- Sikker opstart er et must for installation eller opgradering til Windows 11 og beskytter din pc mod opstart.
- Før du aktiverer Sikker opstart, er det vigtigt at kontrollere din computers kompatibilitet og lave sikkerhedskopier.
- Processen omfatter opdatering af firmwaren, skift til UEFI, konvertering af disken til GPT og aktivering af sikker opstart fra BIOS/UEFI.

Mange brugere, der ønsker at installere eller opgradere til Windows 11, støder på et vigtigt krav: at have Sikker opstart aktiveret. Denne sikkerhedsfunktion er, selvom den er afgørende for at beskytte din computer mod trusler, forvirrende, hvis du aldrig har interageret med din computers UEFI- eller BIOS-indstillinger. Hvis du er i den situation, så bare rolig, her er en komplet guide med alt, hvad du behøver at vide for at aktivere Sikker opstart i Windows 11.
Sikker opstart er et betroet filter, der bestemmer, hvilken software der kan indlæses under systemopstart, og forhindrer skadelig kode i at køre. Aktivering kan dog indebære kontrol af hardwaren, ændring af firmwaren og frem for alt en grundig forståelse af processen for at undgå fejl, der kan komplicere din pc's opstartsproces. Denne artikel guider dig trin for trin, besvarer ofte stillede spørgsmål og giver de bedste anbefalinger til at hjælpe dig med at gennemføre processen korrekt og sikkert.
Hvad er sikker opstart, og hvorfor er det vigtigt i Windows 11?

Sikker opstart er en funktion, der introduceres med UEFI-specifikationen (Unified Extensible Firmware Interface) , som erstatter den traditionelle BIOS og giver et kritisk valideringslag, når computeren tændes.
Når Secure Boot er aktiveret, sikrer det, at kun drivere og operativsystemer, der er signeret og verificeret af producenten eller Microsoft, indlæses . Dette forhindrer rootkit- eller malwareangreb, der kan indsættes under systemstartprocessen. I Windows 11 skal Secure Boot (sammen med UEFI-tilstand) være aktiveret for at garantere denne sikkerhed fra starten.
Anbefalinger før aktivering af sikker opstart
- Sikkerhedskopier dine vigtige dataSikkerhedskopier dine personlige filer, før du ændrer firmwareindstillinger. Eventuelle fejl kan gøre systemet midlertidigt ubrugeligt.
- Opdater UEFI/BIOS-firmware: : Se bundkortets eller computerproducentens hjemmeside, og download og installer den nyeste UEFI-firmware.
- Tjek din hardwarekompatibilitetIkke alle ældre computere understøtter UEFI eller Secure Boot. Tjek om din computer understøtter denne tilstand ved at konsultere de officielle tekniske oplysninger.
- Vær opmærksom på tasterne for at få adgang til UEFI/BIOS-indstillingerneDisse er normalt Del, F2, F10, F12 eller ESC, men kan variere afhængigt af producenten.
Understøtter min computer UEFI Secure Boot?
For at finde ud af, om din pc understøtter Secure Boot, er der flere måder at kontrollere det på . Her er de mest praktiske metoder:
1. Tjek fra systemoplysninger
- tryk Win + R for at åbne Kør.
- Skriv msinfo32 og tryk på Enter.
- Se efter feltet i vinduet, der åbnes Sikker opstartstilstand i resuméet.
- Hvis det fremstår som Activado, fungerer Sikker opstart nu. Hvis du ser deaktiveret o Ikke understøttet, skal du aktivere den eller kontrollere partitioneringstilstanden og firmwaren.
2. Brug CMD- eller PowerShell-kommandoer
- Åbn kommandoprompt (CMD) som administrator.
- Løb bcdedit /enum {nuværende}.
- Se efter linjen "rute" i de viste oplysninger. Hvis der står winload.efi, starter systemet i UEFI-tilstand. Hvis det vises winload.exe, opstarten er traditionel (Legacy BIOS), og du skal konvertere den til UEFI for at aktivere sikker opstart.
3. Tjek diskhåndtering
- tryk Win + R og løb diskmgmt.msc.
- Højreklik på systemdisken. Hvis der står "Konverter til GPT-disk", er systemet i MBR (legacy BIOS). Hvis du ser "Konverter til MBR-disk", er den allerede i en GPT/UEFI-partition.
4. Bundkortets produktionsdato
Hvis dit bundkort eller din bærbare computer er fra 2011 eller nyere, har den højst sandsynligt allerede UEFI-kompatibilitet og Secure Boot. Du kan tjekke datoen sådan her:
- Åbn en CMD og kør SystemInfo.
- Kig efter linjen af BIOS-version for at se installationsdatoen og -versionen.
Hvordan aktiverer jeg sikker opstart trin for trin?
Trinene kan variere afhængigt af din computerproducent (Dell, HP, Lenovo, Asus, Gigabyte, MSI osv.), men den generelle procedure er normalt meget ens.
1. Få adgang til UEFI/BIOS-indstillinger
- Genstart computeren, og så snart den begynder at tænde, skal du gentagne gange trykke på BIOS/UEFI-adgangstasten (normalt Del, F2, F12, F10 eller ESC).
2. Kontroller opstartstilstanden
- I konfigurationen skal du kigge efter afsnittet med opstartsindstillinger (Opstart, opstartsindstillinger, opstartstilstand).
- Sørg for, at tilstanden er aktiveret UEFI og ikke i Ældre BIOS o CSMHvis det er i Legacy, skal du ændre det til UEFI, hvilket kan kræve konvertering af disken fra MBR til GPT. Til dette kan det være nyttigt at tjekke den fulde vejledning på MSR-partition i Windows.
3. Skift partitionstypen til GPT (hvis nødvendigt)
Hvis din disk er formateret som MBR, og du skal ændre den til GPT for at aktivere UEFI-opstart og aktivere sikker opstart:
- Lav en fuld sikkerhedskopi af dine data.
- Brug Windows-diskkonverteringsværktøjet (Mbr2Gpt.exe) eller specialiserede apps. Kør fra CMD som administrator: mbr2gpt /convert /allowfullOS.
- Genstart computeren, og gå tilbage til UEFI-indstillingerne for at indstille opstartstilstanden til UEFI.
4. Aktivér sikker opstart
- I BIOS/UEFI skal du finde et afsnit kaldet Boot, Sikkerhed o Godkendelse.
- Find indstillingen Sikker Boot o Sikker start og ændre værdien til Aktiveret o Activado.
- I nogle tilfælde bliver du nødt til at gå til Nøglehåndtering o nøgleledelse og vælg Installer standardnøgler til sikker opstart (installer standardnøgler).
- Gem ændringerne, afslut (normalt ved at trykke på F10), og lad computeren genstarte.
Hvad skal jeg gøre, hvis jeg ikke kan finde den sikre opstartsmulighed?
Hvis du ikke kan se indstillingen Sikker opstart, er det muligt, at:
- Din computer har ikke UEFI-firmware og har kun en traditionel BIOS.
- CSM-tilstand (Legacy System Compatibility) er aktiveret. Du skal deaktivere den.
- Systemdisken er i MBR-format og ikke GPT.
Under alle omstændigheder skal du kontakte din bundkortmanual eller producentens supportwebsted. Hvis din computer er et mærkenavn (Dell, HP, Lenovo, Acer osv.), skal du finde den nøjagtige model på den officielle hjemmeside og følge de specifikke instruktioner til dit kabinet.
Specifikke trin for Gigabyte bundkort (almindeligt eksempel i Spanien)
- Sikkerhedskopier dine data, før du rører ved BIOS.
- Opdater BIOS om nødvendigt (download den nyeste version fra Gigabytes hjemmeside).
- Forbered en Windows 11 installations-USB med det officielle Microsoft-værktøj.
- Genstart og indtast BIOS/UEFI (Slet o F2 ved opstart).
- Gå til menuen Boot og ændringer Boot-tilstand a UEFI.
- Gem, afslut og genstart.
- Gå tilbage til BIOS, og kig efter Sikker Boot i menuerne på Sikkerhed o Boot og aktiver det.
- Installer standardnøglerne, hvis du bliver bedt om det.
- Gem ændringerne og genstart pc'en.