Bir ekran kartı taktıktan sonra bilgisayar Windows'u başlatmak yerine BIOS'a dönüyorsa sorun her zaman ekran kartının kendisi olmayabilir. Özellikle Secure Boot açık sistemlerde ekran kartının UEFI Option ROM'u da doğrulama sürecine dahil olabildiği için sertifika tarafındaki bir uyumsuzluk boot sürecini etkileyebilir.
Bu konuyu HP Z2 Tower G1i üzerine PNY NVIDIA RTX A400 takarken kontrol ettik. Kart sistem tarafından desteklenmesine rağmen boot aşamasında UEFI CA tarafında sorun oluştu. BIOS'taki ilgili Secure Boot ayarları değiştirildiğinde sistem Windows boot sürecine devam edebildi.
Kısa cevap
Ekran kartı takınca sistem BIOS'a dönüyorsa Secure Boot, Microsoft Option ROM UEFI CA 2023 ve üreticinin eski Microsoft UEFI CA desteğini yöneten ayarları kontrol edilmeli.
HP Z2 G1i ve PNY RTX A400 üzerinde yaptığımız testte yalnızca Microsoft Option ROM UEFI CA 2023 seçeneğini açmak yeterli olmadı. Enable MS UEFI CA Key seçeneği de etkinleştirildikten sonra sistem ekran kartı takılı halde boot aşamasını geçti.
Ayar isimleri ve menü konumları üreticiye göre değişebilir.
Ekran kartı neden BIOS'a dönmeye neden olabilir?#
Ekran kartı yalnızca Windows açıldıktan sonra NVIDIA veya AMD sürücüsüyle çalışan bir aygıt değildir.
Bilgisayar ilk açıldığında işletim sistemi henüz yüklenmeden önce UEFI'nin ekran kartıyla iletişim kurması gerekir. Bunun için kartın firmware'i içerisinde bulunan Option ROM ve UEFI GOP gibi bileşenler kullanılabilir.
Secure Boot açıksa bu kodların güvenilir olup olmadığı da kontrol edilebilir.
Basitleştirilmiş açılış sırası şu şekildedir:
UEFI
↓
PCIe ekran kartı
↓
Option ROM / UEFI GOP
↓
Secure Boot imza kontrolü
↓
Windows Boot Manager
↓
WindowsSorun bu zincirin Windows'tan önceki bölümünde oluşuyorsa Windows içerisindeki ekran kartı sürücüsünü değiştirmek henüz çözüm olmayacaktır.
Microsoft UEFI CA 2011 ve 2023 farkı#
Microsoft'un eski Secure Boot yapısında Microsoft UEFI CA 2011, üçüncü taraf UEFI uygulamalarının ve Option ROM'ların doğrulanmasında kullanılabiliyordu.
Yeni sertifika yapısında bu görev ayrıldı.
| Sertifika | Kullanım alanı |
|---|---|
| Microsoft UEFI CA 2011 | Eski yapıda üçüncü taraf EFI uygulamaları ve Option ROM'lar |
| Microsoft UEFI CA 2023 | Üçüncü taraf bootloader ve EFI uygulamaları |
| Microsoft Option ROM UEFI CA 2023 | Ekran kartı ve ağ kartı gibi üçüncü taraf Option ROM'lar |
Tablo yatay olarak kaydırılabilir.
Ekran kartı tarafında bizi doğrudan ilgilendiren yeni sertifika:
Microsoft Option ROM UEFI CA 2023
Bu ayrım sayesinde üçüncü taraf bir ekran kartının Option ROM'una güvenmek için bütün üçüncü taraf UEFI uygulamalarına güven vermek gerekmiyor.
HP Z2 G1i üzerinde hangi ayarları kontrol ettik?#
HP Z2 G1i BIOS'unda ilgili menü şu konumda:
F10 → Security → Secure Boot Configuration
Bu bölümde şu seçenekler bulunuyor:
Secure Boot
Windows UEFI CA 2023
Microsoft Option ROM UEFI CA 2023
Microsoft UEFI CA 2023
Enable MS UEFI CA Keyİlk kontrolde Secure Boot ve Windows UEFI CA 2023 etkin durumdaydı. Üçüncü taraf Option ROM ile ilgili sertifika seçenekleri ise kapalıydı.
İlk olarak ekran kartıyla doğrudan ilgili olan:
Microsoft Option ROM UEFI CA 2023
seçeneğini etkinleştirdik.
İlk kontrol
- Bilgisayarı açarken
F10ile BIOS'a girin. Securitybölümünü açın.Secure Boot Configurationmenüsüne girin.Microsoft Option ROM UEFI CA 2023seçeneğinin durumunu kontrol edin.- Değişiklik yaptıysanız
Save Changes and Exitile kaydedin.
Bizim testimizde yalnızca bu seçeneği açmak yeterli olmadı. RTX A400 takılı sistem yeniden boot sorunuyla karşılaştı.
Enable MS UEFI CA Key ne işe yarıyor?#
Bir sonraki adımda HP BIOS'taki:
Enable MS UEFI CA Key
seçeneğini de etkinleştirdik.
Bu seçenek eski Microsoft UEFI CA 2011 sertifikasının aktif Secure Boot veritabanında kullanılmasını sağlıyor.
Test sırasında çalışan yapılandırma şu şekildeydi:
Bu değişiklikten sonra HP Z2 G1i, PNY RTX A400 takılı halde BIOS aşamasını geçti ve Windows boot sürecine devam etti.
Kart workstation ile uyumsuz muydu?#
Bu vakada model seviyesinde böyle bir uyumsuzluk görünmüyor.
HP Z2 Tower G1i teknik özelliklerinde NVIDIA A400 4 GB desteklenen grafik seçenekleri arasında bulunuyor.
Dolayısıyla sorunu doğrudan:
Z2 G1i, A400 desteklemiyor
şeklinde açıklamak doğru değildi.
Burada donanım uyumluluğu ile UEFI ve Secure Boot güvenini ayrı değerlendirmek gerekiyor.
Bir ekran kartı PCIe ve güç açısından sistemle uyumlu olabilir ancak üzerindeki firmware'in Secure Boot altında nasıl doğrulandığı farklı bir konu olabilir.
Secure Boot'u kapatmak gerekir mi?#
Sorun giderme sırasında geçici bir test olarak kullanılabilir.
Ekran kartı Secure Boot açıkken sorun çıkarıyor ancak Secure Boot kapalıyken boot ediyorsa UEFI doğrulama zinciri üzerinde yoğunlaşmak için önemli bir ipucu elde edilir.
Fakat Secure Boot'u kalıcı olarak kapatmak yerine gerekli CA desteğini doğru şekilde yapılandırmak daha temiz bir çözüm olacaktır.
Sorun devam ederse ne kontrol edilmeli?#
Secure Boot ayarı tek başına her ekran kartı probleminin çözümü değildir.
Kontrol sırası
- Ekran kartının sistem tarafından desteklenip desteklenmediğini kontrol edin.
- PCIe yuvasını ve varsa harici güç bağlantılarını kontrol edin.
- BIOS veya UEFI firmware'inin güncel olup olmadığını kontrol edin.
- Secure Boot ve üçüncü taraf Option ROM CA ayarlarına bakın.
- Teşhis amacıyla gerekirse Secure Boot kapalı şekilde bir kez test edin.
- Sistem UEFI aşamasını geçiyorsa
Windows Boot Managerve boot sırasını ayrıca kontrol edin.
BIOS'ta Microsoft Option ROM UEFI CA 2023 gibi seçenekler hiç görünmüyorsa sistem üreticisinin güncel BIOS sürümlerini kontrol etmek de mantıklı olabilir.
Başka üreticilerde aynı özellikler farklı isimlerle bulunabilir.
Örneğin:
Microsoft UEFI CA
Third Party UEFI CA
Microsoft Option ROM UEFI CA
Enable Microsoft UEFI CABu nedenle başka marka bir sistemde birebir HP menü adını aramak yerine Secure Boot, üçüncü taraf UEFI CA ve Option ROM kavramlarına odaklanmak daha doğru olacaktır.
Sonuç#
Ekran kartı takıldıktan sonra sistem BIOS'a dönüyorsa kartın bozuk veya bilgisayarla uyumsuz olduğu sonucuna hemen varmamak gerekiyor.
Secure Boot açık modern UEFI sistemlerde ekran kartının Option ROM'u da doğrulama sürecinin bir parçası olabilir.
HP Z2 G1i ve PNY RTX A400 üzerinde yaptığımız testte önce Microsoft Option ROM UEFI CA 2023 seçeneğini etkinleştirdik ancak bu tek başına yeterli olmadı.
Enable MS UEFI CA Key seçeneği de açıldıktan sonra sistem ekran kartıyla birlikte boot aşamasını geçti.
Bu sonuç bizim vakamızda sorunun donanım uyumsuzluğundan çok UEFI ve Secure Boot güven zinciri tarafında olduğunu gösterdi.
Ancak ekran kartının firmware sürümü ve bilgisayar üreticisinin BIOS yapısı değişebileceği için her sistemde aynı ayarların gerekli olacağını varsaymamak gerekiyor.
Önemli noktalar
- Ekran kartı takınca BIOS'a dönmek her zaman donanım uyumsuzluğu anlamına gelmez.
- Secure Boot, ekran kartının UEFI Option ROM'unu da doğrulayabilir.
- Option ROM, Windows içerisindeki ekran kartı sürücüsünden farklıdır.
- Yeni yapıda ekran kartları için ilgili sertifika
Microsoft Option ROM UEFI CA 2023. - HP Z2 G1i üzerinde ilgili ayarlar
Security → Secure Boot Configurationaltında bulunuyor. - Bizim RTX A400 testimizde Option ROM UEFI CA 2023 tek başına yeterli olmadı.
Enable MS UEFI CA Keyetkinleştirildikten sonra sistem boot aşamasını geçti.- Bu durum RTX A400'ün kesin olarak 2011 CA ile imzalandığını kanıtlamıyor.
- Secure Boot anahtarlarını silmek ile gerekli CA'yı etkinleştirmek aynı işlem değildir.