Jak zapnout zabezpečené spouštění ve Windows 10

  • Počítače s Windows 10 mohou používat Secure Boot pouze s firmwarem UEFI, nikoli se starším BIOSem.
  • Pokud váš systém již používá UEFI, stačí v nastavení firmwaru povolit Secure Boot. Pokud systém používá BIOS (starší), musíte převést systémový disk z MBR na GPT, přepnout do režimu UEFI a poté povolit Secure Boot.

Ve Windows 10 může být povolení zabezpečeného spouštění trochu složité, protože operační systém může běžet buď na Unified Extensible Firmware Interface (UEFI) , nebo na starším firmwaru Basic Input/Output System (BIOS).

Pokud zařízení již používá UEFI , můžete jednoduše přistupovat k firmwaru a povolit funkci zabezpečení.

Na druhou stranu, pokud počítač používá BIOS , budete muset před přepnutím z BIOSu na UEFI a povolením zabezpečeného spouštění ve Windows 10 podniknout další kroky k převodu aktuálního stylu oddílu z hlavního spouštěcího záznamu (MBR) na tabulku oddílů GUID (GPT).

Co je zabezpečené spuštění?

Secure Boot je bezpečnostní funkce firmwaru UEFI, která umožňuje načítání pouze důvěryhodného softwaru během spouštění systému a chrání před malwarem na úrovni spouštění systému (jako jsou bootkity, rootkity a v tomto případě herní cheaty). Ačkoli systém Windows 11 doporučuje Secure Boot, není ve výchozím nastavení vždy povolen.

Proč zapínat zabezpečené spouštění?

Ve Windows 10 není pro instalaci operačního systému nutné zapnout funkci Secure Boot, ale je to doporučená součást, protože ji nyní vyžaduje stále více aplikací. Je to také standardní postup, který pomáhá chránit počítač před malwarem a rootkity, které mohou infikovat proces spouštění.

Například pokud máte herní sestavu, některé hry (například Battlefield 6) vyžadují Secure Boot, aby splňovaly  povinný požadavek proti podvádění .

Proč vypnout funkci Secure Boot?

Ve vzácných případech může povolení funkce Secure Boot narušit starší hardware nebo operační systémy jiné než Windows. V takových případech ji může být nutné dočasně deaktivovat (nebo ji ponechat vypnutou). Pro optimální zabezpečení se však obecně doporučuje ponechat ji povolenou.

V této  příručce vás provedu kroky k zapnutí funkce Secure Boot ve Windows 10.

Povolení zabezpečeného spouštění ve Windows 10 (UEFI)

Pokud používáte Windows 10 na moderním hardwaru, váš počítač již pravděpodobně používá UEFI, což také znamená, že vaše aktuální nastavení používá styl oddílů GPT.

V důsledku toho stačí pouze ověřit, zda je povoleno zabezpečené spouštění, a poté pokračovat v krocích, pokud je zakázáno.

1. Zkontrolujte, zda je funkce Secure Boot zapnutá nebo vypnutá

Chcete-li zkontrolovat, zda váš počítač se systémem Windows 10 používá UEFI a Secure Boot, postupujte takto:

  1. Otevřete Start .

     

     

  2. Vyhledejte „Systémové informace“ a kliknutím na první výsledek otevřete aplikaci.

  3. V levém panelu klikněte na Souhrn systému .

  4. Zkontrolujte informace o „režimu BIOS“ a ověřte, že je nastaven na UEFI .

    Rychlá poznámka: Pokud je nastavena možnost Legacy , zařízení je nakonfigurováno pro používání systému BIOS , což není kompatibilní s funkcí Secure Boot .

  5. Zkontrolujte informace v části „Stav zabezpečeného spouštění“ a ověřte, zda je funkce zapnutá . (Pokud ne, je nutné ji povolit ručně.)

    Jak zapnout zabezpečené spouštění ve Windows 10

Jakmile dokončíte kroky, pokud systém používá typ firmwaru UEFI, můžete v počítači povolit funkci Secure Boot. Pokud používáte starší systém BIOS, budete muset před přepnutím z BIOSu na UEFI a následným povolením funkce Secure Boot převést disk z MBR na GPT.

2. Zapněte zabezpečené spouštění v rozhraní UEFI

Pokud počítač používá rozhraní UEFI, můžete k povolení funkce Secure Boot použít tyto kroky:

  1. Otevřete Nastavení .

  2. Klikněte na Aktualizace a zabezpečení .

  3. Klikněte na stránku Obnovení .

  4. Klikněte na tlačítko Restartovat nyní v části „Pokročilé spuštění“.

    Jak zapnout zabezpečené spouštění ve Windows 10

  5. Klikněte ještě jednou na tlačítko Restartovat nyní .

  6. Klikněte na Odstraňování problémů .

  7. Klikněte na Pokročilé možnosti .

  8. Klikněte na možnost „Nastavení firmwaru UEFI“ .

    Jak zapnout zabezpečené spouštění ve Windows 10

  9. Klikněte na tlačítko Restartovat .

  10. V závislosti na základní desce otevřete stránku s pokročilými nastaveními , zabezpečením nebo nastavením spouštění .

  11. Vyberte možnost „Bezpečné spouštění“ a zvolte možnost Povoleno .

Po dokončení kroků bude funkce zabezpečení ve vašem počítači povolena.

Povolení zabezpečeného spouštění ve Windows 10 (BIOS)

Pokud používáte starší systém BIOS, budete muset před přepnutím z BIOSu na UEFI a povolením funkce Secure Boot převést styl oddílu disku z MBR na GPT.

Při provádění těchto kroků upravíte strukturu úložiště. Po přepnutí na styl GPT se počítač nespustí , dokud nezměníte typ firmwaru na UEFI . Pokud si nejste jisti, zda vaše zařízení podporuje přepínání typu firmwaru, doporučujeme si to před pokračováním ověřit na webových stránkách podpory výrobce (vyhledáním značky a modelu vašeho zařízení online).

Varování: Úprava stylu oddílu může při nesprávném provedení způsobit vážné problémy. Předpokládá se, že víte, co děláte, a  před provedením této úpravy jste si vytvořili zálohu systému .

1. Zkontrolujte styl oddílu systému Windows 10

Chcete-li zkontrolovat styl oddílu disku v systému Windows 10, postupujte takto:

  1. Otevřete Start .

  2. Vyhledejte Správa disků a kliknutím na první výsledek otevřete aplikaci.

  3. Klikněte pravým tlačítkem myši na disk (ne na oddíl) a vyberte možnost Vlastnosti .

    Jak zapnout zabezpečené spouštění ve Windows 10

  4. Klikněte na kartu Svazky .

  5. Zaškrtněte pole „Styl oddílu“ a ověřte, zda je disk naformátován pomocí stylu „Master Boot Record (MBR)“ nebo „GUID Partition Table (GPT)“ .

    Jak zapnout zabezpečené spouštění ve Windows 10

Jakmile dokončíte kroky, potvrdíte styl oddílu v aktuální konfiguraci. 

Styl oddílu GPT obvykle není kompatibilní se systémy, které pro bootování používají tradiční starší BIOS. Pokud váš počítač používá starší firmware, je pravděpodobné, že oddíl je již nastaven na MBR a je nutná konverze.

2. Převeďte oddíl MBR do formátu GPT

Chcete-li převést styl oddílu z MBR na GPT ve Windows 10, postupujte takto:

  1. Otevřete Nastavení .

  2. Klikněte na Aktualizace a zabezpečení .

  3. Klikněte na  Obnova .

  4. Klikněte na tlačítko Restartovat nyní v části „Pokročilé spuštění“.

    Jak zapnout zabezpečené spouštění ve Windows 10

  5. Klikněte na Odstraňování problémů .

  6. Klikněte na Pokročilé možnosti .

  7. Klikněte na možnost Příkazový řádek .

    Jak zapnout zabezpečené spouštění ve Windows 10

  8. Vyberte svůj administrátorský účet a přihlaste se pomocí svých přihlašovacích údajů (v případě potřeby).

  9. Zadejte následující příkaz pro ověření, zda lze disk převést, a stiskněte klávesu Enter :

    mbr2gpt /validate

    Jak zapnout zabezpečené spouštění ve Windows 10

  10. Zadejte následující příkaz pro převod systémového disku z MBR na GPT a stiskněte klávesu Enter :

    mbr2gpt /konvertovat

    Jak zapnout zabezpečené spouštění ve Windows 10

  11. Zadejte následující příkaz pro zavření konzole a stiskněte klávesu Enter :

    výstup

  12. Klikněte na možnost Vypnout počítač .

Při použití nástroje příkazového řádku mbr2gpt bude na GPT převedena pouze systémová jednotka, pokud příkaz neupravíte a neurčíte, které jednotky se mají převést.

3. Přepněte z BIOSu na UEFI ve Windows 10

Chcete-li v počítači se systémem Windows 10 přepnout z BIOSu na UEFI, postupujte takto:

  1. Zapněte a spusťte firmware.

    Rychlá poznámka: Postup pro přístup a úpravu nastavení firmwaru se liší v závislosti na výrobci a modelu počítače. Doporučujeme se podívat na webové stránky podpory výrobce vašeho zařízení, kde najdete podrobnější informace. Obvykle se však k firmwaru dostanete během spouštění stisknutím klávesy Delete , Esc nebo jedné z funkčních kláves.

  2. V závislosti na vaší základní desce přejděte na stránku spouštěcí sekvence , pokročilé nastavení nebo nastavení spouštění .

  3. Vypněte starší systém BIOS a povolte režim UEFI .

  4. Uložte nastavení

  5. Vypněte počítač.

Po dokončení kroků je posledním krokem povolení funkce Secure Boot ve firmwaru.

4. Povolte zabezpečené spouštění v UEFI

Chcete-li povolit zabezpečené spouštění v rámci UEFI pro systém Windows 10, postupujte takto:

  1. Zapněte a znovu nastartujte firmware.

  2. V závislosti na základní desce přejděte na stránku s pokročilými možnostmi , zabezpečením nebo možnostmi spouštění .

  3. Vyberte možnost „Bezpečné spouštění“ a zvolte možnost Povoleno .

    Jak zapnout zabezpečené spouštění ve Windows 10

  4. Uložte nastavení

  5. Restartujte počítač.

Po dokončení kroků by se počítač měl správně spustit s povolenou funkcí Secure Boot.

Kromě funkce Secure Boot, pokud používáte systém Windows 10, budete možná muset  ručně povolit funkci zabezpečení TPM 2.0 .

Zanechat komentář

Jak vytvořit bootovací USB disk s Windows 11 a obejít požadavky pomocí Rufusu

Jak vytvořit bootovací USB disk s Windows 11 a obejít požadavky pomocí Rufusu

Pomocí Rufusu vytvořte bootovací USB disk s Windows 11, který obchází požadavky TPM, Secure Boot, RAM, účet Microsoft a BitLocker.

Jak obnovit tovární nastavení systému Windows 11 a odstranit všechny položky

Jak obnovit tovární nastavení systému Windows 11 a odstranit všechny položky

Chcete-li obnovit tovární nastavení systému Windows 11, otevřete Nastavení > Systém > Obnovení, klikněte na Obnovit počítač, vyberte Odebrat vše a zvolte možnost přeinstalace.

Jak zakázat funkci umělé inteligence „Sdílet s Copilotem“ ve Windows 11

Jak zakázat funkci umělé inteligence „Sdílet s Copilotem“ ve Windows 11

Naučte se, jak zakázat funkci „Sdílet s Copilotem“ na hlavním panelu ve Windows 11 a zastavit sdílení aplikací s Copilot Vision.

Sestavení 29570 a 28020.1863 pro Windows 11 dorazila do Kanárského průlivu.

Sestavení 29570 a 28020.1863 pro Windows 11 dorazila do Kanárského průlivu.

Aktualizace KB5083725 (sestavení 28020.1863) a 29570 pro Windows 11 přidávají režim Xbox, zásady pro odstranění nadbytečných prvků, vylepšení touchpadu a opravy chyb v Canary Channel.

Jak zakázat sdílení pomocí Drag Tray (Drop Tray) v systému Windows 11

Jak zakázat sdílení pomocí Drag Tray (Drop Tray) v systému Windows 11

Chcete-li v systému Windows 11 zakázat uživatelské rozhraní Drag Tray (Drop Tray) v horní části obrazovky, můžete použít Nastavení, Registr, PowerShell nebo Příkazový řádek.

Microsoft přidává do Windows 11 podporu pro agenty s umělou inteligencí, která bude spuštěna v dubnu 2026.

Microsoft přidává do Windows 11 podporu pro agenty s umělou inteligencí, která bude spuštěna v dubnu 2026.

Systém Windows 11 získává volitelnou podporu pro agenty umělé inteligence na hlavním panelu a ve Vyhledávání, počínaje Microsoft 365 Researcher a rozšiřujícími se vývojářskými API.

Sestavení 26100.4351 (KB5063060) pro Windows 11 přináší nouzové opravy ve verzi 24H2.

Sestavení 26100.4351 (KB5063060) pro Windows 11 přináší nouzové opravy ve verzi 24H2.

Aktualizace Windows 11 KB5063060 (build 26100.4351) opravuje pády her s Easy Anti-Cheat po červnové záplatě z června 2025. Zde je návod, jak ji získat.

Podpora pro TAR a curl je nyní nativně dostupná ve Windows 10

Podpora pro TAR a curl je nyní nativně dostupná ve Windows 10

Společnost Microsoft přináší do systému Windows 10 podporu nástrojů tar a curl pro extrahování komprimovaných souborů „.tar.gz“ nebo „.zip“ a přenos souborů mezi servery.

Jak povolit nebo zakázat WinRE ve Windows 11, 10

Jak povolit nebo zakázat WinRE ve Windows 11, 10

Chcete-li povolit prostředí WinRE ve Windows 11, spusťte příkaz reagentc /enable, chcete-li prostředí pro obnovení zakázat, spusťte příkaz reagentc /disable.

Jak smazat uživatelské účty ve Windows 11

Jak smazat uživatelské účty ve Windows 11

Chcete-li odstranit uživatelský účet ve Windows 11, můžete použít Nastavení, Ovládací panely, NetPlWiz, Správa počítače, Příkazový řádek a PowerShell.