系统在固件上发现未经授权的更改


14

我有一台装有运行Windows 7 Pro的华硕主板的PC。昨天,我安装了最新的Windows更新,然后重新启动,此后不久使计算机休眠。

今天早上在不休眠状态下,我黑屏显示:

The system found unauthorized changes on the firmware,operating system or UEFI drivers

它还说:

Go to BIOS Setup > Advanced > Boot and change the current boot device into other secured boot devices

我能够启动它的唯一方法是将BIOS安全启动操作系统更改为“其他操作系统”,即我认为这意味着安全启动已被禁用。

最近对这台计算机没有硬件更改(我更改的最后一件事是在3周前添加了更多RAM,此后它已成功重启了多次)。没有连接CD / DVD或可引导USB设备。

为了确保/偏执,我正在运行完整的MSE扫描。Windows更新是否可能导致此问题?我应该担心禁用安全启动吗?我尝试将其设置回启用状态,但是原始消息再次出现。


3
由于信誉无法回答,但很可能是由可选的Windows更新KB3133977引起的,该更新是最新发布的Bitlocker修复程序(2016/03/14),它会影响启动文件:support.microsoft.com/zh-cn/kb/ 3133977并会更改签名,从而导致警告。如果真是这样,那就太好了。报告的人也往往有华硕主板:来源hardforum.com/threads/...sevenforums.com/system-security/...
史蒂芬莫德

而且您显然可以修复它,而无需从以前的备份中通过系统还原在BIOS中禁用安全启动(尽管并未正式提及),但不安装KB3133977。
史蒂文·莫德

(正在搜索KB3133977)此线程hardforum.com/threads/…似乎暗示华硕正在使用非标准的安全启动实现...
Nick Baker

“微软一直在说:华硕在某些主板上已经实现了自己的Windows 7类似安全启动功能。安全启动是Microsoft在Windows 8中引入的功能,并且也受到Windows 10的支持。更新后,我们与华硕紧密合作,以帮助他们为客户提供支持。对于安装更新后遇到问题的客户,我们建议他们与华硕联系。” 参见theregister.co.uk/2016/05/06/microsoft_update_asus_windows_7
Nick Baker

Answers:


9

Windows 7不支持安全启动,请将其关闭。

“安全启动是PC行业成员开发的安全标准,旨在确保PC仅使用PC制造商信任的软件来引导。”

当PC启动时,固件会检查每个引导软件的签名,包括固件驱动程序(选件ROM)和操作系统。如果签名正确,则PC启动,固件将控制权交给操作系统。”

Windows的以下版本支持安全启动:Windows 8.1,Windows Server 2012 R2,Windows RT 8.1,Windows 8,Windows Server 2012和Windows RT。”

https://technet.microsoft.com/zh-CN/library/hh824987.aspx


感谢您的回答-从安全的角度来看,我似乎不太应该担心,但是,很高兴知道是什么原因引起的...或者某些事情(错误地)在BIOS中打开了安全启动,或者某些事情改变了签名?
尼克·贝克

3
奇怪的是,不久后我在我的电脑上安装了Windows 7与华硕的主板,它的确具有安全引导工作启动; 但最近它已停止以这种方式工作。我怀疑微软可能已经发布了其Windows 7引导加载程序的一个或多个更新,其中一些已签名,而另一些未签名。如果是这样,那就太烦人了。另一种可能性是华硕安全启动实施中的某种错误或不一致,导致错误警报或遗漏。
Rod Smith

1
我刚刚在2016年4月13日安装了一堆Windows更新,奇怪的是,我走了同样的错误消息(以前从未见过)。在我的BIOS中,我不得不在安全启动选项下将操作系统类型更改为“其他”(我似乎没有禁用它的选项),这对我来说很有效。谢谢。
http203 2013年
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.