Slik aktiverer du sikker oppstartskompatibilitet med Ventoy
Ventoy er et ganske hendig verktøy for å lage multiboot USB-stasjoner, spesielt hvis du er lei av å fikle med tonnevis av separate ISO-oppstartsoppsett. Det er gratis, åpen kildekode og fungerer vanligvis bra på tvers av forskjellige systemer. Men når sikker oppstart blir involvert, kan ting bli litt vanskelige. Noen støter på den irriterende feilen “Verifisering mislyktes: (01XA) sikkerhetsbrudd” når de prøver å starte opp Ventoy-stasjonene sine, og det er litt irriterende fordi dette vanligvis skjer på nyere UEFI-systemer med sikker oppstart aktivert. Heldigvis er det mulig å støtte sikker oppstart med noen justeringer – hovedsakelig ved å registrere Ventoys nøkkel eller hash i maskinens Trusted Key-database. Men ja, det er ikke alltid åpenbart hvordan man gjør det ved første øyekast, og noen vil kanskje bare deaktivere sikker oppstart helt – noe som er helt forståelig hvis det å tukle rundt føles for komplisert eller risikabelt.
På den annen side, hvis du vil holde sikker oppstart aktivert og få Ventoy til å starte problemfritt, er det noen solide alternativer her. Vær bare oppmerksom på at ikke alle metoder er 100 % garantert – spesielt hvis ting er rare, BIOS-innstillingene varierer mye, eller fastvaren er låst tettere enn Fort Knox. Men i de fleste tilfeller bør disse trinnene i det minste hjelpe deg med å komme deg forbi bekreftelsesfeilen og gjøre USB-en oppstartbar igjen uten å slå av sikkerhetsfunksjonene helt.
Slik løser du problemer med sikker oppstart med Ventoy
Registrer Ventoys nøkkel fra disk
Denne metoden handler om å legge til Ventoys signeringsnøkkel i Machine Owner Key (MOK)-databasen – tenk på det som å fortelle BIOS-en din: «Hei, jeg stoler på denne disken nå.» Det er bra for de som ønsker å ha støtte for sikker oppstart uten å deaktivere den helt. Så hvorfor bry seg? Vel, for uten å registrere nøkkelen vil systemet gi den sikkerhetsbruddfeilen ved første oppstart. Forvent at dette fungerer hvis BIOS-en ber deg om å bekrefte nøkkelregistrering under oppstart, noe som er ganske vanlig.
- Når du kommer til skjermbildet for at bekreftelsen mislyktes under oppstart, trykker du på Enter.
- Deretter, på siden for administrasjon av shim UEFI-nøkkel, trykk på en hvilken som helst tast (eller følg instruksjonene på skjermen) for å fortsette.
- Se etter alternativet Registrer nøkkel fra disk og velg det, og trykk deretter Enter.
- Velg VTOYEFI, som er katalogen som inneholder Ventoys EFI-filer. Trykk Enter.
- Velg
ENROLL_THIS_KEY_IN_MOKMANAGER.cer– dette er selve nøkkelfilen – og trykk deretter Enter. Noen ganger må du navigere litt for å finne denne filen i EFI/-katalogen. - Velg deretter Fortsett på neste skjermbilde, og trykk deretter Ja for å bekrefte at du har registrert nøkkelen i systemets klarerte liste.
- Til slutt velger du Reboot (Start på nytt) og lar systemet starte på nytt. Hvis alt gikk riktig, skal Ventoy nå starte opp uten problemer.
Tips: Dette fungerer bra på de fleste oppsett, spesielt hvis BIOS-en din ber deg eksplisitt om MOK-registrering. Noen systemer ber om et passord under den første registreringen – ikke la deg forstyrre av det.
Registrer hash fra disk (alternativ tilnærming)
Hvis det ikke er lurt å registrere nøkkelen fra disken, eller du vil holde systemet mer låst, kan du prøve å stole på den spesifikke EFI-binærfilen ved å registrere hashen. Det er litt mer involvert, men flott hvis du vil unngå å gjøre langsiktige endringer i de klarerte nøklene dine. Bare en liten advarsel: du trenger de samme trinnene for å komme inn i MOK-menyen, men i stedet for en nøkkel stoler du på selve binærfilen – bra for raske løsninger, men det kan være nødvendig å gjenta det etter oppdateringer.
- Følg trinn 1 og 2 fra forrige metode for å komme til MOK-administrasjonsskjermen under oppstart.
- Velg Registrer hash fra disk og trykk Enter.
- Velg VTOYEFI på skjermen, og trykk deretter Enter.
- Naviger til EFI/, og deretter inni BOOT/.
- Velg
grubx64.efi, som er den faktiske oppstartslasterbinærfilen, og trykk Enter. - Ved neste melding velger du Fortsett, og deretter velger du Ja og Start på nytt når du blir spurt.
Denne prosessen «stoler» direkte på oppstartslasteren, så den må kanskje gjøres på nytt etter systemoppdateringer eller hvis du erstatter EFI-filene. Ikke fullt så rent som å registrere en nøkkel, men noen ganger nødvendig hvis BIOS er superstreng.
Deaktivering av sikker oppstart (noen ganger det enkleste)
Ja, hvis du er lei av å tukle med registrering – og ærlig talt, noen ganger er det bare enklere – fungerer det også å deaktivere sikker oppstart. Det er litt irriterende at Ventoy standardiserte å aktivere denne funksjonen i versjon 1.0.76, men det er gjennomførbart. Bare husk at det å slå av sikker oppstart gjør deg litt mer sårbar, men det kan spare deg for mye hodebry, spesielt hvis BIOS-en din ikke støtter enkel registrering av nøkler.
- Start PC-en på nytt og trykk på tasten som åpner BIOS/UEFI-innstillinger (ofte Del, F2, F10 eller F12, avhengig av hovedkortprodusenten).
- Se etter et alternativ for avansert modus eller oppsett – noen ganger er det lurt å trykke på F7 i BIOS.
- Naviger til Sikkerhet- fanen (kan variere avhengig av BIOS-versjonen).
- Sett Sikker oppstartskontroll eller lignende alternativ til Deaktivert.
- Lagre endringene (vanligvis F10 ) og start datamaskinen på nytt.
Etter det skal ikke systemet lenger blokkere hard oppstart fra Ventoy USB-stasjoner, og du vil ikke lenger oppleve sikkerhetsbrudd.
Bare husk at det kan være litt nervepirrende å fikle med BIOS-innstillinger – så gjør det forsiktig. På noen maskiner må du kanskje deaktivere sikker oppstart i den operativsystemspesifikke BIOS-menyen og deretter aktivere den på nytt senere om nødvendig. Noen ganger er BIOS/UEFI-grensesnittet ganske inkonsekvent, så det kan være litt av en skattejakt å finne veien. BIOS-oppdateringer kan selvfølgelig også legge til eller fjerne alternativer, så sjekk hovedkortets manual eller produsentens støtteside hvis du står fast.
Forhåpentligvis får dette Ventoy til å starte opp problemfritt på ditt sikre oppstartssystem, eller i det minste gjør det mindre smertefullt å deaktivere det. I noen tilfeller er det bare å fikle med alternativer til det klikker – så ikke bli motløs hvis første forsøk ikke fungerer.