Apakah itu Secure Boot dalam Windows? Bagaimana (dan mengapa) mengaktifkannya?
Idea di sebalik Secure Boot adalah jelas: hanya benarkan aplikasi yang dipercayai, iaitu yang dibangunkan dan diterbitkan oleh pembangun yang disahkan dengan rekod prestasi yang cemerlang, untuk dimuatkan apabila komputer dihidupkan atau dimulakan semula. Pada asasnya, ini ialah satu benteng, langkah perlindungan yang direka untuk menghalang perisian hasad — rootkit dan seumpamanya — daripada dimuatkan mendahului segala-galanya, termasuk perisian antivirus yang mungkin akan melawan. Maka, Secure Boot dalam Windows memastikan integriti sistem dan menyekat satu lagi laluan yang mungkin diambil oleh sesetengah perisian hasad.
Kebanyakan PC moden yang dikuasakan oleh Windows 11 didatangkan dengan Secure Boot yang telah diaktifkan. Kebanyakan, tetapi bukan semuanya; dan bagi Windows 10, yang masih lagi relevan, Secure Boot lebih merupakan satu pilihan, bukannya keperluan wajib.
Selain sebab keselamatan, untuk apa lagi anda perlu menghidupkan Secure Boot? Untuk bermain permainan! Banyak judul, Battlefield 6 melalui Call of Duty: Black Ops 6 dan Black Ops 7 hingga ke Valorant dan Fortnite tidak akan membenarkan anda berseronok melainkan perlindungan itu diaktifkan. Namun, ini bukan tentang menjaga keselamatan anda: para penerbit tidak mahu anda menipu dalam permainan mereka, dan Secure Boot membantu dalam hal ini.
Cara menyemak sama ada Secure Boot diaktifkan atau tidak
Komputer riba ini mempunyai Secure Boot AKTIF
Pertama sekali: anda perlu menyemak sama ada Secure Boot sudah diaktifkan pada komputer anda atau tidak. Untuk melakukannya:
- tekan butang Windows, mula menaip “System Information”;
- klik aplikasi System Information dalam hasil;
- cari “Secure Boot State” dalam jadual. Jika ia ON, anda tiada masalah; jika tidak (OFF atau “Unsupported”), dan anda mahu mengaktifkan Secure Boot, teruskan membaca.
Cara menukar BIOS/MBR legasi kepada UEFI/GPT
Mesin yang lebih lama selalunya mempunyai perisian tegar BIOS dan bukannya UEFI yang digunakan kini, dan gaya partisinya ialah MBR dan bukannya GPT. Proses ini dihuraikan dengan lebih terperinci pada halaman khusus dalam pangkalan pengetahuan Microsoft yang luas; secara amnya, ia adalah seperti berikut:
Mula-mula, semak sama ada anda benar-benar mempunyai BIOS dan MBR. Untuk yang pertama, lihat BIOS dalam jadual System Information; jika tertera “Legacy,” anda perlu menukar. Untuk yang kedua, klik kanan cakera sistem anda dalam File Explorer, pilih Properties, kemudian Hardware – Properties, dan tab Volumes; cari “Master Boot Record (MBR)” di situ.
Seterusnya, tekan butang Windows, taip “cmd,” dan klik “Run as administrator” dalam menu. Tampalkan arahan ini ke tetingkap Terminal:
mbr2gpt /validate /disk:0 /allowFullOS
Tekan Enter. Ini memeriksa sama ada penukaran boleh dilakukan. Selepas itu, tampalkan yang ini:
mbr2gpt /convert /disk:0 /allowFullOS
Dan tekan Enter sekali lagi. Penukaran ini tidak mengambil masa yang lama.
Seterusnya, tukar perisian tegar daripada Legacy BIOS kepada UEFI: mulakan semula komputer, tekan F2 atau Del atau kekunci lain seperti yang ditetapkan oleh pengeluar untuk memasuki BIOS; sebaik sahaja masuk, cari tetapan mod but dan tukarkannya daripada “Legacy” atau “CSM” kepada “UEFI.” Simpan perubahan dan keluar dari BIOS.
Cara mengaktifkan Secure Boot secara manual
Jadi, anda telah menyemak dan mendapati bahawa anda pada masa ini tidak mempunyai Secure Boot yang diaktifkan secara lalai, dan anda telah membuat penukaran kepada UEFI/GPT jika diperlukan. Kini masanya untuk menghidupkan Secure Boot secara manual:
- Masuk ke UEFI. Mulakan semula komputer; apabila anda melihat logo pada skrin, tekan berulang kali F1, Del atau butang lain yang membawa anda ke perisian tegar, seperti yang diarahkan oleh pengeluar.
- Cari tab berlabel Boot, Security, atau Authentication. Masuk dan cari Secure Boot di situ; tetapkan kepada Enabled.
- Pasang Secure Boot Keys. Hanya jika diminta, bersetuju untuk memasang Secure Boot Keys lalai.
Itu sahaja! Simpan dan keluar dari UEFI. Kini anda mempunyai Secure Boot yang diaktifkan; semak mengikut arahan daripada perenggan pertama artikel ini. Semoga semua permainan anda menyeronokkan!