Blog

Back to Blog

System Guard Secure Launch Windows’ning UEFI rejimida ishga tushmasligiga olib keladi.

System Guard Secure Launch Windows’ning UEFI rejimida ishga tushmasligiga olib keladi.

Yuklash bilan bog’liq muammolar istalgan vaqtda yuzaga kelishi mumkin va ularni oldindan aytib bo’lmaydi.

Korxona xavfsizlik mutaxassislari UEFI Secure Boot yoqilgan holda Windows 10 (1809) va Windows Server 2019 ni yuklashda qiyinchiliklarga duch kelishlari mumkin. Muammo, apparat uni qo’llab-quvvatlasa ham, qo’llab-quvvatlamasa ham, System Guard Secure Launch yoqilgan holda Microsoft Security Baseline dan foydalanganda yuzaga keladi. Microsoft xavfsizlik mutaxassisi Aaron Margosisning so’zlariga ko’ra, yangilanishlarni o’rnatgandan so’ng, qurilma qayta ishga tushadi va bo’sh ekran paydo bo’ladi. Muammo oldindan aytib bo’lmaydi, chunki u turli shartlar bajarilganda yuzaga keladi. Muammolar katalog faylini autentifikatsiya qilish bilan bog’liq va ularning paydo bo’lishi yuklash yo’lidagi imzolangan komponentlarning sozlamalari va tartibiga bog’liq. Boshqacha qilib aytganda, Windows 10 (1809) va Windows Server 2019 da yuklashda nosozliklar istalgan vaqtda yuz berishi mumkin va buni oldindan aytib bo’lmaydi.

Ta’kidlanganidek, muammo faqat Windows 10 (1809) va Windows Server 2019 ga ta’sir qiladi, bu yerda administratorlar Microsoft Security Compliance Toolkit 1.0 ni o’rnatgan va System Guard Secure Launch (ConfigureSystemGuardLaunch) funksiyasini yoqgan. Bundan tashqari, faqat Windows 10 Education va Windows 10 Enterprise nashrlari ta’sirlangan, chunki ConfigureSystemGuardLaunch siyosati Home, Pro va Business versiyalariga qo’shilmagan.

System Guard Secure Launch Group Policy sozlamasi Virtualizatsiyaga asoslangan xavfsizlik muhitini qo’llab-quvvatlanadigan apparatdagi qurilma dasturiy ta’minotidagi zaifliklardan foydalanishdan himoya qiladi.

Microsoft hozirda muammoni hal qilish ustida ishlamoqda, ammo shu bilan birga, foydalanuvchilar yuklash muammolarini oldini olish uchun ConfigureSystemGuardLaunch-ni o’chirib qo’yishlari mumkin.

Share this post

Back to Blog