Kako vklopiti varen zagon v sistemu Windows 10

  • Računalniki z operacijskim sistemom Windows 10 lahko uporabljajo Secure Boot samo v vdelani programski opremi UEFI, ne pa v starejšem BIOS-u.
  • Če vaš sistem že uporablja UEFI, preprosto omogočite Secure Boot v nastavitvah vdelane programske opreme. Če sistem uporablja BIOS (starejši), morate pretvoriti sistemski pogon iz MBR v GPT, preklopiti v način UEFI in nato omogočiti Secure Boot.

V sistemu Windows 10 je omogočanje varnega zagona lahko nekoliko zapleteno za razložiti, saj lahko operacijski sistem deluje v vmesniku UEFI (Unified Extensible Firmware Interface) ali v starejši vdelani programski opremi BIOS (Basic Input/Output System).

Če naprava že uporablja UEFI , lahko preprosto dostopate do vdelane programske opreme in omogočite varnostno funkcijo.

Po drugi strani pa boste morali, če računalnik uporablja BIOS , pred preklopom iz BIOS-a na UEFI in omogočanjem varnega zagona v sistemu Windows 10 izvesti dodatne korake za pretvorbo trenutnega sloga particije iz glavnega zagonskega zapisa (MBR) v tabelo particij GUID (GPT).

Kaj je varen zagon?

Varni zagon (Secure Boot) je varnostna funkcija vdelane programske opreme UEFI, ki med zagonom omogoča nalaganje samo zaupanja vredne programske opreme in ščiti pred zlonamerno programsko opremo na ravni zagona (kot so bootkiti, rootkiti in v tem primeru sistemi za goljufanje v igrah). Čeprav Windows 11 priporoča varen zagon, ni vedno privzeto omogočen.

Zakaj vklopiti Secure Boot?

V sistemu Windows 10 ni obvezno vklopiti varnega zagona za namestitev operacijskega sistema, vendar je to priporočena komponenta, saj jo zdaj zahteva več aplikacij. Prav tako je standardna praksa za zaščito računalnika pred zlonamerno programsko opremo in rootkiti, ki lahko okužijo postopek zagona.

Na primer, če imate igralno konzolo, nekatere igre (kot je Battlefield 6) zahtevajo Secure Boot, da se zagotovi izpolnjevanje  obvezne zahteve proti goljufijam .

Zakaj izklopiti Secure Boot?

V redkih primerih lahko omogočanje varnega zagona moti starejšo strojno opremo ali operacijske sisteme, ki niso Windows. V takih primerih ga boste morda morali začasno onemogočiti (ali pustiti izklopljenega). Vendar pa je za optimalno varnost na splošno priporočljivo, da ga pustite omogočenega.

V tem  priročniku vas bom vodil skozi korake za vklop varnega zagona v sistemu Windows 10.

Omogočite varen zagon v sistemu Windows 10 (UEFI)

Če uporabljate Windows 10 na sodobni strojni opremi, vaš računalnik morda že uporablja UEFI, kar pomeni tudi, da vaša trenutna nastavitev uporablja slog particije GPT.

Posledično morate le potrditi, ali je varni zagon omogočen, in nato nadaljevati s koraki, če je onemogočen.

1. Preverite, ali je varni zagon vklopljen ali izklopljen

Če želite preveriti, ali vaš računalnik z operacijskim sistemom Windows 10 uporablja UEFI in Secure Boot, sledite tem korakom:

  1. Odprite Začetek .

     

     

  2. Poiščite » Sistemske informacije« in kliknite zgornji rezultat, da odprete aplikacijo.

  3. V levem podoknu kliknite Povzetek sistema .

  4. Preverite informacije o »BIOS Mode« in se prepričajte, da je nastavljen na UEFI .

    Kratka opomba: Če je nastavljeno na Legacy (Podedovano) , je naprava konfigurirana za uporabo BIOS-a , kar ni združljivo z varnim zagonom .

  5. Preverite podatke o »Varnem zagonskem stanju« in potrdite, da je funkcija vklopljena . (Če ni, morate možnost omogočiti ročno.)

    Kako vklopiti varen zagon v sistemu Windows 10

Ko zaključite korake, lahko v računalniku omogočite varen zagon, če sistem uporablja vrsto vdelane programske opreme UEFI. Če uporabljate starejši BIOS, boste morali pred preklopom iz BIOS-a na UEFI in nato omogočanjem varnega zagona pretvoriti pogon iz MBR v GPT.

2. Vklopite varen zagon v UEFI

Če računalnik uporablja UEFI, lahko za omogočanje varnega zagona uporabite te korake:

  1. Odprite Nastavitve .

  2. Kliknite na Posodobitev in varnost .

  3. Kliknite stran Obnovitev .

  4. V razdelku »Napredni zagon« kliknite gumb » Znova zaženi zdaj «.

    Kako vklopiti varen zagon v sistemu Windows 10

  5. Še enkrat kliknite gumb Ponovni zagon zdaj .

  6. Kliknite na Odpravljanje težav .

  7. Kliknite na Napredne možnosti .

  8. Kliknite možnost »Nastavitve vdelane programske opreme UEFI« .

    Kako vklopiti varen zagon v sistemu Windows 10

  9. Kliknite gumb Ponovni zagon.

  10. Odprite stran z naprednimi , varnostnimi ali zagonskimi nastavitvami, odvisno od matične plošče.

  11. Izberite možnost »Varni zagon« in nato možnost Omogočeno .

Ko zaključite korake, bo varnostna funkcija v vašem računalniku omogočena.

Omogočanje varnega zagona v sistemu Windows 10 (BIOS)

Če uporabljate starejši BIOS, boste morali pred preklopom iz BIOS-a na UEFI in omogočanjem varnega zagona pretvoriti slog particije pogona iz MBR v GPT.

Pri izvajanju teh korakov boste spremenili strukturo shranjevanja. Po preklopu na slog GPT se računalnik ne bo več zagnal, dokler ne preklopite vrste vdelane programske opreme na UEFI . Če niste prepričani, ali vaša naprava podpira preklapljanje vrste vdelane programske opreme, je priporočljivo, da pred nadaljevanjem preverite spletno mesto za podporo proizvajalca (z iskanjem blagovne znamke in modela naprave na spletu).

Opozorilo: Spreminjanje sloga particije lahko povzroči resne težave, če se ne izvede pravilno. Predvideva se, da veste, kaj počnete, in ste  pred nadaljevanjem ustvarili varnostno kopijo sistema .

1. Preverite slog particije sistema Windows 10

Če želite preveriti slog particije pogona v sistemu Windows 10, sledite tem korakom:

  1. Odprite Začetek .

  2. Poiščite » Upravljanje diskov« in kliknite zgornji rezultat, da odprete aplikacijo.

  3. Z desno miškino tipko kliknite disk (ne particije) in izberite možnost Lastnosti .

    Kako vklopiti varen zagon v sistemu Windows 10

  4. Kliknite zavihek Zvezki .

  5. Preverite polje »Slog particije«, da potrdite, ali je pogon formatiran z uporabo sloga »Glavni zagonski zapis (MBR)« ali »Tabela particij GUID (GPT)« .

    Kako vklopiti varen zagon v sistemu Windows 10

Ko zaključite korake, boste potrdili slog particije v trenutni nastavitvi. 

Slog particije GPT običajno ni združljiv s sistemi, ki za zagon uporabljajo tradicionalni starejši BIOS. Če vaš računalnik uporablja starejšo vdelano programsko opremo, je particija verjetno že nastavljena na MBR in je potrebna pretvorba.

2. Pretvorite particijo MBR v slog GPT

Če želite pretvoriti slog particije iz MBR v GPT v sistemu Windows 10, sledite tem korakom:

  1. Odprite Nastavitve .

  2. Kliknite na Posodobitev in varnost .

  3. Kliknite na  Obnovitev .

  4. V razdelku »Napredni zagon« kliknite gumb » Znova zaženi zdaj «.

    Kako vklopiti varen zagon v sistemu Windows 10

  5. Kliknite na Odpravljanje težav .

  6. Kliknite na Napredne možnosti .

  7. Kliknite možnost Ukazni poziv .

    Kako vklopiti varen zagon v sistemu Windows 10

  8. Izberite svoj skrbniški račun in se prijavite s svojimi poverilnicami (po potrebi).

  9. Vnesite naslednji ukaz, da preverite, ali je pogon mogoče pretvoriti, in pritisnite Enter :

    mbr2gpt /validate

    Kako vklopiti varen zagon v sistemu Windows 10

  10. Vnesite naslednji ukaz za pretvorbo sistemskega pogona iz MBR v GPT in pritisnite Enter :

    mbr2gpt /pretvori

    Kako vklopiti varen zagon v sistemu Windows 10

  11. Vnesite naslednji ukaz, da zaprete konzolo, in pritisnite Enter :

    izhod

  12. Kliknite možnost Izklopi računalnik .

Pri uporabi orodja ukazne vrstice mbr2gpt se bo v GPT pretvoril samo sistemski pogon, razen če spremenite ukaz in določite, katere pogone želite pretvoriti.

3. Preklopite iz BIOS-a na UEFI v sistemu Windows 10

Če želite v računalniku z operacijskim sistemom Windows 10 preklopiti iz BIOS-a na UEFI, sledite tem korakom:

  1. Vklopite in zaženite vdelano programsko opremo.

    Kratka opomba: Koraki za dostop do in spreminjanje nastavitev vdelane programske opreme se razlikujejo glede na proizvajalca in model računalnika. Za podrobnejše informacije je priporočljivo, da obiščete spletno mesto za podporo proizvajalca naprave. Običajno pa lahko do vdelane programske opreme dostopate med zagonom s pritiskom na tipko Delete , Esc ali eno od funkcijskih tipk.

  2. Pomaknite se na stran z zagonskim zaporedjem , naprednimi nastavitvami ali nastavitvami zagona , odvisno od vaše matične plošče.

  3. Izklopite starejši BIOS in omogočite način UEFI .

  4. Shrani nastavitve

  5. Izklopite računalnik.

Ko zaključite korake, je zadnji korak omogočiti varni zagon v vdelani programski opremi.

4. Omogočite varen zagon v UEFI

Če želite omogočiti varen zagon znotraj UEFI za Windows 10, sledite tem korakom:

  1. Vklopite in zaženite vdelano programsko opremo (ponovno).

  2. Glede na matično ploščo se pomaknite na stran z naprednimi , varnostnimi ali zagonskimi možnostmi .

  3. Izberite možnost »Varni zagon« in nato možnost Omogočeno .

    Kako vklopiti varen zagon v sistemu Windows 10

  4. Shrani nastavitve

  5. Znova zaženite računalnik.

Ko zaključite korake, se mora računalnik pravilno zagnati z omogočenim varnim zagonom.

Če uporabljate sistem Windows 10, boste poleg varnega zagona morda morali  ročno omogočiti varnostno funkcijo TPM 2.0 .

Pusti komentar

Kako ustvariti zagonski USB pogon Windows 11, da zaobidete zahteve z Rufusom

Kako ustvariti zagonski USB pogon Windows 11, da zaobidete zahteve z Rufusom

Z Rufusom ustvarite zagonski USB pogon Windows 11, ki zaobide zahteve TPM, Secure Boot, RAM, Microsoftov račun in BitLocker.

Kako ponastaviti Windows 11 na tovarniške nastavitve in odstraniti vse

Kako ponastaviti Windows 11 na tovarniške nastavitve in odstraniti vse

Če želite ponastaviti sistem Windows 11 na tovarniške nastavitve, odprite Nastavitve > Sistem > Obnovitev, kliknite Ponastavi računalnik, izberite Odstrani vse in izberite možnost ponovne namestitve.

Kako onemogočiti funkcijo umetne inteligence »Deli s kopilotom« v sistemu Windows 11

Kako onemogočiti funkcijo umetne inteligence »Deli s kopilotom« v sistemu Windows 11

Naučite se onemogočiti funkcijo »Deli s Copilotom« v opravilni vrstici v sistemu Windows 11 in preprečiti deljenje aplikacij s Copilot Vision.

Gradnji 29570 in 28020.1863 za Windows 11 prispeta v Kanarski preliv

Gradnji 29570 in 28020.1863 za Windows 11 prispeta v Kanarski preliv

Posodobitve KB5083725 (graditev 28020.1863) in gradnja 29570 za Windows 11 dodajajo način Xbox, pravilnike za odstranjevanje napihnjenosti, prilagoditve sledilne ploščice in popravke v kanalu Canary Channel.

Kako onemogočiti uporabniški vmesnik za skupno rabo funkcije Drag Tray (Drop Tray) v sistemu Windows 11

Kako onemogočiti uporabniški vmesnik za skupno rabo funkcije Drag Tray (Drop Tray) v sistemu Windows 11

Če želite onemogočiti uporabniški vmesnik Drag Tray (Drop Tray) na vrhu zaslona v sistemu Windows 11, lahko uporabite Nastavitve, Register, PowerShell ali Ukazni poziv.

Gradnja 26100.4351 (KB5063060) za Windows 11 prinaša nujne popravke za različico 24H2

Gradnja 26100.4351 (KB5063060) za Windows 11 prinaša nujne popravke za različico 24H2

Posodobitev za Windows 11 KB5063060 (graditev 26100.4351) odpravlja zrušitve iger z Easy Anti-Cheat po junijski posodobitvi iz leta 2025. Tukaj je opisano, kako jo dobite.

Podpora za tar in curl je zdaj izvorno na voljo v sistemu Windows 10

Podpora za tar in curl je zdaj izvorno na voljo v sistemu Windows 10

Microsoft v sistem Windows 10 prinaša podporo za tar in curl za ekstrahiranje stisnjenih datotek ».tar.gz« ali ».zip« in prenos datotek med strežniki.

Kako omogočiti ali onemogočiti WinRE v sistemu Windows 11, 10

Kako omogočiti ali onemogočiti WinRE v sistemu Windows 11, 10

Če želite omogočiti WinRE v sistemu Windows 11, zaženite reagentc /enable, če želite onemogočiti obnovitveno okolje, zaženite ukaz reagentc /disable.

Kako izbrisati uporabniške račune v sistemu Windows 11

Kako izbrisati uporabniške račune v sistemu Windows 11

Če želite izbrisati uporabniški račun v sistemu Windows 11, lahko uporabite Nastavitve, Nadzorno ploščo, NetPlWiz, Upravljanje računalnika, Ukazni poziv in PowerShell.

Posodobitev KB5055625 za Windows 11 (graditev 26200.5518) zmanjša ikone opravilne vrstice v kanalu Dev.

Posodobitev KB5055625 za Windows 11 (graditev 26200.5518) zmanjša ikone opravilne vrstice v kanalu Dev.

Posodobitev KB5055625 za Windows 11 (graditev 26200.5518) je na voljo v kanalu Dev z novimi funkcijami za opravilno vrstico in skupno rabo ter možnostjo miške prenese v nastavitve.