Uruchamianie z dysku flash i Secure Boot - jak poprawnie skonfigurować
Dodatkowe klawisze: menu startowe, Secure Boot wyłączone, starsze UEFI, nie ładuje się z USB, pendrive nie jest widoczny podczas startu
Wprowadzenie
Aby zainstalować Windows, uruchomić narzędzia diagnostyczne, przywrócić system lub sprawdzić pamięć, wymagane jest uruchomienie komputera z dysku flash. Wydaje się, że jest to trudne – włożyłem dysk flash i uruchomiłem ponownie. Ale w praktyce komputer uparcie ładuje stary system, pendrive’a nie ma na liście pobierania lub pojawia się błąd z powodu Secure Boot.
Zastanówmy się, jak zrobić to dobrze: poprzez menu rozruchu, czym są UEFI i Legacy, dlaczego Secure Boot jest czasami wyłączony i dlaczego dysk flash czasami nie jest widoczny.
Najłatwiejszy sposób: Menu startowe
Nie ma potrzeby wchodzenia do pełnego BIOS i zmiany kolejności ładowania na zawsze. Istnieje osobne Boot Menu do jednorazowego ładowania z dysku flash – menu wyboru urządzenia przy uruchomieniu.
- Włóż gotowy bootowalny pendrive (jak to zrobić – osobny artykuł).
- Włącz lub uruchom ponownie komputer i natychmiast rytmicznie naciśnij klawisz Boot Menu.
- Wybierz swój dysk flash z listy i naciśnij Enter.
Klawisz menu startowego według marek:
- Acer, Dell, Lenovo – F12
- HP – F9 (czasami Esc, potem F9)
- ASUS – F8 (laptopy) lub Esc
- MSI, Gigabyte – F11 lub F12
- Samsung — Esc lub F10
Zaletą Boot Menu jest to, że nie zmienia niczego w ustawieniach. Uruchomiony raz – następnym razem komputer uruchomi się jak zwykle.
Sposób wyświetlania dysku flash na liście
We współczesnym trybie UEFI pendrive jest zwykle pokazywany dwukrotnie: z przedrostkiem „UEFI:” i bez niego. Aby zainstalować Windows na nowoczesnym komputerze PC należy wybrać opcję z „UEFI:” – zapewni to prawidłowe oznaczenie dysku (GPT) i poprawną pracę systemu.
Jeśli chcesz zainstalować system w starym trybie (rzadko jest to konieczne), wybierz opcję bez „UEFI:” – jest to Legacy/CSM.
UEFI lub Legacy – jaka jest różnica
Są to dwa tryby pobierania.
- UEFI – nowoczesny. Współpracuje z dyskami GPT, obsługuje Secure Boot, wymagany dla Windows 11 i poprawny dla Windows 10 na nowych komputerach.
- Legacy (CSM) – stary tryb zgodności. Współpracuje z dyskami MBR, potrzebnymi w bardzo starych systemach lub w specjalnych przypadkach.
Zasada jest prosta: na nowoczesnym komputerze PC i świeżym Windows użyj UEFI. Dotykaj Legacy tylko wtedy, gdy wiesz dokładnie dlaczego. Tryby mieszania są częstą przyczyną tego, że „dysk flash jest widoczny, ale instalacja nie przebiega” lub „system nie ładuje się po instalacji”.
Secure Boot – po co wyłączać
Secure Boot – funkcja bezpieczeństwa UEFI, która pozwala na uruchomienie tylko podpisanych, zaufanych systemów. Jest to ochrona przed bootkitami i nieautoryzowanymi systemami operacyjnymi.
Oficjalny rozruchowy dysk flash Windows jest podpisany i działa poprawnie z włączoną funkcją Secure Boot. Jednak niektóre narzędzia – indywidualne kompilacje Linuksa, stare narzędzia diagnostyczne, niektóre obrazy – nie są podpisane i Secure Boot je blokuje. W takim przypadku jest tymczasowo wyłączony.
Jak wyłączyć: przejdź do BIOS/UEFI, znajdź Secure Boot (zwykle na karcie Boot lub Security), przejdź do Disabled, zapisz. Gdy już to zrobisz, dobrym pomysłem jest ustawienie Secure Boot z powrotem na Włączone – szczególnie jeśli masz Windows 11, który tego potrzebuje.
Dlaczego pendrive nie jest widoczny na liście
Nie można uruchomić dysku flash. Nie wystarczy po prostu skopiować pliki na pendrive’a – trzeba je poprawnie nagrać (Media Creation Tool, Rufus). Bez tego nie pojawi się jako urządzenie startowe.
Niezgodność trybu. Pendrive jest zapisywany pod UEFI, a w BIOS włączona jest tylko Legacy (lub odwrotnie). Zatem nie ma go na żądanej liście. Sprawdź, czy tryby są zgodne.
Secure Boot bloki. Niepodpisany obraz nie pojawi się lub podczas próby pobrania wyświetli się błąd. Wyłącz Secure Boot.
USB-port lub sam pendrive. Wypróbuj inny port (najlepiej USB 2.0 z tyłu komputera) i inny dysk flash. Tanie dyski flash czasami nie są definiowane jako bootowalne.
Szybkie uruchamianie. Fastboot może pominąć inicjalizację USB. Wyłącz szybkie uruchamianie w BIOS.
Prawdziwy przypadek
Przynieśli laptopa: „Nie mogę ponownie zainstalować Windows, nie widzi dysku flash”. Pendrive został zarejestrowany poprawnie pod UEFI, ale w BIOS włączone było tylko Legacy/CSM i Secure Boot przeszkadzał. Zainstalowano czysty UEFI, tymczasowo wyłączono Secure Boot – pendrive natychmiast pojawił się w Boot Menu z prefiksem UEFI. Instalacja przebiegła bez żadnych problemów.
Gdy odzyskiwanie już nie pomaga, praktyczny plan daje Jak samodzielnie ponownie zainstalować Windows z dysku flash – instrukcje krok po kroku.
Kolejna sprawa serwisowa
Klient przyszedł z komputerem stacjonarnym: „Napisałem pendrive za pomocą Windows, ale się nie ładuje, wypróbowałem wszystkie porty, myślałem, że pendrive jest uszkodzony.” Sprawdziliśmy dysk flash – został poprawnie nagrany pod UEFI. Problem tkwił w ustawieniach samego komputera.
W BIOS włączony był tylko tryb Legacy/CSM, a dysk flash znajdował się pod UEFI, więc po prostu nie pojawił się na żądanej liście rozruchowej. Dodatkowo włączono Secure Boot, który przeszkadzał. Zainstalowano czysty UEFI, tymczasowo wyłączono Secure Boot – pendrive natychmiast pojawił się w Boot Menu z przedrostkiem „UEFI:”. Instalacja przebiegła bez żadnych problemów.
Po instalacji przywrócono ustawienie Secure Boot na Włączone. Wyjaśnili klientowi: pendrive był normalny, cała sprawa polegała na niedopasowaniu trybów. To najczęstszy powód, dla którego „dysk flash nie ładuje się” – nie uszkodzony pendrive i nie uszkodzony port, ale rozbieżność między tym, pod czym pendrive jest zapisany, a tym, co jest włączone w BIOS. Praca – 200 hrywien, łącznie z nagraniem odpowiedniego pendrive’a jako zapasowego.
Co jeszcze warto wiedzieć
Menu rozruchu jest bezpieczniejsze niż zmiana kolejności rozruchu. W przypadku jednorazowego bootowania z pendrive’a należy skorzystać z Boot Menu (oddzielny klawisz przy uruchomieniu) – pozwala on na jednokrotny wybór urządzenia i nie zmienia niczego w ustawieniach. Nie ma potrzeby wpisywania pełnego BIOS i zmiany kolejności ładowania na rzecz jednej instalacji.
Dwa wpisy na dysku flash na liście są normalne. W trybie UEFI pendrive jest często pokazywany dwukrotnie: z przedrostkiem „UEFI:” i bez niego. Aby zainstalować nowoczesny Windows należy wybrać opcję z „UEFI:” – zapewni to prawidłowe oznaczenie dysku (GPT) i poprawną pracę systemu. Opcja bez prefiksu to stary tryb Legacy.
Secure Boot i oficjalny Windows są kompatybilne. Nie musisz wyłączać Secure Boot, aby zainstalować zwykły Windows z oficjalnego pendrive’a – jest on podpisany i działa z włączoną ochroną. Wystarczy wyłączyć tę opcję dla niepodpisanych obrazów i niektórych narzędzi. Lepiej wrócić po pracy Secure Boot, a dla Windows 11 jest to obowiązkowe.
Fast Boot może ukryć dysk flash. Jeśli pendrive’a nie ma na liście nawet w prawidłowym trybie, spróbuj wyłączyć Szybkie uruchamianie w BIOS – szybkie uruchamianie czasami pomija inicjalizację urządzeń USB. Wypróbuj także port USB 2.0 (na pulpicie – z tyłu), niektóre stare BIOS bawią się z USB 3.0.
Praktyczne wskazówki
- Użyj menu rozruchu, aby uruchomić komputer raz – jest to szybsze i bezpieczniejsze niż zmiana kolejności rozruchu w BIOS.
- Aby zainstalować Windows, wybierz z listy opcję napędu flash z przedrostkiem „UEFI:”.
- Nagraj dysk flash za pomocą oficjalnego narzędzia do tworzenia multimediów dla Windows – automatycznie poprawia ono poprawność pod UEFI.
- Po całej pracy przywróć Secure Boot do Enabled, jeśli go wyłączyłeś – jest to bezpieczniejsze, a dla Windows 11 jest również obowiązkowe.
Typowe błędy
„Skopiowałem pliki Windows na dysk flash – dlaczego się nie ładują?”. Rozruchowy dysk flash musi zostać zapisany za pomocą specjalnego narzędzia, a nie tylko skopiowanych plików. W przeciwnym razie nie będzie można go uruchomić.
Jeśli do naprawy potrzebujesz nośnika instalacyjnego, zacznij od Jak zrobić bootowalny dysk flash Windows – dwa niezawodne sposoby.
“Wyłączyłem Secure Boot i zapomniałem włączyć go ponownie.” Do Windows wymagane jest 11 Secure Boot i ogólnie jest to ochrona. Po instalacji włącz go ponownie, jeśli został wyłączony.
„Przeprowadź starszą wersję systemu na nowym komputerze.” Stwarza to problemy ze zgodnością i zakłóca działanie Windows 11. Na nowoczesnym komputerze PC zainstaluj UEFI z układem GPT.
“Na liście nie ma pendrive’a – oznacza to, że port jest uszkodzony.” Najczęściej dysku flash po prostu nie można uruchomić lub tryb nie pasuje. Zanim pomyślisz o porcie, sprawdź zapis na dysku flash i ustawienia UEFI/Legacy.
Wniosek
Najłatwiejszym sposobem rozruchu z dysku flash jest skorzystanie z menu rozruchu – osobnego klawisza przy uruchomieniu, który pozwala na natychmiastowy wybór urządzenia bez zakłócania jakichkolwiek ustawień. Najważniejsze jest to, że dysk flash został poprawnie nagrany, tryb UEFI lub Legacy zbiegł się z tym, co znajduje się na dysku flash, a Secure Boot nie blokował niepodpisanego obrazu.
Aby dostać się do tych ustawień, najpierw przyda się Jak wejść BIOS / UEFI na laptopie i komputerze PC – klucze marek.
W przypadku nowoczesnego komputera i świeżego Windows, trzymaj się znaczników UEFI i GPT – zapobiegnie to problemom z instalacją i dalszym pobieraniem. Jeśli komputer uparcie nie widzi pendrive’a lub pomimo wszystkich ustawień wyświetla błędy – zanieś go do Re-Save w Vyshnev, rozwiążemy to i, jeśli to konieczne, napiszemy poprawny pendrive i skonfigurujemy pobieranie.
