วิธีเปิดใช้งาน Secure Boot บน Windows 10

  • คอมพิวเตอร์ที่ใช้ Windows 10 สามารถใช้ Secure Boot ได้เฉพาะกับเฟิร์มแวร์ UEFI เท่านั้น ไม่ใช่ BIOS แบบดั้งเดิม
  • หากระบบของคุณเป็น UEFI อยู่แล้ว คุณเพียงแค่เปิดใช้งาน Secure Boot ในการตั้งค่าเฟิร์มแวร์ แต่หากระบบใช้ BIOS (แบบดั้งเดิม) คุณต้องแปลงไดรฟ์ระบบจาก MBR เป็น GPT ก่อน จากนั้นจึงเปลี่ยนไปใช้โหมด UEFI และเปิดใช้งาน Secure Boot อีกครั้ง

ในWindows 10การเปิดใช้งาน Secure Boot อาจอธิบายได้ยากสักหน่อย เพราะระบบปฏิบัติการสามารถทำงานได้ทั้งบนUnified Extensible Firmware Interface (UEFI)หรือเฟิร์มแวร์แบบ Basic Input/Output System (BIOS) แบบดั้งเดิม

หากอุปกรณ์ของคุณใช้ UEFI อยู่แล้วคุณสามารถเข้าถึงเฟิร์มแวร์และเปิดใช้งานคุณสมบัติความปลอดภัยได้เลย

ในทางกลับกัน หากคอมพิวเตอร์ใช้ BIOSคุณจะต้องทำขั้นตอนเพิ่มเติมเพื่อแปลงรูปแบบพาร์ติชั่นปัจจุบันจาก Master Boot Record (MBR) เป็น GUID Partition Table (GPT) ก่อนที่จะเปลี่ยนจาก BIOS เป็น UEFI และเปิดใช้งาน Secure Boot บน Windows 10

Secure Boot คืออะไร?

Secure Boot เป็นคุณสมบัติความปลอดภัยของเฟิร์มแวร์ UEFI ที่อนุญาตให้เฉพาะซอฟต์แวร์ที่เชื่อถือได้เท่านั้นโหลดระหว่างการเริ่มต้นระบบ เพื่อป้องกันมัลแวร์ระดับบูต (เช่น บูทคิต รูทคิต และในกรณีนี้คือระบบโกงเกม) แม้ว่า Windows 11 จะแนะนำให้ใช้ Secure Boot แต่ก็ไม่ได้เปิดใช้งานโดยค่าเริ่มต้นเสมอไป

เหตุใดจึงต้องเปิดใช้งาน Secure Boot?

ใน Windows 10 การเปิดใช้งาน Secure Boot ไม่ใช่ข้อกำหนดในการติดตั้งระบบปฏิบัติการ แต่เป็นส่วนประกอบที่แนะนำ เนื่องจากแอปพลิเคชันจำนวนมากต้องการใช้งานฟังก์ชันนี้ นอกจากนี้ยังเป็นวิธีปฏิบัติมาตรฐานในการช่วยปกป้องคอมพิวเตอร์ของคุณจากมัลแวร์และรูทคิตที่อาจติดเชื้อในกระบวนการบูตอีกด้วย

ตัวอย่างเช่น หากคุณมีคอมพิวเตอร์สำหรับเล่นเกม เกมบางเกม (เช่น Battlefield 6) จำเป็นต้องใช้ Secure Boot เพื่อให้แน่ใจว่าตรงตาม  ข้อกำหนดด้านการป้องกันการโกงที่บังคับใช้

เหตุใดจึงต้องปิดใช้งาน Secure Boot?

ในบางกรณี การเปิดใช้งาน Secure Boot อาจรบกวนการทำงานของฮาร์ดแวร์รุ่นเก่าหรือระบบปฏิบัติการที่ไม่ใช่ Windows คุณอาจต้องปิดใช้งานชั่วคราว (หรือปิดไว้ตลอด) ในสถานการณ์ดังกล่าว อย่างไรก็ตาม เพื่อความปลอดภัยสูงสุด โดยทั่วไปแล้วแนะนำให้เปิดใช้งานไว้

ใน คู่มือนี้  ผมจะแนะนำขั้นตอนการเปิดใช้งาน Secure Boot บน Windows 10

เปิดใช้งาน Secure Boot บน Windows 10 (UEFI)

หากคุณใช้งาน Windows 10 บนฮาร์ดแวร์รุ่นใหม่ คอมพิวเตอร์ของคุณอาจใช้ UEFI อยู่แล้ว ซึ่งหมายความว่าการตั้งค่าปัจจุบันของคุณใช้รูปแบบพาร์ติชั่น GPT ด้วยเช่นกัน

ดังนั้น คุณเพียงแค่ต้องตรวจสอบว่า Secure Boot เปิดใช้งานอยู่หรือไม่ จากนั้นดำเนินการตามขั้นตอนต่อไปหากปิดใช้งานอยู่

1. ตรวจสอบว่า Secure Boot เปิดหรือปิดอยู่

หากต้องการตรวจสอบว่าคอมพิวเตอร์ Windows 10 ของคุณใช้ UEFI และ Secure Boot หรือไม่ ให้ทำตามขั้นตอนต่อไปนี้:

  1. เปิดStart

     

     

  2. ค้นหาข้อมูลระบบและคลิกผลลัพธ์แรกเพื่อเปิดแอป

  3. คลิกที่"สรุปข้อมูลระบบ"ในบานหน้าต่างด้านซ้าย

  4. ตรวจสอบ ข้อมูล “โหมด BIOS”และตรวจสอบให้แน่ใจว่าตั้งค่าเป็นUEFIแล้ว

    หมายเหตุ:หากตั้งค่าเป็นLegacyอุปกรณ์จะถูกกำหนดค่าให้ใช้BIOSซึ่งไม่เข้ากันกับSecure Boot

  5. ตรวจสอบ ข้อมูล “สถานะการบูตที่ปลอดภัย”และยืนยันว่าคุณสมบัตินี้เปิดใช้งานอยู่ (หากไม่ คุณต้องเปิดใช้งานตัวเลือกนี้ด้วยตนเอง)

    วิธีเปิดใช้งาน Secure Boot บน Windows 10

เมื่อคุณทำตามขั้นตอนเสร็จแล้ว หากระบบของคุณใช้เฟิร์มแวร์แบบ UEFI คุณสามารถดำเนินการเปิดใช้งาน Secure Boot บนคอมพิวเตอร์ได้ แต่ถ้าคุณใช้ BIOS แบบเดิม คุณจะต้องแปลงไดรฟ์จาก MBR เป็น GPT ก่อนที่จะเปลี่ยนจาก BIOS เป็น UEFI แล้วจึงเปิดใช้งาน Secure Boot

2. เปิดใช้งาน Secure Boot บน UEFI

หากคอมพิวเตอร์ของคุณใช้ UEFI คุณสามารถทำตามขั้นตอนเหล่านี้เพื่อเปิดใช้งาน Secure Boot:

  1. เปิดการตั้งค่า

  2. คลิกที่การอัปเดตและความปลอดภัย

  3. คลิกที่หน้าการกู้คืน

  4. คลิก ปุ่ม " เริ่มใหม่เดี๋ยวนี้ " ในส่วน "การเริ่มต้นระบบขั้นสูง"

    วิธีเปิดใช้งาน Secure Boot บน Windows 10

  5. คลิก ปุ่ม " เริ่มใหม่เดี๋ยวนี้"อีกครั้งหนึ่ง

  6. คลิกที่แก้ไขปัญหา

  7. คลิกที่ตัวเลือกขั้นสูง

  8. คลิกตัวเลือก“การตั้งค่าเฟิร์มแวร์ UEFI”

    วิธีเปิดใช้งาน Secure Boot บน Windows 10

  9. คลิกปุ่มรีสตาร์ท

  10. เปิด หน้าการตั้งค่า ขั้นสูง การตั้งค่า ความปลอดภัยหรือ การตั้งค่า การบูตขึ้นอยู่กับเมนบอร์ดแต่ละรุ่น

  11. เลือกตัวเลือก “Secure Boot” และเลือกตัวเลือก“เปิดใช้งาน ”

หลังจากทำตามขั้นตอนเสร็จสิ้นแล้ว ระบบรักษาความปลอดภัยจะถูกเปิดใช้งานบนคอมพิวเตอร์ของคุณ

เปิดใช้งาน Secure Boot บน Windows 10 (BIOS)

หากคุณใช้ BIOS รุ่นเก่า คุณจะต้องแปลงรูปแบบพาร์ติชั่นไดรฟ์จาก MBR เป็น GPT ก่อนที่จะเปลี่ยนจาก BIOS เป็น UEFI และเปิดใช้งาน Secure Boot

เมื่อทำตามขั้นตอนเหล่านี้ คุณจะทำการแก้ไขโครงสร้างการจัดเก็บข้อมูล หลังจากเปลี่ยนไปใช้รูปแบบ GPT แล้วคอมพิวเตอร์ของคุณจะไม่สามารถบูตได้จนกว่าคุณจะเปลี่ยนประเภทเฟิร์มแวร์เป็นUEFIหากคุณไม่แน่ใจว่าอุปกรณ์ของคุณรองรับการเปลี่ยนประเภทเฟิร์มแวร์หรือไม่ ขอแนะนำให้ตรวจสอบเว็บไซต์สนับสนุนของผู้ผลิต (โดยค้นหาแบรนด์และรุ่นของอุปกรณ์ของคุณทางออนไลน์) เพื่อยืนยันก่อนดำเนินการต่อ

คำเตือน:การแก้ไขรูปแบบพาร์ติชั่นอาจทำให้เกิดปัญหาร้ายแรงหากทำไม่ถูกต้อง ถือว่าคุณมีความรู้ความเข้าใจในเรื่องนี้และได้ทำการสำรองข้อมูลระบบ  ก่อนดำเนินการต่อแล้ว

1. ตรวจสอบรูปแบบการแบ่งพาร์ติชั่นของ Windows 10

หากต้องการตรวจสอบรูปแบบการแบ่งพาร์ติชั่นของไดรฟ์ใน Windows 10 ให้ทำตามขั้นตอนต่อไปนี้:

  1. เปิดStart

  2. ค้นหา " การจัดการดิสก์"และคลิกผลลัพธ์แรกเพื่อเปิดแอป

  3. คลิกขวาที่ดิสก์ (ไม่ใช่พาร์ติชั่น) แล้วเลือก ตัวเลือก คุณสมบัติ (Properties )

    วิธีเปิดใช้งาน Secure Boot บน Windows 10

  4. คลิกแท็บVolumes

  5. ตรวจสอบช่อง “รูปแบบพาร์ติชั่น” เพื่อยืนยันว่าไดรฟ์ได้รับการฟอร์แมตโดยใช้รูปแบบ“Master Boot Record (MBR)”หรือ“GUID Partition Table (GPT)”

    วิธีเปิดใช้งาน Secure Boot บน Windows 10

เมื่อคุณทำตามขั้นตอนเสร็จแล้ว คุณจะสามารถตรวจสอบรูปแบบการแบ่งพาร์ติชั่นในการตั้งค่าปัจจุบันของคุณได้ 

รูปแบบพาร์ติชั่น GPT โดยทั่วไปแล้วไม่สามารถใช้งานร่วมกับระบบที่ใช้ BIOS แบบดั้งเดิมในการบูตได้ หากคอมพิวเตอร์ของคุณใช้เฟิร์มแวร์แบบดั้งเดิม พาร์ติชั่นนั้นอาจถูกตั้งค่าเป็น MBR อยู่แล้ว และจำเป็นต้องทำการแปลงก่อน

2. แปลงพาร์ติชั่น MBR เป็นรูปแบบ GPT

หากต้องการแปลงรูปแบบพาร์ติชั่นจาก MBR เป็น GPT บน Windows 10 ให้ทำตามขั้นตอนต่อไปนี้:

  1. เปิดการตั้งค่า

  2. คลิกที่การอัปเดตและความปลอดภัย

  3. คลิกที่  การกู้คืน

  4. คลิก ปุ่ม " เริ่มใหม่เดี๋ยวนี้ " ในส่วน "การเริ่มต้นระบบขั้นสูง"

    วิธีเปิดใช้งาน Secure Boot บน Windows 10

  5. คลิกที่แก้ไขปัญหา

  6. คลิกที่ตัวเลือกขั้นสูง

  7. คลิกตัวเลือกCommand Prompt

    วิธีเปิดใช้งาน Secure Boot บน Windows 10

  8. เลือกบัญชีผู้ดูแลระบบของคุณและลงชื่อเข้าใช้ด้วยข้อมูลประจำตัวของคุณ (หากจำเป็น)

  9. พิมพ์คำสั่งต่อไปนี้เพื่อตรวจสอบว่าสามารถแปลงไดรฟ์ได้หรือไม่ แล้วกดEnter :

    mbr2gpt /ตรวจสอบความถูกต้อง

    วิธีเปิดใช้งาน Secure Boot บน Windows 10

  10. พิมพ์คำสั่งต่อไปนี้เพื่อแปลงไดรฟ์ระบบจาก MBR เป็น GPT แล้วกดEnter :

    mbr2gpt /แปลง

    วิธีเปิดใช้งาน Secure Boot บน Windows 10

  11. พิมพ์คำสั่งต่อไปนี้เพื่อปิดคอนโซลแล้วกดEnter :

    ทางออก

  12. คลิก ตัวเลือก "ปิดเครื่องคอมพิวเตอร์ของคุณ "

เมื่อใช้เครื่องมือบรรทัดคำสั่งmbr2gpt เฉพาะไดรฟ์ระบบเท่านั้นที่จะถูกแปลงเป็น GPT เว้นแต่คุณจะแก้ไขคำสั่งและระบุว่าต้องการแปลงไดรฟ์ใดบ้าง

3. เปลี่ยนจาก BIOS เป็น UEFI บน Windows 10

หากต้องการเปลี่ยนจาก BIOS เป็น UEFI บนคอมพิวเตอร์ Windows 10 ของคุณ ให้ทำตามขั้นตอนต่อไปนี้:

  1. เปิดเครื่องและบูตเข้าสู่เฟิร์มแวร์

    หมายเหตุ:ขั้นตอนการเข้าถึงและแก้ไขการตั้งค่าเฟิร์มแวร์จะแตกต่างกันไปตามผู้ผลิตและรุ่นคอมพิวเตอร์ ขอแนะนำให้ตรวจสอบเว็บไซต์สนับสนุนของผู้ผลิตอุปกรณ์ของคุณสำหรับรายละเอียดเพิ่มเติม อย่างไรก็ตาม โดยทั่วไป คุณสามารถเข้าถึงเฟิร์มแวร์ได้ในระหว่างการบูตโดยการกดปุ่มDelete , Escหรือปุ่มฟังก์ชัน ใดปุ่มหนึ่ง

  2. ไปที่ หน้า ลำดับการบูต , ขั้นสูงหรือ การตั้งค่า การบูตขึ้นอยู่กับเมนบอร์ดของคุณ

  3. ปิดโหมดBIOS แบบดั้งเดิม แล้วเปิดใช้งานโหมดUEFI

  4. บันทึกการตั้งค่า

  5. ปิดเครื่องคอมพิวเตอร์

เมื่อคุณทำตามขั้นตอนทั้งหมดเสร็จแล้ว ขั้นตอนสุดท้ายคือการเปิดใช้งาน Secure Boot ในเฟิร์มแวร์

4. เปิดใช้งาน Secure Boot ใน UEFI

หากต้องการเปิดใช้งาน Secure Boot ภายใน UEFI สำหรับ Windows 10 ให้ทำตามขั้นตอนต่อไปนี้:

  1. เปิดเครื่องและบูตเข้าสู่เฟิร์มแวร์ (อีกครั้ง)

  2. ขึ้นอยู่กับเมนบอร์ด ให้ไปที่หน้าตัว เลือก ขั้นสูงตัว เลือก ความปลอดภัยหรือตัวเลือกการบูต

  3. เลือก ตัวเลือก “Secure Boot”และเลือกตัวเลือก“เปิดใช้งาน ”

    วิธีเปิดใช้งาน Secure Boot บน Windows 10

  4. บันทึกการตั้งค่า

  5. รีสตาร์ทคอมพิวเตอร์

หลังจากทำตามขั้นตอนเสร็จแล้ว คอมพิวเตอร์ควรจะบูตเครื่องได้อย่างถูกต้องโดยเปิดใช้งาน Secure Boot แล้ว

นอกจาก Secure Boot แล้ว หากคุณใช้ Windows 10 คุณอาจต้อง  เปิดใช้งานคุณสมบัติความปลอดภัย TPM 2.0 ด้วยตนเอง

ฝากความเห็น

Surface Laptop และ Surface Pro ไม่สามารถซ่อมแซมได้ จากการแกะชิ้นส่วนออกมาตรวจสอบแล้ว

Surface Laptop และ Surface Pro ไม่สามารถซ่อมแซมได้ จากการแกะชิ้นส่วนออกมาตรวจสอบแล้ว

การแกะชิ้นส่วน Surface Laptop และ Surface Pro (2017) เผยให้เห็นชิ้นส่วนที่เชื่อมด้วยการบัดกรี กาว และเทปจำนวนมาก ซึ่งไม่สามารถซ่อมแซมได้

การแกะชิ้นส่วน Xbox One S เผยให้เห็นฮาร์ดไดรฟ์ที่เร็วขึ้นและการออกแบบที่เรียบง่ายขึ้น

การแกะชิ้นส่วน Xbox One S เผยให้เห็นฮาร์ดไดรฟ์ที่เร็วขึ้นและการออกแบบที่เรียบง่ายขึ้น

ไมโครซอฟต์ได้ทำการแกะชิ้นส่วนเครื่อง Xbox One S รุ่นใหม่ เผยให้เห็นฮาร์ดแวร์ที่ได้รับการปรับปรุงเล็กน้อย และอีสเตอร์เอ็กซ์รูปมาสเตอร์ชีฟ ดูการแกะชิ้นส่วนได้ที่นี่!

Surface Pro 3: เจาะลึกส่วนประกอบภายในที่ทำให้แท็บเล็ตเครื่องนี้ทำงานได้

Surface Pro 3: เจาะลึกส่วนประกอบภายในที่ทำให้แท็บเล็ตเครื่องนี้ทำงานได้

ชมรายละเอียดภายในของ Surface Pro 3 เป็นครั้งแรก พบกับเมนบอร์ดใหม่ ระบบระบายความร้อน แบตเตอรี่ และส่วนประกอบอื่นๆ ที่ทำให้แท็บเล็ตเครื่องนี้ทำงานได้

วิธีสร้าง USB สำหรับติดตั้ง Windows 11 ที่สามารถบูตได้

วิธีสร้าง USB สำหรับติดตั้ง Windows 11 ที่สามารถบูตได้

ในการสร้าง USB ที่สามารถบูตได้เพื่อติดตั้ง Windows 11 คุณสามารถใช้ Rufus, Ventoy, Command Prompt หรือ Media Creation Tool ได้ นี่คือวิธีการ

วิธีปิดใช้งานการบังคับใช้ลายเซ็นไดรเวอร์บน Windows 10

วิธีปิดใช้งานการบังคับใช้ลายเซ็นไดรเวอร์บน Windows 10

หากต้องการปิดใช้งานการบังคับใช้ลายเซ็นเพื่อติดตั้งไดรเวอร์ที่ไม่มีลายเซ็นบน Windows 10 คุณสามารถใช้การตั้งค่าเริ่มต้นใน WinRE หรือคำสั่ง bcdedit ได้

คำอธิบายเกี่ยวกับข้อกำหนดของระบบและความเข้ากันได้ของฮาร์ดแวร์สำหรับ Windows 11 24H2

คำอธิบายเกี่ยวกับข้อกำหนดของระบบและความเข้ากันได้ของฮาร์ดแวร์สำหรับ Windows 11 24H2

ข้อกำหนดด้านฮาร์ดแวร์ของ Windows 11 24H2 ประกอบด้วย CPU 2 คอร์ ความเร็ว 1GHz, RAM 4GB, SSD 64GB, TPM 2.0, Secure Boot และ NPU (สำหรับ AI)

Build 27938 สำหรับ Windows 11 นำเสนอคุณสมบัติใหม่สำหรับ File Explorer, Taskbar และอื่นๆ (Canary)

Build 27938 สำหรับ Windows 11 นำเสนอคุณสมบัติใหม่สำหรับ File Explorer, Taskbar และอื่นๆ (Canary)

การอัปเดต Build 27938 สำหรับ Windows 11 เพิ่มฟังก์ชัน AI ใน File Explorer, นาฬิกาใน Notification Center และการควบคุม AI สำหรับแอปใน Settings รวมถึงการแก้ไขข้อบกพร่องที่สำคัญต่างๆ

ทำการติดตั้ง Windows 10 (2026) ใหม่ทั้งหมด

ทำการติดตั้ง Windows 10 (2026) ใหม่ทั้งหมด

ในการติดตั้ง Windows 10 แบบคลีนอินสตอล ให้เริ่มพีซีด้วย USB ที่สามารถบูตได้ หรือใช้เครื่องมือสร้างสื่อ (Media Creation Tool) รีเซ็ตพีซี (Reset This PC) หรือเมานต์ไฟล์ ISO ของ Windows 10 นี่คือวิธีการ

วิธีติดตั้งระบบปฏิบัติการ Windows 10 และ Windows 11 แบบ Dual-boot (2026)

วิธีติดตั้งระบบปฏิบัติการ Windows 10 และ Windows 11 แบบ Dual-boot (2026)

ในการติดตั้งระบบปฏิบัติการ Windows 10 และ 11 แบบ Dual Boot (หรือในทางกลับกัน) คุณสามารถย่อขนาดพาร์ติชั่นหลักหรือใช้ไฟล์ VHDX ได้ คู่มือฉบับสมบูรณ์ทีละขั้นตอน

วิธีติดตั้งระบบปฏิบัติการ Windows 11 (หรือ 10) และ Linux Mint แบบ Dual Boot

วิธีติดตั้งระบบปฏิบัติการ Windows 11 (หรือ 10) และ Linux Mint แบบ Dual Boot

หากต้องการติดตั้งระบบปฏิบัติการ Linux Mint และ Windows 11 (หรือ 10) แบบ Dual Boot ให้สร้าง USB สำหรับติดตั้ง ลดขนาดพาร์ติชั่น Windows และติดตั้ง Mint ในพื้นที่ว่างที่เหลืออยู่