- Компютрите с Windows 10 могат да използват Secure Boot само под UEFI фърмуер, а не със стар BIOS.
- Ако вашата система вече е UEFI, просто активирайте Secure Boot в настройките на фърмуера. Ако системата използва BIOS (стара версия), трябва да конвертирате системния диск от MBR в GPT, да превключите в режим UEFI и след това да активирате Secure Boot.
В Windows 10 , активирането на Secure Boot може да бъде малко сложно за обяснение, тъй като операционната система може да работи или с Unified Extensible Firmware Interface (UEFI) , или с остарял фърмуер на Basic Input/Output System (BIOS).
Ако устройството вече използва UEFI , можете просто да получите достъп до фърмуера и да активирате функцията за сигурност.
От друга страна, ако компютърът използва BIOS , ще трябва да предприемете допълнителни стъпки, за да конвертирате текущия стил на дяла от Master Boot Record (MBR) в GUID Partition Table (GPT), преди да превключите от BIOS към UEFI и да активирате Secure Boot на Windows 10.
Какво е Secure Boot?
Secure Boot е функция за защита на фърмуера на UEFI, която позволява зареждането само на надежден софтуер по време на стартиране, предпазвайки от зловреден софтуер на ниво зареждане (като буткитове, руткитове и, в този случай, системи за мами в игрите). Въпреки че Windows 11 препоръчва Secure Boot, тя не винаги е активирана по подразбиране.
Защо да включвам Secure Boot?
В Windows 10 не е задължително да включвате Secure Boot за инсталиране на операционната система, но това е препоръчителен компонент, тъй като все повече приложения вече го изискват. Това е и стандартна практика за защита на компютъра ви от злонамерен софтуер и руткитове, които могат да заразят процеса на зареждане.
Например, ако имате геймърска конзола, някои игри (като Battlefield 6) изискват Secure Boot, за да се гарантира, че отговарят на задължителното изискване против мами .
Защо да изключвате Secure Boot?
В редки случаи активирането на Secure Boot може да повлияе на по-стар хардуер или операционни системи, различни от Windows. В такива случаи може да се наложи да го деактивирате временно (или да го оставите изключено). За оптимална сигурност обаче обикновено се препоръчва да го оставите активирано.
В това ръководство ще ви преведа през стъпките за включване на Secure Boot в Windows 10.
Активиране на Secure Boot в Windows 10 (UEFI)
Ако използвате Windows 10 на модерен хардуер, вашият компютър може вече да използва UEFI, което също означава, че текущата ви настройка използва стила на дяловете GPT.
В резултат на това трябва само да потвърдите дали Secure Boot е активиран и след това да продължите със стъпките, ако е деактивиран.
1. Проверете дали Secure Boot е включен или изключен
За да проверите дали вашият компютър с Windows 10 използва UEFI и Secure Boot, изпълнете следните стъпки:
-
Отворете „Старт“ .
-
Потърсете „Системна информация“ и щракнете върху горния резултат, за да отворите приложението.
-
Кликнете върху „Обобщение на системата“ в левия панел.
-
Проверете информацията за „BIOS Mode“ и потвърдете, че е зададен на UEFI .
Бърза забележка: Ако е зададено на Legacy , устройството е конфигурирано да използва BIOS , което е несъвместимо със Secure Boot .
-
Проверете информацията за „Secure Boot State“ и потвърдете, че функцията е включена . (Ако не е, трябва да активирате опцията ръчно.)

След като изпълните стъпките, ако системата използва UEFI тип фърмуер, можете да продължите с активирането на Secure Boot на компютъра. Ако използвате стария BIOS, ще трябва да конвертирате устройството от MBR в GPT, преди да превключите от BIOS към UEFI и след това да активирате Secure Boot.
2. Включете Secure Boot на UEFI
Ако компютърът използва UEFI, можете да използвате тези стъпки, за да активирате Secure Boot:
-
Отворете Настройки .
-
Кликнете върху „Актуализация и сигурност“ .
-
Щракнете върху страницата за възстановяване .
-
Щракнете върху бутона „ Рестартирай сега“ в секцията „Разширено стартиране“.

-
Щракнете върху бутона „ Рестартирай сега“ още веднъж.
-
Кликнете върху Отстраняване на неизправности .
-
Кликнете върху Разширени опции .
-
Щракнете върху опцията „Настройки на фърмуера на UEFI“ .

-
Щракнете върху бутона Рестартиране .
-
Отворете страницата с разширени настройки , настройки за сигурност или настройки за зареждане , в зависимост от дънната платка.
-
Изберете опцията „Secure Boot“ и изберете опцията Enabled .
След като изпълните стъпките, функцията за сигурност ще бъде активирана на вашия компютър.
Активиране на Secure Boot в Windows 10 (BIOS)
Ако използвате стария BIOS, ще трябва да конвертирате стила на дяла на устройството от MBR в GPT, преди да преминете от BIOS към UEFI и да активирате Secure Boot.
Когато изпълнявате тези стъпки, ще променяте структурата на съхранението. След превключване към GPT стил, компютърът ви няма да се стартира, докато не превключите типа на фърмуера на UEFI . Ако не сте сигурни дали устройството ви поддържа превключване на типа на фърмуера, препоръчително е да проверите уебсайта за поддръжка на производителя (като потърсите онлайн марката и модела на устройството си), за да потвърдите, преди да продължите.
Предупреждение: Промяната на стила на дяловете може да причини сериозни проблеми, ако се извърши неправилно. Предполага се, че знаете какво правите и сте създали резервно копие на системата, преди да продължите.
1. Проверете стила на дяла на Windows 10
За да проверите стила на дяла на устройство в Windows 10, изпълнете следните стъпки:
-
Отворете „Старт“ .
-
Потърсете „Управление на дискове“ и щракнете върху горния резултат, за да отворите приложението.
-
Щракнете с десния бутон върху диска (не върху дяла) и изберете опцията „Свойства“ .

-
Щракнете върху раздела Обеми .
-
Проверете полето „Стил на дяла“, за да потвърдите дали устройството е форматирано с помощта на стила „Master Boot Record (MBR)“ или „GUID Partition Table (GPT)“ .

След като изпълните стъпките, ще потвърдите стила на дяла на текущата си настройка.
GPT стилът на дяловете обикновено не е съвместим със системи, които използват традиционен BIOS за зареждане. Ако компютърът ви използва стария фърмуер, вероятно дялът вече е настроен на MBR и е необходимо преобразуване.
2. Конвертирайте MBR дял в GPT стил
За да конвертирате стила на дяла от MBR в GPT в Windows 10, изпълнете следните стъпки:
-
Отворете Настройки .
-
Кликнете върху „Актуализация и сигурност“ .
-
Кликнете върху Възстановяване .
-
Щракнете върху бутона „ Рестартирай сега“ в секцията „Разширено стартиране“.

-
Кликнете върху Отстраняване на неизправности .
-
Кликнете върху Разширени опции .
-
Щракнете върху опцията Команден ред .

-
Изберете вашия администраторски акаунт и влезте с вашите идентификационни данни (ако е необходимо).
-
Въведете следната команда, за да проверите дали устройството може да бъде конвертирано, и натиснете Enter :
mbr2gpt /validate

-
Въведете следната команда, за да конвертирате системния диск в GPT от MBR и натиснете Enter :
mbr2gpt /convert

-
Въведете следната команда, за да затворите конзолата, и натиснете Enter :
изход
-
Щракнете върху опцията Изключете компютъра си .
Когато използвате инструмента за команден ред mbr2gpt , само системното устройство ще бъде конвертирано в GPT, освен ако не промените командата и не посочите кои устройства да конвертирате.
3. Превключване от BIOS към UEFI на Windows 10
За да превключите от BIOS към UEFI на вашия компютър с Windows 10, изпълнете следните стъпки:
-
Включете захранването и стартирайте фърмуера.
Бърза бележка: Стъпките за достъп и промяна на настройките на фърмуера ще варират в зависимост от производителя и модела на компютъра. Препоръчително е да се консултирате с уебсайта за поддръжка на производителя на вашето устройство за по-конкретни подробности. Обикновено обаче можете да получите достъп до фърмуера по време на зареждане, като натиснете Delete , Esc или един от функционалните клавиши.
-
Отидете до страницата с настройки за последователност на зареждане , разширени или настройки за зареждане , в зависимост от вашата дънна платка.
-
Изключете стария BIOS и активирайте UEFI режим.
-
Запазете настройките
-
Изключете компютъра.
След като изпълните стъпките, последната стъпка е да активирате Secure Boot във фърмуера.
4. Активирайте Secure Boot в UEFI
За да активирате Secure Boot в UEFI за Windows 10, изпълнете следните стъпки:
-
Включете и стартирайте фърмуера (отново).
-
В зависимост от дънната платка, отидете на страницата с разширени , защитни или опции за зареждане .
-
Изберете опцията „Secure Boot“ и изберете опцията Enabled .

-
Запазете настройките
-
Рестартирайте компютъра.
След като изпълните стъпките, компютърът трябва да се стартира правилно с активирана функцията Secure Boot.
Наред със Secure Boot, ако използвате Windows 10, може да се наложи ръчно да активирате функцията за сигурност TPM 2.0 .