- Če želite omogočiti varen zagon v sistemu Windows 11, znova zaženite računalnik in vnesite nastavitve UEFI.
- Nato se pomaknite na zavihek Zagon ali Varnost, poiščite možnost »Varni zagon« in jo nastavite na »Omogočeno«.
- Shranite spremembe in zapustite nastavitve UEFI. Po ponovnem zagonu bo Secure Boot aktiven.
V sistemu Windows 11 lahko omogočite Secure Boot (Varni zagon), da izboljšate varnost zagona računalnika. V tem priročniku bom razložil korake za dokončanje te konfiguracije.
Čeprav Microsoft priporoča omogočanje varnega zagona v sistemu Windows 11, to ni obvezno za zagon operacijskega sistema. Posledično je lahko funkcija v vašem računalniku omogočena ali onemogočena.
Kaj je varen zagon?
Varni zagon je varnostna funkcija, ki je na voljo v vdelani programski opremi UEFI (Unified Extensible Firmware Interface) , ki preprečuje nepooblaščene spremembe kritičnih sistemskih datotek med zagonom. Posledično zagotavlja, da se naprava zažene samo s programsko opremo, ki ji zaupa proizvajalec.
Med zagonom računalnika vzpostavi »koren zaupanja«. To doseže s preverjanjem digitalnega podpisa zagonskega nalagalnika, operacijskega sistema in gonilnikov UEFI, preden se lahko zaženejo v napravi.
Skratka, Secure Boot pomaga zaščititi pred nizkonivojsko zlonamerno programsko opremo, kot so bootkiti in rootkiti, ki lahko okužijo postopek zagona in prevzamejo nadzor nad vašim sistemom, še preden se Windows 11 in vaša protivirusna programska oprema sploh naložita.
V redkih primerih lahko omogočanje varnega zagona moti starejšo strojno opremo ali operacijske sisteme, ki niso Windows. V takih primerih ga boste morda morali začasno onemogočiti. Vendar pa je za optimalno varnost v sistemu Windows 11 na splošno priporočljivo, da ga pustite omogočenega.
V tem priročniku vam bom pokazal, kako preveriti in omogočiti (ali onemogočiti) Secure Boot v sistemu Windows 11.
Preverite varen zagon v sistemu Windows 11
Če želite ugotoviti, ali je v računalniku omogočen varen zagon, sledite tem korakom:
-
Odprite Začetek .
-
Poiščite » Sistemske informacije« in kliknite zgornji rezultat, da odprete aplikacijo.
-
V levem podoknu kliknite Povzetek sistema .
-
Preverite podatke o »Varnem zagonskem stanju« in potrdite, da je funkcija vklopljena . (Če ni, morate možnost omogočiti ročno.)

Ko zaključite korake, lahko nadaljujete z namestitvijo sistema Windows 11, če je varnostna funkcija omogočena. V nasprotnem primeru morate slediti spodnjim korakom, da jo omogočite v vdelani programski opremi UEFI.
Omogočite varen zagon v sistemu Windows 11
Če želite v vdelani programski opremi BIOS omogočiti varen zagon, sledite tem korakom:
-
Odprite Nastavitve .
-
Kliknite na Sistem .
-
Kliknite stran Obnovitev .
-
V razdelku »Napredni zagon« kliknite gumb » Znova zaženi zdaj «.

-
Še enkrat kliknite gumb Ponovni zagon zdaj .
-
Kliknite na Odpravljanje težav .
-
Kliknite na Napredne možnosti .
-
Kliknite možnost »Nastavitve vdelane programske opreme UEFI« .

-
Kliknite gumb Ponovni zagon.
-
Odprite stran z naprednimi , varnostnimi ali zagonskimi nastavitvami, odvisno od matične plošče.
-
Izberite možnost »Varni zagon« in nato možnost »Omogočeno« .
Ko zaključite korake, bo v računalniku omogočen varen zagon.
Onemogočite varen zagon v sistemu Windows 11
Če želite onemogočiti varen zagon v sistemu Windows 11, sledite tem korakom:
-
Odprite Nastavitve .
-
Kliknite na Sistem .
-
Kliknite stran Obnovitev .
-
V razdelku »Napredni zagon« kliknite gumb » Znova zaženi zdaj «.

-
Kliknite na Odpravljanje težav .
-
Kliknite na Napredne možnosti .
-
Kliknite možnost »Nastavitve vdelane programske opreme UEFI« .

-
Kliknite gumb Ponovni zagon.
-
Odprite stran z naprednimi , varnostnimi ali zagonskimi nastavitvami, odvisno od matične plošče.
-
Izberite možnost »Varni zagon« in nato možnost » Onemogočeno « .
Ko zaključite korake, bo varni zagon v napravi onemogočen.
Pogosta vprašanja o omogočanju varnega zagona
Tukaj je seznam pogosto zastavljenih vprašanj (FAQ) in odgovorov o upravljanju varnega zagona v sistemu Windows 11.
Kaj je Secure Boot v sistemu Windows 11?
Varni zagon je funkcija vdelane programske opreme UEFI, ki ščiti postopek zagona tako, da zagotavlja, da se pred zagonom sistema Windows naloži le zaupanja vredna, digitalno podpisana programska oprema. Preprečuje, da bi rootkiti, bootkiti in druga nizkonivojska zlonamerna programska oprema ugrabili vašo napravo, preden se aktivira protivirusni sistem.
Ali je za Windows 11 potreben Secure Boot?
Ne. Čeprav Microsoft priporoča, da za izboljšano zaščito pustite omogočen varen zagon, ni obvezno uporabljati sistema Windows 11. V nekaterih sistemih je ta funkcija morda onemogočena in jo lahko ročno omogočite v nastavitvah UEFI, če je podprta.
Kako omogočim varen zagon v sistemu Windows 11?
Če želite omogočiti varen zagon, znova zaženite računalnik tako, da se pomaknete v Nastavitve > Sistem > Obnovitev in nato v razdelku Napredni zagon kliknete »Ponovno zaženi zdaj« . Po ponovnem zagonu izberite Odpravljanje težav > Napredne možnosti > Nastavitve vdelane programske opreme UEFI in znova kliknite Ponovni zagon , da odprete vmesnik BIOS-a.
Ko ste v vdelani programski opremi, odprite zavihek Zagon ali Varnost , poiščite možnost Varen zagon , jo nastavite na »Omogočeno« in nato Shrani in zapri .
Zakaj ne morem omogočiti varnega zagona v računalniku?
Če možnost Secure Boot ni na voljo ali je siva, je vaš sistem morda konfiguriran v načinu Legacy BIOS ali pa ima omogočen CSM (Compatibility Support Module).
Kako preverim, ali je Secure Boot že omogočen?
Če želite preveriti stanje varnega zagona v sistemu, odprite sistemske informacije tako, da msinfo32v iskalno vrstico vnesete »Secure Boot State« (Stanje varnega zagona). Če piše »On« (Vklopljeno), je varni zagon aktiven. Če piše »Off« (Izklopljeno ), ga morate ročno omogočiti v nastavitvah vdelane programske opreme UEFI v sistemu.
Kaj se zgodi, če omogočim varen zagon v sistemu Windows 11?
Windows 11 bo ob vsakem zagonu začel uporabljati preverjanje varnega zagona, s čimer bo zagotovil, da se naložijo samo zaupanja vredna vdelana programska oprema in gonilniki. Razlik v zmogljivosti ne boste opazili, vendar bo vaš računalnik bolje zaščiten pred nizkonivojsko zlonamerno programsko opremo in nedovoljenimi posegi.
Ali lahko omogočanje varnega zagona povzroči težave s starejšo strojno opremo ali nastavitvami dvojnega zagona?
V redkih primerih, da. Varni zagon lahko blokira nepodpisane zagonske nalagalnike ali starejše distribucije Linuxa. Po potrebi ga lahko začasno onemogočite, vendar je priporočljivo, da ga ponovno omogočite, ko končate z odpravljanjem težav ali namestitvijo sekundarnega operacijskega sistema.
Kakšna je razlika med načinom varnega zagona »Standard« in »Po meri«?
Standardni način je priporočljiv za večino uporabnikov, saj samodejno naloži digitalne ključe, ki jih je odobril proizvajalec računalnika, medtem ko je način po meri namenjen naprednim uporabnikom, razvijalcem ali sistemom, ki uporabljajo zagonske nalagalnike po meri, saj omogoča ročno upravljanje in nadzor varnostnih ključev.
Ali lahko omogočim varen zagon po namestitvi sistema Windows 11?
Da. Če je bila namestitev izvedena z uporabo UEFI in vaš disk uporablja GPT, lahko kadar koli omogočite varen zagon v vdelani programski opremi UEFI, ne da bi morali ponovno namestiti sistem Windows.
Zakaj je Secure Boot pomemben za varnost sistema Windows 11?
Varni zagon služi kot temelj varnostnega modela sistema Windows 11 in dopolnjuje funkcije, kot so zaupanja vredni zagon , BitLocker in TPM. Zagotavlja, da se operacijski sistem nalaga samo iz zaupanja vrednih virov in ščiti sistem, še preden se Windows in Defender sploh zaženeta.
Posodobitev 4. novembra 2025: Ta priročnik je bil posodobljen, da se zagotovi natančnost in odražajo spremembe postopka.