如何在 Windows 10 PC 上启用安全启动

通过在 BIOS 中启用安全启动来为 Windows 11 准备 Windows 10 PC,因为这是获取新 Windows 版本的必要条件。

随着 Windows 11 的发布,Microsoft 引入了一组新的最低要求,您的 PC 必须满足才能获得更新。尽管许多要求非常常见,并且只排除少数几台计算机,但其中一项要求让人们摸不着头脑,那就是“安全启动”。

许多用户并不知道他们计算机上的“安全启动”功能,尽管它始终可供他们使用。如果您还在寻找一种方法来检查您的计算机是否支持“安全启动”,或者您正在寻找一种方法来启用它,请仔细阅读本文。

什么是安全启动?

要了解安全启动,您首先需要了解两个关键组件,BIOS(基本输入/输出系统)和 UEFI(统一可扩展固件接口)。这些都是固件,或者您可以说是处理器制造商安装的软件,可帮助您在计算机上加载操作系统以及大量其他功能。

UEFI 比 BIOS 系统更现代,因为前者自 1980 年代以来一直存在,毫无疑问那里有改进的余地。 UEFI 的 USP 包括对更大硬盘驱动器的支持(因为 BIOS 无法从 2.1 TB 以上的硬盘启动操作系统)、更快的启动时间、GUI 的便利性、鼠标光标支持(使用 BIOS,您只能在固件级别使用键盘进行导航菜单),当然还有更好的安全性,包括安全启动机制。

现在,安全启动的工作是确保只有经过验证的操作系统和软件才能加载以帮助计算机启动,并在任何恶意软件或任何未经验证的软件试图在计算机启动之前自行加载时拒绝访问。

为了实现上述功能,需要在启动时启动的经过验证的软件/操作系统使用 UEFI 固件的公钥/私钥进行签名。在启动时,安全启动会使用 UEFI 检查这些密钥,如果它们已被 UEFI 列入“白名单”,则允许访问它们。 Windows 10 附带了这样一个 UEFI 证书,作为启动时允许它使用的密钥。

现在您了解了安全启动的基础知识,让我们学习如何检查它是否已在您的机器上启用。

如何检查 Windows 10 中是否启用了安全启动

您可以在 Windows 10 计算机上非常快速地检查安全启动的状态。

为此,请先按 视窗+R 以在屏幕上显示“运行命令”。然后,键入 msinfo32 在“运行命令”窗格上的文本区域中,然后单击“确定”按钮。

单击“确定”按钮后,将在您的系统上打开“系统信息”窗口。

从窗口的右侧部分,找到“BIOS 模式”字段,如果显示“UEFI”,请继续下一步。如果显示“Legacy”,则表示您的计算机不支持安全启动状态。

确认您的 BIOS 模式后,进一步向下移动列表并找到“安全启动状态”选项。如果安全启动选项处于“关闭”状态,您需要从 UEFI 固件设置中启用它。

如何从 BIOS 设置启用安全启动

笔记: 本节中列出的用于访问 BIOS 菜单的热键适用于戴尔系统。不同的制造商有不同的热键来访问和导航菜单,请参阅您的 PC 手册或查看制造商的网站以了解特定于您机器的键。

要访问 BIOS 设置,请关闭系统并重新打开。然后,一旦您在屏幕上看到启动徽标,请按 F12 键盘上的键。当机器准备进入 BIOS 菜单时,您可能会在屏幕上看到一个指示器。

接下来,通过从键盘的箭头键导航或使用热键(如果显示在屏幕上)从屏幕中选择“BIOS 设置”选项。

之后,如果您的 BIOS 支持鼠标光标,请单击“安全启动”选项,否则使用箭头键导航到它并按 进入 在你的键盘上。

然后,使用计算机键盘上的鼠标或箭头键转到“启用安全启动”选项。

在“安全启动启用”屏幕上,按向下箭头键突出显示“启用”选项,然后点击 空格键 键选择它。您也可以使用鼠标光标选择“已启用”选项。

最后,选择“启用”选项后,使用鼠标或箭头键单击“应用”按钮导航到该按钮,然后按 进入 键确认更改。

现在,使用“退出”选项退出 BIOS 设置。现在已在您的计算机上启用安全启动选项。

退出 BIOS 设置后,您的计算机将继续 Windows 10 启动过程,并且您的系统将启用安全启动。