Jak povolit zabezpečené spouštění ve Windows 11

  • Chcete-li povolit zabezpečené spouštění v systému Windows 11, restartujte počítač a zadejte nastavení UEFI.
  • Poté přejděte na kartu Spuštění nebo Zabezpečení, vyhledejte možnost „Zabezpečené spouštění“ a nastavte ji na hodnotu „Povoleno“.
  • Uložte změny a ukončete nastavení UEFI. Po restartu bude Secure Boot aktivní.

V systému Windows 11 můžete povolit funkci Secure Boot (Zabezpečené spouštění), abyste zvýšili zabezpečení procesu spouštění počítače. V této příručce vysvětlím kroky k dokončení této konfigurace.

Ačkoli společnost Microsoft doporučuje povolit funkci Secure Boot v systému Windows 11, není to pro spuštění operačního systému nutné. V důsledku toho může být tato funkce ve vašem počítači povolena nebo zakázána.

Co je zabezpečené spuštění?

Secure Boot je bezpečnostní funkce dostupná ve firmwaru UEFI (Unified Extensible Firmware Interface) , která zabraňuje neoprávněným úpravám kritických systémových souborů během spouštění. V důsledku toho zajišťuje, že se zařízení spustí pouze s použitím softwaru důvěryhodného výrobce.

Během spouštění počítače vytváří „kořen důvěryhodnosti“. Toho dosahuje kontrolou digitálního podpisu bootloaderu, operačního systému a ovladačů UEFI před jejich spuštěním na zařízení.

Stručně řečeno, Secure Boot pomáhá chránit před nízkoúrovňovým malwarem, jako jsou bootkity a rootkity, které mohou infikovat proces spouštění a získat kontrolu nad vaším systémem ještě předtím, než se systém Windows 11 a antivirový software vůbec načtou.

Ve vzácných případech může povolení funkce Secure Boot narušit starší hardware nebo operační systémy jiné než Windows. V takových případech ji může být nutné dočasně zakázat. Pro optimální zabezpečení ve Windows 11 se však obecně doporučuje ponechat ji povolenou.

V této příručce vám ukážu, jak zkontrolovat a povolit (nebo zakázat) zabezpečené spouštění ve Windows 11.

Zkontrolujte zabezpečené spouštění ve Windows 11

Chcete-li zjistit, zda je v počítači povoleno zabezpečené spouštění, postupujte takto:

  1. Otevřete Start .

     

     

  2. Vyhledejte „Systémové informace“ a kliknutím na první výsledek otevřete aplikaci.

  3. V levém panelu klikněte na Souhrn systému .

  4. Zkontrolujte informace v části „Stav zabezpečeného spouštění“ a ověřte, zda je funkce zapnutá . (Pokud ne, je nutné ji povolit ručně.)

    Jak povolit zabezpečené spouštění ve Windows 11

Po dokončení kroků můžete pokračovat v instalaci systému Windows 11, pokud je funkce zabezpečení povolena. V opačném případě musíte postupovat podle níže uvedených kroků a povolit ji v rámci firmwaru UEFI.

Povolení zabezpečeného spouštění ve Windows 11

Chcete-li povolit zabezpečené spouštění (Secure Boot) v systému BIOS, postupujte takto:

  1. Otevřete Nastavení .

  2. Klikněte na Systém .

  3. Klikněte na stránku Obnovení .

  4. Klikněte na tlačítko Restartovat nyní v části „Pokročilé spuštění“.

    Jak povolit zabezpečené spouštění ve Windows 11

  5. Klikněte ještě jednou na tlačítko Restartovat nyní .

  6. Klikněte na Odstraňování problémů .

  7. Klikněte na Pokročilé možnosti .

  8. Klikněte na možnost „Nastavení firmwaru UEFI“ .

    Jak povolit zabezpečené spouštění ve Windows 11

  9. Klikněte na tlačítko Restartovat .

  10. V závislosti na základní desce otevřete stránku s pokročilými nastaveními , zabezpečením nebo nastavením spouštění .

  11. Vyberte možnost „Bezpečné spouštění“ a poté vyberte  možnost „Povoleno“  .

Po dokončení kroků bude v počítači povoleno zabezpečené spouštění.

Zakázat zabezpečené spouštění ve Windows 11

Chcete-li zakázat funkci Secure Boot v systému Windows 11, postupujte takto:

  1. Otevřete Nastavení .

  2. Klikněte na Systém .

  3. Klikněte na stránku Obnovení .

  4. Klikněte na tlačítko Restartovat nyní v části „Pokročilé spuštění“.

    Jak povolit zabezpečené spouštění ve Windows 11

  5. Klikněte na Odstraňování problémů .

  6. Klikněte na Pokročilé možnosti .

  7. Klikněte na možnost „Nastavení firmwaru UEFI“ .

    Jak povolit zabezpečené spouštění ve Windows 11

  8. Klikněte na tlačítko Restartovat .

  9. V závislosti na základní desce otevřete stránku s pokročilými nastaveními , zabezpečením nebo nastavením spouštění .

  10. Vyberte možnost „Zabezpečené spouštění“ a zvolte možnost Zakázáno .

Po dokončení kroků bude funkce Secure Boot na zařízení deaktivována.

Nejčastější dotazy k povolení zabezpečeného spouštění

Zde je seznam často kladených otázek (FAQ) a odpovědí o správě funkce Secure Boot ve Windows 11.

Co je Secure Boot ve Windows 11?

Secure Boot je funkce firmwaru UEFI, která chrání proces spouštění tím, že zajišťuje, že se před spuštěním systému Windows může načíst pouze důvěryhodný, digitálně podepsaný software. Zabraňuje rootkitům, bootkitům a dalšímu nízkoúrovňovému malwaru v napadení vašeho zařízení před aktivací antivirového systému.

Je pro Windows 11 vyžadováno Secure Boot?

Ne. Ačkoli společnost Microsoft doporučuje ponechat funkci Secure Boot povolenou pro zvýšení ochrany, není povinné používat systém Windows 11. V některých systémech může být tato funkce zakázána a můžete ji ručně povolit v nastavení UEFI, pokud je tato funkce podporována.

Jak povolím zabezpečené spouštění ve Windows 11?

Chcete-li povolit funkci Secure Boot (Zabezpečené spouštění), restartujte počítač tak, že přejdete do části Nastavení > Systém > Obnovení a poté v části Upřesnit spuštění klikněte na tlačítko „Restartovat nyní“ . Po restartu vyberte možnost Řešení potíží > Upřesnit možnosti > Nastavení firmwaru UEFI a dalším kliknutím na tlačítko Restartovat přejděte do rozhraní BIOS.

Jakmile jste ve firmwaru, otevřete kartu Spuštění nebo Zabezpečení , vyhledejte možnost Zabezpečené spouštění , nastavte ji na „Povoleno“ a poté klikněte na tlačítko Uložit a ukončit .

Proč nemohu na svém počítači povolit zabezpečené spouštění?

Pokud možnost Zabezpečené spouštění není dostupná nebo je šedá, váš systém může být nakonfigurován v režimu Legacy BIOS nebo má povolen modul CSM (Compatibility Support Module).

Jak zkontroluji, zda je již povoleno zabezpečené spouštění (Secure Boot)?

Chcete-li zkontrolovat stav funkce Secure Boot ve vašem systému, otevřete okno Systémové informace zadáním msinfo32do vyhledávacího pole a poté zkontrolujte řádek Stav funkce Secure Boot. Pokud je v něm uvedeno „Zapnuto“, funkce Secure Boot je aktivní. Pokud je v něm uvedeno „Vypnuto “, musíte ji ručně povolit v nastavení firmwaru UEFI vašeho systému.

Co se stane, když v systému Windows 11 povolím funkci Secure Boot?

Systém Windows 11 začne při každém spuštění používat ověřování zabezpečeného spouštění, čímž zajistí, že se načtou pouze důvěryhodný firmware a ovladače. Nezaznamenáte rozdíly ve výkonu, ale váš počítač bude lépe chráněn před nízkoúrovňovým malwarem a neoprávněnými zásahy.

Může povolení funkce Secure Boot způsobit problémy se starším hardwarem nebo nastavením dual-boot?

Ve vzácných případech ano. Funkce Secure Boot může blokovat nepodepsané bootloadery nebo starší distribuce Linuxu. V případě potřeby ji můžete dočasně deaktivovat, ale po dokončení řešení problémů nebo instalace sekundárního operačního systému se doporučuje funkci Secure Boot znovu povolit.

Jaký je rozdíl mezi režimem zabezpečeného spouštění „Standard“ a „Vlastní“?

Standardní režim se doporučuje pro většinu uživatelů, protože automaticky načítá digitální klíče schválené výrobcem počítače, zatímco  vlastní režim je určen pro pokročilé uživatele, vývojáře nebo systémy používající vlastní bootloadery, protože umožňuje ruční správu a ovládání bezpečnostních klíčů.

Mohu povolit zabezpečené spouštění po instalaci systému Windows 11?

Ano. Pokud byla instalace provedena pomocí UEFI a váš disk používá GPT, můžete kdykoli ve firmwaru UEFI povolit zabezpečené spouštění bez nutnosti přeinstalování systému Windows.

Proč je Secure Boot důležitý pro zabezpečení Windows 11?

Secure Boot slouží jako základ bezpečnostního modelu Windows 11 a doplňuje funkce jako Trusted Boot , BitLocker a TPM. Zajišťuje, aby se operační systém načítal pouze z důvěryhodných zdrojů, a chrání tak systém ještě před spuštěním Windows a Defenderu.

Aktualizace 4. listopadu 2025: Tato příručka byla aktualizována, aby byla zajištěna její přesnost a odrážely se změny v procesu.

Zanechat komentář

Sestavení 26120.3671 pro Windows 11 získává v beta verzi změny v hlavním panelu, QMR, sdílení a umělé inteligenci.

Sestavení 26120.3671 pro Windows 11 získává v beta verzi změny v hlavním panelu, QMR, sdílení a umělé inteligenci.

Sestavení 26120.3671 (KB5055622) pro Windows 11 přidává možnost změny velikosti ikon na hlavním panelu, získání testovacího balíčku pro QMR a změny ve sdílení a umělé inteligenci.

9 nových funkcí, které se v roce 2025 objeví v aplikaci Microsoft Copilot pro Windows 11, mobilní zařízení a web

9 nových funkcí, které se v roce 2025 objeví v aplikaci Microsoft Copilot pro Windows 11, mobilní zařízení a web

Microsoft Copilot získává nové funkce, včetně Paměti, Akcí, Zraku, Stránek, Podcastů, Nakupování, Hloubkového výzkumu a Vyhledávání pro Windows 11.

Build 22635.5170 pro Windows 11 vychází v beta verzi

Build 22635.5170 pro Windows 11 vychází v beta verzi

Aktualizace Windows 11 22635.5170 (KB5055623) přináší změny pro Průzkumníka souborů a přenáší novou nabídku Start s větším rozvržením do verze 23H2.

Jak automaticky přepínat mezi světlým a tmavým režimem ve Windows 11

Jak automaticky přepínat mezi světlým a tmavým režimem ve Windows 11

Ve Windows 11 použijte tyto kroky k automatickému přepínání mezi světlým a tmavým barevným režimem podle plánu nebo při západu a východu slunce.

Jak automaticky přepínat světlý a tmavý režim pomocí PowerToys ve Windows 11

Jak automaticky přepínat světlý a tmavý režim pomocí PowerToys ve Windows 11

Chcete-li automaticky přepínat barevný režim systému Windows 11 ze světlého na tmavý, nainstalujte si PowerToys a použijte funkci Přepínač světel. Zde je návod.

Build 22635.4870 (KB5050087) systému Windows 11 přináší v beta verzi změny zamykací obrazovky.

Build 22635.4870 (KB5050087) systému Windows 11 přináší v beta verzi změny zamykací obrazovky.

Aktualizace KB5050087 pro Windows 11 (build 22635.4870) přichází v beta verzi s úpravami a změnami widgetů zamykací obrazovky v Průzkumníku souborů.

Sestavení 26300.7760 (KB5077202) pro Windows 11 26H2 vylepšuje kamery a hlavní panel (vývojářská verze)

Sestavení 26300.7760 (KB5077202) pro Windows 11 26H2 vylepšuje kamery a hlavní panel (vývojářská verze)

Aktualizace KB5077202 (sestavení 26300.7760) pro Windows 11 (Deb) přidává nové ovládací prvky pro otáčení a naklápění kamery, Emoji 16 a vylepšení hlavního panelu. Beta verze obsahuje KB5077201 se stejnými změnami.

Zabezpečení ve Windows 11 se posouvá směrem k souhlasu uživatelů a transparentnosti

Zabezpečení ve Windows 11 se posouvá směrem k souhlasu uživatelů a transparentnosti

Windows 11 získává nový bezpečnostní model zaměřený na transparentnost, souhlas uživatelů a omezení toho, co aplikace a umělá inteligence mohou ve výchozím nastavení dělat.

Jak trvale zakázat antivirový program Defender ve Windows 11

Jak trvale zakázat antivirový program Defender ve Windows 11

Chcete-li v systému Windows 11 trvale zakázat antivirový program Microsoft Defender, otevřete registr a nakonfigurujte tyto klíče a parametry DWORD. Funguje ve verzi 2023.

Proveďte čistou instalaci Windows 11 v roce 2026

Proveďte čistou instalaci Windows 11 v roce 2026

Pro čistou instalaci Windows 11 z USB, nástroje Media Creation Tool, resetování počítače, připojení ISO na SSD nebo HDD v notebooku nebo PC postupujte takto.