Suojatun käynnistyksen ottaminen käyttöön Windows 10:ssä

  • Windows 10 -tietokoneet voivat käyttää Secure Boot -toimintoa vain UEFI-laiteohjelmistolla, eivät vanhalla BIOSilla.
  • Jos järjestelmäsi on jo UEFI, ota Secure Boot käyttöön laiteohjelmistoasetuksissa. Jos järjestelmä käyttää BIOSia (vanhaa), sinun on muunnettava järjestelmäasema MBR:stä GPT:ksi, vaihdettava UEFI-tilaan ja otettava sitten Secure Boot käyttöön.

Windows 10: ssä Secure Bootin käyttöönotto voi olla hieman hankalaa selittää, koska käyttöjärjestelmä voi toimia joko Unified Extensible Firmware Interface (UEFI) -rajapinnalla tai vanhalla Basic Input/Output System (BIOS) -laiteohjelmistolla.

Jos laite käyttää jo UEFIa , voit yksinkertaisesti avata laiteohjelmiston ja ottaa suojausominaisuuden käyttöön.

Toisaalta, jos tietokone käyttää BIOSia , sinun on tehtävä lisätoimenpiteitä muuntaaksesi nykyisen osiotyylin Master Boot Record (MBR) -muodosta GUID Partition Table (GPT) -muotoon ennen kuin vaihdat BIOSista UEFIin ja otat Secure Bootin käyttöön Windows 10:ssä.

Mikä on Secure Boot?

Secure Boot on UEFI-laiteohjelmiston suojausominaisuus, joka sallii vain luotettavien ohjelmistojen lataamisen käynnistyksen aikana ja suojaa käynnistystason haittaohjelmilta (kuten bootkit-, rootkit- ja tässä tapauksessa pelien huijausjärjestelmiltä). Vaikka Windows 11 suosittelee Secure Boot -ominaisuutta, se ei ole aina oletusarvoisesti käytössä.

Miksi suojattu käynnistys kannattaa ottaa käyttöön?

Windows 10:ssä Secure Bootin käyttöönotto ei ole pakollista käyttöjärjestelmän asentamiseksi, mutta se on suositeltu komponentti, koska yhä useammat sovellukset vaativat sitä nyt. Se on myös vakiokäytäntö, jolla suojataan tietokonetta haittaohjelmilta ja rootkit-ohjelmilta, jotka voivat tartuttaa käynnistysprosessin.

Jos sinulla on esimerkiksi pelikonsoli, jotkin pelit (kuten Battlefield 6) vaativat Secure Bootin varmistaakseen, että ne täyttävät  pakollisen huijauksenestovaatimuksen .

Miksi suojattu käynnistys kannattaa poistaa käytöstä?

Harvinaisissa tapauksissa suojatun käynnistyksen ottaminen käyttöön saattaa häiritä vanhempia laitteita tai muita kuin Windows-käyttöjärjestelmiä. Tällaisissa tilanteissa sinun on ehkä poistettava se käytöstä tilapäisesti (tai pidettävä se pois päältä). Optimaalisen turvallisuuden takaamiseksi on kuitenkin yleensä suositeltavaa pitää se käytössä.

Tässä  oppaassa käyn läpi vaiheet, joiden avulla voit ottaa Secure Bootin käyttöön Windows 10:ssä.

Ota käyttöön suojattu käynnistys Windows 10:ssä (UEFI)

Jos käytät Windows 10:tä modernilla laitteistolla, tietokoneesi saattaa jo käyttää UEFI:a, mikä tarkoittaa myös sitä, että nykyinen asennuksesi käyttää GPT-osiotyyliä.

Sinun tarvitsee vain varmistaa, onko suojattu käynnistys käytössä, ja jatkaa sitten vaiheita, jos se on poistettu käytöstä.

1. Tarkista, onko suojattu käynnistys käytössä vai ei.

Voit tarkistaa seuraavasti, käyttääkö Windows 10 -tietokoneesi UEFIa ja Secure Bootia:

  1. Avaa Käynnistä .

     

     

  2. Etsi Järjestelmätiedot ja avaa sovellus napsauttamalla ylintä tulosta.

  3. Napsauta vasemmanpuoleisessa ruudussa Järjestelmän yhteenveto -painiketta .

  4. Tarkista ”BIOS Mode” -tiedot ja varmista, että se on asetettu arvoon UEFI .

    Pikahuomautus: Jos asetuksena on Legacy , laite on määritetty käyttämään BIOSia , joka ei ole yhteensopiva Secure Bootin kanssa .

  5. Tarkista ”Secure Boot State” -tiedot ja varmista, että ominaisuus on käytössä . (Jos ei, sinun on otettava asetus käyttöön manuaalisesti.)

    Suojatun käynnistyksen ottaminen käyttöön Windows 10:ssä

Kun olet suorittanut vaiheet ja järjestelmä käyttää UEFI-laiteohjelmistoa, voit ottaa Secure Bootin käyttöön tietokoneella. Jos käytät vanhaa BIOSia, sinun on muunnettava asema MBR:stä GPT:ksi ennen kuin vaihdat BIOSista UEFIin ja otat sitten Secure Bootin käyttöön.

2. Ota suojattu käynnistys käyttöön UEFI:ssa

Jos tietokone käyttää UEFIa, voit ottaa Secure Bootin käyttöön seuraavasti:

  1. Avaa Asetukset .

  2. Napsauta Päivitys ja suojaus .

  3. Napsauta Palautus- sivua.

  4. Napsauta Käynnistä uudelleen nyt -painiketta ”Käynnistä uudelleen” -osiossa.

    Suojatun käynnistyksen ottaminen käyttöön Windows 10:ssä

  5. Napsauta Käynnistä uudelleen nyt -painiketta vielä kerran.

  6. Napsauta Vianmääritys .

  7. Napsauta Lisäasetukset .

  8. Napsauta "UEFI-laiteohjelmiston asetukset" -vaihtoehtoa.

    Suojatun käynnistyksen ottaminen käyttöön Windows 10:ssä

  9. Napsauta Käynnistä uudelleen -painiketta.

  10. Avaa lisäasetukset- , suojaus- tai käynnistysasetukset -sivu emolevystä riippuen.

  11. Valitse ”Secure Boot” -vaihtoehto ja valitse sitten Enabled -vaihtoehto.

Kun olet suorittanut vaiheet, suojausominaisuus otetaan käyttöön tietokoneellasi.

Ota suojattu käynnistys käyttöön Windows 10:ssä (BIOS)

Jos käytät vanhaa BIOSia, sinun on muunnettava levyn osiotyyli MBR:stä GPT:ksi ennen kuin vaihdat BIOSista UEFIin ja otat käyttöön Secure Bootin.

Näitä vaiheita suorittaessasi muokkaat tallennusrakennetta. GPT-tyyliin vaihtamisen jälkeen tietokoneesi ei enää käynnisty, ennen kuin vaihdat laiteohjelmiston tyypiksi UEFI . Jos et ole varma, tukeeko laitteesi laiteohjelmiston tyypin vaihtoa, on suositeltavaa tarkistaa asia valmistajan tukisivustolta (hakemalla verkosta laitteen merkkiä ja mallia) ennen jatkamista.

Varoitus: Osiointityylin muokkaaminen voi aiheuttaa vakavia ongelmia, jos se tehdään väärin. Oletetaan, että tiedät mitä olet tekemässä ja olet luonut järjestelmän varmuuskopion  ennen jatkamista.

1. Tarkista Windows 10 -osiotyyli

Voit tarkistaa levyn osiotyylin Windows 10:ssä seuraavasti:

  1. Avaa Käynnistä .

  2. Etsi Levynhallinta ja avaa sovellus napsauttamalla ylintä tulosta.

  3. Napsauta levyä (ei osiota) hiiren kakkospainikkeella ja valitse Ominaisuudet -vaihtoehto.

    Suojatun käynnistyksen ottaminen käyttöön Windows 10:ssä

  4. Napsauta Äänenvoimakkuudet -välilehteä.

  5. Tarkista ”Osiointityyli”-kentästä, onko asema alustettu ”Master Boot Record (MBR)” - vai ”GUID Partition Table (GPT)” -tyylillä.

    Suojatun käynnistyksen ottaminen käyttöön Windows 10:ssä

Kun olet suorittanut vaiheet, vahvistat osiotyylin nykyisessä asetuksessasi. 

GPT-osiotyyli ei yleensä ole yhteensopiva järjestelmien kanssa, jotka käyttävät perinteistä vanhaa BIOSia käynnistykseen. Jos tietokoneesi käyttää vanhaa laiteohjelmistoa, on todennäköistä, että osio on jo asetettu MBR-osioon ja muuntaminen on tarpeen.

2. Muunna MBR-osio GPT-tyyliin

Voit muuntaa osiotyylin MBR:stä GPT:ksi Windows 10:ssä seuraavasti:

  1. Avaa Asetukset .

  2. Napsauta Päivitys ja suojaus .

  3. Napsauta  Palautus .

  4. Napsauta Käynnistä uudelleen nyt -painiketta ”Käynnistä uudelleen” -osiossa.

    Suojatun käynnistyksen ottaminen käyttöön Windows 10:ssä

  5. Napsauta Vianmääritys .

  6. Napsauta Lisäasetukset .

  7. Napsauta Komentokehote- vaihtoehtoa.

    Suojatun käynnistyksen ottaminen käyttöön Windows 10:ssä

  8. Valitse järjestelmänvalvojan tilisi ja kirjaudu sisään tunnuksillasi (tarvittaessa).

  9. Kirjoita seuraava komento varmistaaksesi, että asema voidaan muuntaa, ja paina Enter-näppäintä :

    mbr2gpt /validate

    Suojatun käynnistyksen ottaminen käyttöön Windows 10:ssä

  10. Kirjoita seuraava komento muuntaaksesi järjestelmäaseman MBR:stä GPT-muotoon ja paina Enter-näppäintä :

    mbr2gpt /muunna

    Suojatun käynnistyksen ottaminen käyttöön Windows 10:ssä

  11. Sulje konsoli kirjoittamalla seuraava komento ja painamalla Enter-näppäintä :

    uloskäynti

  12. Napsauta Sammuta tietokone -vaihtoehtoa.

Kun käytät mbr2gpt -komentorivityökalua, vain järjestelmäasema muunnetaan GPT-muotoon, ellet muokkaa komentoa ja määritä muunnettavat asemat.

3. Vaihda BIOSista UEFIin Windows 10:ssä

Voit vaihtaa BIOSista UEFIin Windows 10 -tietokoneellasi seuraavasti:

  1. Käynnistä ja käynnistä laiteohjelmisto.

    Pikahuomautus: Laiteohjelmiston asetusten käyttö- ja muokkausvaiheet vaihtelevat valmistajan ja tietokoneen mallin mukaan. On suositeltavaa tutustua laitteen valmistajan tukisivustoon saadaksesi tarkempia tietoja. Yleensä voit kuitenkin käyttää laiteohjelmistoa käynnistyksen aikana painamalla Delete- , Esc- tai jotakin toimintonäppäimistä .

  2. Siirry käynnistysjärjestys- , lisäasetukset- tai käynnistysasetusten sivulle emolevystäsi riippuen.

  3. Poista käytöstä vanha BIOS ja ota UEFI -tila käyttöön.

  4. Tallenna asetukset

  5. Sammuta tietokone.

Kun olet suorittanut vaiheet, viimeinen vaihe on ottaa Secure Boot käyttöön laiteohjelmistossa.

4. Ota käyttöön suojattu käynnistys UEFI:ssa

Voit ottaa Secure Bootin käyttöön UEFI:n sisällä Windows 10:ssä seuraavasti:

  1. Käynnistä ja käynnistä laiteohjelmisto (uudelleen).

  2. Emolevystä riippuen siirry lisäasetukset- , suojaus- tai käynnistysasetusten sivulle.

  3. Valitse ”Secure Boot” -vaihtoehto ja valitse sitten Enabled -vaihtoehto.

    Suojatun käynnistyksen ottaminen käyttöön Windows 10:ssä

  4. Tallenna asetukset

  5. Käynnistä tietokone uudelleen.

Kun olet suorittanut vaiheet, tietokoneen pitäisi käynnistyä oikein ja suojatun käynnistyksen pitäisi olla käytössä.

Jos käyttöjärjestelmäsi on Windows 10, sinun on ehkä otettava suojatun käynnistyksen lisäksi  käyttöön TPM 2.0 -suojausominaisuus manuaalisesti .

Jätä kommentti

Windows 11:n (tai 10:n) käynnistettävän USB-muistitikun luominen macOS:stä

Windows 11:n (tai 10:n) käynnistettävän USB-muistitikun luominen macOS:stä

Windows 11:n (tai 10:n) USB-asennusohjelman luominen macOS:ssä on yllättävän monimutkaista, mutta ei mahdotonta. Näin se tehdään.

Microsoft Edgen tuki Windows 10:lle päättyy lokakuussa 2028.

Microsoft Edgen tuki Windows 10:lle päättyy lokakuussa 2028.

Microsoft Edge Windows 10:ssä saa päivityksiä ainakin lokakuuhun 2028 asti, kauan sen jälkeen, kun käyttöjärjestelmän tuki virallisesti päättyy vuonna 2025.

Kuinka luoda Windows 11:n käynnistettävä USB-muistitikku Rufuksen vaatimusten ohittamiseksi

Kuinka luoda Windows 11:n käynnistettävä USB-muistitikku Rufuksen vaatimusten ohittamiseksi

Käytä Rufusta luodaksesi Windows 11:n käynnistettävän USB-muistitikun, joka ohittaa TPM:n, Secure Bootin, RAM-muistin, Microsoft-tilin ja BitLockerin vaatimukset.

Windows 11:n tehdasasetusten palauttaminen ja kaiken poistaminen

Windows 11:n tehdasasetusten palauttaminen ja kaiken poistaminen

Voit palauttaa Windows 11:n tehdasasetukset avaamalla Asetukset > Järjestelmä > Palautus, napsauttamalla Palauta tietokoneen asetukset, valitsemalla Poista kaikki ja valitsemalla sitten uudelleenasennusvaihtoehdon.

Kuinka poistaa käytöstä Jaa Copilotin kanssa -tekoälyominaisuus Windows 11:ssä

Kuinka poistaa käytöstä Jaa Copilotin kanssa -tekoälyominaisuus Windows 11:ssä

Opi poistamaan käytöstä ”Jaa Copilotin kanssa” -tehtäväpalkin ominaisuus Windows 11:ssä ja estämään sovellusten jakamisen Copilot Visionin kanssa.

Windows 11:n koontiversiot 29570 ja 28020.1863 saapuvat Kanariansalmeen

Windows 11:n koontiversiot 29570 ja 28020.1863 saapuvat Kanariansalmeen

Windows 11:n KB5083725 (koontiversio 28020.1863) ja koontiversio 29570 lisäävät Xbox-tilan, paisutuksen poistokäytännöt, kosketuslevyn hienosäädöt ja korjaukset Canary Channeliin.

Vedä tarjotin (pudota tarjotin) -jako-käyttöliittymän poistaminen käytöstä Windows 11:ssä

Vedä tarjotin (pudota tarjotin) -jako-käyttöliittymän poistaminen käytöstä Windows 11:ssä

Voit poistaa Vedä tarjotin (pudotuslokero) -käyttöliittymän käytöstä näytön yläreunassa Windows 11:ssä käyttämällä Asetukset-, Rekisteri-, PowerShell- tai Komentokehote-toimintoa.

Microsoft lisää tekoälyagenttien tuen Windows 11:een, ja se julkaistaan ​​huhtikuussa 2026.

Microsoft lisää tekoälyagenttien tuen Windows 11:een, ja se julkaistaan ​​huhtikuussa 2026.

Windows 11 saa valinnaisen tekoälyagenttien tuen tehtäväpalkissa ja haussa, alkaen Microsoft 365 Researcherista ja laajentaen kehittäjien API-rajapintoja.

Windows 11:n koontiversio 26100.4351 (KB5063060) tuo hätäkorjauksia versioon 24H2

Windows 11:n koontiversio 26100.4351 (KB5063060) tuo hätäkorjauksia versioon 24H2

Windows 11 -päivitys KB5063060 (koontiversio 26100.4351) korjaa pelien kaatumiset Easy Anti-Cheat -korjauksella kesäkuun 2025 päivityksen jälkeen. Näin saat sen.

Tar- ja curl-tuki nyt natiivisti saatavilla Windows 10:ssä

Tar- ja curl-tuki nyt natiivisti saatavilla Windows 10:ssä

Microsoft tuo Windows 10:een tar- ja curl-tuen pakattujen ".tar.gz"- tai ".zip"-tiedostojen purkamiseen ja tiedostojen siirtämiseen palvelimien välillä.