- Windows 10-pc'er kan kun bruge Secure Boot under UEFI-firmware, ikke ældre BIOS.
- Hvis dit system allerede bruger UEFI, skal du blot aktivere Secure Boot i firmwareindstillingerne. Hvis systemet bruger BIOS (ældre), skal du konvertere systemdrevet fra MBR til GPT, skifte til UEFI-tilstand og derefter aktivere Secure Boot.
I Windows 10 kan det være lidt vanskeligt at forklare, hvordan man aktiverer sikker opstart, fordi operativsystemet kan køre på enten Unified Extensible Firmware Interface (UEFI) eller ældre Basic Input/Output System (BIOS) firmware.
Hvis enheden allerede bruger UEFI , kan du blot få adgang til firmwaren og aktivere sikkerhedsfunktionen.
Hvis computeren derimod bruger BIOS , skal du tage ekstra trin for at konvertere den aktuelle partitionsstil fra Master Boot Record (MBR) til GUID Partition Table (GPT), før du skifter fra BIOS til UEFI og aktiverer Secure Boot på Windows 10.
Hvad er sikker opstart?
Secure Boot er en UEFI-firmwaresikkerhedsfunktion, der kun tillader betroet software at indlæses under opstart og beskytter mod malware på opstartsniveau (såsom bootkits, rootkits og i dette tilfælde spilsvindelsystemer). Selvom Windows 11 anbefaler Secure Boot, er det ikke altid aktiveret som standard.
Hvorfor aktivere Sikker opstart?
I Windows 10 er det ikke et krav at aktivere Sikker opstart for at installere operativsystemet, men det er en anbefalet komponent, da flere programmer nu kræver det. Det er også en standardpraksis for at beskytte din computer mod malware og rootkits, der kan inficere opstartsprocessen.
Hvis du for eksempel har en gaming-platform, kræver nogle spil (som f.eks. Battlefield 6) Secure Boot for at sikre, at de opfylder det obligatoriske krav mod snyd .
Hvorfor deaktivere Sikker opstart?
I sjældne tilfælde kan aktivering af sikker opstart forstyrre ældre hardware eller ikke-Windows-operativsystemer. Du skal muligvis deaktivere det midlertidigt (eller holde det slået fra) i sådanne scenarier. For optimal sikkerhed anbefales det dog generelt at holde det aktiveret.
I denne guide vil jeg gennemgå trinene for at aktivere Sikker opstart i Windows 10.
Aktivér sikker opstart på Windows 10 (UEFI)
Hvis du kører Windows 10 på moderne hardware, bruger din computer muligvis allerede UEFI, hvilket også betyder, at din nuværende opsætning bruger GPT-partitioneringsstilen.
Som følge heraf skal du kun bekræfte, om Sikker start er aktiveret, og derefter fortsætte med trinnene, hvis den er deaktiveret.
1. Kontroller, om Sikker opstart er slået til eller fra
For at kontrollere, om din Windows 10-computer bruger UEFI og Secure Boot, skal du følge disse trin:
-
Åbn Start .
-
Søg efter Systemoplysninger , og klik på det øverste resultat for at åbne appen.
-
Klik på Systemoversigt i venstre rude.
-
Kontroller oplysningerne om "BIOS-tilstand" , og bekræft, at den er indstillet til UEFI .
Hurtig bemærkning: Hvis den er indstillet til Legacy , er enheden konfigureret til at bruge BIOS , hvilket er inkompatibelt med Secure Boot .
-
Kontroller oplysningerne om "Sikker starttilstand" , og bekræft, at funktionen er slået til "Til". (Hvis ikke, skal du aktivere indstillingen manuelt.)

Når du har gennemført trinnene, kan du, hvis systemet bruger UEFI-firmwaretypen, fortsætte med at aktivere Secure Boot på computeren. Hvis du bruger den ældre BIOS, skal du konvertere drevet fra MBR til GPT, før du skifter fra BIOS til UEFI og derefter aktiverer Secure Boot.
2. Aktivér sikker opstart på UEFI
Hvis computeren bruger UEFI, kan du følge disse trin for at aktivere sikker opstart:
-
Åbn Indstillinger .
-
Klik på Opdatering og sikkerhed .
-
Klik på siden Gendannelse .
-
Klik på knappen Genstart nu under afsnittet "Avanceret opstart".

-
Klik på knappen Genstart nu én gang til.
-
Klik på Fejlfinding .
-
Klik på Avancerede indstillinger .
-
Klik på indstillingen "UEFI Firmware-indstillinger" .

-
Klik på knappen Genstart .
-
Åbn siden med avancerede indstillinger , sikkerhedsindstillinger eller opstartsindstillinger , afhængigt af bundkortet.
-
Vælg indstillingen "Sikker opstart", og vælg derefter indstillingen Aktiveret .
Når du har gennemført trinnene, vil sikkerhedsfunktionen være aktiveret på din computer.
Aktivér sikker opstart på Windows 10 (BIOS)
Hvis du bruger den ældre BIOS, skal du konvertere drevpartitionstilen fra MBR til GPT, før du skifter fra BIOS til UEFI og aktiverer sikker opstart.
Når du udfører disse trin, ændrer du lagringsstrukturen. Når du har skiftet til GPT-stilen, vil din computer ikke længere starte, før du skifter firmwaretypen til UEFI . Hvis du er usikker på, om din enhed understøtter skift af firmwaretype, anbefales det at tjekke producentens supportwebsted (ved at søge online efter din enheds mærke og model) for at bekræfte, før du fortsætter.
Advarsel: Ændring af partitionsstilen kan forårsage alvorlige problemer, hvis det gøres forkert. Det antages, at du ved, hvad du laver, og at du har oprettet en systembackup, før du fortsætter.
1. Tjek partitionsstilen i Windows 10
For at kontrollere partitionstypen på et drev i Windows 10 skal du følge disse trin:
-
Åbn Start .
-
Søg efter Diskhåndtering , og klik på det øverste resultat for at åbne appen.
-
Højreklik på disken (ikke partitionen), og vælg Egenskaber .

-
Klik på fanen Volumener .
-
Markér feltet "Partitionstil" for at bekræfte, om drevet er formateret ved hjælp af "Master Boot Record (MBR)"- eller "GUID Partition Table (GPT)"- stilen.

Når du har gennemført trinnene, bekræfter du partitionsstilen på din nuværende opsætning.
GPT-partitionstilen er typisk ikke kompatibel med systemer, der bruger en traditionel, ældre BIOS til opstart. Hvis din computer bruger den ældre firmware, er partitionen sandsynligvis allerede indstillet til MBR, og konvertering er nødvendig.
2. Konverter en MBR-partition til GPT-stilen
For at konvertere partitionsstilen fra MBR til GPT i Windows 10 skal du følge disse trin:
-
Åbn Indstillinger .
-
Klik på Opdatering og sikkerhed .
-
Klik på Gendannelse .
-
Klik på knappen Genstart nu under afsnittet "Avanceret opstart".

-
Klik på Fejlfinding .
-
Klik på Avancerede indstillinger .
-
Klik på kommandoprompt- indstillingen.

-
Vælg din administratorkonto, og log ind med dine legitimationsoplysninger (efter behov).
-
Skriv følgende kommando for at bekræfte, at drevet kan konverteres, og tryk på Enter :
mbr2gpt /valider

-
Skriv følgende kommando for at konvertere systemdrevet til GPT fra MBR, og tryk på Enter :
mbr2gpt /konverter

-
Skriv følgende kommando for at lukke konsollen, og tryk på Enter :
udgang
-
Klik på indstillingen Sluk din pc .
Når du bruger kommandolinjeværktøjet mbr2gpt , konverteres kun systemdrevet til GPT, medmindre du ændrer kommandoen og angiver, hvilke drev der skal konverteres.
3. Skift fra BIOS til UEFI på Windows 10
Følg disse trin for at skifte fra BIOS til UEFI på din Windows 10-computer:
-
Tænd og start op til firmwaren.
Kort bemærkning: Trinene til at få adgang til og ændre firmwareindstillingerne varierer afhængigt af producenten og computermodellen. Det anbefales at konsultere din enhedsproducents supportwebsted for mere specifikke detaljer. Du kan dog typisk få adgang til firmwaren under opstart ved at trykke på Delete , Esc eller en af funktionstasterne .
-
Naviger til siden med opstartssekvens , avanceret indstillinger eller opstartsindstillinger , afhængigt af dit bundkort.
-
Sluk den ældre BIOS , og aktiver UEFI- tilstand.
-
Gem indstillingerne
-
Sluk computeren.
Når du har gennemført trinnene, er det sidste trin at aktivere sikker opstart i firmwaren.
4. Aktivér sikker opstart i UEFI
Følg disse trin for at aktivere sikker opstart i UEFI til Windows 10:
-
Tænd og start op til firmwaren (igen).
-
Afhængigt af bundkortet skal du navigere til siden med avancerede indstillinger , sikkerhed eller opstartsindstillinger .
-
Vælg indstillingen "Sikker opstart" , og vælg derefter indstillingen Aktiveret .

-
Gem indstillingerne
-
Genstart computeren.
Når du har gennemført trinnene, burde computeren starte korrekt med sikker start aktiveret.
Udover Sikker opstart skal du muligvis aktivere TPM 2.0-sikkerhedsfunktionen manuelt , hvis du kører Windows 10 .