- Secure Boot merupakan suatu keharusan untuk menginstal atau memutakhirkan ke Windows 11 dan melindungi PC Anda dari startup.
- Sebelum mengaktifkan Secure Boot, penting untuk memeriksa kompatibilitas komputer Anda dan membuat cadangan.
- Prosesnya meliputi memperbarui firmware, beralih ke UEFI, mengubah disk menjadi GPT, dan mengaktifkan Secure Boot dari BIOS/UEFI.

Banyak pengguna yang ingin menginstal atau meningkatkan ke Windows 11 menemukan persyaratan penting: mengaktifkan Secure Boot. Fitur keamanan ini, meskipun penting untuk melindungi komputer Anda dari ancaman, dapat membingungkan jika Anda belum pernah berinteraksi dengan pengaturan UEFI atau BIOS komputer Anda. Jika Anda berada dalam situasi tersebut, jangan khawatir, berikut panduan lengkap dengan semua yang perlu Anda ketahui untuk mengaktifkan Secure Boot di Windows 11.
Secure Boot adalah filter tepercaya yang menentukan perangkat lunak mana yang dapat dimuat selama startup sistem dan mencegah kode berbahaya berjalan. Namun, mengaktifkannya mungkin melibatkan pemeriksaan perangkat keras, modifikasi firmware, dan, yang terpenting, pemahaman menyeluruh tentang prosesnya untuk menghindari kesalahan yang dapat mempersulit proses booting PC Anda. Artikel ini memandu Anda langkah demi langkah, menjawab pertanyaan yang sering diajukan, dan memberikan rekomendasi terbaik untuk membantu Anda menyelesaikan proses ini dengan sukses dan aman.
Apa itu Secure Boot dan mengapa itu penting di Windows 11?

Secure Boot adalah fitur yang diperkenalkan bersama spesifikasi UEFI (Unified Extensible Firmware Interface) yang menggantikan BIOS tradisional dan menyediakan lapisan validasi penting saat komputer dinyalakan.
Saat diaktifkan, Secure Boot memastikan bahwa hanya driver dan sistem operasi yang ditandatangani dan diverifikasi oleh produsen atau Microsoft yang dimuat . Ini mencegah serangan rootkit atau malware yang dapat disisipkan selama proses startup sistem. Di Windows 11, Secure Boot (bersama dengan mode UEFI) harus diaktifkan untuk menjamin keamanan ini sejak awal.
Rekomendasi sebelum mengaktifkan Secure Boot
- Cadangkan data penting AndaSebelum mengubah pengaturan firmware, cadangkan berkas pribadi Anda. Kesalahan apa pun dapat membuat sistem tidak dapat beroperasi untuk sementara.
- Perbarui firmware UEFI/BIOS: : Kunjungi situs web produsen motherboard atau komputer Anda dan unduh serta instal firmware UEFI terbaru.
- Periksa kompatibilitas perangkat keras AndaTidak semua komputer lama mendukung UEFI atau Secure Boot. Periksa apakah komputer Anda mendukung mode ini dengan melihat informasi teknis resmi.
- Perhatikan tombol untuk mengakses pengaturan UEFI/BIOS:Biasanya adalah Del, F2, F10, F12 atau ESC, tetapi dapat bervariasi tergantung pada produsennya.
Apakah komputer saya mendukung UEFI Secure Boot?
Untuk mengetahui apakah PC Anda mendukung Secure Boot, ada beberapa cara untuk memeriksanya . Berikut adalah metode yang paling praktis:
1. Periksa dari informasi sistem
- pers Win + R untuk membuka Run.
- Menulis msinfo32 dan tekan Enter.
- Di jendela yang terbuka, cari bidang tersebut Status Booting Aman dalam ringkasan.
- Jika muncul sebagai Aktif, Anda sekarang telah berhasil menjalankan Secure Boot. Jika Anda melihat Dinonaktifkan o Tidak cocok, Anda perlu mengaktifkannya atau memeriksa mode partisi dan firmware.
2. Gunakan perintah CMD atau PowerShell
- Buka Command Prompt (CMD) sebagai administrator.
- Lari bcdedit /enum {saat ini}.
- Carilah jalur "rute" pada informasi yang ditampilkan. Jika tertulis winload.efi, sistem akan melakukan booting dalam mode UEFI. Jika muncul winload.exe, boot-nya tradisional (Legacy BIOS) dan Anda perlu mengubahnya ke UEFI untuk mengaktifkan boot aman.
3. Periksa manajemen disk
- pers Win + R dan lari diskmgmt.msc.
- Klik kanan disk sistem. Jika muncul tulisan "Convert to GPT disk", berarti sistem berada di MBR (BIOS lama). Jika muncul tulisan "Convert to MBR disk", berarti sistem sudah berada di partisi GPT/UEFI.
4. Tanggal pembuatan motherboard
Jika motherboard atau laptop Anda keluaran tahun 2011 atau setelahnya, kemungkinan besar sudah kompatibel dengan UEFI dan Secure Boot. Anda dapat memeriksa tanggalnya seperti ini:
- Buka CMD dan jalankan systeminfo.
- Cari garisnya Versi BIOS untuk melihat tanggal dan versi yang diinstal.
Bagaimana cara mengaktifkan boot aman langkah demi langkah?
Langkah-langkahnya mungkin berbeda tergantung pada produsen komputer Anda (Dell, HP, Lenovo, Asus, Gigabyte, MSI, dll.), tetapi prosedur umumnya biasanya sangat mirip.
1. Akses pengaturan UEFI/BIOS
- Restart komputer Anda dan segera setelah mulai menyala, tekan berulang kali tombol akses BIOS/UEFI (biasanya Del, F2, F12, F10 atau ESC).
2. Periksa mode boot
- Dalam konfigurasi, cari bagian opsi boot (Boot, Opsi Boot, Mode Boot).
- Pastikan modenya aktif UEFI dan tidak di BIOS lama o CSMJika masih menggunakan Legacy, Anda perlu mengubahnya ke UEFI, yang mungkin memerlukan konversi disk dari MBR ke GPT. Untuk itu, mungkin ada baiknya untuk melihat panduan lengkapnya di Partisi MSR di Windows.
3. Ubah tipe partisi ke GPT (jika perlu)
Jika hard disk Anda diformat sebagai MBR dan Anda perlu mengubahnya ke GPT untuk mengaktifkan booting UEFI dan Secure Boot:
- Buat cadangan penuh data Anda.
- Gunakan alat konversi disk Windows (Mbr2Gpt.exe) atau aplikasi khusus. Jalankan dari CMD sebagai administrator: mbr2gpt /konversi /allowfullOS.
- Nyalakan ulang komputer Anda dan kembali ke pengaturan UEFI untuk mengatur mode boot ke UEFI.
4. Aktifkan Boot Aman
- Di dalam BIOS/UEFI, cari bagian yang disebut Boot, Security o Otentikasi.
- Temukan opsinya Secure Boot o Mulai aman dan ubah nilainya menjadi Enabled o Aktif.
- Dalam beberapa kasus Anda harus pergi ke Manajemen Kunci o manajemen kunci dan memilih Instal Kunci Boot Aman default (instal kunci default).
- Simpan perubahan dan keluar (biasanya dengan menekan F10) dan biarkan komputer melakukan restart.
Apa yang harus saya lakukan jika saya tidak dapat menemukan opsi boot aman?
Jika Anda tidak melihat opsi Boot Aman, kemungkinan:
- Komputer Anda tidak memiliki firmware UEFI dan hanya memiliki BIOS tradisional.
- Mode CSM (Kompatibilitas Sistem Lama) diaktifkan. Anda harus menonaktifkannya.
- Disk sistem berformat MBR dan bukan GPT.
Bagaimanapun juga, konsultasikan manual motherboard Anda atau situs web dukungan pabrikan. Jika komputer Anda bermerek (Dell, HP, Lenovo, Acer, dll.), temukan model pastinya di situs web resmi dan ikuti petunjuk khusus untuk kasus Anda.
Langkah-langkah khusus untuk motherboard Gigabyte (contoh umum di Spanyol)
- Cadangkan data Anda sebelum menyentuh BIOS.
- Perbarui BIOS jika perlu (unduh versi terbaru dari situs web Gigabyte).
- Siapkan USB instalasi Windows 11 dengan alat resmi Microsoft.
- Reboot dan masuk ke BIOS/UEFI (Menghapus o F2 saat memulai).
- Masuk ke menu Boot dan perubahan Mode Boot a UEFI.
- Simpan, keluar dan mulai ulang.
- Kembali ke BIOS, cari Secure Boot di menu Security o Boot dan mengaktifkannya.
- Instal kunci default jika diminta.
- Simpan perubahan dan restart PC.