Secure Boot, czyli Bezpieczny Rozruch, włącza się w ustawieniach UEFI płyty głównej. Najpierw trzeba przełączyć komputer z trybu Legacy/CSM na UEFI, a następnie aktywować opcję Secure Boot. Przed zmianą sprawdź, czy dysk systemowy używa tablicy partycji GPT.
Jak sprawdzić, czy Secure Boot jest już włączony?
Stan funkcji sprawdzisz w Windows 10 i Windows 11 za pomocą narzędzia Informacje o systemie. Nie musisz od razu uruchamiać UEFI.
- Naciśnij Win + R, wpisz msinfo32 i zatwierdź klawiszem Enter.
- W oknie Informacje o systemie znajdź pozycję Stan bezpiecznego rozruchu.
- Odczytaj status funkcji. Wartość „Włączone” oznacza, że Secure Boot działa, a „Wyłączone” – że trzeba go skonfigurować w UEFI.
Secure Boot chroni proces uruchamiania systemu przed niepodpisanym oprogramowaniem, w tym niektórymi bootkitami ładowanymi przed Windows. Funkcja może być wymagana przez Windows 11 lub system anty-cheat używany w grach.
Jak wejść do UEFI/BIOS?
Najbardziej uniwersalna metoda działa z poziomu Windows. Otwórz Ustawienia, wybierz System, następnie Odzyskiwanie. Przy pozycji „Uruchamianie zaawansowane” kliknij „Uruchom ponownie teraz”. Po restarcie wybierz kolejno Rozwiązywanie problemów, Opcje zaawansowane, Ustawienia oprogramowania układowego UEFI i „Uruchom ponownie”.
Możesz też naciskać właściwy klawisz podczas uruchamiania komputera, zanim pojawi się Windows. Zależy on od producenta:
| Producent | Klawisz dostępu do UEFI/BIOS |
|---|---|
| ASUS | F2 lub Delete |
| Gigabyte | Delete |
| MSI | Delete |
| ASRock | F2 lub Delete |
| Dell | F2 |
| HP | F10 lub Esc |
| Lenovo | F1, F2 lub przycisk Novo |
Nazwy klawiszy i położenie ustawień mogą się różnić także między modelami tego samego producenta. Gdy komputer uruchamia Windows mimo naciskania klawisza, zrestartuj go i spróbuj ponownie albo skorzystaj z metody przez Ustawienia.
Co sprawdzić przed zmianą ustawień?
Przed wejściem do UEFI przygotuj komputer do zmiany trybu uruchamiania:
- Zapisz otwarte dokumenty i zamknij programy.
- Sprawdź, czy dysk systemowy ma styl partycji GPT, a nie MBR.
- Przygotuj się na wyłączenie CSM i przełączenie rozruchu na UEFI.
- Jeśli korzystasz ze starszego systemu operacyjnego, sprawdź jego zgodność z trybem UEFI.
MBR i GPT to dwa sposoby organizacji partycji na dysku. Secure Boot działa z nowoczesnym trybem UEFI, który zwykle wymaga GPT. Wyłączenie CSM może z kolei uniemożliwić uruchomienie starego systemu skonfigurowanego w trybie Legacy.
Secure Boot – jak włączyć w UEFI?
Układ menu zależy od producenta płyty głównej lub laptopa. Szukaj zakładek Boot, Security albo Advanced. Nazwy mogą być inne, ale kolejność zmian zwykle wygląda podobnie.
- Wejdź do UEFI i przełącz widok na Advanced Mode, jeśli domyślnie widzisz tryb uproszczony.
- Otwórz ustawienia rozruchu i znajdź CSM, Launch CSM, Legacy Boot lub podobną opcję. Ustaw ją na Disabled.
- Jeśli występuje osobna opcja trybu rozruchu, wybierz UEFI, UEFI Only albo Windows UEFI Mode.
- Przejdź do sekcji Secure Boot i ustaw ją na Enabled. Na niektórych urządzeniach trzeba zmienić „OS Type” z „Other OS” na „Windows UEFI Mode”.
- Wybierz Save Changes and Exit, Save & Exit lub użyj klawisza F10, a następnie potwierdź zapis.
CSM musi być wyłączony. Przy aktywnym Compatibility Support Module opcja Secure Boot często pozostaje wyszarzona albo nie działa, ponieważ CSM emuluje starszy tryb BIOS Legacy.
Po ponownym uruchomieniu systemu wróć do msinfo32 i sprawdź, czy przy „Stanie bezpiecznego rozruchu” widnieje wartość „Włączone”.
Co zrobić, gdy Secure Boot jest niedostępny?
Najczęstsze przyczyny problemów i możliwe rozwiązania przedstawiają się następująco:
- Opcja jest wyszarzona – wyłącz CSM, ustaw tryb UEFI i sprawdź, czy nie ma osobnej opcji Legacy Boot.
- System używa dysku MBR – sprawdź typ partycji w Zarządzaniu dyskami. Przed konwersją wykonaj kopię zapasową.
- Konwersja bez usuwania danych – narzędzie systemowe MBR2GPT może przekonwertować obsługiwany dysk z MBR na GPT. Najpierw użyj polecenia walidacji, a dopiero potem konwersji, zgodnie z dokumentacją Microsoft.
- Windows nie uruchamia się po zmianie – wróć do UEFI i tymczasowo przywróć poprzedni tryb. Jeśli nie możesz wejść do ustawień, skorzystaj z instrukcji producenta dotyczącej resetu BIOS/UEFI.
- Brakuje kluczy Secure Boot – w sekcji Key Management poszukaj opcji typu „Install Default Keys” lub „Restore Factory Keys”.
Jeżeli po włączeniu funkcji komputer w ogóle nie startuje, nie zmieniaj kolejnych ustawień na chybił trafił. Przywróć poprzednią konfigurację UEFI lub skontaktuj się z pomocą techniczną producenta. Po prawidłowym przełączeniu dysku na GPT, wyłączeniu CSM i zapisaniu ustawień Secure Boot powinien być widoczny w Windows jako „Włączone”.