摘要:
如何在 Windows 10 上啟用安全啟動?本文將協助您了解安全啟動的兩個先決條件,包括 GPT Windows 10 系統磁碟和已啟動的 TPM 2.0。同時,本指南將提供在 Windows 10 上啟用安全啟動的具體步驟。
如何在 Windows 10 上啟用安全啟動?簡而言之, EaseUS Software 的這篇文章將帶您了解在 Windows 10 上啟用安全啟動的兩個先決條件,並進行在 Windows 10 上啟用安全啟動的教學。
安全啟動是 UEFI(統一可擴充韌體介面)規格的一部分,其作用是在開機流程中,於載入作業系統與驅動程式前,驗證其數位簽章,以防止惡意程式啟動。安全啟動就像電腦的「安檢門」,只有簽章正確的程式才能通過,避免惡意程式混入,因此在以下情境中特別有用:
簡單來說,安全啟動最常見於升級 Win11 與提升系統安全的場景。Windows 10 是否能夠啟用安全啟動有兩個先決條件:
如果您的 Windows 10 系統磁碟是 MBR 磁碟,則需要將其轉換為 GPT 磁碟。根據我們的評估,使用像 EaseUS Partition Master 這樣強大的分割區管理器可以輕鬆幫助您解決此問題。
EaseUS Partition Master 的主要特點:
步驟 1:在 Windows 電腦上下載並啟動 EaseUS Partition Master。
步驟 2:右鍵點選要轉換的 MBR 磁碟,並選擇「初始化為 GPT 磁碟」。
步驟3:找到並點選工具欄上的「執行操作」按鈕,選擇「應用」開始轉換。
TPM(Trusted Platform Module)是主機板上的安全晶片,負責儲存金鑰與加密驗證。Windows 10 的 Secure Boot 不強制需要 TPM,但若您規劃升級到 Windows 11,就必須確認是否有 TPM 2.0。以下指南可協助您檢查您的電腦是否配備 TPM,以及您的電腦是否啟用了 TPM2.0 。具體步驟如下。
步驟 1.登入 Windows 後,按 Win + R -> 在執行視窗中輸入 tpm.msc,按一下確定或按 Enter 進入 TPM 管理主控台。
步驟 2.如果您未啟用 TPM,您可能會看到以下錯誤訊息「找不到相容的。在這部電腦上找不到相容的信賴平台模組 (TPM)。請確認這部電腦使用 TPM 1.2 或更新的版本,且已在 BIOS 中啟用此功能」。
如果您看到「確認 TPM 已準備就緒的訊息,請檢查「TPM 製造商資訊」下的「規格版本」以確保其為 2.0 」。如果低於 2.0,則您的裝置不符合升級至 Windows 11 要求。
如果您的電腦配備了 TPM 晶片,您只需確認其規格版本是否為 2.0。
步驟 3.啟用 TPM 2.0 的步驟:
如何在 Windows 10 上啟用安全啟動?本部分列出了 3 個詳細步驟供您參考:
如果您不確定 Windows 10 上是否已啟動安全啟動,可以先進行檢查。具體步驟如下:
步驟 1.按 Windows + R 開啟執行視窗 -> 輸入 MSInfo32 -> 按一下確定或按 Enter 開啟它。
步驟 2.在「系統摘要」標籤下,確保您的電腦的 BIOS 模式已設定為 UEFI,並且已開啟「安全開機狀態」。請注意,如果「安全開機」功能未啟用,則需要啟動它。
如何在 Windows 10 上啟用安全啟動?第一個步驟將指導您開啟 UEFI 韌體設定。
步驟 1.按 Windows + I 開啟 Windows 設定,點選系統 -> 選擇復原 -> 按一下進階啟動右方的立即重新啟動。
步驟 2.在選單中選擇疑難排解 -> 進階選項 -> 選擇 UEFI 韌體設定。
步驟 3.點選「重新啟動」開啟 UEFI設定 -> 準備更改設定。
以下步驟說明如何在 Windows 10 上啟用安全啟動。讓我們進一步說明此操作:
步驟 1.找到安全啟動設定:這通常位於「啟動」或「安全性」標籤下,或位於 BIOS/UEFI 介面的相應部分。
步驟 2.如果存在,請停用 CSM(相容性支援模組) :如果您看到「啟動 CSM」 或 「CSM 支援」之類的選項,請選擇停用。
步驟 3.啟用安全啟動:將安全啟動順序設定設為「啟用」或「標準」。
步驟 4.儲存變更並exit :在「退出」標籤下,點選「儲存變更並重設」 。然後,您的 Windows 10 電腦將會重新啟動。
如果您不確定是否已在 Windows 10 上成功啟動安全啟動,您可以重新透過 Windows + R 開啟執行視窗 -> 輸入 MSInfo32 開啟系統資訊視窗進行檢查。
如何在 Windows 10 上啟用安全啟動?在啟動安全啟動之前,您的 Windows 10 需要滿足兩個前提條件:您的系統磁碟是 GPT 格式,並且您的 TPM 2.0 已啟動。對於 MBR 磁碟,您需要使用分割區管理器(例如 EaseUS Partition Master)將 MBR 磁碟轉換為 GPT 磁碟。然後,您可以按照上述三個步驟啟用安全啟動。
1. 啟用安全啟動會影響效能嗎?
不會。安全啟動不會降低您的電腦的速度。它只會在啟動時運行,用於檢查安全簽名,對日常運行幾乎沒有影響。
2.Windows 11 需要安全啟動嗎?
是的,安全啟動是 Windows 11 安裝的強制要求,Windows 11 安裝必須在 UEFI 模式下開啟 Secure Boot,並且要求 TPM 2.0。
3. 我可以在不重灌 Windows 的情況下啟用安全性啟動嗎?
是的,但若原本使用 MBR + 傳統 BIOS,就必須先轉換成 GPT + UEFI。
相關文章
如何知道 Windows 使用的是 UEFI 還是舊版(1 分鐘檢查)
使用 USB 格式化程式和 PowerShell 將 128GB USB 格式化為 FAT32