Немного про UEFI и Secure Boot
UEFI (Unified Extensible Firmware Interface) — замена устаревшему BIOS. Эта спецификация была придумана Intel для Itanium, тогда она еще называлась EFI (Extensible Firmware Interface), а потом была портирована на x86, x64 и ARM. Она разительно отличается от BIOS как самой процедурой загрузки, так и способами взаимодействия с ОС. Если вы купили компьютер в 2010 году и позже, то, вероятнее всего, у вас UEFI.
Основные отличия UEFI от BIOS:
- Поддержка GPT (GUID Partition Table)
- Поддержка сервисов
- Модульная архитектура
- Встроенный менеджер загрузки
Как происходит загрузка в UEFI?
С GPT-раздела с идентификатором EF00 и файловой системой FAT32, по умолчанию грузится и запускается файл \efi\boot\boot[название архитектуры].efi, например \efi\boot\bootx64.efi
Т.е. чтобы, например, создать загрузочную флешку с Windows, достаточно просто разметить флешку в GPT, создать на ней FAT32-раздел и просто-напросто скопировать все файлы с ISO-образа. Boot-секторов больше нет, забудьте про них.
Загрузка в UEFI происходит гораздо быстрее, например, загрузка моего лаптопа с ArchLinux с нажатия кнопки питания до полностью работоспособного состояния составляет всего 30 секунд. Насколько я знаю, у Windows 8 тоже очень хорошие оптимизации скорости загрузки в UEFI-режиме.
Secure Boot
Я видел много вопросов в интернете, вроде:
«Я слышал, что Microsoft реализовывает Secure Boot в Windows 8. Эта технология не позволяет неавторизированному коду выполняться, например, бутлоадерам, чтобы защитить пользователя от malware. И есть кампания от Free Software Foundation против Secure Boot, и многие люди были против него. Если я куплю компьютер с Windows 8, смогу ли я установить Linux или другую ОС? Или эта технология позволяет запускать только Windows?»
Начнем с того, что эту технологию придумали не в Microsoft, а она входит в спецификацию UEFI 2.2. Включенный Secure Boot не означает, что вы не сможете запустить ОС, отличную от Windows. На самом деле, сертифицированные для запуска Windows 8 компьютеры и лаптопы обязаны иметь возможность отключения Secure Boot и возможность управления ключами, так что беспокоится тут не о чем. Неотключаемый Secure Boot есть только на планшетах на ARM с предустановленной Windows!
Что дает Secure Boot? Он защищает от выполнения неподписанного кода не только на этапе загрузки, но и на этапе выполнения ОС, например, как в Windows, так и в Linux проверяются подписи драйверов/модулей ядра, таким образом, вредоносный код в режиме ядра выполнить будет нельзя. Но это справедливо только, если нет физического доступа к компьютеру, т.к., в большинстве случаев, при физическом доступе ключи можно заменить на свои.
В Secure Boot есть 2 режима: Setup и User. Первый режим служит для настройки, из него вы можете заменить PK (Platform Key, по умолчанию стоит от OEM), KEK (Key Exchange Keys), db (база разрешенных ключей) и dbx (база отозванных ключей). KEK может и не быть, и все может быть подписано PK, но так никто не делает, вроде как. PK — это главный ключ, которым подписан KEK, в свою очередь ключами из KEK (их может быть несколько) подписываются db и dbx. Чтобы можно было запустить какой-то подписанный .efi-файл из-под User-режима, он должен быть подписан ключом, который в db, и не в dbx.
Для Linux есть 2 пре-загрузчика, которые поддерживают Secure Boot: Shim и PRELoader. Они похожи, но есть небольшие нюансы.
В Shim есть 3 типа ключей: Secure Boot keys (те, которые в UEFI), Shim keys (которые можно сгенерировать самому и указать при компиляции), и MOKи (Machine Owner Key, хранятся в NVRAM). Shim не использует механизм загрузки через UEFI, поэтому загрузчик, который не поддерживает Shim и ничего не знает про MOK, не сможет выполнить код (таким образом, загрузчик gummiboot не будет работать). PRELoader, напротив, встраивает свои механизмы аутентификации в UEFI, и никаких проблем нет.
Shim зависит от MOK, т.е. бинарники должны быть изменены (подписаны) перед тем, как их выполнять. PRELoader же «запоминает» правильные бинарники, вы ему сообщаете, доверяете вы им, или нет.
Оба пре-загрузчика есть в скомпилированном виде с валидной подписью от Microsoft, поэтому менять UEFI-ключи не обязательно.
Secure Boot призван защитить от буткитов, от атак типа Evil Maid, и, по моему мнению, делает это эффективно.
Спасибо за внимание!
- Информационная безопасность
- UEFI
lock legacy resources в биосе что
Lock Legacy Resources в BIOS⁚ это функция, которая позволяет заблокировать использование устаревших ресурсов
в компьютере. Она включена по умолчанию и может быть использована для улучшения безопасности и производительности системы.
Определение Lock Legacy Resources
Lock Legacy Resources в BIOS ⎼ это функция, позволяющая блокировать использование устаревших ресурсов на материнской плате компьютера. Это механизм, который позволяет запретить доступ к определенным портам, прерываниям или другим системным ресурсам, которые могут быть устаревшими или неиспользуемыми в современных системах.
Блокировка устаревших ресурсов позволяет предотвратить их использование злонамеренными программами или некорректными драйверами, что может привести к нестабильной работе системы или даже к возникновению уязвимостей в безопасности.
Зачем нужен Lock Legacy Resources в BIOS
Lock Legacy Resources в BIOS необходим для обеспечения безопасности и эффективности работы компьютера. Эта функция позволяет предотвратить использование устаревших ресурсов, которые могут представлять потенциальные угрозы или снижать производительность системы.
Блокировка устаревших ресурсов обеспечивает защиту от злонамеренного использования портов, прерываний и других системных ресурсов. Она также улучшает производительность, поскольку предотвращает несанкционированный доступ к ненужным или устаревшим компонентам, освобождая ресурсы для более важных операций.
Как использовать Lock Legacy Resources в BIOS
Для использования функции Lock Legacy Resources в BIOS необходимо выполнить следующие шаги⁚
- Загрузите компьютер и нажмите указанную клавишу (например, Delete или F2) для входа в BIOS.
- Найдите раздел, отвечающий за настройку ресурсов (обычно называется ″Advanced″ или ″System Configuration″).
- В этом разделе найдите опцию ″Lock Legacy Resources″ или что-то подобное, и установите ее значение в ″Enabled″.
- Сохраните изменения и выйдите из BIOS.
После этого, функция Lock Legacy Resources будет активирована, и система будет блокировать доступ к устаревшим ресурсам, повышая безопасность и эффективность работы компьютера.
Возможные проблемы и решения
При использовании Lock Legacy Resources в BIOS могут возникать следующие проблемы⁚
- Некорректная работа устройств⁚ если устройство зависит от устаревших ресурсов, его работа может быть нарушена. Решение⁚ разблокируйте устаревшие ресурсы или используйте альтернативные устройства.
- Проблемы совместимости⁚ некоторые компоненты или драйверы могут быть несовместимы с блокировкой устаревших ресурсов, что может привести к ошибкам или сбоям. Решение⁚ обновите компоненты или драйверы до последних версий.
В случае возникновения этих проблем, рекомендуется отключить функцию Lock Legacy Resources или применить соответствующие решения, чтобы обеспечить стабильную работу системы.
Acpi settings, Lock legacy resources, S3 video report enable or disable s3 video repost – IBASE MB837-D25 User Manual
Page 26: Bios setup 20, Enables or disables lock of legacy resources
Advertising
MB837-D25 / MB837-D25-R User’s Manual
ACPI Settings
Aptio Setup Utility
Enable ACPI Auto Configuration Disabled
Select Screen
Select Item
Enter: Select
+- Change Field
F1: General Help
F2: Previous Values
F3: Optimized Default
F4: Save ESC: Exit
ACPI Sleep State
S3 (Suspend to RAM)
Lock Legacy Resources
S3 Video Report
Enabled ACPI Auto Configuration
Enables or Disables BIOS ACPI Auto Configuration.
Enable Hibernation
Enables or Disables System ability to Hibernate (OS/S4 Sleep State). This
option may be not effective with some OS.
ACPI Sleep State
Select the highest ACPI sleep state the system will enter, when the SUSPEND
button is pressed.
Lock Legacy Resources
Enables or Disables Lock of Legacy Resources.
S3 Video Report
Enable or Disable S3 Video Repost.
Описание настроек Setup BIOS
В этом разделе описываются практически все (по мере создания) параметры, устанавливаемые в программе SETUP для BIOS фирмы AWARD Software International Inc. В конкретной материнской плате каких-то из описываемых параметров может и не быть. Одни и те же параметры могут называться по разному в зависимости от производителя материнской платы, поэтому здесь в некоторых случаях приведено несколько вариантов.
Для просмотра и корректировки установок chipset в BIOS вашего компьютера рекомендуем воспользоваться прелестной программой TweakBIOS. С помощью этой программы можно изменять установки в BIOS «на лету», а также увидеть, правильно ли программа SETUP выполнила установки.
ПРИМЕЧАНИЕ: Программа запускается и под различными Windows, но использовать ее можно только в DOS.
Раздел BIOS FEATURES SETUP
Раздел CHIPSET FEATURES SETUP
Раздел PnP/PCI Configuration Setup
Раздел Power Management Setup
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Yes — освободить IRQ 6
- No — не освобождать (независимо от того, есть ли флоппи-дисковод или нет)
- Enabled — разрешено
- Disabled — запрещено
Раздел CHIPSET FEATURES SETUP
Установка параметров для FPM DRAM, EDO DRAM и Synchronous DRAM
- AUTO Configuration (автоматическая конфигурация) — имеет 3 значения
- 60 ns — устанавливает парамеры доступа для DRAM с быстродействием 60 ns
- 70 ns — то же для памяти с быстродействием 70 ns
- Disabled (запрещена) — позволяет установить любые возможные параметры доступа к DRAM памяти
- 3
- 4
- 8/7 — восемь тактов для чтения и семь тактов для записи
- 7/5 — семь тактов для чтения и пять тактов для записи
- 3 — три такта задержки
- 2 — два такта задержки
Уменьшение значения увеличивает быстродействие.
- x2222 — два такта задержки
- x3333 — три такта задержки
- x4444 — четыре такта задержки
Уменьшение суммарного количества тактов увеличивает быстродействие.
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Parity — в случае возникновения ошибки на монитор выдается сообщение о сбое по четности в памяти и работа компьютера останавливается
- ECC —Error Control Correction- в случае возникновения одиночной ошибки она исправляется и работа продолжается. Если имеет место не одиночная ошибка, то работа компьютера также прекращается. Следует только учесть, что по данным Intel, скорость обмена с памятью при включении этого режима уменьшается приблизительно на 3%
- By SPD — параметры доступа устанавливаются по SPD
- 7 ns (143 Mhz) — параметры доступа устанавливаются BIOS как для памяти с временем доступа 7 ns и частотой шины 143 MHz
- 8 ns (125 Mhz) — параметры доступа устанавливаются BIOS как для памяти с временем доступа 8 ns и частотой шины 125 MHz
- Disabled — устанавливаются пользователем
- Fast -быстро
- Slow — медленно
- 2/2
- 3/3
- 3 — три такта задержки
- 2 — два такта задержки
- 2T
- 3T
- Page Miss — используется для двухбанковой памяти
- Arbitration — для памяти из 4-х банков
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Slow — добавляется один такт
- Fast — нет дополнительного такта ожидания
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- System BIOS Casheable (кэширование области BIOS системы) — Разрешение этого параметра приводит к появлению возможности кэширования области памяти по адресам системного BIOS с F0000H по FFFFFH в кэш-память. Параметр будет использован только в том случае, если использование кэш-памяти разрешено в разделе BIOS Features Setup. Если какая-либо программа попытается выполнить операцию записи в эти адреса, то система выдаст сообщение об ошибке. Может принимать значения:
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
Конфигурирование шин PCI, AGP, портов ввода/вывода и установка параметров IDE контроллера
- Video Memory Cache Mode (Режим кэширования для видеопамяти) — параметр действителен только для процессоров архитектуры Pentium Pro (Pentium II, Deshutes и т.п.). В процессоре Pentium Pro была предусмотрена возможность изменять режим кэширования в зависимости от конкретной области памяти через специальные внутренние регистры, называемые Memory Type Range Registers — MTRR. С помощью этих регистров для конкретной области памяти могут быть установлены режимы UC (uncached — не кэшируется), WC (write combining — объединенная запись), WP (write protect — защита от записи), WT (write through — сквозная запись) и WB (write back — обратная запись). Установка режима USWC (uncached, speculative write combining — не кэшировать, режим объединенной записи) позволяет значительно ускорить вывод данных через шину PCI на видеокарту (до 90 MB/c вместо 8 MB/c). Следует учесть, что видеокарта должна поддерживать доступ к своей памяти в диапазоне от A0000 — BFFFF (128 kB) и иметь линейный буфер кадра. Поэтому лучше установить режим USWC, но в случае возникновения каких-либо проблем (система может не загрузиться) установить значение по умолчанию UC. Может принимать значения:
- UC — uncached — не кэшируется
- USWC — uncached, speculative write combining — не кэшировать, режим объединенной записи.
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Normal — обычный интерфейс принтера, также называется SPP
- ECP — порт с расширенными возможностями
- EPP — расширенный принтерный порт
- ECP + EPP— можно использовать оба режима
- SPP — обычный интерфейс принтера, также называется SPP
- ECP — порт с расширенными возможностями
- EPP — расширенный принтерный порт
- EPP 1.9 — версия 1.9 исполнения интерфейса
- EPP 1.7 — версия 1.7 исполнения интерфейса
- 1 — канал 1
- 3 — канал 3
- Disabled — запрещено использовать DMA
- Primary — разрешена работа только первого канала
- Secondary — разрешена работа только второго канала
- Both — разрешена работа обеих каналов
- Disable — запрещена работа обеих каналов
- Enable — контроллер разрешен
- Disable — контроллер запрещен
Раздел PnP/PCI Configuration Setup
- PNP OS Installed(установлена ли операционная система с поддержкой режима Plug&Play?) — Установить Yes, если операционная система поддерживает Plug&Play (например, Windows 95) и No в противном случае.
- Resources Controlled By(как управляются ресурсы) — Если выбрано AUTO, то BIOS сам автоматически назначит прерывания и каналы DMA всем устройствам, подключенным к шине PCI и эти параметры не будут появляться на экране. В противном случае все эти параметры следует установить вручную. В некоторых вариантах BIOS этот параметр может устанавливаться индивидуально для каждого PCI слота и выглядеть так: Slot 1 IRQ, Slot 2 IRQ и т.д.
- Reset Configuration Data (сброс конфигурационных данных) — Рекомендуется устанавливать его в Disabled. При установке Enabled BIOS будет очищать область Extended System Configuration Data (Расширенные данные о конфигурации системы — ESCD), в которой хранятся данные о конфигурировании BIOS`ом системы, поэтому возможны аппаратные конфликты у «брошенных» таким образом на произвол судьбы устройств.
- IRQ n Assigned to (прерывание с номером n назначено на. ) — Каждому прерыванию системы может быть назначен один из следующих типов устройств:
- Legacy ISA (классические ISA карты) — Обычные карты для ISA, такие как модемы или звуковые карты без поддержки Plug&Play. Эти карты требуют назначения прерываний в соответствии с документацией на них.
- PCI/ISA PnP (устройства для шины PCI или устройства для шины ISA с поддержкой Plug&Play) — этот параметр устанавливается только для устройств на шине PCI или ISA карт с поддержкой Plug&Play.
- Legacy ISA (классические ISA карты) — Обычные карты для ISA, такие как модемы или звуковые карты без поддержки Plug&Play. Эти карты требуют назначения каналов DMA в соответствии с документацией на них.
- PCI/ISA PnP (устройства для шины PCI или устройства для шины ISA с поддержкой Plug&Play) — этот параметр устанавливается только для устройств на шине PCI или ISA карт с поддержкой Plug&Play.
- Level (уровень) — контроллер прерываний реагирует только на уровень сигнала.
- Edge (перепад) — контроллер прерываний реагирует только на перепад уровня сигнала.
- PCI IDE IRQ mapping (используется для PCI IDE)
- PC AT (ISA) (используется для ISA)
- Enabled — разрешено
- Disabled — запрещено
- No/ICU (нет/конфигурационная утилита для ISA) — если установлено это значение, то BIOS может распоряжаться этим прерыванием по своему усмотрению. Для DOS настройка параметров в этом случае может также выполняться с помощью программы ISA Configuration Utility от Intel.
- Yes (да) — означает принудительное освобождение прерывания для какой-либо карты на шине ISA, не поддерживающей режим Plug&Play. Рекомендуется всегда указывать Yes для таких карт и нужных им прерываний, так как в противном случае BIOS может назначить прерывание, жестко используемое какой-либо картой на ISA, другой карте, что может вызвать даже прекращение нормальной работы компьютера.
- No/ICU (нет/конфигурационная утилита для ISA) — если установлено это значение, то BIOS может распоряжаться этим каналом DMA по своему усмотрению. Для DOS настройка параметров в этом случае может также выполняться с помощью программы ISA Configuration Utility от Intel.
- Yes (да) — означает принудительное освобождение канала DMA для какой-либо карты на шине ISA, не поддерживающей режим Plug&Play. Рекомендуется всегда указывать Yes для таких карт и нужных им каналом DMA, так как в противном случае BIOS может назначить канал, жестко используемый какой-либо картой на ISA, другой карте, что может вызвать даже прекращение нормальной работы компьютера.
- No/ICU (нет/ICU) — оставляет управление этим параметром на усмотрение BIOS или программы ICU.
- C800, CC00, D000, D400, D800 и DC00 — указывается адрес блока памяти. Кроме этого, появляется дополнительный параметр ISA MEM Block SIZE (размер блока памяти), который нужен в том случае, если таких ISA карт несколько и этот параметр может принимать значения 8K, 16K, 32K, 64K
- AUTO (автоматически) — Разрешен поиск SCSI контроллера Adaptec и запуск BIOS для него.
- Disabled (запрещено) — Устанавливается в это значение при отсутствии SCSI карты.
- Yes — разрешено
- No — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- AUTO (автоматически) — Разрешен поиск SCSI контроллера и запуск BIOS для него.
- Disabled (запрещено) — Устанавливается в это значение при отсутствии SCSI карты.
- Enabled — разрешено
- Disabled — запрещено
- PCI/AGP — сначала BIOS PCI видеокарты, затем AGP
- AGP/PCI — сначала BIOS AGP видеокарты, затем PCI
- OS — поддержка через операционную систему
- BIOS — поддержка через BIOS
Раздел Power Management Setup
- Power Management(управление энергопотреблением) — позволяет либо разрешать BIOS’у снижать энергопотребление компьютера, если за ним не работают, либо запрещать. Может принимать значения:
- User Define (определяется пользователем) — при установке этого параметра вы можете самостоятельно установить время перехода в режим пониженного энергопотребления.
- Min Saving (минимальное энергосбережение) — при выборе этого параметра компьютер будет переходить в режим пониженного энергопотребления через время от 40 мин. до 2 часов (зависит от конкретного BIOS материнской платы)
- Max Saving (максимальное энергосбережение) — компьютер перейдет в режим пониженного энергопотребления через 10 — 30 с. после прекращения работы пользователя с ним.
- Disable (запрещение энергосбережения) — запрещает режим энергосбережения.
- Enabled — разрешено
- Disabled — запрещено
- Susp, Stby -> Off (выключение в режиме Suspend И Standby) — монитор перейдет в режим пониженного энергопотребления при наступлении либо режима Suspend, либо Standby.
- All modes -> Off (выключение во всех режимах) — монитор будет переведен в режим пониженного энергопотребления в любом режиме.
- Always On (всегда включен) — монитор никогда не будет переведен в режим пониженного энергопотребления
- Suspend -> Off (выключение в режиме Suspend) — монитор перейдет в режим пониженного энергопотребления при наступлении режима Suspend.
- DPMS OFF — снижение энергопотребления монитора до минимума
- DPMS Reduce ON — монитор включен и может использоваться
- DPMS Standby — монитор в режиме малого энергопотребления
- DPMS Suspend — монитор в режиме сверхмалого энергопотребления
- Blank Screen — экран пуст, но монитор потребляет полную мощность
- V/H SYNC+Blank — снимаются сигналы разверток — монитор переходит в режим наименьшего энергопотребления.
- Enabled — разрешено
- Disabled — запрещено
- Stby Speed (частота процессора в режиме Standby) — определяет коэффициент деления тактовой частоты в режиме Standby (ожидания работы).
- HDD Power Down(выключение жесткого диска) — устанавливает либо время, через которое при отсутствии обращения жесткий диск будет выключен, либо запрещает такое выключение вообще. Параметр не оказывает влияние на диски SCSI. Может принимать значения:
- От 1 до 15 минут
- Disabled — запрещено
- 30 Sec, 1 Min, 2 Min, 4 min, 8 Min, 20 Min, 30 Min, 40 Min, 1 Hour — время перехода (Sec — секунды, Min — минуты, Hour — час)
- Disabled — запрещено
- 30 Sec, 1 Min, 2 Min, 4 min, 8 Min, 20 Min, 30 Min, 40 Min, 1 Hour — время перехода (Sec — секунды, Min — минуты, Hour — час)
- Disabled — запрещено
- 30 Sec, 1 Min, 2 Min, 4 min, 8 Min, 20 Min, 30 Min, 40 Min, 1 Hour — время перехода (Sec — секунды, Min — минуты, Hour — час)
- Disabled — запрещено
- IRQ 3 (Wake-up) — разрешение этого параметра приведет к «пробуждению» компьютера от модема или мыши, подключенных к COM2. Может принимать значения:
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- IRQ 3 (COM2) — при разрешении этого параметра компьютер не «засыпает», если подключенное к порту COM2 устройство используется. Может принимать значения:
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
Описание настроек Setup BIOS
Описание настроек Setup BIOS
В этом разделе описываются практически все (по мере создания) параметры, устанавливаемые в программе SETUP для BIOS фирмы AWARD Software International Inc. В конкретной материнской плате каких-то из описываемых параметров может и не быть. Одни и те же параметры могут называться по разному в зависимости от производителя материнской платы, поэтому здесь в некоторых случаях приведено несколько вариантов. Для просмотра и корректировки установок chipset в BIOS вашего компьютера рекомендуем воспользоваться прелестной программой TweakBIOS. С помощью этой программы можно изменять установки в BIOS «на лету», а также увидеть, правильно ли программа SETUP выполнила установки. ПРИМЕЧАНИЕ: Программа запускается и под различными Windows, но использовать ее можно только в DOS.
Раздел BIOS FEATURES SETUP
Раздел CHIPSET FEATURES SETUP
Раздел PnP/PCI Configuration Setup
Раздел Power Management Setup
Раздел BIOS FEATURES SETUP
- Virus Warning(Предупреждение о вирусе) — разрешение этого параметра запрещает любую запись в загрузочный сектор жесткого диска без разрешения пользователя. Он введен для защиты от так называемых boot-вирусов, поражающих загрузочный сектор. Рекомендуется всегда разрешать этот параметр, но следует учесть, что, например, Windows 95 при установке «зависает», если Virus Warning установлен в Enable (при этом на экране появляется черный квадрат).Может принимать значения:
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- High — номинальная скорость процессора и номинальная частота системной шины
- Low — пониженная скорость процессора и частота системной шины
- Fast — управление осуществляется chipset, что повышает скорость работы
- Normal — управление осуществляется через контроллер клавиатуры
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- 6, 8, 10,12, 15, 20, 24 или 30
- 250, 500, 750 или 1000
- Enabled — разрешено и IRQ12 занято.
- Auto — BIOS определяет присутствие или отсутствие PS/2 мыши.
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Yes — освободить IRQ 6
- No — не освобождать (независимо от того, есть ли флоппи-дисковод или нет)
- Enabled — разрешено
- Disabled — запрещено
Раздел CHIPSET FEATURES SETUP
Установка параметров для FPM DRAM, EDO DRAM и Synchronous DRAM
- AUTO Configuration (автоматическая конфигурация) — имеет 3 значения
- 60 ns — устанавливает парамеры доступа для DRAM с быстродействием 60 ns
- 70 ns — то же для памяти с быстродействием 70 ns
- Disabled (запрещена) — позволяет установить любые возможные параметры доступа к DRAM памяти
- 3
- 4
- 8/7 — восемь тактов для чтения и семь тактов для записи
- 7/5 — семь тактов для чтения и пять тактов для записи
- 3 — три такта задержки
- 2 — два такта задержки
Уменьшение значения увеличивает быстродействие.
- x2222 — два такта задержки
- x3333 — три такта задержки
- x4444 — четыре такта задержки
Уменьшение суммарного количества тактов увеличивает быстродействие.
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Parity — в случае возникновения ошибки на монитор выдается сообщение о сбое по четности в памяти и работа компьютера останавливается
- ECC —Error Control Correction- в случае возникновения одиночной ошибки она исправляется и работа продолжается. Если имеет место не одиночная ошибка, то работа компьютера также прекращается. Следует только учесть, что по данным Intel, скорость обмена с памятью при включении этого режима уменьшается приблизительно на 3%
- By SPD — параметры доступа устанавливаются по SPD
- 7 ns (143 Mhz) — параметры доступа устанавливаются BIOS как для памяти с временем доступа 7 ns и частотой шины 143 MHz
- 8 ns (125 Mhz) — параметры доступа устанавливаются BIOS как для памяти с временем доступа 8 ns и частотой шины 125 MHz
- Disabled — устанавливаются пользователем
- Fast -быстро
- Slow — медленно
- 2/2
- 3/3
- 3 — три такта задержки
- 2 — два такта задержки
- 2T
- 3T
- Page Miss — используется для двухбанковой памяти
- Arbitration — для памяти из 4-х банков
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Slow — добавляется один такт
- Fast — нет дополнительного такта ожидания
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- System BIOS Casheable (кэширование области BIOS системы) — Разрешение этого параметра приводит к появлению возможности кэширования области памяти по адресам системного BIOS с F0000H по FFFFFH в кэш-память. Параметр будет использован только в том случае, если использование кэш-памяти разрешено в разделе BIOS Features Setup. Если какая-либо программа попытается выполнить операцию записи в эти адреса, то система выдаст сообщение об ошибке. Может принимать значения:
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
Конфигурирование шин PCI, AGP, портов ввода/вывода и установка параметров IDE контроллера
- Video Memory Cache Mode (Режим кэширования для видеопамяти) — параметр действителен только для процессоров архитектуры Pentium Pro (Pentium II, Deshutes и т.п.). В процессоре Pentium Pro была предусмотрена возможность изменять режим кэширования в зависимости от конкретной области памяти через специальные внутренние регистры, называемые Memory Type Range Registers — MTRR. С помощью этих регистров для конкретной области памяти могут быть установлены режимы UC (uncached — не кэшируется), WC (write combining — объединенная запись), WP (write protect — защита от записи), WT (write through — сквозная запись) и WB (write back — обратная запись). Установка режима USWC (uncached, speculative write combining — не кэшировать, режим объединенной записи) позволяет значительно ускорить вывод данных через шину PCI на видеокарту (до 90 MB/c вместо 8 MB/c). Следует учесть, что видеокарта должна поддерживать доступ к своей памяти в диапазоне от A0000 — BFFFF (128 kB) и иметь линейный буфер кадра. Поэтому лучше установить режим USWC, но в случае возникновения каких-либо проблем (система может не загрузиться) установить значение по умолчанию UC. Может принимать значения:
- UC — uncached — не кэшируется
- USWC — uncached, speculative write combining — не кэшировать, режим объединенной записи.
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Normal — обычный интерфейс принтера, также называется SPP
- ECP — порт с расширенными возможностями
- EPP — расширенный принтерный порт
- ECP + EPP— можно использовать оба режима
- SPP — обычный интерфейс принтера, также называется SPP
- ECP — порт с расширенными возможностями
- EPP — расширенный принтерный порт
- EPP 1.9 — версия 1.9 исполнения интерфейса
- EPP 1.7 — версия 1.7 исполнения интерфейса
- 1 — канал 1
- 3 — канал 3
- Disabled — запрещено использовать DMA
- Primary — разрешена работа только первого канала
- Secondary — разрешена работа только второго канала
- Both — разрешена работа обеих каналов
- Disable — запрещена работа обеих каналов
- Enable — контроллер разрешен
- Disable — контроллер запрещен
Раздел PnP/PCI Configuration Setup
- PNP OS Installed(установлена ли операционная система с поддержкой режима Plug&Play?) — Установить Yes, если операционная система поддерживает Plug&Play (например, Windows 95) и No в противном случае.
- Resources Controlled By(как управляются ресурсы) — Если выбрано AUTO, то BIOS сам автоматически назначит прерывания и каналы DMA всем устройствам, подключенным к шине PCI и эти параметры не будут появляться на экране. В противном случае все эти параметры следует установить вручную. В некоторых вариантах BIOS этот параметр может устанавливаться индивидуально для каждого PCI слота и выглядеть так: Slot 1 IRQ, Slot 2 IRQ и т.д.
- Reset Configuration Data (сброс конфигурационных данных) — Рекомендуется устанавливать его в Disabled. При установке Enabled BIOS будет очищать область Extended System Configuration Data (Расширенные данные о конфигурации системы — ESCD), в которой хранятся данные о конфигурировании BIOS`ом системы, поэтому возможны аппаратные конфликты у «брошенных» таким образом на произвол судьбы устройств.
- IRQ n Assigned to (прерывание с номером n назначено на. ) — Каждому прерыванию системы может быть назначен один из следующих типов устройств:
- Legacy ISA (классические ISA карты) — Обычные карты для ISA, такие как модемы или звуковые карты без поддержки Plug&Play. Эти карты требуют назначения прерываний в соответствии с документацией на них.
- PCI/ISA PnP (устройства для шины PCI или устройства для шины ISA с поддержкой Plug&Play) — этот параметр устанавливается только для устройств на шине PCI или ISA карт с поддержкой Plug&Play.
- Legacy ISA (классические ISA карты) — Обычные карты для ISA, такие как модемы или звуковые карты без поддержки Plug&Play. Эти карты требуют назначения каналов DMA в соответствии с документацией на них.
- PCI/ISA PnP (устройства для шины PCI или устройства для шины ISA с поддержкой Plug&Play) — этот параметр устанавливается только для устройств на шине PCI или ISA карт с поддержкой Plug&Play.
- Level (уровень) — контроллер прерываний реагирует только на уровень сигнала.
- Edge (перепад) — контроллер прерываний реагирует только на перепад уровня сигнала.
- PCI IDE IRQ mapping (используется для PCI IDE)
- PC AT (ISA) (используется для ISA)
- Enabled — разрешено
- Disabled — запрещено
- No/ICU (нет/конфигурационная утилита для ISA) — если установлено это значение, то BIOS может распоряжаться этим прерыванием по своему усмотрению. Для DOS настройка параметров в этом случае может также выполняться с помощью программы ISA Configuration Utility от Intel.
- Yes (да) — означает принудительное освобождение прерывания для какой-либо карты на шине ISA, не поддерживающей режим Plug&Play. Рекомендуется всегда указывать Yes для таких карт и нужных им прерываний, так как в противном случае BIOS может назначить прерывание, жестко используемое какой-либо картой на ISA, другой карте, что может вызвать даже прекращение нормальной работы компьютера.
- No/ICU (нет/конфигурационная утилита для ISA) — если установлено это значение, то BIOS может распоряжаться этим каналом DMA по своему усмотрению. Для DOS настройка параметров в этом случае может также выполняться с помощью программы ISA Configuration Utility от Intel.
- Yes (да) — означает принудительное освобождение канала DMA для какой-либо карты на шине ISA, не поддерживающей режим Plug&Play. Рекомендуется всегда указывать Yes для таких карт и нужных им каналом DMA, так как в противном случае BIOS может назначить канал, жестко используемый какой-либо картой на ISA, другой карте, что может вызвать даже прекращение нормальной работы компьютера.
- No/ICU (нет/ICU) — оставляет управление этим параметром на усмотрение BIOS или программы ICU.
- C800, CC00, D000, D400, D800 и DC00 — указывается адрес блока памяти. Кроме этого, появляется дополнительный параметр ISA MEM Block SIZE (размер блока памяти), который нужен в том случае, если таких ISA карт несколько и этот параметр может принимать значения 8K, 16K, 32K, 64K
- AUTO (автоматически) — Разрешен поиск SCSI контроллера Adaptec и запуск BIOS для него.
- Disabled (запрещено) — Устанавливается в это значение при отсутствии SCSI карты.
- Yes — разрешено
- No — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- AUTO (автоматически) — Разрешен поиск SCSI контроллера и запуск BIOS для него.
- Disabled (запрещено) — Устанавливается в это значение при отсутствии SCSI карты.
- Enabled — разрешено
- Disabled — запрещено
- PCI/AGP — сначала BIOS PCI видеокарты, затем AGP
- AGP/PCI — сначала BIOS AGP видеокарты, затем PCI
- OS — поддержка через операционную систему
- BIOS — поддержка через BIOS
Раздел Power Management Setup
- Power Management(управление энергопотреблением) — позволяет либо разрешать BIOS’у снижать энергопотребление компьютера, если за ним не работают, либо запрещать. Может принимать значения:
- User Define (определяется пользователем) — при установке этого параметра вы можете самостоятельно установить время перехода в режим пониженного энергопотребления.
- Min Saving (минимальное энергосбережение) — при выборе этого параметра компьютер будет переходить в режим пониженного энергопотребления через время от 40 мин. до 2 часов (зависит от конкретного BIOS материнской платы)
- Max Saving (максимальное энергосбережение) — компьютер перейдет в режим пониженного энергопотребления через 10 — 30 с. после прекращения работы пользователя с ним.
- Disable (запрещение энергосбережения) — запрещает режим энергосбережения.
- Enabled — разрешено
- Disabled — запрещено
- Susp, Stby -> Off (выключение в режиме Suspend И Standby) — монитор перейдет в режим пониженного энергопотребления при наступлении либо режима Suspend, либо Standby.
- All modes -> Off (выключение во всех режимах) — монитор будет переведен в режим пониженного энергопотребления в любом режиме.
- Always On (всегда включен) — монитор никогда не будет переведен в режим пониженного энергопотребления
- Suspend -> Off (выключение в режиме Suspend) — монитор перейдет в режим пониженного энергопотребления при наступлении режима Suspend.
- DPMS OFF — снижение энергопотребления монитора до минимума
- DPMS Reduce ON — монитор включен и может использоваться
- DPMS Standby — монитор в режиме малого энергопотребления
- DPMS Suspend — монитор в режиме сверхмалого энергопотребления
- Blank Screen — экран пуст, но монитор потребляет полную мощность
- V/H SYNC+Blank — снимаются сигналы разверток — монитор переходит в режим наименьшего энергопотребления.
- Enabled — разрешено
- Disabled — запрещено
- Stby Speed (частота процессора в режиме Standby) — определяет коэффициент деления тактовой частоты в режиме Standby (ожидания работы).
- HDD Power Down(выключение жесткого диска) — устанавливает либо время, через которое при отсутствии обращения жесткий диск будет выключен, либо запрещает такое выключение вообще. Параметр не оказывает влияние на диски SCSI. Может принимать значения:
- От 1 до 15 минут
- Disabled — запрещено
- 30 Sec, 1 Min, 2 Min, 4 min, 8 Min, 20 Min, 30 Min, 40 Min, 1 Hour — время перехода (Sec — секунды, Min — минуты, Hour — час)
- Disabled — запрещено
- 30 Sec, 1 Min, 2 Min, 4 min, 8 Min, 20 Min, 30 Min, 40 Min, 1 Hour — время перехода (Sec — секунды, Min — минуты, Hour — час)
- Disabled — запрещено
- 30 Sec, 1 Min, 2 Min, 4 min, 8 Min, 20 Min, 30 Min, 40 Min, 1 Hour — время перехода (Sec — секунды, Min — минуты, Hour — час)
- Disabled — запрещено
- IRQ 3 (Wake-up) — разрешение этого параметра приведет к «пробуждению» компьютера от модема или мыши, подключенных к COM2. Может принимать значения:
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- IRQ 3 (COM2) — при разрешении этого параметра компьютер не «засыпает», если подключенное к порту COM2 устройство используется. Может принимать значения:
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- PWR Button < 4 Secs(он же Soft-of By PWR-BTTN) (кнопка питания нажата менее 4 секунд) — управляет функциями кнопки Power на системном блоке компьютера. Может принимать значения:
- Soft Off (программное выключение) — кнопка работает как обычная кнопка включения/выключения питания компьютера, но при этом разрешается программное выключение компьютера (например, при выходе из Windows 95).
- Suspend (временная остановка) — при нажатии на кнопку питания на время менее 4 секунд компьютер переходит в стадию Suspend снижения энергопотребления.
- No Function (нет функций) — кнопка Power становится обычной кнопкой включения/выключения питания.
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Enabled — разрешено
- Disabled — запрещено
- Everday (ежедневно) — при вводе времени компьютер будет включаться ежедневно в назначенное время. Время вводится в поле Time (hh:mm:ss) Alarm в порядке часы:минуты:секунды либо клавишами PgUp, PgDn, либо непосредственным вводом чисел.
- By Date (по дате) — компьютер включится в заданный день и в заданное время. При выборе этого параметра появляется поле для ввода времени (такое же, как и для Everyday) и поле для ввода дня месяца Date of Month Alarm — день месяца — в этом поле вводится число в месяце. Это автоматически означает, что запрограммировать включение компьютера можно только внутри одного месяца.
- Disabled — запрещено
В следующих секциях BIOS только сообщает характеристики некоторых устройств компьютера. Разрешение параметров в этих секциях позволяет отслеживать BIOS’у эти параметры и сообщать об их выходе за пределы допустимого.
- Chassis Fan Speed (xxxxRPM) (наблюдение за скоростью вращения дополнительного вентилятора в корпусе компьютера) — если выбрано Ignore, то скорость вращения этого вентилятора отслеживаться не будет. Этот параметр будет индицироваться только при использовании специального вентилятора с дополнительным выводом, подключаемого к специальному разъему на материнской плате. В противном случае, при остановке или критическом уменьшении скорости вращения, BIOS будет выдавать сообщение на экране перед загрузкой операционной системы.
- CPU Fan Speed (xxxxRPM) (наблюдение за скоростью вращения вентилятора охлаждения процессора) — если выбрано Ignore, то скорость вращения этого вентилятора отслеживаться не будет. Этот параметр будет индицироваться только при использовании специального вентилятора с дополнительным выводом, подключаемого к специальному разъему на материнской плате. В противном случае, при остановке или критическом уменьшении скорости вращения, BIOS будет выдавать сообщение на экране перед загрузкой операционной системы.
- Power Fan Speed (xxxxRPM) (наблюдение за скоростью вращения вентилятора блока питания) — если выбрано Ignore, то скорость вращения этого вентилятора отслеживаться не будет. В противном случае, при остановке или критическом уменьшении скорости вращения, BIOS будет выдавать сообщение на экране перед загрузкой операционной системы. Использование этого параметра возможно при наличии соответствующего блока питания.
- CPU Temperature(температура процессора) — показывает темпераратуру процессора в градусах Цельсия и Фаренгейта. При выборе Ignore температура отслеживаться не будет. В противном случае, при критическом повышении температуры, BIOS будет выдавать сообщение на экране перед загрузкой операционной системы.
- MB Temperature(температура материнской платы) — показывает темпераратуру процессора в градусах Цельсия и Фаренгейта. При выборе Ignore температура отслеживаться не будет. В противном случае, при критическом повышении температуры, BIOS будет выдавать сообщение на экране перед загрузкой операционной системы.
Секция Voltage Monitor (наблюдение за напряжениями питания). В этой секции индицируются как напряжения питания, подаваемые на материнскую плату источником питания, так и вырабатываемые на материнской плате. Разъяснения эти параметры не требуют, кроме VCORE — это напряжение питания ядра процессора. Это напряжение вырабатывается, как правило, на материнской плате.
5 января 1999 г. Сергей Блохнин