Suojatun käynnistyksen ottaminen käyttöön Windows 11:ssä

  • Ota suojattu käynnistys käyttöön Windows 11:ssä käynnistämällä tietokone uudelleen ja siirtymällä UEFI-asetuksiin.
  • Siirry sitten Käynnistys- tai Suojaus-välilehdelle, etsi ”Suojattu käynnistys” -vaihtoehto ja aseta se arvoon ”Käytössä”.
  • Tallenna muutokset ja poistu UEFI-asetuksista. Uudelleenkäynnistyksen jälkeen Secure Boot aktivoituu.

Windows 11: ssä voit ottaa käyttöön suojatun käynnistyksen parantaaksesi tietokoneesi käynnistysprosessin turvallisuutta. Tässä oppaassa selitän vaiheet tämän määrityksen suorittamiseksi.

Vaikka Microsoft suosittelee Secure Bootin ottamista käyttöön Windows 11:ssä, se ei ole välttämätöntä käyttöjärjestelmän suorittamiseksi. Tästä johtuen ominaisuus voidaan ottaa käyttöön tai poistaa käytöstä tietokoneellasi.

Mikä on Secure Boot?

Secure Boot on Unified Extensible Firmware Interfacen (UEFI) laiteohjelmistossa oleva suojausominaisuus , joka estää luvattomat muutokset tärkeisiin järjestelmätiedostoihin käynnistyksen aikana. Näin se varmistaa, että laite käynnistyy käyttämällä vain valmistajan luottamaa ohjelmistoa.

Se muodostaa "luottamuksen juuren" tietokoneen käynnistysprosessin aikana. Se saavuttaa tämän tarkistamalla käynnistyslataimen, käyttöjärjestelmän ja UEFI-ajurien digitaalisen allekirjoituksen ennen kuin ne sallitaan suorittaa laitteella.

Lyhyesti sanottuna Secure Boot auttaa suojaamaan matalan tason haittaohjelmilta, kuten bootkit- ja rootkit-ohjelmilta, jotka voivat tartuttaa käynnistysprosessin ja ottaa järjestelmän hallintaansa ennen kuin Windows 11 ja virustorjuntaohjelmisto edes käynnistyvät.

Harvinaisissa tapauksissa suojatun käynnistyksen ottaminen käyttöön saattaa häiritä vanhempia laitteita tai muita kuin Windows-käyttöjärjestelmiä. Saatat joutua poistamaan sen käytöstä tilapäisesti tällaisissa tilanteissa. Windows 11:n optimaalisen suojauksen takaamiseksi on kuitenkin yleensä suositeltavaa pitää se käytössä.

Tässä oppaassa näytän, kuinka voit tarkistaa ja ottaa käyttöön (tai poistaa käytöstä) suojatun käynnistyksen Windows 11:ssä.

Tarkista suojattu käynnistys Windows 11:ssä

Voit selvittää, onko suojattu käynnistys käytössä tietokoneessa, toimimalla seuraavasti:

  1. Avaa Käynnistä .

     

     

  2. Etsi Järjestelmätiedot ja avaa sovellus napsauttamalla ylintä tulosta.

  3. Napsauta vasemmanpuoleisessa ruudussa Järjestelmän yhteenveto -painiketta .

  4. Tarkista ”Secure Boot State” -tiedot ja varmista, että ominaisuus on käytössä . (Jos ei, sinun on otettava asetus käyttöön manuaalisesti.)

    Suojatun käynnistyksen ottaminen käyttöön Windows 11:ssä

Kun olet suorittanut vaiheet, voit jatkaa Windows 11:n asennusta, jos suojausominaisuus on käytössä. Muussa tapauksessa sinun on otettava se käyttöön UEFI-laiteohjelmistossa noudattamalla alla olevia ohjeita.

Ota suojattu käynnistys käyttöön Windows 11:ssä

Ota Secure Boot käyttöön BIOS-laiteohjelmistossa seuraavasti:

  1. Avaa Asetukset .

  2. Napsauta Järjestelmä .

  3. Napsauta Palautus- sivua.

  4. Napsauta Käynnistä uudelleen nyt -painiketta ”Käynnistä uudelleen” -osiossa.

    Suojatun käynnistyksen ottaminen käyttöön Windows 11:ssä

  5. Napsauta Käynnistä uudelleen nyt -painiketta vielä kerran.

  6. Napsauta Vianmääritys .

  7. Napsauta Lisäasetukset .

  8. Napsauta "UEFI-laiteohjelmiston asetukset" -vaihtoehtoa.

    Suojatun käynnistyksen ottaminen käyttöön Windows 11:ssä

  9. Napsauta Käynnistä uudelleen -painiketta.

  10. Avaa lisäasetukset- , suojaus- tai käynnistysasetukset -sivu emolevystä riippuen.

  11. Valitse ”Secure Boot” -vaihtoehto ja sitten  ”Enabled”  -vaihtoehto.

Kun olet suorittanut vaiheet, Secure Boot otetaan käyttöön tietokoneella.

Poista suojattu käynnistys käytöstä Windows 11:ssä

Voit poistaa suojatun käynnistyksen käytöstä Windows 11:ssä seuraavasti:

  1. Avaa Asetukset .

  2. Napsauta Järjestelmä .

  3. Napsauta Palautus- sivua.

  4. Napsauta Käynnistä uudelleen nyt -painiketta ”Käynnistä uudelleen” -osiossa.

    Suojatun käynnistyksen ottaminen käyttöön Windows 11:ssä

  5. Napsauta Vianmääritys .

  6. Napsauta Lisäasetukset .

  7. Napsauta "UEFI-laiteohjelmiston asetukset" -vaihtoehtoa.

    Suojatun käynnistyksen ottaminen käyttöön Windows 11:ssä

  8. Napsauta Käynnistä uudelleen -painiketta.

  9. Avaa lisäasetukset- , suojaus- tai käynnistysasetukset -sivu emolevystä riippuen.

  10. Valitse ”Secure Boot” -vaihtoehto ja valitse sitten Disabled- vaihtoehto.

Kun olet suorittanut vaiheet, Secure Boot poistetaan käytöstä laitteella.

Usein kysytyt kysymykset suojatun käynnistyksen käyttöönotosta

Tässä on luettelo usein kysytyistä kysymyksistä (UKK) ja vastauksista Secure Bootin hallinnasta Windows 11:ssä.

Mikä on suojattu käynnistys Windows 11:ssä?

Secure Boot on UEFI-laiteohjelmiston ominaisuus, joka suojaa käynnistysprosessia varmistamalla, että vain luotettava, digitaalisesti allekirjoitettu ohjelmisto voi latautua ennen Windowsin käynnistymistä. Se estää rootkit-, bootkit- ja muita matalan tason haittaohjelmia kaappaamasta laitettasi ennen virustorjuntajärjestelmän aktivoitumista.

Vaaditaanko Windows 11:ssä Secure Boot?

Ei. Vaikka Microsoft suosittelee Secure Bootin pitämistä käytössä suojauksen parantamiseksi, Windows 11:n käyttö ei ole pakollista. Joissakin järjestelmissä ominaisuus saattaa olla poistettu käytöstä, ja voit ottaa sen käyttöön manuaalisesti UEFI-asetuksissa, jos sitä tuetaan.

Miten otan Secure Bootin käyttöön Windows 11:ssä?

Ota suojattu käynnistys käyttöön käynnistämällä tietokone uudelleen siirtymällä kohtaan Asetukset > Järjestelmä > Palautus ja napsauttamalla sitten Käynnistyksen lisäasetukset -kohdassa ”Käynnistä uudelleen nyt” . Uudelleenkäynnistyksen jälkeen valitse Vianmääritys > Lisäasetukset > UEFI-laiteohjelmiston asetukset ja napsauta uudelleen Käynnistä uudelleen siirtyäksesi BIOS-käyttöliittymään.

Kun olet laiteohjelmistossa, avaa Käynnistys- tai Suojaus -välilehti, etsi Suojattu käynnistys -vaihtoehto, aseta se arvoon ”Käytössä” ja valitse sitten Tallenna ja poistu .

Miksi en voi ottaa Secure Boot -toimintoa käyttöön tietokoneellani?

Jos Secure Boot -vaihtoehto ei ole käytettävissä tai se on harmaana, järjestelmäsi saattaa olla määritettynä Legacy BIOS -tilaan tai CSM (Compatibility Support Module) on ehkä käytössä.

Miten tarkistan, onko Secure Boot jo käytössä?

Voit tarkistaa järjestelmän suojatun käynnistyksen tilan avaamalla Järjestelmätiedot kirjoittamalla msinfo32hakukenttään ja tutkimalla sitten suojatun käynnistyksen tila -riviä. Jos siinä lukee ”Päällä”, suojattu käynnistys on aktiivinen. Jos siinä lukee ”Pois päältä ”, sinun on otettava se käyttöön manuaalisesti järjestelmän UEFI-laiteohjelmistoasetuksissa.

Mitä tapahtuu, jos otan Secure Bootin käyttöön Windows 11:ssä?

Windows 11 alkaa käyttää Secure Boot -vahvistusta jokaisen käynnistyksen yhteydessä varmistaen, että vain luotettavat laiteohjelmistot ja ajurit latautuvat. Et huomaa suorituskykyeroja, mutta tietokoneesi on paremmin suojattu matalan tason haittaohjelmilta ja luvattomalta muuttamiselta.

Voiko Secure Bootin käyttöönotto aiheuttaa ongelmia vanhemmissa laitteistoissa tai kaksoiskäynnistysjärjestelmissä?

Harvinaisissa tapauksissa kyllä. Secure Boot voi estää allekirjoittamattomat käynnistyslataimet tai vanhemmat Linux-jakelut. Voit poistaa sen käytöstä tilapäisesti tarvittaessa, mutta on suositeltavaa ottaa Secure Boot uudelleen käyttöön, kun olet suorittanut vianmäärityksen tai asentanut toissijaisen käyttöjärjestelmän.

Mitä eroa on "vakio"- ja "mukautetulla" suojatulla käynnistystilalla?

Vakiotilaa suositellaan useimmille käyttäjille, koska se lataa automaattisesti tietokoneen valmistajan hyväksymät digitaaliset avaimet, kun taas  mukautettu tila on tarkoitettu edistyneille käyttäjille, kehittäjille tai järjestelmille, jotka käyttävät mukautettuja käynnistyslataimia, koska se mahdollistaa suojausavainten manuaalisen hallinnan ja valvonnan.

Voinko ottaa Secure Bootin käyttöön Windows 11:n asentamisen jälkeen?

Kyllä. Jos asennus tehtiin UEFI:n avulla ja levysi käyttää GPT:tä, voit ottaa Secure Bootin käyttöön milloin tahansa UEFI-laiteohjelmistossa ilman Windowsin uudelleenasennusta.

Miksi Secure Boot on tärkeä Windows 11:n tietoturvalle?

Secure Boot toimii Windows 11:n tietoturvamallin perustana ja täydentää ominaisuuksia, kuten Trusted Boot , BitLocker ja TPM. Se varmistaa, että käyttöjärjestelmä latautuu vain luotettavista lähteistä, suojaten järjestelmää jo ennen Windowsin ja Defenderin käynnistymistä.

Päivitys 4. marraskuuta 2025: Tätä opasta on päivitetty tarkkuuden varmistamiseksi ja prosessin muutosten huomioon ottamiseksi.

Jätä kommentti

Windows 11 25H2:n koontiversio 26200.5710 (KB5062676) julkaisee uusia ominaisuuksia (Dev)

Windows 11 25H2:n koontiversio 26200.5710 (KB5062676) julkaisee uusia ominaisuuksia (Dev)

Windows 11:n koontiversio 26200.5710 (KB5062676) lisää tekoälykuvien kuvaukset Intel- ja AMD Copilot+ -tietokoneille, lukitusnäytön widgetien löytämisen ja paljon muuta kehittäjäosiossa.

Kuinka asentaa vieraslisäosat Windows 11:lle (tai 10:lle) VirtualBoxiin

Kuinka asentaa vieraslisäosat Windows 11:lle (tai 10:lle) VirtualBoxiin

Kun olet luonut virtuaalikoneen, sinun on asennettava VirtualBox Guest Additions Windows 10:een paremman käytettävyyden ja suorituskyvyn takaamiseksi – toimi näin.

Uusien ominaisuuksien käyttöönotto Windows 11:n heinäkuun 2025 päivityksessä (KB5062553)

Uusien ominaisuuksien käyttöönotto Windows 11:n heinäkuun 2025 päivityksessä (KB5062553)

Ota uudet ominaisuudet manuaalisesti käyttöön Windows 11:n 24H2-päivityksessä heinäkuulta 2025 (koontiversio 26100.4652, KB5062553) ViVeToolilla ennakkokäyttöä varten.

KB5068861 (koontiversio 26200.7171) Windows 11:lle julkaistaan ​​marraskuun 2025 päivityksenä

KB5068861 (koontiversio 26200.7171) Windows 11:lle julkaistaan ​​marraskuun 2025 päivityksenä

KB5068861 (koontiversiot 26100.7171 ja 26200.7171) Windows 11 25H2- ja 24H2-käyttöjärjestelmille julkaistaan ​​nyt uusilla ominaisuuksilla, ja versio 23H2 saa KB5067112-päivityksen.

Windows 11 on vihdoin nopeampi, vähemmän RAM-muistia ja parempi suorituskyky

Windows 11 on vihdoin nopeampi, vähemmän RAM-muistia ja parempi suorituskyky

Microsoft parantaa Windows 11:tä pienemmällä RAM-muistin käytöllä, nopeammalla suorituskyvyllä ja sujuvammalla järjestelmän reagoinnilla sovelluksissa ja Resurssienhallinnassa.

Windows 11:n NVMe-esto ei ehkä olekaan esto – tässä on mitä todella tapahtuu

Windows 11:n NVMe-esto ei ehkä olekaan esto – tässä on mitä todella tapahtuu

Microsoft näyttää estävän Windows 11:n NVMe-muutoksen, mutta kyseessä saattaa olla ominaisuustunnuksen muutos. Tässä on mitä todella tapahtuu ja miksi käyttäjät ovat järkyttyneitä.

Kolme suurta ongelmaa, joita Microsoft ei lupaa korjata Windows 11:ssä

Kolme suurta ongelmaa, joita Microsoft ei lupaa korjata Windows 11:ssä

Microsoft parantaa Windows 11:tä, mutta keskeisiä ongelmia on edelleen. Tekoälyn hallinta, tilivaatimukset ja telemetria eivät vieläkään tarjoa todellista käyttäjävalintaa.

Windows 11 26H2:n koontiversio 26300.8170 (KB5083632) lisää FAT32- ja Secure Boot -päivitykset (kehittäjäversio)

Windows 11 26H2:n koontiversio 26300.8170 (KB5083632) lisää FAT32- ja Secure Boot -päivitykset (kehittäjäversio)

KB5083632 – Windows 11:n koontiversio 26300.8170 parantaa tallennustyökaluja, Secure Boot -hälytyksiä ja Feedback Hubin käytettävyyttä uusimmassa Dev Channel Insider -päivityksessä.

Windows 11 testaa uusia kalenteritoimintoja, jotka pysäyttävät automaattiset päivitykset paljon pidemmäksi aikaa

Windows 11 testaa uusia kalenteritoimintoja, jotka pysäyttävät automaattiset päivitykset paljon pidemmäksi aikaa

Windows 11 saattaa pian antaa mahdollisuuden keskeyttää päivitykset kalenterivalitsimen avulla, mikä korvaa ennalta asetetut rajoitukset ja antaa käyttäjille tarkemman hallinnan päivitysten ajoituksesta.

Windows 11 Insider -ohjelma muuttuu: uusia kanavia, ominaisuusmerkintöjä ja ilmoittautumispäivityksiä

Windows 11 Insider -ohjelma muuttuu: uusia kanavia, ominaisuusmerkintöjä ja ilmoittautumispäivityksiä

Windows 11 Insider -ohjelma saa uudet kokeelliset ja beta-kanavat, ominaisuusliput ja helpomman vaihtamisen. Tässä on käyttäjien kannalta muutoksia.