт меню в котором уже конкретные устройства можно выстроить по порядку.
Первый вариант более распространен и немного проще в настройке, нужно зайти в BIOS и найти меню с настройками загрузки обычно он называется Boot или Startup, на этой странице отображаются настройки загрузки комьпютера или ноутбука их список зависит от производителя, в примере Boot order называется просто Boot но может иметь и другое название, заходим в него:
Видим меню Boot Priority Order и слева инструкцию о том как менять порядок, в общем стрелками вверх/вниз выбираете нужный пункт и клавишами + и — поднимаете его в списке или соответственно отпускаете:
После настройки выходим в предыдущее меню, в подавляющем большинстве BIOS выход — Esc. В примере еще есть пункт Boot Order Lock — он нужен для того чтоб зафиксировать порядок загрузки и он не менялся при подключении других устройств с которых возможна загрузка, косвенно он так же повышает защищенность вашего устройства — злоумышленник не сможет подключить загрузочную флешку и загрузиться с нее:
Второй вариант чаще всего встречается на старых компьютерах, тут в Boot Device Priority выстраиваются по списку типы устройств — жесткие диски, флешки, сеть и т. д., а в пункте Hard Disk Drives, который не всегда находится рядом можно настроить приоритет загрузки уже с конкретных устройств:
Настраиваем, сохраняем настройки, перегружаемся и проверяем что всё работает как надо. Ниже еще несколько примеров где искать настройку Boot Order, на совсем старых компьютерах встречается такой вариант:
Заходим в меню Advanced BIOS Features, в прямоугольнике «Boot Order» — первое, второе и соответственно третье загрузочное устройство, из выпадающего меню нужно выбрать тип, если жестких дисков несколько (флешки тоже часто считаются за жесткий диск) то в самом первом пункте — Hard Disk Boot Priority можно указать их приоритет:Пункт «Boot Order» может быть запрятан в неожиданном месте:
Как настроить порядок загрузки Boot order в UEFI
Настройка Boot Order в UEFI, не сильно отличается от таковой в BIOS, и выполняется по практически такому же алгоритму.Заходим в BIOS UEFI, при включении обычно внизу экрана выводится подсказка о том как это сделать, для компьютеров в 99% случаев это F2 или DEL, для ноутбуков вариантов больше Esc, F1, F2, F10, F11, F12 (иногда их нужно нажимать вместе с кнопкой Fn) в общем пробуйте. У меня все просто можно жать F2 или DEL:
жму и попадаю в UEFI, интерфейс у всех производителей более-менее стандартизирован и построен по одному принципу, сразу после входа в UEFI вы попадаете на информационный экран с общими данными о компьютере и показаниями основных параметров температур, напряжений и т. п. Тут можно сразу пройти в меню Boot Priority и все настроить, но мы пойдем по старинке — ищем способ переключения в расширенный режим, обычно либо есть соответствующая кнопка (на картинке ниже указана стрелкой), либо внизу указана клавиша с помощью которой можно перейти в Advanced Mode в нашем случае F7, жмем:
Тут выбираем стрелками вверх вниз или мышкой — Advanced Mode
И попадаем в расширенное меню, отдаленно собой напоминающее BIOS, только побогаче в графическом плане, тут переходим в раздел Boot и далее в Hard Drives BBS Priorities:
и настраиваем приоритет загрузки, выбирая из выпадающего меню напротив каждого пункта Boot Option нужный жесткий диск:
После того как настройка Boot Order закончена жмем на Exit вверху, выбираем Save Changes & Reset для сохранения настроек и перезагрузки компьютера:
Перегружаемся и проверяем что загрузка пошла сразу с указанного устройства, без потерь времени на опрос остальных.
В общем как видно никакой сложности в настройке Boot Order нет, а с помощью этой статьи вы легко сможете исправить проблемы с загрузкой на своем компьютере или ноутбуке, если что-то не получается — пишите в комментарии, желательно сразу с фото, я подскажу куда жать.
Как делать не надо
Есть, на самом-то деле, несколько способов настроить UEFI-загрузку. Я начну с описания других вариантов — чтобы было понятно, как (и почему) делать не надо. Если вы пришли за руководством — мотайте в самый низ.
Не надо лезть в NVRAM и трогать efivars
Наиболее «популярная» процедура установки загрузчика в систему такова: установщик ОС создаёт специальный раздел, на нём — структуру каталогов и размещает файлы загрузчика. После этого он с помощью особой утилиты (efibootmgr в linux, bcdedit в windows) взаимодействует с прошивкой UEFI-чипа, добавляя в неё загрузочную запись. В этой записи указывается путь к файлу загрузчика (начиная от корня файловой системы) и при необходимости — параметры. После этого в загрузочном меню компьютера появляется опция загрузки ОС. Для linux существует возможность вообще обойтись без загрузчика. В загрузочной записи указывается путь сразу к ядру вместе со всеми параметрами. Ядро должно быть скомпилировано с опцией EFISTUB (что давно является стандартом для большинства дистрибутивов), в этом случае оно содержит в себе заголовок «исполняемого файла EFI», позволяющий прошивке его запускать без внешнего загрузчика.
При старте системы, когда пользователь выбирает нужную ему загрузочную запись, прошивка UEFI сперва ищет на прописанном в этой записи диске особый EFI-раздел, обращается к файловой системе на этом разделе (обязательно FAT или FAT32), и запускает загрузчик. Загрузчик считывает из файла настроек свой конфиг, и либо грузит ОС, либо предоставляет загрузочное меню. Ничего не замечаете? Да, у нас два загрузочных меню — одно на уровне прошивки чипа UEFI, другое — на уровне загрузчика. В реальности о существовании второго пользователи могут даже не догадываться — если в меню всего один пункт, загрузчик Windows начинает его грузить без лишних вопросов. Увидеть экран с этим меню можно, если поставить вторую копию Windows или просто криво её переустановить.
Обычно для управления загрузочными записями руководства в интернете предлагают взаимодействовать с прошивкой UEFI. Есть аж пять основных вариантов, как это можно сделать: efibootmgr под linux, bcdedit в windows, какая-то софтина на «Маках», команда bcfg утилиты uefi shell (запускается из-под UEFI, «на голом железе» и без ОС, поскольку скомпилирована в том самом особом формате) и для особо качественных прошивок — графическими средствами UEFI (говоря популярным языком, «в настройках BIOS»).
За всеми вышенаписанными «многобуков» вы могли легко упустить такую мысль: пользователь, чтобы изменить настройки программной части (например, добавить параметр запуска ОС), вынужден перезаписывать flash-память микросхемы на плате. Есть ли тут подводные камни? О да! Windows иногда способна сделать из ноутбука кирпич, linux тоже, причём . Качество прошивок часто оставляет желать лучшего — стандарты UEFI либо реализованы криво, либо не реализованы вообще. По логике, прошивка обязана переживать полное удаление всех переменных efivars без последствий, не хранить в них критичных для себя данных и самостоятельно восстанавливать значения по-умолчанию — просто потому что пользователь имеет к ним доступ, и вероятность их полного удаления далека от нуля. Я лично в процессе экспериментов неоднократно (к счастью, обратимо) «кирпичил» свой Lenovo — из загрузочного меню исчезали все пункты, включая опцию «зайти в настройки».
Работа с загрузочными записями UEFI — тоже не сахар. К примеру, утилита efibootmgr не имеет опции «редактировать существующую запись». Если ты хочешь немного изменить параметр ядра — ты удаляешь запись целиком и добавляешь её снова, уже измененную. При этом строка содержит в себе двойные и одинарные кавычки, а также прямые и обратные слеши в не особо очевидном порядке. Когда я наконец заставил эту магию работать — я сохранил её в виде bash-скриптов, которые до сих пор валяются у меня в корневой ФС:
Не надо использовать GRUB
Это чёртов мастодонт, 90% функциональности которого предназначено для дисков с MBR. Для настройки необходимо отредактировать ряд файлов, после чего выполнить команду генерации конфига. На выходе получается огромная малопонятная нормальному человеку простыня. В составе — гора исполняемых файлов. Ставится командой, которую просто так из головы не возьмешь — надо обязательно лезть в документацию
Для сравнения — самый простенький UEFI-bootloader, который есть в составе пакета systemd, ставится командой
Эта команда делает ровно две вещи: копирует исполняемый файл загрузчика на EFI-раздел и добавляет свою загрузочную запись в прошивку. А конфиг для неё занимает ровно СЕМЬ строчек.
Как создать загрузочную UEFI GPT флешку с Windows 10, или почему при установке системы на новый ноутбук (ПК) возникают ошибки
Всем доброго дня!
При покупке нового ноутбука (компьютера) все больше пользователей сталкивается с различными ошибками при установке (обновлении) ОС Windows (например, популярная ошибка «установка Windows на данный диск невозможна…» или устройство вообще не видит загрузочную флешку).
Происходит это из-за того, что в новых компьютерах «старый» классический BIOS меняется на UEFI. И, разумеется, создавать загрузочные носители под UEFI — нужно несколько иначе (поэтому, с созданных по «старой» технологии флешек, не получается установить Windows).
И так, будем со всем этим разбираться по порядку…
А моя материнская плата поддерживает UEFI?
Последние версии материнских плат так и делают (до 2012 г. UEFI не существовало). Однако формулировка “последние версии”, согласитесь, расплывчата. Точно вам скажет сама BIOS/UEFI при запуске компьютера и нажатию на клавишу Delete (или в зоне F-клавиш). Однако об этом можно узнать прямо из установленной на диске Windows. Лучший способ это обнаружить – воспользоваться программой-бенчмарком (типа HWiNFO соответствующей версии Windows) и проверить поддержку UEFI в части Motherboard слева:
поддержка UEFI есть
поддержки UEFI нет
И пусть вас не сбивает с толку одно только присутствие папки EFI по адресу:
C:WindowsBoot
Она есть у всех последних версий Windows. Так что проясните вопрос сразу, чтобы при попытке установить Windows в режиме UEFI вас не встретило обескураживающее (см. абзац с установкой Windows в режиме UEFI):
Подробнее о способах выявления поддержки режимов загрузки Windows в статьях:
Поддерживает ли плата режим UEFI?
Как отключить Secure Boot и UEFI на ноутбуке Acer Aspire
(Утилита InsydeH20 Setup Utility)
Нажмите при загрузке ноутбука клавишу F2 и войдите в UEFI-BIOS. Здесь заходим в раздел «Main» и, найдя параметр «F12 Boot Menu», переключаем его в положение «Enabled». Этим действием мы разрешили появление загрузочного меню ноутбука при нажатии клавиши F12.
Далее переходим в раздел «Security» и, найдя параметр «Set Supervisor Password», нажимаем на клавишу Enter. В верхнем поле задаем пароль (в дальнейшем мы его сбросим) и нажимаем Enter. В нижнем поле вводим этот же пароль и опять жмем Enter.
На сообщение «Changes have been saved» еще раз нажмите клавишу Enter.
Дальше переходим в раздел «Boot» и, найдя параметр «Boot Mode», переключите его из положения «UEFI» в положение «Legacy».
Для того чтобы изменения вступили в силу, нажимаем клавишу F10 и подтверждаем сохранение изменений, выбрав «Yes». Перезагрузка ноутбука. Так как имеет смысл убрать ранее заданный нами пароль (возможность отключения/включения «Secure Boot» останется), снова по F2 входим в UEFI-BIOS, переходим в раздел «Security» и, найдя параметр «Set Supervisor Password», нажимаем на клавишу Enter. В верхнем поле вводим ранее заданный нами пароль и нажимаем Enter. Во втором и третьем поле ничего не вводим, просто нажимая Enter.
На сообщение «Changes have been saved» еще раз нажмите Enter. Вот и все! Пароль сброшен, а возможность отключения/включения «Secure Boot» сохранилась. Чтобы изменения вступили в силу, нажимаем клавишу F10 и подтверждаем сохранение изменений, выбрав «Yes». Перезагрузка. Теперь мы сможем загрузить на наш ноутбук любую операционную систему.
Как отключить Secure Boot и UEFI на ноутбуке HP
Иногда бывает все не столь очевидно. Например, на некоторых моделях ноутбуков HP Pavillion для отключения Secure Boot нужно произвести еще несколько дополнительных операций.
Нажимаем при загрузке ноутбука клавишу F10 (возможно ESC, затем F10) и входим в UEFI-BIOS. Заходим в раздел «System Configuration», находим подраздел «Boot Options» и заходим в него.
Находим параметр «Secure Boot» и переключаем его в положение «Disabled» (Выключено). А параметр режима совместимости с другими операционными системами «Legacy support», напротив, переключаем в положение «Enabled» (Включено).
На предупреждение отвечаем согласием «Yes».
Для того чтобы изменения вступили в силу, нажимаем F10 и подтверждаем сохранение данных изменений, выбрав «Yes». Перезагрузка компьютера. После перезагрузки выходит окно с предупреждением «A change to the operating system secure boot mode is pending…». По-английски нам предлагают ввести на клавиатуре ноутбука код 8721 (в вашем случае код, конечно, будет другим) и нажать Enter. После этого изменения в настройках UEFI-BIOS будут сохранены и ноутбук опять перезагрузится.
При включении ноутбука HP нажмите клавишу ESC и попадете в стартовое меню. В нем выбираем «F9 Boot Device Options» и, зайдя в меню загрузки, выбираем установочную флешку (уже подсоединенную) или установочный DVD-диск с дистрибутивом операционной системы.
LoJax: первый известный UEFI руткит, используемый во вредоносной кампании
Кибергруппа Sednit, также известная как АРТ28, Strontium и Fancy Bear, работает как минимум с 2004 года. Считается, что группа стоит за рядом резонансных кибератак. Некоторые ИБ-компании и Министерство юстиции США назвали Sednit ответственной за взлом Национального комитета Демократической партии перед выборами в США в 2016 году. Группе приписывают взлом глобальной телевизионной сети TV5Monde, утечку электронных писем Всемирного антидопингового агентства (WADA) и другие инциденты. У Sednit множество целей и широкий спектр инструментов, некоторые из которых мы уже задокументировали ранее, но в этой работе мы впервые детально опишем применение UEFI руткита.