如何在 Windows 11 中启用安全启动

随着Windows 11的发布,微软提高了其操作系统的安全标准。安全启动不仅是建议,而且是 Windows 11 安装或免费升级的先决条件。安全启动是一项安全功能,可防止您的电脑启动时加载恶意软件。它还可确保您的 PC 使用设备制造商信任的真实引导加载程序文件启动。好吧,如果你想的话将您的电脑升级到 Windows 11,您需要确保您的设备支持安全启动。大多数现代 PC 都能够进行安全启动,但在某些情况下,您可能需要更改 PC 固件中的某些设置才能启用它。让我们了解一下为什么安全启动很重要以及如何在 Windows 11 中启用安全启动。

Windows 11 安全启动不仅仅是计算机 UEFI/BIOS 设置上的复选框;它是一项基本安全功能,旨在在启动过程中保护系统的完整性。启用安全启动 Windows 11确保仅允许运行经过签名且受信任的固件和操作系统组件,从而防止执行可能危及系统安全的恶意代码。

安全启动可确保在启动过程中只允许运行经过数字签名和验证的代码,并降低恶意软件和未经授权的软件危害系统的风险。

阅读更多:为了保护 Windows 10 笔记本电脑/PC 的安全,必须启用 11 项基本设置

通过验证固件和引导加载程序组件的数字签名,Windows 11 上的安全启动有助于阻止试图利用系统基础级别漏洞的 rootkit 和 bootkit 的安装。

安全启动通过防止加载不受信任的组件来增强系统的整体完整性,从而减少潜在安全威胁的攻击面。

如何检查电脑的安全启动状态

您可以使用 Microsoft 系统信息工具检查 PC 的安全启动状态。

  • 按 Windows 键 + R,输入信息32在对话框中,然后选择“确定”。
  • 在“系统信息”窗口中,在右侧窗格中查找 BIOS 模式和安全启动状态条目。
  • 如果 BIOS 模式为 UEFI 并且安全启动状态为打开,则您的 PC 支持安全启动,您就可以开始使用了。
  • 如果 BIOS 模式为 Legacy 或 Secure Boot State 为 Off,则需要在 PC 固件设置中启用 Secure Boot。

如果它显示不支持安全启动状态,则意味着您的设备不支持安全启动。但您可以调整 Windows 注册表以绕过安全启动检查并在不受支持的设备上安装 Windows 11。

或者,您还可以使用电脑运行状况检查应用程序来验证您的电脑是否有资格安装 Windows 11。该应用程序将诊断您电脑的硬件并报告安全启动和其他系统组件的任何问题。您可以从 Microsoft 下载 PC Health Check 应用程序网站

如何在 Windows 11 中启用安全启动

如果你发现您的 PC 上的安全启动已禁用,您需要在 PC 的固件设置中启用它。固件也称为 BIOS 或 UEFI,是当您打开电脑时在 Windows 之前启动的软件。

要访问固件设置,您需要重新启动 PC 并在启动过程中输入特定的按键或按键组合。 (常用键包括 Del、F2、F10、F12 或 Esc)。

或者,您也可以打开 Windows 设置并转到更新和安全 > 恢复。在高级启动下,单击立即重新启动。选择“疑难解答”>“高级选项”>“UEFI 固件设置”>“重新启动”。您的电脑将再次重新启动并进入固件设置。

进入 UEFI/BIOS 设置后,找到“安全”或“启动”或类似部分,然后查找名为“安全启动”或“UEFI 启动”的选项。

  • 如果当前禁用安全启动,请将设置更改为“启用”。
  • 如果有“安全启动模式”选项,请根据您的喜好将其设置为“标准”或“自定义”。

保存对 UEFI/BIOS 设置所做的更改并退出。这通常涉及导航到“保存并退出”或类似的部分。确认您决定保存更改并退出。您的计算机将重新启动。

重新启动后,重新输入 UEFI/BIOS 设置以验证安全启动现在是否列为“已启用”。

您还可以使用系统信息工具或电脑运行状况检查应用程序再次检查电脑的安全启动状态。如果一切正常,您应该能够将电脑升级到 Windows 11,不会出现任何问题。

启用安全启动不仅满足 Windows 11 的最低系统要求,还将系统的安全性提升到新的高度。