Kako omogočiti varen zagon v sistemu Windows 11

  • Če želite omogočiti varen zagon v sistemu Windows 11, znova zaženite računalnik in vnesite nastavitve UEFI.
  • Nato se pomaknite na zavihek Zagon ali Varnost, poiščite možnost »Varni zagon« in jo nastavite na »Omogočeno«.
  • Shranite spremembe in zapustite nastavitve UEFI. Po ponovnem zagonu bo Secure Boot aktiven.

V sistemu Windows 11 lahko omogočite Secure Boot (Varni zagon), da izboljšate varnost zagona računalnika. V tem priročniku bom razložil korake za dokončanje te konfiguracije.

Čeprav Microsoft priporoča omogočanje varnega zagona v sistemu Windows 11, to ni obvezno za zagon operacijskega sistema. Posledično je lahko funkcija v vašem računalniku omogočena ali onemogočena.

Kaj je varen zagon?

Varni zagon je varnostna funkcija, ki je na voljo v vdelani programski opremi UEFI (Unified Extensible Firmware Interface) , ki preprečuje nepooblaščene spremembe kritičnih sistemskih datotek med zagonom. Posledično zagotavlja, da se naprava zažene samo s programsko opremo, ki ji zaupa proizvajalec.

Med zagonom računalnika vzpostavi »koren zaupanja«. To doseže s preverjanjem digitalnega podpisa zagonskega nalagalnika, operacijskega sistema in gonilnikov UEFI, preden se lahko zaženejo v napravi.

Skratka, Secure Boot pomaga zaščititi pred nizkonivojsko zlonamerno programsko opremo, kot so bootkiti in rootkiti, ki lahko okužijo postopek zagona in prevzamejo nadzor nad vašim sistemom, še preden se Windows 11 in vaša protivirusna programska oprema sploh naložita.

V redkih primerih lahko omogočanje varnega zagona moti starejšo strojno opremo ali operacijske sisteme, ki niso Windows. V takih primerih ga boste morda morali začasno onemogočiti. Vendar pa je za optimalno varnost v sistemu Windows 11 na splošno priporočljivo, da ga pustite omogočenega.

V tem priročniku vam bom pokazal, kako preveriti in omogočiti (ali onemogočiti) Secure Boot v sistemu Windows 11.

Preverite varen zagon v sistemu Windows 11

Če želite ugotoviti, ali je v računalniku omogočen varen zagon, sledite tem korakom:

  1. Odprite Začetek .

     

     

  2. Poiščite » Sistemske informacije« in kliknite zgornji rezultat, da odprete aplikacijo.

  3. V levem podoknu kliknite Povzetek sistema .

  4. Preverite podatke o »Varnem zagonskem stanju« in potrdite, da je funkcija vklopljena . (Če ni, morate možnost omogočiti ročno.)

    Kako omogočiti varen zagon v sistemu Windows 11

Ko zaključite korake, lahko nadaljujete z namestitvijo sistema Windows 11, če je varnostna funkcija omogočena. V nasprotnem primeru morate slediti spodnjim korakom, da jo omogočite v vdelani programski opremi UEFI.

Omogočite varen zagon v sistemu Windows 11

Če želite v vdelani programski opremi BIOS omogočiti varen zagon, sledite tem korakom:

  1. Odprite Nastavitve .

  2. Kliknite na Sistem .

  3. Kliknite stran Obnovitev .

  4. V razdelku »Napredni zagon« kliknite gumb » Znova zaženi zdaj «.

    Kako omogočiti varen zagon v sistemu Windows 11

  5. Še enkrat kliknite gumb Ponovni zagon zdaj .

  6. Kliknite na Odpravljanje težav .

  7. Kliknite na Napredne možnosti .

  8. Kliknite možnost »Nastavitve vdelane programske opreme UEFI« .

    Kako omogočiti varen zagon v sistemu Windows 11

  9. Kliknite gumb Ponovni zagon.

  10. Odprite stran z naprednimi , varnostnimi ali zagonskimi nastavitvami, odvisno od matične plošče.

  11. Izberite možnost »Varni zagon« in nato  možnost »Omogočeno«  .

Ko zaključite korake, bo v računalniku omogočen varen zagon.

Onemogočite varen zagon v sistemu Windows 11

Če želite onemogočiti varen zagon v sistemu Windows 11, sledite tem korakom:

  1. Odprite Nastavitve .

  2. Kliknite na Sistem .

  3. Kliknite stran Obnovitev .

  4. V razdelku »Napredni zagon« kliknite gumb » Znova zaženi zdaj «.

    Kako omogočiti varen zagon v sistemu Windows 11

  5. Kliknite na Odpravljanje težav .

  6. Kliknite na Napredne možnosti .

  7. Kliknite možnost »Nastavitve vdelane programske opreme UEFI« .

    Kako omogočiti varen zagon v sistemu Windows 11

  8. Kliknite gumb Ponovni zagon.

  9. Odprite stran z naprednimi , varnostnimi ali zagonskimi nastavitvami, odvisno od matične plošče.

  10. Izberite možnost »Varni zagon« in nato možnost » Onemogočeno « .

Ko zaključite korake, bo varni zagon v napravi onemogočen.

Pogosta vprašanja o omogočanju varnega zagona

Tukaj je seznam pogosto zastavljenih vprašanj (FAQ) in odgovorov o upravljanju varnega zagona v sistemu Windows 11.

Kaj je Secure Boot v sistemu Windows 11?

Varni zagon je funkcija vdelane programske opreme UEFI, ki ščiti postopek zagona tako, da zagotavlja, da se pred zagonom sistema Windows naloži le zaupanja vredna, digitalno podpisana programska oprema. Preprečuje, da bi rootkiti, bootkiti in druga nizkonivojska zlonamerna programska oprema ugrabili vašo napravo, preden se aktivira protivirusni sistem.

Ali je za Windows 11 potreben Secure Boot?

Ne. Čeprav Microsoft priporoča, da za izboljšano zaščito pustite omogočen varen zagon, ni obvezno uporabljati sistema Windows 11. V nekaterih sistemih je ta funkcija morda onemogočena in jo lahko ročno omogočite v nastavitvah UEFI, če je podprta.

Kako omogočim varen zagon v sistemu Windows 11?

Če želite omogočiti varen zagon, znova zaženite računalnik tako, da se pomaknete v Nastavitve > Sistem > Obnovitev in nato v razdelku Napredni zagon kliknete »Ponovno zaženi zdaj« . Po ponovnem zagonu izberite Odpravljanje težav > Napredne možnosti > Nastavitve vdelane programske opreme UEFI in znova kliknite Ponovni zagon , da odprete vmesnik BIOS-a.

Ko ste v vdelani programski opremi, odprite zavihek Zagon ali Varnost , poiščite možnost Varen zagon , jo nastavite na »Omogočeno« in nato Shrani in zapri .

Zakaj ne morem omogočiti varnega zagona v računalniku?

Če možnost Secure Boot ni na voljo ali je siva, je vaš sistem morda konfiguriran v načinu Legacy BIOS ali pa ima omogočen CSM (Compatibility Support Module).

Kako preverim, ali je Secure Boot že omogočen?

Če želite preveriti stanje varnega zagona v sistemu, odprite sistemske informacije tako, da msinfo32v iskalno vrstico vnesete »Secure Boot State« (Stanje varnega zagona). Če piše »On« (Vklopljeno), je varni zagon aktiven. Če piše »Off« (Izklopljeno ), ga morate ročno omogočiti v nastavitvah vdelane programske opreme UEFI v sistemu.

Kaj se zgodi, če omogočim varen zagon v sistemu Windows 11?

Windows 11 bo ob vsakem zagonu začel uporabljati preverjanje varnega zagona, s čimer bo zagotovil, da se naložijo samo zaupanja vredna vdelana programska oprema in gonilniki. Razlik v zmogljivosti ne boste opazili, vendar bo vaš računalnik bolje zaščiten pred nizkonivojsko zlonamerno programsko opremo in nedovoljenimi posegi.

Ali lahko omogočanje varnega zagona povzroči težave s starejšo strojno opremo ali nastavitvami dvojnega zagona?

V redkih primerih, da. Varni zagon lahko blokira nepodpisane zagonske nalagalnike ali starejše distribucije Linuxa. Po potrebi ga lahko začasno onemogočite, vendar je priporočljivo, da ga ponovno omogočite, ko končate z odpravljanjem težav ali namestitvijo sekundarnega operacijskega sistema.

Kakšna je razlika med načinom varnega zagona »Standard« in »Po meri«?

Standardni način je priporočljiv za večino uporabnikov, saj samodejno naloži digitalne ključe, ki jih je odobril proizvajalec računalnika, medtem ko  je način po meri namenjen naprednim uporabnikom, razvijalcem ali sistemom, ki uporabljajo zagonske nalagalnike po meri, saj omogoča ročno upravljanje in nadzor varnostnih ključev.

Ali lahko omogočim varen zagon po namestitvi sistema Windows 11?

Da. Če je bila namestitev izvedena z uporabo UEFI in vaš disk uporablja GPT, lahko kadar koli omogočite varen zagon v vdelani programski opremi UEFI, ne da bi morali ponovno namestiti sistem Windows.

Zakaj je Secure Boot pomemben za varnost sistema Windows 11?

Varni zagon služi kot temelj varnostnega modela sistema Windows 11 in dopolnjuje funkcije, kot so zaupanja vredni zagon , BitLocker in TPM. Zagotavlja, da se operacijski sistem nalaga samo iz zaupanja vrednih virov in ščiti sistem, še preden se Windows in Defender sploh zaženeta.

Posodobitev 4. novembra 2025: Ta priročnik je bil posodobljen, da se zagotovi natančnost in odražajo spremembe postopka.

Pusti komentar

Kako iskati lokalne datoteke z aplikacijo Copilot v sistemu Windows 11

Kako iskati lokalne datoteke z aplikacijo Copilot v sistemu Windows 11

Če želite v sistemu Windows 11 uporabljati iskanje datotek s programom Copilot, morate dovoliti dovoljenja in uporabo naravnega jezika za iskanje in odpiranje datotek.

Kako namestiti Duck.ai (DuckDuckGo) kot aplikacijo v sistemih Windows 11, 10

Kako namestiti Duck.ai (DuckDuckGo) kot aplikacijo v sistemih Windows 11, 10

Namestite aplikacijo Duck.ai v sistem Windows 11 ali 10 z brskalnikom Edge ali Chrome kot PWA za hiter in zaseben dostop do umetne inteligence DuckDuckGo brez potrebe po izvorni aplikaciji.

Kako namestiti aplikacijo ChatGPT v sistem Windows 11, 10

Kako namestiti aplikacijo ChatGPT v sistem Windows 11, 10

Če želite namestiti ChatGPT kot aplikacijo v sistemu Windows 11 (10), v meniju Edge izberite Aplikacije in kliknite Namesti ali v meniju Chrome uporabite Ustvari bližnjico.

Graditev 26100.6588 (KB5068221) za Windows 11 prinaša nujne popravke za različico 24H2

Graditev 26100.6588 (KB5068221) za Windows 11 prinaša nujne popravke za različico 24H2

Posodobitev sistema Windows 11 KB5068221 (graditev 26100.6588) za različico 24H2 odpravlja napako z aplikacijami Office v storitvi App-V in posodablja komponente umetne inteligence.

Graditev 26100.6584 (KB5065426) za Windows 11 izpade kot posodobitev septembra 2025

Graditev 26100.6584 (KB5065426) za Windows 11 izpade kot posodobitev septembra 2025

Graditev 26100.6584 (KB5065426) za izdaje sistema Windows 11 24H2 za posodobitev septembra 2025 z novimi funkcijami. Sistem Windows 11 23H2 prejme posodobitev KB5065431.

Popolnoma odstranite funkcijo Recall v sistemu Windows 11 (3 načini)

Popolnoma odstranite funkcijo Recall v sistemu Windows 11 (3 načini)

Če želite odstraniti funkcijo Recall v sistemu Windows 11, odprite Nastavitve > Sistem > Izbirne funkcije > Več funkcij sistema Windows in počistite možnost Recall.

Kako uporabiti večnitno možnost Robocopy za pospešitev kopiranja datotek v sistemu Windows 11

Kako uporabiti večnitno možnost Robocopy za pospešitev kopiranja datotek v sistemu Windows 11

Naučite se uporabljati stikalo Robocopys /MT v sistemu Windows 11 za hitrejše kopiranje datotek kot z Raziskovalcem, z večnitnimi prenosi za SSD-je in omrežja.

Kako ustvariti zagonski USB medij za namestitev sistema Windows 11

Kako ustvariti zagonski USB medij za namestitev sistema Windows 11

Če želite ustvariti zagonski USB za namestitev sistema Windows 11, lahko uporabite Rufus, Ventoy, ukazni poziv ali orodje za ustvarjanje medijev. Takole to storite.

Izdaje sistema Windows 10 Build 17040 z novimi funkcijami

Izdaje sistema Windows 10 Build 17040 z novimi funkcijami

Gradnja 17040 je zdaj na voljo za Windows 10 kot del razvoja Redstone 4 (različica 1803) z novimi funkcijami in izboljšavami.

Izdaje sistema Windows 10, graditev 17634, z izboljšavami

Izdaje sistema Windows 10, graditev 17634, z izboljšavami

Gradnja 17634 za Windows 10 različice 1809 je zdaj na voljo za računalnike, včlanjene v Fast Ring z možnostjo Skip Ahead. V tej novi posodobitvi Redstone 5 Microsoft uvaja novo funkcijo iskanja v koledarju in posodobljeno Cortano Show Me s podporo za glasovne ukaze. Tukaj je vse, kar morate vedeti ...