- אתחול מאובטח הוא חובה להתקנה או שדרוג ל-Windows 11 ומגן על המחשב שלך מפני אתחול.
- לפני הפעלת אתחול מאובטח, חשוב לבדוק את תאימות המחשב ולבצע גיבויים.
- התהליך כולל עדכון הקושחה, מעבר ל-UEFI, המרת הדיסק ל-GPT והפעלת אתחול מאובטח מה-BIOS/UEFI.

משתמשים רבים המעוניינים להתקין או לשדרג ל-Windows 11 נתקלים בדרישה חיונית: הפעלת Secure Boot. תכונת אבטחה זו, למרות שהיא חיונית להגנה על המחשב מפני איומים, עלולה לבלבל אם מעולם לא התעסקתם בהגדרות UEFI או BIOS של המחשב. אם אתם במצב כזה, אל דאגה, הנה מדריך מלא עם כל מה שאתם צריכים לדעת כדי להפעיל Secure Boot ב-Windows 11.
אתחול מאובטח הוא מסנן מהימן שקובע אילו תוכנות יכולות להיטען במהלך הפעלת המערכת ומונע הפעלת קוד זדוני. עם זאת, הפעלתו עשויה לכלול בדיקת החומרה, שינוי הקושחה, ומעל הכל, הבנה מעמיקה של התהליך כדי למנוע טעויות שעלולות לסבך את תהליך האתחול של המחשב. מאמר זה מנחה אותך שלב אחר שלב, עונה על שאלות נפוצות ומספק את ההמלצות הטובות ביותר שיעזרו לך להשלים את התהליך בהצלחה ובבטחה.
מהו אתחול מאובטח ומדוע הוא חשוב ב-Windows 11?

אתחול מאובטח הוא תכונה שהוצגה עם מפרט UEFI (Unified Extensible Firmware Interface) המחליף את ה-BIOS המסורתי ומספק שכבת אימות קריטית כאשר המחשב מופעל.
כאשר הוא מופעל, אתחול מאובטח מבטיח שרק מנהלי התקנים ומערכות הפעלה שנחתמו ואושרו על ידי היצרן או מיקרוסופט ייטענו . פעולה זו מונעת התקפות של rootkit או תוכנות זדוניות שעלולות להיות מוכנסות במהלך תהליך הפעלת המערכת. ב-Windows 11, יש להפעיל אתחול מאובטח (יחד עם מצב UEFI) כדי להבטיח אבטחה זו מההתחלה.
המלצות לפני הפעלת אתחול מאובטח
- גבה את הנתונים החשובים שלךלפני שינוי הגדרות הקושחה, גבה את הקבצים האישיים שלך. כל שגיאה עלולה לגרום למערכת להיות בלתי ניתנת לפעולה זמנית.
- עדכון קושחת UEFI/BIOS: : עיין באתר האינטרנט של יצרן לוח האם או המחשב שלך והורד והתקן את הקושחה העדכנית ביותר של UEFI.
- בדוק את תאימות החומרה שלךלא כל המחשבים הישנים תומכים ב-UEFI או ב-Secure Boot. בדקו אם המחשב שלכם תומך במצב זה על ידי עיון במידע הטכני הרשמי.
- שימו לב למקשים לגישה להגדרות UEFI/BIOSאלו הם בדרך כלל Del, F2, F10, F12 או ESC, אך עשויים להשתנות בהתאם ליצרן.
האם המחשב שלי תומך ב-UEFI Secure Boot?
כדי לברר אם המחשב שלך תומך באתחול מאובטח, ישנן מספר דרכים לבדוק . הנה השיטות המעשיות ביותר:
1. בדיקה ממידע המערכת
- העיתונות Win + R כדי לפתוח את Run.
- כתוב msinfo32 והקש Enter.
- בחלון שנפתח, חפש את השדה מצב אתחול מאובטח בסיכום.
- אם זה מופיע כ על, כעת אתחול מאובטח פועל. אם אתה רואה מבוטל o אינו נתמך, תצטרך להפעיל אותו או לבדוק את מצב החלוקה ואת הקושחה.
2. השתמש בפקודות CMD או PowerShell
- פתח את שורת הפקודה (CMD) כמנהל.
- לָרוּץ bcdedit /enum {נוכחי}.
- חפשו את השורה "מסלול" במידע המוצג. אם כתוב שם winload.efi, המערכת תאותחל במצב UEFI. אם מופיע winload.exe, האתחול הוא מסורתי (BIOS מדור קודם) ותצטרך להמיר אותו ל-UEFI כדי לאפשר אתחול מאובטח.
3. בדוק את ניהול הדיסקים
- העיתונות Win + R ורוץ diskmgmt.msc.
- לחץ לחיצה ימנית על דיסק המערכת. אם כתוב "המר לדיסק GPT", המערכת נמצאת ב-MBR (BIOS מדור קודם). אם אתה רואה "המר לדיסק MBR", המערכת כבר נמצאת במחיצת GPT/UEFI.
4. תאריך ייצור לוח האם
אם לוח האם או המחשב הנייד שלך הם משנת 2011 ואילך, סביר להניח שכבר יש להם תאימות ל-UEFI ואתחול מאובטח. תוכל לבדוק את התאריך כך:
- פתח CMD והפעל SystemInfo.
- חפש את הקו גרסת ה- BIOS כדי לראות את תאריך ההתקנה והגרסה.
כיצד ניתן להפעיל אתחול מאובטח שלב אחר שלב?
השלבים עשויים להשתנות בהתאם ליצרן המחשב שלך (Dell, HP, Lenovo, Asus, Gigabyte, MSI וכו'), אך ההליך הכללי בדרך כלל דומה מאוד.
1. גישה להגדרות UEFI/BIOS
- הפעל מחדש את המחשב, וברגע שהוא מתחיל להידלק, לחץ שוב ושוב על מקש הגישה ל-BIOS/UEFI (בדרך כלל Del, F2, F12, F10 או ESC).
2. בדוק את מצב האתחול
- בתוך התצורה, חפש את מקטע אפשרויות האתחול (אתחול, אפשרויות אתחול, מצב אתחול).
- ודא שהמצב מופעל UEFI ולא בתוך ביוס מדור קודם o CSMאם זה בגרסה Legacy, תצטרכו לשנות אותה ל-UEFI, מה שעשוי לדרוש המרת הדיסק מ-MBR ל-GPT. לשם כך, ייתכן שיהיה מועיל לבדוק את המדריך המלא בנושא. מחיצת MSR ב-Windows.
3. שנה את סוג המחיצה ל-GPT (במידת הצורך)
אם הדיסק שלך מעוצב כ-MBR ועליך לשנות אותו ל-GPT כדי לאפשר אתחול UEFI ולהפעיל אתחול מאובטח:
- בצע גיבוי מלא של הנתונים שלך.
- השתמש בכלי המרת הדיסק של Windows (Mbr2Gpt.exe) או באפליקציות ייעודיות. הפעל מ-CMD כמנהל: mbr2gpt /convert /allowfullOS.
- הפעל מחדש את המחשב וחזור להגדרות UEFI כדי להגדיר את מצב האתחול ל-UEFI.
4. הפעל אתחול מאובטח
- בתוך ה-BIOS/UEFI, חפשו מקטע בשם סירה, אבטחה o אימות.
- אתר את האפשרות אתחול מאובטח o התחלה בטוחה ושנה את הערך ל מופעל o על.
- במקרים מסוימים תצטרכו ללכת ל ניהול מפתח o ניהול מפתח ובחר התקנת מפתחות אתחול מאובטחים המוגדרים כברירת מחדל (התקנת מפתחות ברירת מחדל).
- שמור את השינויים וצא (בדרך כלל על ידי לחיצה על F10) ואפשר למחשב להפעיל מחדש.
מה עליי לעשות אם איני מוצא את אפשרות האתחול המאובטח?
אם אינך רואה את האפשרות אתחול מאובטח, ייתכן ש:
- למחשב שלך אין קושחת UEFI ויש לו רק BIOS מסורתי.
- מצב CSM (תאימות למערכות מדור קודם) מופעל. עליך להשבית אותו.
- דיסק המערכת הוא בפורמט MBR ולא GPT.
בכל מקרה, עיין במדריך למשתמש של לוח האם שלך או באתר התמיכה של היצרן. אם המחשב שלך הוא מותג (Dell, HP, Lenovo, Acer וכו'), מצא את הדגם המדויק באתר הרשמי ופעל לפי ההוראות הספציפיות למארז שלך.
שלבים ספציפיים עבור לוחות אם של ג'יגה-בייט (דוגמה נפוצה בספרד)
- גבה את הנתונים שלך לפני שאתה נוגע ב-BIOS.
- עדכן את ה-BIOS במידת הצורך (הורד את הגרסה העדכנית ביותר מאתר האינטרנט של ג'יגהבייט).
- הכינו דיסק און קי להתקנה של Windows 11 באמצעות הכלי הרשמי של מיקרוסופט.
- אתחל מחדש והיכנס ל-BIOS/UEFI (לִמְחוֹק o F2 בעת ההפעלה).
- עבור לתפריט סירה ומשתנה מצב אתחול a UEFI.
- שמור, צא והפעל מחדש
- חזור ל-BIOS, חפש את אתחול מאובטח בתפריטים של אבטחה o סירה ולהפעיל אותו.
- התקן את מפתחות ברירת המחדל אם תתבקש.
- שמור את השינויים והפעל מחדש את המחשב.