BIOS, UEFI i Bootowanie
Zajrzyj pod maskę zanim wystartuje Windows. Zrozum zasady działania UEFI, TPM i kolejności bootowania.
BIOS i UEFI: Serce Płyty Głównej
Zanim na ekranie pojawi się logo ładowania systemu Windows czy Linux, ktoś musi "obudzić" wszystkie podzespoły, sprawdzić czy procesor, RAM i dyski w ogóle żyją, a następnie odnaleźć system na dysku i przekazać mu pałeczkę. Tym kimś jest oprogramowanie zaszyte w kości płyty głównej.
Na egzaminie INF.02 (szczególnie w części praktycznej na stacji roboczej), modyfikacja parametrów układowych jest absolutnie standardowym pierwszym poleceniem (np. ustawienie hasła administratora czy wyłączenie portów USB).
BIOS a UEFI – Koniec archaizmu
- BIOS (Basic Input/Output System): Niebiesko-szary, brzydki ekran sterowany wyłącznie klawiaturą, omijany przez 30 lat w PC. Działał w trybie 16-bitowym i miał dramatyczne problemy z widzeniem dysków powyżej 2 TB (pamiętasz ograniczenia MBR z lekcji o dyskach? BIOS = MBR).
- UEFI (Unified Extensible Firmware Interface): Nowożytny następca BIOSu. Ma interfejs graficzny, często obsługę myszki, pełne wsparcie dla nowoczesnych, ogromnych dysków (działa w parze z partycjami GPT!), potrafi łączyć się z siecią, by pobrać dla siebie aktualizację przed startem Windowsa.
Kolejność rozruchu (Boot Priority / Boot Order)
Typowe polecenie CKE: "Spraw, aby komputer uruchamiał się w pierwszej kolejności z napędu DVD/USB, a w drugiej z dysku twardego." Dlaczego to robimy? Żeby móc zainstalować nowy system operacyjny z włożonego pendrive'a! Gdyby dysk był na pierwszej pozycji, komputer zawsze ładowałby stary, zainstalowany system i zignorował naszego pendrive'a. W UEFI szukamy zakładki Boot, znajdujemy Boot Option #1 i ustawiamy na nasz napęd flash.
Bezpieczeństwo w UEFI (Pewniaki egzaminacyjne)
- Hasło Administratora (Supervisor Password): Ustawienie tego hasła powoduje, że nikt nie powołany nie będzie mógł wejść do ustawień UEFI i np. zmienić kolejności bootowania (by włamać się do systemu z własnego pendrive'a z Linuxem Live).
- Hasło Użytkownika (User / Power-On Password): Blokuje cały komputer tuż po wciśnięciu guzika zasilania. Bez niego płyta główna w ogóle nie zacznie szukać Windowsa.
- Secure Boot (Bezpieczny Rozruch): Bardzo ważne w najnowszych systemach. UEFI posiada bazę zaufanych cyfrowych podpisów od gigantów (np. Microsoftu). Gdy Secure Boot jest włączony, płyta główna "odmówi" włączenia systemu, który nie ma certyfikatu – blokuje to działanie tzw. Bootkitów (wirusów ładujących się przed Windowsem), ale uwaga! blokuje też instalację wielu starszych wersji darmowych Linuxów, które nie miały opłaconych certyfikatów. Jeśli na egzaminie Linux nie chce wystartować z pendrive'a – wyłącz Secure Boot!
- TPM (Trusted Platform Module): Układ kryptograficzny na płycie głównej. Wymagany przez Windows 11. Przechowuje w sejfie sprzętowym klucze szyfrujące z BitLockera i dane autoryzacyjne. Jeśli przełożysz dysk z Windows 11 z włączonym TPM do innego komputera – nie odczytasz danych, bo nowy komputer nie ma kluczy ukrytych w starym module TPM!
