- Počítače s Windows 10 mohou používat Secure Boot pouze s firmwarem UEFI, nikoli se starším BIOSem.
- Pokud váš systém již používá UEFI, stačí v nastavení firmwaru povolit Secure Boot. Pokud systém používá BIOS (starší), musíte převést systémový disk z MBR na GPT, přepnout do režimu UEFI a poté povolit Secure Boot.
Ve Windows 10 může být povolení zabezpečeného spouštění trochu složité, protože operační systém může běžet buď na Unified Extensible Firmware Interface (UEFI) , nebo na starším firmwaru Basic Input/Output System (BIOS).
Pokud zařízení již používá UEFI , můžete jednoduše přistupovat k firmwaru a povolit funkci zabezpečení.
Na druhou stranu, pokud počítač používá BIOS , budete muset před přepnutím z BIOSu na UEFI a povolením zabezpečeného spouštění ve Windows 10 podniknout další kroky k převodu aktuálního stylu oddílu z hlavního spouštěcího záznamu (MBR) na tabulku oddílů GUID (GPT).
Co je zabezpečené spuštění?
Secure Boot je bezpečnostní funkce firmwaru UEFI, která umožňuje načítání pouze důvěryhodného softwaru během spouštění systému a chrání před malwarem na úrovni spouštění systému (jako jsou bootkity, rootkity a v tomto případě herní cheaty). Ačkoli systém Windows 11 doporučuje Secure Boot, není ve výchozím nastavení vždy povolen.
Proč zapínat zabezpečené spouštění?
Ve Windows 10 není pro instalaci operačního systému nutné zapnout funkci Secure Boot, ale je to doporučená součást, protože ji nyní vyžaduje stále více aplikací. Je to také standardní postup, který pomáhá chránit počítač před malwarem a rootkity, které mohou infikovat proces spouštění.
Například pokud máte herní sestavu, některé hry (například Battlefield 6) vyžadují Secure Boot, aby splňovaly povinný požadavek proti podvádění .
Proč vypnout funkci Secure Boot?
Ve vzácných případech může povolení funkce Secure Boot narušit starší hardware nebo operační systémy jiné než Windows. V takových případech ji může být nutné dočasně deaktivovat (nebo ji ponechat vypnutou). Pro optimální zabezpečení se však obecně doporučuje ponechat ji povolenou.
V této příručce vás provedu kroky k zapnutí funkce Secure Boot ve Windows 10.
Povolení zabezpečeného spouštění ve Windows 10 (UEFI)
Pokud používáte Windows 10 na moderním hardwaru, váš počítač již pravděpodobně používá UEFI, což také znamená, že vaše aktuální nastavení používá styl oddílů GPT.
V důsledku toho stačí pouze ověřit, zda je povoleno zabezpečené spouštění, a poté pokračovat v krocích, pokud je zakázáno.
1. Zkontrolujte, zda je funkce Secure Boot zapnutá nebo vypnutá
Chcete-li zkontrolovat, zda váš počítač se systémem Windows 10 používá UEFI a Secure Boot, postupujte takto:
-
Otevřete Start .
-
Vyhledejte „Systémové informace“ a kliknutím na první výsledek otevřete aplikaci.
-
V levém panelu klikněte na Souhrn systému .
-
Zkontrolujte informace o „režimu BIOS“ a ověřte, že je nastaven na UEFI .
Rychlá poznámka: Pokud je nastavena možnost Legacy , zařízení je nakonfigurováno pro používání systému BIOS , což není kompatibilní s funkcí Secure Boot .
-
Zkontrolujte informace v části „Stav zabezpečeného spouštění“ a ověřte, zda je funkce zapnutá . (Pokud ne, je nutné ji povolit ručně.)

Jakmile dokončíte kroky, pokud systém používá typ firmwaru UEFI, můžete v počítači povolit funkci Secure Boot. Pokud používáte starší systém BIOS, budete muset před přepnutím z BIOSu na UEFI a následným povolením funkce Secure Boot převést disk z MBR na GPT.
2. Zapněte zabezpečené spouštění v rozhraní UEFI
Pokud počítač používá rozhraní UEFI, můžete k povolení funkce Secure Boot použít tyto kroky:
-
Otevřete Nastavení .
-
Klikněte na Aktualizace a zabezpečení .
-
Klikněte na stránku Obnovení .
-
Klikněte na tlačítko Restartovat nyní v části „Pokročilé spuštění“.

-
Klikněte ještě jednou na tlačítko Restartovat nyní .
-
Klikněte na Odstraňování problémů .
-
Klikněte na Pokročilé možnosti .
-
Klikněte na možnost „Nastavení firmwaru UEFI“ .

-
Klikněte na tlačítko Restartovat .
-
V závislosti na základní desce otevřete stránku s pokročilými nastaveními , zabezpečením nebo nastavením spouštění .
-
Vyberte možnost „Bezpečné spouštění“ a zvolte možnost Povoleno .
Po dokončení kroků bude funkce zabezpečení ve vašem počítači povolena.
Povolení zabezpečeného spouštění ve Windows 10 (BIOS)
Pokud používáte starší systém BIOS, budete muset před přepnutím z BIOSu na UEFI a povolením funkce Secure Boot převést styl oddílu disku z MBR na GPT.
Při provádění těchto kroků upravíte strukturu úložiště. Po přepnutí na styl GPT se počítač nespustí , dokud nezměníte typ firmwaru na UEFI . Pokud si nejste jisti, zda vaše zařízení podporuje přepínání typu firmwaru, doporučujeme si to před pokračováním ověřit na webových stránkách podpory výrobce (vyhledáním značky a modelu vašeho zařízení online).
Varování: Úprava stylu oddílu může při nesprávném provedení způsobit vážné problémy. Předpokládá se, že víte, co děláte, a před provedením této úpravy jste si vytvořili zálohu systému .
1. Zkontrolujte styl oddílu systému Windows 10
Chcete-li zkontrolovat styl oddílu disku v systému Windows 10, postupujte takto:
-
Otevřete Start .
-
Vyhledejte Správa disků a kliknutím na první výsledek otevřete aplikaci.
-
Klikněte pravým tlačítkem myši na disk (ne na oddíl) a vyberte možnost Vlastnosti .

-
Klikněte na kartu Svazky .
-
Zaškrtněte pole „Styl oddílu“ a ověřte, zda je disk naformátován pomocí stylu „Master Boot Record (MBR)“ nebo „GUID Partition Table (GPT)“ .

Jakmile dokončíte kroky, potvrdíte styl oddílu v aktuální konfiguraci.
Styl oddílu GPT obvykle není kompatibilní se systémy, které pro bootování používají tradiční starší BIOS. Pokud váš počítač používá starší firmware, je pravděpodobné, že oddíl je již nastaven na MBR a je nutná konverze.
2. Převeďte oddíl MBR do formátu GPT
Chcete-li převést styl oddílu z MBR na GPT ve Windows 10, postupujte takto:
-
Otevřete Nastavení .
-
Klikněte na Aktualizace a zabezpečení .
-
Klikněte na Obnova .
-
Klikněte na tlačítko Restartovat nyní v části „Pokročilé spuštění“.

-
Klikněte na Odstraňování problémů .
-
Klikněte na Pokročilé možnosti .
-
Klikněte na možnost Příkazový řádek .

-
Vyberte svůj administrátorský účet a přihlaste se pomocí svých přihlašovacích údajů (v případě potřeby).
-
Zadejte následující příkaz pro ověření, zda lze disk převést, a stiskněte klávesu Enter :
mbr2gpt /validate

-
Zadejte následující příkaz pro převod systémového disku z MBR na GPT a stiskněte klávesu Enter :
mbr2gpt /konvertovat

-
Zadejte následující příkaz pro zavření konzole a stiskněte klávesu Enter :
výstup
-
Klikněte na možnost Vypnout počítač .
Při použití nástroje příkazového řádku mbr2gpt bude na GPT převedena pouze systémová jednotka, pokud příkaz neupravíte a neurčíte, které jednotky se mají převést.
3. Přepněte z BIOSu na UEFI ve Windows 10
Chcete-li v počítači se systémem Windows 10 přepnout z BIOSu na UEFI, postupujte takto:
-
Zapněte a spusťte firmware.
Rychlá poznámka: Postup pro přístup a úpravu nastavení firmwaru se liší v závislosti na výrobci a modelu počítače. Doporučujeme se podívat na webové stránky podpory výrobce vašeho zařízení, kde najdete podrobnější informace. Obvykle se však k firmwaru dostanete během spouštění stisknutím klávesy Delete , Esc nebo jedné z funkčních kláves.
-
V závislosti na vaší základní desce přejděte na stránku spouštěcí sekvence , pokročilé nastavení nebo nastavení spouštění .
-
Vypněte starší systém BIOS a povolte režim UEFI .
-
Uložte nastavení
-
Vypněte počítač.
Po dokončení kroků je posledním krokem povolení funkce Secure Boot ve firmwaru.
4. Povolte zabezpečené spouštění v UEFI
Chcete-li povolit zabezpečené spouštění v rámci UEFI pro systém Windows 10, postupujte takto:
-
Zapněte a znovu nastartujte firmware.
-
V závislosti na základní desce přejděte na stránku s pokročilými možnostmi , zabezpečením nebo možnostmi spouštění .
-
Vyberte možnost „Bezpečné spouštění“ a zvolte možnost Povoleno .

-
Uložte nastavení
-
Restartujte počítač.
Po dokončení kroků by se počítač měl správně spustit s povolenou funkcí Secure Boot.
Kromě funkce Secure Boot, pokud používáte systém Windows 10, budete možná muset ručně povolit funkci zabezpečení TPM 2.0 .