Kako uključiti Secure Boot u sustavu Windows 10

  • Računala sa sustavom Windows 10 mogu koristiti Secure Boot samo pod UEFI firmwareom, a ne sa starijim BIOS-om.
  • Ako vaš sustav već koristi UEFI, samo omogućite Secure Boot u postavkama firmvera. Ako sustav koristi BIOS (legacy), morate pretvoriti sistemski pogon iz MBR-a u GPT, prebaciti se na UEFI način rada, a zatim omogućiti Secure Boot.

U sustavu Windows 10 , omogućavanje Secure Boota može biti malo nezgodno za objasniti jer operativni sustav može raditi na Unified Extensible Firmware Interface (UEFI) ili na naslijeđenom Basic Input/Output System (BIOS) firmveru.

Ako uređaj već koristi UEFI , jednostavno možete pristupiti firmveru i omogućiti sigurnosnu značajku.

S druge strane, ako računalo koristi BIOS , morat ćete poduzeti dodatne korake za pretvaranje trenutnog stila particije iz Master Boot Recorda (MBR) u GUID Partition Table (GPT) prije prelaska s BIOS-a na UEFI i omogućavanja Secure Boot-a u sustavu Windows 10.

Što je sigurno pokretanje?

Secure Boot je sigurnosna značajka UEFI firmwarea koja omogućuje učitavanje samo pouzdanog softvera tijekom pokretanja, štiteći od zlonamjernog softvera na razini pokretanja (kao što su bootkitovi, rootkitovi i, u ovom slučaju, sustavi za varanje u igrama). Iako Windows 11 preporučuje Secure Boot, nije uvijek omogućen prema zadanim postavkama.

Zašto uključiti Secure Boot?

U sustavu Windows 10 nije obavezno uključiti Secure Boot za instalaciju operativnog sustava, ali je preporučena komponenta jer je sada zahtijeva sve više aplikacija. Također je standardna praksa za zaštitu računala od zlonamjernog softvera i rootkitova koji mogu zaraziti proces pokretanja.

Na primjer, ako imate igraću konzolu, neke igre (kao što je Battlefield 6) zahtijevaju Secure Boot kako bi se osiguralo da ispunjavaju  obvezni zahtjev protiv varanja .

Zašto isključiti Secure Boot?

U rijetkim slučajevima, omogućavanje Secure Boot-a može ometati stariji hardver ili operativne sustave koji nisu Windows. U takvim ćete ga scenarijima možda trebati privremeno onemogućiti (ili ga isključiti). Međutim, za optimalnu sigurnost općenito se preporučuje da ga ostavite omogućenim.

U ovom  vodiču , provest ću vas kroz korake za uključivanje Secure Boota u sustavu Windows 10.

Omogućite sigurno pokretanje u sustavu Windows 10 (UEFI)

Ako koristite Windows 10 na modernom hardveru, vaše računalo možda već koristi UEFI, što također znači da vaša trenutna postavka koristi GPT stil particije.

Kao rezultat toga, samo trebate potvrditi je li Secure Boot omogućen, a zatim nastaviti s koracima ako je onemogućen.

1. Provjerite je li Secure Boot uključen ili isključen

Da biste provjerili koristi li vaše računalo sa sustavom Windows 10 UEFI i Secure Boot, slijedite ove korake:

  1. Otvorite Start .

     

     

  2. Potražite Informacije o sustavu i kliknite gornji rezultat da biste otvorili aplikaciju.

  3. Kliknite na Sažetak sustava u lijevom oknu.

  4. Provjerite informacije o "BIOS načinu rada" i potvrdite da je postavljen na UEFI .

    Kratka napomena: Ako je postavljeno na Legacy , uređaj je konfiguriran za korištenje BIOS-a , što nije kompatibilno sa Secure Bootom .

  5. Provjerite informacije o "Secure Boot State" i potvrdite da je značajka uključena . (Ako nije, morate ručno omogućiti opciju.)

    Kako uključiti Secure Boot u sustavu Windows 10

Nakon što dovršite korake, ako sustav koristi UEFI vrstu firmvera, možete nastaviti s omogućavanjem Secure Boot-a na računalu. Ako koristite stariji BIOS, morat ćete pretvoriti pogon iz MBR-a u GPT prije prebacivanja s BIOS-a na UEFI, a zatim omogućiti Secure Boot.

2. Uključite Secure Boot na UEFI-ju

Ako računalo koristi UEFI, možete koristiti ove korake za omogućavanje Secure Boot-a:

  1. Otvorite Postavke .

  2. Kliknite na Ažuriranje i sigurnost .

  3. Kliknite stranicu Oporavak .

  4. Kliknite gumb Ponovo pokreni sada u odjeljku "Napredno pokretanje".

    Kako uključiti Secure Boot u sustavu Windows 10

  5. Kliknite gumb Ponovno pokreni sada još jednom.

  6. Kliknite na Rješavanje problema .

  7. Kliknite na Napredne opcije .

  8. Kliknite opciju "Postavke UEFI firmvera" .

    Kako uključiti Secure Boot u sustavu Windows 10

  9. Kliknite gumb Ponovno pokreni .

  10. Otvorite stranicu s naprednim , sigurnosnim ili postavkama pokretanja , ovisno o matičnoj ploči.

  11. Odaberite opciju "Sigurno pokretanje" i odaberite opciju Omogućeno .

Nakon što dovršite korake, sigurnosna značajka bit će omogućena na vašem računalu.

Omogućite sigurno pokretanje u sustavu Windows 10 (BIOS)

Ako koristite stariji BIOS, morat ćete pretvoriti stil particije diska iz MBR u GPT prije prelaska s BIOS-a na UEFI i omogućavanja Secure Boot-a.

Prilikom izvođenja ovih koraka mijenjat ćete strukturu pohrane. Nakon prebacivanja na GPT stil, vaše računalo se više neće pokretati dok ne prebacite vrstu firmvera na UEFI . Ako niste sigurni podržava li vaš uređaj promjenu vrste firmvera, preporučuje se da provjerite web-mjesto za podršku proizvođača (pretraživanjem marke i modela uređaja na internetu) prije nego što nastavite.

Upozorenje: Izmjena stila particije može uzrokovati ozbiljne probleme ako se ne izvrši pravilno. Pretpostavlja se da znate što radite i da ste  prije nastavka stvorili sigurnosnu kopiju sustava .

1. Provjerite stil particije sustava Windows 10

Da biste provjerili stil particije pogona u sustavu Windows 10, slijedite ove korake:

  1. Otvorite Start .

  2. Potražite Upravljanje diskovima i kliknite prvi rezultat da biste otvorili aplikaciju.

  3. Desnom tipkom miša kliknite disk (ne particiju) i odaberite opciju Svojstva .

    Kako uključiti Secure Boot u sustavu Windows 10

  4. Kliknite karticu Volumeni .

  5. Označite polje "Stil particije" kako biste potvrdili je li pogon formatiran pomoću stila "Glavni zapis pokretanja (MBR)" ili "GUID tablica particija (GPT)" .

    Kako uključiti Secure Boot u sustavu Windows 10

Nakon što dovršite korake, potvrdit ćete stil particije na trenutnoj postavci. 

GPT stil particije obično nije kompatibilan sa sustavima koji koriste tradicionalni naslijeđeni BIOS za pokretanje. Ako vaše računalo koristi naslijeđeni firmver, vjerojatno je particija već postavljena na MBR i potrebna je konverzija.

2. Pretvorite MBR particiju u GPT stil

Za pretvaranje stila particije iz MBR u GPT u sustavu Windows 10, slijedite ove korake:

  1. Otvorite Postavke .

  2. Kliknite na Ažuriranje i sigurnost .

  3. Kliknite na  Oporavak .

  4. Kliknite gumb Ponovo pokreni sada u odjeljku "Napredno pokretanje".

    Kako uključiti Secure Boot u sustavu Windows 10

  5. Kliknite na Rješavanje problema .

  6. Kliknite na Napredne opcije .

  7. Kliknite opciju Naredbeni redak .

    Kako uključiti Secure Boot u sustavu Windows 10

  8. Odaberite svoj administratorski račun i prijavite se sa svojim vjerodajnicama (ako je potrebno).

  9. Upišite sljedeću naredbu kako biste provjerili može li se pogon pretvoriti i pritisnite Enter :

    mbr2gpt /validate

    Kako uključiti Secure Boot u sustavu Windows 10

  10. Upišite sljedeću naredbu za pretvorbu sistemskog pogona u GPT iz MBR-a i pritisnite Enter :

    mbr2gpt /pretvori

    Kako uključiti Secure Boot u sustavu Windows 10

  11. Upišite sljedeću naredbu za zatvaranje konzole i pritisnite Enter :

    Izlaz

  12. Kliknite opciju Isključi računalo .

Kada koristite alat naredbenog retka mbr2gpt , samo će se sistemski pogon pretvoriti u GPT osim ako ne izmijenite naredbu i ne odredite koje pogone treba pretvoriti.

3. Prebacite se s BIOS-a na UEFI na Windowsima 10

Za prelazak s BIOS-a na UEFI na računalu sa sustavom Windows 10 slijedite ove korake:

  1. Uključite i pokrenite firmware.

    Kratka napomena: Koraci za pristup i izmjenu postavki firmvera razlikovat će se ovisno o proizvođaču i modelu računala. Preporučuje se da se za detaljnije informacije obratite web-mjestu za podršku proizvođača uređaja. Međutim, obično možete pristupiti firmveru tijekom pokretanja pritiskom na tipke Delete , Esc ili jednu od funkcijskih tipki.

  2. Idite na stranicu s redoslijedom pokretanja , naprednim postavkama ili postavkama pokretanja , ovisno o vašoj matičnoj ploči.

  3. Isključite stari BIOS i omogućite UEFI način rada.

  4. Spremi postavke

  5. Isključite računalo.

Nakon što dovršite korake, posljednji korak je omogućiti Secure Boot u firmveru.

4. Omogućite sigurno pokretanje u UEFI-ju

Da biste omogućili Secure Boot unutar UEFI-ja za Windows 10, slijedite ove korake:

  1. Uključite i pokrenite firmware (ponovno).

  2. Ovisno o matičnoj ploči, idite na stranicu s naprednim , sigurnosnim ili opcijama pokretanja .

  3. Odaberite opciju "Sigurno pokretanje" i odaberite opciju Omogućeno .

    Kako uključiti Secure Boot u sustavu Windows 10

  4. Spremi postavke

  5. Ponovno pokrenite računalo.

Nakon što dovršite korake, računalo bi se trebalo ispravno pokrenuti s omogućenom opcijom Secure Boot.

Uz Secure Boot, ako koristite Windows 10, možda ćete morati  ručno omogućiti sigurnosnu značajku TPM 2.0 .

Ostavite komentar

KB5053644 (build 26120.3585) za Windows 11 donosi umjetnu inteligenciju u pretraživanje u Beta kanalu

KB5053644 (build 26120.3585) za Windows 11 donosi umjetnu inteligenciju u pretraživanje u Beta kanalu

KB5053644 (build 26120.3585) za Windows 11 donosi semantičko indeksiranje za datoteke i slike, brže raspakiranje malih datoteka i ispravke.

Kako ponovno stvoriti particiju za oporavak za WinRE na Windowsima 11

Kako ponovno stvoriti particiju za oporavak za WinRE na Windowsima 11

Za ponovno stvaranje particije za oporavak u sustavu Windows 11 možete koristiti DiskPart s istim winre.wim ili install.wim s medija.

Kako klonirati Windows 11 disk na novi SSD, NVMe, HDD pomoću Clonezille (besplatno)

Kako klonirati Windows 11 disk na novi SSD, NVMe, HDD pomoću Clonezille (besplatno)

Clonezilla vam omogućuje besplatno kloniranje instalacije sustava Windows 11 na novi SSD, HDD ili USB vanjski tvrdi disk, a evo i kako.

Kako promijeniti boju pokazivača miša u sustavu Windows 11

Kako promijeniti boju pokazivača miša u sustavu Windows 11

Da biste promijenili boju i veličinu pokazivača miša u sustavu Windows 11, idite na Postavke > Pristupačnost > Pokazivač miša i dodir te prilagodite postavke.

Build 26220.7051 (KB5067115) za Windows 11 25H2 zamjenjuje pretraživanje programske trake s Copilotom (Dev)

Build 26220.7051 (KB5067115) za Windows 11 25H2 zamjenjuje pretraživanje programske trake s Copilotom (Dev)

KB5067115 (verzije 26220.7051 i 26120.7051) za Windows 11 25H2 i 24H2 dodaje značajku Pitaj Copilota u programskoj traci, Xbox način rada za ručne uređaje i dijeljeni zvuk.

Windows 11 će u nadolazećem ažuriranju dodati značajku Haptic Signals

Windows 11 će u nadolazećem ažuriranju dodati značajku Haptic Signals

Postavke Haptičkih signala pojavljuju se u postavkama miša kako bi se haptičke povratne informacije dovele do sustava Windows 11, evo kako omogućiti značajku nakon što je isključite.

Microsoft konačno popravlja pretrpani kontekstni izbornik desnim klikom u sustavu Windows 11

Microsoft konačno popravlja pretrpani kontekstni izbornik desnim klikom u sustavu Windows 11

Microsoft testira novi podijeljeni kontekstni izbornik za Windows 11 kako bi smanjio nered i poboljšao upotrebljivost izbornika koji se pojavljuje desnim klikom.

Kako onemogućiti pozadinske aplikacije u sustavu Windows 11

Kako onemogućiti pozadinske aplikacije u sustavu Windows 11

Da biste onemogućili pozadinske aplikacije u sustavu Windows 11, otvorite Postavke > Aplikacije > Instalirane aplikacije, otvorite Napredne opcije, a zatim odaberite Nikad za aplikaciju

KB5077240 (build 28020.1673) za Windows 11 26H1 poboljšava tamni način rada i dodaje test brzine mreže (Canary)

KB5077240 (build 28020.1673) za Windows 11 26H1 poboljšava tamni način rada i dodaje test brzine mreže (Canary)

KB5077240 (build 28020.1673) za Windows 11 dodaje test brzine programske trake, nadogradnje tamnog načina rada File Explorera, promjene QMR-a i RSAT podršku za ARM64.

Kako napraviti izvanmrežno skeniranje virusa pomoću Microsoft Defendera u sustavu Windows 11

Kako napraviti izvanmrežno skeniranje virusa pomoću Microsoft Defendera u sustavu Windows 11

U sustavu Windows 11, značajka Microsoft Defender Offline može brzo ukloniti teške viruse, rootkit i drugi zlonamjerni softver, a evo i kako.