如何在 Windows 11 中啟用安全性啟動:完整的逐步指南

最後更新: 28的胡里奧·德2025
  • 安全啟動是安裝或升級到 Windows 11 的必備功能,可保護您的 PC 免於啟動。
  • 在啟用安全啟動之前,必須檢查電腦的相容性並進行備份。
  • 該過程包括更新韌體、切換到 UEFI、將磁碟轉換為 GPT 以及從 BIOS/UEFI 啟用安全啟動。

安全啟動 BIOS

許多想要安裝或升級到 Windows 11 的使用者都會遇到一個基本要求:啟用安全啟動。這項安全功能對於保護您的電腦免受威脅至關重要,但如果您從未接觸過電腦的 UEFI 或 BIOS 設置,則可能會感到困惑。如果您遇到這種情況,請不要擔心,這裡有一份完整的指南,其中包含了在 Windows 11 中啟用安全啟動所需的一切資訊。

安全啟動是一種可信任的過濾器,它決定係統啟動時可以載入哪些軟體,並阻止惡意程式碼運行。然而,啟用安全啟動可能需要檢查硬體、修改韌體,最重要的是,需要徹底了解整個過程,以避免任何可能導致電腦啟動過程複雜化的錯誤。本文將提供逐步指南,解答常見問題,並提供最佳建議,幫助您成功且安全地完成整個過程。

什麼是安全啟動?為什麼它在 Windows 11 中很重要?

安全啟動流程

安全啟動是 UEFI(統一可擴展韌體介面)規格中引入的一項功能,它取代了傳統的 BIOS,並在電腦開機時提供關鍵的驗證層。

啟用安全啟動後,系統只會載入由製造商或 Microsoft 簽署和驗證的驅動程式和作業系統。這可以防止在系統啟動過程中植入 rootkit或惡意軟體攻擊。在 Windows 11 中,必須啟用安全啟動(以及 UEFI 模式)才能從一開始就確保安全性。

  如何使用 Cryptomator 逐步加密雲端文件

啟動安全啟動前的建議

  • 備份您的重要數據:修改韌體設定前,請備份您的個人檔案。任何錯誤都可能導致系統暫時無法運作。
  • 更新 UEFI/BIOS 韌體: : 查閱您的主機板或電腦製造商的網站並下載並安裝最新的 UEFI 韌體。
  • 檢查硬體相容性並非所有舊電腦都支援 UEFI 或安全啟動。請查閱官方技術信息,檢查您的電腦是否支援此模式。
  • 記下存取 UEFI/BIOS 設定的按鍵:這些通常是 Del、F2、F10、F12 或 ESC,但可能因製造商而異。

我的電腦是否支援 UEFI 安全啟動?

要確定您的電腦是否支援安全啟動,有幾種方法可以檢查。以下是最實用的方法:

1.從系統資訊中檢查

  1. 按 WIN + R 打開運行。
  2. 寫 msinfo32 並按 Enter。
  3. 在打開的視窗中,尋找該字段 安全啟動狀態 在摘要中。
  4. 如果它出現 開,現在安全啟動已正常運作。如果您看到 停用 o 不支持,您將需要啟動它或檢查分割區模式和韌體。

2.使用 CMD 或 PowerShell 指令

  • 以管理員身分開啟命令提示字元(CMD)。
  • 跑 bcdedit /enum {當前}.
  • 在顯示的資訊中尋找“route”行。如果顯示 下載文件,系統將以 UEFI 模式啟動。如果出現 WINLOAD.EXE,啟動是傳統的(Legacy BIOS),您需要將其轉換為 UEFI 才能啟用安全啟動。

3.檢查磁碟管理

  1. 按 WIN + R 並運行 diskmgmt.msc.
  2. 右鍵單擊系統磁碟。如果顯示“轉換為 GPT 磁碟”,則表示系統位於 MBR(傳統 BIOS)分割區中。如果顯示“轉換為 MBR 磁碟”,則表示系統已位於 GPT/UEFI 分割區中。

4.主機板製造日期

如果您的主機板或筆記型電腦是 2011 年或之後生產的,則很可能已經具備 UEFI 相容性和安全啟動功能。您可以按以下步驟查看生產日期:

  • 打開 CMD 並運行 SYSTEMINFO.
  • 尋找 BIOS 版本 查看安裝的日期和版本。
  Windows 工作管理員:完整實用指南

如何逐步啟用安全啟動?

具體步驟可能因電腦製造商(戴爾、惠普、聯想、華碩、技嘉、微星等)而異,但一般步驟通常非常相似。

1.存取 UEFI/BIOS 設定

  1. 重新啟動計算機,並在電腦啟動後反覆按下 BIOS/UEFI 存取鍵(通常 Del、F2、F12、F10 或 ESC).

2.檢查啟動模式

  1. 在配置中,尋找啟動選項部分(啟動、啟動選項、啟動模式).
  2. 確保模式已開啟 UEFI 而不是 傳統 BIOS o CSM如果是 Legacy 系統,則需要將其變更為 UEFI,這可能需要將磁碟從 MBR 轉換為 GPT。為此,請參閱以下完整指南可能會有所幫助: Windows 中的 MSR 分割區.

3.將分割區類型變更為 GPT(如有必要)

如果您的磁碟格式為 MBR,並且您需要將其變更為 GPT以啟用 UEFI 啟動並啟動安全啟動:

  • 對您的資料進行完整備份。
  • 使用 Windows 磁碟轉換工具 (Mbr2Gpt.exe) 或專用應用程式。以管理員身分從 CMD 執行: mbr2gpt /convert /allowfullOS.
  • 重新啟動電腦並返回 UEFI 設定以將啟動模式設定為 UEFI。

4.啟用安全啟動

  1. 在 BIOS/UEFI 中,尋找名為 船, 安全性 o 認證.
  2. 找到選項 安全啟動 o 安全啟動 並將值更改為 啟用 o 開.
  3. 在某些情況下,你必須去 密鑰管理 o 密鑰管理 然後選擇 安裝預設安全啟動金鑰 (安裝預設密鑰)。
  4. 儲存變更並退出(通常按 F10)並允許電腦重新啟動。

找不到安全啟動選項怎麼辦?

如果您沒有看到“安全啟動”選項,則可能是:

  • 您的電腦沒有 UEFI 韌體,只有傳統的 BIOS。
  • CSM(舊系統相容)模式已啟用。您必須將其禁用。
  • 系統磁碟是MBR格式,而不是GPT格式。
  雲端資料加密:保護您的資訊的完整指南

無論如何,請查閱您的主機板手冊或製造商的支援網站。如果您的電腦是知名品牌(例如戴爾、惠普、聯想、宏碁等),請在官方網站上找到確切的型號,並按照針對您電腦的具體說明進行操作。

技嘉主機板的具體步驟(西班牙常見範例)

  1. 在接觸 BIOS 之前請備份您的資料。
  2. 如有必要,請更新 BIOS(從 Gigabyte 網站下載最新版本)。
  3. 使用 Microsoft 官方工具準備 Windows 11 安裝 USB。
  4. 重新啟動並進入 BIOS/UEFI (蘇普 o F2 在啟動時)。
  5. 進入菜單 船 和變化 引導模式 a UEFI.
  6. 儲存,退出並重新啟動。
  7. 返回 BIOS,查找 安全啟動 在選單中 安全性 o 船 並激活它。
  8. 如果出現提示,請安裝預設金鑰。
  9. 保存更改並重新啟動 PC。
窗戶11
相關文章:
Windows 11:優點與功能