web-dev-qa-db-ja.com

Windows 8セキュアブート:CD / DVDドライブやUSBフラッシュなどの別のデバイスからどのように起動しますか?

古いOSを実行しているPCやラップトップでは、これはBIOSにアクセスして起動シーケンスを設定し、起動cd/dvdをドライブに入れるだけの簡単な問題です。多くの場合、F *ファンクションキーの1つを押すだけで、POST中にその場でブートシーケンスメニューを表示することもできます。

私が遭遇している主な問題は、SecureBootが有効になっていると、プライマリHD以外の他のデバイスが無効になることです。これまでのところ、私がそれを機能させる唯一の方法は、SecureBootを無効にして、レガシーモードと呼ばれるものを有効にすることです。

言うまでもなく、これにより、OSリカバリツール、PartitionHDバックアップ、LinuxLiveCDなどの起動が困難になります。 Windows 8のインストールを台無しにしているように見えるので、これを行うための別の手順はありますか?混乱とは、SecureBootを再度有効にしてWindows 8を正常に起動した後、OSが何らかの理由で「修復の準備フェーズ」に入り、使用可能なデスクトップに入るまでに完了するのに永遠にかかることを意味します。

3
greatwolf

現時点で私が知っている非セキュアブートメディアを起動する唯一の方法は、あなたが発見したことです。セキュアブートを無効にします。 leaveを無効にすることもできますが、もちろん、セキュリティの脅威に対する脆弱性がわずかに増加します。 (Secure Bootによって阻止される可能性のある既存のマルウェアの数を直接知ることはありません。現在の脅威は、私が知っている限り、存在しないものから重大なものまでありますが、もちろん将来の重大な脅威の可能性。)

マイクロソフトはサードパーティがVerisignを介してブートローダーに署名することを許可しているため、将来的には状況が改善するはずです。したがって、将来のツールは、セキュアブートを有効にして起動できるはずです。たとえば、Fedoraはこの方法でFedora18を起動可能にすることを計画しています。また、Linux Foundationは、 pre-bootloader と呼ばれるものを発表しました。これは、ブートごとにセキュアブートを無効にできる署名付きEFIブートローダーです。ただし、これはまだ利用できません。実際には、使用するブートメディアに統合する必要があるため、ブートするメディアを変更する準備ができていない限り、あまり実用的ではない可能性があります。

もう1つのポイント:Windows8があなたが言及した「修復フェーズ」に入っている理由がわかりません。セキュアブートとはまったく関係がない可能性があります。実際、私はそうは思わない。 Windows 8は、他のOSではうまく機能しないクイックシャットダウン機能を採用しています。私が理解しているように、この機能はディスクへのサスペンドのように機能するため、マウントされているすべてのディスクが不整合な状態のままになります。別のOSが起動してそれらのディスクにアクセスする場合、結果としてディスク関連の問題が発生する可能性があり、一方または両方のOSが混乱をクリーンアップする必要があります。 このページによると、 管理者コマンドプロンプトでpowercfg /h offと入力すると、関連する機能が無効になり、問題が再発するのを防ぎます。ただし、これにより、シャットダウン/起動プロセスが遅くなる可能性があります。

1
Rod Smith