วิธีเปิดใช้งาน Secure Boot บน Windows 11

  • ในการเปิดใช้งาน Secure Boot ใน Windows 11 ให้รีสตาร์ทคอมพิวเตอร์และเข้าสู่การตั้งค่า UEFI
  • จากนั้นไปที่แท็บ Boot หรือ Security ค้นหา ตัวเลือก “Secure Boot”และตั้งค่าเป็น“Enabled”
  • บันทึกการเปลี่ยนแปลงและออกจากเมนูการตั้งค่า UEFI เมื่อรีบูตเครื่องแล้ว Secure Boot จะทำงาน

ในWindows 11คุณสามารถเปิดใช้งาน Secure Boot เพื่อเพิ่มความปลอดภัยให้กับกระบวนการบูตของคอมพิวเตอร์ ในคู่มือนี้ ผมจะอธิบายขั้นตอนในการตั้งค่านี้

แม้ว่า Microsoft จะแนะนำให้เปิดใช้งาน Secure Boot บน Windows 11 แต่ก็ไม่ใช่ข้อกำหนดที่จำเป็นในการใช้งานระบบปฏิบัติการ ดังนั้น คุณอาจเปิดหรือปิดใช้งานฟีเจอร์นี้ในคอมพิวเตอร์ของคุณก็ได้

Secure Boot คืออะไร?

Secure Boot เป็นคุณสมบัติด้านความปลอดภัยที่มีอยู่ใน เฟิร์มแวร์ Unified Extensible Firmware Interface (UEFI)ซึ่งป้องกันการแก้ไขไฟล์ระบบที่สำคัญโดยไม่ได้รับอนุญาตในระหว่างการเริ่มต้นระบบ ส่งผลให้มั่นใจได้ว่าอุปกรณ์จะบูตโดยใช้ซอฟต์แวร์ที่ผู้ผลิตไว้วางใจเท่านั้น

มันสร้าง "รากฐานความเชื่อมั่น" ในระหว่างกระบวนการเริ่มต้นระบบคอมพิวเตอร์ โดยจะตรวจสอบลายเซ็นดิจิทัลของบูตโหลดเดอร์ ระบบปฏิบัติการ และไดรเวอร์ UEFI ก่อนที่จะอนุญาตให้ทำงานบนอุปกรณ์

กล่าวโดยสรุป Secure Boot ช่วยป้องกันมัลแวร์ระดับต่ำ เช่น บูทคิตและรูทคิต ที่สามารถแทรกซึมเข้าสู่กระบวนการบูตและควบคุมระบบของคุณได้ก่อนที่ Windows 11 และซอฟต์แวร์ป้องกันไวรัสจะโหลดเสร็จสมบูรณ์

ในบางกรณี การเปิดใช้งาน Secure Boot อาจรบกวนการทำงานของฮาร์ดแวร์รุ่นเก่าหรือระบบปฏิบัติการที่ไม่ใช่ Windows คุณอาจต้องปิดใช้งานชั่วคราวในกรณีดังกล่าว อย่างไรก็ตาม เพื่อความปลอดภัยสูงสุดสำหรับ Windows 11 โดยทั่วไปแล้วแนะนำให้เปิดใช้งานไว้

ใน คู่มือนี้ผมจะแสดงวิธีการตรวจสอบและเปิดใช้งาน (หรือปิดใช้งาน) Secure Boot บน Windows 11

ตรวจสอบ Secure Boot ใน Windows 11

หากต้องการตรวจสอบว่า Secure Boot เปิดใช้งานอยู่บนคอมพิวเตอร์หรือไม่ ให้ทำตามขั้นตอนต่อไปนี้:

  1. เปิดStart

     

     

  2. ค้นหาข้อมูลระบบและคลิกผลลัพธ์แรกเพื่อเปิดแอป

  3. คลิกที่"สรุปข้อมูลระบบ"ในบานหน้าต่างด้านซ้าย

  4. ตรวจสอบข้อมูล “สถานะการบูตที่ปลอดภัย” และยืนยันว่าคุณสมบัตินี้เปิดใช้งานอยู่ (หากไม่ คุณต้องเปิดใช้งานตัวเลือกนี้ด้วยตนเอง)

    วิธีเปิดใช้งาน Secure Boot บน Windows 11

เมื่อคุณทำตามขั้นตอนเสร็จแล้ว คุณสามารถดำเนินการติดตั้ง Windows 11 ต่อได้หากเปิดใช้งานคุณสมบัติความปลอดภัยแล้ว มิเช่นนั้น คุณต้องทำตามขั้นตอนด้านล่างเพื่อเปิดใช้งานภายในเฟิร์มแวร์ UEFI

เปิดใช้งาน Secure Boot บน Windows 11

หากต้องการเปิดใช้งาน Secure Boot ในเฟิร์มแวร์ BIOS ให้ทำตามขั้นตอนต่อไปนี้:

  1. เปิดการตั้งค่า

  2. คลิกที่ระบบ

  3. คลิกที่หน้าการกู้คืน

  4. คลิก ปุ่ม " เริ่มใหม่เดี๋ยวนี้ " ในส่วน "การเริ่มต้นระบบขั้นสูง"

    วิธีเปิดใช้งาน Secure Boot บน Windows 11

  5. คลิก ปุ่ม " เริ่มใหม่เดี๋ยวนี้"อีกครั้งหนึ่ง

  6. คลิกที่แก้ไขปัญหา

  7. คลิกที่ตัวเลือกขั้นสูง

  8. คลิกตัวเลือก“การตั้งค่าเฟิร์มแวร์ UEFI”

    วิธีเปิดใช้งาน Secure Boot บน Windows 11

  9. คลิกปุ่มรีสตาร์ท

  10. เปิด หน้าการตั้งค่า ขั้นสูง การตั้งค่า ความปลอดภัยหรือ การตั้งค่า การบูตขึ้นอยู่กับเมนบอร์ดแต่ละรุ่น

  11. เลือกตัวเลือก “Secure Boot” จากนั้นเลือก   ตัวเลือก“Enabled”

เมื่อคุณทำตามขั้นตอนเสร็จแล้ว Secure Boot จะเปิดใช้งานบนคอมพิวเตอร์ของคุณ

ปิดใช้งาน Secure Boot บน Windows 11

หากต้องการปิดใช้งาน Secure Boot บน Windows 11 ให้ทำตามขั้นตอนต่อไปนี้:

  1. เปิดการตั้งค่า

  2. คลิกที่ระบบ

  3. คลิกที่หน้าการกู้คืน

  4. คลิก ปุ่ม " เริ่มใหม่เดี๋ยวนี้ " ในส่วน "การเริ่มต้นระบบขั้นสูง"

    วิธีเปิดใช้งาน Secure Boot บน Windows 11

  5. คลิกที่แก้ไขปัญหา

  6. คลิกที่ตัวเลือกขั้นสูง

  7. คลิกตัวเลือก“การตั้งค่าเฟิร์มแวร์ UEFI”

    วิธีเปิดใช้งาน Secure Boot บน Windows 11

  8. คลิกปุ่มรีสตาร์ท

  9. เปิด หน้าการตั้งค่า ขั้นสูง การตั้งค่า ความปลอดภัยหรือ การตั้งค่า การบูตขึ้นอยู่กับเมนบอร์ดแต่ละรุ่น

  10. เลือกตัวเลือก “Secure Boot” และเลือกตัวเลือก“ปิดใช้งาน ”

หลังจากทำตามขั้นตอนเสร็จแล้ว ระบบ Secure Boot จะถูกปิดใช้งานบนอุปกรณ์ของคุณ

คำถามที่พบบ่อยเกี่ยวกับการเปิดใช้งาน Secure Boot

ต่อไปนี้เป็นรายการคำถามที่พบบ่อย (FAQs) และคำตอบเกี่ยวกับการจัดการ Secure Boot บน Windows 11

Secure Boot ใน Windows 11 คืออะไร?

Secure Boot เป็นคุณสมบัติของเฟิร์มแวร์ UEFI ที่ปกป้องกระบวนการเริ่มต้นระบบโดยตรวจสอบให้แน่ใจว่าเฉพาะซอฟต์แวร์ที่เชื่อถือได้และมีการลงนามดิจิทัลเท่านั้นที่จะสามารถโหลดได้ก่อนที่ Windows จะเริ่มทำงาน มันป้องกันรูทคิต บูทคิต และมัลแวร์ระดับต่ำอื่นๆ จากการยึดครองอุปกรณ์ของคุณก่อนที่ระบบป้องกันไวรัสจะทำงาน

จำเป็นต้องใช้ Secure Boot สำหรับ Windows 11 หรือไม่?

ไม่จำเป็นครับ แม้ว่า Microsoft จะแนะนำให้เปิดใช้งาน Secure Boot เพื่อเพิ่มความปลอดภัย แต่ก็ไม่ใช่ข้อบังคับในการใช้งาน Windows 11 บางระบบอาจปิดใช้งานฟีเจอร์นี้ไว้ และคุณสามารถเปิดใช้งานได้ด้วยตนเองในการตั้งค่า UEFI หากระบบรองรับ

ฉันจะเปิดใช้งาน Secure Boot บน Windows 11 ได้อย่างไร?

ในการเปิดใช้งาน Secure Boot ให้รีสตาร์ทคอมพิวเตอร์โดยไปที่การตั้งค่า > ระบบ > การกู้คืนแล้วคลิก“รีสตาร์ททันที”ใต้ การเริ่มต้นขั้นสูง หลังจากรีสตาร์ทแล้ว ให้เลือกแก้ไขปัญหา > ตัวเลือกขั้นสูง > การตั้งค่าเฟิร์มแวร์ UEFI แล้วคลิกรีสตาร์ทอีกครั้งเพื่อเข้าสู่หน้าจอ BIOS

เมื่อเข้าสู่เฟิร์มแวร์แล้ว ให้เปิดแท็ บ BootหรือSecurityค้นหา ตัวเลือก Secure Bootตั้งค่าเป็น“Enabled”จากนั้นบันทึกและออก

ทำไมฉันถึงเปิดใช้งาน Secure Boot บนคอมพิวเตอร์ไม่ได้?

หากตัวเลือก Secure Boot ไม่พร้อมใช้งานหรือเป็นสีเทา ระบบของคุณอาจถูกตั้งค่าในโหมด Legacy BIOS หรือเปิดใช้งาน CSM (Compatibility Support Module) อยู่

ฉันจะตรวจสอบได้อย่างไรว่า Secure Boot เปิดใช้งานอยู่แล้วหรือไม่?

ในการตรวจสอบสถานะของ Secure Boot บนระบบของคุณ ให้เปิดข้อมูลระบบโดยพิมพ์msinfo32ลงในแถบค้นหา แล้วตรวจสอบบรรทัดสถานะ Secure Boot หากแสดงว่า“เปิด” แสดงว่า Secure Boot ทำงานอยู่ หากแสดงว่า“ปิด ” คุณต้องเปิดใช้งานด้วยตนเองในการตั้งค่าเฟิร์มแวร์ UEFI ของระบบของคุณ

จะเกิดอะไรขึ้นถ้าฉันเปิดใช้งาน Secure Boot บน Windows 11?

Windows 11 จะเริ่มใช้การตรวจสอบ Secure Boot ทุกครั้งที่บูตเครื่อง เพื่อให้แน่ใจว่าเฉพาะเฟิร์มแวร์และไดรเวอร์ที่เชื่อถือได้เท่านั้นที่จะโหลด คุณจะไม่สังเกตเห็นความแตกต่างด้านประสิทธิภาพ แต่คอมพิวเตอร์ของคุณจะได้รับการปกป้องที่ดีขึ้นจากมัลแวร์ระดับต่ำและการดัดแปลงแก้ไข

การเปิดใช้งาน Secure Boot อาจทำให้เกิดปัญหากับฮาร์ดแวร์รุ่นเก่าหรือการตั้งค่าแบบ Dual-boot หรือไม่?

ในบางกรณีที่เกิดขึ้นไม่บ่อยนัก ก็เป็นไปได้ Secure Boot อาจบล็อกบูตโหลดเดอร์ที่ไม่ได้ลงนาม หรือระบบปฏิบัติการ Linux รุ่นเก่า คุณสามารถปิดใช้งานชั่วคราวได้หากจำเป็น แต่ขอแนะนำให้เปิดใช้งาน Secure Boot อีกครั้งเมื่อคุณแก้ไขปัญหาหรือติดตั้งระบบปฏิบัติการรองเสร็จแล้ว

โหมด Secure Boot แบบ “มาตรฐาน” และแบบ “กำหนดเอง” แตกต่างกันอย่างไร?

โหมดมาตรฐานเหมาะสำหรับผู้ใช้ส่วนใหญ่ เนื่องจากจะโหลดคีย์ดิจิทัลที่ได้รับการอนุมัติจากผู้ผลิตคอมพิวเตอร์โดยอัตโนมัติ ในขณะที่  โหมดกำหนดเองมีไว้สำหรับผู้ใช้ขั้นสูง นักพัฒนา หรือระบบที่ใช้บูตโหลดเดอร์แบบกำหนดเอง เนื่องจากอนุญาตให้จัดการและควบคุมคีย์ความปลอดภัยด้วยตนเองได้

ฉันสามารถเปิดใช้งาน Secure Boot หลังจากติดตั้ง Windows 11 ได้หรือไม่?

ใช่แล้ว หากการติดตั้งดำเนินการโดยใช้ UEFI และดิสก์ของคุณใช้ GPT คุณสามารถเปิดใช้งาน Secure Boot ได้ทุกเมื่อในเฟิร์มแวร์ UEFI โดยไม่ต้องติดตั้ง Windows ใหม่

เหตุใด Secure Boot จึงมีความสำคัญต่อความปลอดภัยของ Windows 11?

Secure Boot เป็นรากฐานของระบบรักษาความปลอดภัยใน Windows 11 โดยทำงานร่วมกับคุณสมบัติอื่นๆ เช่นTrusted Boot , BitLocker และ TPM ช่วยให้มั่นใจได้ว่าระบบปฏิบัติการจะโหลดจากแหล่งที่เชื่อถือได้เท่านั้น ปกป้องระบบก่อนที่ Windows และ Defender จะเริ่มทำงานด้วยซ้ำ

อัปเดต 4 พฤศจิกายน 2025:คู่มือนี้ได้รับการปรับปรุงเพื่อให้มีความถูกต้องและสะท้อนถึงการเปลี่ยนแปลงในกระบวนการ

ฝากความเห็น

Windows 11 25H2 จะอนุญาตให้คุณถ่ายโอนข้อมูลจากพีซีเครื่องเก่าของคุณระหว่างการติดตั้งครั้งแรก

Windows 11 25H2 จะอนุญาตให้คุณถ่ายโอนข้อมูลจากพีซีเครื่องเก่าของคุณระหว่างการติดตั้งครั้งแรก

ฟีเจอร์ใหม่ “ถ่ายโอนไปยังพีซีเครื่องใหม่” ใน Windows 11 25H2 OOBE ช่วยให้คุณสามารถย้ายไฟล์และการตั้งค่าระหว่างการติดตั้งโดยใช้เครือข่ายภายในโดยไม่ต้องใช้ OneDrive

Build 26200.5761 (KB5064093) สำหรับ Windows 11 25H2 นำเสนอคุณสมบัติการกลับมาทำงานต่อของแอป Android และอื่นๆ (Dev)

Build 26200.5761 (KB5064093) สำหรับ Windows 11 25H2 นำเสนอคุณสมบัติการกลับมาทำงานต่อของแอป Android และอื่นๆ (Dev)

KB5064093 (build 26200.5761) สำหรับ Windows 11 ได้เปิดตัวพร้อมฟีเจอร์การทำงานต่อจากจุดที่หยุดชั่วคราวของแอป Android ไอคอนแบตเตอรี่บนหน้าจอล็อกแบบใหม่ การอัปเดตเอเจนต์ AI และการแก้ไขข้อบกพร่องต่างๆ

Windows 11 build 27774 เพิ่มฟีเจอร์การป้องกันผู้ดูแลระบบใน Canary Channel

Windows 11 build 27774 เพิ่มฟีเจอร์การป้องกันผู้ดูแลระบบใน Canary Channel

Build 27774 สำหรับ Windows 11 นำเสนอคุณสมบัติการป้องกันผู้ดูแลระบบ และการเปลี่ยนแปลงในการติดตั้ง Windows เมื่อทำงานกับพาร์ติชั่น

วิธีดาวน์โหลดไฟล์ ISO อย่างเป็นทางการของ Windows 8.1 (2026)

วิธีดาวน์โหลดไฟล์ ISO อย่างเป็นทางการของ Windows 8.1 (2026)

ในการดาวน์โหลดไฟล์ ISO ของ Windows 8.1 ให้เปิดหน้าดาวน์โหลดของ Microsoft เลือกเวอร์ชัน ภาษา และคลิกปุ่มดาวน์โหลด

3 วิธีสร้างสื่อบูต USB สำหรับติดตั้ง Windows 8.1 (2026)

3 วิธีสร้างสื่อบูต USB สำหรับติดตั้ง Windows 8.1 (2026)

ในการสร้าง USB ที่สามารถบูต Windows 8.1 ได้ คุณสามารถใช้เครื่องมือจากบริษัทอื่น เช่น Rufus และ Ventoy หรือใช้ Command Prompt ก็ได้ นี่คือวิธีการ

วิธีดาวน์โหลดไฟล์ ISO ของ Windows 11 25H2 สำหรับพีซี arm64 และ Copilot+

วิธีดาวน์โหลดไฟล์ ISO ของ Windows 11 25H2 สำหรับพีซี arm64 และ Copilot+

ในการดาวน์โหลดไฟล์ ISO ของ Windows 11 25H2 สำหรับ arm64 ให้เข้าไปที่หน้าดาวน์โหลดอย่างเป็นทางการ เลือก ISO สำหรับ Arm64 เลือกภาษา แล้วคลิกดาวน์โหลด

วิธีลบรหัสผ่านเข้าสู่ระบบบน Windows 11

วิธีลบรหัสผ่านเข้าสู่ระบบบน Windows 11

Windows 11 อนุญาตให้คุณลบรหัสผ่านเข้าสู่ระบบบัญชีผ่านแอปพลิเคชัน netplwiz หรือการตั้งค่าตัวเลือกการเข้าสู่ระบบ วิธีการมีดังนี้

ข้อกำหนดฮาร์ดแวร์สำหรับการเรียกคืน Windows

ข้อกำหนดฮาร์ดแวร์สำหรับการเรียกคืน Windows

พีซีรุ่นใดบ้างที่จะได้รับการอัปเดต Windows Recall? เฉพาะพีซี Copilot+ เท่านั้น ซึ่งหมายความว่าพีซี Windows 11 รุ่นเดิมที่ไม่มีหน่วยประมวลผลกราฟิก (NPU) ที่มีประสิทธิภาพ 40 TOPS ขึ้นไป จะไม่ได้รับฟีเจอร์ AI นี้

Microsoft 365 ประสบปัญหาขัดข้อง ส่งผลกระทบต่อบริการหลักทั่วอเมริกาเหนือ (22 มกราคม 2026)

Microsoft 365 ประสบปัญหาขัดข้อง ส่งผลกระทบต่อบริการหลักทั่วอเมริกาเหนือ (22 มกราคม 2026)

22 มกราคม 2569 – Microsoft 365 ประสบปัญหาขัดข้องครั้งใหญ่ในอเมริกาเหนือ ส่งผลกระทบต่อ Teams, Outlook, OneDrive และแอปพลิเคชันอื่นๆ สำหรับผู้ใช้

วิธีตรวจสอบสเปคคอมพิวเตอร์บน Windows 11

วิธีตรวจสอบสเปคคอมพิวเตอร์บน Windows 11

หากต้องการดูข้อมูลจำเพาะของพีซีที่ใช้ Windows 11 ให้เปิด การตั้งค่า > ระบบ > เกี่ยวกับ แล้วตรวจสอบ CPU, RAM, ประเภทระบบ, เวอร์ชันระบบปฏิบัติการ และอื่นๆ