Suojatun käynnistyksen ottaminen käyttöön Windows 10:ssä

  • Windows 10 -tietokoneet voivat käyttää Secure Boot -toimintoa vain UEFI-laiteohjelmistolla, eivät vanhalla BIOSilla.
  • Jos järjestelmäsi on jo UEFI, ota Secure Boot käyttöön laiteohjelmistoasetuksissa. Jos järjestelmä käyttää BIOSia (vanhaa), sinun on muunnettava järjestelmäasema MBR:stä GPT:ksi, vaihdettava UEFI-tilaan ja otettava sitten Secure Boot käyttöön.

Windows 10: ssä Secure Bootin käyttöönotto voi olla hieman hankalaa selittää, koska käyttöjärjestelmä voi toimia joko Unified Extensible Firmware Interface (UEFI) -rajapinnalla tai vanhalla Basic Input/Output System (BIOS) -laiteohjelmistolla.

Jos laite käyttää jo UEFIa , voit yksinkertaisesti avata laiteohjelmiston ja ottaa suojausominaisuuden käyttöön.

Toisaalta, jos tietokone käyttää BIOSia , sinun on tehtävä lisätoimenpiteitä muuntaaksesi nykyisen osiotyylin Master Boot Record (MBR) -muodosta GUID Partition Table (GPT) -muotoon ennen kuin vaihdat BIOSista UEFIin ja otat Secure Bootin käyttöön Windows 10:ssä.

Mikä on Secure Boot?

Secure Boot on UEFI-laiteohjelmiston suojausominaisuus, joka sallii vain luotettavien ohjelmistojen lataamisen käynnistyksen aikana ja suojaa käynnistystason haittaohjelmilta (kuten bootkit-, rootkit- ja tässä tapauksessa pelien huijausjärjestelmiltä). Vaikka Windows 11 suosittelee Secure Boot -ominaisuutta, se ei ole aina oletusarvoisesti käytössä.

Miksi suojattu käynnistys kannattaa ottaa käyttöön?

Windows 10:ssä Secure Bootin käyttöönotto ei ole pakollista käyttöjärjestelmän asentamiseksi, mutta se on suositeltu komponentti, koska yhä useammat sovellukset vaativat sitä nyt. Se on myös vakiokäytäntö, jolla suojataan tietokonetta haittaohjelmilta ja rootkit-ohjelmilta, jotka voivat tartuttaa käynnistysprosessin.

Jos sinulla on esimerkiksi pelikonsoli, jotkin pelit (kuten Battlefield 6) vaativat Secure Bootin varmistaakseen, että ne täyttävät  pakollisen huijauksenestovaatimuksen .

Miksi suojattu käynnistys kannattaa poistaa käytöstä?

Harvinaisissa tapauksissa suojatun käynnistyksen ottaminen käyttöön saattaa häiritä vanhempia laitteita tai muita kuin Windows-käyttöjärjestelmiä. Tällaisissa tilanteissa sinun on ehkä poistettava se käytöstä tilapäisesti (tai pidettävä se pois päältä). Optimaalisen turvallisuuden takaamiseksi on kuitenkin yleensä suositeltavaa pitää se käytössä.

Tässä  oppaassa käyn läpi vaiheet, joiden avulla voit ottaa Secure Bootin käyttöön Windows 10:ssä.

Ota käyttöön suojattu käynnistys Windows 10:ssä (UEFI)

Jos käytät Windows 10:tä modernilla laitteistolla, tietokoneesi saattaa jo käyttää UEFI:a, mikä tarkoittaa myös sitä, että nykyinen asennuksesi käyttää GPT-osiotyyliä.

Sinun tarvitsee vain varmistaa, onko suojattu käynnistys käytössä, ja jatkaa sitten vaiheita, jos se on poistettu käytöstä.

1. Tarkista, onko suojattu käynnistys käytössä vai ei.

Voit tarkistaa seuraavasti, käyttääkö Windows 10 -tietokoneesi UEFIa ja Secure Bootia:

  1. Avaa Käynnistä .

     

     

  2. Etsi Järjestelmätiedot ja avaa sovellus napsauttamalla ylintä tulosta.

  3. Napsauta vasemmanpuoleisessa ruudussa Järjestelmän yhteenveto -painiketta .

  4. Tarkista ”BIOS Mode” -tiedot ja varmista, että se on asetettu arvoon UEFI .

    Pikahuomautus: Jos asetuksena on Legacy , laite on määritetty käyttämään BIOSia , joka ei ole yhteensopiva Secure Bootin kanssa .

  5. Tarkista ”Secure Boot State” -tiedot ja varmista, että ominaisuus on käytössä . (Jos ei, sinun on otettava asetus käyttöön manuaalisesti.)

    Suojatun käynnistyksen ottaminen käyttöön Windows 10:ssä

Kun olet suorittanut vaiheet ja järjestelmä käyttää UEFI-laiteohjelmistoa, voit ottaa Secure Bootin käyttöön tietokoneella. Jos käytät vanhaa BIOSia, sinun on muunnettava asema MBR:stä GPT:ksi ennen kuin vaihdat BIOSista UEFIin ja otat sitten Secure Bootin käyttöön.

2. Ota suojattu käynnistys käyttöön UEFI:ssa

Jos tietokone käyttää UEFIa, voit ottaa Secure Bootin käyttöön seuraavasti:

  1. Avaa Asetukset .

  2. Napsauta Päivitys ja suojaus .

  3. Napsauta Palautus- sivua.

  4. Napsauta Käynnistä uudelleen nyt -painiketta ”Käynnistä uudelleen” -osiossa.

    Suojatun käynnistyksen ottaminen käyttöön Windows 10:ssä

  5. Napsauta Käynnistä uudelleen nyt -painiketta vielä kerran.

  6. Napsauta Vianmääritys .

  7. Napsauta Lisäasetukset .

  8. Napsauta "UEFI-laiteohjelmiston asetukset" -vaihtoehtoa.

    Suojatun käynnistyksen ottaminen käyttöön Windows 10:ssä

  9. Napsauta Käynnistä uudelleen -painiketta.

  10. Avaa lisäasetukset- , suojaus- tai käynnistysasetukset -sivu emolevystä riippuen.

  11. Valitse ”Secure Boot” -vaihtoehto ja valitse sitten Enabled -vaihtoehto.

Kun olet suorittanut vaiheet, suojausominaisuus otetaan käyttöön tietokoneellasi.

Ota suojattu käynnistys käyttöön Windows 10:ssä (BIOS)

Jos käytät vanhaa BIOSia, sinun on muunnettava levyn osiotyyli MBR:stä GPT:ksi ennen kuin vaihdat BIOSista UEFIin ja otat käyttöön Secure Bootin.

Näitä vaiheita suorittaessasi muokkaat tallennusrakennetta. GPT-tyyliin vaihtamisen jälkeen tietokoneesi ei enää käynnisty, ennen kuin vaihdat laiteohjelmiston tyypiksi UEFI . Jos et ole varma, tukeeko laitteesi laiteohjelmiston tyypin vaihtoa, on suositeltavaa tarkistaa asia valmistajan tukisivustolta (hakemalla verkosta laitteen merkkiä ja mallia) ennen jatkamista.

Varoitus: Osiointityylin muokkaaminen voi aiheuttaa vakavia ongelmia, jos se tehdään väärin. Oletetaan, että tiedät mitä olet tekemässä ja olet luonut järjestelmän varmuuskopion  ennen jatkamista.

1. Tarkista Windows 10 -osiotyyli

Voit tarkistaa levyn osiotyylin Windows 10:ssä seuraavasti:

  1. Avaa Käynnistä .

  2. Etsi Levynhallinta ja avaa sovellus napsauttamalla ylintä tulosta.

  3. Napsauta levyä (ei osiota) hiiren kakkospainikkeella ja valitse Ominaisuudet -vaihtoehto.

    Suojatun käynnistyksen ottaminen käyttöön Windows 10:ssä

  4. Napsauta Äänenvoimakkuudet -välilehteä.

  5. Tarkista ”Osiointityyli”-kentästä, onko asema alustettu ”Master Boot Record (MBR)” - vai ”GUID Partition Table (GPT)” -tyylillä.

    Suojatun käynnistyksen ottaminen käyttöön Windows 10:ssä

Kun olet suorittanut vaiheet, vahvistat osiotyylin nykyisessä asetuksessasi. 

GPT-osiotyyli ei yleensä ole yhteensopiva järjestelmien kanssa, jotka käyttävät perinteistä vanhaa BIOSia käynnistykseen. Jos tietokoneesi käyttää vanhaa laiteohjelmistoa, on todennäköistä, että osio on jo asetettu MBR-osioon ja muuntaminen on tarpeen.

2. Muunna MBR-osio GPT-tyyliin

Voit muuntaa osiotyylin MBR:stä GPT:ksi Windows 10:ssä seuraavasti:

  1. Avaa Asetukset .

  2. Napsauta Päivitys ja suojaus .

  3. Napsauta  Palautus .

  4. Napsauta Käynnistä uudelleen nyt -painiketta ”Käynnistä uudelleen” -osiossa.

    Suojatun käynnistyksen ottaminen käyttöön Windows 10:ssä

  5. Napsauta Vianmääritys .

  6. Napsauta Lisäasetukset .

  7. Napsauta Komentokehote- vaihtoehtoa.

    Suojatun käynnistyksen ottaminen käyttöön Windows 10:ssä

  8. Valitse järjestelmänvalvojan tilisi ja kirjaudu sisään tunnuksillasi (tarvittaessa).

  9. Kirjoita seuraava komento varmistaaksesi, että asema voidaan muuntaa, ja paina Enter-näppäintä :

    mbr2gpt /validate

    Suojatun käynnistyksen ottaminen käyttöön Windows 10:ssä

  10. Kirjoita seuraava komento muuntaaksesi järjestelmäaseman MBR:stä GPT-muotoon ja paina Enter-näppäintä :

    mbr2gpt /muunna

    Suojatun käynnistyksen ottaminen käyttöön Windows 10:ssä

  11. Sulje konsoli kirjoittamalla seuraava komento ja painamalla Enter-näppäintä :

    uloskäynti

  12. Napsauta Sammuta tietokone -vaihtoehtoa.

Kun käytät mbr2gpt -komentorivityökalua, vain järjestelmäasema muunnetaan GPT-muotoon, ellet muokkaa komentoa ja määritä muunnettavat asemat.

3. Vaihda BIOSista UEFIin Windows 10:ssä

Voit vaihtaa BIOSista UEFIin Windows 10 -tietokoneellasi seuraavasti:

  1. Käynnistä ja käynnistä laiteohjelmisto.

    Pikahuomautus: Laiteohjelmiston asetusten käyttö- ja muokkausvaiheet vaihtelevat valmistajan ja tietokoneen mallin mukaan. On suositeltavaa tutustua laitteen valmistajan tukisivustoon saadaksesi tarkempia tietoja. Yleensä voit kuitenkin käyttää laiteohjelmistoa käynnistyksen aikana painamalla Delete- , Esc- tai jotakin toimintonäppäimistä .

  2. Siirry käynnistysjärjestys- , lisäasetukset- tai käynnistysasetusten sivulle emolevystäsi riippuen.

  3. Poista käytöstä vanha BIOS ja ota UEFI -tila käyttöön.

  4. Tallenna asetukset

  5. Sammuta tietokone.

Kun olet suorittanut vaiheet, viimeinen vaihe on ottaa Secure Boot käyttöön laiteohjelmistossa.

4. Ota käyttöön suojattu käynnistys UEFI:ssa

Voit ottaa Secure Bootin käyttöön UEFI:n sisällä Windows 10:ssä seuraavasti:

  1. Käynnistä ja käynnistä laiteohjelmisto (uudelleen).

  2. Emolevystä riippuen siirry lisäasetukset- , suojaus- tai käynnistysasetusten sivulle.

  3. Valitse ”Secure Boot” -vaihtoehto ja valitse sitten Enabled -vaihtoehto.

    Suojatun käynnistyksen ottaminen käyttöön Windows 10:ssä

  4. Tallenna asetukset

  5. Käynnistä tietokone uudelleen.

Kun olet suorittanut vaiheet, tietokoneen pitäisi käynnistyä oikein ja suojatun käynnistyksen pitäisi olla käytössä.

Jos käyttöjärjestelmäsi on Windows 10, sinun on ehkä otettava suojatun käynnistyksen lisäksi  käyttöön TPM 2.0 -suojausominaisuus manuaalisesti .

Jätä kommentti

Mitä eroa on Hyper-V:n, virtuaalikoneen ja Windows Hypervisor -alustan välillä?

Mitä eroa on Hyper-V:n, virtuaalikoneen ja Windows Hypervisor -alustan välillä?

Tässä on ero Hyper-V:n, Virtual Machine Platformin ja Windows Hypervisor Platformin välillä Windows 11:ssä.

Microsoft Edge synkronoi nyt salasanat Password Managerin kautta Windows 11:ssä

Microsoft Edge synkronoi nyt salasanat Password Managerin kautta Windows 11:ssä

Microsoft Edge esittelee salasanasynkronoinnin Microsoft Password Managerin kautta Windows 11:ssä ja 10:ssä. Näin uusi ominaisuus toimii ja miten voit aloittaa sen käytön.

Microsoft uudistaa Windows 11 -päivitysten nimiä vähentääkseen sekaannusta

Microsoft uudistaa Windows 11 -päivitysten nimiä vähentääkseen sekaannusta

Microsoft muuttaa päivitysten nimeämiskäytäntöä, jotta ne olisi helpompi ymmärtää Windows 11:ssä. Tässä on kaikki mitä sinun tarvitsee tietää.

Windows 11:n koontiversio 27959 tuo uusia ominaisuuksia Canary Channeliin

Windows 11:n koontiversio 27959 tuo uusia ominaisuuksia Canary Channeliin

Windows 11:n koontiversiossa 27959 voit siirtää kirkkauden, äänenvoimakkuuden ja lentokonetilan ilmaisimia, kiinnittää suosikkeja Jaa-näkymässä ja kirjoittaa en + em-viivoja pikanäppäimillä.

Kuinka selvittää, onko tietokoneessa integroitu vai erillinen näytönohjain Windows 11:ssä

Kuinka selvittää, onko tietokoneessa integroitu vai erillinen näytönohjain Windows 11:ssä

Windows 11 -tietokoneesi integroidun vai erillisen näytönohjaimen tarkistaminen Tehtävienhallinnan ja Laitehallinnan avulla.

Kuinka asettaa oletusarvoinen GPU sovelluksille Windows 11:ssä

Kuinka asettaa oletusarvoinen GPU sovelluksille Windows 11:ssä

Usean näytönohjaimen järjestelmässä Windows 11:ssä voit määrittää sovelluksen ensisijaisen näytönohjaimen suorituskyvyn parantamiseksi tai akun keston parantamiseksi.

Windows 11:n koontiversio 27909 korjaa akun varaustason ja muita virheitä Canary Channelissa

Windows 11:n koontiversio 27909 korjaa akun varaustason ja muita virheitä Canary Channelissa

Windows 11:n koontiversio 27909 (Canary) korjaa akun varausprosenttivirheen, Xboxin järjestelmänvalvojan suojausvirheet, ARM-grafiikan häiriöt ja paljon muuta.

Microsoft julkistaa Copilot Appearancen, virtuaalisen kumppanin, joka hymyilee ja ikääntyy.

Microsoft julkistaa Copilot Appearancen, virtuaalisen kumppanin, joka hymyilee ja ikääntyy.

Copilot Appearance tuo animoituja tekoälyilmeitä Copilotiin, uuteen ominaisuuteen, joka lisää chatbottiin kasvot, äänen, eleitä ja muistin.

Google Gemma 3:n (tai 3n:n) tekoälymallin asentaminen Windows 11:een

Google Gemma 3:n (tai 3n:n) tekoälymallin asentaminen Windows 11:een

Asentaaksesi Google Gemman Windows 11:een sinun on ensin asennettava Ollama ja ladattava Gemma 3 tai 3n tietokoneellesi. Näin se tapahtuu.

Muuttuvan virkistystaajuuden (VRR) ottaminen käyttöön peleissä Windows 11:ssä

Muuttuvan virkistystaajuuden (VRR) ottaminen käyttöön peleissä Windows 11:ssä

Voit ottaa VRR:n käyttöön Windows 11:ssä avaamalla Asetukset > Järjestelmä > Näyttö > Grafiikka > Grafiikan lisäasetukset ja ottamalla käyttöön Muuttuva virkistystaajuus.