Ako povoliť Secure Boot pre Windows 11

Vypnutím funkcie Secure Boot(Disabling Secure Boot) sa odomknú niektoré pokročilé funkcie na počítačoch so systémom Windows(Windows PCs) . Iba počítače so zakázaným Secure Boot môžu inštalovať Linux , zavádzať z nedôveryhodných zariadení a používať určité popredajné grafické karty. Ak však chcete aktualizovať počítač na Windows 11 , musíte (znova) povoliť Secure Boot .

Ak plánujete čistú inštaláciu systému Windows 11 z jednotky USB(clean install Windows 11 from a USB drive) , nemusíte si robiť starosti s povolením funkcie Secure Boot(Secure Boot) . Je to však niečo, čo musíte urobiť, aby ste inovovali na Windows 11 bez straty údajov(upgrade to Windows 11 without losing any data) . Tento návod obsahuje kroky na overenie stavu zabezpečeného spustenia(Secure Boot) počítača . Okrem toho vám ukážeme, ako povoliť inštaláciu Secure Boot pre Windows 11 .

Čo je bezpečné spustenie v systéme Windows?

Secure Boot je bezpečnostný štandard navrhnutý skupinou výrobcov počítačov. Funkcia zabezpečenia je zapísaná vo firmvéri vášho počítača, aby bolo vaše zariadenie v bezpečí. Firmvér alebo systém BIOS ( Basic Input/Output System ) je hardvérový komponent, ktorý sa spúšťa pred operačným systémom. Keď zapnete počítač, Secure Boot skontroluje programy a malvér, ktorým výrobca vášho zariadenia nedôveruje.

Povedzme napríklad, že váš počítač je infikovaný bootkitom zameraným na bootloader vášho počítača (softvér, ktorý spúšťa Windows ). Secure Boot zistí a vypne bootkit, čím zabezpečí, že váš počítač sa spustí s autentickým súborom zavádzača.

Pre lepšiu bezpečnosť v systéme Windows 11(Windows 11) navrhol Microsoft operačný systém tak, aby fungoval v počítačoch s podporou Secure Boot . Požiadavka Secure Boot je z dobrých dôvodov, ale niektoré počítače nemajú túto funkciu predvolene povolenú. Našťastie povolenie Secure Boot nie je zložité.

Overte(Verify) si spôsobilosť systému Windows 11 pomocou „Kontrola stavu počítača“

Pred povolením Secure Boot použite aplikáciu PC Health Check na potvrdenie, že váš počítač môže používať Windows 11 . Aplikácia komplexne diagnostikuje hardvér vášho počítača a hlási problémy so Secure Boot a ďalšími systémovými komponentmi.

Nainštalujte aplikáciu PC Health Check(Install the PC Health Check app) a v časti „ Predstavujeme(Introducing) Windows 11“ vyberte možnosť Skontrolovať .(Check)

Aplikácia Kontrola stavu(Health Check) počítača a pomôcka Nastavenie(Set Up) systému Windows 11 zobrazí chybu „Tento počítač musí podporovať zabezpečené spustenie(Secure Boot) “, ak je na vašom zariadení vypnuté zabezpečené spustenie . (Secure Boot)Nasledujúca časť obsahuje podrobné pokyny na overenie stavu zabezpečeného spustenia(Secure Boot) počítača .

Trusted Platform Module verzia 2.0 ( TPM 2.0 ) je ďalšie nastavenie zabezpečenia, ktoré musíte povoliť, aby ste mohli spustiť Windows 11 . Ak aplikácia PC Health Check zobrazuje iné chyby súvisiace s procesorom, váš počítač pravdepodobne nespĺňa systémové požiadavky TPM . Povoľte modul TPM v nastaveniach systému BIOS počítača(Enable TPM in your PC’s BIOS settings) a skúste znova nainštalovať systém Windows 11(Windows 11) .

Ako skontrolovať stav zabezpečeného spustenia(Secure Boot Status) v systéme Windows(Windows)

Na overenie stavu zabezpečeného spustenia(Secure Boot) systému použite nástroj Microsoft System Information .

  1. Stlačte kláves Windows + R, do dialógového okna zadajte msinfo32 a vyberte OK.

  1. Na postrannom paneli vyberte Súhrn(Select System Summary) systému, na pravej strane okna nájdite „Režim BIOS“ a uistite sa, že je napísané UEFI .

  1. Prejdite(Scroll) nadol v zozname a nájdite Secure Boot State .

Ak nemôžete nájsť „ Secure Boot State “, stlačte Ctrl + F , do vyhľadávacieho panela napíšte secure boot a stlačte Enter .

Ak je hodnota „Off “, Secure Boot je na vašom PC vypnutá. Pokračujte ďalšou sekciou, kde sa dozviete, ako povoliť Secure Boot . Potom(Afterward) povoľte Secure Boot a teraz by ste mali byť schopní inovovať počítač na Windows 11 .

Poznámka: Ak váš počítač používa Legacy BIOS , vždy môžete prepnúť na UEFI ( Unified Extensible Firmware Interface ). Nástroj MBR2GPT ( Master Boot Record to GUID Partition Table ) vám umožňuje prepínať medzi starším systémom BIOS(Legacy BIOS) a UEFI bez preinštalovania systému Windows(Windows) . Podrobné pokyny nájdete v tomto návode na zmenu systému Windows 10 BIOS na režim UEFI .(tutorial on changing Windows 10 BIOS to UEFI mode)

Ako povoliť bezpečné spustenie(Secure Boot) v systéme Windows(Windows)

Ak je funkcia Secure Boot(Secure Boot) vášho počítača vypnutá, tu je postup, ako ju znova zapnúť.

  1. Otvorte Nastavenia(Settings) počítača , prejdite na > Updates a Security > Recovery a vyberte možnosť Reštartovať(Restart) teraz.

  1. Počkajte, kým sa váš počítač zavedie do ponuky obnovenia systému(boot into the system recovery menu) . Pokračujte výberom možnosti Riešenie problémov.

  1. Na ďalšej stránke vyberte položku Rozšírené(Choose Advanced) možnosti.

  1. Vyberte Nastavenia firmvéru UEFI.

Poznámka: Ak na stránke nenájdete „Nastavenia firmvéru UEFI“, základná doska vášho počítača nemá čip TPM . To znamená, že váš počítač nemôže spustiť Windows 11.

  1. Vyberte tlačidlo Reštartovať.

Počkajte(Wait) , kým váš počítač zavedie pomôcku nastavenia systému BIOS(BIOS) . Rozhranie stránky nastavení systému BIOS(BIOS) sa bude líšiť v závislosti od modelu alebo výrobcu základnej dosky vášho počítača.

  1. Prejdite do sekcie „Zabezpečenie“, „Autentifikácia“ alebo „Zavedenie“. Nájdite možnosť Secure Boot Mode alebo Secure Boot a uistite sa, že je „Enabled“.

Ak je vypnutá, pomocou klávesov so šípkami na klávesnici prejdite na položku Secure Boot(Secure Boot) a stlačte kláves Enter . Vyberte možnosť Povolené(Select Enabled) a znova stlačte kláves Enter .

  1. Prejdite na kartu Ukončiť(Exit) a vyberte možnosť Ukončiť a uložiť zmeny(Exit Saving Changes) . V potvrdení vyberte Áno a stlačte (Select Yes)Enter .

Počkajte(Wait) , kým sa počítač reštartuje, a skúste inováciu na Windows 11 znova. Mali by ste tiež použiť nástroj Systémové informácie na potvrdenie, že stav (System Information)zabezpečeného spustenia(Secure Boot) vášho počítača je teraz zapnutý.

Nemôžete povoliť bezpečné spustenie(Boot) ? Vyskúšajte(Try) tieto kroky

Ak váš počítač neumožňuje povoliť Secure Boot , resetujte BIOS na predvolené nastavenia(reset the BIOS to default settings) a skúste to znova. Niekedy môže byť potrebné resetovať počítač (bez odstránenia súborov)(reset your PC (without deleting files)) , aby ste znova povolili Secure Boot . Ak sa tieto kroky na riešenie problémov ukážu ako neúspešné, požiadajte o podporu výrobcu počítača.



About the author

Som Windows MVP a pracujem s Windows od roku 2007. Moje skúsenosti zahŕňajú vývoj softvéru, hardvéru a zvuku a aplikácií pre Windows. Vždy hľadám najlepšie spôsoby, ako zlepšiť používateľskú skúsenosť pri mojej práci, takže ak potrebujete pomôcť s návrhom alebo vývojom softvérovej aplikácie, určite môžem ponúknuť svoje služby.



Related posts