Kako omogočiti varen zagon v sistemu Windows 11

  • Če želite omogočiti varen zagon v sistemu Windows 11, znova zaženite računalnik in vnesite nastavitve UEFI.
  • Nato se pomaknite na zavihek Zagon ali Varnost, poiščite možnost »Varni zagon« in jo nastavite na »Omogočeno«.
  • Shranite spremembe in zapustite nastavitve UEFI. Po ponovnem zagonu bo Secure Boot aktiven.

V sistemu Windows 11 lahko omogočite Secure Boot (Varni zagon), da izboljšate varnost zagona računalnika. V tem priročniku bom razložil korake za dokončanje te konfiguracije.

Čeprav Microsoft priporoča omogočanje varnega zagona v sistemu Windows 11, to ni obvezno za zagon operacijskega sistema. Posledično je lahko funkcija v vašem računalniku omogočena ali onemogočena.

Kaj je varen zagon?

Varni zagon je varnostna funkcija, ki je na voljo v vdelani programski opremi UEFI (Unified Extensible Firmware Interface) , ki preprečuje nepooblaščene spremembe kritičnih sistemskih datotek med zagonom. Posledično zagotavlja, da se naprava zažene samo s programsko opremo, ki ji zaupa proizvajalec.

Med zagonom računalnika vzpostavi »koren zaupanja«. To doseže s preverjanjem digitalnega podpisa zagonskega nalagalnika, operacijskega sistema in gonilnikov UEFI, preden se lahko zaženejo v napravi.

Skratka, Secure Boot pomaga zaščititi pred nizkonivojsko zlonamerno programsko opremo, kot so bootkiti in rootkiti, ki lahko okužijo postopek zagona in prevzamejo nadzor nad vašim sistemom, še preden se Windows 11 in vaša protivirusna programska oprema sploh naložita.

V redkih primerih lahko omogočanje varnega zagona moti starejšo strojno opremo ali operacijske sisteme, ki niso Windows. V takih primerih ga boste morda morali začasno onemogočiti. Vendar pa je za optimalno varnost v sistemu Windows 11 na splošno priporočljivo, da ga pustite omogočenega.

V tem priročniku vam bom pokazal, kako preveriti in omogočiti (ali onemogočiti) Secure Boot v sistemu Windows 11.

Preverite varen zagon v sistemu Windows 11

Če želite ugotoviti, ali je v računalniku omogočen varen zagon, sledite tem korakom:

  1. Odprite Začetek .

     

     

  2. Poiščite » Sistemske informacije« in kliknite zgornji rezultat, da odprete aplikacijo.

  3. V levem podoknu kliknite Povzetek sistema .

  4. Preverite podatke o »Varnem zagonskem stanju« in potrdite, da je funkcija vklopljena . (Če ni, morate možnost omogočiti ročno.)

    Kako omogočiti varen zagon v sistemu Windows 11

Ko zaključite korake, lahko nadaljujete z namestitvijo sistema Windows 11, če je varnostna funkcija omogočena. V nasprotnem primeru morate slediti spodnjim korakom, da jo omogočite v vdelani programski opremi UEFI.

Omogočite varen zagon v sistemu Windows 11

Če želite v vdelani programski opremi BIOS omogočiti varen zagon, sledite tem korakom:

  1. Odprite Nastavitve .

  2. Kliknite na Sistem .

  3. Kliknite stran Obnovitev .

  4. V razdelku »Napredni zagon« kliknite gumb » Znova zaženi zdaj «.

    Kako omogočiti varen zagon v sistemu Windows 11

  5. Še enkrat kliknite gumb Ponovni zagon zdaj .

  6. Kliknite na Odpravljanje težav .

  7. Kliknite na Napredne možnosti .

  8. Kliknite možnost »Nastavitve vdelane programske opreme UEFI« .

    Kako omogočiti varen zagon v sistemu Windows 11

  9. Kliknite gumb Ponovni zagon.

  10. Odprite stran z naprednimi , varnostnimi ali zagonskimi nastavitvami, odvisno od matične plošče.

  11. Izberite možnost »Varni zagon« in nato  možnost »Omogočeno«  .

Ko zaključite korake, bo v računalniku omogočen varen zagon.

Onemogočite varen zagon v sistemu Windows 11

Če želite onemogočiti varen zagon v sistemu Windows 11, sledite tem korakom:

  1. Odprite Nastavitve .

  2. Kliknite na Sistem .

  3. Kliknite stran Obnovitev .

  4. V razdelku »Napredni zagon« kliknite gumb » Znova zaženi zdaj «.

    Kako omogočiti varen zagon v sistemu Windows 11

  5. Kliknite na Odpravljanje težav .

  6. Kliknite na Napredne možnosti .

  7. Kliknite možnost »Nastavitve vdelane programske opreme UEFI« .

    Kako omogočiti varen zagon v sistemu Windows 11

  8. Kliknite gumb Ponovni zagon.

  9. Odprite stran z naprednimi , varnostnimi ali zagonskimi nastavitvami, odvisno od matične plošče.

  10. Izberite možnost »Varni zagon« in nato možnost » Onemogočeno « .

Ko zaključite korake, bo varni zagon v napravi onemogočen.

Pogosta vprašanja o omogočanju varnega zagona

Tukaj je seznam pogosto zastavljenih vprašanj (FAQ) in odgovorov o upravljanju varnega zagona v sistemu Windows 11.

Kaj je Secure Boot v sistemu Windows 11?

Varni zagon je funkcija vdelane programske opreme UEFI, ki ščiti postopek zagona tako, da zagotavlja, da se pred zagonom sistema Windows naloži le zaupanja vredna, digitalno podpisana programska oprema. Preprečuje, da bi rootkiti, bootkiti in druga nizkonivojska zlonamerna programska oprema ugrabili vašo napravo, preden se aktivira protivirusni sistem.

Ali je za Windows 11 potreben Secure Boot?

Ne. Čeprav Microsoft priporoča, da za izboljšano zaščito pustite omogočen varen zagon, ni obvezno uporabljati sistema Windows 11. V nekaterih sistemih je ta funkcija morda onemogočena in jo lahko ročno omogočite v nastavitvah UEFI, če je podprta.

Kako omogočim varen zagon v sistemu Windows 11?

Če želite omogočiti varen zagon, znova zaženite računalnik tako, da se pomaknete v Nastavitve > Sistem > Obnovitev in nato v razdelku Napredni zagon kliknete »Ponovno zaženi zdaj« . Po ponovnem zagonu izberite Odpravljanje težav > Napredne možnosti > Nastavitve vdelane programske opreme UEFI in znova kliknite Ponovni zagon , da odprete vmesnik BIOS-a.

Ko ste v vdelani programski opremi, odprite zavihek Zagon ali Varnost , poiščite možnost Varen zagon , jo nastavite na »Omogočeno« in nato Shrani in zapri .

Zakaj ne morem omogočiti varnega zagona v računalniku?

Če možnost Secure Boot ni na voljo ali je siva, je vaš sistem morda konfiguriran v načinu Legacy BIOS ali pa ima omogočen CSM (Compatibility Support Module).

Kako preverim, ali je Secure Boot že omogočen?

Če želite preveriti stanje varnega zagona v sistemu, odprite sistemske informacije tako, da msinfo32v iskalno vrstico vnesete »Secure Boot State« (Stanje varnega zagona). Če piše »On« (Vklopljeno), je varni zagon aktiven. Če piše »Off« (Izklopljeno ), ga morate ročno omogočiti v nastavitvah vdelane programske opreme UEFI v sistemu.

Kaj se zgodi, če omogočim varen zagon v sistemu Windows 11?

Windows 11 bo ob vsakem zagonu začel uporabljati preverjanje varnega zagona, s čimer bo zagotovil, da se naložijo samo zaupanja vredna vdelana programska oprema in gonilniki. Razlik v zmogljivosti ne boste opazili, vendar bo vaš računalnik bolje zaščiten pred nizkonivojsko zlonamerno programsko opremo in nedovoljenimi posegi.

Ali lahko omogočanje varnega zagona povzroči težave s starejšo strojno opremo ali nastavitvami dvojnega zagona?

V redkih primerih, da. Varni zagon lahko blokira nepodpisane zagonske nalagalnike ali starejše distribucije Linuxa. Po potrebi ga lahko začasno onemogočite, vendar je priporočljivo, da ga ponovno omogočite, ko končate z odpravljanjem težav ali namestitvijo sekundarnega operacijskega sistema.

Kakšna je razlika med načinom varnega zagona »Standard« in »Po meri«?

Standardni način je priporočljiv za večino uporabnikov, saj samodejno naloži digitalne ključe, ki jih je odobril proizvajalec računalnika, medtem ko  je način po meri namenjen naprednim uporabnikom, razvijalcem ali sistemom, ki uporabljajo zagonske nalagalnike po meri, saj omogoča ročno upravljanje in nadzor varnostnih ključev.

Ali lahko omogočim varen zagon po namestitvi sistema Windows 11?

Da. Če je bila namestitev izvedena z uporabo UEFI in vaš disk uporablja GPT, lahko kadar koli omogočite varen zagon v vdelani programski opremi UEFI, ne da bi morali ponovno namestiti sistem Windows.

Zakaj je Secure Boot pomemben za varnost sistema Windows 11?

Varni zagon služi kot temelj varnostnega modela sistema Windows 11 in dopolnjuje funkcije, kot so zaupanja vredni zagon , BitLocker in TPM. Zagotavlja, da se operacijski sistem nalaga samo iz zaupanja vrednih virov in ščiti sistem, še preden se Windows in Defender sploh zaženeta.

Posodobitev 4. novembra 2025: Ta priročnik je bil posodobljen, da se zagotovi natančnost in odražajo spremembe postopka.

Pusti komentar

Graditev 26200.5710 (KB5062676) za Windows 11 25H2 uvaja nove funkcije (razvojna različica)

Graditev 26200.5710 (KB5062676) za Windows 11 25H2 uvaja nove funkcije (razvojna različica)

Graditev sistema Windows 11 26200.5710 (KB5062676) dodaja opise slik umetne inteligence za računalnike Intel in AMD Copilot+, odkrivanje pripomočkov na zaklenjenem zaslonu in še več v različici Dev.

Kako namestiti dodatke za goste za Windows 11 (ali 10) na VirtualBox

Kako namestiti dodatke za goste za Windows 11 (ali 10) na VirtualBox

Ko ustvarite virtualni stroj, morate v sistemu Windows 10 namestiti dodatke za goste VirtualBox za boljšo uporabnost in zmogljivost – tukaj je opisano, kako.

Kako omogočiti nove funkcije v posodobitvi sistema Windows 11 iz julija 2025 (KB5062553)

Kako omogočiti nove funkcije v posodobitvi sistema Windows 11 iz julija 2025 (KB5062553)

Ročno omogočite nove funkcije v posodobitvi sistema Windows 11 24H2 iz julija 2025 (različica 26100.4652, KB5062553) z uporabo programa ViVeTool za zgodnji dostop.

Posodobitev KB5068861 (graditev 26200.7171) za Windows 11 izpade kot posodobitev novembra 2025.

Posodobitev KB5068861 (graditev 26200.7171) za Windows 11 izpade kot posodobitev novembra 2025.

Posodobitev KB5068861 (gradnji 26100.7171 in 26200.7171) za Windows 11 25H2 in 24H2 je zdaj na voljo z novimi funkcijami, različica 23H2 pa dobi posodobitev KB5067112.

Windows 11 končno postaja hitrejši z manjšo porabo RAM-a in boljšo zmogljivostjo

Windows 11 končno postaja hitrejši z manjšo porabo RAM-a in boljšo zmogljivostjo

Microsoft izboljšuje Windows 11 z manjšo porabo RAM-a, hitrejšim delovanjem in bolj gladko odzivnostjo sistema v aplikacijah in Raziskovalcu.

Blokada NVMe v sistemu Windows 11 morda sploh ni blokada – tukaj je tisto, kar se v resnici dogaja

Blokada NVMe v sistemu Windows 11 morda sploh ni blokada – tukaj je tisto, kar se v resnici dogaja

Zdi se, da Microsoft blokira prilagoditev NVMe za Windows 11, vendar gre morda za spremembo ID-ja funkcije. Tukaj je opisano, kaj se v resnici dogaja in zakaj so uporabniki razburjeni.

3 velike težave, ki jih Microsoft ne namerava odpraviti v sistemu Windows 11

3 velike težave, ki jih Microsoft ne namerava odpraviti v sistemu Windows 11

Microsoft izboljšuje Windows 11, vendar ključne težave ostajajo. Nadzor umetne inteligence, zahteve za račune in telemetrija še vedno nimajo prave izbire za uporabnike.

Graditev 26300.8170 (KB5083632) za Windows 11 26H2 dodaja nadgradnje FAT32 in Secure Boot (razvojna različica)

Graditev 26300.8170 (KB5083632) za Windows 11 26H2 dodaja nadgradnje FAT32 in Secure Boot (razvojna različica)

KB5083632 – Graditev sistema Windows 11 26300.8170 izboljšuje orodja za shranjevanje, opozorila o varnem zagonu in uporabnost središča za povratne informacije v najnovejši posodobitvi Dev Channel Insider.

Windows 11 preizkuša nove kontrole koledarja, ki omogočajo daljšo začasno ustavitev samodejnih posodobitev

Windows 11 preizkuša nove kontrole koledarja, ki omogočajo daljšo začasno ustavitev samodejnih posodobitev

Windows 11 vam bo kmalu omogočil začasno ustavitev posodobitev z izbirnikom koledarja, kar bo nadomestilo prednastavljene omejitve in uporabnikom omogočilo natančnejši nadzor nad časom posodabljanja.

Program Windows 11 Insider se spreminja: novi kanali, zastavice funkcij in posodobitve včlanitve

Program Windows 11 Insider se spreminja: novi kanali, zastavice funkcij in posodobitve včlanitve

Program Windows 11 Insider ima nove eksperimentalne in beta kanale, zastavice funkcij in enostavnejše preklapljanje. Tukaj so spremembe za uporabnike.