- Безбедно покретање је неопходно за инсталирање или надоградњу на Windows 11 и штити ваш рачунар од покретања.
- Пре него што омогућите Secure Boot, важно је проверити компатибилност рачунара и направити резервне копије.
- Процес укључује ажурирање фирмвера, прелазак на UEFI, конвертовање диска у GPT и омогућавање Secure Boot-а из BIOS-а/UEFI-ја.

Многи корисници који желе да инсталирају или надограде на Windows 11 сусрећу се са суштинским захтевом: омогућено безбедно покретање система (Secure Boot). Ова безбедносна функција, иако је витална за заштиту рачунара од претњи, може бити збуњујућа ако никада нисте комуницирали са подешавањима UEFI или BIOS-а рачунара. Ако сте у тој ситуацији, не брините, ево комплетног водича са свим што треба да знате да бисте омогућили безбедно покретање система (Secure Boot) у систему Windows 11.
Безбедно покретање (Secure Boot) је поуздани филтер који одређује који софтвер може да се учита током покретања система и спречава покретање злонамерног кода. Међутим, његово омогућавање може да подразумева проверу хардвера, модификовање фирмвера и, пре свега, темељно разумевање процеса како би се избегле грешке које би могле да искомпликују процес покретања вашег рачунара. Овај чланак вас води корак по корак, одговара на често постављана питања и пружа најбоље препоруке које ће вам помоћи да успешно и безбедно завршите процес.
Шта је Secure Boot и зашто је важан у Windows-у 11?

Безбедно покретање (Secure Boot) је функција уведена са UEFI (Unified Extensible Firmware Interface) спецификацијом која замењује традиционални BIOS и пружа критични слој валидације када се рачунар укључи.
Када је омогућено, Безбедно покретање осигурава да се учитавају само драјвери и оперативни системи које је потписао и верификовао произвођач или Мајкрософт . Ово спречава нападе руткита или злонамерног софтвера који би могли бити уметнути током процеса покретања система. У оперативном систему Windows 11, Безбедно покретање (заједно са UEFI режимом) мора бити омогућено како би се гарантовала ова безбедност од самог почетка.
Препоруке пре активирања Secure Boot-а
- Направите резервну копију важних податакаПре него што измените подешавања фирмвера, направите резервну копију личних датотека. Било какве грешке могу привремено учинити систем неупотребљивим.
- Ажурирајте UEFI/BIOS фирмвер: : Консултујте се са веб-сајтом произвођача матичне плоче или рачунара и преузмите и инсталирајте најновији UEFI фирмвер.
- Проверите компатибилност вашег хардвераНе подржавају сви старији рачунари UEFI или Secure Boot. Проверите да ли ваш рачунар подржава овај режим тако што ћете погледати званичне техничке информације.
- Забележите тастере за приступ подешавањима UEFI/BIOS-аТо су обично Del, F2, F10, F12 или ESC, али могу да варирају у зависности од произвођача.
Да ли мој рачунар подржава UEFI Secure Boot?
Да бисте сазнали да ли ваш рачунар подржава Secure Boot, постоји неколико начина да то проверите . Ево најпрактичнијих метода:
1. Проверите из системских информација
- преса Вин + Р да отворите Покрени.
- Напиши мсинфоКСНУМКС и притисните Ентер.
- У прозору који се отвори потражите поље Безбедно стање покретања у резимеу.
- Ако се појави као Он, сада имате укључено безбедно покретање. Ако видите Деактивирано o Није подржан, мораћете да га активирате или да проверите режим партиционисања и фирмвер.
2. Користите CMD или PowerShell команде
- Отворите командну линију (ЦМД) као администратор.
- Трцати бцдедит /енум {цуррент}.
- Потражите ред „рута“ у приказаним информацијама. Ако пише винлоад.ефи, систем се покреће у UEFI режиму. Ако се појави винлоад.еке, покретање је традиционално (Legacy BIOS) и мораћете да га конвертујете у UEFI да бисте омогућили безбедно покретање.
3. Проверите управљање дисковима
- преса Вин + Р и бежи дискмгмт.мсц.
- Кликните десним тастером миша на системски диск. Ако пише „Конвертуј у GPT диск“, систем је у MBR-у (старији BIOS). Ако видите „Конвертуј у MBR диск“, он је већ у GPT/UEFI партицији.
4. Датум производње матичне плоче
Ако је ваша матична плоча или лаптоп из 2011. године или новији, највероватније већ има UEFI компатибилност и Secure Boot. Датум можете проверити на следећи начин:
- Отворите CMD и покрените СистемскеИнформације.
- Пронађите линију Верзија БИОС-а да бисте видели датум и инсталирану верзију.
Како да омогућим безбедно покретање система корак по корак?
Кораци могу да се разликују у зависности од произвођача рачунара (Dell, HP, Lenovo, Asus, Gigabyte, MSI, итд.), али је општа процедура обично веома слична.
1. Приступите подешавањима UEFI/BIOS-а
- Поново покрените рачунар и чим почне да се укључује, више пута притисните тастер за приступ BIOS/UEFI (обично Del, F2, F12, F10 или ESC).
2. Проверите режим покретања
- Унутар конфигурације потражите одељак са опцијама покретања (Покретање система, опције покретања система, режим покретања система).
- Уверите се да је режим укључен УЕФИ а не унутра Застарели БИОС o ЦСМАко је у Legacy верзији, мораћете да је промените у UEFI, што може захтевати конвертовање диска из MBR у GPT. За ово би могло бити корисно да погледате цео водич на MSR партиција у Windows-у.
3. Промените тип партиције на GPT (ако је потребно)
Ако је ваш диск форматиран као MBR и потребно је да га промените у GPT да бисте омогућили UEFI покретање и активирали Secure Boot:
- Направите потпуну резервну копију својих података.
- Користите алатку за конверзију дискова у систему Windows (Mbr2Gpt.exe) или специјализоване апликације. Покрените из командне линије као администратор: мбр2гпт /цонверт /алловфуллОС.
- Поново покрените рачунар и вратите се на подешавања УЕФИ-ја да бисте подесили режим покретања на УЕФИ.
4. Омогућите безбедно покретање
- Унутар BIOS-а/UEFI-ја, потражите одељак под називом брод, безбедност o Аутентификација.
- Пронађите опцију сецуре боот o Сигуран почетак и промените вредност у omogućeno o Он.
- У неким случајевима ћете морати да одете до Управљање кључевима o управљање кључем и изаберите Инсталирајте подразумеване кључеве за безбедно покретање (инсталирајте подразумеване кључеве).
- Сачувајте измене и изађите (обично притиском на F10) и дозволите рачунару да се поново покрене.
Шта да радим ако не могу да пронађем опцију безбедног покретања?
Ако не видите опцију Безбедно покретање, могуће је да:
- Ваш рачунар нема UEFI фирмвер и има само традиционални BIOS.
- CSM (Legacy System Compatibility - компатибилност са застарелим системима) режим је омогућен. Морате га онемогућити.
- Системски диск је у MBR формату, а не у GPT.
У сваком случају, консултујте упутство за матичну плочу или веб-сајт произвођача за подршку. Ако је ваш рачунар познате марке (Dell, HP, Lenovo, Acer итд.), пронађите тачан модел на званичном веб-сајту и пратите упутства за ваш случај.
Специфични кораци за матичне плоче компаније Gigabyte (уобичајени пример у Шпанији)
- Направите резервну копију података пре него што додирнете БИОС.
- Ажурирајте BIOS ако је потребно (преузмите најновију верзију са Gigabyte веб странице).
- Припремите инсталациони USB флеш диск за Windows 11 помоћу званичног Microsoft алата.
- Поново покрените систем и уђите у BIOS/UEFIИзбриши o F2 при покретању).
- Идите у мени брод и промене Режим покретања a УЕФИ.
- Сачувај, изађи и поново покрени.
- Вратите се у BIOS, потражите сецуре боот у менијима безбедност o брод и активирајте га.
- Инсталирајте подразумеване кључеве ако се то од вас затражи.
- Сачувајте промене и поново покрените рачунар.