- Računalniki z operacijskim sistemom Windows 10 lahko uporabljajo Secure Boot samo v vdelani programski opremi UEFI, ne pa v starejšem BIOS-u.
- Če vaš sistem že uporablja UEFI, preprosto omogočite Secure Boot v nastavitvah vdelane programske opreme. Če sistem uporablja BIOS (starejši), morate pretvoriti sistemski pogon iz MBR v GPT, preklopiti v način UEFI in nato omogočiti Secure Boot.
V sistemu Windows 10 je omogočanje varnega zagona lahko nekoliko zapleteno za razložiti, saj lahko operacijski sistem deluje v vmesniku UEFI (Unified Extensible Firmware Interface) ali v starejši vdelani programski opremi BIOS (Basic Input/Output System).
Če naprava že uporablja UEFI , lahko preprosto dostopate do vdelane programske opreme in omogočite varnostno funkcijo.
Po drugi strani pa boste morali, če računalnik uporablja BIOS , pred preklopom iz BIOS-a na UEFI in omogočanjem varnega zagona v sistemu Windows 10 izvesti dodatne korake za pretvorbo trenutnega sloga particije iz glavnega zagonskega zapisa (MBR) v tabelo particij GUID (GPT).
Kaj je varen zagon?
Varni zagon (Secure Boot) je varnostna funkcija vdelane programske opreme UEFI, ki med zagonom omogoča nalaganje samo zaupanja vredne programske opreme in ščiti pred zlonamerno programsko opremo na ravni zagona (kot so bootkiti, rootkiti in v tem primeru sistemi za goljufanje v igrah). Čeprav Windows 11 priporoča varen zagon, ni vedno privzeto omogočen.
Zakaj vklopiti Secure Boot?
V sistemu Windows 10 ni obvezno vklopiti varnega zagona za namestitev operacijskega sistema, vendar je to priporočena komponenta, saj jo zdaj zahteva več aplikacij. Prav tako je standardna praksa za zaščito računalnika pred zlonamerno programsko opremo in rootkiti, ki lahko okužijo postopek zagona.
Na primer, če imate igralno konzolo, nekatere igre (kot je Battlefield 6) zahtevajo Secure Boot, da se zagotovi izpolnjevanje obvezne zahteve proti goljufijam .
Zakaj izklopiti Secure Boot?
V redkih primerih lahko omogočanje varnega zagona moti starejšo strojno opremo ali operacijske sisteme, ki niso Windows. V takih primerih ga boste morda morali začasno onemogočiti (ali pustiti izklopljenega). Vendar pa je za optimalno varnost na splošno priporočljivo, da ga pustite omogočenega.
V tem priročniku vas bom vodil skozi korake za vklop varnega zagona v sistemu Windows 10.
Omogočite varen zagon v sistemu Windows 10 (UEFI)
Če uporabljate Windows 10 na sodobni strojni opremi, vaš računalnik morda že uporablja UEFI, kar pomeni tudi, da vaša trenutna nastavitev uporablja slog particije GPT.
Posledično morate le potrditi, ali je varni zagon omogočen, in nato nadaljevati s koraki, če je onemogočen.
1. Preverite, ali je varni zagon vklopljen ali izklopljen
Če želite preveriti, ali vaš računalnik z operacijskim sistemom Windows 10 uporablja UEFI in Secure Boot, sledite tem korakom:
-
Odprite Začetek .
-
Poiščite » Sistemske informacije« in kliknite zgornji rezultat, da odprete aplikacijo.
-
V levem podoknu kliknite Povzetek sistema .
-
Preverite informacije o »BIOS Mode« in se prepričajte, da je nastavljen na UEFI .
Kratka opomba: Če je nastavljeno na Legacy (Podedovano) , je naprava konfigurirana za uporabo BIOS-a , kar ni združljivo z varnim zagonom .
-
Preverite podatke o »Varnem zagonskem stanju« in potrdite, da je funkcija vklopljena . (Če ni, morate možnost omogočiti ročno.)

Ko zaključite korake, lahko v računalniku omogočite varen zagon, če sistem uporablja vrsto vdelane programske opreme UEFI. Če uporabljate starejši BIOS, boste morali pred preklopom iz BIOS-a na UEFI in nato omogočanjem varnega zagona pretvoriti pogon iz MBR v GPT.
2. Vklopite varen zagon v UEFI
Če računalnik uporablja UEFI, lahko za omogočanje varnega zagona uporabite te korake:
-
Odprite Nastavitve .
-
Kliknite na Posodobitev in varnost .
-
Kliknite stran Obnovitev .
-
V razdelku »Napredni zagon« kliknite gumb » Znova zaženi zdaj «.

-
Še enkrat kliknite gumb Ponovni zagon zdaj .
-
Kliknite na Odpravljanje težav .
-
Kliknite na Napredne možnosti .
-
Kliknite možnost »Nastavitve vdelane programske opreme UEFI« .

-
Kliknite gumb Ponovni zagon.
-
Odprite stran z naprednimi , varnostnimi ali zagonskimi nastavitvami, odvisno od matične plošče.
-
Izberite možnost »Varni zagon« in nato možnost Omogočeno .
Ko zaključite korake, bo varnostna funkcija v vašem računalniku omogočena.
Omogočanje varnega zagona v sistemu Windows 10 (BIOS)
Če uporabljate starejši BIOS, boste morali pred preklopom iz BIOS-a na UEFI in omogočanjem varnega zagona pretvoriti slog particije pogona iz MBR v GPT.
Pri izvajanju teh korakov boste spremenili strukturo shranjevanja. Po preklopu na slog GPT se računalnik ne bo več zagnal, dokler ne preklopite vrste vdelane programske opreme na UEFI . Če niste prepričani, ali vaša naprava podpira preklapljanje vrste vdelane programske opreme, je priporočljivo, da pred nadaljevanjem preverite spletno mesto za podporo proizvajalca (z iskanjem blagovne znamke in modela naprave na spletu).
Opozorilo: Spreminjanje sloga particije lahko povzroči resne težave, če se ne izvede pravilno. Predvideva se, da veste, kaj počnete, in ste pred nadaljevanjem ustvarili varnostno kopijo sistema .
1. Preverite slog particije sistema Windows 10
Če želite preveriti slog particije pogona v sistemu Windows 10, sledite tem korakom:
-
Odprite Začetek .
-
Poiščite » Upravljanje diskov« in kliknite zgornji rezultat, da odprete aplikacijo.
-
Z desno miškino tipko kliknite disk (ne particije) in izberite možnost Lastnosti .

-
Kliknite zavihek Zvezki .
-
Preverite polje »Slog particije«, da potrdite, ali je pogon formatiran z uporabo sloga »Glavni zagonski zapis (MBR)« ali »Tabela particij GUID (GPT)« .

Ko zaključite korake, boste potrdili slog particije v trenutni nastavitvi.
Slog particije GPT običajno ni združljiv s sistemi, ki za zagon uporabljajo tradicionalni starejši BIOS. Če vaš računalnik uporablja starejšo vdelano programsko opremo, je particija verjetno že nastavljena na MBR in je potrebna pretvorba.
2. Pretvorite particijo MBR v slog GPT
Če želite pretvoriti slog particije iz MBR v GPT v sistemu Windows 10, sledite tem korakom:
-
Odprite Nastavitve .
-
Kliknite na Posodobitev in varnost .
-
Kliknite na Obnovitev .
-
V razdelku »Napredni zagon« kliknite gumb » Znova zaženi zdaj «.

-
Kliknite na Odpravljanje težav .
-
Kliknite na Napredne možnosti .
-
Kliknite možnost Ukazni poziv .

-
Izberite svoj skrbniški račun in se prijavite s svojimi poverilnicami (po potrebi).
-
Vnesite naslednji ukaz, da preverite, ali je pogon mogoče pretvoriti, in pritisnite Enter :
mbr2gpt /validate

-
Vnesite naslednji ukaz za pretvorbo sistemskega pogona iz MBR v GPT in pritisnite Enter :
mbr2gpt /pretvori

-
Vnesite naslednji ukaz, da zaprete konzolo, in pritisnite Enter :
izhod
-
Kliknite možnost Izklopi računalnik .
Pri uporabi orodja ukazne vrstice mbr2gpt se bo v GPT pretvoril samo sistemski pogon, razen če spremenite ukaz in določite, katere pogone želite pretvoriti.
3. Preklopite iz BIOS-a na UEFI v sistemu Windows 10
Če želite v računalniku z operacijskim sistemom Windows 10 preklopiti iz BIOS-a na UEFI, sledite tem korakom:
-
Vklopite in zaženite vdelano programsko opremo.
Kratka opomba: Koraki za dostop do in spreminjanje nastavitev vdelane programske opreme se razlikujejo glede na proizvajalca in model računalnika. Za podrobnejše informacije je priporočljivo, da obiščete spletno mesto za podporo proizvajalca naprave. Običajno pa lahko do vdelane programske opreme dostopate med zagonom s pritiskom na tipko Delete , Esc ali eno od funkcijskih tipk.
-
Pomaknite se na stran z zagonskim zaporedjem , naprednimi nastavitvami ali nastavitvami zagona , odvisno od vaše matične plošče.
-
Izklopite starejši BIOS in omogočite način UEFI .
-
Shrani nastavitve
-
Izklopite računalnik.
Ko zaključite korake, je zadnji korak omogočiti varni zagon v vdelani programski opremi.
4. Omogočite varen zagon v UEFI
Če želite omogočiti varen zagon znotraj UEFI za Windows 10, sledite tem korakom:
-
Vklopite in zaženite vdelano programsko opremo (ponovno).
-
Glede na matično ploščo se pomaknite na stran z naprednimi , varnostnimi ali zagonskimi možnostmi .
-
Izberite možnost »Varni zagon« in nato možnost Omogočeno .

-
Shrani nastavitve
-
Znova zaženite računalnik.
Ko zaključite korake, se mora računalnik pravilno zagnati z omogočenim varnim zagonom.
Če uporabljate sistem Windows 10, boste poleg varnega zagona morda morali ročno omogočiti varnostno funkcijo TPM 2.0 .