Jak zapnout zabezpečené spouštění ve Windows 10

  • Počítače s Windows 10 mohou používat Secure Boot pouze s firmwarem UEFI, nikoli se starším BIOSem.
  • Pokud váš systém již používá UEFI, stačí v nastavení firmwaru povolit Secure Boot. Pokud systém používá BIOS (starší), musíte převést systémový disk z MBR na GPT, přepnout do režimu UEFI a poté povolit Secure Boot.

Ve Windows 10 může být povolení zabezpečeného spouštění trochu složité, protože operační systém může běžet buď na Unified Extensible Firmware Interface (UEFI) , nebo na starším firmwaru Basic Input/Output System (BIOS).

Pokud zařízení již používá UEFI , můžete jednoduše přistupovat k firmwaru a povolit funkci zabezpečení.

Na druhou stranu, pokud počítač používá BIOS , budete muset před přepnutím z BIOSu na UEFI a povolením zabezpečeného spouštění ve Windows 10 podniknout další kroky k převodu aktuálního stylu oddílu z hlavního spouštěcího záznamu (MBR) na tabulku oddílů GUID (GPT).

Co je zabezpečené spuštění?

Secure Boot je bezpečnostní funkce firmwaru UEFI, která umožňuje načítání pouze důvěryhodného softwaru během spouštění systému a chrání před malwarem na úrovni spouštění systému (jako jsou bootkity, rootkity a v tomto případě herní cheaty). Ačkoli systém Windows 11 doporučuje Secure Boot, není ve výchozím nastavení vždy povolen.

Proč zapínat zabezpečené spouštění?

Ve Windows 10 není pro instalaci operačního systému nutné zapnout funkci Secure Boot, ale je to doporučená součást, protože ji nyní vyžaduje stále více aplikací. Je to také standardní postup, který pomáhá chránit počítač před malwarem a rootkity, které mohou infikovat proces spouštění.

Například pokud máte herní sestavu, některé hry (například Battlefield 6) vyžadují Secure Boot, aby splňovaly  povinný požadavek proti podvádění .

Proč vypnout funkci Secure Boot?

Ve vzácných případech může povolení funkce Secure Boot narušit starší hardware nebo operační systémy jiné než Windows. V takových případech ji může být nutné dočasně deaktivovat (nebo ji ponechat vypnutou). Pro optimální zabezpečení se však obecně doporučuje ponechat ji povolenou.

V této  příručce vás provedu kroky k zapnutí funkce Secure Boot ve Windows 10.

Povolení zabezpečeného spouštění ve Windows 10 (UEFI)

Pokud používáte Windows 10 na moderním hardwaru, váš počítač již pravděpodobně používá UEFI, což také znamená, že vaše aktuální nastavení používá styl oddílů GPT.

V důsledku toho stačí pouze ověřit, zda je povoleno zabezpečené spouštění, a poté pokračovat v krocích, pokud je zakázáno.

1. Zkontrolujte, zda je funkce Secure Boot zapnutá nebo vypnutá

Chcete-li zkontrolovat, zda váš počítač se systémem Windows 10 používá UEFI a Secure Boot, postupujte takto:

  1. Otevřete Start .

     

     

  2. Vyhledejte „Systémové informace“ a kliknutím na první výsledek otevřete aplikaci.

  3. V levém panelu klikněte na Souhrn systému .

  4. Zkontrolujte informace o „režimu BIOS“ a ověřte, že je nastaven na UEFI .

    Rychlá poznámka: Pokud je nastavena možnost Legacy , zařízení je nakonfigurováno pro používání systému BIOS , což není kompatibilní s funkcí Secure Boot .

  5. Zkontrolujte informace v části „Stav zabezpečeného spouštění“ a ověřte, zda je funkce zapnutá . (Pokud ne, je nutné ji povolit ručně.)

    Jak zapnout zabezpečené spouštění ve Windows 10

Jakmile dokončíte kroky, pokud systém používá typ firmwaru UEFI, můžete v počítači povolit funkci Secure Boot. Pokud používáte starší systém BIOS, budete muset před přepnutím z BIOSu na UEFI a následným povolením funkce Secure Boot převést disk z MBR na GPT.

2. Zapněte zabezpečené spouštění v rozhraní UEFI

Pokud počítač používá rozhraní UEFI, můžete k povolení funkce Secure Boot použít tyto kroky:

  1. Otevřete Nastavení .

  2. Klikněte na Aktualizace a zabezpečení .

  3. Klikněte na stránku Obnovení .

  4. Klikněte na tlačítko Restartovat nyní v části „Pokročilé spuštění“.

    Jak zapnout zabezpečené spouštění ve Windows 10

  5. Klikněte ještě jednou na tlačítko Restartovat nyní .

  6. Klikněte na Odstraňování problémů .

  7. Klikněte na Pokročilé možnosti .

  8. Klikněte na možnost „Nastavení firmwaru UEFI“ .

    Jak zapnout zabezpečené spouštění ve Windows 10

  9. Klikněte na tlačítko Restartovat .

  10. V závislosti na základní desce otevřete stránku s pokročilými nastaveními , zabezpečením nebo nastavením spouštění .

  11. Vyberte možnost „Bezpečné spouštění“ a zvolte možnost Povoleno .

Po dokončení kroků bude funkce zabezpečení ve vašem počítači povolena.

Povolení zabezpečeného spouštění ve Windows 10 (BIOS)

Pokud používáte starší systém BIOS, budete muset před přepnutím z BIOSu na UEFI a povolením funkce Secure Boot převést styl oddílu disku z MBR na GPT.

Při provádění těchto kroků upravíte strukturu úložiště. Po přepnutí na styl GPT se počítač nespustí , dokud nezměníte typ firmwaru na UEFI . Pokud si nejste jisti, zda vaše zařízení podporuje přepínání typu firmwaru, doporučujeme si to před pokračováním ověřit na webových stránkách podpory výrobce (vyhledáním značky a modelu vašeho zařízení online).

Varování: Úprava stylu oddílu může při nesprávném provedení způsobit vážné problémy. Předpokládá se, že víte, co děláte, a  před provedením této úpravy jste si vytvořili zálohu systému .

1. Zkontrolujte styl oddílu systému Windows 10

Chcete-li zkontrolovat styl oddílu disku v systému Windows 10, postupujte takto:

  1. Otevřete Start .

  2. Vyhledejte Správa disků a kliknutím na první výsledek otevřete aplikaci.

  3. Klikněte pravým tlačítkem myši na disk (ne na oddíl) a vyberte možnost Vlastnosti .

    Jak zapnout zabezpečené spouštění ve Windows 10

  4. Klikněte na kartu Svazky .

  5. Zaškrtněte pole „Styl oddílu“ a ověřte, zda je disk naformátován pomocí stylu „Master Boot Record (MBR)“ nebo „GUID Partition Table (GPT)“ .

    Jak zapnout zabezpečené spouštění ve Windows 10

Jakmile dokončíte kroky, potvrdíte styl oddílu v aktuální konfiguraci. 

Styl oddílu GPT obvykle není kompatibilní se systémy, které pro bootování používají tradiční starší BIOS. Pokud váš počítač používá starší firmware, je pravděpodobné, že oddíl je již nastaven na MBR a je nutná konverze.

2. Převeďte oddíl MBR do formátu GPT

Chcete-li převést styl oddílu z MBR na GPT ve Windows 10, postupujte takto:

  1. Otevřete Nastavení .

  2. Klikněte na Aktualizace a zabezpečení .

  3. Klikněte na  Obnova .

  4. Klikněte na tlačítko Restartovat nyní v části „Pokročilé spuštění“.

    Jak zapnout zabezpečené spouštění ve Windows 10

  5. Klikněte na Odstraňování problémů .

  6. Klikněte na Pokročilé možnosti .

  7. Klikněte na možnost Příkazový řádek .

    Jak zapnout zabezpečené spouštění ve Windows 10

  8. Vyberte svůj administrátorský účet a přihlaste se pomocí svých přihlašovacích údajů (v případě potřeby).

  9. Zadejte následující příkaz pro ověření, zda lze disk převést, a stiskněte klávesu Enter :

    mbr2gpt /validate

    Jak zapnout zabezpečené spouštění ve Windows 10

  10. Zadejte následující příkaz pro převod systémového disku z MBR na GPT a stiskněte klávesu Enter :

    mbr2gpt /konvertovat

    Jak zapnout zabezpečené spouštění ve Windows 10

  11. Zadejte následující příkaz pro zavření konzole a stiskněte klávesu Enter :

    výstup

  12. Klikněte na možnost Vypnout počítač .

Při použití nástroje příkazového řádku mbr2gpt bude na GPT převedena pouze systémová jednotka, pokud příkaz neupravíte a neurčíte, které jednotky se mají převést.

3. Přepněte z BIOSu na UEFI ve Windows 10

Chcete-li v počítači se systémem Windows 10 přepnout z BIOSu na UEFI, postupujte takto:

  1. Zapněte a spusťte firmware.

    Rychlá poznámka: Postup pro přístup a úpravu nastavení firmwaru se liší v závislosti na výrobci a modelu počítače. Doporučujeme se podívat na webové stránky podpory výrobce vašeho zařízení, kde najdete podrobnější informace. Obvykle se však k firmwaru dostanete během spouštění stisknutím klávesy Delete , Esc nebo jedné z funkčních kláves.

  2. V závislosti na vaší základní desce přejděte na stránku spouštěcí sekvence , pokročilé nastavení nebo nastavení spouštění .

  3. Vypněte starší systém BIOS a povolte režim UEFI .

  4. Uložte nastavení

  5. Vypněte počítač.

Po dokončení kroků je posledním krokem povolení funkce Secure Boot ve firmwaru.

4. Povolte zabezpečené spouštění v UEFI

Chcete-li povolit zabezpečené spouštění v rámci UEFI pro systém Windows 10, postupujte takto:

  1. Zapněte a znovu nastartujte firmware.

  2. V závislosti na základní desce přejděte na stránku s pokročilými možnostmi , zabezpečením nebo možnostmi spouštění .

  3. Vyberte možnost „Bezpečné spouštění“ a zvolte možnost Povoleno .

    Jak zapnout zabezpečené spouštění ve Windows 10

  4. Uložte nastavení

  5. Restartujte počítač.

Po dokončení kroků by se počítač měl správně spustit s povolenou funkcí Secure Boot.

Kromě funkce Secure Boot, pokud používáte systém Windows 10, budete možná muset  ručně povolit funkci zabezpečení TPM 2.0 .

Zanechat komentář

Windows 11 ke stazeni

Windows 11 ke stazeni

Windows 11 ke stazeni je nejjednodušší získat přímo z oficiálních stránek Microsoftu. Zde najdete přesný postup, jak stáhnout instalační soubor ISO nebo nástroj Media Creation Tool bez rizika.

Jak vypnout Windows defender Windows 11

Jak vypnout Windows defender Windows 11

Zjistěte přesně, jak vypnout Windows Defender Windows 11 pomocí vestavěných nástrojů. Postupujte podle kroků pro dočasné nebo trvalé vypnutí Microsoft Defenderu ve Windows 11.

Bude další Xbox PC s Windows 11? Co Project Helix odhaluje o plánech Microsoftu pro Xbox PC

Bude další Xbox PC s Windows 11? Co Project Helix odhaluje o plánech Microsoftu pro Xbox PC

Projekt Helix by mohl proměnit Xbox v herní platformu pro Windows, která by kombinovala jednoduchost konzole s masivním ekosystémem her a aplikací pro PC.

Jak zobrazit procento baterie na hlavním panelu ve Windows 11

Jak zobrazit procento baterie na hlavním panelu ve Windows 11

Chcete-li v systému Windows 11 povolit zobrazení Procento baterie na hlavním panelu, otevřete Nastavení > Systém > Napájení a baterie a zapněte přepínač Procento baterie.

Tiny11 ISO aktualizováno na Windows 11 24H2

Tiny11 ISO aktualizováno na Windows 11 24H2

Nyní si můžete stáhnout ISO soubor Windows 11 24H2 Tiny11 a provést čistou instalaci nebo upgrade na místě bez bloatwaru nebo nepotřebných funkcí.

Jak zkontrolovat, zda je v počítači nainstalován systém Windows 11 25H2

Jak zkontrolovat, zda je v počítači nainstalován systém Windows 11 25H2

Chcete-li zkontrolovat, zda je nainstalován systém Windows 11 25H2, otevřete Nastavení > Systém > O systému a ověřte číslo verze. Nebo použijte příkaz winver.

Jak obnovit klasický modrý PowerShell v Terminálu Windows ve Windows 11

Jak obnovit klasický modrý PowerShell v Terminálu Windows ve Windows 11

PowerShell můžete používat se starším modrým pozadím v Terminálu Windows – zde je návod, jak používat uživatelské rozhraní nastavení a soubor settings.json.

Jak provést čistou instalaci Windows 11 25H2

Jak provést čistou instalaci Windows 11 25H2

Pro čistou instalaci Windows 11 25H2 si stáhněte soubor ISO, vytvořte bootovací USB disk, spusťte instalaci, vyberte možnost Instalovat Windows 11 a dokončete OOBE.

Sestavení 26200.5722 (KB5062669) pro verze Windows 11 25H2 s novými funkcemi (vývojáři)

Sestavení 26200.5722 (KB5062669) pro verze Windows 11 25H2 s novými funkcemi (vývojáři)

Sestavení 26200.5722 (KB5062669) pro Windows 11 25H2 v kanálu Dev s novými funkcemi, změnami a opravami. Verze 24H2 získává sestavení 26120.5722.

Build 19045.6216 (KB5063709) pro Windows 10 byl vydán jako aktualizace ze srpna 2025.

Build 19045.6216 (KB5063709) pro Windows 10 byl vydán jako aktualizace ze srpna 2025.

Společnost Microsoft vydává aktualizaci Patch Tuesday ze srpna 2025 se změnami a opravami pro Windows 10.