- Računala sa sustavom Windows 10 mogu koristiti Secure Boot samo pod UEFI firmwareom, a ne sa starijim BIOS-om.
- Ako vaš sustav već koristi UEFI, samo omogućite Secure Boot u postavkama firmvera. Ako sustav koristi BIOS (legacy), morate pretvoriti sistemski pogon iz MBR-a u GPT, prebaciti se na UEFI način rada, a zatim omogućiti Secure Boot.
U sustavu Windows 10 , omogućavanje Secure Boota može biti malo nezgodno za objasniti jer operativni sustav može raditi na Unified Extensible Firmware Interface (UEFI) ili na naslijeđenom Basic Input/Output System (BIOS) firmveru.
Ako uređaj već koristi UEFI , jednostavno možete pristupiti firmveru i omogućiti sigurnosnu značajku.
S druge strane, ako računalo koristi BIOS , morat ćete poduzeti dodatne korake za pretvaranje trenutnog stila particije iz Master Boot Recorda (MBR) u GUID Partition Table (GPT) prije prelaska s BIOS-a na UEFI i omogućavanja Secure Boot-a u sustavu Windows 10.
Što je sigurno pokretanje?
Secure Boot je sigurnosna značajka UEFI firmwarea koja omogućuje učitavanje samo pouzdanog softvera tijekom pokretanja, štiteći od zlonamjernog softvera na razini pokretanja (kao što su bootkitovi, rootkitovi i, u ovom slučaju, sustavi za varanje u igrama). Iako Windows 11 preporučuje Secure Boot, nije uvijek omogućen prema zadanim postavkama.
Zašto uključiti Secure Boot?
U sustavu Windows 10 nije obavezno uključiti Secure Boot za instalaciju operativnog sustava, ali je preporučena komponenta jer je sada zahtijeva sve više aplikacija. Također je standardna praksa za zaštitu računala od zlonamjernog softvera i rootkitova koji mogu zaraziti proces pokretanja.
Na primjer, ako imate igraću konzolu, neke igre (kao što je Battlefield 6) zahtijevaju Secure Boot kako bi se osiguralo da ispunjavaju obvezni zahtjev protiv varanja .
Zašto isključiti Secure Boot?
U rijetkim slučajevima, omogućavanje Secure Boot-a može ometati stariji hardver ili operativne sustave koji nisu Windows. U takvim ćete ga scenarijima možda trebati privremeno onemogućiti (ili ga isključiti). Međutim, za optimalnu sigurnost općenito se preporučuje da ga ostavite omogućenim.
U ovom vodiču , provest ću vas kroz korake za uključivanje Secure Boota u sustavu Windows 10.
Omogućite sigurno pokretanje u sustavu Windows 10 (UEFI)
Ako koristite Windows 10 na modernom hardveru, vaše računalo možda već koristi UEFI, što također znači da vaša trenutna postavka koristi GPT stil particije.
Kao rezultat toga, samo trebate potvrditi je li Secure Boot omogućen, a zatim nastaviti s koracima ako je onemogućen.
1. Provjerite je li Secure Boot uključen ili isključen
Da biste provjerili koristi li vaše računalo sa sustavom Windows 10 UEFI i Secure Boot, slijedite ove korake:
-
Otvorite Start .
-
Potražite Informacije o sustavu i kliknite gornji rezultat da biste otvorili aplikaciju.
-
Kliknite na Sažetak sustava u lijevom oknu.
-
Provjerite informacije o "BIOS načinu rada" i potvrdite da je postavljen na UEFI .
Kratka napomena: Ako je postavljeno na Legacy , uređaj je konfiguriran za korištenje BIOS-a , što nije kompatibilno sa Secure Bootom .
-
Provjerite informacije o "Secure Boot State" i potvrdite da je značajka uključena . (Ako nije, morate ručno omogućiti opciju.)

Nakon što dovršite korake, ako sustav koristi UEFI vrstu firmvera, možete nastaviti s omogućavanjem Secure Boot-a na računalu. Ako koristite stariji BIOS, morat ćete pretvoriti pogon iz MBR-a u GPT prije prebacivanja s BIOS-a na UEFI, a zatim omogućiti Secure Boot.
2. Uključite Secure Boot na UEFI-ju
Ako računalo koristi UEFI, možete koristiti ove korake za omogućavanje Secure Boot-a:
-
Otvorite Postavke .
-
Kliknite na Ažuriranje i sigurnost .
-
Kliknite stranicu Oporavak .
-
Kliknite gumb Ponovo pokreni sada u odjeljku "Napredno pokretanje".

-
Kliknite gumb Ponovno pokreni sada još jednom.
-
Kliknite na Rješavanje problema .
-
Kliknite na Napredne opcije .
-
Kliknite opciju "Postavke UEFI firmvera" .

-
Kliknite gumb Ponovno pokreni .
-
Otvorite stranicu s naprednim , sigurnosnim ili postavkama pokretanja , ovisno o matičnoj ploči.
-
Odaberite opciju "Sigurno pokretanje" i odaberite opciju Omogućeno .
Nakon što dovršite korake, sigurnosna značajka bit će omogućena na vašem računalu.
Omogućite sigurno pokretanje u sustavu Windows 10 (BIOS)
Ako koristite stariji BIOS, morat ćete pretvoriti stil particije diska iz MBR u GPT prije prelaska s BIOS-a na UEFI i omogućavanja Secure Boot-a.
Prilikom izvođenja ovih koraka mijenjat ćete strukturu pohrane. Nakon prebacivanja na GPT stil, vaše računalo se više neće pokretati dok ne prebacite vrstu firmvera na UEFI . Ako niste sigurni podržava li vaš uređaj promjenu vrste firmvera, preporučuje se da provjerite web-mjesto za podršku proizvođača (pretraživanjem marke i modela uređaja na internetu) prije nego što nastavite.
Upozorenje: Izmjena stila particije može uzrokovati ozbiljne probleme ako se ne izvrši pravilno. Pretpostavlja se da znate što radite i da ste prije nastavka stvorili sigurnosnu kopiju sustava .
1. Provjerite stil particije sustava Windows 10
Da biste provjerili stil particije pogona u sustavu Windows 10, slijedite ove korake:
-
Otvorite Start .
-
Potražite Upravljanje diskovima i kliknite prvi rezultat da biste otvorili aplikaciju.
-
Desnom tipkom miša kliknite disk (ne particiju) i odaberite opciju Svojstva .

-
Kliknite karticu Volumeni .
-
Označite polje "Stil particije" kako biste potvrdili je li pogon formatiran pomoću stila "Glavni zapis pokretanja (MBR)" ili "GUID tablica particija (GPT)" .

Nakon što dovršite korake, potvrdit ćete stil particije na trenutnoj postavci.
GPT stil particije obično nije kompatibilan sa sustavima koji koriste tradicionalni naslijeđeni BIOS za pokretanje. Ako vaše računalo koristi naslijeđeni firmver, vjerojatno je particija već postavljena na MBR i potrebna je konverzija.
2. Pretvorite MBR particiju u GPT stil
Za pretvaranje stila particije iz MBR u GPT u sustavu Windows 10, slijedite ove korake:
-
Otvorite Postavke .
-
Kliknite na Ažuriranje i sigurnost .
-
Kliknite na Oporavak .
-
Kliknite gumb Ponovo pokreni sada u odjeljku "Napredno pokretanje".

-
Kliknite na Rješavanje problema .
-
Kliknite na Napredne opcije .
-
Kliknite opciju Naredbeni redak .

-
Odaberite svoj administratorski račun i prijavite se sa svojim vjerodajnicama (ako je potrebno).
-
Upišite sljedeću naredbu kako biste provjerili može li se pogon pretvoriti i pritisnite Enter :
mbr2gpt /validate

-
Upišite sljedeću naredbu za pretvorbu sistemskog pogona u GPT iz MBR-a i pritisnite Enter :
mbr2gpt /pretvori

-
Upišite sljedeću naredbu za zatvaranje konzole i pritisnite Enter :
Izlaz
-
Kliknite opciju Isključi računalo .
Kada koristite alat naredbenog retka mbr2gpt , samo će se sistemski pogon pretvoriti u GPT osim ako ne izmijenite naredbu i ne odredite koje pogone treba pretvoriti.
3. Prebacite se s BIOS-a na UEFI na Windowsima 10
Za prelazak s BIOS-a na UEFI na računalu sa sustavom Windows 10 slijedite ove korake:
-
Uključite i pokrenite firmware.
Kratka napomena: Koraci za pristup i izmjenu postavki firmvera razlikovat će se ovisno o proizvođaču i modelu računala. Preporučuje se da se za detaljnije informacije obratite web-mjestu za podršku proizvođača uređaja. Međutim, obično možete pristupiti firmveru tijekom pokretanja pritiskom na tipke Delete , Esc ili jednu od funkcijskih tipki.
-
Idite na stranicu s redoslijedom pokretanja , naprednim postavkama ili postavkama pokretanja , ovisno o vašoj matičnoj ploči.
-
Isključite stari BIOS i omogućite UEFI način rada.
-
Spremi postavke
-
Isključite računalo.
Nakon što dovršite korake, posljednji korak je omogućiti Secure Boot u firmveru.
4. Omogućite sigurno pokretanje u UEFI-ju
Da biste omogućili Secure Boot unutar UEFI-ja za Windows 10, slijedite ove korake:
-
Uključite i pokrenite firmware (ponovno).
-
Ovisno o matičnoj ploči, idite na stranicu s naprednim , sigurnosnim ili opcijama pokretanja .
-
Odaberite opciju "Sigurno pokretanje" i odaberite opciju Omogućeno .

-
Spremi postavke
-
Ponovno pokrenite računalo.
Nakon što dovršite korake, računalo bi se trebalo ispravno pokrenuti s omogućenom opcijom Secure Boot.
Uz Secure Boot, ako koristite Windows 10, možda ćete morati ručno omogućiti sigurnosnu značajku TPM 2.0 .