安全開機指南

安全開機是現代電腦內建的保護功能,可在開機時保護您的系統,避免未經授權的軟體載入。部分遊戲和應用程式需要啟用安全開機功能才能正常運作。大多數電腦都已支援安全開機,但根據您的BIOS設定,這個功能可能預設為關閉。

本指南會帶您檢查安全開機功能的狀態、說明顯示結果代表的意義,以及告訴您如何在裝置上啟用安全開機功能。

在開始進行任何設定前,請先注意:不同硬體製造商的BIOS和UEFI選單可能會有所不同。這些設定如果調整錯誤可能會導致系統出現問題,因此請務必遵循您的電腦或主機板製造商的官方指示。

如何確定安全開機已啟用

  1. 按下Windows鍵+R,開啟「執行」視窗。
  2. 輸入msinfo32,再按下Enter鍵。
  3. 在系統資訊視窗中檢查以下欄位(您可以使用下方的搜尋欄):
    • BIOS模式:應顯示為UEFI
    • 安全開機狀態:應顯示為開啟

顯示結果的意義

安全開機狀態:關閉
您的系統支援安全開機,但目前尚未啟用。您需要在BIOS設定中啟用這個功能。

安全開機狀態:不支援
您的系統可能不支援安全開機。請查閱您的主機板或電腦製造商的說明文件。

BIOS模式:UEFI
您的電腦正在使用UEFI,且UEFI支援安全開機。您可以透過BIOS啟用安全開機。

BIOS模式:Legacy(傳統)
您的電腦並未使用UEFI。若要啟用安全開機,您必須先將開機模式切換為UEFI。您可能需要將磁碟從MBR轉換為GPT,才能使用UEFI和安全開機。

檢查您的磁碟分割樣式

安全開機功能需要系統採用GPT(GUID分割表)分割樣式。如果您的磁碟使用MBR(主開機記錄),在轉換為GPT之前,您將無法將BIOS模式切換為UEFI。

請按照以下步驟檢查您的分割樣式:

  1. Windows搜尋欄中搜尋磁碟管理,並按Enter
  2. 安裝Windows磁碟按右鍵
  3. 選擇內容
  4. 開啟磁碟區分頁。
  5. 尋找分割樣式

如果分割樣式顯示為GPT,您就可以繼續下一步了。如果您的分割樣式顯示為MBR,您需要先將其轉換為GPT,才能將BIOS模式切換為UEFI並啟用安全開機。

將MBR轉換為GPT的電腦需求

在轉換前,請確保符合以下條件:

  • Windows 10版本1703或更新版本
  • MBR磁碟最多只能有三個分割區
  • 作業系統為64位元
  • BitLocker或其他加密功能已關閉
  • 未設定雙系統
  • BIOS支援UEFI模式
  • 安全開機尚未啟用

查看Microsoft官方的逐步指南協助您完成流程。

如何將MBR轉換為GPT

  • 以系統管理員身分開啟命令提示字元
    1. 按下Windows鍵,輸入cmd
    2. 在命令提示字元點選右鍵並以管理員身分執行
  • 驗證磁碟
    1. 輸入:mbr2gpt /validate /allowFullOS
    2. 按下Enter鍵
    3. 驗證成功後,即可以繼續
  • 轉換磁碟(系統分割區將稍微縮小,磁碟會轉換為GPT)
    1. 輸入:mbr2gpt /convert /allowFullOS
    2. 按下Enter鍵
  • 重新啟動進入UEFI模式
    1. 重新啟動電腦
    2. 進入BIOS(使用進階重新啟動,或在開機時按下Del、F2或F10)
    3. 將開機模式從Legacy(傳統)改為UEFI

Windows成功啟動後,您便可以再度啟用Secure Boot

啟用Secure Boot

在開始之前,請注意:不同硬體製造商的BIOS和UEFI設定可能會有所不同。這些設定如果調整錯誤可能會導致系統出現問題。在進行變更時,請務必遵循您的電腦或主機板製造商提供的官方指示。Riot對於您修改BIOS或UEFI設定所導致的任何問題概不負責。

Microsoft也有啟用安全開機功能的說明頁面https://support.microsoft.com/en-us/windows/windows-11-and-secure-boot-a8ff1202-c0d9-42f5-940f-843abef64fad

步驟1:確認啟用安全開機的需求

請確保符合以下條件:

  • BIOS開機模式設定為UEFI(不是Legacy或CSM)
  • 磁碟分割樣式為GPT,而非MBR
  • 您的BIOS可啟用安全開機

下方步驟會說明您在過程中可能會遇到的情況,但以下並非完整的操作指引。請務必參考您的電腦或主機板製造商的官方文件,以獲得最準確的指引。

步驟2:進入您的BIOS或UEFI設定

  • Windows 11:
    快轉開始>設定>系統>復原>進階啟動>立即重新啟動
  • Windows 10:
    開始>設定>更新與安全>復原>進階啟動>立即重新啟動

當您的電腦重新啟動後:

  1. 選擇疑難排解
  2. 選擇進階選項
  3. 選擇UEFI韌體設定

這會讓您的系統重新啟動並進入BIOS介面。

步驟3:找到安全開機設定

  1. 前往BIOS中的開機分頁
  2. 如果您找不到安全開機,許多BIOS介面都內建搜尋功能(通常可以用F9開啟)
  3. 請參考您的電腦或主機板說明文件,閱讀特定型號相關指引
  4. 將安全開機(或安全開機狀態)設為啟用

步驟4:儲存並重新啟動

  1. 儲存變更並離開BIOS(通常是F10)
  2. 正常重新啟動電腦

步驟5:確認是否已啟用安全開機

回到Windows畫面後:

  1. 按Windows鍵+R
  2. 輸入msinfo32
  3. 在系統資訊視窗中檢查安全開機狀態

可能發生的問題:

安全開機未成功啟用。您可能需要更新您的BIOS。

如果您的BIOS韌體需要更新,請參考我們的VAN:RESTRICTION疑難排解教學,並依照 更新BIOS韌體(AMD/Intel)的步驟操作

將BIOS開機模式從Legacy(傳統)轉換為UEFI

步驟1:進入BIOS或UEFI韌體介面

您可以透過以下幾種方式進入BIOS:

  • 使用進階重啟
  • 或在開機時按下Del、F2或F10(依主機板而異)

如果Windows僅正常啟動,請重新啟動您的電腦並再試一次。

步驟2:找到開機模式設定

進入BIOS或UEFI後:

  1. 開啟「開機」分頁或區塊
    • 根據您的製造商的設計,這可能也會在「進階」或「啟動」底下
  2. 尋找名為Boot Mode、Boot Option或UEFI/Legacy(傳統)開機的設定

步驟3:將開機模式切換為UEFI

如果設定顯示為Legacy(傳統)、Legacy Only(僅限傳統)CSM,請將其切換為:

  • UEFI
  • 或僅限UEFI/UEFI優先,依您的選項而定

如果您的系統有CSM設定,請將其關閉

步驟4:啟用安全開機

如欲開啟:

  1. 前往「安全性」或「開機」標籤
  2. 找到Secure Boot並設為啟用

如果安全開機是灰色的,請確認:

  1. 開機模式已設為UEFI
  2. 然後儲存,重新啟動進入BIOS,再次檢查設定

步驟5:儲存變更並離開

  1. 按下「儲存並離開」按鍵,或按下儲存快捷鍵(通常是F10)
  2. 選擇儲存變更並離開>是
  3. 您的系統將以UEFI模式重新啟動

步驟6:在Windows中確認您的設定

當您的電腦重新啟動進入Windows後:

  1. 按Windows鍵+R
  2. 輸入msinfo32並按下Enter鍵
  3. 確認以下內容:
  4. BIOS開機模式>應該顯示為UEFI
  5. 安全開機狀態>應顯示為開啟
這篇文章是否有幫助?