Mi az a Biztonságos rendszerindítás a Windowsban? Hogyan (és miért) lehet bekapcsolni?
A Secure Boot mögött álló ötlet egyértelmű: csak a megbízható alkalmazásoknak — azoknak, amelyeket ellenőrzött, kifogástalan múltú fejlesztők készítettek és tettek közzé — engedélyezi a betöltést, amikor a számítógép bekapcsol vagy újraindul. Lényegében ez egy védőintézkedés, amely megakadályozza, hogy rosszindulatú szoftverek — például rootkitek és hasonlók — minden más előtt betöltődjenek, beleértve az esetleg védekezni képes vírusirtót is. Így a Windowsban a Secure Boot biztosítja a rendszer integritását, és elzár egy újabb utat, amelyet a kártevők egyébként kihasználhatnának.
A legtöbb modern, Windows 11-et futtató PC-n a Secure Boot előre engedélyezve van. A legtöbbön, de nem mindegyiken; a még mindig képben lévő Windows 10 esetében pedig a Secure Boot inkább választható opció, nem kötelező követelmény.
A biztonsági szempontokon túl miért lehet még szükség a Secure Boot bekapcsolására? A játékért! Számos cím, a Battlefield 6-tól a Call of Duty: Black Ops 6-on és a Black Ops 7-en át egészen a Valorantig és a Fortnite-ig nem enged játszani, ha nincs bekapcsolva ez a védelem. Nem (csak) a biztonságodról van szó: a kiadók nem akarják, hogy csalj a játékaikban, és ebben a Secure Boot segítséget nyújt.
Hogyan ellenőrizd, hogy a Secure Boot be van-e kapcsolva
Ezen a laptopon a Secure Boot be van kapcsolva
Először is ellenőrizd, hogy a számítógépeden már be van-e kapcsolva a Secure Boot. Ehhez tedd a következőket:
- nyomd meg a Windows gombot, és kezdd el beírni: “System Information”;
- kattints a találatok között a System Information alkalmazásra;
- keresd meg a táblázatban a “Secure Boot State” sort. Ha ON, minden rendben; ha nem (OFF vagy “Unsupported”), és be szeretnéd kapcsolni a Secure Bootot, olvass tovább.
Hogyan válts Legacy BIOS/MBR-ről UEFI/GPT-re
Régebbi gépeken gyakran a ma használatos UEFI helyett BIOS firmware található, és a partíciós stílusuk GPT helyett MBR. A folyamatot részletesebben a Microsoft kiterjedt tudásbázisának dedikált oldalán ismertetik; általánosságban így néz ki:
Először ellenőrizd, valóban BIOS-t és MBR-t használsz-e. Az előbbihez keresd meg a System Information táblázatban a BIOS sort; ha “Legacy” szerepel, konvertálnod kell. Az utóbbihoz kattints jobb gombbal a rendszerlemezedre a Fájlkezelőben, válaszd a Tulajdonságok menüpontot, majd a Hardver – Tulajdonságok opciót és a Kötetek fület; ott keresd a “Master Boot Record (MBR)” jelölést.
Ezután nyomd meg a Windows gombot, írd be, hogy “cmd”, és a menüben kattints a “Run as administrator” lehetőségre. Illeszd be ezt a parancsot a Terminál ablakába:
mbr2gpt /validate /disk:0 /allowFullOS
Nyomd meg az Entert. Ez ellenőrzi, hogy egyáltalán lehetséges-e az átalakítás. Ezután illeszd be ezt:
mbr2gpt /convert /disk:0 /allowFullOS
És ismét nyomd meg az Entert. Az átalakítás nem tart sokáig.
Ezután váltsd át a firmware-t Legacy BIOS-ról UEFI-re: indítsd újra a számítógépet, és az eszköz gyártója által előírt F2, Del vagy egyéb gombot nyomogatva lépj be a BIOS-ba; ott keresd meg a rendszerindítási mód beállítását, és állítsd “Legacy” vagy “CSM” értékről “UEFI”-re. Mentsd a módosításokat, és lépj ki a BIOS-ból.
Hogyan kapcsold be kézzel a Secure Bootot
Tehát ellenőrizted, és kiderült, hogy alapértelmezetten nincs bekapcsolva a Secure Boot, és ha szükséges volt, elvégezted a váltást UEFI/GPT-re. Most jöhet a Secure Boot kézi bekapcsolása:
- Lépj be az UEFI-be. Indítsd újra a számítógépet, és amikor megjelenik a logó, a gyártó útmutatása szerint ismételten nyomd az F1, Del vagy más, a firmware-be beléptető gombot.
- Keresd meg a Boot, Security vagy Authentication nevű fület. Lépj be, és keresd meg a Secure Boot beállítást; állítsd “Enabled”-re.
- Secure Boot Keys telepítése. Csak ha a rendszer kéri, egyezz bele az alapértelmezett Secure Boot Keys telepítésébe.
Ennyi! Mentsd a beállításokat, és lépj ki az UEFI-ből. Most már be van kapcsolva a Secure Boot; ellenőrizd az írás elején leírt lépésekkel. Jó játékot!