Suojatun käynnistyksen ottaminen käyttöön Windows 10:ssä

  • Windows 10 -tietokoneet voivat käyttää Secure Boot -toimintoa vain UEFI-laiteohjelmistolla, eivät vanhalla BIOSilla.
  • Jos järjestelmäsi on jo UEFI, ota Secure Boot käyttöön laiteohjelmistoasetuksissa. Jos järjestelmä käyttää BIOSia (vanhaa), sinun on muunnettava järjestelmäasema MBR:stä GPT:ksi, vaihdettava UEFI-tilaan ja otettava sitten Secure Boot käyttöön.

Windows 10: ssä Secure Bootin käyttöönotto voi olla hieman hankalaa selittää, koska käyttöjärjestelmä voi toimia joko Unified Extensible Firmware Interface (UEFI) -rajapinnalla tai vanhalla Basic Input/Output System (BIOS) -laiteohjelmistolla.

Jos laite käyttää jo UEFIa , voit yksinkertaisesti avata laiteohjelmiston ja ottaa suojausominaisuuden käyttöön.

Toisaalta, jos tietokone käyttää BIOSia , sinun on tehtävä lisätoimenpiteitä muuntaaksesi nykyisen osiotyylin Master Boot Record (MBR) -muodosta GUID Partition Table (GPT) -muotoon ennen kuin vaihdat BIOSista UEFIin ja otat Secure Bootin käyttöön Windows 10:ssä.

Mikä on Secure Boot?

Secure Boot on UEFI-laiteohjelmiston suojausominaisuus, joka sallii vain luotettavien ohjelmistojen lataamisen käynnistyksen aikana ja suojaa käynnistystason haittaohjelmilta (kuten bootkit-, rootkit- ja tässä tapauksessa pelien huijausjärjestelmiltä). Vaikka Windows 11 suosittelee Secure Boot -ominaisuutta, se ei ole aina oletusarvoisesti käytössä.

Miksi suojattu käynnistys kannattaa ottaa käyttöön?

Windows 10:ssä Secure Bootin käyttöönotto ei ole pakollista käyttöjärjestelmän asentamiseksi, mutta se on suositeltu komponentti, koska yhä useammat sovellukset vaativat sitä nyt. Se on myös vakiokäytäntö, jolla suojataan tietokonetta haittaohjelmilta ja rootkit-ohjelmilta, jotka voivat tartuttaa käynnistysprosessin.

Jos sinulla on esimerkiksi pelikonsoli, jotkin pelit (kuten Battlefield 6) vaativat Secure Bootin varmistaakseen, että ne täyttävät  pakollisen huijauksenestovaatimuksen .

Miksi suojattu käynnistys kannattaa poistaa käytöstä?

Harvinaisissa tapauksissa suojatun käynnistyksen ottaminen käyttöön saattaa häiritä vanhempia laitteita tai muita kuin Windows-käyttöjärjestelmiä. Tällaisissa tilanteissa sinun on ehkä poistettava se käytöstä tilapäisesti (tai pidettävä se pois päältä). Optimaalisen turvallisuuden takaamiseksi on kuitenkin yleensä suositeltavaa pitää se käytössä.

Tässä  oppaassa käyn läpi vaiheet, joiden avulla voit ottaa Secure Bootin käyttöön Windows 10:ssä.

Ota käyttöön suojattu käynnistys Windows 10:ssä (UEFI)

Jos käytät Windows 10:tä modernilla laitteistolla, tietokoneesi saattaa jo käyttää UEFI:a, mikä tarkoittaa myös sitä, että nykyinen asennuksesi käyttää GPT-osiotyyliä.

Sinun tarvitsee vain varmistaa, onko suojattu käynnistys käytössä, ja jatkaa sitten vaiheita, jos se on poistettu käytöstä.

1. Tarkista, onko suojattu käynnistys käytössä vai ei.

Voit tarkistaa seuraavasti, käyttääkö Windows 10 -tietokoneesi UEFIa ja Secure Bootia:

  1. Avaa Käynnistä .

     

     

  2. Etsi Järjestelmätiedot ja avaa sovellus napsauttamalla ylintä tulosta.

  3. Napsauta vasemmanpuoleisessa ruudussa Järjestelmän yhteenveto -painiketta .

  4. Tarkista ”BIOS Mode” -tiedot ja varmista, että se on asetettu arvoon UEFI .

    Pikahuomautus: Jos asetuksena on Legacy , laite on määritetty käyttämään BIOSia , joka ei ole yhteensopiva Secure Bootin kanssa .

  5. Tarkista ”Secure Boot State” -tiedot ja varmista, että ominaisuus on käytössä . (Jos ei, sinun on otettava asetus käyttöön manuaalisesti.)

    Suojatun käynnistyksen ottaminen käyttöön Windows 10:ssä

Kun olet suorittanut vaiheet ja järjestelmä käyttää UEFI-laiteohjelmistoa, voit ottaa Secure Bootin käyttöön tietokoneella. Jos käytät vanhaa BIOSia, sinun on muunnettava asema MBR:stä GPT:ksi ennen kuin vaihdat BIOSista UEFIin ja otat sitten Secure Bootin käyttöön.

2. Ota suojattu käynnistys käyttöön UEFI:ssa

Jos tietokone käyttää UEFIa, voit ottaa Secure Bootin käyttöön seuraavasti:

  1. Avaa Asetukset .

  2. Napsauta Päivitys ja suojaus .

  3. Napsauta Palautus- sivua.

  4. Napsauta Käynnistä uudelleen nyt -painiketta ”Käynnistä uudelleen” -osiossa.

    Suojatun käynnistyksen ottaminen käyttöön Windows 10:ssä

  5. Napsauta Käynnistä uudelleen nyt -painiketta vielä kerran.

  6. Napsauta Vianmääritys .

  7. Napsauta Lisäasetukset .

  8. Napsauta "UEFI-laiteohjelmiston asetukset" -vaihtoehtoa.

    Suojatun käynnistyksen ottaminen käyttöön Windows 10:ssä

  9. Napsauta Käynnistä uudelleen -painiketta.

  10. Avaa lisäasetukset- , suojaus- tai käynnistysasetukset -sivu emolevystä riippuen.

  11. Valitse ”Secure Boot” -vaihtoehto ja valitse sitten Enabled -vaihtoehto.

Kun olet suorittanut vaiheet, suojausominaisuus otetaan käyttöön tietokoneellasi.

Ota suojattu käynnistys käyttöön Windows 10:ssä (BIOS)

Jos käytät vanhaa BIOSia, sinun on muunnettava levyn osiotyyli MBR:stä GPT:ksi ennen kuin vaihdat BIOSista UEFIin ja otat käyttöön Secure Bootin.

Näitä vaiheita suorittaessasi muokkaat tallennusrakennetta. GPT-tyyliin vaihtamisen jälkeen tietokoneesi ei enää käynnisty, ennen kuin vaihdat laiteohjelmiston tyypiksi UEFI . Jos et ole varma, tukeeko laitteesi laiteohjelmiston tyypin vaihtoa, on suositeltavaa tarkistaa asia valmistajan tukisivustolta (hakemalla verkosta laitteen merkkiä ja mallia) ennen jatkamista.

Varoitus: Osiointityylin muokkaaminen voi aiheuttaa vakavia ongelmia, jos se tehdään väärin. Oletetaan, että tiedät mitä olet tekemässä ja olet luonut järjestelmän varmuuskopion  ennen jatkamista.

1. Tarkista Windows 10 -osiotyyli

Voit tarkistaa levyn osiotyylin Windows 10:ssä seuraavasti:

  1. Avaa Käynnistä .

  2. Etsi Levynhallinta ja avaa sovellus napsauttamalla ylintä tulosta.

  3. Napsauta levyä (ei osiota) hiiren kakkospainikkeella ja valitse Ominaisuudet -vaihtoehto.

    Suojatun käynnistyksen ottaminen käyttöön Windows 10:ssä

  4. Napsauta Äänenvoimakkuudet -välilehteä.

  5. Tarkista ”Osiointityyli”-kentästä, onko asema alustettu ”Master Boot Record (MBR)” - vai ”GUID Partition Table (GPT)” -tyylillä.

    Suojatun käynnistyksen ottaminen käyttöön Windows 10:ssä

Kun olet suorittanut vaiheet, vahvistat osiotyylin nykyisessä asetuksessasi. 

GPT-osiotyyli ei yleensä ole yhteensopiva järjestelmien kanssa, jotka käyttävät perinteistä vanhaa BIOSia käynnistykseen. Jos tietokoneesi käyttää vanhaa laiteohjelmistoa, on todennäköistä, että osio on jo asetettu MBR-osioon ja muuntaminen on tarpeen.

2. Muunna MBR-osio GPT-tyyliin

Voit muuntaa osiotyylin MBR:stä GPT:ksi Windows 10:ssä seuraavasti:

  1. Avaa Asetukset .

  2. Napsauta Päivitys ja suojaus .

  3. Napsauta  Palautus .

  4. Napsauta Käynnistä uudelleen nyt -painiketta ”Käynnistä uudelleen” -osiossa.

    Suojatun käynnistyksen ottaminen käyttöön Windows 10:ssä

  5. Napsauta Vianmääritys .

  6. Napsauta Lisäasetukset .

  7. Napsauta Komentokehote- vaihtoehtoa.

    Suojatun käynnistyksen ottaminen käyttöön Windows 10:ssä

  8. Valitse järjestelmänvalvojan tilisi ja kirjaudu sisään tunnuksillasi (tarvittaessa).

  9. Kirjoita seuraava komento varmistaaksesi, että asema voidaan muuntaa, ja paina Enter-näppäintä :

    mbr2gpt /validate

    Suojatun käynnistyksen ottaminen käyttöön Windows 10:ssä

  10. Kirjoita seuraava komento muuntaaksesi järjestelmäaseman MBR:stä GPT-muotoon ja paina Enter-näppäintä :

    mbr2gpt /muunna

    Suojatun käynnistyksen ottaminen käyttöön Windows 10:ssä

  11. Sulje konsoli kirjoittamalla seuraava komento ja painamalla Enter-näppäintä :

    uloskäynti

  12. Napsauta Sammuta tietokone -vaihtoehtoa.

Kun käytät mbr2gpt -komentorivityökalua, vain järjestelmäasema muunnetaan GPT-muotoon, ellet muokkaa komentoa ja määritä muunnettavat asemat.

3. Vaihda BIOSista UEFIin Windows 10:ssä

Voit vaihtaa BIOSista UEFIin Windows 10 -tietokoneellasi seuraavasti:

  1. Käynnistä ja käynnistä laiteohjelmisto.

    Pikahuomautus: Laiteohjelmiston asetusten käyttö- ja muokkausvaiheet vaihtelevat valmistajan ja tietokoneen mallin mukaan. On suositeltavaa tutustua laitteen valmistajan tukisivustoon saadaksesi tarkempia tietoja. Yleensä voit kuitenkin käyttää laiteohjelmistoa käynnistyksen aikana painamalla Delete- , Esc- tai jotakin toimintonäppäimistä .

  2. Siirry käynnistysjärjestys- , lisäasetukset- tai käynnistysasetusten sivulle emolevystäsi riippuen.

  3. Poista käytöstä vanha BIOS ja ota UEFI -tila käyttöön.

  4. Tallenna asetukset

  5. Sammuta tietokone.

Kun olet suorittanut vaiheet, viimeinen vaihe on ottaa Secure Boot käyttöön laiteohjelmistossa.

4. Ota käyttöön suojattu käynnistys UEFI:ssa

Voit ottaa Secure Bootin käyttöön UEFI:n sisällä Windows 10:ssä seuraavasti:

  1. Käynnistä ja käynnistä laiteohjelmisto (uudelleen).

  2. Emolevystä riippuen siirry lisäasetukset- , suojaus- tai käynnistysasetusten sivulle.

  3. Valitse ”Secure Boot” -vaihtoehto ja valitse sitten Enabled -vaihtoehto.

    Suojatun käynnistyksen ottaminen käyttöön Windows 10:ssä

  4. Tallenna asetukset

  5. Käynnistä tietokone uudelleen.

Kun olet suorittanut vaiheet, tietokoneen pitäisi käynnistyä oikein ja suojatun käynnistyksen pitäisi olla käytössä.

Jos käyttöjärjestelmäsi on Windows 10, sinun on ehkä otettava suojatun käynnistyksen lisäksi  käyttöön TPM 2.0 -suojausominaisuus manuaalisesti .

Jätä kommentti

Miten asentaa Windows 11

Miten asentaa Windows 11

Miten asentaa Windows 11? Tässä kattavassa oppaassa käymme läpi kaikki asennusvaiheet USB-tikusta tai päivityksenä turvallisesti ja helposti vuonna 2026.

Ilmainen tekstinkäsittelyohjelma Windows 11

Ilmainen tekstinkäsittelyohjelma Windows 11

Parhaat ilmaiset tekstinkäsittelyohjelmat Windows 11 -käyttöjärjestelmälle 2026: LibreOffice, Google Docs, WordPad ja muut – vertailu ja asennusohjeet.

Windows 11 näppäimistö ei toimi

Windows 11 näppäimistö ei toimi

Windows 11 näppäimistö ei toimi? Löydä tehokkaat ratkaisut USB-, Bluetooth- ja kannettavan näppäimistöongelmiin askel askeleelta vuonna 2026.

Windows 11 äänet ei toimi

Windows 11 äänet ei toimi

Windows 11 äänet ei toimi? Korjaa ääniongelmat nopeasti tällä kattavalla vianmääritysoppaalla – ajurit, asetukset ja lisävinkit vuodelle 2026.

Miten Windows 11 sammutetaan

Miten Windows 11 sammutetaan

Opi miten Windows 11 sammutetaan oikein – näppäinoikotiet, Käynnistä-valikko, komentorivi ja automaattinen sammutus. Nopeat ohjeet 2026.

Onko seuraava Xbox Windows 11 -tietokone? Mitä Project Helix paljastaa Microsoftin Xbox PC -suunnitelmista

Onko seuraava Xbox Windows 11 -tietokone? Mitä Project Helix paljastaa Microsoftin Xbox PC -suunnitelmista

Project Helix voisi muuttaa Xboxin Windows-pelialustaksi, joka yhdistäisi konsolin yksinkertaisuuden massiiviseen PC-pelien ja -sovellusten ekosysteemiin.

Akun varaustason näyttäminen tehtäväpalkissa Windows 11:ssä

Akun varaustason näyttäminen tehtäväpalkissa Windows 11:ssä

Voit ottaa akun prosenttiosuuden käyttöön tehtäväpalkissa Windows 11:ssä avaamalla Asetukset > Järjestelmä > Virta ja akku ja kytkemällä akun prosenttiosuuden käyttöön.

Tiny11 ISO päivitetty Windows 11 24H2 -versioon

Tiny11 ISO päivitetty Windows 11 24H2 -versioon

Voit nyt ladata Windows 11 24H2 Tiny11 ISO-tiedoston suorittaaksesi puhtaan asennuksen tai päivityksen paikallisesti ilman turhia ohjelmistoja tai tarpeettomia ominaisuuksia.

Kuinka tarkistaa, onko Windows 11 25H2 asennettu tietokoneellesi

Kuinka tarkistaa, onko Windows 11 25H2 asennettu tietokoneellesi

Tarkistaaksesi, onko Windows 11 25H2 asennettu, avaa Asetukset > Järjestelmä > Tietoja ja vahvista versionumero. Voit myös käyttää winver-komentoa.

Kuinka palauttaa klassinen sininen PowerShell Windowsin terminaalissa Windows 11:ssä

Kuinka palauttaa klassinen sininen PowerShell Windowsin terminaalissa Windows 11:ssä

Voit käyttää PowerShelliä vanhalla sinisellä taustalla Windows Terminalissa – näin se toimii asetuskäyttöliittymän ja settings.json-tiedoston avulla.