Secure Boot is een beveiligingsstandaard die ervoor zorgt dat de computer niet opstart met onbetrouwbare software. Dit kan verschillende aanvallen op het systeem door schadelijke software en rootkits beperken en voorkomen.
Als u een upgrade naar Windows 11 wilt uitvoeren, moet u er eerst voor zorgen dat het apparaat geschikt is voor veilig opstarten, hoewel u dit niet hoeft in te schakelen. Maar als u dit inschakelt, voegt u een extra beveiligingslaag toe aan uw apparaat.
Op Gigabyte-apparaten die UEFI-firmware gebruiken, kunt u veilig opstarten eenvoudig inschakelen vanuit het BIOS. Het kan echter nodig zijn om de Compatibiliteitsondersteuningsmodus (CSM) uit te schakelen, aangezien Secure Boot niet samen met het Legacy BIOS kan werken.
Voordat u begint
Controleer de beveiligde opstart Status
Beveiligd opstarten is mogelijk uitgeschakeld om sommige besturingssystemen zoals Linux of oudere versies van Windows te installeren op sommige UEFI-compatibele apparaten. In Windows kunt u controleren of veilig opstarten is ingeschakeld/uitgeschakeld via de systeeminformatie.
Druk op Windows-toets + R, typ msinfo32 en druk op enter. Hierdoor wordt het venster Systeeminformatie geopend. Zoek onder Systeemoverzicht Secure Boot State. Als het is gelabeld als uit, is Secure Boot uitgeschakeld op het apparaat.
Controleer op GPT-partitie
Veilig opstarten is een van de kenmerken van de United Extensible Firmware Interface (UEFI) firmware. In tegenstelling tot het traditionele BIOS, start UEFI niet op vanaf de schijven met een Master Boot Record (MBR) partitie. De UEFI is alleen compatibel met de schijven die gebruikmaken van de GUID Partition Table (GPT) partitiestijl.
Daarom moet u controleren of de schijf op uw apparaat een GPT-schijf is voordat we doorgaan met het inschakelen van veilig opstarten.
Druk op Windows-toets + X en open Schijfbeheer. Klik met de rechtermuisknop op de schijfen selecteer Eigenschappen. Ga naar het tabblad Volumes.
Controleer in het veld Partitiestijl of is GUID-partitietabel (GPT).
Als de partitiestijl Master Boot Record (MBR) is, kunt u deze als volgt wijzigen in GPT.
Opmerking: Maak een back-up van alle gegevens op de MBR-schijf voordat u doorgaat met de conversie. Alle inhoud van de schijf, inclusief de partitie of volumes op de schijf, wordt tijdens het proces verwijderd.
Open de opdrachtprompt met verhoogde rechten. Voer diskpart in en druk op enter. Voer nu List disk in. Deze opdracht geeft u de lijst met schijfpartities op uw computer. Noteer het volume dat u bereid bent te converteren. Typ vervolgens select disk 0. De schijf die we hier proberen te converteren is disk 0. Vervang deze door de schijfnaam die u eerder hebt genoteerd. Voer nu schoon in. Hiermee worden alle partities op de schijf verwijderd. Typ tot slot convert gpt en druk op enter.
Controleer op UEFI-ondersteuning
Beveiligd opstarten is een beveiligingsfunctie voor de UEFI-firmware die u niet zult vinden op de oudere verouderde BIOS-firmware. Daarom is het volgende dat u moet doen, controleren of de BIOS-modus op uw Windows-apparaat is ingesteld op UEFI.
Open Uitvoeren, typ msinfo32 en druk op enter om Systeeminformatie te starten. Controleer in het systeemoverzicht het veld BIOS-modus. Als UEFI daar wordt vermeld, kunt u doorgaan met het inschakelen van de beveiligde start.
Beveiligd opstarten inschakelen
Zodra u er zeker van bent dat de BIOS-modus is ingesteld op UEFI, kunt u opstarten in het BIOS en de Veilig opstarten.
Start de computer opnieuw op en druk continu op de Del -toets tijdens de eerste keer opstarten. Het systeem start vervolgens op in het BIOS.
Ga naar de BIOS tab.
Ga naar Beveiligd opstarten en selecteer Ingeschakeld.
Tot slot: Opslaan en afsluiten vanuit het BIOS. Wanneer de computer opstart in Windows, gaat u naar de Systeeminformatieen controleert u opnieuw de status van Secure Boot.
Op sommige Gigabyte-apparaten is het gedeelte voor veilig opstarten verborgen in het BIOS. Om de optie beschikbaar te maken, moet u de Compatibility Support Mode (CSM) uitschakelen. De CSM biedt achterwaartse compatibiliteit met Legacy BIOS voor de UEFI. Tenzij deze modus is uitgeschakeld, werkt de UEFI niet volledig en is de veilige opstartverkanting dus ingeschakeld.
Om de CSM op Gigabyte-apparaten uit te schakelen,
start u het BIOS op voor uw apparaat. Ga naar het tabblad BIOS . Navigeer naar CSM-ondersteuning en druk op enter.
Selecteer Uitgeschakeld