- Funkcia Secure Boot je nevyhnutnosťou pre inštaláciu alebo inováciu na systém Windows 11 a chráni váš počítač pred spustením.
- Pred povolením funkcie Secure Boot je nevyhnutné skontrolovať kompatibilitu počítača a vytvoriť zálohy.
- Proces zahŕňa aktualizáciu firmvéru, prepnutie na UEFI, konverziu disku na GPT a povolenie funkcie Secure Boot z BIOS/UEFI.

Mnoho používateľov, ktorí chcú nainštalovať alebo upgradovať na systém Windows 11, sa stretáva so základnou požiadavkou: mať povolené zabezpečené spustenie. Táto bezpečnostná funkcia, hoci je nevyhnutná na ochranu počítača pred hrozbami, môže byť mätúca, ak ste nikdy neinteragovali s nastaveniami UEFI alebo BIOS vášho počítača. Ak sa nachádzate v tejto situácii, nebojte sa, tu je kompletný návod so všetkým, čo potrebujete vedieť o povolení zabezpečeného spustenia v systéme Windows 11.
Secure Boot je dôveryhodný filter, ktorý určuje, ktorý softvér sa môže načítať počas spustenia systému, a zabraňuje spusteniu škodlivého kódu. Jeho povolenie však môže zahŕňať kontrolu hardvéru, úpravu firmvéru a predovšetkým dôkladné pochopenie procesu, aby ste sa vyhli chybám, ktoré by mohli skomplikovať proces spustenia vášho počítača. Tento článok vás krok za krokom prevedie postupom, odpovedá na často kladené otázky a poskytuje najlepšie odporúčania, ktoré vám pomôžu úspešne a bezpečne dokončiť proces.
Čo je Secure Boot a prečo je dôležitý v systéme Windows 11?

Secure Boot je funkcia zavedená so špecifikáciou UEFI (Unified Extensible Firmware Interface) , ktorá nahrádza tradičný systém BIOS a poskytuje kritickú overovaciu vrstvu pri zapnutí počítača.
Keď je povolená funkcia Secure Boot, zabezpečí, že sa načítajú iba ovládače a operačné systémy podpísané a overené výrobcom alebo spoločnosťou Microsoft . Tým sa zabráni útokom rootkitov alebo škodlivého softvéru, ktoré by mohli byť vložené počas procesu spúšťania systému. V systéme Windows 11 je potrebné povoliť funkciu Secure Boot (spolu s režimom UEFI), aby sa toto zabezpečenie zaručilo od začiatku.
Odporúčania pred aktiváciou funkcie Secure Boot
- Zálohujte si dôležité dátaPred úpravou nastavení firmvéru si zálohujte osobné súbory. Akékoľvek chyby môžu dočasne spôsobiť nefunkčnosť systému.
- Aktualizácia firmvéru UEFI/BIOS: : Pozrite si webovú stránku výrobcu základnej dosky alebo počítača a stiahnite si a nainštalujte najnovší firmvér UEFI.
- Skontrolujte kompatibilitu hardvéruNie všetky staršie počítače podporujú UEFI alebo Secure Boot. Skontrolujte, či váš počítač tento režim podporuje, v oficiálnych technických informáciách.
- Poznačte si klávesy na prístup k nastaveniam UEFI/BIOSZvyčajne ide o Del, F2, F10, F12 alebo ESC, ale môžu sa líšiť v závislosti od výrobcu.
Podporuje môj počítač UEFI Secure Boot?
Ak chcete zistiť, či váš počítač podporuje funkciu Secure Boot, existuje niekoľko spôsobov . Tu sú najpraktickejšie metódy:
1. Skontrolujte zo systémových informácií
- lis Win + R na otvorenie Run.
- zapísať msinfo32 a stlačte Enter.
- V okne, ktoré sa otvorí, vyhľadajte pole Bezpečný stav spustenia v súhrne.
- Ak sa zobrazí ako aktivovaný, teraz máte spustené Secure Boot. Ak vidíte deaktivovaný o Nie je podporované, budete ho musieť aktivovať alebo skontrolovať režim rozdelenia a firmvér.
2. Použite príkazy CMD alebo PowerShell
- Otvorte príkazový riadok (CMD) ako správca.
- beh bcdedit /enum {aktuálny}.
- V zobrazených informáciách vyhľadajte riadok „trasa“. Ak je tam uvedený winload.efi, systém sa spustí v režime UEFI. Ak sa zobrazí winload.exe, bootovanie je tradičné (Legacy BIOS) a pre povolenie zabezpečeného bootovania ho budete musieť previesť na UEFI.
3. Skontrolujte správu diskov
- lis Win + R a bežať diskmgmt.msc.
- Kliknite pravým tlačidlom myši na systémový disk. Ak sa zobrazuje hlásenie „Konvertovať na disk GPT“, systém sa nachádza v režime MBR (starší systém BIOS). Ak sa zobrazuje hlásenie „Konvertovať na disk MBR“, systém sa už nachádza v oddiele GPT/UEFI.
4. Dátum výroby základnej dosky
Ak je vaša základná doska alebo notebook z roku 2011 alebo novšieho, s najväčšou pravdepodobnosťou už má kompatibilitu s UEFI a funkciu Secure Boot. Dátum si môžete overiť takto:
- Otvorte CMD a spustite ho systeminfo.
- Hľadaj čiaru Verzia systému BIOS zobraziť dátum a verziu inštalácie.
Ako krok za krokom povolím zabezpečené spustenie?
Kroky sa môžu líšiť v závislosti od výrobcu počítača (Dell, HP, Lenovo, Asus, Gigabyte, MSI atď.), ale všeobecný postup je zvyčajne veľmi podobný.
1. Prístup k nastaveniam UEFI/BIOS
- Reštartujte počítač a hneď ako sa začne zapínať, opakovane stláčajte prístupový kláves BIOS/UEFI (zvyčajne Del, F2, F12, F10 alebo ESC).
2. Skontrolujte režim zavádzania
- V konfigurácii vyhľadajte sekciu s možnosťami zavádzania (Zavádzanie, Možnosti zavádzania, Režim zavádzania).
- Uistite sa, že je režim zapnutý UEFI a nie v Starší systém BIOS o CSMAk je v režime Legacy, budete ho musieť zmeniť na UEFI, čo môže vyžadovať konverziu disku z MBR na GPT. Na tento účel môže byť užitočné pozrieť si kompletného sprievodcu na Oddiel MSR vo Windowse.
3. Zmeňte typ oddielu na GPT (ak je to potrebné)
Ak je váš disk naformátovaný ako MBR a potrebujete ho zmeniť na GPT, aby ste povolili bootovanie UEFI a aktivovali funkciu Secure Boot:
- Vytvorte si úplnú zálohu svojich údajov.
- Použite nástroj na konverziu diskov systému Windows (Mbr2Gpt.exe) alebo špecializované aplikácie. Spustite z CMD ako správca: mbr2gpt /convert /allowfullOS.
- Reštartujte počítač a vráťte sa do nastavení UEFI, aby ste nastavili režim bootovania na UEFI.
4. Povoľte zabezpečené spustenie
- V systéme BIOS/UEFI vyhľadajte sekciu s názvom topánka, zabezpečenia o Overovanie.
- Vyhľadajte možnosť Secure Boot o Bezpečný štart a zmeňte hodnotu na povolené o aktivovaný.
- V niektorých prípadoch budete musieť ísť na Správa kľúčov o správa kľúčov a vyberte Nainštalujte predvolené kľúče zabezpečeného spustenia (nainštalovať predvolené kľúče).
- Uložte zmeny a ukončite program (zvyčajne stlačením klávesu F10) a nechajte počítač reštartovať.
Čo mám robiť, ak neviem nájsť možnosť zabezpečeného spustenia?
Ak sa vám možnosť Bezpečné spustenie nezobrazuje, je možné, že:
- Váš počítač nemá firmvér UEFI a má iba tradičný BIOS.
- Režim CSM (Legacy System Compatibility) je povolený. Musíte ho vypnúť.
- Systémový disk je vo formáte MBR a nie GPT.
V každom prípade si pozrite návod na obsluhu základnej dosky alebo webovú stránku podpory výrobcu. Ak je váš počítač značkový (Dell, HP, Lenovo, Acer atď.), vyhľadajte presný model na oficiálnej webovej stránke a postupujte podľa pokynov pre váš prípad.
Konkrétne kroky pre základné dosky Gigabyte (bežný príklad v Španielsku)
- Predtým, ako sa dotknete BIOSu, si zálohujte údaje.
- V prípade potreby aktualizujte BIOS (stiahnite si najnovšiu verziu z webovej stránky Gigabyte).
- Pripravte si inštalačný USB disk so systémom Windows 11 pomocou oficiálneho nástroja od spoločnosti Microsoft.
- Reštartujte a vstúpte do BIOS/UEFIOdstrániť o F2 pri spustení).
- Prejdite do ponuky topánka a zmeny režim topánka a UEFI.
- Uložte, ukončite a reštartujte.
- Vráť sa do BIOSu a vyhľadaj Secure Boot v ponukách zabezpečenia o topánka a aktivujte ho.
- Ak sa zobrazí výzva, nainštalujte predvolené kľúče.
- Uložte zmeny a reštartujte počítač.