安全開機是現代電腦內建的保護功能,可在開機時保護您的系統,避免未經授權的軟體載入。部分遊戲和應用程式需要啟用安全開機功能才能正常運作。大多數電腦都已支援安全開機,但根據您的BIOS設定,這個功能可能預設為關閉。
本指南會帶您檢查安全開機功能的狀態、說明顯示結果代表的意義,以及告訴您如何在裝置上啟用安全開機功能。
在開始進行任何設定前,請先注意:不同硬體製造商的BIOS和UEFI選單可能會有所不同。這些設定如果調整錯誤可能會導致系統出現問題,因此請務必遵循您的電腦或主機板製造商的官方指示。
如何確定安全開機已啟用
- 按下Windows鍵+R,開啟「執行」視窗。
- 輸入msinfo32,再按下Enter鍵。
- 在系統資訊視窗中檢查以下欄位(您可以使用下方的搜尋欄):
- BIOS模式:應顯示為UEFI
- 安全開機狀態:應顯示為開啟
顯示結果的意義
安全開機狀態:關閉
您的系統支援安全開機,但目前尚未啟用。您需要在BIOS設定中啟用這個功能。
安全開機狀態:不支援
您的系統可能不支援安全開機。請查閱您的主機板或電腦製造商的說明文件。
BIOS模式:UEFI
您的電腦正在使用UEFI,且UEFI支援安全開機。您可以透過BIOS啟用安全開機。
BIOS模式:Legacy(傳統)
您的電腦並未使用UEFI。若要啟用安全開機,您必須先將開機模式切換為UEFI。您可能需要將磁碟從MBR轉換為GPT,才能使用UEFI和安全開機。
檢查您的磁碟分割樣式
安全開機功能需要系統採用GPT(GUID分割表)分割樣式。如果您的磁碟使用MBR(主開機記錄),在轉換為GPT之前,您將無法將BIOS模式切換為UEFI。
請按照以下步驟檢查您的分割樣式:
- 在Windows搜尋欄中搜尋磁碟管理,並按Enter。
- 在安裝Windows的磁碟上按右鍵。
- 選擇內容。
- 開啟磁碟區分頁。
- 尋找分割樣式。
如果分割樣式顯示為GPT,您就可以繼續下一步了。如果您的分割樣式顯示為MBR,您需要先將其轉換為GPT,才能將BIOS模式切換為UEFI並啟用安全開機。
將MBR轉換為GPT的電腦需求
在轉換前,請確保符合以下條件:
- Windows 10版本1703或更新版本
- MBR磁碟最多只能有三個分割區
- 作業系統為64位元
- BitLocker或其他加密功能已關閉
- 未設定雙系統
- BIOS支援UEFI模式
- 安全開機尚未啟用
查看Microsoft官方的逐步指南協助您完成流程。
如何將MBR轉換為GPT
- 以系統管理員身分開啟命令提示字元
- 按下Windows鍵,輸入cmd
- 在命令提示字元點選右鍵並以管理員身分執行
- 驗證磁碟
- 輸入:mbr2gpt /validate /allowFullOS
- 按下Enter鍵
- 驗證成功後,即可以繼續
- 轉換磁碟(系統分割區將稍微縮小,磁碟會轉換為GPT)
- 輸入:mbr2gpt /convert /allowFullOS
- 按下Enter鍵
- 重新啟動進入UEFI模式
- 重新啟動電腦
- 進入BIOS(使用進階重新啟動,或在開機時按下Del、F2或F10)
- 將開機模式從Legacy(傳統)改為UEFI
Windows成功啟動後,您便可以再度啟用Secure Boot。
啟用Secure Boot
在開始之前,請注意:不同硬體製造商的BIOS和UEFI設定可能會有所不同。這些設定如果調整錯誤可能會導致系統出現問題。在進行變更時,請務必遵循您的電腦或主機板製造商提供的官方指示。Riot對於您修改BIOS或UEFI設定所導致的任何問題概不負責。
Microsoft也有啟用安全開機功能的說明頁面https://support.microsoft.com/en-us/windows/windows-11-and-secure-boot-a8ff1202-c0d9-42f5-940f-843abef64fad
步驟1:確認啟用安全開機的需求
請確保符合以下條件:
- BIOS開機模式設定為UEFI(不是Legacy或CSM)
- 磁碟分割樣式為GPT,而非MBR
- 您的BIOS可啟用安全開機
下方步驟會說明您在過程中可能會遇到的情況,但以下並非完整的操作指引。請務必參考您的電腦或主機板製造商的官方文件,以獲得最準確的指引。
步驟2:進入您的BIOS或UEFI設定
-
Windows 11:
快轉開始>設定>系統>復原>進階啟動>立即重新啟動 -
Windows 10:
開始>設定>更新與安全>復原>進階啟動>立即重新啟動
當您的電腦重新啟動後:
- 選擇疑難排解
- 選擇進階選項
- 選擇UEFI韌體設定
這會讓您的系統重新啟動並進入BIOS介面。
步驟3:找到安全開機設定
- 前往BIOS中的開機分頁
- 如果您找不到安全開機,許多BIOS介面都內建搜尋功能(通常可以用F9開啟)
- 請參考您的電腦或主機板說明文件,閱讀特定型號相關指引
- 將安全開機(或安全開機狀態)設為啟用
步驟4:儲存並重新啟動
- 儲存變更並離開BIOS(通常是F10)
- 正常重新啟動電腦
步驟5:確認是否已啟用安全開機
回到Windows畫面後:
- 按Windows鍵+R
- 輸入msinfo32
- 在系統資訊視窗中檢查安全開機狀態
可能發生的問題:
安全開機未成功啟用。您可能需要更新您的BIOS。
如果您的BIOS韌體需要更新,請參考我們的VAN:RESTRICTION疑難排解教學,並依照 更新BIOS韌體(AMD/Intel)的步驟操作
將BIOS開機模式從Legacy(傳統)轉換為UEFI
步驟1:進入BIOS或UEFI韌體介面
您可以透過以下幾種方式進入BIOS:
- 使用進階重啟
- 或在開機時按下Del、F2或F10(依主機板而異)
如果Windows僅正常啟動,請重新啟動您的電腦並再試一次。
步驟2:找到開機模式設定
進入BIOS或UEFI後:
- 開啟「開機」分頁或區塊
- 根據您的製造商的設計,這可能也會在「進階」或「啟動」底下
- 尋找名為Boot Mode、Boot Option或UEFI/Legacy(傳統)開機的設定
步驟3:將開機模式切換為UEFI
如果設定顯示為Legacy(傳統)、Legacy Only(僅限傳統)或CSM,請將其切換為:
- UEFI
- 或僅限UEFI/UEFI優先,依您的選項而定
如果您的系統有CSM設定,請將其關閉。
步驟4:啟用安全開機
如欲開啟:
- 前往「安全性」或「開機」標籤
- 找到Secure Boot並設為啟用
如果安全開機是灰色的,請確認:
- 開機模式已設為UEFI
- 然後儲存,重新啟動進入BIOS,再次檢查設定
步驟5:儲存變更並離開
- 按下「儲存並離開」按鍵,或按下儲存快捷鍵(通常是F10)
- 選擇儲存變更並離開>是
- 您的系統將以UEFI模式重新啟動
步驟6:在Windows中確認您的設定
當您的電腦重新啟動進入Windows後:
- 按Windows鍵+R
- 輸入msinfo32並按下Enter鍵
- 確認以下內容:
- BIOS開機模式>應該顯示為UEFI
- 安全開機狀態>應顯示為開啟