Suojatun käynnistyksen ottaminen käyttöön Windows 11:ssä

  • Ota suojattu käynnistys käyttöön Windows 11:ssä käynnistämällä tietokone uudelleen ja siirtymällä UEFI-asetuksiin.
  • Siirry sitten Käynnistys- tai Suojaus-välilehdelle, etsi ”Suojattu käynnistys” -vaihtoehto ja aseta se arvoon ”Käytössä”.
  • Tallenna muutokset ja poistu UEFI-asetuksista. Uudelleenkäynnistyksen jälkeen Secure Boot aktivoituu.

Windows 11: ssä voit ottaa käyttöön suojatun käynnistyksen parantaaksesi tietokoneesi käynnistysprosessin turvallisuutta. Tässä oppaassa selitän vaiheet tämän määrityksen suorittamiseksi.

Vaikka Microsoft suosittelee Secure Bootin ottamista käyttöön Windows 11:ssä, se ei ole välttämätöntä käyttöjärjestelmän suorittamiseksi. Tästä johtuen ominaisuus voidaan ottaa käyttöön tai poistaa käytöstä tietokoneellasi.

Mikä on Secure Boot?

Secure Boot on Unified Extensible Firmware Interfacen (UEFI) laiteohjelmistossa oleva suojausominaisuus , joka estää luvattomat muutokset tärkeisiin järjestelmätiedostoihin käynnistyksen aikana. Näin se varmistaa, että laite käynnistyy käyttämällä vain valmistajan luottamaa ohjelmistoa.

Se muodostaa "luottamuksen juuren" tietokoneen käynnistysprosessin aikana. Se saavuttaa tämän tarkistamalla käynnistyslataimen, käyttöjärjestelmän ja UEFI-ajurien digitaalisen allekirjoituksen ennen kuin ne sallitaan suorittaa laitteella.

Lyhyesti sanottuna Secure Boot auttaa suojaamaan matalan tason haittaohjelmilta, kuten bootkit- ja rootkit-ohjelmilta, jotka voivat tartuttaa käynnistysprosessin ja ottaa järjestelmän hallintaansa ennen kuin Windows 11 ja virustorjuntaohjelmisto edes käynnistyvät.

Harvinaisissa tapauksissa suojatun käynnistyksen ottaminen käyttöön saattaa häiritä vanhempia laitteita tai muita kuin Windows-käyttöjärjestelmiä. Saatat joutua poistamaan sen käytöstä tilapäisesti tällaisissa tilanteissa. Windows 11:n optimaalisen suojauksen takaamiseksi on kuitenkin yleensä suositeltavaa pitää se käytössä.

Tässä oppaassa näytän, kuinka voit tarkistaa ja ottaa käyttöön (tai poistaa käytöstä) suojatun käynnistyksen Windows 11:ssä.

Tarkista suojattu käynnistys Windows 11:ssä

Voit selvittää, onko suojattu käynnistys käytössä tietokoneessa, toimimalla seuraavasti:

  1. Avaa Käynnistä .

     

     

  2. Etsi Järjestelmätiedot ja avaa sovellus napsauttamalla ylintä tulosta.

  3. Napsauta vasemmanpuoleisessa ruudussa Järjestelmän yhteenveto -painiketta .

  4. Tarkista ”Secure Boot State” -tiedot ja varmista, että ominaisuus on käytössä . (Jos ei, sinun on otettava asetus käyttöön manuaalisesti.)

    Suojatun käynnistyksen ottaminen käyttöön Windows 11:ssä

Kun olet suorittanut vaiheet, voit jatkaa Windows 11:n asennusta, jos suojausominaisuus on käytössä. Muussa tapauksessa sinun on otettava se käyttöön UEFI-laiteohjelmistossa noudattamalla alla olevia ohjeita.

Ota suojattu käynnistys käyttöön Windows 11:ssä

Ota Secure Boot käyttöön BIOS-laiteohjelmistossa seuraavasti:

  1. Avaa Asetukset .

  2. Napsauta Järjestelmä .

  3. Napsauta Palautus- sivua.

  4. Napsauta Käynnistä uudelleen nyt -painiketta ”Käynnistä uudelleen” -osiossa.

    Suojatun käynnistyksen ottaminen käyttöön Windows 11:ssä

  5. Napsauta Käynnistä uudelleen nyt -painiketta vielä kerran.

  6. Napsauta Vianmääritys .

  7. Napsauta Lisäasetukset .

  8. Napsauta "UEFI-laiteohjelmiston asetukset" -vaihtoehtoa.

    Suojatun käynnistyksen ottaminen käyttöön Windows 11:ssä

  9. Napsauta Käynnistä uudelleen -painiketta.

  10. Avaa lisäasetukset- , suojaus- tai käynnistysasetukset -sivu emolevystä riippuen.

  11. Valitse ”Secure Boot” -vaihtoehto ja sitten  ”Enabled”  -vaihtoehto.

Kun olet suorittanut vaiheet, Secure Boot otetaan käyttöön tietokoneella.

Poista suojattu käynnistys käytöstä Windows 11:ssä

Voit poistaa suojatun käynnistyksen käytöstä Windows 11:ssä seuraavasti:

  1. Avaa Asetukset .

  2. Napsauta Järjestelmä .

  3. Napsauta Palautus- sivua.

  4. Napsauta Käynnistä uudelleen nyt -painiketta ”Käynnistä uudelleen” -osiossa.

    Suojatun käynnistyksen ottaminen käyttöön Windows 11:ssä

  5. Napsauta Vianmääritys .

  6. Napsauta Lisäasetukset .

  7. Napsauta "UEFI-laiteohjelmiston asetukset" -vaihtoehtoa.

    Suojatun käynnistyksen ottaminen käyttöön Windows 11:ssä

  8. Napsauta Käynnistä uudelleen -painiketta.

  9. Avaa lisäasetukset- , suojaus- tai käynnistysasetukset -sivu emolevystä riippuen.

  10. Valitse ”Secure Boot” -vaihtoehto ja valitse sitten Disabled- vaihtoehto.

Kun olet suorittanut vaiheet, Secure Boot poistetaan käytöstä laitteella.

Usein kysytyt kysymykset suojatun käynnistyksen käyttöönotosta

Tässä on luettelo usein kysytyistä kysymyksistä (UKK) ja vastauksista Secure Bootin hallinnasta Windows 11:ssä.

Mikä on suojattu käynnistys Windows 11:ssä?

Secure Boot on UEFI-laiteohjelmiston ominaisuus, joka suojaa käynnistysprosessia varmistamalla, että vain luotettava, digitaalisesti allekirjoitettu ohjelmisto voi latautua ennen Windowsin käynnistymistä. Se estää rootkit-, bootkit- ja muita matalan tason haittaohjelmia kaappaamasta laitettasi ennen virustorjuntajärjestelmän aktivoitumista.

Vaaditaanko Windows 11:ssä Secure Boot?

Ei. Vaikka Microsoft suosittelee Secure Bootin pitämistä käytössä suojauksen parantamiseksi, Windows 11:n käyttö ei ole pakollista. Joissakin järjestelmissä ominaisuus saattaa olla poistettu käytöstä, ja voit ottaa sen käyttöön manuaalisesti UEFI-asetuksissa, jos sitä tuetaan.

Miten otan Secure Bootin käyttöön Windows 11:ssä?

Ota suojattu käynnistys käyttöön käynnistämällä tietokone uudelleen siirtymällä kohtaan Asetukset > Järjestelmä > Palautus ja napsauttamalla sitten Käynnistyksen lisäasetukset -kohdassa ”Käynnistä uudelleen nyt” . Uudelleenkäynnistyksen jälkeen valitse Vianmääritys > Lisäasetukset > UEFI-laiteohjelmiston asetukset ja napsauta uudelleen Käynnistä uudelleen siirtyäksesi BIOS-käyttöliittymään.

Kun olet laiteohjelmistossa, avaa Käynnistys- tai Suojaus -välilehti, etsi Suojattu käynnistys -vaihtoehto, aseta se arvoon ”Käytössä” ja valitse sitten Tallenna ja poistu .

Miksi en voi ottaa Secure Boot -toimintoa käyttöön tietokoneellani?

Jos Secure Boot -vaihtoehto ei ole käytettävissä tai se on harmaana, järjestelmäsi saattaa olla määritettynä Legacy BIOS -tilaan tai CSM (Compatibility Support Module) on ehkä käytössä.

Miten tarkistan, onko Secure Boot jo käytössä?

Voit tarkistaa järjestelmän suojatun käynnistyksen tilan avaamalla Järjestelmätiedot kirjoittamalla msinfo32hakukenttään ja tutkimalla sitten suojatun käynnistyksen tila -riviä. Jos siinä lukee ”Päällä”, suojattu käynnistys on aktiivinen. Jos siinä lukee ”Pois päältä ”, sinun on otettava se käyttöön manuaalisesti järjestelmän UEFI-laiteohjelmistoasetuksissa.

Mitä tapahtuu, jos otan Secure Bootin käyttöön Windows 11:ssä?

Windows 11 alkaa käyttää Secure Boot -vahvistusta jokaisen käynnistyksen yhteydessä varmistaen, että vain luotettavat laiteohjelmistot ja ajurit latautuvat. Et huomaa suorituskykyeroja, mutta tietokoneesi on paremmin suojattu matalan tason haittaohjelmilta ja luvattomalta muuttamiselta.

Voiko Secure Bootin käyttöönotto aiheuttaa ongelmia vanhemmissa laitteistoissa tai kaksoiskäynnistysjärjestelmissä?

Harvinaisissa tapauksissa kyllä. Secure Boot voi estää allekirjoittamattomat käynnistyslataimet tai vanhemmat Linux-jakelut. Voit poistaa sen käytöstä tilapäisesti tarvittaessa, mutta on suositeltavaa ottaa Secure Boot uudelleen käyttöön, kun olet suorittanut vianmäärityksen tai asentanut toissijaisen käyttöjärjestelmän.

Mitä eroa on "vakio"- ja "mukautetulla" suojatulla käynnistystilalla?

Vakiotilaa suositellaan useimmille käyttäjille, koska se lataa automaattisesti tietokoneen valmistajan hyväksymät digitaaliset avaimet, kun taas  mukautettu tila on tarkoitettu edistyneille käyttäjille, kehittäjille tai järjestelmille, jotka käyttävät mukautettuja käynnistyslataimia, koska se mahdollistaa suojausavainten manuaalisen hallinnan ja valvonnan.

Voinko ottaa Secure Bootin käyttöön Windows 11:n asentamisen jälkeen?

Kyllä. Jos asennus tehtiin UEFI:n avulla ja levysi käyttää GPT:tä, voit ottaa Secure Bootin käyttöön milloin tahansa UEFI-laiteohjelmistossa ilman Windowsin uudelleenasennusta.

Miksi Secure Boot on tärkeä Windows 11:n tietoturvalle?

Secure Boot toimii Windows 11:n tietoturvamallin perustana ja täydentää ominaisuuksia, kuten Trusted Boot , BitLocker ja TPM. Se varmistaa, että käyttöjärjestelmä latautuu vain luotettavista lähteistä, suojaten järjestelmää jo ennen Windowsin ja Defenderin käynnistymistä.

Päivitys 4. marraskuuta 2025: Tätä opasta on päivitetty tarkkuuden varmistamiseksi ja prosessin muutosten huomioon ottamiseksi.

Jätä kommentti

Windows 11:n koontiversio 26100.6588 (KB5068221) tuo hätäkorjauksia versioon 24H2

Windows 11:n koontiversio 26100.6588 (KB5068221) tuo hätäkorjauksia versioon 24H2

Windows 11 KB5068221 (koontiversio 26100.6588) versiolle 24H2 korjaa Office-sovellusten virheen App-V:ssä ja päivittää tekoälykomponentit.

Windows 11:n koontiversio 26100.6584 (KB5065426) julkaistaan ​​syyskuun 2025 päivityksenä.

Windows 11:n koontiversio 26100.6584 (KB5065426) julkaistaan ​​syyskuun 2025 päivityksenä.

Koontiversio 26100.6584 (KB5065426) Windows 11 24H2 -julkaisuille syyskuun 2025 päivityksessä uusilla ominaisuuksilla. Windows 11 23H2 saa KB5065431:n.

Poista Recall-ominaisuus kokonaan Windows 11:ssä (3 tapaa)

Poista Recall-ominaisuus kokonaan Windows 11:ssä (3 tapaa)

Voit poistaa Recallin Windows 11:ssä avaamalla Asetukset > Järjestelmä > Valinnaiset ominaisuudet > Lisää Windows-ominaisuuksia ja poistamalla Recallin valinnan.

Kuinka käyttää Robocopy-monisäikeistä vaihtoehtoa tiedostojen kopioinnin nopeuttamiseksi Windows 11:ssä

Kuinka käyttää Robocopy-monisäikeistä vaihtoehtoa tiedostojen kopioinnin nopeuttamiseksi Windows 11:ssä

Opi käyttämään Robocopys /MT-kytkintä Windows 11:ssä tiedostojen kopioimiseen nopeammin kuin Resurssienhallinnassa, ja käyttämään monisäikeisiä siirtoja SSD-levyille ja verkkoihin.

Käynnistettävän Windows 11 -asennusmedian luominen

Käynnistettävän Windows 11 -asennusmedian luominen

Voit luoda käynnistettävän USB-muistitikun Windows 11:n asentamista varten Rufuksella, Ventoylla, komentokehotteella tai medianluontityökalulla. Näin se toimii.

Windows 10:n koontiversio 17040 julkaistaan ​​uusilla ominaisuuksilla

Windows 10:n koontiversio 17040 julkaistaan ​​uusilla ominaisuuksilla

Koontiversio 17040 on nyt julkaistava Windows 10:lle osana Redstone 4:n (versio 1803) kehitystä uusine ominaisuuksineen ja parannuksineen.

Windows 10:n koontiversiot 17634 parannuksilla

Windows 10:n koontiversiot 17634 parannuksilla

Windows 10:n version 1809 koontiversio 17634 on nyt saatavilla Fast Ring -järjestelmään kuuluville tietokoneille, joissa on Skip Ahead -vaihtoehto. Tässä uudessa Redstone 5 -päivityksessä Microsoft esittelee uuden kalenterihakutoiminnon ja päivitetyn Cortana Show Me -toiminnon äänikomennoilla. Tässä on kaikki mitä sinun tarvitsee tietää...

Kuinka palauttaa Windows 11 tehdasasetukset menettämättä tiedostoja

Kuinka palauttaa Windows 11 tehdasasetukset menettämättä tiedostoja

Voit palauttaa Windows 11:n tiedostojen säilytyksen tehdasasetukset avaamalla Asetukset > Palautus, napsauttamalla Palauta tietokoneen asetukset, valitsemalla Säilytä tiedostoni ja sitten Paikallinen uudelleenasennus tai Pilvilataus.

Tietokoneen käynnistäminen USB-muistitikulta Windows 11:ssä

Tietokoneen käynnistäminen USB-muistitikulta Windows 11:ssä

Windows 11:n käynnistäminen USB-muistitikulta käynnistysvalikon, asetusten tai UEFI:n avulla. Yksinkertaiset vaiheet palautustyökalujen käyttämiseen tai käyttöjärjestelmän asentamiseen.

Microsoft uudistaa Windows 11:n Käynnistä-valikkoa lisäämällä siihen syvempiä mukautusmahdollisuuksia ja nopeamman suorituskyvyn.

Microsoft uudistaa Windows 11:n Käynnistä-valikkoa lisäämällä siihen syvempiä mukautusmahdollisuuksia ja nopeamman suorituskyvyn.

Microsoft suunnittelee Windows 11:n Käynnistä-valikon uudelleen parantamalla sen mukautettavuutta, nopeuttamalla suorituskykyä ja lisäämällä uusia säätimiä sen koon muuttamiseen ja asettelun yksinkertaistamiseen.