- Ota suojattu käynnistys käyttöön Windows 11:ssä käynnistämällä tietokone uudelleen ja siirtymällä UEFI-asetuksiin.
- Siirry sitten Käynnistys- tai Suojaus-välilehdelle, etsi ”Suojattu käynnistys” -vaihtoehto ja aseta se arvoon ”Käytössä”.
- Tallenna muutokset ja poistu UEFI-asetuksista. Uudelleenkäynnistyksen jälkeen Secure Boot aktivoituu.
Windows 11: ssä voit ottaa käyttöön suojatun käynnistyksen parantaaksesi tietokoneesi käynnistysprosessin turvallisuutta. Tässä oppaassa selitän vaiheet tämän määrityksen suorittamiseksi.
Vaikka Microsoft suosittelee Secure Bootin ottamista käyttöön Windows 11:ssä, se ei ole välttämätöntä käyttöjärjestelmän suorittamiseksi. Tästä johtuen ominaisuus voidaan ottaa käyttöön tai poistaa käytöstä tietokoneellasi.
Mikä on Secure Boot?
Secure Boot on Unified Extensible Firmware Interfacen (UEFI) laiteohjelmistossa oleva suojausominaisuus , joka estää luvattomat muutokset tärkeisiin järjestelmätiedostoihin käynnistyksen aikana. Näin se varmistaa, että laite käynnistyy käyttämällä vain valmistajan luottamaa ohjelmistoa.
Se muodostaa "luottamuksen juuren" tietokoneen käynnistysprosessin aikana. Se saavuttaa tämän tarkistamalla käynnistyslataimen, käyttöjärjestelmän ja UEFI-ajurien digitaalisen allekirjoituksen ennen kuin ne sallitaan suorittaa laitteella.
Lyhyesti sanottuna Secure Boot auttaa suojaamaan matalan tason haittaohjelmilta, kuten bootkit- ja rootkit-ohjelmilta, jotka voivat tartuttaa käynnistysprosessin ja ottaa järjestelmän hallintaansa ennen kuin Windows 11 ja virustorjuntaohjelmisto edes käynnistyvät.
Harvinaisissa tapauksissa suojatun käynnistyksen ottaminen käyttöön saattaa häiritä vanhempia laitteita tai muita kuin Windows-käyttöjärjestelmiä. Saatat joutua poistamaan sen käytöstä tilapäisesti tällaisissa tilanteissa. Windows 11:n optimaalisen suojauksen takaamiseksi on kuitenkin yleensä suositeltavaa pitää se käytössä.
Tässä oppaassa näytän, kuinka voit tarkistaa ja ottaa käyttöön (tai poistaa käytöstä) suojatun käynnistyksen Windows 11:ssä.
Tarkista suojattu käynnistys Windows 11:ssä
Voit selvittää, onko suojattu käynnistys käytössä tietokoneessa, toimimalla seuraavasti:
-
Avaa Käynnistä .
-
Etsi Järjestelmätiedot ja avaa sovellus napsauttamalla ylintä tulosta.
-
Napsauta vasemmanpuoleisessa ruudussa Järjestelmän yhteenveto -painiketta .
-
Tarkista ”Secure Boot State” -tiedot ja varmista, että ominaisuus on käytössä . (Jos ei, sinun on otettava asetus käyttöön manuaalisesti.)

Kun olet suorittanut vaiheet, voit jatkaa Windows 11:n asennusta, jos suojausominaisuus on käytössä. Muussa tapauksessa sinun on otettava se käyttöön UEFI-laiteohjelmistossa noudattamalla alla olevia ohjeita.
Ota suojattu käynnistys käyttöön Windows 11:ssä
Ota Secure Boot käyttöön BIOS-laiteohjelmistossa seuraavasti:
-
Avaa Asetukset .
-
Napsauta Järjestelmä .
-
Napsauta Palautus- sivua.
-
Napsauta Käynnistä uudelleen nyt -painiketta ”Käynnistä uudelleen” -osiossa.

-
Napsauta Käynnistä uudelleen nyt -painiketta vielä kerran.
-
Napsauta Vianmääritys .
-
Napsauta Lisäasetukset .
-
Napsauta "UEFI-laiteohjelmiston asetukset" -vaihtoehtoa.

-
Napsauta Käynnistä uudelleen -painiketta.
-
Avaa lisäasetukset- , suojaus- tai käynnistysasetukset -sivu emolevystä riippuen.
-
Valitse ”Secure Boot” -vaihtoehto ja sitten ”Enabled” -vaihtoehto.
Kun olet suorittanut vaiheet, Secure Boot otetaan käyttöön tietokoneella.
Poista suojattu käynnistys käytöstä Windows 11:ssä
Voit poistaa suojatun käynnistyksen käytöstä Windows 11:ssä seuraavasti:
-
Avaa Asetukset .
-
Napsauta Järjestelmä .
-
Napsauta Palautus- sivua.
-
Napsauta Käynnistä uudelleen nyt -painiketta ”Käynnistä uudelleen” -osiossa.

-
Napsauta Vianmääritys .
-
Napsauta Lisäasetukset .
-
Napsauta "UEFI-laiteohjelmiston asetukset" -vaihtoehtoa.

-
Napsauta Käynnistä uudelleen -painiketta.
-
Avaa lisäasetukset- , suojaus- tai käynnistysasetukset -sivu emolevystä riippuen.
-
Valitse ”Secure Boot” -vaihtoehto ja valitse sitten Disabled- vaihtoehto.
Kun olet suorittanut vaiheet, Secure Boot poistetaan käytöstä laitteella.
Usein kysytyt kysymykset suojatun käynnistyksen käyttöönotosta
Tässä on luettelo usein kysytyistä kysymyksistä (UKK) ja vastauksista Secure Bootin hallinnasta Windows 11:ssä.
Mikä on suojattu käynnistys Windows 11:ssä?
Secure Boot on UEFI-laiteohjelmiston ominaisuus, joka suojaa käynnistysprosessia varmistamalla, että vain luotettava, digitaalisesti allekirjoitettu ohjelmisto voi latautua ennen Windowsin käynnistymistä. Se estää rootkit-, bootkit- ja muita matalan tason haittaohjelmia kaappaamasta laitettasi ennen virustorjuntajärjestelmän aktivoitumista.
Vaaditaanko Windows 11:ssä Secure Boot?
Ei. Vaikka Microsoft suosittelee Secure Bootin pitämistä käytössä suojauksen parantamiseksi, Windows 11:n käyttö ei ole pakollista. Joissakin järjestelmissä ominaisuus saattaa olla poistettu käytöstä, ja voit ottaa sen käyttöön manuaalisesti UEFI-asetuksissa, jos sitä tuetaan.
Miten otan Secure Bootin käyttöön Windows 11:ssä?
Ota suojattu käynnistys käyttöön käynnistämällä tietokone uudelleen siirtymällä kohtaan Asetukset > Järjestelmä > Palautus ja napsauttamalla sitten Käynnistyksen lisäasetukset -kohdassa ”Käynnistä uudelleen nyt” . Uudelleenkäynnistyksen jälkeen valitse Vianmääritys > Lisäasetukset > UEFI-laiteohjelmiston asetukset ja napsauta uudelleen Käynnistä uudelleen siirtyäksesi BIOS-käyttöliittymään.
Kun olet laiteohjelmistossa, avaa Käynnistys- tai Suojaus -välilehti, etsi Suojattu käynnistys -vaihtoehto, aseta se arvoon ”Käytössä” ja valitse sitten Tallenna ja poistu .
Miksi en voi ottaa Secure Boot -toimintoa käyttöön tietokoneellani?
Jos Secure Boot -vaihtoehto ei ole käytettävissä tai se on harmaana, järjestelmäsi saattaa olla määritettynä Legacy BIOS -tilaan tai CSM (Compatibility Support Module) on ehkä käytössä.
Miten tarkistan, onko Secure Boot jo käytössä?
Voit tarkistaa järjestelmän suojatun käynnistyksen tilan avaamalla Järjestelmätiedot kirjoittamalla msinfo32hakukenttään ja tutkimalla sitten suojatun käynnistyksen tila -riviä. Jos siinä lukee ”Päällä”, suojattu käynnistys on aktiivinen. Jos siinä lukee ”Pois päältä ”, sinun on otettava se käyttöön manuaalisesti järjestelmän UEFI-laiteohjelmistoasetuksissa.
Mitä tapahtuu, jos otan Secure Bootin käyttöön Windows 11:ssä?
Windows 11 alkaa käyttää Secure Boot -vahvistusta jokaisen käynnistyksen yhteydessä varmistaen, että vain luotettavat laiteohjelmistot ja ajurit latautuvat. Et huomaa suorituskykyeroja, mutta tietokoneesi on paremmin suojattu matalan tason haittaohjelmilta ja luvattomalta muuttamiselta.
Voiko Secure Bootin käyttöönotto aiheuttaa ongelmia vanhemmissa laitteistoissa tai kaksoiskäynnistysjärjestelmissä?
Harvinaisissa tapauksissa kyllä. Secure Boot voi estää allekirjoittamattomat käynnistyslataimet tai vanhemmat Linux-jakelut. Voit poistaa sen käytöstä tilapäisesti tarvittaessa, mutta on suositeltavaa ottaa Secure Boot uudelleen käyttöön, kun olet suorittanut vianmäärityksen tai asentanut toissijaisen käyttöjärjestelmän.
Mitä eroa on "vakio"- ja "mukautetulla" suojatulla käynnistystilalla?
Vakiotilaa suositellaan useimmille käyttäjille, koska se lataa automaattisesti tietokoneen valmistajan hyväksymät digitaaliset avaimet, kun taas mukautettu tila on tarkoitettu edistyneille käyttäjille, kehittäjille tai järjestelmille, jotka käyttävät mukautettuja käynnistyslataimia, koska se mahdollistaa suojausavainten manuaalisen hallinnan ja valvonnan.
Voinko ottaa Secure Bootin käyttöön Windows 11:n asentamisen jälkeen?
Kyllä. Jos asennus tehtiin UEFI:n avulla ja levysi käyttää GPT:tä, voit ottaa Secure Bootin käyttöön milloin tahansa UEFI-laiteohjelmistossa ilman Windowsin uudelleenasennusta.
Miksi Secure Boot on tärkeä Windows 11:n tietoturvalle?
Secure Boot toimii Windows 11:n tietoturvamallin perustana ja täydentää ominaisuuksia, kuten Trusted Boot , BitLocker ja TPM. Se varmistaa, että käyttöjärjestelmä latautuu vain luotettavista lähteistä, suojaten järjestelmää jo ennen Windowsin ja Defenderin käynnistymistä.
Päivitys 4. marraskuuta 2025: Tätä opasta on päivitetty tarkkuuden varmistamiseksi ja prosessin muutosten huomioon ottamiseksi.