Немного про uefi и secure boot. support csm bios что это
Содержание:
- Технология совместимости
- Phoenix AwardBIOS
- Что будет носителем файлов установки?
- Недостатки UEFI
- Launch csm bios что это?
- Launch CSM в BIOS не активен
- Поддержка CSM в биосе — что это такое?
- 28.Джобс: империя соблазна
- Особенности режима Secure Boot
- Типы файлов CSM
- Как отключить Secure Boot и UEFI на ноутбуке Acer Aspire
- Раздел Main — Главное меню
- Asus
- Базовые настройки системы
- Путь хранения файлов сессий
- Настройка старта со съемных носителей и требования, предъявляемые к флешкам
- Что такое BIOS и UEFI?
- Как делать не надо
- Series Information
- ПОИСК ПО БЛОГУ
Технология совместимости
С появлением UEFI программный код Option ROM (или другими словами BIOS периферийных устройств) становится таким же артефактом, как и Legacy BIOS. Так, на смену VGA BIOS приходит Graphics Output Protocol (GOP), а встроенный BIOS других контроллеров заменяется аналогичными решениями из мира UEFI. Но, в отличие от системного BIOS, низкоуровневое программное обеспечение периферии не подвластно производителям вычислительных платформ. Это значит, что необходимо обеспечить совместимость UEFI-систем с устаревшим оборудованием.
На решение этой задачи нацелена технология Compatibility Support Module (CSM). Компатибильность здесь ключевое понятие. Как IT-индустрия приходила к пониманию этого процесса? Рассмотрим состав Aptio Setup Utility трехлетней давности. Версия v2.00 еще не отражает в полной мере все подробности совместимости, где за строкой меню EFI Optimized Boot скрывается работа именно CSM-модулей.
Рис 1. Скриншот меню Aptio Setup Utility v2.00.1201 на системной плате Intel S1200BT
Обратите внимание, что параметр Use Legacy Video for EFI OS недоступен для редактирования, в отличие от соседних пунктов меню Boot Option Retry и USB Boot Priority. В отсутствие GOP-совместимых видеоадаптеров на серверной платформе Intel S1200BT по умолчанию используется VGA BIOS, обслуживающий бортовое видео на дискретном чипе
Хотя такое аппаратное решение и не препятствует использованию программного кода, написанного по правилам Graphics Output протокола.
Запуск оболочки UEFI Shell в перечне доступных опций выглядит тенденцией, на годы опередившей время. К сожалению, по неизвестным до сих пор причинам именно эта функциональность остается невостребованной производителями компьютерной техники.
Рис 2. Скриншот меню Aptio Setup Utility v2.00.1201 на системной плате ASUS Z87-K
Новая версия Aptio v2.10, установленная на системной плате ASUS Z87-K, дает более полное представление о функциональности Compatibility Support Module. Активация опции меню Launch CSM приводит к появлению четырех дополнительных параметров, каждый из которых балансирует между новаторством UEFI и совместимостью с Option ROM.
Phoenix AwardBIOS
Другая популярная версия, которую часто можно встретить на современных ноутбуках. Не имеет главной страницы, как AMI, но снабжен удобными тематическими закладками вверху. Перемещаться между разделами можно с помощью стрелок «влево»-«вправо», а между пунктами — с помощью «вверх» и «вниз».
Перейдите в раздел «Advanced» с помощью стрелки «Вправо». В ней найдите категорию «USB configuration». Все пункты этого раздела необходимо перевести в положение «Enabled». В некоторых версиях категория «USB configuration» может находиться во вкладке «Peripherals» а не в «Advanced».
Для завершения работы в меню нажмите F10 и подтвердите выход.
Что будет носителем файлов установки?
Для начала определитесь с носителем, с которого вы будете Windows устанавливать. Склонять в какую-либо сторону вас не стану, у всех вариантов есть плюсы и минусы. Я лично для себя навсегда уяснил, что:
- оптический диск в дисководе – всегда надёжно (если должным образом хранить: не оставлять на солнце, не мыть растворителем и не царапать); однако приводы не всегда и у всех работают
- флешка компактна и мобильна; но надёжность носителя ставится под сомнение: чуток не так “потянул” или вставил в порт – и перед вами файловая система RAW с нечитаемыми файлами, которые теперь тоже нужно восстанавливать. Но, учитывая общедоступность и всё большую применимость флешек как универсальных устройств, в качестве носителя у меня будет именно она.
Развивать эту тему подробнее смысла не вижу, а потому приступаем к установке.
Недостатки UEFI
А теперь хотелось бы осветить недостатки технологии UEFI:
- Усложнение архитектуры. Все преимущества EFI не являются настолько уж значимыми перед основным её недостатком — усложнением структуры кода. Значительное увеличение объема кода, его логическое усложнение никак не способствуют облегчению разработки, скорее даже наоборот. А ведь до и параллельно с UEFI, альтернативой устаревшей модели BIOS были открытые реализации, к примеру OpenBIOS, которые были отвергнуты.
- Secure Boot. Тут разработчики операционных систем решили сразу несколько проблем: частично проблему пиратства, исключив обход активации путем внедрения активаторов в этапы загрузки, проблему вредоносного кода (вирусов) стадии загрузки и проблему сохраняющих популярность устаревших операционных систем, с которых ну никак не хотят уходить пользователи 🙂 В действительности вышло так, что в отдельных особенно умных устройствах, из-за наличия не отключаемой опции «Secure Boot», зачастую невозможно установить никаких ОС кроме систем линейки Windows версии 8+, поскольку сертифицированные загрузчики на данный момент имеют лишь последние. Согласитесь, смахивает на довольно топорный способ борьбы со скупыми пользователями и конкурентами, хотя сама Microsoft всячески отрицает подобную ситуацию. Одним словом, технология способна доставить массу неудобств, хорошо хоть у большинства вендоров эта опция (пока еще) отключается в настройках.
- Невозможность установки старых ОС (в некоторых случаях). Невозможно установить старые системы при отсутствии режима совместимости (CSM).
- Отступление от стандарта. Каждый производитель аппаратных компонентов по своему усмотрению модифицирует UEFI, тем самым создавая для пользователя дополнительные трудности, фактически возвращая нас в хаос BIOS? Например, на различных устройствах менеджер загрузки может быть реализован по-разному, при этом иметь достаточно существенные отступления от рекомендаций спецификации UEFI. На практике, иногда попадались забагованные UEFI, которые игнорировали параметры списка загрузки NVRAM и просто грузили код из или . Или менеджер загрузки в одних реализациях может содержать комбинированный список из MBR и GPT устройств, в других же разные списки загрузки, что вводит некоторую сумятицу.
- Внедрение средств контроля контента. Стандарт UEFI предусматривает наличие неких драйверов, которые будут перехватывать вызовы операционной системы, таким образом можно реализовать DRM (Digital Restrictions Management, технические средства защиты авторских прав). Суть алгоритма следующая: человеку, у которого все работает, предлагается за его же счет установить такое программное обеспечение или оборудование, чтобы часть функций в его работающих системах воспроизведения цифрового контента (компьютеры, мультимедиа-плееры и др.) более не работала привычным образом. Существуют небезосновательные опасения, что создание UEFI — это завуалированный способ введения в ПК нежелательных для конечного пользователя функций.
- Возможность внедрения нежелательных модулей. Невозможно гарантировать, что операционная система на 100% контролирует компьютер, если она загружается с помощью UEFI!
Launch csm bios что это?
В данной статье мы поговорим о такой важной настройке в BIOS, как Launch csm. Также она может иметь названия CMS Boot, UEFI and Legacy OS, CMS OS и обычно находится в разделе BOOT
Вы узнаете на что она влияет и когда ее следует активировать.
Что делает Launch CSM?
Данная опция расшифровывается как Launch Compatibility Support Module что в переводе с английского звучит «Модуль поддержки запуска в режиме совместимости». Проще говоря Launch csm при переводе в режим «Enabled» активирует специальный режим расширенной совместимости. Этот режим позволяет загружаться и устанавливать различные версии более старых операционных систем, к которым уже можно отнести Windows 7.
Следует учесть, что в большинстве ноутбуков, которые идут с предустановленной версией Windows также нужно отключать режим защищенной загрузки Secure Boot.
Когда нужно включать Launch csm?
Когда вы собираетесь переустанавливать Windows данную опцию лучше активировать, ведь она в большинстве случаев по умолчанию отключена. Иначе не исключено, что вы попросту не загрузитесь со своего загрузочного носителя или он будет отсутствовать в списке загрузочных устройств.
launch csm в отключенном состоянии

launch csm в UEFI
Также стоит учесть, что сначала активируется Launch csm переводом в состояние Enabled, затем изменения сохраняются и компьютер перезагружается. Далее вы снова входите в настройки BIOS и только теперь меняете приоритеты загрузки для установки Windows.
Launch CSM в BIOS не активен
Если попытке включить режим совместимости, пользователь столкнулся с тем, что пункт Launch CSM в BIOS не активен, то необходимо сделать следующее:
- Перейти во вкладку Security;
- Отключить параметр Secure Boot Control, переведя его в состояние ;
- Сохранить изменения;
- Повторно войти в BIOS.
Видео по включению CSM в BIOS на ноутбуке Asus:
Не нашли ответ? Тогда воспользуйтесь формой поиска:
Казалось бы, чего стоит переустановить операционную систему на компьютере, сложно ничего нет, тем более если это делал уже много раз. Самое первое, что нужно сделать, так это выставить в BIOS загрузку с диска либо флешки, где находится дистрибутив с установкой операционной системы. Оказывается, не всегда всё происходит как, обычно, в ноутбуке ASUS X550c была предустановлена операционная система Windows 8, производитель настроил BIOS таким образом, что найти приоритет загрузки, то есть загрузку с диска или флешки, не сразу получается.

Для изменения настроек нужно зайти в BIOS, нажав клавишу F2 при включении компьютера.
Во вкладке Boot нужно у пункта Launch CSM установить параметр Enabled. Если он не активен, зачастую так и бывает, нужно перейти во вкладку Security и напротив Secure Boot Control установить Disabled.

После этого нажать клавишу F10 и повторно войти в BIOS. После перезагрузки пункт Launch CSM станет активен. Как я писал выше, нужно изменить параметр на Enabled.

Появится пункт Launch PXE OpROM с параметром Disabled, его менять не нужно. Для дальнейших настроек потребуется сохранение и перезагрузка, нажимайте клавишу F10 , заходите снова в BIOS. После перезагрузки снова нужно войти во вкладку Boot. Теперь у нас доступны две загрузочные области.

Первой загрузочной опцией в приоритете нужно установить DVD диск. Сохраняем настройки перезагружаемся. После этих не сложных манипуляций первая загрузка будет с диска. Дальнейший процесс установки операционной системы описывать нет смысла, я думаю далее Вы уже и сами справитесь.
Если вы купили ноутбук с предустановленной Windows 8, но хотите данную операционную систему сменить на Windows 7, то эта статья для вас. Вполне вероятно, что зайдя в BIOS, вы столкнетесь с проблемой в виде Launch CSM.

Для установки Windows 7 вместо предустановленной Windows 8, сначала необходимо зайти в BIOS, в разделе «Security» отключить «Secure Boot», затем в разделе «Boot» включить «Launch CSM» — перевести из «Disabled» в «Enabled» (Launch CSM в данном случае расшифровывается как Launch Compatibility Support Module (активация режима совместимости) ). После этого сохранить настройки и выйти из BIOS. Затем нужно снова зайти в БИОС и в разделе «Boot» изменить приоритет загрузки — выбрать в качестве «First Boot Device» (первого загрузочного устройства) оптический привод.
Теперь вы с легкостью можете запустить установочный дистрибутив с Windows 7.
Поддержка CSM в биосе — что это такое?
CSM — функция, позволяющая установить более старую операционку.Например Windows 7, да, это уже к сожалению считается устаревшей системой, а вот можно ли установить XP — неизвестно, вполне возможно что нет..
Название функции зависит от модели материнской платы, примеры названия:
- Launch CSM
- CMS Boot
- UEFI and Legacy OS
- CMS OS
Часто расположение настройки — раздел Boot (либо раздел, в названии которого указано данное слово).
Все дело в том, что новый формат биоса UEFI не поддерживает загрузку с MBR (Master Boot Record). Теперь используется новый способ разметки — GPT (GUID Partion Table), который поддерживает жесткие диски более 2 ТБ, неограниченное количество разделов и другое. А вот для поддержки и загрузки с MBR — нужна функция CSM.
Опция Launch CSM в биосе ASUS:
Разумеется:
- Enabled — включено.
- Disabled — отключено.
- Auto — автоматически режим, в принципе, можно его использовать, если биос корректно распознает тип загрузочной записи (MBR или GPT).
Настройка в биосе Гигабайт, здесь она называется CSM Support:
28.Джобс: империя соблазна
Особенности режима Secure Boot
Эта опция появилась в первичных системах относительно недавно. Основное ее предназначение состоит в блокировании всех сторонних процессов с целью повышения уровня безопасности. Из-за этого бывает невозможно даже загрузиться со съемного носителя.

Для деактивации безопасной загрузки необходимо использовать либо раздел Security, который может быть представлен в главном меню (Main), либо найти пункт вроде Launch CSM. В первом случае для параметра Secure Boot устанавливается значение Disabled или Off. Во втором – активируется режим Launch CSM (Enabled).
Примечание! Отключить режим безопасной загрузки можно далеко не на всех устройствах и не во всех модификациях UEFI. Не помогает даже сброс параметров, поскольку эта опция активна по умолчанию (да еще и в паре с модулем TPM). В этой ситуации самым безопасным решением является смена прошивки, о чем будет сказано позже.
Типы файлов CSM
Ассоциация основного файла CSM
.CSM
| Формат файла: | .csm |
| Тип файла: | Character Studio Marker File |
Это текстовый файл, ASCII, состоящее из маркеров 3D позиции символов. Character Studio, анимация приложение, которое поставляется с программным обеспечением Autodesk 3ds Max, использует этот файл CSM.
| Создатель: | Autodesk, Inc. |
| Категория файла: | Файлы трехмерных изображений |
| Ключ реестра: | HKEY_CLASSES_ROOT\.csm |
Программные обеспечения, открывающие Character Studio Marker File:
Character Studio, разработчик — Autodesk, Inc.
Совместимый с:
| Windows |
Ассоциации других файлов CSM
.CSM
| Формат файла: | .csm |
| Тип файла: | Steam Game Backup File |
Цифровая платформа распределения используется для чтения программного обеспечения и игр под названием Паровой использует этот тип файла резервной копии. Файл состоит из скопированных данных воспроизводимой Паровой игры. Он похож на .SIS и .csd файла.
| Создатель: | Valve |
| Категория файла: | Архивные файлы |
Программы, открывающие файлы Steam Game Backup File :
Steam, разработчик — Valve
Совместимый с:
| Windows |
| Mac |
| Linux |
Как отключить Secure Boot и UEFI на ноутбуке Acer Aspire
(Утилита InsydeH20 Setup Utility)
Нажмите при загрузке ноутбука клавишу F2 и войдите в UEFI-BIOS. Здесь заходим в раздел «Main» и, найдя параметр «F12 Boot Menu», переключаем его в положение «Enabled». Этим действием мы разрешили появление загрузочного меню ноутбука при нажатии клавиши F12.
Далее переходим в раздел «Security» и, найдя параметр «Set Supervisor Password», нажимаем на клавишу Enter. В верхнем поле задаем пароль (в дальнейшем мы его сбросим) и нажимаем Enter. В нижнем поле вводим этот же пароль и опять жмем Enter.
На сообщение «Changes have been saved» еще раз нажмите клавишу Enter.
Дальше переходим в раздел «Boot» и, найдя параметр «Boot Mode», переключите его из положения «UEFI» в положение «Legacy».
Для того чтобы изменения вступили в силу, нажимаем клавишу F10 и подтверждаем сохранение изменений, выбрав «Yes». Перезагрузка ноутбука. Так как имеет смысл убрать ранее заданный нами пароль (возможность отключения/включения «Secure Boot» останется), снова по F2 входим в UEFI-BIOS, переходим в раздел «Security» и, найдя параметр «Set Supervisor Password», нажимаем на клавишу Enter. В верхнем поле вводим ранее заданный нами пароль и нажимаем Enter. Во втором и третьем поле ничего не вводим, просто нажимая Enter.
На сообщение «Changes have been saved» еще раз нажмите Enter. Вот и все! Пароль сброшен, а возможность отключения/включения «Secure Boot» сохранилась. Чтобы изменения вступили в силу, нажимаем клавишу F10 и подтверждаем сохранение изменений, выбрав «Yes». Перезагрузка. Теперь мы сможем загрузить на наш ноутбук любую операционную систему.
Раздел Main — Главное меню
Начнём работу с раздела MAIN, используемого с целью видоизменения настроек винчестера и корректировки временных показателей.
Здесь вы сможете самостоятельно настроить время и дату компьютера, а также сделать настройку подключенных жестких дисков и других накопителей.
Меню MAIN
Чтобы переформатировать режим функционирования жёсткого диска, нужно выбрать жесткий диск (например: «SATA 1», как показано на рисунке).
Далее, вы сможете внести изменения в следующие пункты:
- Type — в этом пункте указывается тип подключенного жесткого диска;
- LBA Large Mode — отвечает за поддержку накопителей объёмом более 504 Мбайт. Таким образом, рекомендованное значение здесь AUTO.
- Block (Multi-Sector Transfer) — Для более быстрой работы здесь рекомендуем выбрать режим AUTO;
- PIO Mode — включает работу жёсткого диска в устаревшем режиме обмена данными. Здесь будет также лучше всего выбрать AUTO;
- DMA Mode — дает прямой доступ к памяти. Чтобы получить более высокую скорость чтения или записи, следует выбрать значение AUTO;
- Smart monitoring — эта технология, на основе анализа работы накопителя способна предупредить о возможном отказе диска в ближайшем будущем;
- 32 bit Data Transfer — опция определяет, будет ли использоваться 32-битный режим обмена данными стандартным IDE/SATA-контроллером чипсета.
Везде с помощью клавиши «ENTER» и стрелок выставляется режим Auto. Исключение составляет подраздел 32 Bit Transfer, нуждающийся в фиксации настройки Enabled.
Важно! Требуется воздержаться от изменения опции «Storage Configuration», которая находится в разделе «System information» и не допускать коррекции «SATA Detect Time out»
Как обновить БИОС материнской платы: Надежные советы
Три способа сбросить БИОС на ноутбуке
Asus
Некоторые модели ноутбуков Asus (особенно новые) ставят, порой, начинающих пользователей в тупик. На самом деле, как в них можно отключить защищенную загрузку?
1. Сначала заходим в BIOS и открываем раздел «Security
«. В самом низу будет пункт «Secure Boot Control
» — его нужно переключить в disabled, т.е. выключить.
2. После перезагрузки снова войтдите в BIOS и затем в разделе «Boot» сделайте следующее:
- Fast Boot
— переводим в режим Disabled (т.е. отключаем быструю загрузку. Вкладка есть не везде! Если у вас ее нет — то просто пропустите эту рекомендацию); - Launch CSM
— переключаем в режим Enabled (т.е. включаем поддержку и совместимость со «старыми» ОС и ПО); - Затем снова жмем F10
— сохраняем настройки и перезагружаем ноутбук.
3. После перезагрузки входим в BIOS и открываем раздел «Boot
» — в пункте «Boot Option»
можно бужет выбрать загрузочный носитель, который подключен к USB порту (например). Скриншот ниже.
Затем сохраняем настройки BIOS и перезагружаем ноутбук (кнопка F10).
Базовые настройки системы
Чтобы оказаться в BIOS, при запуске компьютера нужно зажать клавишу Del, либо F8, F2, F12. Всё зависит от производителя ПК. На некоторых ноутбуках есть специальная кнопка запуска БИОС.
Проводить любые операции в системе БИОС можно только с помощью клавиш вверх-вниз и Enter. Меняют значение либо боковыми стрелками вперед-назад, либо +/-. Для выхода и сохранения настроек нужно выбрать соответствующий пункт меню. Если нужно выйти без сохранения, просто нажимают Esc.
Main – главное меню
На этом экране пользователь оказывается, как только войдет в BIOS. Здесь содержатся сведения о системе и компьютере. Изменить тут можно время и дату в разделе System Date/Time. Среди основных данных отмечены: процессор и его производитель, тактовая частота, а также тип оперативной памяти.
Дополнительно указана информация о BIOS:
- производитель;
- базовая версия;
- версия первичного контроллера GOP, который опознает дискретную видеокарту;
- версия первичного контроллера;
- регистрационный номер ОС;
- уровень доступа пользователя – как правило, администратор.
Отмеченная информация используется в редких случаях, однако при изменении составляющих компьютеров она необходима. Используют информацию для определения вида материнской платы.
Advanced – продвинутые настройки
В этом разделе меню можно сделать точную настройку системы. Вот пункты, которые можно найти в нем:
- Easy Flash. Отвечает за обновление системы, установку ОС с флешки. Выбрать этот пункт следует, если планируется переустановка системы, либо запись новой Windows.
- Pointing Device. Эта функция используется для включения и отключения сенсора, чаще всего ее можно встретить в БИОСе ноутбуков. Сенсор отвечает за работу тач-пада.
- Wake On Lid Open. Эта функция также встречается только у ноутбуков, отвечает она за активацию девайса при взаимодействии с крышкой. Если отключить функцию, то пользователю придется постоянно активировать ноутбук клавишей включения.
- Power Off Energy Saving. Этот режим отвечает за сохранность батареи в выключенном состоянии ноутбука. Лучше не трогать настройку при стандартных параметрах.
- Intel Virtualization. Технология отвечает за работу процессора с графической информацией, если в ОС создается виртуальная машина. Работа с параметром предназначена для продвинутых пользователей.
- Intel FES-NI. Пункт отвечает за защиту данных при взаимодействии с процессором. Установить нужно, если на ноутбуке хранится важная информация. После ошибки ее можно восстановить с резервной копии.
- VT-d, также может называться Technology for directed I/O. Эта строчка в меню отвечает за аппаратную визуализацию для приспособлений ввода и вывода. Также используется для эмуляции виртуальных машин.
- Sata. Подпункт указывает на подсоединенные устройства – жесткие диски, приводы. Используется с целью получения информации о рабочих или вышедших из строя деталях.
- Graphics Configuration. Эта функция отвечает за управление встроенным графическим процессором. В этом пункте пользователь может настроить, сколько оперативной памяти потребляет интегрированный адаптер.
- Anti-Theft. Технология защищает ноутбук в случае кражи – не получится использовать его аппаратные части. Для реализации функции необходим 3g модуль, встроенный в устройство.
- USB Configuration. Через эту строчку в меню можно настроить ЮСБ порты. Среднестатистическому пользователю вмешиваться в работу этих портов необязательно.
- Network Stack. Строчка отвечает за загрузку обновлений БИОСа через сеть, с помощью виртуального диска.
Вмешиваться в настройки БИОС нежелательно, но порой у пользователей возникает потребность в изменении некоторых параметров системы.
Путь хранения файлов сессий
Настройка старта со съемных носителей и требования, предъявляемые к флешкам
Еще один важный параметр – настройка порядка осуществления загрузки. По всей видимости, многие помнят, что в BIOS это были опции вроде Boot Sequence или Boot Device Priority, в которых нужный носитель устанавливался первым в очереди (1st Boot Device).
Настройка BIOS/UEFI в этом плане особо не отличается, а основной раздел обычно называется просто Boot или Boot Order. Однако если на той же флешке имеется два дистрибутива (для 32- и 64-битных модификаций одной и той же системы), то среди загрузочных устройств может быть показано два носителя, один из которых помечен префиксом EFI.
Как установить Windows 7? UEFI/BIOS, как уже понятно, дает подсказку по выбору загрузочного девайса. В случае с 32-битной системой выбирается накопитель, имеющий обычное название, а для 64-битных ОС используется носитель, помеченный вышеуказанным префиксом. Но современные первичные системы последних поколений обычно распознают нужное устройство самостоятельно, так что пользователю об этом можно особо не беспокоиться.
А вот о правильном создании загрузочной флешки с нужным дистрибутивом лучше позаботиться заранее. Чтобы не заниматься установкой нужных опций при записи на носитель образа будущей ОС, рекомендуется применять автоматизированные приложения вроде Rufus. В этой программе достаточно просто выбрать нужный файл образа и подключенный носитель, после чего необходимые параметры (в том числе и касающиеся файловой системы, используемой при форматировании) будут установлены автоматически
Пользователю нужно обратить внимание только на объем флешки (для Windows 7 емкость должна составлять порядка 4 Гб, для систем рангом выше – минимум 8 Гб)
Примечание! Имейте в виду, что в случае установки Windows из-под UEFI, файловая система на флешке должна быть FAT32 (с NTFS UEFI не работает вообще).
Что такое BIOS и UEFI?
Прежде чем приступать к рассмотрению основных настраиваемых опций, следует определиться с тем, что собой представляют эти первичные системы. Отличий между BIOS и UEFI в плане организации работы достаточно много.

BIOS представляет собой специальный чип, вмонтированный в материнскую плату и оснащенный собственной программной средой (прошивкой), выполненной в виде текстового DOS-подобного интерфейса, управление которым осуществляется исключительно с компьютерной клавиатуры. Для передвижения по разделам и пунктам меню используются клавиши со стрелками, для входа в нужные опции или выбора какого-то значения параметра – клавиша ввода, для некоторых других операций – функциональные клавиши или клавиши с литерами, что чаще всего применяется для выхода из BIOS с подтверждением сохранения установленных опций (F10 + Y).
Напротив, UEFI (Unified Extensible Firmware Interface) является своеобразной операционной системой с графическим интерфейсом, в которой можно осуществить более тонкую настройку нужных пользователю опций. Многие такие системы русифицированы, а управление в них производится даже при помощи компьютерной мыши. Но в плане именно настраиваемых параметров UEFI выгодно отличается тем, что настройка здесь выглядит более утонченной, не говоря уже о том, что именно в UEFI добавлено несколько важных параметров, которые отсутствуют в BIOS. В частности, это касается обеспечения защиты от вредоносных программ, которые теоретически могли бы стартовать при включении компьютера.
Как делать не надо
Есть, на самом-то деле, несколько способов настроить UEFI-загрузку. Я начну с описания других вариантов — чтобы было понятно, как (и почему) делать не надо. Если вы пришли за руководством — мотайте в самый низ.
Не надо лезть в NVRAM и трогать efivars
Наиболее «популярная» процедура установки загрузчика в систему такова: установщик ОС создаёт специальный раздел, на нём — структуру каталогов и размещает файлы загрузчика. После этого он с помощью особой утилиты (efibootmgr в linux, bcdedit в windows) взаимодействует с прошивкой UEFI-чипа, добавляя в неё загрузочную запись. В этой записи указывается путь к файлу загрузчика (начиная от корня файловой системы) и при необходимости — параметры. После этого в загрузочном меню компьютера появляется опция загрузки ОС. Для linux существует возможность вообще обойтись без загрузчика. В загрузочной записи указывается путь сразу к ядру вместе со всеми параметрами. Ядро должно быть скомпилировано с опцией EFISTUB (что давно является стандартом для большинства дистрибутивов), в этом случае оно содержит в себе заголовок «исполняемого файла EFI», позволяющий прошивке его запускать без внешнего загрузчика.
При старте системы, когда пользователь выбирает нужную ему загрузочную запись, прошивка UEFI сперва ищет на прописанном в этой записи диске особый EFI-раздел, обращается к файловой системе на этом разделе (обязательно FAT или FAT32), и запускает загрузчик. Загрузчик считывает из файла настроек свой конфиг, и либо грузит ОС, либо предоставляет загрузочное меню. Ничего не замечаете? Да, у нас два загрузочных меню — одно на уровне прошивки чипа UEFI, другое — на уровне загрузчика. В реальности о существовании второго пользователи могут даже не догадываться — если в меню всего один пункт, загрузчик Windows начинает его грузить без лишних вопросов. Увидеть экран с этим меню можно, если поставить вторую копию Windows или просто криво её переустановить.
Обычно для управления загрузочными записями руководства в интернете предлагают взаимодействовать с прошивкой UEFI. Есть аж пять основных вариантов, как это можно сделать: efibootmgr под linux, bcdedit в windows, какая-то софтина на «Маках», команда bcfg утилиты uefi shell (запускается из-под UEFI, «на голом железе» и без ОС, поскольку скомпилирована в том самом особом формате) и для особо качественных прошивок — графическими средствами UEFI (говоря популярным языком, «в настройках BIOS»).
За всеми вышенаписанными «многобуков» вы могли легко упустить такую мысль: пользователь, чтобы изменить настройки программной части (например, добавить параметр запуска ОС), вынужден перезаписывать flash-память микросхемы на плате. Есть ли тут подводные камни? О да! Windows иногда способна сделать из ноутбука кирпич, linux тоже, причём . Качество прошивок часто оставляет желать лучшего — стандарты UEFI либо реализованы криво, либо не реализованы вообще. По логике, прошивка обязана переживать полное удаление всех переменных efivars без последствий, не хранить в них критичных для себя данных и самостоятельно восстанавливать значения по-умолчанию — просто потому что пользователь имеет к ним доступ, и вероятность их полного удаления далека от нуля. Я лично в процессе экспериментов неоднократно (к счастью, обратимо) «кирпичил» свой Lenovo — из загрузочного меню исчезали все пункты, включая опцию «зайти в настройки».
Работа с загрузочными записями UEFI — тоже не сахар. К примеру, утилита efibootmgr не имеет опции «редактировать существующую запись». Если ты хочешь немного изменить параметр ядра — ты удаляешь запись целиком и добавляешь её снова, уже измененную. При этом строка содержит в себе двойные и одинарные кавычки, а также прямые и обратные слеши в не особо очевидном порядке. Когда я наконец заставил эту магию работать — я сохранил её в виде bash-скриптов, которые до сих пор валяются у меня в корневой ФС:
Не надо использовать GRUB
Это чёртов мастодонт, 90% функциональности которого предназначено для дисков с MBR. Для настройки необходимо отредактировать ряд файлов, после чего выполнить команду генерации конфига. На выходе получается огромная малопонятная нормальному человеку простыня. В составе — гора исполняемых файлов. Ставится командой, которую просто так из головы не возьмешь — надо обязательно лезть в документацию
Для сравнения — самый простенький UEFI-bootloader, который есть в составе пакета systemd, ставится командой
Эта команда делает ровно две вещи: копирует исполняемый файл загрузчика на EFI-раздел и добавляет свою загрузочную запись в прошивку. А конфиг для неё занимает ровно СЕМЬ строчек.






