Jak zapnout zabezpečené spouštění ve Windows 10

  • Počítače s Windows 10 mohou používat Secure Boot pouze s firmwarem UEFI, nikoli se starším BIOSem.
  • Pokud váš systém již používá UEFI, stačí v nastavení firmwaru povolit Secure Boot. Pokud systém používá BIOS (starší), musíte převést systémový disk z MBR na GPT, přepnout do režimu UEFI a poté povolit Secure Boot.

Ve Windows 10 může být povolení zabezpečeného spouštění trochu složité, protože operační systém může běžet buď na Unified Extensible Firmware Interface (UEFI) , nebo na starším firmwaru Basic Input/Output System (BIOS).

Pokud zařízení již používá UEFI , můžete jednoduše přistupovat k firmwaru a povolit funkci zabezpečení.

Na druhou stranu, pokud počítač používá BIOS , budete muset před přepnutím z BIOSu na UEFI a povolením zabezpečeného spouštění ve Windows 10 podniknout další kroky k převodu aktuálního stylu oddílu z hlavního spouštěcího záznamu (MBR) na tabulku oddílů GUID (GPT).

Co je zabezpečené spuštění?

Secure Boot je bezpečnostní funkce firmwaru UEFI, která umožňuje načítání pouze důvěryhodného softwaru během spouštění systému a chrání před malwarem na úrovni spouštění systému (jako jsou bootkity, rootkity a v tomto případě herní cheaty). Ačkoli systém Windows 11 doporučuje Secure Boot, není ve výchozím nastavení vždy povolen.

Proč zapínat zabezpečené spouštění?

Ve Windows 10 není pro instalaci operačního systému nutné zapnout funkci Secure Boot, ale je to doporučená součást, protože ji nyní vyžaduje stále více aplikací. Je to také standardní postup, který pomáhá chránit počítač před malwarem a rootkity, které mohou infikovat proces spouštění.

Například pokud máte herní sestavu, některé hry (například Battlefield 6) vyžadují Secure Boot, aby splňovaly  povinný požadavek proti podvádění .

Proč vypnout funkci Secure Boot?

Ve vzácných případech může povolení funkce Secure Boot narušit starší hardware nebo operační systémy jiné než Windows. V takových případech ji může být nutné dočasně deaktivovat (nebo ji ponechat vypnutou). Pro optimální zabezpečení se však obecně doporučuje ponechat ji povolenou.

V této  příručce vás provedu kroky k zapnutí funkce Secure Boot ve Windows 10.

Povolení zabezpečeného spouštění ve Windows 10 (UEFI)

Pokud používáte Windows 10 na moderním hardwaru, váš počítač již pravděpodobně používá UEFI, což také znamená, že vaše aktuální nastavení používá styl oddílů GPT.

V důsledku toho stačí pouze ověřit, zda je povoleno zabezpečené spouštění, a poté pokračovat v krocích, pokud je zakázáno.

1. Zkontrolujte, zda je funkce Secure Boot zapnutá nebo vypnutá

Chcete-li zkontrolovat, zda váš počítač se systémem Windows 10 používá UEFI a Secure Boot, postupujte takto:

  1. Otevřete Start .

     

     

  2. Vyhledejte „Systémové informace“ a kliknutím na první výsledek otevřete aplikaci.

  3. V levém panelu klikněte na Souhrn systému .

  4. Zkontrolujte informace o „režimu BIOS“ a ověřte, že je nastaven na UEFI .

    Rychlá poznámka: Pokud je nastavena možnost Legacy , zařízení je nakonfigurováno pro používání systému BIOS , což není kompatibilní s funkcí Secure Boot .

  5. Zkontrolujte informace v části „Stav zabezpečeného spouštění“ a ověřte, zda je funkce zapnutá . (Pokud ne, je nutné ji povolit ručně.)

    Jak zapnout zabezpečené spouštění ve Windows 10

Jakmile dokončíte kroky, pokud systém používá typ firmwaru UEFI, můžete v počítači povolit funkci Secure Boot. Pokud používáte starší systém BIOS, budete muset před přepnutím z BIOSu na UEFI a následným povolením funkce Secure Boot převést disk z MBR na GPT.

2. Zapněte zabezpečené spouštění v rozhraní UEFI

Pokud počítač používá rozhraní UEFI, můžete k povolení funkce Secure Boot použít tyto kroky:

  1. Otevřete Nastavení .

  2. Klikněte na Aktualizace a zabezpečení .

  3. Klikněte na stránku Obnovení .

  4. Klikněte na tlačítko Restartovat nyní v části „Pokročilé spuštění“.

    Jak zapnout zabezpečené spouštění ve Windows 10

  5. Klikněte ještě jednou na tlačítko Restartovat nyní .

  6. Klikněte na Odstraňování problémů .

  7. Klikněte na Pokročilé možnosti .

  8. Klikněte na možnost „Nastavení firmwaru UEFI“ .

    Jak zapnout zabezpečené spouštění ve Windows 10

  9. Klikněte na tlačítko Restartovat .

  10. V závislosti na základní desce otevřete stránku s pokročilými nastaveními , zabezpečením nebo nastavením spouštění .

  11. Vyberte možnost „Bezpečné spouštění“ a zvolte možnost Povoleno .

Po dokončení kroků bude funkce zabezpečení ve vašem počítači povolena.

Povolení zabezpečeného spouštění ve Windows 10 (BIOS)

Pokud používáte starší systém BIOS, budete muset před přepnutím z BIOSu na UEFI a povolením funkce Secure Boot převést styl oddílu disku z MBR na GPT.

Při provádění těchto kroků upravíte strukturu úložiště. Po přepnutí na styl GPT se počítač nespustí , dokud nezměníte typ firmwaru na UEFI . Pokud si nejste jisti, zda vaše zařízení podporuje přepínání typu firmwaru, doporučujeme si to před pokračováním ověřit na webových stránkách podpory výrobce (vyhledáním značky a modelu vašeho zařízení online).

Varování: Úprava stylu oddílu může při nesprávném provedení způsobit vážné problémy. Předpokládá se, že víte, co děláte, a  před provedením této úpravy jste si vytvořili zálohu systému .

1. Zkontrolujte styl oddílu systému Windows 10

Chcete-li zkontrolovat styl oddílu disku v systému Windows 10, postupujte takto:

  1. Otevřete Start .

  2. Vyhledejte Správa disků a kliknutím na první výsledek otevřete aplikaci.

  3. Klikněte pravým tlačítkem myši na disk (ne na oddíl) a vyberte možnost Vlastnosti .

    Jak zapnout zabezpečené spouštění ve Windows 10

  4. Klikněte na kartu Svazky .

  5. Zaškrtněte pole „Styl oddílu“ a ověřte, zda je disk naformátován pomocí stylu „Master Boot Record (MBR)“ nebo „GUID Partition Table (GPT)“ .

    Jak zapnout zabezpečené spouštění ve Windows 10

Jakmile dokončíte kroky, potvrdíte styl oddílu v aktuální konfiguraci. 

Styl oddílu GPT obvykle není kompatibilní se systémy, které pro bootování používají tradiční starší BIOS. Pokud váš počítač používá starší firmware, je pravděpodobné, že oddíl je již nastaven na MBR a je nutná konverze.

2. Převeďte oddíl MBR do formátu GPT

Chcete-li převést styl oddílu z MBR na GPT ve Windows 10, postupujte takto:

  1. Otevřete Nastavení .

  2. Klikněte na Aktualizace a zabezpečení .

  3. Klikněte na  Obnova .

  4. Klikněte na tlačítko Restartovat nyní v části „Pokročilé spuštění“.

    Jak zapnout zabezpečené spouštění ve Windows 10

  5. Klikněte na Odstraňování problémů .

  6. Klikněte na Pokročilé možnosti .

  7. Klikněte na možnost Příkazový řádek .

    Jak zapnout zabezpečené spouštění ve Windows 10

  8. Vyberte svůj administrátorský účet a přihlaste se pomocí svých přihlašovacích údajů (v případě potřeby).

  9. Zadejte následující příkaz pro ověření, zda lze disk převést, a stiskněte klávesu Enter :

    mbr2gpt /validate

    Jak zapnout zabezpečené spouštění ve Windows 10

  10. Zadejte následující příkaz pro převod systémového disku z MBR na GPT a stiskněte klávesu Enter :

    mbr2gpt /konvertovat

    Jak zapnout zabezpečené spouštění ve Windows 10

  11. Zadejte následující příkaz pro zavření konzole a stiskněte klávesu Enter :

    výstup

  12. Klikněte na možnost Vypnout počítač .

Při použití nástroje příkazového řádku mbr2gpt bude na GPT převedena pouze systémová jednotka, pokud příkaz neupravíte a neurčíte, které jednotky se mají převést.

3. Přepněte z BIOSu na UEFI ve Windows 10

Chcete-li v počítači se systémem Windows 10 přepnout z BIOSu na UEFI, postupujte takto:

  1. Zapněte a spusťte firmware.

    Rychlá poznámka: Postup pro přístup a úpravu nastavení firmwaru se liší v závislosti na výrobci a modelu počítače. Doporučujeme se podívat na webové stránky podpory výrobce vašeho zařízení, kde najdete podrobnější informace. Obvykle se však k firmwaru dostanete během spouštění stisknutím klávesy Delete , Esc nebo jedné z funkčních kláves.

  2. V závislosti na vaší základní desce přejděte na stránku spouštěcí sekvence , pokročilé nastavení nebo nastavení spouštění .

  3. Vypněte starší systém BIOS a povolte režim UEFI .

  4. Uložte nastavení

  5. Vypněte počítač.

Po dokončení kroků je posledním krokem povolení funkce Secure Boot ve firmwaru.

4. Povolte zabezpečené spouštění v UEFI

Chcete-li povolit zabezpečené spouštění v rámci UEFI pro systém Windows 10, postupujte takto:

  1. Zapněte a znovu nastartujte firmware.

  2. V závislosti na základní desce přejděte na stránku s pokročilými možnostmi , zabezpečením nebo možnostmi spouštění .

  3. Vyberte možnost „Bezpečné spouštění“ a zvolte možnost Povoleno .

    Jak zapnout zabezpečené spouštění ve Windows 10

  4. Uložte nastavení

  5. Restartujte počítač.

Po dokončení kroků by se počítač měl správně spustit s povolenou funkcí Secure Boot.

Kromě funkce Secure Boot, pokud používáte systém Windows 10, budete možná muset  ručně povolit funkci zabezpečení TPM 2.0 .

Zanechat komentář

Sestavení 26100.6588 (KB5068221) pro Windows 11 přináší nouzové opravy ve verzi 24H2.

Sestavení 26100.6588 (KB5068221) pro Windows 11 přináší nouzové opravy ve verzi 24H2.

Aktualizace Windows 11 KB5068221 (build 26100.6588) pro verzi 24H2 opravuje chybu s aplikacemi Office v App-V a aktualizuje komponenty umělé inteligence.

Build 26100.6584 (KB5065426) pro Windows 11 bude odebrán jako aktualizace ze září 2025.

Build 26100.6584 (KB5065426) pro Windows 11 bude odebrán jako aktualizace ze září 2025.

Build 26100.6584 (KB5065426) pro Windows 11 24H2 vydává aktualizaci ze září 2025 s novými funkcemi. Windows 11 23H2 získává KB5065431.

Úplně odinstalujte funkci Recall ve Windows 11 (3 způsoby)

Úplně odinstalujte funkci Recall ve Windows 11 (3 způsoby)

Chcete-li odinstalovat funkci Recall v systému Windows 11, otevřete Nastavení > Systém > Volitelné funkce > Další funkce systému Windows a zrušte zaškrtnutí políčka Recall.

Jak používat vícevláknovou možnost Robocopy k urychlení kopírování souborů ve Windows 11

Jak používat vícevláknovou možnost Robocopy k urychlení kopírování souborů ve Windows 11

Naučte se, jak používat přepínač Robocopys /MT ve Windows 11 ke kopírování souborů rychleji než v Průzkumníku souborů s vícevláknovými přenosy pro SSD disky a sítě.

Jak vytvořit bootovací instalační médium Windows 11 z USB

Jak vytvořit bootovací instalační médium Windows 11 z USB

Chcete-li vytvořit bootovací USB disk pro instalaci Windows 11, můžete použít Rufus, Ventoy, příkazový řádek nebo nástroj pro tvorbu médií. Zde je návod.

Vydání Windows 10 build 17634 s vylepšeními

Vydání Windows 10 build 17634 s vylepšeními

Build 17634 pro Windows 10 verze 1809 se nyní zavádí pro počítače registrované v režimu Fast Ring s možností Přeskočit vpřed. V této nové aktualizaci Redstone 5 společnost Microsoft představuje novou funkci vyhledávání v Kalendáři a aktualizovanou funkci Cortana Show Me s podporou hlasových příkazů. Zde je vše, co potřebujete vědět...

Jak provést tovární reset systému Windows 11 bez ztráty souborů

Jak provést tovární reset systému Windows 11 bez ztráty souborů

Chcete-li resetovat systém Windows 11 na uchovávání souborů, otevřete Nastavení > Obnovení, klikněte na Obnovit počítač, vyberte Zachovat soubory a poté Místní přeinstalace nebo Stažení z cloudu.

Jak spustit počítač z USB flash disku ve Windows 11

Jak spustit počítač z USB flash disku ve Windows 11

Jak spustit systém Windows 11 z USB pomocí spouštěcí nabídky, Nastavení nebo UEFI. Jednoduché kroky pro přístup k nástrojům pro obnovení nebo instalaci operačního systému.

Microsoft přepracovává nabídku Start ve Windows 11 s hlubším přizpůsobením a rychlejším výkonem.

Microsoft přepracovává nabídku Start ve Windows 11 s hlubším přizpůsobením a rychlejším výkonem.

Společnost Microsoft přepracovává nabídku Start ve Windows 11 s lepšími možnostmi přizpůsobení, rychlejším výkonem a novými ovládacími prvky pro změnu velikosti a zjednodušení rozvržení.

Sestavení 26300.8276 (KB5083726) pro Windows 11 26H2 přidává nové vizuální prvky Průzkumníka souborů (vývojář)

Sestavení 26300.8276 (KB5083726) pro Windows 11 26H2 přidává nové vizuální prvky Průzkumníka souborů (vývojář)

Aktualizace KB5083726 (sestavení 26300.8276) pro Windows 11 přichází s vylepšeními Nastavení, Průzkumníka souborů a Windows Hello. Zde je vše, co potřebujete vědět.