如何在 Windows 10 上啟用安全性啟動

  • Windows 10 電腦只能在 UEFI 韌體下使用安全啟動,而不能在傳統 BIOS 下使用。
  • 如果您的系統已經是 UEFI 模式,只需在韌體設定中啟用安全啟動即可。如果系統使用的是 BIOS(傳統模式),則必須將系統磁碟機從 MBR 轉換為 GPT,切換到 UEFI 模式,然後啟用安全啟動。

Windows 10中,啟用安全啟動可能有點難以解釋,因為該作業系統既可以在統一可擴展韌體介面 (UEFI)上運行,也可以在傳統的基本輸入/輸出系統 (BIOS) 韌體上運行。

如果裝置已經使用 UEFI,您可以直接存取韌體並啟用安全功能。

另一方面,如果電腦使用 BIOS,則在從 BIOS 切換到 UEFI 並在 Windows 10 上啟用安全啟動之前,您需要採取額外的步驟將目前分割區樣式從主開機記錄 (MBR) 轉換為 GUID 分割區表 (GPT)。

什麼是安全啟動?

安全啟動是 UEFI 韌體的安全功能,它只允許受信任的軟體在啟動時加載,從而防止啟動級惡意軟體(例如引導工具包、rootkit 以及本例中的遊戲作弊系統)的攻擊。雖然 Windows 11 建議啟用安全啟動,但它並非始終預設啟用。

為什麼要啟用安全啟動?

在 Windows 10 中,安裝作業系統時並非必須啟用安全啟動,但建議啟用,因為現在越來越多的應用程式需要它。此外,啟用安全啟動也是保護電腦免受惡意軟體和 rootkit 攻擊的常用方法,這些惡意軟體和 rootkit 可能會感染啟動過程。

例如,如果您有一台遊戲電腦,某些遊戲(例如《戰地6》)需要安全啟動以確保它們符合 強制性的反作弊要求

為什麼要關閉安全啟動?

在極少數情況下,啟用安全啟動可能會幹擾較舊的硬體或非 Windows 作業系統。在這種情況下,您可能需要暫時停用(或保持關閉)它。但是,為了獲得最佳安全性,通常建議保持啟用狀態。

在本 指南中,我將逐步指導您如何在 Windows 10 上啟用安全性啟動。

在 Windows 10 (UEFI) 上啟用安全啟動

如果您在現代硬體上執行 Windows 10,您的電腦可能已經在使用 UEFI,這也表示您目前的設定正在使用 GPT 分割區樣式。

因此,您只需確認是否啟用了安全啟動,如果已停用,請繼續執行後續步驟。

1. 檢查安全啟動是否已開啟或關閉

若要檢查您的 Windows 10 電腦是否使用 UEFI 和安全性啟動,請依照下列步驟操作:

  1. 打開開始

     

     

  2. 搜尋「系統資訊」,然後點選第一個搜尋結果開啟該應用程式。

  3. 點選左側窗格中的「系統摘要」 。

  4. 檢查「BIOS模式」訊息,並確認其設定為UEFI

    簡要說明:如果設定為Legacy,則裝置配置為使用BIOS,這與安全啟動不相容。

  5. 檢查「安全啟動狀態」訊息,並確認功能已開啟(如果未開啟,則需要手動啟用該選項。)

    如何在 Windows 10 上啟用安全性啟動

完成上述步驟後,如果系統使用的是 UEFI 韌體,則可以繼續啟用電腦上的安全啟動。如果使用的是傳統 BIOS,則需要先將磁碟機從 MBR 轉換為 GPT,然後再從 BIOS 切換到 UEFI 並啟用安全啟動。

2. 在 UEFI 上啟用安全啟動

如果電腦使用的是UEFI,您可以依照下列步驟啟用安全啟動:

  1. 打開設定

  2. 點選「更新與安全性」

  3. 點選“恢復”頁面。

  4. 點擊“進階啟動”部分下的“立即重新啟動”按鈕。

    如何在 Windows 10 上啟用安全性啟動

  5. 再點選一次「立即重啟」按鈕。

  6. 點選“故障排除”

  7. 點選進階選項

  8. 點選“UEFI韌體設定”選項。

    如何在 Windows 10 上啟用安全性啟動

  9. 點擊“重新啟動”按鈕。

  10. 根據主機板型號,開啟進階設定安全設定啟動設定頁面。

  11. 選擇“安全啟動”選項,然後選擇“啟用”選項。

完成這些步驟後,您的電腦上的安全功能將會啟用。

在 Windows 10 中啟用安全啟動(BIOS)

如果您使用的是傳統 BIOS,則需要在從 BIOS 切換到 UEFI 並啟用安全啟動之前,將磁碟機分割樣式從 MBR 轉換為 GPT。

執行這些步驟時,您將修改儲存結構。切換到 GPT 分割區表後,您的電腦將無法啟動,直到您將韌體類型切換回UEFI。如果您不確定您的裝置是否支援韌體類型切換,建議您在繼續操作前造訪製造商的支援網站(透過線上搜尋您的裝置品牌和型號)進行確認。

警告:修改分區樣式如果操作不當,可能會導致嚴重問題。我們假定您清楚自己在做什麼,並且在繼續操作之前已建立系統備份 。

1. 檢查 Windows 10 分割區樣式

若要在 Windows 10 系統中檢視磁碟機的分割區樣式,請依照下列步驟操作:

  1. 打開開始

  2. 搜尋「磁碟管理」,然後點選第一個搜尋結果開啟該應用程式。

  3. 右鍵單擊磁碟(不是分割區),然後選擇“屬性”選項。

    如何在 Windows 10 上啟用安全性啟動

  4. 點選“卷”選項卡。

  5. 檢查「分割區樣式」字段,以確認磁碟機是否使用「主開機記錄 (MBR)」「GUID 分割區表 (GPT)」樣式進行格式化。

    如何在 Windows 10 上啟用安全性啟動

完成這些步驟後,您將確認目前設定中的分區樣式。 

GPT分區格式通常與使用傳統BIOS啟動的系統不相容。如果您的電腦使用的是傳統韌體,則分割區很可能已經設定為MBR格式,需要進行轉換。

2. 將 MBR 分割區轉換為 GPT 樣式

若要在 Windows 10 上將分割區樣式從 MBR 轉換為 GPT,請依照下列步驟操作:

  1. 打開設定

  2. 點選「更新與安全性」

  3. 點選 “恢復”

  4. 點擊“進階啟動”部分下的“立即重新啟動”按鈕。

    如何在 Windows 10 上啟用安全性啟動

  5. 點選“故障排除”

  6. 點選進階選項

  7. 點選“命令提示字元”選項。

    如何在 Windows 10 上啟用安全性啟動

  8. 選擇您的管理員帳戶並使用您的憑證登入(如有必要)。

  9. 輸入以下命令以驗證磁碟機是否可以轉換,然後按Enter 鍵

    mbr2gpt /驗證

    如何在 Windows 10 上啟用安全性啟動

  10. 輸入以下命令將系統磁碟機從 MBR 轉換為 GPT,然後按Enter 鍵

    mbr2gpt /轉換

    如何在 Windows 10 上啟用安全性啟動

  11. 輸入以下指令關閉控制台,然後按Enter 鍵

    出口

  12. 點選“關閉電腦”選項。

使用mbr2gpt命令列工具時,除非您修改命令並指定要轉換的驅動器,否則只會將系統驅動器轉換為 GPT。

3. 在 Windows 10 上從 BIOS 切換到 UEFI

若要在 Windows 10 電腦上從 BIOS 切換到 UEFI,請依照下列步驟操作:

  1. 開機並啟動進入韌體。

    簡要說明:存取和修改韌體設定的步驟會因製造商和電腦型號而異。建議您造訪設備製造商的支援網站以取得更詳細的資訊。不過,通常情況下,您可以在啟動過程中按下DeleteEsc或某個功能鍵來存取韌體。

  2. 根據您的主機板型號,導覽至啟動順序進階啟動設定頁面。

  3. 關閉傳統BIOS 模式,啟用UEFI模式。

  4. 儲存設定

  5. 關閉電腦電源。

完成上述步驟後,最後一步是在韌體中啟用安全啟動。

4. 在 UEFI 中啟用安全啟動

若要在 Windows 10 的 UEFI 中啟用安全性啟動,請依照下列步驟操作:

  1. 開機並啟動到韌體(再次)。

  2. 根據主機板型號,導覽至進階設定安全設定啟動選項頁面。

  3. 選擇“安全啟動”選項,然後選擇“啟用”選項。

    如何在 Windows 10 上啟用安全性啟動

  4. 儲存設定

  5. 重啟電腦。

完成這些步驟後,電腦應該可以正常啟動並啟用安全啟動。

除了安全啟動之外,如果您使用的是 Windows 10,您可能還需要 手動啟用 TPM 2.0 安全功能

留下評論

如何使用 Rufus 建立可啟動的 Windows 11 24H2 USB

如何使用 Rufus 建立可啟動的 Windows 11 24H2 USB

若要使用 Rufus 建立 Windows 11 24 小時制 USB 啟動盤,請開啟該工具,選擇“開啟現有 ISO 檔案”或“下載 ISO 檔案”,然後選擇“自訂”選項。具體操作方法請點擊此處。

如何下載 Windows 11 ISO 文件

如何下載 Windows 11 ISO 文件

要下載 Windows 11 ISO 文件,您可以使用微軟網站、媒體建立工具、Rufus 和 UUP Dump。方法如下。

Windows 10 版本 19045.6216 (KB5063709) 作為 2025 年 8 月更新發布。

Windows 10 版本 19045.6216 (KB5063709) 作為 2025 年 8 月更新發布。

微軟發布了 2025 年 8 月的「週二補丁日」更新,其中包含 Windows 10 的更改和修復。

如何準確檢查您的電腦為何無法執行 Windows 11

如何準確檢查您的電腦為何無法執行 Windows 11

WhyNotWin11 比 Microsoft PC Health Check 應用程式更好,它可以告訴你為什麼你的電腦無法執行 Windows 11,包含 TPM 2.0 和 CPU 支援。

安裝 Windows 11 之前必須做的 8 件事

安裝 Windows 11 之前必須做的 8 件事

安裝 Windows 11 之前,您應該檢查相容性、啟用 TPM 2.0 和安全啟動、建立備份、刪除應用程式、修復檔案等等。

Windows Recall:關於這項AI記憶功能,你需要知道的一切

Windows Recall:關於這項AI記憶功能,你需要知道的一切

Windows 11 的「回憶」功能是一項人工智慧功能,它可以追蹤您在電腦上的所有操作,並使您的活動可被搜尋。以下是您需要了解的所有資訊。

如何在不遺失檔案的情況下重新安裝 Windows 11

如何在不遺失檔案的情況下重新安裝 Windows 11

若要重新安裝 Windows 11,請開啟“設定”>“系統”>“復原”,按一下“立即重新安裝”和“確定”,或使用“重設此電腦並保留檔案”選項。

Windows 11 取得 PC 管理器應用程式以提升效能

Windows 11 取得 PC 管理器應用程式以提升效能

適用於 Windows 11 的 PC Manager 應用程式出現在微軟網站上,它是一款可以幫助您提升系統效能並保護裝置安全的應用程式。

12 個行之有效的技巧,幫助您提升 Windows 11 電腦的運作速度。

12 個行之有效的技巧,幫助您提升 Windows 11 電腦的運作速度。

運用行之有效的技巧,免費提升 Windows 11 的效能,無需額外的硬體或軟體。學習如何使用內建工具加快電腦運作速度。

如何在 Windows 11 上啟用智慧型應用程式控制保護

如何在 Windows 11 上啟用智慧型應用程式控制保護

若要在 Windows 11 上啟用智慧型應用程式控制,請開啟“安全性”應用,前往“應用程式和瀏覽器控制”,然後選擇“智慧型應用程式控制”設置,並啟用該功能。