Что делать если при установки эмулятора появляется подсказка «Требуется драйвер с цифровой подписью»? Сделайте по гайду!
Способ 1:
Нажмите комбинацию клавиш Win+R, напишите gpedit.msc в открывшемся окне и нажмите OK.
Перейдите по следующим веткам реестра: «Конфигурация пользователя» — «Административные шаблоны» — «Система» — «Установка драйвера». Кликните два раза по строке справа «Цифровая подпись драйверов устройств».
По-умолчанию настройка в состоянии «не задано». Если вы включите настройку, то выберите поднастройку «пропустить». В этом случае, если Windows обнаружит файл драйвера без цифровой подписи, то он пропустит проверку.
Вы и можете выбрать «отключено» и в таком состоянии проверка будет отключена.
После изменения настройки нажмите «Применить» и «ОК». Перезагрузите компьютер, и вы можете установить эмулятор без проверки подписи драйверов.
Способ 2:
(Только для компьютера, которые работает с BIOS. Если у вас UEFI, то прежде необходимо отключить Secure Boot)
Кликните кнопку «Поиск», вводите «CMD», нажмите правую кнопку мыши — «Запустить от имени администратора».
В открывшейся командной строке введите следующую команду и нажмите Enter.
bcdedit.exe -set loadoptions DISABLE_INTEGRITY_CHECKS
Теперь введите вторую команду и также нажмите Enter.
bcdedit.exe -set TESTSIGNING ON
После того, перезагрузите компьютер. Проверка подписей драйверов будет отключена, но в правом нижнем углу экрана постоянно будет висеть табличка о тестовом режиме работы Windows 10.
Чтобы её убрать, вам потребуется открыть командную строку с правами администратора и вбить туда следующую строку:
bcdedit.exe -set TESTSIGNING OFF
Applies ToWindows Server 2016, all editions Windows 10, version 1607, all editions SQL Server 2016 Developer — duplicate (do not use) SQL Server 2016 Enterprise — duplicate (do not use) SQL Server 2016 Express — duplicate (do not use) SQL Server 2016 Standard — duplicate (do not use) SQL Server 2016 Web — duplicate (do not use) SQL Server 2014 Developer — duplicate (do not use) SQL Server 2014 Enterprise — duplicate (do not use) SQL Server 2014 Express — duplicate (do not use) SQL Server 2014 Standard — duplicate (do not use) SQL Server 2014 Web — duplicate (do not use)
Симптомы
Для установки накопительного обновления для SQL Server или при установке SQL Server, который включает накопительное обновление (также называется установки интегрированным) версии Windows Server 2016 с Secure Boot включена.
В этом случае программа установки сообщает об ошибке и происходит сбой, иначе успеха при инициации предупреждения и сообщения об ошибках, будет выглядеть следующим образом.
Сообщение об ошибке при функции Filestream выбран во время установки или уже включен на существующую установку SQL Server, к которому применяется накопительное обновление:
Произошла следующая ошибка:
Windows не может проверить цифровую подпись для этого файла. При последнем изменении оборудования или программного обеспечения, возможно, установлен файл, который был неправильно подписан или поврежден, или мог быть вредоносной программой из неизвестного источника.
Нажмите кнопку «Повторить» или повторить неудавшееся действие или нажмите кнопку «Отмена», чтобы отменить эту операцию и продолжить установку.
Помощника по совместимости программ
Требуется драйвер с цифровой подписью
Драйвер RsFxКорпорация Майкрософт
Предупреждающее сообщение, если не включена функция Filestream во время установки SQL server, накопительное обновление включает в себя интегрированный:
Примечание. В этом случае невозможно включить функцию Filestream с помощью диспетчера конфигурации SQL Server после завершения установки.
В следующей таблице перечислены сочетания, которые эти симптомы могут возникнуть в различных версиях SQL Server.
SQL Server 2016 (влияет на CU2 для RTM)
Комбинация |
Компонент FileStream |
Error/Warning? |
CU2 на SQL 2016 |
Включено |
Ошибка |
SQL 2016 + CU2 установочный |
Включено |
Ошибка |
SQL 2016 + CU2 установочный |
Отключенный или не установлен (по умолчанию) |
Предупреждение |
SQL Server 2014 (влияет на CU9 для пакета обновления 1)
Комбинация |
Компонент FileStream |
Error/Warning? |
CU9 на SQL 2014 SP1 |
Включено |
Ошибка |
SQL 2014 + SP1 + CU9 установочный |
Включено |
Ошибка |
SQL 2014 + SP1 + CU9 установочный |
Отключенный или не установлен (по умолчанию) |
Предупреждение |
SQL Server 2012 (влияет на CU5 для SP3 и CU14 для пакета обновления 2)
Комбинация |
Компонент FileStream |
Error/Warning? |
CU5 на SP3 SQL 2012 г. |
Включено |
Ошибка |
SQL 2012 + SP3 + CU5 установочный |
Включено |
Ошибка |
SQL 2012 + SP3 + CU5 установочный |
Отключенный или не установлен (по умолчанию) |
Предупреждение |
CU14 в SQL 2012 с пакетом обновления 2 |
Включено |
Ошибка |
SQL 2012 + SP2 + CU14 установочный |
Включено |
Ошибка |
SQL 2012 + SP2 + CU14 установочный |
Отключенный или не установлен (по умолчанию) |
Предупреждение |
Примечание Hyper-V тип Gen2 виртуальных машин имеют Secure Boot включена по умолчанию и, следовательно, больше шансов столкнуться проблема при установке накопительного обновления 2 (CU2) и SQL 2016 Windows Server 2016 или 10 Windows на виртуальной Машине, Gen2 Hyper-V пользователей. Тем не менее эта проблема может возникать на физических серверах Если Secure Boot включена.
Решение
SQL Server 2016
SQL Server 2014 г
Накопительное обновление для пакета обновления 1 для SQL Server 2014 11
SQL Server 2012
Накопительного обновления 7 для SQL Server 2012 Пакет обновления 3
Каждый новый накопительный пакет обновления для SQL Server содержит все исправления и все исправления безопасности, входившие в состав предыдущего накопительного обновления. Корпорация Майкрософт рекомендует загрузить и установить последние накопительные обновления для SQL Server:
-
Последнее накопительное обновление для SQL Server 2016
-
Последнее накопительное обновление для SQL Server 2014
-
Последнее накопительное обновление для SQL Server 2012 с пакетом обновления 3
-
Последнее накопительное обновление для SQL Server 2012 с пакетом обновления 2
Временное решение
Чтобы обойти эту проблему, используйте один из следующих методов как применимое к среде:
-
Если функция Filestream не используется для вашей среды, эта проблема не затрагивает Кроме предупреждающее сообщение, которое всплывает в конце процесса установки. Можно игнорировать предупреждение в этом случае.
-
Если используется функция Filestream и FileTable в среде и планируется установить один из уязвимых накопительные пакеты обновления, описанные в разделе «Проблема» в Windows Server 2016, может предпочесть временно отключить безопасной загрузки. Это позволяет решить эту проблему до выпуска предстоящий выпуск обслуживания, который содержит код, подписанный драйвер RsFx.
-
Если функция Filestream и FileTable в использования в среде и при установке SQL Server 2016 на Windows Server 2016 и не удается отключить безопасные загрузки мы рекомендуем не устанавливать уязвимой накопительного обновления. Вместо этого ждать будущее накопительное обновление выпуска, который имеет подписанный драйвер RsFx.
Дополнительные сведения
-
Драйвер FileStream RsFx не загружается после установки SQL Server 2016 с CU2 на 2016 Windows Server с д SecureBoot
-
Отключение безопасного загрузки
-
Накопительное обновление 2 для SQL Server 2016
-
Накопительное обновление 9 для SQL Server SP1 2014
-
Накопительное обновление для SQL Server 2012 Пакет обновления 3 5
-
Накопительное обновление для SQL Server 2012 с пакетом обновления 2 14
Нужна дополнительная помощь?
Нужны дополнительные параметры?
Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.
Provide feedback
Saved searches
Use saved searches to filter your results more quickly
Sign up
Appearance settings
По умолчанию Windows требует, что все драйверы устройств были подписаны валидной цифровой подписью. Если цифровая подпись драйвера отсутствует, или подписывающий сертификат отозван, Windows отклонит установку такого драйвера. Если вам нужно установить в Windows какой-то старый драйвер без цифровой подписи, рекомендуется самостоятельно подписать драйвер с помощью самоподписанного сертификата (сложный, но безопасный вариант). В крайнем случае можно полностью отключить проверку цифровой подписи драйверов в Windows (хотя это и менее безопасный способ). В этой статье мы рассмотрим, как отключить проверку подписи драйверов и установить неподписанный драйвер в Windows 10 и 11.
Содержание:
- Режим загрузки Windows без проверки подписи драйвера
- Отключить режим проверки подписи драйверов из командной строки Windows
- Разрешить установку неподписанных драйверов через групповую политику
В нашем примере при попытке установить драйвер видеокарты без цифровой подписи с помощью команды
pnputil.exe /add-driver c:\drivers\*.inf /subdirs /install
или из проводника Windows, появляются ошибки вида:
Error 0xE000022F: The third-party INF does not contain digital signature information.
Error 0x800B010C: A certificate was explicitly revoked by its issuer.
Режим загрузки Windows без проверки подписи драйвера
Один из отладочных режимов загрузки Windows позволяет загружать операционную систему, игнорируя проверку подписи драйверов. Чтобы загрузить Windows в таком режиме, зажмите кнопку
Shift
и нажмите кнопку
Перезагрузка
в меню Пуск.
Windows запустится в среде восстановлений Windows RE, где нужно выбрать Troubleshoot -> Advanced Options -> Startup Settings -> Restart.
Компьютер перезагрузится еще раз и перд вами появится список режимов загрузки Windows. Нажмите клавишу
F7
(или
Fn+F7
на ноутбуках), чтобы загрузить Windows с включенной опцией Disable driver signature enforcement.
Windows загрузится с отключенной проверки цифровой подписи драйвера. При установке неподписанного драйвера появится предупреждение системы безопасности Windows:
Windows can't verify the publisher of this driver software The driver software you're attempting to install does not have a valid digital signature that verifies who published it, and could potentially be malicious software. You should only install driver software from publishers you trust. How can I decide which device software is safe to install?
Чтобы подтвердить установку драйвера, выберите Install this driver software anyway (
Все равно установить этот драйвер
).
Драйвер будет установлен, но в диспетчере устройств устройство с неподписанным драйвером может отображаться с восклицательным знаком и кодом ошибки 52:
Windows cannot verify the digital signature for the drivers required for this device. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. (Code 52)
С помощью встроенной утилиты sigverif.exe (File signature verification) можно вывести драйвера, для которых отсутствует цифровая подпись. Запустите утилиту, нажмите кнопку Start. Утилита просканирует хранилище драйверов Windows и выведет файлы драйверов без подписи.
Для работы устройства с неподписанным драйвером вам придется каждый раз загружать Windows с помощью клавиши
F7
, что неудобно.
Обратите внимание, что на компьютерах с UEFI и включенным режимом Secure Boot, отключить проверку подписи драйверов нельзя. Придется отключать Secure Boot в настройках BIOS (UEFI).
Отключить режим проверки подписи драйверов из командной строки Windows
Чтобы при каждой загрузки компьютера не выбирать режим загрузки с отключенной проверкой подписи драйверов, можно изменить настройки загрузчика Windows с помощью утилиты bcdedit.exe.
Откройте командную строку с правами администратора и выполните последовательно следующие команды:
bcdedit.exe -set loadoptions DISABLE_INTEGRITY_CHECKS
bcdedit.exe -set TESTSIGNING ON
bcdedit.exe -set NOINTEGRITYCHECKS ON
Перезагрузите Windows:
Shutdown -f -r -t 0
Теперь Windows будет всегда загружаться в тестовом режиме, в котором не выполняется проверка подписи драйверов. В этом случае в правом нижнем углу рабочего появится небольшая ватермарка с надписью Test Mode и названием версии и билда Windows.
Для отключения тестового режима нужно выполнить:
bcdedit.exe -set loadoptions ENABLE_INTEGRITY_CHECKS
bcdedit.exe -set TESTSIGNING OFF
bcdedit.exe -set NOINTEGRITYCHECKS OFF
Разрешить установку неподписанных драйверов через групповую политику
В редакторе локальной групповой политики Windows (gpedit.msc) есть отдельная опция, позволяющая игнорировать отсутствует подписи при установке драйвера. Этот параметр GPO работает только в Windows 7 и 8, но не применим к Windows 10 или 11.
Откройте консоль редактора локальной GPO и перейдите в раздел User Configuration->Administrative Templates-> System->Driver Installation (Конфигурация пользователя -> Административные шаблоны -> Система -> Установка драйвера).
Откройте настройки параметра Code Signing for Device Drivers (Цифровая подпись драйверов устройств). Включите параметр GPO и в настройках выберите Ignore (Пропустить).
Перезагрузите компьютер и попробуйте установить неподписанный драйвер.
Как отключить проверку цифровых подписей драйверов
Если вам требуется установить драйвер, который не имеет цифровой подписи, и вы осознаете все риски такого действия, в этой статье покажу несколько способов отключить проверку цифровых подписей драйверов в Windows 8 (8.1) и Windows 7 (См. также: Как отключить проверку цифровой подписи драйверов в Windows 10). Действия по отключению проверки цифровой подписи вы выполняете на свой страх и риск, делать это не рекомендуется, особенно если вы точно не знаете, что и зачем вы делаете.
Кратко о рисках установки драйверов без проверенной цифровой подписи: иногда бывает так, что с драйвером все в порядке, цифровая подпись отсутствует в драйвере на диске, который распространяется производителем вместе с оборудованием, но на самом деле угрозы он не представляет. А вот если вы скачали такой драйвер из Интернета, то он, по сути, может делать все что угодно: перехватывать нажатия клавиш и буфер обмена, модифицировать файлы при копировании на флешку или при загрузке их из Интернета, пересылать информацию злоумышленникам — это лишь несколько примеров, на самом деле, возможностей тут очень много.
Отключение проверки цифровых подписей драйверов в Windows 8.1 и Windows 8
В Windows 8 есть два способа отключить проверку цифровой подписи в драйвере — первый позволяет отключить ее однократно для установки конкретного драйвера, второй — на все последующее время работы системы.
Отключение с помощью особых вариантов загрузки
В первом случае, откройте панель Charms справа, нажмите «Параметры» — «Изменение параметров компьютера». В пункте «Обновление и восстановление» выберите «Восстановление», затем — особые варианты загрузки и нажмите «Перезагрузить сейчас».
После перезагрузки выберите пункт Диагностика, затем — Параметры загрузки и нажмите «Перезагрузка». На появившемся экране вы сможете выбрать (цифровыми клавишами или F1-F9) пункт «Отключить обязательную проверку подписи драйверов». После загрузки операционной системы, вы сможете установить неподписанный драйвер.
Отключение с помощью редактора локальной групповой политики
Следующий способ отключить проверку цифровой подписи драйвера — использовать редактор локальной групповой политики Windows 8 и 8.1. Для его запуска нажмите клавиши Win + R на клавиатуре и введите команду gpedit.msc
В редакторе локальной групповой политики откройте Конфигурация пользователя — Административные шаблоны — Система — Установка драйвера. После этого кликните дважды по пункту «Цифровая подпись драйверов устройств».
Выберите пункт «Включено», а в поле «Если Windows обнаруживает файл драйвера без цифровой подписи» выберите пункт «Пропустить». На этом все, можете нажать «Ок» и закрыть редактор локальной групповой политики — проверка отключена.
Как отключить проверку цифровой подписи драйвера в Windows 7
В Windows 7 есть два, по сути одинаковых, способа отключения данной проверки, в обоих случаях для начала вам потребуется запустить командную строку от имени Администратора (для этого можно найти ее в меню Пуск, кликнуть правой кнопкой мыши и выбрать пункт «Запуск от имени Администратора».
После этого в командной строке введите команду bcdedit.exe /set nointegritychecks ON и нажмите Enter (для повторного включения используйте ту же команду, написав вместо ON OFF).
Второй способ — использовать по порядку две команды:
- bcdedit.exe -set loadoptions DISABLE_INTEGRITY_CHECKS и после сообщения о том, что операция выполнена успешно — вторая команда
- bcdedit.exe -set TESTSIGNING ON
Вот, пожалуй, и все, что вам потребуется для установки драйвера без цифровой подписи в Windows 7 или 8. Напомню, что эта операция не вполне безопасна.