Podczas instalacji systemu operacyjnego na laptopie z aktywnym Secure Boot mogą pojawić się błędy uniemożliwiające zakończenie instalacji: „Windows cannot be installed to this disk", błędy wyboru partycji lub komunikaty o braku zgodności podpisów. Serwis laptopów Wiatraczna pomaga skonfigurować środowisko instalacyjne tak, by instalacja systemu przebiegła sprawnie z zachowanym Secure Boot.
Problemy z instalacją systemu przy aktywnym Secure Boot wynikają zazwyczaj ze złego trybu startowania nośnika instalacyjnego lub niezgodności schematu partycji dysku z wymaganiami UEFI. Nasi technicy szybko identyfikują i eliminują te problemy.
Wymagania instalacji Windows z aktywnym Secure Boot
Aby zainstalować Windows 10 lub 11 z aktywnym Secure Boot, muszą być spełnione następujące warunki: nośnik instalacyjny musi być uruchamiany w trybie UEFI (nie Legacy/MBR), co oznacza, że pendrive instalacyjny musi być sformatowany z partycją EFI i systemem plików FAT32 dla partycji EFI, dysk docelowy musi mieć schemat GPT (nie MBR), a laptop musi być w trybie UEFI z obsługą Secure Boot. Każdy z tych warunków może być przyczyną problemów podczas instalacji.
Tworzenie prawidłowego nośnika instalacyjnego UEFI
Technik tworzy nośnik instalacyjny Windows zgodny z wymaganiami UEFI/Secure Boot: używa narzędzia Rufus z opcją „GPT" i „UEFI (no CSM)" lub oficjalnego narzędzia Media Creation Tool Microsoftu. Sprawdza, że pendrive jest sformatowany jako FAT32 (wymagane przez UEFI dla partycji EFI) i że zawiera prawidłowo podpisany bootloader EFI systemu Windows (bootx64.efi).
Przygotowanie dysku docelowego
Jeśli dysk docelowy ma schemat MBR, technik usuwa wszystkie partycje i konwertuje dysk na GPT podczas instalacji (instalator Windows oferuje tę opcję). Alternatywnie, jeśli na dysku są dane do zachowania, przeprowadza konwersję MBR→GPT przed instalacją przy użyciu narzędzia MBR2GPT. Czysty dysk GPT umożliwia instalację Windows w trybie UEFI zgodnym z Secure Boot.
Ustawienia BIOS dla instalacji z Secure Boot
Przed instalacją technik konfiguruje BIOS: wyłącza tryb CSM/Legacy, włącza Secure Boot (lub weryfikuje, że jest aktywny), ustawia właściwy priorytet uruchamiania (pendrive UEFI jako pierwszy), a w przypadku laptopów z hasłem BIOS – autoryzuje modyfikacje. Po tych przygotowaniach instalacja Windows przebiega bez problemów z zachowanym Secure Boot.
Konfiguracja Secure Boot dla instalacji systemu – serwis Wiatraczna
Serwis laptopów Wiatraczna przygotowuje laptopy do instalacji systemu Windows z prawidłową konfiguracją Secure Boot i UEFI. Oferujemy też kompleksową usługę reinstalacji Windows – od przygotowania nośnika po konfigurację TPM i szyfrowanie BitLockerem. Zapraszamy do kontaktu.