Zabezpečené spouštění je bezpečnostní funkce zabudovaná v moderních počítačích, která pomáhá chránit systém před neoprávněným softwarem během spouštění. Některé hry a aplikace vyžadují pro správné fungování zapnutou funkci zabezpečené spouštění. Většina počítačů už funkci zabezpečené spouštění podporuje, ale v závislosti na nastavení systému BIOS může být ve výchozím stavu vypnutá.
Tento průvodce ti ukáže, jak zkontrolovat stav funkce zabezpečené spouštění, co znamenají výsledky a kde najdeš postup k jejímu zapnutí na svém zařízení.
Než provedeš jakékoliv změny, nezapomeň, že nabídky systémů BIOS a UEFI se liší v závislosti na výrobci tvého hardwaru. Nesprávné nastavení může způsobit systémové potíže, takže se vždy řiď oficiálními pokyny od výrobce svého PC nebo základní desky.
Zkontroluj, že je zapnuté zabezpečené spouštění
- Stiskni klávesu Windows + R a otevři tak dialogové okno Spustit.
- Napiš msinfo32 a stiskni Enter.
- V okně Systémové informace vyhledej následující pole (můžeš použít vyhledávací pole v dolní části):
- Režim systému BIOS: Měl by být UEFI.
- Stav zabezpečeného spouštění: Mělo by být Zapnuto.
Co znamenají výsledky
Stav zabezpečeného spouštění: Vypnuto
Tvůj systém podporuje funkci zabezpečené spouštění, ale ta je momentálně vypnutá. Budeš ji muset povolit v nastavení systému BIOS.
Stav zabezpečeného spouštění: Nepodporováno
Tvůj systém možná nepodporuje funkci zabezpečené spouštění. Tuto informaci si ověř v dokumentaci k základní desce nebo od výrobce počítače.
Režim systému BIOS: UEFI
Tvůj počítač používá UEFI, které podporuje funkci zabezpečené spouštění. Zabezpečené spouštění můžeš zapnout v systému BIOS.
Režim systému BIOS: Starší verze
Tvůj počítač nepoužívá UEFI. Pokud chceš povolit funkci zabezpečené spouštění, musíš přepnout režim spouštění na UEFI. Než bude možné použít UEFI a zabezpečené spouštění, může být zapotřebí převést disk z MBR na GPT.
Zkontroluj styl oddílu disku
Zabezpečené spouštění vyžaduje, aby systém používal styl oddílu GPT (GUID Partition Table). Pokud tvůj disk používá MBR (Master Boot Record), nebudeš moct přepnout režim systému BIOS na UEFI, dokud ho nepřevedeš.
Styl oddílu zkontroluješ následovně:
- Ve vyhledávacím řádku systému Windows vyhledej Správa disků a stiskni Enter.
- Pravým tlačítkem klikni na disk, na kterém máš nainstalovaný systém Windows.
- Vyber možnost Vlastnosti.
- Otevři záložku Disky a svazky.
- Vyhledej Styl oddílu.
Pokud se u stylu oddílu zobrazí jako výsledek GPT, můžeš pokračovat. Pokud tvůj styl oddílu ukazuje MBR, budeš ho muset převést na GPT, než budeš moct přepnout režim BIOS na UEFI a zapnout zspouštění.
Požadavky pro převod MBR na GPT
Než začneš s převodem, ujisti se, že jsou splněny následující podmínky:
- Windows 10 (verze 1703 a novější)
- Disk MBR nemá více než tři oddíly
- Operační systém je 64-bitový
- BitLocker nebo jakékoliv jiné šifrování je vypnuté
- Není nastavené duální spouštění
- BIOS podporuje režim UEFI
- Zabezpečené spouštění je vypnuté
Podívej se na oficiální podrobný návod od Microsoftu, jak tento proces provést.
Jak převést MBR na GPT
- Otevři příkazový řádek jako správce.
- Stiskni klávesu Windows a napiš „cmd“.
- Klikni pravým tlačítkem na Příkazový řádek a vyber Spustit jako správce.
- Ověř disk.
- Zadej „mbr2gpt /validate /allowFullOS“.
- Stiskni Enter.
- Pokud ověření proběhne úspěšně, můžeš pokračovat.
- Převeď disk (tím se mírně zmenší systémový oddíl a disk se převede na GPT).
- Zadej: „mbr2gpt /convert /allowFullOS“.
- Stiskni Enter.
- Restartuj počítač do režimu UEFI.
- Restartuj počítač.
- Vstup do systému BIOS (pomocí Pokročilého restartování nebo stisknutím kláves Del, F2 nebo F10 během spouštění).
- Změňte režim spouštění ze Starší verze na UEFI.
Jakmile se systém Windows úspěšně spustí, můžeš znovu zapnout funkci zabezpečené spouštění.
Zapnutí zabezpečeného spouštění
Než začneš, měj na paměti, že nastavení BIOS a UEFI se liší v závislosti na výrobci tvého hardwaru. Nesprávné nastavení může způsobit systémové potíže. Při provádění změn se vždy řiď oficiálními pokyny od výrobce svého PC nebo základní desky. Společnost Riot nenese odpovědnost za žádné problémy, které mohou vzniknout v důsledku úpravy nastavení systému BIOS nebo UEFI.
Microsoft má navíc obecnou stránku věnovanou postupu pro aktivaci zabezpečeného spouštění: https://support.microsoft.com/cs-cz/windows/windows-11-a-zabezpe%C4%8Den%C3%A9-spou%C5%A1t%C4%9Bn%C3%AD-a8ff1202-c0d9-42f5-940f-843abef64fad
1: krok Požadavky před povolením zabezpečeného spouštění
Ujisti se, že jsou splněny následující podmínky:
- Režim spouštění systému BIOS je nastavený na UEFI (nikoliv Starš verzeí nebo CSM)
- Styl oddílu disku je GPT, nikoliv MBR
- V systému BIOS je zapnutá funkce zabezpečené spouštění
Níže uvedené kroky popisují, s čím se můžeš během tohoto procesu setkat, ale nejedná se o úplné instrukce. Přesné pokyny vždy najdeš v oficiální dokumentaci od výrobce svého PC nebo základní desky.
2. krok: Otevři nastavení systému BIOS nebo UEFI
-
Windows 11:
Start > Nastavení > Systém > Obnovení > Spuštění s upřesněným nastavením > Restartovat hned -
Windows 10:
Start > Nastavení > Aktualizace a zabezpečení > Obnovení > Spuštění s upřesněným nastavením > Restartovat hned
Po restartování počítače:
- Vyber Řešení potíží.
- Přejdi na Pokročilá nastavení.
- Vyber Nastavení firmwaru UEFI.
Tím se systém restartuje do rozhraní BIOS.
3. krok: Najdi nastavení zabezpečeného spouštění
- V systému BIOS přejdi na kartu Boot (Spouštění).
- Pokud nemůžeš najít funkci zabezpečené spouštění, mnoho rozhraní systému BIOS má zabudované vyhledávání (často se spouští klávesou F9).
- Konkrétní pokyny pro svůj model najdeš v dokumentaci ke svému PC nebo základní desce.
- Nastav možnost Secure Boot (nebo Secure Boot State) na Enabled (Povoleno).
4. krok: Uložení a restart
- Ulož změny a ukonči BIOS (obvykle klávesou F10).
- Restartuj počítač obvyklým způsobem.
5. krok: Potvrď, že je zapnuté zabezpečené spouštění
Jakmile se vrátíš do Windows:
- Stiskni klávesu Windows + R.
- Napiš msinfo32.
- Zkontroluj stav zabezpečeného spouštění v okně Systémové informace.
Možné problémy:
Zabezpečené spouštění nelze povolit. Možná budeš muset aktualizovat svůj BIOS.
Pokud firmware tvého systému BIOS vyžaduje aktualizaci, podívej se na náš článek How to Troubleshoot VAN: RESTRICTION a postupuj podle kroků v části Aktualizace firmwaru BIOS (AMD/Intel).
Převeď režim spouštění BIOS ze Staré verze na UEFI
1. krok: Vstup do firmwaru BIOS nebo UEFI
Do BIOS můžeš vstoupit několika způsoby:
- Pomocí Pokročilého restartování.
- Nebo během spouštění stiskni klávesu Del, F2 nebo F10 (liší se podle základní desky).
Pokud se systém Windows spustí normálně, restartuj počítač a zkus to znovu.
2. krok: Najdi nastavení režimu spouštění
Jakmile se dostaneš do systému BIOS nebo UEFI:
- Otevři záložku nebo sekci Boot (Spouštění).
- V závislosti na výrobci se může nacházet také pod názvem Advanced (Pokročilé) nebo Startup (Start).
- Vyhledej nastavení s názvem Boot Mode (Režim spouštění), Boot Option (Možnost spouštění) nebo UEFI/Legacy Boot (Spouštění UEFI / starší verze).
3. krok: Změň režim spouštění na UEFI
Pokud se v nastavení zobrazuje Legacy, Legacy Only (Starší verze, Pouze starší verze) nebo CSM, změň ho na:
- UEFI
- Nebo UEFI Only / UEFI First (Pouze UEFI / Nejprve UEFI), v závislosti na dostupných možnostech.
Pokud má tvůj systém nastavení CSM, vypni ho.
4. krok: Povol bezpečné spouštění
Zapneš ho takto:
- Přejdi na kartu Security (Zabezpečení) nebo Boot (Spouštění).
- Najdi možnost Secure Boot (Zabezpečené spouštění) a nastavte ji na Enabled (Povoleno).
Pokud je možnost Secure Boot (Zabezpečené spouštění) zašedlá, ujisti se, že:
- Boot Mode (Režim spouštění) je nastaven na UEFI.
- Poté ulož změny, znovu restartuj počítač do systému BIOS a ještě jednou zkontroluj dané nastavení.
5. krok: Ulož změny a odejdi
- Použij záložku Save and exit (Uložit a odejít) nebo stiskni klávesovou zkratku pro uložení (obvykle F10).
- Zvol Save Changes and Exit (Uložit změny a odejít) > Yes (Ano).
- Tvůj systém se restartuje v režimu UEFI.
6. krok: Potvrď nastavení ve Windows
Jakmile se počítač znovu spustí do Windows:
- Stiskni klávesu Windows + R.
- Napiš msinfo32 a stiskni Enter.
- Zkontroluj následující:
- Režim spouštění BIOS > měl by být „UEFI“.
- Stav zabezpečeného spouštění > mělo by být „Zapnuto“.