Com activar l'arrencada segura a Windows 11: guia completa pas a pas

Darrera actualització: 28 de juliol de 2025
  • L'arrencada segura és imprescindible per instal·lar o actualitzar a Windows 11 i protegeix el teu PC des de l'arrencada.
  • Abans d'activar l'arrencada segura, és clau comprovar la compatibilitat de l'equip i fer còpies de seguretat.
  • El procés inclou actualitzar el microprogramari, canviar a UEFI, convertir el disc a GPT i habilitar Secure Boot des de la BIOS/UEFI.

secure boot bios

Molts usuaris que desitgen instal·lar o actualitzar a Windows 11 es troben amb un requisit essencial: tenir activada l'arrencada segura, també coneguda com a 'Secure Boot'. Aquesta funció de seguretat, encara que és vital per protegir l'equip davant d'amenaces, pot resultar confusa si mai no s'ha interactuat amb la configuració UEFI o BIOS de l'ordinador. Si ets en aquest punt, tranquil, aquí tens una guia completa amb tot el que necessites saber per activar l'arrencada segura a Windows 11.

L'arrencada segura és un filtre de confiança que determina quin programari es pot carregar durant l'inici del sistema i preveu l'execució de codi maliciós en arrencar. No obstant això, habilitar-lo pot implicar revisar el maquinari, modificar el microprogramari i, sobretot, entendre bé el procés per no cometre errors que compliquin l'arrencada del PC. En aquest article us guiem pas a pas, resolem dubtes freqüents i recollim les millors recomanacions perquè completeu el procés amb èxit i seguretat.

Què és l'arrencada segura i per què és important a Windows 11?

procés arrencada segura

L'arrencada segura o Secure Boot és una característica introduïda amb l'especificació UEFI (Interfície de Firmware Extensible Unificada) que reemplaça el tradicional BIOS i aporta una capa de validació crítica a l'encesa de l'equip.

Quan està activa, l'arrencada segura s'assegura que només es carreguin controladors i sistemes operatius signats i verificats pel fabricant o per Microsoft . Així, es prevenen atacs de rootkits o codi maliciós que es puguin inserir en el procés d'inici del sistema. Al Windows 11, s'exigeix ​​tenir activada l'arrencada segura (juntament amb el mode UEFI) per garantir aquesta seguretat des del primer instant.

  Com xifrar fitxers al núvol amb Cryptomator pas a pas

Recomanacions prèvies abans d'activar l'arrencada segura

  • Fes una còpia de seguretat de les teves dades importants: abans de modificar la configuració del microprogramari, desa els teus fitxers personals. Qualsevol errada pot deixar el sistema inoperatiu temporalment.
  • Actualitza el microprogramari UEFI/BIOS: consulta la web del fabricant de la teva placa base o equip, descarrega i instal·la la versió més recent del microprogramari UEFI.
  • Verifica la compatibilitat del teu maquinari: no tots els ordinadors antics permeten activar UEFI o Secure Boot. Revisa si el teu equip permet aquesta manera consultant la informació tècnica oficial.
  • Pren nota de les tecles d'accés a la configuració UEFI/BIOS: solen ser Supr, F2, F10, F12 o ESC, però pot variar segons el fabricant.

El meu ordinador és compatible amb l'arrencada segura UEFI?

Per saber si el vostre PC suporta arrencada segura, hi ha diverses maneres de comprovar-ho . Aquí tens els mètodes més pràctics:

1. Comprovar des de la informació del sistema

  1. Prem Win + R per obrir Executar.
  2. Escriu msinfo32 i prem Intro.
  3. A la finestra que s'obre, cerca el camp Estat d'arrencada segura al resum.
  4. Si apareix com activat, ja tens l'arrencada segura funcionant. Si veus desactivat o no compatible, hauràs d'activar-lo o comprovar el mode de particionament i microprogramari.

2. Usar ordres CMD o PowerShell

  • Obre el símbol del sistema (CMD) com a administrador.
  • executa bcdedit /enum {current}.
  • Cerca la línia «ruta» a la informació mostrada. Si posa winload.efi, el sistema arrenca en mode UEFI. Si apareix winload.exe, l'arrencada és tradicional (Legacy BIOS) i l'haureu de convertir a UEFI per activar l'arrencada segura.

3. Revisar ladministració de discos

  1. Prem Win + R i executa diskmgmt.msc.
  2. Feu clic dret al disc del sistema. Si teniu l'opció «Converteix en disc GPT», el sistema és a MBR (legacy BIOS), si veieu «Converteix en disc MBR», ja està en partició GPT/UEFI.

4. Data de fabricació de la placa base

Si la teva placa base o portàtil és posterior al 2011, el més probable és que ja compti amb compatibilitat UEFI i arrencada segura. Pots comprovar la data així:

  • Obre un CMD i executa systeminfo.
  • Cerca la línia de Versió de la BIOS per veure la data i versió instal·lada.
  Administrador de tasques de Windows: guia completa i pràctica

Com actiu l'arrencada segura pas a pas?

Els passos poden variar segons el fabricant del teu equip (Dell, HP, Lenovo, Asus, Gigabyte, MSI, etc.), però el procediment general sol ser molt semblant.

1. Accedeix a la configuració UEFI/BIOS

  1. Reinicia l'ordinador i, quan comenci a encendre's, prem repetides vegades la tecla d'accés a la BIOS/UEFI (sol ser Supr, F2, F12, F10 o ESC).

2. Verifica el mode d'arrencada

  1. Dins de la configuració, cerca l'apartat d'opcions d'arrencada (Boot, Boot Options, Boot Mode).
  2. Assegureu-vos que el mode és a UEFI i no en BIOS heretat o CSM. Si esteu a Legacy, haureu de canviar-lo a UEFI, cosa que pot requerir convertir el disc de MBR a GPT. Per això, pot ser útil consultar la guia completa sobre partició MSR al Windows.

3. Canvieu el tipus de partició a GPT (si cal)

Si el vostre disc està en format MBR i necessiteu canviar-lo a GPT per permetre l'arrencada UEFI i activar Secure Boot:

  • Feu una còpia de seguretat completa de les vostres dades.
  • Fes servir l'eina de conversió de disc de Windows (Mbr2Gpt.exe) o apps especialitzades. Executa des de CMD com a administrador: mbr2gpt /convert /allowfullOS.
  • Reinicieu l'ordinador i torneu a la configuració UEFI per posar el mode d'arrencada a UEFI.

4. Habilita Secure Boot

  1. Dins de la BIOS/UEFI, cerca un apartat anomenat vaixell, Seguretat o Authentication.
  2. Localitza l'opció Arranjament segur o arrencada segur i canvia el valor a habilitat o activat.
  3. En alguns casos hauràs d'anar a Gestió de claus o Gestió de claus i seleccionar Install default Secure Boot Keys (instal·lar claus per defecte).
  4. Desa els canvis i la sal (normalment prement F10) i permet que l'equip es reiniciï.

Què cal fer si no trobo l'opció d'arrencada segura?

Si no veieu l'opció Secure Boot és possible que:

  • El teu equip no disposi de microprogramari UEFI i només tingui BIOS tradicional.
  • El mode CSM (compatibilitat amb sistemes antics) estigui activat. Has de desactivar-ho.
  • El disc del sistema és en format MBR i no GPT.
  Xifratge de dades al núvol: guia completa per protegir la teva informació

Consulta en tot cas el manual de la placa base o el lloc web de suport del fabricant. Si l'equip és de marca (Dell, HP, Lenovo, Acer, etc.), cerca el model exacte a la web oficial i segueix les instruccions específiques per al teu cas.

Passos específics per a plaques Gigabyte (exemple habitual a Espanya)

  1. Feu còpia de seguretat de les vostres dades abans de tocar la BIOS.
  2. Actualitza la BIOS si cal (descarrega l'última versió des de la web de Gigabyte).
  3. Prepareu un USB d'instal·lació de Windows 11 amb l'eina oficial de Microsoft.
  4. Reinicia i entra a BIOS/UEFI (Superior o F2 arrencar).
  5. Vés a menú vaixell i canvia Mode d'arrencada a UEFI.
  6. Guarda, sal i reinicia.
  7. Torna a entrar a la BIOS, busca Arranjament segur als menús de Seguretat o vaixell i Activa'l.
  8. Instal·leu les claus per defecte si us ho demana.
  9. Deseu els canvis i reinicieu el PC.
Windows 11
Article relacionat:
Windows 11: Beneficis i característiques