Hva er Secure Boot i Windows? Hvordan (og hvorfor) aktiverer man det?
Idéen bak Secure Boot er klar: tillat bare betrodde apper, de som er utviklet og publisert av verifiserte utviklere med plettfri historikk, å lastes når datamaskinen slås på eller startes på nytt. I bunn og grunn er dette en sikkerhetsmekanisme, et beskyttelsestiltak utformet for å hindre ondsinnet programvare — rootkits og lignende — i å laste før alt annet, inkludert antivirusprogramvaren som kan ta opp kampen. Slik sørger Secure Boot i Windows for systemets integritet og blokkerer en annen vei som skadelig programvare ellers kunne ha brukt.
De fleste moderne PC-er med Windows 11 leveres med Secure Boot forhåndsaktivert. De fleste, men ikke alle; og når det gjelder Windows 10, som fortsatt ikke er ute av bildet, er Secure Boot mer et alternativ der, ikke et obligatorisk krav.
Sett sikkerhetshensyn til side, hvorfor ellers skulle du slå på Secure Boot? For å spille! Mange titler, fra Battlefield 6 via Call of Duty: Black Ops 6 og Black Ops 7 til Valorant og Fortnite, lar deg ikke ha det gøy med mindre du har den beskyttelsen aktivert. Det handler ikke om å holde deg trygg, altså: utgiverne vil ikke at du skal jukse i spillene deres, og Secure Boot hjelper dem med dette.
Hvordan sjekke om Secure Boot er aktivert eller ikke
Denne bærbare PC-en har Secure Boot aktivert
Først og fremst: du må sjekke om Secure Boot allerede er aktivert på PC-en din eller ikke. Slik gjør du:
- trykk på Windows-knappen, begynn å skrive “Systeminformasjon”;
- klikk på appen Systeminformasjon i resultatene;
- finn “Secure Boot State” i tabellen. Hvis den er ON, er alt i orden; hvis ikke (OFF eller “Unsupported”), og du vil aktivere Secure Boot, fortsett å lese.
Hvordan konvertere eldre BIOS/MBR til UEFI/GPT
Eldre maskiner har ofte BIOS-fastvare i stedet for dagens UEFI, og partisjonsstilen deres er MBR og ikke GPT. Prosessen er beskrevet mer detaljert på den dedikerte siden i Microsofts omfattende kunnskapsbase; grovt sett ser den slik ut:
Sjekk først om du faktisk har BIOS og MBR. For førstnevnte: se etter BIOS i tabellen Systeminformasjon; hvis det står “Legacy,” må du konvertere. For sistnevnte: høyreklikk systemdisken din i Filutforsker, velg Egenskaper, deretter Maskinvare – Egenskaper, og fanen Volumer; se etter “Master Boot Record (MBR)” der.
Deretter trykker du på Windows-knappen, skriver “cmd,” og klikker “Kjør som administrator” i menyen. Lim inn denne kommandoen i Terminal-vinduet:
mbr2gpt /validate /disk:0 /allowFullOS
Trykk Enter. Den sjekker om konvertering i det hele tatt er mulig. Deretter limer du inn denne:
mbr2gpt /convert /disk:0 /allowFullOS
Og trykk Enter igjen. Konverteringen tar ikke lang tid.
Deretter endrer du fastvaren fra Legacy BIOS til UEFI: start PC-en på nytt, trykk F2 eller Del eller en annen tast som produsenten angir for å gå inn i BIOS; når du er inne, finn oppstartsmodus og endre den fra “Legacy” eller “CSM” til “UEFI.” Lagre endringer og avslutt BIOS.
Hvordan aktivere Secure Boot manuelt
Så, du har sjekket og funnet at du for øyeblikket ikke har Secure Boot aktivert som standard, og du har gjort konverteringen til UEFI/GPT hvis det var nødvendig. Nå er det på tide å slå på Secure Boot manuelt:
- Gå inn i UEFI. Start PC-en på nytt; når du ser logoen på skjermen, trykk gjentatte ganger på F1, Del eller en annen knapp som tar deg inn i fastvaren, slik produsenten instruerer.
- Finn fanen merket Boot, Security eller Authentication. Gå inn der, og finn Secure Boot; sett den til Aktivert.
- Installer Secure Boot Keys. Kun hvis du blir bedt om det, godta å installere standard Secure Boot Keys.
Det var det! Lagre og avslutt UEFI. Nå har du Secure Boot aktivert; sjekk det ved å følge instruksjonene fra det første avsnittet i denne artikkelen. Må alle spillene dine være gode!