Jak zapnout zabezpečené spouštění ve Windows 10

  • Počítače s Windows 10 mohou používat Secure Boot pouze s firmwarem UEFI, nikoli se starším BIOSem.
  • Pokud váš systém již používá UEFI, stačí v nastavení firmwaru povolit Secure Boot. Pokud systém používá BIOS (starší), musíte převést systémový disk z MBR na GPT, přepnout do režimu UEFI a poté povolit Secure Boot.

Ve Windows 10 může být povolení zabezpečeného spouštění trochu složité, protože operační systém může běžet buď na Unified Extensible Firmware Interface (UEFI) , nebo na starším firmwaru Basic Input/Output System (BIOS).

Pokud zařízení již používá UEFI , můžete jednoduše přistupovat k firmwaru a povolit funkci zabezpečení.

Na druhou stranu, pokud počítač používá BIOS , budete muset před přepnutím z BIOSu na UEFI a povolením zabezpečeného spouštění ve Windows 10 podniknout další kroky k převodu aktuálního stylu oddílu z hlavního spouštěcího záznamu (MBR) na tabulku oddílů GUID (GPT).

Co je zabezpečené spuštění?

Secure Boot je bezpečnostní funkce firmwaru UEFI, která umožňuje načítání pouze důvěryhodného softwaru během spouštění systému a chrání před malwarem na úrovni spouštění systému (jako jsou bootkity, rootkity a v tomto případě herní cheaty). Ačkoli systém Windows 11 doporučuje Secure Boot, není ve výchozím nastavení vždy povolen.

Proč zapínat zabezpečené spouštění?

Ve Windows 10 není pro instalaci operačního systému nutné zapnout funkci Secure Boot, ale je to doporučená součást, protože ji nyní vyžaduje stále více aplikací. Je to také standardní postup, který pomáhá chránit počítač před malwarem a rootkity, které mohou infikovat proces spouštění.

Například pokud máte herní sestavu, některé hry (například Battlefield 6) vyžadují Secure Boot, aby splňovaly  povinný požadavek proti podvádění .

Proč vypnout funkci Secure Boot?

Ve vzácných případech může povolení funkce Secure Boot narušit starší hardware nebo operační systémy jiné než Windows. V takových případech ji může být nutné dočasně deaktivovat (nebo ji ponechat vypnutou). Pro optimální zabezpečení se však obecně doporučuje ponechat ji povolenou.

V této  příručce vás provedu kroky k zapnutí funkce Secure Boot ve Windows 10.

Povolení zabezpečeného spouštění ve Windows 10 (UEFI)

Pokud používáte Windows 10 na moderním hardwaru, váš počítač již pravděpodobně používá UEFI, což také znamená, že vaše aktuální nastavení používá styl oddílů GPT.

V důsledku toho stačí pouze ověřit, zda je povoleno zabezpečené spouštění, a poté pokračovat v krocích, pokud je zakázáno.

1. Zkontrolujte, zda je funkce Secure Boot zapnutá nebo vypnutá

Chcete-li zkontrolovat, zda váš počítač se systémem Windows 10 používá UEFI a Secure Boot, postupujte takto:

  1. Otevřete Start .

     

     

  2. Vyhledejte „Systémové informace“ a kliknutím na první výsledek otevřete aplikaci.

  3. V levém panelu klikněte na Souhrn systému .

  4. Zkontrolujte informace o „režimu BIOS“ a ověřte, že je nastaven na UEFI .

    Rychlá poznámka: Pokud je nastavena možnost Legacy , zařízení je nakonfigurováno pro používání systému BIOS , což není kompatibilní s funkcí Secure Boot .

  5. Zkontrolujte informace v části „Stav zabezpečeného spouštění“ a ověřte, zda je funkce zapnutá . (Pokud ne, je nutné ji povolit ručně.)

    Jak zapnout zabezpečené spouštění ve Windows 10

Jakmile dokončíte kroky, pokud systém používá typ firmwaru UEFI, můžete v počítači povolit funkci Secure Boot. Pokud používáte starší systém BIOS, budete muset před přepnutím z BIOSu na UEFI a následným povolením funkce Secure Boot převést disk z MBR na GPT.

2. Zapněte zabezpečené spouštění v rozhraní UEFI

Pokud počítač používá rozhraní UEFI, můžete k povolení funkce Secure Boot použít tyto kroky:

  1. Otevřete Nastavení .

  2. Klikněte na Aktualizace a zabezpečení .

  3. Klikněte na stránku Obnovení .

  4. Klikněte na tlačítko Restartovat nyní v části „Pokročilé spuštění“.

    Jak zapnout zabezpečené spouštění ve Windows 10

  5. Klikněte ještě jednou na tlačítko Restartovat nyní .

  6. Klikněte na Odstraňování problémů .

  7. Klikněte na Pokročilé možnosti .

  8. Klikněte na možnost „Nastavení firmwaru UEFI“ .

    Jak zapnout zabezpečené spouštění ve Windows 10

  9. Klikněte na tlačítko Restartovat .

  10. V závislosti na základní desce otevřete stránku s pokročilými nastaveními , zabezpečením nebo nastavením spouštění .

  11. Vyberte možnost „Bezpečné spouštění“ a zvolte možnost Povoleno .

Po dokončení kroků bude funkce zabezpečení ve vašem počítači povolena.

Povolení zabezpečeného spouštění ve Windows 10 (BIOS)

Pokud používáte starší systém BIOS, budete muset před přepnutím z BIOSu na UEFI a povolením funkce Secure Boot převést styl oddílu disku z MBR na GPT.

Při provádění těchto kroků upravíte strukturu úložiště. Po přepnutí na styl GPT se počítač nespustí , dokud nezměníte typ firmwaru na UEFI . Pokud si nejste jisti, zda vaše zařízení podporuje přepínání typu firmwaru, doporučujeme si to před pokračováním ověřit na webových stránkách podpory výrobce (vyhledáním značky a modelu vašeho zařízení online).

Varování: Úprava stylu oddílu může při nesprávném provedení způsobit vážné problémy. Předpokládá se, že víte, co děláte, a  před provedením této úpravy jste si vytvořili zálohu systému .

1. Zkontrolujte styl oddílu systému Windows 10

Chcete-li zkontrolovat styl oddílu disku v systému Windows 10, postupujte takto:

  1. Otevřete Start .

  2. Vyhledejte Správa disků a kliknutím na první výsledek otevřete aplikaci.

  3. Klikněte pravým tlačítkem myši na disk (ne na oddíl) a vyberte možnost Vlastnosti .

    Jak zapnout zabezpečené spouštění ve Windows 10

  4. Klikněte na kartu Svazky .

  5. Zaškrtněte pole „Styl oddílu“ a ověřte, zda je disk naformátován pomocí stylu „Master Boot Record (MBR)“ nebo „GUID Partition Table (GPT)“ .

    Jak zapnout zabezpečené spouštění ve Windows 10

Jakmile dokončíte kroky, potvrdíte styl oddílu v aktuální konfiguraci. 

Styl oddílu GPT obvykle není kompatibilní se systémy, které pro bootování používají tradiční starší BIOS. Pokud váš počítač používá starší firmware, je pravděpodobné, že oddíl je již nastaven na MBR a je nutná konverze.

2. Převeďte oddíl MBR do formátu GPT

Chcete-li převést styl oddílu z MBR na GPT ve Windows 10, postupujte takto:

  1. Otevřete Nastavení .

  2. Klikněte na Aktualizace a zabezpečení .

  3. Klikněte na  Obnova .

  4. Klikněte na tlačítko Restartovat nyní v části „Pokročilé spuštění“.

    Jak zapnout zabezpečené spouštění ve Windows 10

  5. Klikněte na Odstraňování problémů .

  6. Klikněte na Pokročilé možnosti .

  7. Klikněte na možnost Příkazový řádek .

    Jak zapnout zabezpečené spouštění ve Windows 10

  8. Vyberte svůj administrátorský účet a přihlaste se pomocí svých přihlašovacích údajů (v případě potřeby).

  9. Zadejte následující příkaz pro ověření, zda lze disk převést, a stiskněte klávesu Enter :

    mbr2gpt /validate

    Jak zapnout zabezpečené spouštění ve Windows 10

  10. Zadejte následující příkaz pro převod systémového disku z MBR na GPT a stiskněte klávesu Enter :

    mbr2gpt /konvertovat

    Jak zapnout zabezpečené spouštění ve Windows 10

  11. Zadejte následující příkaz pro zavření konzole a stiskněte klávesu Enter :

    výstup

  12. Klikněte na možnost Vypnout počítač .

Při použití nástroje příkazového řádku mbr2gpt bude na GPT převedena pouze systémová jednotka, pokud příkaz neupravíte a neurčíte, které jednotky se mají převést.

3. Přepněte z BIOSu na UEFI ve Windows 10

Chcete-li v počítači se systémem Windows 10 přepnout z BIOSu na UEFI, postupujte takto:

  1. Zapněte a spusťte firmware.

    Rychlá poznámka: Postup pro přístup a úpravu nastavení firmwaru se liší v závislosti na výrobci a modelu počítače. Doporučujeme se podívat na webové stránky podpory výrobce vašeho zařízení, kde najdete podrobnější informace. Obvykle se však k firmwaru dostanete během spouštění stisknutím klávesy Delete , Esc nebo jedné z funkčních kláves.

  2. V závislosti na vaší základní desce přejděte na stránku spouštěcí sekvence , pokročilé nastavení nebo nastavení spouštění .

  3. Vypněte starší systém BIOS a povolte režim UEFI .

  4. Uložte nastavení

  5. Vypněte počítač.

Po dokončení kroků je posledním krokem povolení funkce Secure Boot ve firmwaru.

4. Povolte zabezpečené spouštění v UEFI

Chcete-li povolit zabezpečené spouštění v rámci UEFI pro systém Windows 10, postupujte takto:

  1. Zapněte a znovu nastartujte firmware.

  2. V závislosti na základní desce přejděte na stránku s pokročilými možnostmi , zabezpečením nebo možnostmi spouštění .

  3. Vyberte možnost „Bezpečné spouštění“ a zvolte možnost Povoleno .

    Jak zapnout zabezpečené spouštění ve Windows 10

  4. Uložte nastavení

  5. Restartujte počítač.

Po dokončení kroků by se počítač měl správně spustit s povolenou funkcí Secure Boot.

Kromě funkce Secure Boot, pokud používáte systém Windows 10, budete možná muset  ručně povolit funkci zabezpečení TPM 2.0 .

Zanechat komentář

Sestavení 26200.5710 (KB5062676) pro Windows 11 25H2 přináší nové funkce (vývojáři)

Sestavení 26200.5710 (KB5062676) pro Windows 11 25H2 přináší nové funkce (vývojáři)

Build Windows 11 26200.5710 (KB5062676) přidává popisy obrázků s umělou inteligencí pro počítače s procesory Intel a AMD Copilot+, vyhledávání widgetů na zamykací obrazovce a další funkce ve vývojářské verzi.

Jak nainstalovat doplňky pro hosty pro Windows 11 (nebo 10) na VirtualBox

Jak nainstalovat doplňky pro hosty pro Windows 11 (nebo 10) na VirtualBox

Po vytvoření virtuálního počítače je nutné na Windows 10 nainstalovat doplňky pro hosty VirtualBoxu pro lepší použitelnost a výkon – zde je návod.

Jak povolit nové funkce v aktualizaci Windows 11 z července 2025 (KB5062553)

Jak povolit nové funkce v aktualizaci Windows 11 z července 2025 (KB5062553)

Ručně povolte nové funkce v aktualizaci Windows 11 24H2 z července 2025 (build 26100.4652, KB5062553) pomocí nástroje ViVeTool pro předběžný přístup.

Aktualizace KB5068861 (build 26200.7171) pro Windows 11 bude zrušena jako listopadová aktualizace z roku 2025.

Aktualizace KB5068861 (build 26200.7171) pro Windows 11 bude zrušena jako listopadová aktualizace z roku 2025.

Aktualizace KB5068861 (sestavení 26100.7171 a 26200.7171) pro Windows 11 25H2 a 24H2 se nyní zavádí s novými funkcemi a verze 23H2 obsahuje aktualizaci KB5067112.

„Blok“ NVMe ve Windows 11 nakonec nemusí být blokem – tady je to, co se doopravdy děje

„Blok“ NVMe ve Windows 11 nakonec nemusí být blokem – tady je to, co se doopravdy děje

Zdá se, že Microsoft blokuje vylepšení NVMe ve Windows 11, ale může se jednat o změnu ID funkce. Zde je to, co se skutečně děje a proč jsou uživatelé naštvaní.

3 velké problémy, které se Microsoft ve Windows 11 nezavazuje vyřešit

3 velké problémy, které se Microsoft ve Windows 11 nezavazuje vyřešit

Microsoft vylepšuje Windows 11, ale klíčové problémy přetrvávají. Ovládání umělou inteligencí, požadavky na účty a telemetrie stále postrádají skutečnou uživatelskou volbu.

Windows 11 testuje nové ovládací prvky kalendáře, které pozastaví automatické aktualizace mnohem déle.

Windows 11 testuje nové ovládací prvky kalendáře, které pozastaví automatické aktualizace mnohem déle.

Systém Windows 11 by brzy mohl umožnit pozastavení aktualizací pomocí nástroje pro výběr kalendáře, čímž nahradí přednastavené limity a poskytne uživatelům přesnější kontrolu nad načasováním aktualizací.

Program Windows 11 Insider se mění: nové kanály, příznaky funkcí a aktualizace registrace

Program Windows 11 Insider se mění: nové kanály, příznaky funkcí a aktualizace registrace

Program Windows 11 Insider Program získává nové experimentální a beta kanály, označení funkcí a jednodušší přepínání. Zde se dozvíte, co se změní pro uživatele.

Jak skrýt seznam Všechny aplikace v nabídce Start ve Windows 11

Jak skrýt seznam Všechny aplikace v nabídce Start ve Windows 11

Naučte se, jak v nabídce Start systému Windows 11 odebrat nabídku Všechny aplikace a zobrazit pouze připnuté aplikace pomocí kroků v registru nebo příkazovém řádku.

Jak zkontrolovat, zda disk používá styl oddílu GPT nebo MBR ve Windows 10

Jak zkontrolovat, zda disk používá styl oddílu GPT nebo MBR ve Windows 10

Chcete-li zkontrolovat GPT nebo MBR ve Windows 10, otevřete Správu disků, klikněte pravým tlačítkem myši na disk, vyberte Vlastnosti, otevřete Svazek a potvrďte MBR nebo GPT.