web-dev-qa-db-ja.com

Windows 8がプリインストールされていないコンピューターでセキュアブートを有効にできますか?

セキュアブート を取り巻くすべての憎しみにもかかわらず、私は率直に言ってそれは良い考えだと思います、ifユーザーがオフにすることができます(これは非ARMシステム上にある可能性があります)。私のラップトップにはWindows8がインストールされていませんでしたが、比較的新しく、UEFIファームウェアが搭載されています。 UEFI設定でセキュアブートのオプションを見ていませんが、コンピューターを購入した時点で、MicrosoftはすでにOEMにセキュアブートを提供していました仕様、およびOEMは、Windows8へのアップグレードを推奨しています。

自分でセキュアブートをオンにする方法はありますか? UEFIが試行するために、Windowsで何かを構成する必要がありますか、それとも表示されていないか使用できないUEFI設定がありますか?セキュアブートは、最終的なファームウェアアップグレードで可能になりますか、それとも事後に追加できないハードウェアレベルで埋め込まれますか?

すべてのコンピューターに適用される 正規の回答 を探しているので、関連性があるかどうかはわかりませんが、回答を見つけるのに役立つ場合は、Lenovo Thinkpadx230を使用しています。次回再起動したときに、UEFIリビジョン番号で更新します。

1
nhinkle

セキュアブートはファームウェアレベルの機能です。

これはWindows8とは直接関係ありませんが、MicrosoftはOEMにWindows8システムでのサポートを推奨/強制しています。

BIOSがセキュアブートをサポートしている場合は、Windows8を使用しているかどうかに関係なく有効にすることができます。 (ただし、署名されたOSがない限り、おそらく有効にしたくないでしょう)。

BIOSがサポートしていない場合は、Windows 8をインストールしても使用できません(ただし、製造元がファームウェアアップデートでサポートを追加することを期待できます)。

セキュアブート対応BIOSの一部は、 暗号化(公開)キー ;のリストです。 BIOSは、これらのキーの1つによって署名されたOSのみを実行します。
おそらく、ほとんどのBIOSには、このリストにMicrosoftキーが含まれています。
うまくいけば、ユーザーがこのリストを編集できるようになります。

2
SLaks