web-dev-qa-db-ja.com

WinToUSBブートパーティションをセキュアブートプルーフにする方法

最近、WinToUSB(win10ホーム/ BIOSおよびUEFI用MBR)を使用して起動可能なUSBスティックを作成しました。別のコンピューターに移動して起動するときは、通常、(コンピューターのハードドライブから)ウィンドウを起動し、Shiftキーを押しながら再起動ボタンを選択します。ブートデバイスとSamsungパーティション1を選択します。問題は、ホストBIOSでセキュアブートがアクティブ化されている場合、内蔵ハードドライブでブートすることです。私は何か間違ったことをしていますか?

1
Akarys

セキュアブートが有効になっているときにUSBドライブから起動することは可能ですが、かなり厳しい条件が関係しています。

USBドライブはFAT32パーティションを使用する必要があり、システムはUEFIモードでUSBからの起動を試行する必要があり(セキュアブートが有効になっている場合は常に起動します)、USBドライブにはセキュアブートによって実際に信頼されるブートローダーが含まれている必要があります。

Windowsでは、一部のLinuxディストリビューションの新しいバージョンと同様に、Windows8以降は信頼できるブートローダーを使用します。

WinToUSBで使用されているブートローダーに関する情報は見つかりませんでした。ただし、経験から判断すると、セキュアブートがアクティブ化されている場合は受け入れられません。

0
harrymc