BIOS güncellemesinden sonra Güvenli Önyükleme nasıl etkinleştirilir

Son Güncelleme: 25 Kasım 2025
  • Güvenli Önyükleme için UEFI, GPT bölümleri ve geçerli önyükleme anahtarları gerekir.
  • msinfo32, BIOS modunu ve Güvenli Önyükleme durumunu kontrol etmenizi sağlar.
  • CSM'yi devre dışı bırakıp Windows UEFI'yi seçmek imza doğrulamasını etkinleştirir.
  • Anahtarları yönetmek (fabrika ayarlarına geri dönmek) "Etkin değil" durumunu çözer.

UEFI BIOS'ta Güvenli Önyüklemeyi Etkinleştirme

BIOS/UEFI güncellemesinden sonra, Güvenli Önyükleme'nin devre dışı kalması, durumunun değişmesi veya "Etkin Değil" olarak görünmesi oldukça yaygındır. Bu nedenle, tekrar düzgün çalışması için ayarları gözden geçirmeniz önerilir. Bu makalede, UEFI, GPT, CSM, önyükleme anahtarları, TPM 2.0 ve BitLocker gibi kritik unsurları göz ardı etmeden Güvenli Önyükleme'yi nasıl güvenli bir şekilde yeniden etkinleştireceğinizi ayrıntılı olarak açıklayacağım.

Herhangi bir şeye dokunmadan önce, Windows ve aygıt yazılımında birkaç hızlı kontrol yapmakta fayda var. Bu, kötü şöhretli "Eski UEFI" veya şifreleme kilitleri gibi yaygın hatalardan kaçınmanıza yardımcı olacaktır. BitLocker kullanıyorsanız kurtarma anahtarınızı elinizin altında bulundurun ve varsa üreticinizin kılavuzuna başvurun, çünkü her anakart (ASUS, MSI, Gigabyte, Lenovo, Dell, HP, vb.) farklı menüler gösterebilir.

Güvenli Başlangıç ​​nedir ve neden etkinleştirmek istemelisiniz?

Güvenli Önyükleme (Secure Boot), sistem başlangıcında yüklenen yazılımların kriptografik imzalarını doğrulayan ve yalnızca imzalı ve güvenilir yazılımların çalıştırılmasını sağlayan bir donanım yazılımı koruma katmanıdır. Başka bir deyişle, yetkisiz önyükleyicilerin veya sürücülerin çalıştırılmasını engeller ve önyükleme sürecine sızmaya çalışan kötü amaçlı yazılımların kontrol altına alınmasına yardımcı olur.

Güvenliğin ötesinde, doğru şekilde yapılandırılması istikrarı ve modern sistemlerle uyumluluğu da etkiler. Bu doğrulamayı desteklemeyen araçları veya işletim sistemlerini başlatmanız gerekiyorsa, geçici olarak devre dışı bırakabilirsiniz; ancak üreticiler, çok özel ihtiyaçlar dışında Güvenli Önyüklemeyi kalıcı olarak etkin tutmanızı önerir.

Windows'ta ilk kontroller: BIOS modu ve Güvenli Önyükleme durumu

İlk adım, bilgisayarınızın mevcut durumunu doğrulamaktır. Windows, UEFI veya Legacy (CSM) modunda olup olmadığınızı ve Güvenli Önyükleme'nin etkin olup olmadığını görmek için hızlı bir önizleme sunar. Burada kontrol etmek zaman kazandırır çünkü zaten "Etkin" yazıyorsa, yapmanız gereken başka bir şey yoktur.

  1. basın Windows + Ryazıyor msinfo32 ve Enter'a basarak onaylayın. Sistem Bilgileri açılacaktır.
  2. Alanları bulun BIOS modu y Güvenli Önyükleme Durumu.
  3. BIOS Modu UEFI ve Güvenli Önyükleme Durumu Etkin olarak görünüyorsa, herhangi bir değişiklik yapmanız gerekmez. Devre Dışı olarak görünüyorsa, etkinleştirebilirsiniz. DesteklenmiyorAnakartınız bu fonksiyonu desteklemiyor.
  4. BIOS Modu şunu gösteriyorsa Miras alınan/CSMGüvenli Önyüklemeyi kullanabilmeniz için öncelikle UEFI'ye geçmeniz gerekir.

MBR ve GPT: Gerekirse sistem diskini dönüştürün

Güvenli Önyükleme'nin çalışması için Windows kurulumunuzun GPT (GUID Bölümleme Tablosu) biçiminde bölümlenmiş bir diskte olması gerekir . Sistem sürücünüz MBR ise, Microsoft'un yerleşik aracını kullanarak GPT'ye dönüştürmelisiniz. Bunu yapmadan önce önemli verilerinizin yedeğini alın.

Disk Yönetimi'ni kullanarak bölümleme stilini kontrol edin: Windows + X tuşlarına basın, Disk Yönetimi'ni açın, sistem diskine (sadece C: sürücüsüne değil) sağ tıklayın ve Özellikler > Birimler'i açın. Bölümleme stili altında, GPT mi yoksa MBR mi olduğunu göreceksiniz.

Dönüştürmeniz gerekiyorsa, Komut İstemi'ni şu şekilde açın: Yönetici (pencerenin izin seviyesini gösterdiğinden emin olun) ve doğrulayın mbr2gpt /validate /disk:0 /allowFullOS (Eşleşmiyorsa 0'ı doğru disk numarasıyla değiştirin). Her şey doğruysa, şunu çalıştırın: mbr2gpt /convert /disk:0 /allowFullOSDönüşümden sonra, gerekli olabilir Ürün yazılımındaki önyükleme modunu UEFI olarak değiştirin.

Ön doğrulama çok önemlidir çünkü diğer şeylerin yanı sıra, GPT tabloları için yeterli alan olup olmadığını ve bölümleme yapısının uyumlu olup olmadığını kontrol eder. Araç yerinde dönüştürme için tasarlanmış olsa da, herhangi bir bölümleme değişikliği risk taşır, bu nedenle önceden yedekleme yapılması önerilir.

  Yaygın siber dolandırıcılık yöntemleri: gerçek hayattan örnekler, hileler ve kendinizi nasıl koruyabilirsiniz

TPM 2.0 ve Windows 11: Hızlı Doğrulama

Güvenli Önyüklemeyi etkinleştirmek için TPM 2.0 gerekli olmasa da, Windows 11 için gereklidir. Windows 11 kullanıyorsanız, çipin mevcut ve etkin olduğundan emin olmalısınız. tpm.msc'yi çalıştırın ve Durumu kontrol edin: "Kullanıma hazır" diyorsa her şey yolunda; değilse, BIOS/UEFI'de etkinleştirin (üreticiye bağlı olarak TPM, fTPM veya PTT'yi arayın, genellikle Güvenlik veya Gelişmiş Seçenekler'de bulunur).

Birçok modern cihazda TPM varsayılan olarak etkinleştirilmiştir, ancak bir aygıt yazılımı güncellemesi veya sistem sıfırlamasından sonra devre dışı bırakılabilir. Tipik yol, Güvenlik > TPM/fTPM/PTT'ye gidip Etkinleştir'i seçmek ve etkinleştirmenin etkili olması için çıkmadan önce F10 ile değişiklikleri kaydetmektir.

BIOS/UEFI'ye nasıl girilir: Windows'tan anahtarlar ve yol

Güvenli Önyüklemeye erişmek için aygıt yazılımına erişmeniz gerekir. En yaygın yöntem, bilgisayarı yeniden başlatmak ve POST sırasında bir tuşa art arda basmaktır. En yaygın tuşlar Delete, F2, F10, F12 veya Esc'dir , ancak bu üreticiye bağlıdır.

Eğer bunu sistem içinden yapmak isterseniz, Gelişmiş Başlangıç'ı kullanın. Windows 10'da Ayarlar > Güncelleme ve Güvenlik > Kurtarma'ya gidin ve Gelişmiş Başlangıç ​​altında Şimdi yeniden başlat'ı tıklayın. Windows 11'de Ayarlar > Windows Güncellemesi > Gelişmiş seçenekler > Kurtarma'ya gidin ve Gelişmiş Başlangıç ​​altında Şimdi yeniden başlat'ı seçin. Yeniden başlatmanın ardından Sorun Giderme > Gelişmiş seçenekler > UEFI Ürün Yazılımı Ayarları'na gidin ve onaylayın.

Bazı dizüstü bilgisayarlarda (özellikle oyun dizüstü bilgisayarlarında), kapalıyken açarken F2 tuşunu basılı tutmak yaygındır . Bazı oyun dizüstü bilgisayarlarında ise, ses kısma düğmesini basılı tutarken güç düğmesine aynı anda basmak gerekebilir. İlk denemede açamıyorsanız, modelinizin kullanım kılavuzuna bakın .

Secure Boot'un firmware'deki yeri ve devre dışı bırakmanız gerekenler.

BIOS/UEFI'ye girdikten sonra, Güvenli Önyükleme seçeneğini arayın. Arayüzün klasik UEFI, "UEFI'de MyASUS" veya başka bir üreticinin katmanı olmasına bağlı olarak, bu seçenek Güvenlik, Önyükleme, Gelişmiş veya Kimlik Doğrulama gibi sekmelerde bulunabilir.

Güvenli Önyüklemeyi etkinleştirmeden önce, Uyumluluk Destek Modülünü (CSM) veya Eski modu devre dışı bırakın. Güvenli Önyükleme yalnızca saf UEFI'de çalışır, bu nedenle CSM etkinse devre dışı bırakın. Ardından, bir İşletim Sistemi Türü seçeneği olup olmadığını kontrol edin; birçok aygıt yazılımı "Diğer İşletim Sistemi" yerine "Windows UEFI modu"nu gösterecektir. Güvenli Önyüklemeyi etkinleştirmek için Windows UEFI'yi seçin.

CSM devre dışı bırakılmış ve doğru işletim sistemi türü seçilmişken, Güvenli Önyükleme anahtarını bulun (Güvenli Önyükleme Denetimi olarak da görünebilir). Devre dışı konumundan Etkin konumuna getirin. Ürün yazılımı sizden anahtarları yönetmenizi isterse, fabrika varsayılanlarını yükleyin veya varsayılan anahtarları geri yükleyin; bu veritabanı, Microsoft imzalı önyükleyicilerin doğrulanmasını sağlar.

Değişiklikleri kaydedin, çıkın ve Windows'ta doğrulayın

İşleminiz bittiğinde kaydedin ve çıkın. Bu genellikle F10 tuşuna basıp onaylayarak (Tamam/Kabul Et/Onayla) veya Kaydet ve Çık sekmesine gidip "Değişiklikleri kaydet ve çık" seçeneğini seçerek yapılır. Bilgisayar yeni ayarlar uygulanmış olarak yeniden başlatılacaktır.

Windows'a geri dönün ve Güvenli Önyükleme durumunun artık Etkin olarak göründüğünü doğrulamak için msinfo32 sorgusunu tekrarlayın . Hala "Etkin değil" veya "Devre dışı" gösteriyorsa, anahtarlar eksik olabilir veya CSM, aygıt yazılımında bir yerde hala etkin olabilir.

"Etkin değil" mesajı görüntülenirse ne yapmalısınız: tuşları sıfırlayın ve uygun modu zorlayın

UEFI ve Güvenli Önyükleme etkinleştirilmiş olmasına rağmen durumun "Etkin değil " olarak göründüğü senaryolar vardır . Modern anakartlarda tipik çözüm, Güvenli Önyüklemeyi etkinleştirmek ve fabrika varsayılan anahtarlarını geri yüklemek, ardından değişiklikleri kaydetmektir.

Klasik UEFI'ye sahip dizüstü bilgisayarlarda, hepsi bir arada bilgisayarlarda veya oyun konsollarında: Güvenlik > Güvenli Önyükleme'ye gidin ve Güvenli Önyükleme Denetimi'ni etkinleştirin . Ardından Anahtar Yönetimi'ne gidin. İlk olarak, veritabanlarını temizlemek için "Kurulum Moduna Sıfırla"yı kullanın, Evet ile onaylayın ve ardından Fabrika Anahtarlarını Geri Yükle'yi seçin . Değişiklikleri kaydedin (F10) ve yeniden başlatın.

  Veri Güvenliği Durum Yönetimi (DSPM) İçin Kapsamlı Kılavuz

"MyASUS in UEFI" bulunan cihazlarda işlem benzerdir: Güvenli Önyüklemeyi etkinleştirin, Anahtar Yönetimine girin, Kurulum Moduna sıfırlayın ve ardından "Fabrika Ayarlarına Geri Yükle" seçeneğiyle anahtarları geri yükleyin. Son olarak, değişiklikleri kaydedin ve durumun güncellenmesi için yeniden başlatın.

Masaüstü bilgisayarlarda, bazı aygıt yazılımları anahtarları yönetmek için Güvenli Önyükleme Modunu Özel olarak değiştirmeyi gerektirir : Anahtar Yönetimi'ni açın, "Güvenli Önyükleme Anahtarlarını Temizle"yi çalıştırın, onaylayın ve ardından "Varsayılan Güvenli Önyükleme Anahtarlarını Yükle"yi seçin. Durumun uygun olduğunda Kullanıcı/Aktif olarak değişmesi için F10 veya "Değişiklikleri Kaydet ve Çık" ile kapatmayı unutmayın.

Belirli arayüz notları: gelişmiş mod ve gezinme

Birçok UEFI BIOS'unda temel mod ve gelişmiş mod bulunur. Yukarıdaki seçenekleri görmüyorsanız, Gelişmiş Moda girmek için F7 tuşuna basın ve ardından Güvenlik ve Önyükleme sekmelerini tekrar kontrol edin. Sisteminizin özelliklerine bağlı olarak ok tuşlarını ve Enter tuşunu, fareyi veya dokunmatik yüzeyi kullanarak gezinebilirsiniz.

Arayüz, modeller ve bellenim sürümleri arasında biraz farklılık gösterebilir. Yolun Güvenlik > Güvenli Önyükleme > Güvenli Önyükleme Denetimi veya Önyükleme > Güvenli Önyükleme > İşletim Sistemi Türü olarak listelenmesi sizi şaşırtmasın . Amaç aynıdır: CSM'yi devre dışı bırakın, Windows UEFI'yi seçin ve Güvenli Önyükleme anahtarlarının yüklendiğinden emin olun.

BitLocker ve cihaz şifrelemesi: Yeniden başlatırken sürprizlerle karşılaşmaktan kaçının

BitLocker veya Aygıt Şifrelemesi kullanıyorsanız, kritik önyükleme parametrelerini (CSM, Güvenli Önyükleme, TPM) değiştirmek, Windows'un bir sonraki başlatmada kurtarma anahtarınızı istemesine neden olabilir . Kilitlenmeyi önlemek için BIOS/UEFI'ye dokunmadan önce anahtarınızı hazır bulundurun.

Şifrelemeyi geçici olarak devre dışı bırakmayı tercih ederseniz, veri kaybını önlemek için öncelikle Microsoft'un resmi yönergelerine başvurun. Kurumsal bilgisayarlarda, politikalara uymak ve güvenliği sağlamak için bu değişiklikleri BT ekibiyle koordine etmeniz önerilir .

UEFI'yi etkinleştirmek ve bölümleri yeniden yüklemeden dönüştürmek için alternatif yol

Eğer Legacy/CSM modundan geliyorsanız ve diskiniz MBR olarak biçimlendirilmişse, en temiz yol yardımcı programı kullanarak GPT'ye dönüştürmektir mbr2gpt ve ardından BIOS'ta UEFI'ye geçin. İlk önce doğrulamayı unutmayın mbr2gpt /validate ve sonra çalıştırın mbr2gpt /convert doğru disk tanımlayıcısı ile.

Genellikle gözden kaçan bir ayrıntı: komut istemi penceresinde "Yönetici" yazmalıdır . Konsolu yükseltilmiş ayrıcalıklarla çalıştırmazsanız, komutlar net bir mesaj vermeden başarısız olabilir ve adımları tekrarlamanız gerekebilir.

Güvenli Önyüklemeyi geçici olarak ne zaman devre dışı bırakmalısınız?

Bazı teşخيص araçları, bakım imajları ve işletim sistemleri, imza doğrulaması etkinleştirildiğinde çalışmaz. Bu durumlarda, Güvenli Önyüklemeyi geçici olarak devre dışı bırakabilir, ihtiyacınız olanı kullanabilir ve işiniz bittiğinde yeniden etkinleştirebilirsiniz.

Linux kurarken BIOS'unuzda "Diğer İşletim Sistemi" seçeneğini işaretlediyseniz, eski UEFI ile ilgili mesajlar veya hatalar görmeniz yaygındır. Çözüm genellikle UEFI modunu yapılandırmayı, CSM'yi devre dışı bırakmayı ve Windows'u kullanmaya devam ediyorsanız sistem diskinizin GPT olarak biçimlendirildiğini ve Güvenli Önyükleme anahtarlarının yüklendiğini doğrulamayı içerir. Bazı Linux senaryoları imzalı önyükleyiciler gerektirir; aksi takdirde, geçici çözümünüz Güvenli Önyükleme devre dışı bırakılarak önyükleme yapmaktır.

Ekipman türüne göre ortak menü örnekleri

Dizüstü bilgisayarlar ve hepsi bir arada bilgisayarlar: Bilgisayar kapalıyken, sistem kurulumuna girmek için F2 tuşunu basılı tutarak bilgisayarı açın. İçeri girdikten sonra, F7 tuşuyla gelişmiş moda geçin , Güvenlik > Güvenli Önyükleme'ye gidin ve Güvenli Önyükleme Denetimi'ni ayarlayın. Görünmüyorsa, Önyükleme sekmesini, özellikle de İşletim Sistemi Türü'nü (Windows UEFI veya Diğer İşletim Sistemi) kontrol edin.

  İşletmeler İçin Şifre Yönetimine Dair Kapsamlı Kılavuz

UEFI'de MyASUS: Gezinme çok benzer, sadece görünüm değişiyor. Gelişmiş Ayarlar'a, ardından Güvenlik > Güvenli Önyükleme'ye gidin ve durum Etkin Değil olarak kalıyorsa Anahtar Yönetimi'nden anahtarları kontrol etme ve yönetme özelliğini etkinleştirin . F10 ile kaydetmeyi unutmayın.

Masaüstü bilgisayarlar: Bazı modellerde giriş tuşu Delete (Del) tuşudur . Önyükleme > Güvenli Önyükleme'yi bulun ve eğer anahtar yönetimi etkinse, varsayılan anahtarları temizlemek ve yüklemek için modu Özel olarak ayarlayın (Varsayılan Güvenli Önyükleme Anahtarlarını Yükle). Ayrıca, CSM'nin etkin hale gelmesi için Devre Dışı olarak ayarlandığından emin olun.

Son kontrol ve sorun giderme

Her BIOS değişikliğinden sonra kaydedin ve yeniden başlatın. Windows'ta, BIOS Modunun UEFI ve Güvenli Önyükleme Durumunun Etkin olarak ayarlandığını doğrulamak için msinfo32'yi yeniden açın . Bir sorun oluşursa ve bilgisayar önyükleme yapamazsa, aygıt yazılımına geri dönün ve Güvenli Önyüklemeyi geçici olarak devre dışı bırakın veya işlevselliği geri yüklemek için son ayarı eski haline getirin.

Sorunu ortaya koyan tipik hatalar şunlardır: "Etkin değil" mesajı devam ediyorsa, anahtarlar eksiktir; Güvenli Önyükleme anahtarını görmüyorsanız, temel görünümdesiniz ve gelişmiş moda geçmeniz gerekir; GPT'ye dönüştürdükten sonra Windows başlamazsa, aygıt yazılımı UEFI yerine hala CSM/Eski modda olabilir . Bu üç noktayı ayarlamak neredeyse her zaman sorunu çözer.

Her zaman üreticinizin belgelerine başvurun. Amaç tüm markalarda aynı olsa da, terminoloji ve izlenecek yol farklılık gösterir. "İşletim Sistemi Türü" adlı bir seçeneğin, Güvenli Önyüklemeyi arka planda etkinleştiren veya devre dışı bırakan seçenek olması yaygın bir durumdur (Windows UEFI = etkin, Diğer İşletim Sistemleri = etkin değil).

• msinfo32'de UEFI modunda olduğunuzu doğrulayın ve Güvenli Önyükleme durumunu kontrol edin. Eğer Eski moddaysanız, GPT'ye dönüştürün ve aygıt yazılımında UEFI'ye geçin.

• BIOS'ta CSM'yi devre dışı bırakın. İşletim Sistemi Türünü Windows UEFI olarak ayarlayın ve Güvenli Önyüklemeyi etkinleştirin. İstenirse, varsayılan anahtarları yükleyin veya Anahtar Yönetimi'nden geri yükleyin.

• Durum "Etkin değil" gösteriyorsa, Kurulum Moduna sıfırlayın ve fabrika anahtarlarını yeniden yükleyin. Masaüstü bilgisayarlarda, anahtarları yönetmek için Özel moda geçmeniz gerekebilir. F10 tuşuyla kaydetmeyi unutmayın.

• Windows 11 kullanıyorsanız TPM 2.0'ı kullanın ve BitLocker'ı aklınızda bulundurun: aygıt yazılımına dokunmadan önce kurtarma anahtarını bir yere not edin. Bir sorun çıkarsa, son değişikliği geri alın ve tekrar deneyin.

UEFI, GPT ve CSM devre dışı bırakıldığında ve fabrika anahtarları yüklendiğinde, Güvenli Önyükleme çalışır durumda olacak ve bilgisayarınız yalnızca güvenilir yazılımları başlatacaktır. Bu ayarı, özellikle BIOS güncellemesinden sonra kontrol etmek önemlidir, çünkü bazen bu değişiklikler önyükleme parametrelerini sıfırlar veya anahtar veritabanını siler. Süreci anladıktan sonra (tanılama için msinfo32, gerekirse mbr2gpt, Güvenlik/Önyükleme ayarları ve anahtar yönetimi), Güvenli Önyüklemeyi yeniden etkinleştirmek yalnızca birkaç dakika sürer ve performanstan ödün vermeden ek güvenlik sağlar.

Windows 11'de güvenli önyükleme nasıl etkinleştirilir
İlgili makale:
Windows 11'de Güvenli Önyükleme Nasıl Etkinleştirilir: Adım Adım Tam Kılavuz