Jak povolit zabezpečené spouštění na počítači se systémem Windows 10

Připravte svůj počítač se systémem Windows 10 na systém Windows 11 povolením zabezpečeného spouštění v systému BIOS, protože je to požadavek na získání nové verze systému Windows.

S oznámením systému Windows 11 společnost Microsoft představila novou sadu minimálních požadavků, které musí váš počítač splňovat, aby mohl získat aktualizaci. Ačkoli mnoho požadavků je docela obvyklých a bude vylučovat jen hrstku počítačů, jeden požadavek z celé řady nechal lidi škrábat se na hlavě, a to „Secure Boot“.

Mnoho uživatelů si není vědomo funkce „Secure Boot“ na svém počítači, přestože je jim vždy k dispozici. Pokud také hledáte způsob, jak zkontrolovat, zda váš počítač podporuje „Secure Boot“ nebo pokud hledáte způsob, jak jej povolit, důkladně si přečtěte tento článek.

Co je Secure Boot?

Abyste porozuměli Secure Boot, budete muset nejprve porozumět dvěma klíčovým komponentám, BIOS (Basic Input/Output System) a UEFI (Unified Extensible Firmware Interface). Jedná se o firmware nebo můžete říci software nainstalovaný výrobci procesorů, který vám pomůže načíst operační systémy do počítače spolu s množstvím dalších funkcí.

UEFI je modernější než systém BIOS, protože ten první existuje již od 80. let 20. století, není pochyb o tom, že zde bylo co zlepšovat. USP UEFI zahrnuje podporu pro větší pevné disky (protože BIOS nemůže zavádět OS z pevného disku nad 2,1 TB), rychlejší spouštění, pohodlí grafického uživatelského rozhraní, podporu kurzoru myši (S BIOSem bylo možné navigovat pouze pomocí klávesnice na úrovni firmwaru menu) a samozřejmě lepší zabezpečení, které zahrnuje mechanismus Secure Boot.

Úkolem Secure Boot je nyní zajistit, aby se mohly načíst pouze ověřené operační systémy a software, aby pomohly nastartovat počítač, a zakázat přístup v případě, že se nějaký malware nebo jakýkoli neověřený software pokusí načíst ještě před spuštěním počítače.

Aby bylo dosaženo uvedené funkčnosti, ověřený software/operační systémy, které je třeba spustit v době spouštění, jsou podepsány veřejnými/soukromými klíči pro firmware UEFI. V době spouštění zkontroluje Secure Boot tyto klíče pomocí UEFI a umožní k nim přístup, pokud byly UEFI „zařazeny na bílou listinu“. Windows 10 se dodává s takovým certifikátem pro UEFI, který slouží jako klíč, který to umožňuje v době spouštění.

Protože nyní rozumíte základům Secure Boot, pojďme se naučit, jak zkontrolovat, zda je na vašem počítači povoleno.

Jak zkontrolovat, zda je v systému Windows 10 povoleno zabezpečené spouštění

Stav Secure Boot můžete na počítači s Windows 10 zkontrolovat velmi rychle.

Chcete-li tak učinit, nejprve stiskněte Windows+R na klávesnici a vyvolejte na obrazovce „Spustit příkaz“. Poté zadejte msinfo32 v textové oblasti v podokně ‚Spustit příkaz‘ a klikněte na tlačítko ‚OK‘.

Po kliknutí na tlačítko „OK“ se ve vašem systému otevře okno „Systémové informace“.

V pravé části okna vyhledejte pole „Režim BIOS“, pokud je uvedeno „UEFI“, přejděte k dalšímu kroku. Pokud je uvedeno „Legacy“, stav Secure Boot není ve vašem počítači podporován.

Po potvrzení režimu BIOS přejděte v seznamu dále dolů a vyhledejte možnost „Secure Boot State“. Pokud je možnost Secure Boot ve stavu „Off“, budete ji muset povolit v nastavení firmwaru UEFI.

Jak povolit zabezpečené spouštění z nastavení systému BIOS

Poznámka: Klávesové zkratky uvedené v této části pro přístup k nabídce BIOS jsou určeny pro systémy Dell. Různí výrobci mají různé klávesové zkratky pro přístup a navigaci v nabídce. Klávesy specifické pro váš počítač najdete v příručce k počítači nebo na webu výrobce.

Chcete-li dosáhnout nastavení systému BIOS, vypněte systém a znovu jej zapněte. Poté, jakmile na obrazovce uvidíte logo Boot, stiskněte tlačítko F12 klíč na klávesnici. Na obrazovce se může zobrazit indikátor, když se počítač připravuje na vstup do nabídky BIOS.

Dále vyberte na obrazovce možnost „Nastavení BIOSu“ buď navigací pomocí kláves se šipkami na klávesnici, nebo pomocí klávesových zkratek, pokud jsou na obrazovce zobrazeny.

Poté klikněte na možnost ‚Secure Boot‘, pokud váš BIOS podporuje kurzor myši, v opačném případě na něj přejděte pomocí kláves se šipkami a stiskněte Vstupte na vaší klávesnici.

Poté přejděte na možnost „Povolit zabezpečené spouštění“ pomocí myši nebo kláves se šipkami na klávesnici vašeho počítače.

Na obrazovce ‚Secure Boot Enable‘ stisknutím klávesy se šipkou dolů zvýrazněte možnost ‚Enabled‘ a poté stiskněte mezerník klávesou jej vyberte. Můžete také použít kurzor myši k výběru možnosti ‚Povoleno‘.

Nakonec po výběru možnosti „Povoleno“ klikněte na tlačítko „Použít“ pomocí myši nebo kláves se šipkami, abyste na tlačítko přešli a poté stiskněte Vstupte pro potvrzení změn.

Nyní použijte možnost „Ukončit“ k ukončení nastavení systému BIOS. Na vašem počítači je nyní povolena možnost Secure Boot.

Po ukončení nastavení systému BIOS bude váš počítač pokračovat v procesu spouštění systému Windows 10 a ve vašem systému bude povoleno Secure Boot.