- Windows vaatii allekirjoitettujen ohjainten käyttöä järjestelmän turvallisuuden suojaamiseksi.
- Kuljettajan allekirjoituksen valvonta voidaan poistaa käytöstä tilapäisesti tai pysyvästi useilla tavoilla.
- BCDEdit-komentojen avulla voit aktivoida testitilan ja deaktivoida eheystarkistukset.
- Tämän suojauksen poistaminen käytöstä sisältää riskejä, joten on suositeltavaa palauttaa se ajurin asentamisen jälkeen.
Jos työskentelet kanssa jonkin verran vanhentunutta laitteistoa tai epävirallisia ajureitaOn hyvin todennäköistä, että ennemmin tai myöhemmin kohtaat pelätyn Windows-viestin, joka varoittaa, ettei se voi tarkista ohjaimen digitaalinen allekirjoitusTämä käyttäytyminen riippuu järjestelmän ominaisuudesta, jota kutsutaan Kuljettajan allekirjoituksen valvontasuunniteltu estämään ajureiden lataamisen ilman kelvollista allekirjoitusta.
Monissa tapauksissa tämä on hyvä, koska se parantaa turvallisuutta. Mutta kun haluat käyttää Vanha laite, jossa on ajurit vain Windows 7:lle tai 8.1:lletai kolmannen osapuolen ajurit ilman virallisia allekirjoituksia, Windows 10 muuttuu tiiliseinäksi. Tarkastellaan sitä mahdollisimman yksityiskohtaisesti. Kuljettajan allekirjoituksen valvonnan poistaminen käytöstä Olipa kyseessä sitten tilapäinen tai pysyvä toiminta, mitä seurauksia ja vaihtoehtoja on, jos haluat pitää laitteesi mahdollisimman turvassa?
Mikä on kuljettajan allekirjoituksen valvonta ja miksi se estää joitakin kuljettajia?

Nykyaikaisissa Windows-versioissa, erityisesti Windows 10 64-bittinenMicrosoft vaatii, että järjestelmään asennetut ohjaimet ovat digitaalisesti allekirjoitettuTämä tarkoittaa, että ajuritiedoston, erityisesti .sys- ja .inf-tiedostojen, on sisällettävä luotettavan tahon myöntämä kryptografinen allekirjoitus ja Windows tunnistaa sen.
Tämän käytännön taustalla oleva ajatus on minimoida riski, että pahantahtoinen, manipuloitu tai korruptoitunut rekisterinpitäjä voisi suorittaa matalan tason koodia ytimen sisälläKuljettajalla on etuoikeutettu pääsy järjestelmään, ja jos joku käyttää sitä pahantahtoisesti, se voi ottaa tietokoneen hallinnan, ohittaa virustorjuntaohjelmiston ja jopa vahingoittaa tietoja tai itse Windows-asennusta.
Kuljettajan allekirjoituksen valvonta toimii suoraan: estää ajureiden lataamisen ilman kelvollista allekirjoitusta tai vanhentuneilla, manipuloiduilla tai tunnistamattomilla allekirjoituksilla. Kun yrität asentaa jonkin näistä ohjaimista, Laitehallinta näytä a keltainen varoituskuvake Laitteen vieressä ja ominaisuuksissa näet klassisen viestin, jonka mukaan Windows ei voi vahvistaa tämän laitteiston edellyttämän ohjaimen digitaalista allekirjoitusta.
Ongelma syntyy, kun tiedät täysin varmasti, että kyseinen kuljettaja on luotettava (esimerkiksi se, joka on peräisin muinainen soitin tai tietty PCIe-laite), mutta valmistaja on lopettanut sen päivittämisen eikä enää tarjoa allekirjoitettua versiota Windows 10:lle. Tässä tilanteessa sinun on pakko etsi tapoja ohittaa tämä rajoitus tilapäisesti tai pysyvästi jos haluat jatkaa laitteistosi käyttöä.
Ennen kuin jatkat, on syytä korostaa, että Kuljettajan allekirjoituksen valvonnan poistaminen käytöstä avaa oven mahdollisille riskeille.Tämä ei tarkoita, että jotain pahaa varmasti tapahtuu, mutta menetät suojauskerroksen, jonka aktiivisena pitäminen on normaalioloissa erittäin suositeltavaa. Ihannetapauksessa sinun tulisi poistaa se käytöstä vain ehdottoman välttämättömissä tapauksissa, asentaa tarvitsemasi ajuri ja sitten... Aktivoi allekirjoituksen vahvistus uudelleen.
Poista ohjaimen allekirjoituksen valvonta käytöstä käynnistyksen lisäasetuksista

Yksinkertaisin ja vähiten invasiivinen menetelmä on käyttää Kehittyneet käynnistysasetukset Windows 10:ssä. Tämä toimenpide poistaa käytöstä allekirjoitettujen ohjainten vaatimuksen vain nykyisessä istunnossa. Eli Se on poissa käytöstä vain, kunnes käynnistät tietokoneen uudelleen tai sammutat sen.Sen jälkeen Windows palaa oletusarvoisesti vaatimaan voimassa olevia allekirjoituksia.
Tämä lähestymistapa on erittäin hyödyllinen, jos tarvitset vain asenna allekirjoittamaton ohjain kerranTestaa se, ja jos kaikki toimii oikein, älä muuta asetuksia uudelleen. Tällä tavoin lyhennät aikaa, jonka järjestelmä pysyy suojaus pois käytöstä.
Näihin asetuksiin pääset suoraan Windowsin työpöydältä monimutkaisten valikoiden sijaan. Temppu on käyttää Käynnistä-valikon virtakuvakkeeseen linkitettyä edistynyttä uudelleenkäynnistysvaihtoehtoa ja Windows-näppäintä. siirtyminen (Siirtää).
Kun palautusympäristö käynnistyy, Windows näyttää useita näyttöjä, joissa on erilaisia valikoita. Sinun on selattava niitä, kunnes löydät haluamasi vaihtoehdon. Käynnistysasetuksetmistä löydät tietyn vaihtoehdon poista allekirjoitettujen ajureiden pakollinen käyttö käytöstä, yleensä listattu vaihtoehtona numero 7.
Kun tämä on valittu, tietokone käynnistyy uudelleen ja kyseinen vahvistus on poistettu käytöstä vain tämän istunnon ajan. Tästä eteenpäin voit Asenna allekirjoittamaton ohjain Laitehallinnasta tai vastaavasta asennusohjelmasta. Kun käynnistät uudelleen, kaikki palautuu normaaliksi ja Windows toimii. vaatii jälleen voimassa olevia digitaalisia allekirjoituksia.
Poista ajurin allekirjoitus käytöstä BCDEditin avulla komentokehotteessa

Jos tarvitset on kestävämpi ratkaisuVoit käyttää BCDEdit-työkalua, jolla voit muokata Windowsin käynnistyslataimen asetuksia. Tämän menetelmän avulla voit poistaa tiettyjä eheystarkistuksia pysyvämmin käytöstä ja ottaa ne käyttöön. kokeilutila (testsigning) ajurien lataamiseen ilman vakioallekirjoitusta.
Jotta se toimisi oikein, on tärkeää avata Komentokehote järjestelmänvalvojan oikeuksillaTavallinen ikkuna ei riitä: sinun on etsittävä Käynnistä-valikosta "cmd", napsautettava hiiren kakkospainikkeella "Komentokehote"-kohtaa ja valittava "Suorita järjestelmänvalvojana". Vaihtoehtoisesti voit käyttää PowerShelliä laajennetuilla oikeuksilla, vaikka BCDEdit-komentojen kanssa on parasta olla sekoittamatta eri konsoleille suunniteltuja ohjeita.
Jotkut käyttäjät kohtaavat ongelmia yrittäessään käynnistää komentoja PowerShell ilman oikeaa syntaksia tai koska heidän käyttäjätilillään ei ole määritetty oikeita järjestelmänvalvojan oikeuksia. Tällaisissa tapauksissa profiilin käyttöoikeuksia voi olla tarpeen tarkistaa esimerkiksi palauttamalla asetukset, kun järjestelmä kohtelee käyttäjää ikään kuin hän olisi vierastili ilman käyttöoikeuksia.
Kun avaat konsolin järjestelmänvalvojana, tavallinen menettelytapa jatkuu Poista ajurin allekirjoitus käytöstä BCDEditin avulla Käy läpi seuraavat komennot yksi kerrallaan ja paina Enter jokaisen jälkeen:
- bcdedit -set loadoptions DISABLE_INTEGRITY_CHECKS
- bcdedit -set TESTI KIRJAUDU PÄÄLLE
Ensimmäinen käsky käskee järjestelmää poistamaan tietyt toiminnot käytöstä. ajurin lataukseen liittyvät eheystarkistuksetToinen aktivoi testiallekirjoitustilan, jonka avulla Windows voi ladata ajureita, jotka on allekirjoitettu testivarmenteilla tai jopa ilman standardinmukaista allekirjoitusta.
Kun olet suorittanut komennot onnistuneesti, sinun on tehtävä Käynnistä järjestelmä uudelleen jotta muutokset tulevat voimaan. Siitä hetkestä lähtien Windowsin pitäisi pystyä lataamaan aiemmin estämiään ohjaimia. Työpöydälläsi saattaa näkyä vesileima, joka osoittaa, että järjestelmä on kokeilutila, mikä on normaalia, kun TESTSIGNING on aktiivinen.
On tärkeää mainita, että joissakin joukkueissa, joissa UEFI Secure Boot Kun Secure Boot on käytössä, BCDEditillä tehdyt muutokset eivät välttämättä tule voimaan, ennen kuin poistat asetuksen väliaikaisesti käytöstä laiteohjelmistoasetuksissa (kannettavan tai tietokoneen BIOS/UEFI). Jos BCDEdit antaa virheen tai asetukset eivät näytä toimivan, tarkista, onko Secure Boot käytössä, ja harkitse sen väliaikaista poistamista käytöstä.
Kun olet asentanut ajurit ja haluat palaa Windowsin normaaliin toimintaanSinun on suoritettava komentokehote uudelleen järjestelmänvalvojana ja annettava seuraavat komennot:
- bcdedit -set loadoptions ENABLE_INTEGRITY_CHECKS
- bcdedit -set TESTSIGNING POIS
Jälleen kerran sinun on pakko Käynnistä uudelleen, jotta Windows voi palauttaa allekirjoituksen tarkistuksenNäiden parametrien pitäminen poissa käytöstä toistaiseksi ei ole suositeltavaa turvallisuussyistä, joten mieluiten sinun tulisi jättää järjestelmä normaalitilaan, kun olet varmistanut, että ongelmalliset ohjaimet on asennettu oikein ja ne toimivat.
Muita BCDEditin muunnelmia ja yleisiä ongelmia
Yllä olevan lähestymistavan lisäksi on olemassa dokumentaatiota ja oppaita, jotka mainitsevat muiden hyvin samankaltaisten parametrien käytön, esimerkiksi komennon bcdedit.exe / asettaa nointegritychecks päälleHeidän tarkoituksensa on pohjimmiltaan sama: käskeä Windowsia lopettamaan tietyt ajureiden ja käynnistyksen eheystarkistukset.
Jotkut käyttäjät väittävät näiden ohjeiden noudattamisen jälkeen, että ongelma jatkuu uudelleenkäynnistyksen jälkeen. keltainen varoituskuvake Laitehallinnassa, ja järjestelmä kieltäytyy edelleen lataamasta ajuria ja näyttää viestin, että se ei voi vahvistaa digitaalista allekirjoitusta. Tämä voi johtua useista syistä, komennosta sitä ei itse asiassa suoritettu järjestelmänvalvojan oikeuksillakunnes jokin toinen suojausasetus (kuten itse Secure Boot) tulee tielle.
On myös mahdollista, että asennettava ohjain, vaikka se onkin Windowsin aiemmalle versiolle, saattaa olla ongelmalliset kuljettajat Windows 10:n kanssa. Esimerkiksi tiettyjen vanhempien musiikkilaitteiden, kuten syntetisaattoreiden, joissa on ajurit vain Windows 8.1:lle, kanssa on joskus tarpeen yhdistää allekirjoituksen valvonnan poistaminen käytöstä muihin säätöihin, kuten ajurin asentaminen yhteensopivuustilassa tai vaihtoehtoisten versioiden kokeileminen.
On syytä korostaa, että testitilan aktivointi BCDEditin kautta ei takaa 100-prosenttista totuutta mikä tahansa kuljettaja toimiiSe poistaa digitaalisen allekirjoituksen esteen, mutta jos valmistaja ei ole mukauttanut ohjelmistoa Windows 10:n sisäisiin muutoksiin, virheitä, kaatumisia tai osittaista laitteistotunnistusta voi silti esiintyä.
Lyhyesti sanottuna, jos asiat eivät toimi näiden komentojen soveltamisen jälkeen, kannattaa tarkistaa seuraavat vaiheet: varmista, että komentokehote oli todella järjestelmänvalvojan tilassaVarmista, että Secure Boot ei estä muutoksia, vahvista, että komennot on kirjoitettu täsmälleen ilman kirjoitusvirheitä, ja lopuksi arvioi, onko olemassa vaihtoehtoisia ohjainversioita, jotka ovat paremmin yhteensopivia Windows-versiosi kanssa.
Ryhmäkäytäntöeditorin (gpedit.msc) käyttäminen ajurin allekirjoittamiseen
Ympäristöissä, joissa se on saatavilla Windows 10 Pro tai muut versiot, joissa on gpedit.mscVälivaihtoehto on käyttää paikallista ryhmäkäytäntöeditoria muokataksesi sitä, miten järjestelmä käsittelee ajurien allekirjoittamista käytäntötasolla.
gpeditin avulla Windowsille voidaan kertoa, että allekirjoittamattomien ajurien suoran estämisen sijaan näytä varoituksia tai salli niiden tiettyjen kriteerien mukaisesti. Tästä voi olla hyötyä, kun tarvitset hallitumman ratkaisun sen sijaan, että poistaisit tarkistukset kokonaan käytöstä BCDEditin avulla tai luottaisit joka kerta käynnistyksen edistymiseen.
Monissa oppaissa ehdotetaan näiden direktiivien yhdistämistä BCDEdit-komentojen kanssa pysyvämmän vaikutuksen saavuttamiseksi. Voit esimerkiksi käyttää gpedit.msc-komentoa käytäntöjen asettamiseen "Ohita" tai "Varoita" ajurin allekirjoitusten hallinnassa ja edelleen testitilan käyttöönotto vahvistaa sitä. Silti se ei aina yksinään riitä, varsinkaan x64-järjestelmissä, joissa kernel-tason allekirjoitusvaatimukset ovat erittäin tiukat.
Jos käytät tätä menetelmää, muista, että koska se sisältää ryhmäkäytännötTekemäsi muutokset voivat vaikuttaa siihen, miten muita ohjaimia hallitaan järjestelmässä. On suositeltavaa dokumentoida kaikki tekemäsi säädöt, jotta voit helposti palauttaa ne myöhemmin, jos huomaat epätavallista toimintaa.
Allekirjoituksen poistaminen käytöstä graafisessa käyttöliittymässä: yksityiskohtaiset vaiheet
Palatakseni edistyneeseen graafiseen käynnistysmenetelmään, kannattaa vaiheet tarkastella hieman tarkemmin, sillä monet käyttäjät suosivat visuaalinen ratkaisu koskematta konsoliin eikä monimutkaisia komentoja. Tavoite pysyy samana: aloittaa Windows-istunto siten, että allekirjoituksen tarkistus on poistettu käytöstä vain väliaikaisesti.
Avaa työpöydältä Käynnistä-valikko ja napsauta kuvaketta potkutPaina seuraavaksi näppäintä ja pidä sitä painettuna Siirtää Ja vapautamatta sitä napsauta "Käynnistä uudelleen". Tämä toiminto käskee järjestelmää olemaan käynnistymättä uudelleen normaalisti, vaan siirtymään palautusympäristöön.
Muutaman sekunnin kuluttua näet sinisen ruudun, jossa on useita vaihtoehtoja. Valitse "Ongelmien ratkaiseminen"Siirry sitten "Lisäasetukset"-kohtaan ja valitse sen sisältä "Käynnistysasetukset". Tällä näytöllä Windows ilmoittaa, että voit nyt muuttaa joidenkin ominaisuuksien, kuten vikasietotilan, virheenkorjauksen tai ohjainallekirjoituksen valvonnan, toimintaa.
Jatka napsauttamalla "Käynnistä uudelleen". Kun tietokone käynnistyy uudelleen, näyttöön tulee numeroitu luettelo vaihtoehdoista. Niiden joukosta löydät yleensä sellaisen, joka näkyy muodossa "Poista allekirjoitettujen ajureiden pakollinen käyttö käytöstä"Aktivoi se painamalla vain näppäintä 7 tai toimintonäppäintä F7, sen mukaan, mitä näytöllä näkyy.
Kun järjestelmä on käynnistynyt, olet istunnossa, jossa Kuljettajan allekirjoituksen valvonta on poistettu käytöstäTässä vaiheessa voit asentaa ongelmallisen ohjaimen asennusohjelmasta tai Laitehallinnan kautta valitsemalla vastaavan .inf-tiedoston. Kun olet valmis ja käynnistänyt tietokoneen normaalisti uudelleen, Windows vaatii jälleen voimassa olevat digitaaliset allekirjoitukset.
Kuljettajan allekirjoituksen poistamisen riskit ja parhaat käytännöt
Kuljettajan allekirjoituksen valvonnan poistaminen käytöstä ei ole harmiton temppu. Kuten olemme jo käsitelleet, se tarkoittaa yhden toiminnon höllentämistä. Windowsin tärkeimmät tietoturvaongelmatSiksi Microsoftin omat neuvonantajat ja tukiyhteisöt vaativat usein, että tätä vaihtoehtoa käytetään varoen, vain silloin, kun se on todella välttämätöntä ja täysin tietoisena siitä, mitä se sisältää.
Kun Windows vaatii kelvollisen digitaalisen allekirjoituksen, se varmistaa, että ohjain on peräisin tunnustettu kehittäjä ja että tiedostoja ei ole muokattu niiden allekirjoittamisen jälkeen. Jos poistat tämän suojauksen käytöstä, järjestelmä saattaa ladata epäselvästä alkuperästä olevia ajureita, manipuloituja ajureita tai jopa haitallisesti kehitettyjä ajureita, joilla pyritään saamaan vapaat kädet ytimeen.
Tämä ei tarkoita, että joka kerta, kun poistat varmennuksen käytöstä, saat tartunnan, mutta se tarkoittaa, että menetät automaattisen suodattimen. Siksi on tärkeää, että Asenna ajurit vain luotettavista lähteistäIhannetapauksessa lataa ajurit valmistajan viralliselta verkkosivustolta tai luotettavista arkistoista. Vältä ajureita epäilyttävistä lähteistä tai jaetuista linkeistä ilman takuita.
Lisäksi on suositeltavaa käyttää maalaisjärkeä: Poista allekirjoitus käytöstä vain tarvittavaksi vähimmäisajaksi.Jos käytät väliaikaista menetelmää käynnistyksen lisäasetusten kautta, rajoita kyseinen istunto tietyn ohjaimen asentamiseen ja käynnistä tietokone uudelleen mahdollisimman pian. Jos otat testitilan käyttöön BCDEditin avulla, muista kumota muutokset heti, kun olet varmistanut laitteen toimivan oikein.
Pidä omasi virustorjunta- tai tietoturvaratkaisuOhjelmistojen lataaminen vain luotettavilta sivustoilta ja säännöllisten varmuuskopioiden tekeminen ovat muita käytäntöjä, jotka täydentävät tätä suojausta ja vähentävät riskejä, erityisesti silloin, kun sinun on käsiteltävä järjestelmän arkaluontoisia osia, kuten ajureiden lataamista.
Onko mahdollista allekirjoittaa ajuri itse, jotta Windows hyväksyy sen?
Toinen usein harkittu lähestymistapa, erityisesti kokeneiden käyttäjien ja kehittäjien keskuudessa, on lisää mukautettu allekirjoitus ohjaimeen jotta Windows käsittelee sitä ikään kuin se olisi allekirjoitettu eikä ohjaimen allekirjoituksen valvontaa tarvitse poistaa käytöstä. Teoriassa se on mahdollista, mutta käytännössä se on yleensä monimutkaisempaa kuin miltä näyttää.
Jotta Windows 10 hyväksyy ohjaimen vakioallekirjoitettuna, sen on oltava allekirjoitettu tunnustetun sertifiointiviranomaisen myöntämällä voimassa olevalla sertifikaatilla Ja monissa tapauksissa sinun on täytettävä allekirjoitusvaatimukset Microsoftin kehittäjäpaneelin kautta. Tämä sisältää menettelytapoja, teknisiä vaatimuksia ja usein kustannuksia, jotka eivät yleensä ole kannattavia, jos haluat vain käyttää vanhempaa laitetta kotitietokoneesi kanssa.
On olemassa vaihtoehtoja, kuten testitodistukset tai itse allekirjoitettuja varmenteita, mutta yleensä sinun on silti otettava testiallekirjoitus käyttöön Windowsissa näiden ajurien lataamiseksi. Toisin sanoen päädyt samanlaiseen tilanteeseen kuin ajurin allekirjoituksen valvonnan osittainen poistaminen käytöstä, joten et itse asiassa säästä itsellesi mitään määritysvaiheita.
Useimmille käyttäjille käytännöllisin lähestymistapa on olettaa, että Kuljettajan manuaalinen allekirjoittaminen ei ole vaivan arvoista ja keskittyä järjestelmän tarjoamien työkalujen tehokkaaseen hyödyntämiseen: edistynyt käynnistys, BCDEdit ja joissakin tapauksissa ryhmäkäytännöt. Vain ammattimaisissa ajurikehitysympäristöissä on järkevää perehtyä viralliseen allekirjoitusprosessiin.
Lisävinkkejä vanhojen tai allekirjoittamattomien ajureiden kanssa työskentelyyn
Todellisissa tilanteissa, kuten kannettavan tietokoneen käytössä musiikin tuotanto vanhalla syntetisaattorilla Koska tämä tarjoaa ajureita vain Windows 8.1:lle, ajuritunnisteiden valvonnan poistaminen käytöstä on usein vain osa ongelmaa. Joskus, vaikka ajuri asennettaisiin, järjestelmä voi silti olla epävakaa tai laite ei toimi niin kuin pitäisi.
Ennen kuin kosket mihinkään, on hyvä tarkistaa, onko valmistaja julkaissut epäviralliset päivitykset tai erityisiä ohjeita laitteen käyttöön Windows 10:ssä. Jotkut tuotemerkit jakavat erityisiä oppaita, joissa ne suosittelevat tiettyjä ohjainversioita, yhteensopivuustiloja tai jopa päivitettyä laiteohjelmistoa laitteistolle.
Voit myös etsiä käyttäjäfoorumit ja tekniset yhteisöt jossa joku on dokumentoinut vaihe vaiheelta, miten hän sai saman laitteen toimimaan samassa Windows-versiossasi. Joskus temppu on ensin asentaa välivaiheen ohjain, käyttää eri kaapelia tai poista aiemmat ajurit siististi ennen kuin päivität sen oikeaan ajuriin.
Tietokoneilla, joilla on ollut käyttöoikeusongelmia, esimerkiksi silloin, kun tili toimii ikään kuin se olisi vieraskäyttäjä, ei järjestelmänvalvojaOn parasta käsitellä tämä ongelma ensin. Jos profiilillasi ei ole varsinaisia järjestelmänvalvojan oikeuksia, BCDEdit-komennot saattavat epäonnistua hiljaa tai eivät tallenna muutoksia, mikä tuhlaa aikaasi ilman näkyvää tulosta.
Lopuksi, jos ohjain ei kaikkien näiden säätöjen jälkeen vieläkään toimi tai aiheuttaa merkittäviä virheitä, harkitse vaihtoehtoja, kuten toinen käyttöjärjestelmä kaksoiskäynnistyksessä Jos laitetta tuetaan, käytä toista, vanhempaa laitetta, joka on varattu kyseiselle laitteistolle. kuljettajan peruutus tai harkitse laitteen vaihtamista uudempaan, jossa on virallinen tuki Windows 10:lle tai uudemmalle.
Allekirjoittamattomien ohjainten asentaminen ja käyttäminen Windows 10:ssä edellyttää olennaisesti ohjaimen allekirjoituksen valvonnan toiminnan ymmärtämistä ja sen poistamista käytöstä. väliaikainen lisäasetuksilla tai pysyvämmin läpi BCDEdit ja testitilaja mitä riskejä kukin menetelmä sisältää. Valitsemalla oikean tekniikan juuri sinun tapaukseesi ja olemalla aina varovainen asentamiesi ajureiden lähteen suhteen, on mahdollista jatkaa vanhemman tai erikoistuneen laitteiston hyödyntämistä tinkimättä kokonaan järjestelmän turvallisuudesta.