Suojatun käynnistyksen ottaminen käyttöön Windows 11:ssä

  • Ota suojattu käynnistys käyttöön Windows 11:ssä käynnistämällä tietokone uudelleen ja siirtymällä UEFI-asetuksiin.
  • Siirry sitten Käynnistys- tai Suojaus-välilehdelle, etsi ”Suojattu käynnistys” -vaihtoehto ja aseta se arvoon ”Käytössä”.
  • Tallenna muutokset ja poistu UEFI-asetuksista. Uudelleenkäynnistyksen jälkeen Secure Boot aktivoituu.

Windows 11: ssä voit ottaa käyttöön suojatun käynnistyksen parantaaksesi tietokoneesi käynnistysprosessin turvallisuutta. Tässä oppaassa selitän vaiheet tämän määrityksen suorittamiseksi.

Vaikka Microsoft suosittelee Secure Bootin ottamista käyttöön Windows 11:ssä, se ei ole välttämätöntä käyttöjärjestelmän suorittamiseksi. Tästä johtuen ominaisuus voidaan ottaa käyttöön tai poistaa käytöstä tietokoneellasi.

Mikä on Secure Boot?

Secure Boot on Unified Extensible Firmware Interfacen (UEFI) laiteohjelmistossa oleva suojausominaisuus , joka estää luvattomat muutokset tärkeisiin järjestelmätiedostoihin käynnistyksen aikana. Näin se varmistaa, että laite käynnistyy käyttämällä vain valmistajan luottamaa ohjelmistoa.

Se muodostaa "luottamuksen juuren" tietokoneen käynnistysprosessin aikana. Se saavuttaa tämän tarkistamalla käynnistyslataimen, käyttöjärjestelmän ja UEFI-ajurien digitaalisen allekirjoituksen ennen kuin ne sallitaan suorittaa laitteella.

Lyhyesti sanottuna Secure Boot auttaa suojaamaan matalan tason haittaohjelmilta, kuten bootkit- ja rootkit-ohjelmilta, jotka voivat tartuttaa käynnistysprosessin ja ottaa järjestelmän hallintaansa ennen kuin Windows 11 ja virustorjuntaohjelmisto edes käynnistyvät.

Harvinaisissa tapauksissa suojatun käynnistyksen ottaminen käyttöön saattaa häiritä vanhempia laitteita tai muita kuin Windows-käyttöjärjestelmiä. Saatat joutua poistamaan sen käytöstä tilapäisesti tällaisissa tilanteissa. Windows 11:n optimaalisen suojauksen takaamiseksi on kuitenkin yleensä suositeltavaa pitää se käytössä.

Tässä oppaassa näytän, kuinka voit tarkistaa ja ottaa käyttöön (tai poistaa käytöstä) suojatun käynnistyksen Windows 11:ssä.

Tarkista suojattu käynnistys Windows 11:ssä

Voit selvittää, onko suojattu käynnistys käytössä tietokoneessa, toimimalla seuraavasti:

  1. Avaa Käynnistä .

     

     

  2. Etsi Järjestelmätiedot ja avaa sovellus napsauttamalla ylintä tulosta.

  3. Napsauta vasemmanpuoleisessa ruudussa Järjestelmän yhteenveto -painiketta .

  4. Tarkista ”Secure Boot State” -tiedot ja varmista, että ominaisuus on käytössä . (Jos ei, sinun on otettava asetus käyttöön manuaalisesti.)

    Suojatun käynnistyksen ottaminen käyttöön Windows 11:ssä

Kun olet suorittanut vaiheet, voit jatkaa Windows 11:n asennusta, jos suojausominaisuus on käytössä. Muussa tapauksessa sinun on otettava se käyttöön UEFI-laiteohjelmistossa noudattamalla alla olevia ohjeita.

Ota suojattu käynnistys käyttöön Windows 11:ssä

Ota Secure Boot käyttöön BIOS-laiteohjelmistossa seuraavasti:

  1. Avaa Asetukset .

  2. Napsauta Järjestelmä .

  3. Napsauta Palautus- sivua.

  4. Napsauta Käynnistä uudelleen nyt -painiketta ”Käynnistä uudelleen” -osiossa.

    Suojatun käynnistyksen ottaminen käyttöön Windows 11:ssä

  5. Napsauta Käynnistä uudelleen nyt -painiketta vielä kerran.

  6. Napsauta Vianmääritys .

  7. Napsauta Lisäasetukset .

  8. Napsauta "UEFI-laiteohjelmiston asetukset" -vaihtoehtoa.

    Suojatun käynnistyksen ottaminen käyttöön Windows 11:ssä

  9. Napsauta Käynnistä uudelleen -painiketta.

  10. Avaa lisäasetukset- , suojaus- tai käynnistysasetukset -sivu emolevystä riippuen.

  11. Valitse ”Secure Boot” -vaihtoehto ja sitten  ”Enabled”  -vaihtoehto.

Kun olet suorittanut vaiheet, Secure Boot otetaan käyttöön tietokoneella.

Poista suojattu käynnistys käytöstä Windows 11:ssä

Voit poistaa suojatun käynnistyksen käytöstä Windows 11:ssä seuraavasti:

  1. Avaa Asetukset .

  2. Napsauta Järjestelmä .

  3. Napsauta Palautus- sivua.

  4. Napsauta Käynnistä uudelleen nyt -painiketta ”Käynnistä uudelleen” -osiossa.

    Suojatun käynnistyksen ottaminen käyttöön Windows 11:ssä

  5. Napsauta Vianmääritys .

  6. Napsauta Lisäasetukset .

  7. Napsauta "UEFI-laiteohjelmiston asetukset" -vaihtoehtoa.

    Suojatun käynnistyksen ottaminen käyttöön Windows 11:ssä

  8. Napsauta Käynnistä uudelleen -painiketta.

  9. Avaa lisäasetukset- , suojaus- tai käynnistysasetukset -sivu emolevystä riippuen.

  10. Valitse ”Secure Boot” -vaihtoehto ja valitse sitten Disabled- vaihtoehto.

Kun olet suorittanut vaiheet, Secure Boot poistetaan käytöstä laitteella.

Usein kysytyt kysymykset suojatun käynnistyksen käyttöönotosta

Tässä on luettelo usein kysytyistä kysymyksistä (UKK) ja vastauksista Secure Bootin hallinnasta Windows 11:ssä.

Mikä on suojattu käynnistys Windows 11:ssä?

Secure Boot on UEFI-laiteohjelmiston ominaisuus, joka suojaa käynnistysprosessia varmistamalla, että vain luotettava, digitaalisesti allekirjoitettu ohjelmisto voi latautua ennen Windowsin käynnistymistä. Se estää rootkit-, bootkit- ja muita matalan tason haittaohjelmia kaappaamasta laitettasi ennen virustorjuntajärjestelmän aktivoitumista.

Vaaditaanko Windows 11:ssä Secure Boot?

Ei. Vaikka Microsoft suosittelee Secure Bootin pitämistä käytössä suojauksen parantamiseksi, Windows 11:n käyttö ei ole pakollista. Joissakin järjestelmissä ominaisuus saattaa olla poistettu käytöstä, ja voit ottaa sen käyttöön manuaalisesti UEFI-asetuksissa, jos sitä tuetaan.

Miten otan Secure Bootin käyttöön Windows 11:ssä?

Ota suojattu käynnistys käyttöön käynnistämällä tietokone uudelleen siirtymällä kohtaan Asetukset > Järjestelmä > Palautus ja napsauttamalla sitten Käynnistyksen lisäasetukset -kohdassa ”Käynnistä uudelleen nyt” . Uudelleenkäynnistyksen jälkeen valitse Vianmääritys > Lisäasetukset > UEFI-laiteohjelmiston asetukset ja napsauta uudelleen Käynnistä uudelleen siirtyäksesi BIOS-käyttöliittymään.

Kun olet laiteohjelmistossa, avaa Käynnistys- tai Suojaus -välilehti, etsi Suojattu käynnistys -vaihtoehto, aseta se arvoon ”Käytössä” ja valitse sitten Tallenna ja poistu .

Miksi en voi ottaa Secure Boot -toimintoa käyttöön tietokoneellani?

Jos Secure Boot -vaihtoehto ei ole käytettävissä tai se on harmaana, järjestelmäsi saattaa olla määritettynä Legacy BIOS -tilaan tai CSM (Compatibility Support Module) on ehkä käytössä.

Miten tarkistan, onko Secure Boot jo käytössä?

Voit tarkistaa järjestelmän suojatun käynnistyksen tilan avaamalla Järjestelmätiedot kirjoittamalla msinfo32hakukenttään ja tutkimalla sitten suojatun käynnistyksen tila -riviä. Jos siinä lukee ”Päällä”, suojattu käynnistys on aktiivinen. Jos siinä lukee ”Pois päältä ”, sinun on otettava se käyttöön manuaalisesti järjestelmän UEFI-laiteohjelmistoasetuksissa.

Mitä tapahtuu, jos otan Secure Bootin käyttöön Windows 11:ssä?

Windows 11 alkaa käyttää Secure Boot -vahvistusta jokaisen käynnistyksen yhteydessä varmistaen, että vain luotettavat laiteohjelmistot ja ajurit latautuvat. Et huomaa suorituskykyeroja, mutta tietokoneesi on paremmin suojattu matalan tason haittaohjelmilta ja luvattomalta muuttamiselta.

Voiko Secure Bootin käyttöönotto aiheuttaa ongelmia vanhemmissa laitteistoissa tai kaksoiskäynnistysjärjestelmissä?

Harvinaisissa tapauksissa kyllä. Secure Boot voi estää allekirjoittamattomat käynnistyslataimet tai vanhemmat Linux-jakelut. Voit poistaa sen käytöstä tilapäisesti tarvittaessa, mutta on suositeltavaa ottaa Secure Boot uudelleen käyttöön, kun olet suorittanut vianmäärityksen tai asentanut toissijaisen käyttöjärjestelmän.

Mitä eroa on "vakio"- ja "mukautetulla" suojatulla käynnistystilalla?

Vakiotilaa suositellaan useimmille käyttäjille, koska se lataa automaattisesti tietokoneen valmistajan hyväksymät digitaaliset avaimet, kun taas  mukautettu tila on tarkoitettu edistyneille käyttäjille, kehittäjille tai järjestelmille, jotka käyttävät mukautettuja käynnistyslataimia, koska se mahdollistaa suojausavainten manuaalisen hallinnan ja valvonnan.

Voinko ottaa Secure Bootin käyttöön Windows 11:n asentamisen jälkeen?

Kyllä. Jos asennus tehtiin UEFI:n avulla ja levysi käyttää GPT:tä, voit ottaa Secure Bootin käyttöön milloin tahansa UEFI-laiteohjelmistossa ilman Windowsin uudelleenasennusta.

Miksi Secure Boot on tärkeä Windows 11:n tietoturvalle?

Secure Boot toimii Windows 11:n tietoturvamallin perustana ja täydentää ominaisuuksia, kuten Trusted Boot , BitLocker ja TPM. Se varmistaa, että käyttöjärjestelmä latautuu vain luotettavista lähteistä, suojaten järjestelmää jo ennen Windowsin ja Defenderin käynnistymistä.

Päivitys 4. marraskuuta 2025: Tätä opasta on päivitetty tarkkuuden varmistamiseksi ja prosessin muutosten huomioon ottamiseksi.

Jätä kommentti

Mitä eroa on Hyper-V:n, virtuaalikoneen ja Windows Hypervisor -alustan välillä?

Mitä eroa on Hyper-V:n, virtuaalikoneen ja Windows Hypervisor -alustan välillä?

Tässä on ero Hyper-V:n, Virtual Machine Platformin ja Windows Hypervisor Platformin välillä Windows 11:ssä.

Microsoft Edge synkronoi nyt salasanat Password Managerin kautta Windows 11:ssä

Microsoft Edge synkronoi nyt salasanat Password Managerin kautta Windows 11:ssä

Microsoft Edge esittelee salasanasynkronoinnin Microsoft Password Managerin kautta Windows 11:ssä ja 10:ssä. Näin uusi ominaisuus toimii ja miten voit aloittaa sen käytön.

Microsoft uudistaa Windows 11 -päivitysten nimiä vähentääkseen sekaannusta

Microsoft uudistaa Windows 11 -päivitysten nimiä vähentääkseen sekaannusta

Microsoft muuttaa päivitysten nimeämiskäytäntöä, jotta ne olisi helpompi ymmärtää Windows 11:ssä. Tässä on kaikki mitä sinun tarvitsee tietää.

Windows 11:n koontiversio 27959 tuo uusia ominaisuuksia Canary Channeliin

Windows 11:n koontiversio 27959 tuo uusia ominaisuuksia Canary Channeliin

Windows 11:n koontiversiossa 27959 voit siirtää kirkkauden, äänenvoimakkuuden ja lentokonetilan ilmaisimia, kiinnittää suosikkeja Jaa-näkymässä ja kirjoittaa en + em-viivoja pikanäppäimillä.

Kuinka selvittää, onko tietokoneessa integroitu vai erillinen näytönohjain Windows 11:ssä

Kuinka selvittää, onko tietokoneessa integroitu vai erillinen näytönohjain Windows 11:ssä

Windows 11 -tietokoneesi integroidun vai erillisen näytönohjaimen tarkistaminen Tehtävienhallinnan ja Laitehallinnan avulla.

Kuinka asettaa oletusarvoinen GPU sovelluksille Windows 11:ssä

Kuinka asettaa oletusarvoinen GPU sovelluksille Windows 11:ssä

Usean näytönohjaimen järjestelmässä Windows 11:ssä voit määrittää sovelluksen ensisijaisen näytönohjaimen suorituskyvyn parantamiseksi tai akun keston parantamiseksi.

Windows 11:n koontiversio 27909 korjaa akun varaustason ja muita virheitä Canary Channelissa

Windows 11:n koontiversio 27909 korjaa akun varaustason ja muita virheitä Canary Channelissa

Windows 11:n koontiversio 27909 (Canary) korjaa akun varausprosenttivirheen, Xboxin järjestelmänvalvojan suojausvirheet, ARM-grafiikan häiriöt ja paljon muuta.

Microsoft julkistaa Copilot Appearancen, virtuaalisen kumppanin, joka hymyilee ja ikääntyy.

Microsoft julkistaa Copilot Appearancen, virtuaalisen kumppanin, joka hymyilee ja ikääntyy.

Copilot Appearance tuo animoituja tekoälyilmeitä Copilotiin, uuteen ominaisuuteen, joka lisää chatbottiin kasvot, äänen, eleitä ja muistin.

Google Gemma 3:n (tai 3n:n) tekoälymallin asentaminen Windows 11:een

Google Gemma 3:n (tai 3n:n) tekoälymallin asentaminen Windows 11:een

Asentaaksesi Google Gemman Windows 11:een sinun on ensin asennettava Ollama ja ladattava Gemma 3 tai 3n tietokoneellesi. Näin se tapahtuu.

Muuttuvan virkistystaajuuden (VRR) ottaminen käyttöön peleissä Windows 11:ssä

Muuttuvan virkistystaajuuden (VRR) ottaminen käyttöön peleissä Windows 11:ssä

Voit ottaa VRR:n käyttöön Windows 11:ssä avaamalla Asetukset > Järjestelmä > Näyttö > Grafiikka > Grafiikan lisäasetukset ja ottamalla käyttöön Muuttuva virkistystaajuus.