- Sigurno pokretanje (Secure Boot) je neophodno za instalaciju ili nadogradnju na Windows 11 i štiti vaše računalo od pokretanja.
- Prije omogućavanja Secure Boota, bitno je provjeriti kompatibilnost računala i napraviti sigurnosne kopije.
- Proces uključuje ažuriranje firmvera, prebacivanje na UEFI, pretvaranje diska u GPT i omogućavanje Secure Boota iz BIOS-a/UEFI-ja.

Mnogi korisnici koji žele instalirati ili nadograditi na Windows 11 susreću se s bitnim zahtjevom: omogućenim Secure Bootom. Ova sigurnosna značajka, iako je ključna za zaštitu računala od prijetnji, može biti zbunjujuća ako nikada niste komunicirali s postavkama UEFI-ja ili BIOS-a računala. Ako se nalazite u toj situaciji, ne brinite, evo cjelovitog vodiča sa svime što trebate znati kako biste omogućili Secure Boot u sustavu Windows 11.
Secure Boot je pouzdani filtar koji određuje koji se softver može učitati tijekom pokretanja sustava i sprječava pokretanje zlonamjernog koda. Međutim, njegovo omogućavanje može uključivati provjeru hardvera, izmjenu firmvera i, prije svega, temeljito razumijevanje postupka kako bi se izbjegle pogreške koje bi mogle zakomplicirati postupak pokretanja vašeg računala. Ovaj članak vas korak po korak vodi, odgovara na često postavljana pitanja i pruža najbolje preporuke koje će vam pomoći da uspješno i sigurno dovršite postupak.
Što je Secure Boot i zašto je važan u sustavu Windows 11?

Sigurno pokretanje je značajka uvedena specifikacijom UEFI (Unified Extensible Firmware Interface) koja zamjenjuje tradicionalni BIOS i pruža ključni sloj validacije kada je računalo uključeno.
Kada je omogućeno, Secure Boot osigurava da se učitavaju samo upravljački programi i operativni sustavi koje je potpisao i provjerio proizvođač ili Microsoft . To sprječava napade rootkita ili zlonamjernog softvera koji bi se mogli umetnuti tijekom postupka pokretanja sustava. U sustavu Windows 11, Secure Boot (zajedno s UEFI načinom rada) mora biti omogućen kako bi se jamčila ova sigurnost od samog početka.
Preporuke prije aktiviranja Secure Boot-a
- Sigurnosno kopirajte svoje važne podatkePrije izmjene postavki firmvera, napravite sigurnosnu kopiju osobnih datoteka. Bilo kakve pogreške mogu privremeno učiniti sustav neupotrebljivim.
- Ažuriranje UEFI/BIOS firmvera: : Posjetite web-mjesto proizvođača matične ploče ili računala i preuzmite te instalirajte najnoviji UEFI firmware.
- Provjerite kompatibilnost hardveraNe podržavaju sva starija računala UEFI ili Secure Boot. Provjerite podržava li vaše računalo ovaj način rada konzultirajući službene tehničke informacije.
- Zapamtite tipke za pristup postavkama UEFI/BIOS-aTo su obično Del, F2, F10, F12 ili ESC, ali mogu varirati ovisno o proizvođaču.
Podržava li moje računalo UEFI Secure Boot?
Da biste saznali podržava li vaše računalo Secure Boot, postoji nekoliko načina za provjeru . Evo najpraktičnijih metoda:
1. Provjerite iz informacija o sustavu
- tisak Win + R otvoriti Run.
- Opisati trokut msinfo32 i pritisnite Enter.
- U prozoru koji se otvori potražite polje Sigurno stanje pokretanja u sažetku.
- Ako se pojavi kao aktivirati, sada imate uključeno sigurno podizanje sustava. Ako vidite deaktiviran o Nije kompatibilno, morat ćete ga aktivirati ili provjeriti način particioniranja i firmver.
2. Koristite CMD ili PowerShell naredbe
- Otvorite naredbeni redak (CMD) kao administrator.
- Trčanje bcdedit /enum {trenutni}.
- Potražite redak "route" u prikazanim informacijama. Ako piše winload.efi, sustav se pokreće u UEFI načinu rada. Ako se pojavi winload.exe, pokretanje je tradicionalno (Legacy BIOS) i morat ćete ga pretvoriti u UEFI kako biste omogućili sigurno pokretanje.
3. Provjerite upravljanje diskovima
- tisak Win + R i trči diskmgmt.msc.
- Desnom tipkom miša kliknite sistemski disk. Ako piše "Pretvori u GPT disk", sustav je u MBR-u (stariji BIOS). Ako vidite "Pretvori u MBR disk", već se nalazi u GPT/UEFI particiji.
4. Datum proizvodnje matične ploče
Ako je vaša matična ploča ili prijenosno računalo iz 2011. ili novije, najvjerojatnije već ima UEFI kompatibilnost i Secure Boot. Datum možete provjeriti na sljedeći način:
- Otvorite CMD i pokrenite SystemInfo.
- Pronađite liniju Inačica BIOS-a kako biste vidjeli datum i instaliranu verziju.
Kako korak po korak omogućiti sigurno pokretanje?
Koraci se mogu razlikovati ovisno o proizvođaču računala (Dell, HP, Lenovo, Asus, Gigabyte, MSI itd.), ali opći postupak je obično vrlo sličan.
1. Pristupite postavkama UEFI-ja/BIOS-a
- Ponovno pokrenite računalo i čim se počne uključivati, više puta pritisnite tipku za pristup BIOS/UEFI (obično Del, F2, F12, F10 ili ESC).
2. Provjerite način pokretanja
- Unutar konfiguracije potražite odjeljak s opcijama pokretanja (Pokretanje, Mogućnosti pokretanja, Način pokretanja).
- Provjerite je li način rada uključen UEFI a ne unutra Naslijeđeni BIOS o CSMAko je u Legacyju, morat ćete ga promijeniti u UEFI, što može zahtijevati pretvaranje diska iz MBR-a u GPT. Za to bi moglo biti korisno provjeriti cijeli vodič na MSR particija u sustavu Windows.
3. Promijenite vrstu particije u GPT (ako je potrebno)
Ako je vaš disk formatiran kao MBR i trebate ga promijeniti u GPT kako biste omogućili UEFI pokretanje i aktivirali Secure Boot:
- Napravite potpunu sigurnosnu kopiju svojih podataka.
- Koristite alat za pretvorbu diskova sustava Windows (Mbr2Gpt.exe) ili specijalizirane aplikacije. Pokrenite iz CMD-a kao administrator: mbr2gpt /pretvori /allowfullOS.
- Ponovno pokrenite računalo i vratite se na UEFI postavke kako biste postavili način pokretanja na UEFI.
4. Omogućite sigurno pokretanje
- Unutar BIOS-a/UEFI-ja potražite odjeljak pod nazivom brod, Sigurnost o Ovjera.
- Pronađite opciju Sigurna Boot o Siguran početak i promijenite vrijednost u Omogućeno o aktivirati.
- U nekim slučajevima morat ćete ići na Upravljanje ključevima o upravljanje ključem i odaberite Instalirajte zadane ključeve sigurnog pokretanja (instalirajte zadane ključeve).
- Spremite promjene i izađite (obično pritiskom na F10) te dopustite računalu da se ponovno pokrene.
Što trebam učiniti ako ne mogu pronaći opciju sigurnog pokretanja?
Ako ne vidite opciju Sigurno pokretanje, moguće je da:
- Vaše računalo nema UEFI firmware i ima samo tradicionalni BIOS.
- CSM (Legacy System Compatibility) način rada je omogućen. Morate ga onemogućiti.
- Sistemski disk je u MBR formatu, a ne u GPT formatu.
U svakom slučaju, pogledajte priručnik za matičnu ploču ili web-stranicu za podršku proizvođača. Ako je vaše računalo robne marke (Dell, HP, Lenovo, Acer itd.), pronađite točan model na službenoj web-stranici i slijedite specifične upute za vaše računalo.
Specifični koraci za Gigabyte matične ploče (uobičajeni primjer u Španjolskoj)
- Napravite sigurnosnu kopiju podataka prije nego što dirate BIOS.
- Po potrebi ažurirajte BIOS (preuzmite najnoviju verziju s Gigabyte web stranice).
- Pripremite USB za instalaciju sustava Windows 11 pomoću službenog Microsoftovog alata.
- Ponovno pokrenite računalo i uđite u BIOS/UEFIIzbrisati o F2 pri pokretanju).
- Idite na izbornik brod i promjene Boot Mod a UEFI.
- Spremi, izađi i ponovno pokreni.
- Vrati se u BIOS, potraži Sigurna Boot u jelovnicima Sigurnost o brod i aktivirajte ga.
- Instalirajte zadane ključeve ako se to od vas zatraži.
- Spremite promjene i ponovno pokrenite računalo.