UEFI - что это? или UEFI установка, настройка, загрузка
В народной теории UEFI - это аналог BIOS который ускорять загрузку на несколько секунд, автоматически поддерживает, без каких либо драйверов - высокого разрешения экрана и работу мыши.
Однако все несколько сложней...
- Код микропрограммы BIOS пишется на ассемблере и он выполняется в 16-битном режиме процессора, но часто совмещает и 16 битные и 32 битные команды. Адресуемая память ограничена 1 Мбайт.
- Код микропрограммы UEFI написан на C и выполняется в современном 64-битном режиме.
Но далее плюсы UEFI заканчиваются - проблемы при установки ОС, проблемы с Secure Boot UEFI как из-за сырых прошивок как и традиционного подхода корпорации Microsoft - использованием закрытого ключа.
Secure Boot
Secure Boot — это специальный механизм защиты от запуска не подписанного кода - т.е. защищает от подмены загрузчика (в случае с Microsoft – это еще и защита от не лицензионного использования ОС), но в силу ряда причин пользователи часто вынуждены его отключать или же даже по умолчанию он идет в отключенном режиме.
Но сама по себе опция SecureBoot достаточна важна, так как..
UEFI — это
- по факту самая настоящая операционная система, работающая на неограниченном уровне доступа к ресурсам "ring 0"
- имеет собственные драйверы, собственный сетевой стек, полный доступ к всей памяти, устройствам минуя традиционную операционную систему, т.е оборудованием типа RAID/USB/SATA/Ethernet-контролеров могут управляться драйверами UEFI.
- пока наиболее распространенная форма UEFI - это отдельный модуль стандартного BIOS, но уже встречаются материнские платы с в которых осуществлен вариант "наоборот".
Как пишет Интел: "UEFI заменяет стандартные решения BIOS и отличается более высокой гибкостью, быстродействием, эффективностью и отсутствием ограничений по размеру драйверов. Модуль поддержки совместимости (CSM) используется для загрузки старых операционных систем и взаимодействия со старым встроенным ПО."
В результате без данной защиты процесс получивший администраторские полномочия может сделать с БИОСом что угодно: стереть его, модифицировать некоторые его модули, добавить свои.
Однако учитывая некоторые практические ограничения, в том числе по безопасности пока назвать UEFI полноценной заменой BIOS не представляется возможным.
Например, пока вы используете legacy-загрузки из MBR или с внешних устройств - Compatibility Support Module полностью обойтись без традиционного БИОС в настоящее время не получиться.
Если в БИОСе нет опции загрузки с USB - флешка и uefi ?
Необходимо в UEFI:
- в опции Secure Boot поставить Disable,
- в опции OS Mode Selection поставить Uefi and Legacy Boot.
- после этого появляется возможность загрузки с USB.
Справочно - Расширяемый интерфейс прошивки
Extensible Firmware Interface (EFI) (англ. Расширяемый интерфейс прошивки) — интерфейс между операционной системой и микропрограммами, управляющими низкоуровневыми функциями оборудования, его основное предназначение: корректно инициализировать оборудование при включении системы и передать управление загрузчику операционной системы. EFI предназначен для замены BIOS — интерфейса, который традиционно используется всеми IBM PC-совместимыми персональными компьютерами. Первая спецификация EFI была разработана Intel, позднее от первого названия (Загрузочная Инициатива Intel) отказались и последняя версия стандарта носит название Unified Extensible Firmware Interface (UEFI). В настоящее время разработкой UEFI занимается Unified EFI Forum.
- Изначально UEFI поддерживали 64-разрядных ОС. Поддержка 32-двух разрядных операционных систем была включена в UEFI 2.0.
- Интерфейс, определённый спецификацией EFI, включает таблицы данных, содержащие информацию о платформе, загрузочные и runtime-сервисы, которые доступны для загрузчика операционной системы (ОС) и самой ОС. Некоторые существующие расширения BIOS, типа ACPI и SMBIOS, также присутствуют в EFI, поскольку не требуют 16-разрядного runtime-интерфейса.
- Менеджер загрузки EFI используется для выбора и загрузки ОС, исключая потребность в специализированном механизме загрузки (загрузчик ОС является приложением EFI).
- EFI поддерживает графические меню и некоторые возможности, например, осуществленные Aptio или Great Wall UEFI
- Спецификация EFI включает схему разметки дисков — Master boot record (MBR) и GUID Partition Table (GPT).
- Расширения EFI могут быть загружены с любого энергонезависимого устройства хранения данных, присоединённого к компьютеру.
-
- Прошивки UEFI предоставляет ряд технических преимуществ по сравнению с традиционной системой BIOS:
- Возможность загрузки с большими дисками (более 2 TiB ) с таблицей разделов GUID , GPT.
- CPU-независимый архитектура
- CPU-независимый драйверы
- Гибкая среда относительно ОС, в том числе возможность работы в сети
- Модульная конструкция
https://ru.wikipedia.org/wiki/Extensible_Firmware_Interface
UEFI загрузки
Спецификация UEFI определяет "менеджер загрузки", который отвечает за загрузку загрузчика операционной системы и всех необходимых драйверов.
Загрузчики операционных систем представляют собой класс из UEFI приложений. Как таковые, они хранятся в виде файлов на файловой системе , которые могут быть доступны прошивки под названием EFI системный раздел (ESP). UEFI определяет конкретную версию FAT. Поддерживаемые таблицы разделов включают схемы MBR и GPT , а также томов оптических дисков .
UEFI не полагаться на загрузочный сектор , хотя ESP обеспечивает место для него в рамках обратной совместимости. UEFI загрузку с GPT дисков обычно называют UEFI-GPT.
Загрузчики также могут быть автоматически обнаружены в UEFI прошивками, чтобы позволить загрузку со съемного устройства. Автоматическое определение опирается на стандартизированной путь к файлу с загрузчиком операционной системы, в зависимости от фактической архитектуры для загрузки. Формат пути к файлу определяется как <EFI_SYSTEM_PARTITION>/BOOT/BOOT<MACHINE_TYPE_SHORT_NAME>.EFI , например /efi/BOOT/BOOTX64.EFI .
Прошивка UEFI включать в себя пользовательский интерфейс для менеджера загрузки, чтобы позволить пользователю выбрать и загрузить операционную систему среди всех возможных вариантов.
Для обеспечения обратной совместимости, большинство UEFI реализации на ПК класса машин также поддерживают загрузку в стандартном режиме BIOS от МБР-разбитых на разделы дисков, через модуль совместимости поддержки (CSM), которая обеспечивает совместимость с BIOS. При таком сценарии, загрузка выполняется таким же образом, как в традиционных системах на основе BIOS, игнорируя таблицу разделов, опираясь на содержание в загрузочном секторе .
BIOS загружающиеся с MBR -разбитых на разделы дисков обычно называют BIOS-MBR, независимо от его выполняется на UEFI или традиционные системы BIOS основе. В качестве примечания, загрузка системы устаревшие BIOS на основе из GPT дисков также можно, и это обычно называют BIOS-GPT.
Несмотря на то, таблицы разделов MBR обязаны быть полностью поддерживается в пределах спецификации UEFI, некоторые UEFI прошивки сразу же переключается на BIOS на базе CSM загрузки в зависимости от типа таблицы разделов загрузочного диска, тем самым предотвращая UEFI загрузку должны быть выполнены из EFI Системные разделы на МБР-разбитых на разделы дисков. Такая схема обычно называется UEFI-MBR.
Загрузка по сети
UEFI спецификация включает в себя поддержку загрузки по сети через Preboot Execution Environment (PXE). Основополагающие сетевые протоколы включают Протокол Интернета (IPv4 и IPv6), протокол пользовательских дейтаграмм (UDP), протокол Dynamic Host Configuration (DHCP) и Упрощенный протокол передачи файлов (TFTP).
В комплект входит также поддержка загрузочных образов удаленно хранящиеся на сетях хранения данных (SAN), с интернет-интерфейс малых вычислительных систем (ISCSI) и Fibre Channel через Ethernet (FCoE), как поддерживаемых протоколов для доступа к сети.
Защищенная загрузка
UEFI 2.2 спецификация добавляет протокол, известный как Secure загрузки, который может обеспечить процесс загрузки, предотвращая загрузку драйверов или загрузчиков ОС, которые не подписали с приемлемым цифровой подписи.
Еще по настройке БИОС (БИОЗ) плат:
-
BIOS (Basic Input/Output System - базовая система ввода/вывода) - это ...
BIOS (Basic In...
-
Этапы загрузки компьютера
Включение компьютера является довольно сложным процессом и про...
-
Как поставить - выставить в BIOS загрузку с диска или USB флешки (загрузка с флешки, подд...
-
Основные настройки BIOS, базовый подход.
Достаточно часто посетители данного ресурса обр...
-
Версия BIOS
Узнать версию BIOS материнской платы можно несколькими способами:
- исходя ...
|
Биос я обновил полгода назад последняя версия с леново сайта,а не давно ставил какую то программу и зацепил видимо вирус и защита врубилась и заблокировала boot,после этого каждый дефолтный сброс врубает защиту А ручные настройки конечно сохраняются.Про сто хотел узнать как у других срабатывает дефолт.
Сменить прошивку на более старую можно, но вряд ли это изменить поведение системы. Т.е. вряд ли это связано с этим. А вообще с чего все началось вы переустановили систему? или обновили БИОС?
С другой стороны обновить биос в целом не проблема.
Но в теории если вы отключили защиту, выставили те носители с которых нужно грузиться, и сохранили изменения перед перезагрузкой, то затем по идеи настройки всегда должны быть сохраненными. А у вас как я понимаю вновь возвращается защита boot? Здесь в целом описана процедура первоначальной настройки БИОСа правда для обычного - старого, но смысл тот же.
Да с этим я разобрался просто когда включаются заводские настройки врубается защита boot и режим uefi onli,после этого ничего не грузится,но также не должно быть,на старой версии такого не было,а откатится можно?
Добрый день.
К сожалению до принскринов UEFI версии руки пока не дошли, но в целом алгоритм такой:
1) загружаем дефолтные настройки и выходим с сохранением внесенных изменений, пытаемся загрузиться,
2) если выкинуло вновь в БИОС - смотрим есть ли в системе жесткие диски - точнее видит ли их система вообще, обычно такое получается если отвалился жесткий диск.
3) сделайте загрузочную флешку, например от каперского, на другом компьютере и посмотрите видится ли она среди дисков.
Понимаете в чем дело,произошол какой то сбой компьютер сам перезагрузился, после этого выплыло окно со входом только в биос и систему диагностики,это же неправильно.что у вас тоже невозможно загрузить систему через F12,при заводских настойках
Сброс на заводские настройки и должен сбрасывает все ваши ранее выставленные в ручную настройки. Он выставляет те которые прописано разработчиком. Не совсем понятно а зачем каждый раз их сбрасывать?
С другой стороны сейчас зайти в Windows 8- Windows 10 в БИОС бывает проблематично, так как в UEFI - для существенного ускорения загрузки системы нет режима ожидания нажатия клавиши для входа в БИОС. Но обратно же это не такая уж и проблема, тем более что как правило в 90% пользователей устраивают дэфолтные настройки, ну а зайти и поправить одна два значений опций раз в пол-года - год не проблема и так.
Спасибо. Как я понимаю БИОС останется внешне неизменным, если только не будет заменена мат.плата.
Обновление с версии на более современную версию заключается в обновлении абсолютно аналогичном предыдущему за исключением пофиксенных проблем описанных в описании новой версий.. более подробно для чего делают обновления БИСа описано здесь..
Соответственно если у вас был БИОс со старым стандартным интерфейсом он таким и останется, ни кто не будет разрабатывать для одной и той же платы и стандартное и UEFI BIOS. Так как функционал для 99% пользователей практически равнозначен, ну а интерфейс- дело привычки, лично мне "ЭФИ" не нравится тем что там сейчас меньше стандартизации и часто элементарный пункт ищиш пол дня, хотя в стандартном всегда знаешь где что искать не смотря на некоторое разнообразие производителей BIOS-ов.
Купил ноутбук 7.05.2016 X555UJ Bios UEFI V204 обновил до вер.207 но ни доп.функций ни граф.интерфейса ничего не изменилось и настройки биоса минимальны.Подс кажите в чём тут дело?!Благодарю заранее за ответ.
Добрый день.
С учетом того что это устройство представляется как планшет, то - то что как я понял вы уже зашли в БИОс, уже не плохо. С планшетами все гораздо хуже.. и часто там БИОС выполняет свойства инженерной настройки устройства после ремонта, а входить обычным смертным туда и вовсе не рекомендуется.
Что же касается смены, то по сути БИОс - это первый самый близкий к самому железу уровень, и соответственно пишется или на Ассемблере или на Си.
Собственно именно и поэтому производителей устройств масса пожалуй сотни, а производителей БИСОв можно перебрать по пальцам одной руки (ну почти одной).
Поэтому теоретически наверное может кто-то и что-то разрабатывает, но в плане ПК -планшетов я такого за все время не встречал, но обратно я не последняя инстанция и могу ошибаться, хотя вряд ли
PS на просторах интернета увы не нашел ответа
Если у вас обычный системник, то можно просто аккуратно открыв системник вынуть жесткий диск и подключив к выключенному компьютеру с установленным например касперским, перегрузиться с вашим диском, а затем про сканировать ваш диск целиком. Ноутом все несколько хлопотней к сожалению.
По поводу безопасного режима семерки - что бы не промахнуться:
"Если установлена одна операционная система, во время перезагрузки компьютера нажмите и удерживайте клавишу F8. Клавишу F8 необходимо нажать до того, как появится логотип Windows. Если появилась эмблема Windows, дождитесь появления приглашения Windows для входа в систему, затем завершите работу и перезагрузите компьютер.
Если на компьютере установлено несколько операционных систем, при помощи клавиш со стрелками выберите операционную систему, которую необходимо запустить в безопасном режиме, и затем нажмите клавишу F8.
С помощью клавиш со стрелками выберите на экране Дополнительные варианты загрузки необходимый вариант безопасного режима и нажмите клавишу ВВОД. Дополнительные сведения о параметрах см. в разделе Дополнительные варианты загрузки (включая безопасный режим)."
Но обратно я бы советовал зайти БИОС, поставить загрузку с компакт диска и загрузившись с например https://support.kaspersky.ru/8092 - проверить весь компьютер, просто безопасный режим не факт что поможет избавится от заставки в общем 50/50.
У меня Windows 7, но загрузка очень быстрая. Нашла в инете способ из ОС перезагрузиться в безопасном режиме, но мне это не подходит, т.к. словили вирус МВД, он блокирует ОС.
При включении сразу вылазит логотип Military Class4, мне надо до появления этого логотипа жать F8?
Для отключения опции отключения быстрой загрузки в Windows 10 или Windows 8 и 8.1, необходимо запустить «Панель управления», затем «Электропитание », затем пункт «Действия кнопок питания». Далее снимаем галочку «Включить быстрый запуск».
А какая у вас ОС Windows? 7-8-10-XP?
Странно, вообще материнка древняя, самые новые драйвера в том числе и на 64бит которые она поддерживает это W7.
Попробуйте скачать другой дистрибутив семерки.
Из проблем установки ОС Windows связанных с биосом - почитайте здесь https://www.nastrojkabios.ru/parametri-zagruzki/boot-list-option.html. Хотя обычно это не влияет в случае с разрядностью.
Добрый день.
Разрядность - это привилегия процессора. Точнее поддерживает процессор или нет, но просто уже лет как 10 почти все процессоры (за исключением специализирован ных установленных в заранее спроектированно е под них устройства - типа медиацентров и тд.) поддерживают и 32 и 64.
Производитель INTEL
Модель 2300
Тип процессора Inte l Core i5
Количество ядер 4
Интегрированное графическое ядро Да
Сокет 1155
Частота ядра 2.8 ГГц
Размер L3 кэша 6 MБ
Поддержка 64bit Есть
Технология (нм) 32
Ваш как мы видим из характеристики поддерживает. Есть универсальный способ - запустить бесплатную программку CPU-Z.
переходим на вкладку CPU и смотрим строку Instructions.
В которой содержится информация о поддержке процессором 32 или 64–битных инструкций - его разрядности. Вида: EM64T или х86-64 = 64 бита.
Относительно BIOS: варианты включения - отключения разрядности через БИОС мне не встречались.
Здесь проблема в другом, т.е. в поддержке программ и самой операционной системы той или иной разрядности. И если в 64 разрядной ОС программа 32-разрядная как правило запуститься режиме совместимости, по кране мере все современные это умеют делают То вот с ОС придется полностью ее заново переустанавлива ть, ни обновить, ни переконвертиров ать возможности нет.
Традиционный конечно логичней и проще, за исключением отсутствия русскоязычных версий.