找回密码
 加入我们
搜索
      
查看: 853|回复: 18

[存储] 是不是安装系统前,在BIOS里打开CSM能避免安全启动?(安全启动有个条件是关闭CSM)

[复制链接]
发表于 2025-10-15 15:34 | 显示全部楼层 |阅读模式
是不是安装系统前,在BIOS里打开CSM能避免安全启动?(因为安全启动有个条件是关闭CSM)

还是需要同步关闭安全启动、TPM?

是不是BIOS关闭后,系统里的bitlocker加密也失效?
发表于 2025-10-15 15:38 | 显示全部楼层
CSM和SECURE BOOT不能共存。

TPM和这个无关吧,没有UEFI的时代也有TPM啊。

BITLOCKER也跟这个无关,其实没TPM都可以加密。
 楼主| 发表于 2025-10-15 15:39 | 显示全部楼层
jaycty 发表于 2025-10-15 15:38
CSM和SECURE BOOT不能共存。

TPM和这个无关吧,没有UEFI的时代也有TPM啊。

那就是等于只开启CSM就可以避免了?
发表于 2025-10-15 15:42 | 显示全部楼层
悠然大笨猪 发表于 2025-10-15 15:39
那就是等于只开启CSM就可以避免了?

嗯。如果主板默认开启了SECURE BOOT,你去打开CSM的时候他就会提示你“已开启SECURE BOOT,CSM不可用。”

所以我说CSM和SECURE BOOT不能共存。我这个主板是这样的
发表于 2025-10-15 15:44 | 显示全部楼层
bios 里把 secure boot 的 os type 改成 other 就行了, 开 csm 图啥
 楼主| 发表于 2025-10-15 15:50 | 显示全部楼层
jaycty 发表于 2025-10-15 15:42
嗯。如果主板默认开启了SECURE BOOT,你去打开CSM的时候他就会提示你“已开启SECURE BOOT,CSM不可用。” ...

BIOS关闭SECURE BOOT后,就不会触发bitlocker加密?
发表于 2025-10-15 15:52 | 显示全部楼层
悠然大笨猪 发表于 2025-10-15 15:50
BIOS关闭SECURE BOOT后,就不会触发bitlocker加密?

自动BITLOCKER是WIN11默认自带的功能,跟SECURE BOOT和TPM是否有关我还真不清楚。我至今只装过一次WIN11
 楼主| 发表于 2025-10-15 15:55 | 显示全部楼层
jaycty 发表于 2025-10-15 15:52
自动BITLOCKER是WIN11默认自带的功能,跟SECURE BOOT和TPM是否有关我还真不清楚。我至今只装过一次WIN11 ...

见到前面有位坛友,不知什么原因触发了自动加密,后面变得很麻烦。
发表于 2025-10-15 16:01 | 显示全部楼层
悠然大笨猪 发表于 2025-10-15 15:55
见到前面有位坛友,不知什么原因触发了自动加密,后面变得很麻烦。

安装WIN11的时候,如果选择登录微软账户,就很有可能开始加密,并生成密钥存到你微软账户了。
发表于 2025-10-15 16:03 | 显示全部楼层
安全启动是安全启动

csm是csm

tpm是tpm

bitlocker是bitlocker

新系统自动开启bitlocker是新系统自动开启bitlocker


满足条件的时候都可以共存
 楼主| 发表于 2025-10-15 16:04 | 显示全部楼层
DiamondBall 发表于 2025-10-15 16:03
安全启动是安全启动

csm是csm

那怎样可以关闭bitlocker?
发表于 2025-10-15 16:06 | 显示全部楼层
悠然大笨猪 发表于 2025-10-15 16:04
那怎样可以关闭bitlocker?

打开控制面板里就可以关了啊,有密码或者密钥都可以
 楼主| 发表于 2025-10-15 16:07 | 显示全部楼层
jaycty 发表于 2025-10-15 16:06
打开控制面板里就可以关了啊,有密码或者密钥都可以

还以为在BIOS里面设置,可以防止出现
发表于 2025-10-15 16:13 | 显示全部楼层
悠然大笨猪 发表于 2025-10-15 16:07
还以为在BIOS里面设置,可以防止出现

你使用RUFUS等启动盘制作工具应该可以从根源上避免,他们会修改WINDOWS安装流程

rufus-4.11p_XG2VeNYkY8.png
发表于 2025-10-15 16:13 | 显示全部楼层
本帖最后由 DiamondBall 于 2025-10-15 16:14 编辑
悠然大笨猪 发表于 2025-10-15 15:55
见到前面有位坛友,不知什么原因触发了自动加密,后面变得很麻烦。


如果你担心的是新系统自动打开bitlocker加密的问题

究竟满足哪些条件才会触发目前可能微软和主板的uefi工程师会比较清楚。

但目前网上基本没看到有相关从业者出来专门公开过细节,都只是用户尝试设置组合以后逆向推测出一些条件,只是实际验下来都不是很准,某些开关并不是必要条件。


像华硕一些比较新的主板型号的bios设置里面已经有一个专门阻挡自动bitlocker的选项了: 1000024509.jpg

还有就是像楼上说的,在制作安装盘的时候就修改对应的规则,让系统本身不会去尝试自动bitlocker
 楼主| 发表于 2025-10-15 16:23 | 显示全部楼层
DiamondBall 发表于 2025-10-15 16:13
如果你担心的是新系统自动打开bitlocker加密的问题

究竟满足哪些条件才会触发目前可能微软和主板的uefi ...

我用爱国牌的B760,BIOS有没有这个选项
发表于 2025-10-15 17:43 | 显示全部楼层
jaycty 发表于 2025-10-15 16:13
你使用RUFUS等启动盘制作工具应该可以从根源上避免,他们会修改WINDOWS安装流程

...

这是最好的方法
发表于 2025-10-15 20:20 | 显示全部楼层
最省事的就是关闭TPM,这样bitlocker,VBS等等毒瘤都关闭了
开CSM不建议,会导致分辨率很丑,而且不是纯UEFI会有奇奇怪怪的问题
发表于 2025-10-15 20:33 来自手机 | 显示全部楼层
安装时禁用secure boot就行了,系统装完,设置好本地用户后,再开启secure boot。
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Archiver|手机版|小黑屋|Chiphell ( 沪ICP备12027953号-5 )沪公网备310112100042806 上海市互联网违法与不良信息举报中心

GMT+8, 2025-10-17 14:02 , Processed in 0.009421 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2007-2024 Chiphell.com All rights reserved.

快速回复 返回顶部 返回列表