如何在 Windows 10 上啟用安全性啟動

  • Windows 10 電腦只能在 UEFI 韌體下使用安全啟動,而不能在傳統 BIOS 下使用。
  • 如果您的系統已經是 UEFI 模式,只需在韌體設定中啟用安全啟動即可。如果系統使用的是 BIOS(傳統模式),則必須將系統磁碟機從 MBR 轉換為 GPT,切換到 UEFI 模式,然後啟用安全啟動。

Windows 10中,啟用安全啟動可能有點難以解釋,因為該作業系統既可以在統一可擴展韌體介面 (UEFI)上運行,也可以在傳統的基本輸入/輸出系統 (BIOS) 韌體上運行。

如果裝置已經使用 UEFI,您可以直接存取韌體並啟用安全功能。

另一方面,如果電腦使用 BIOS,則在從 BIOS 切換到 UEFI 並在 Windows 10 上啟用安全啟動之前,您需要採取額外的步驟將目前分割區樣式從主開機記錄 (MBR) 轉換為 GUID 分割區表 (GPT)。

什麼是安全啟動?

安全啟動是 UEFI 韌體的安全功能,它只允許受信任的軟體在啟動時加載,從而防止啟動級惡意軟體(例如引導工具包、rootkit 以及本例中的遊戲作弊系統)的攻擊。雖然 Windows 11 建議啟用安全啟動,但它並非始終預設啟用。

為什麼要啟用安全啟動?

在 Windows 10 中,安裝作業系統時並非必須啟用安全啟動,但建議啟用,因為現在越來越多的應用程式需要它。此外,啟用安全啟動也是保護電腦免受惡意軟體和 rootkit 攻擊的常用方法,這些惡意軟體和 rootkit 可能會感染啟動過程。

例如,如果您有一台遊戲電腦,某些遊戲(例如《戰地6》)需要安全啟動以確保它們符合 強制性的反作弊要求

為什麼要關閉安全啟動?

在極少數情況下,啟用安全啟動可能會幹擾較舊的硬體或非 Windows 作業系統。在這種情況下,您可能需要暫時停用(或保持關閉)它。但是,為了獲得最佳安全性,通常建議保持啟用狀態。

在本 指南中,我將逐步指導您如何在 Windows 10 上啟用安全性啟動。

在 Windows 10 (UEFI) 上啟用安全啟動

如果您在現代硬體上執行 Windows 10,您的電腦可能已經在使用 UEFI,這也表示您目前的設定正在使用 GPT 分割區樣式。

因此,您只需確認是否啟用了安全啟動,如果已停用,請繼續執行後續步驟。

1. 檢查安全啟動是否已開啟或關閉

若要檢查您的 Windows 10 電腦是否使用 UEFI 和安全性啟動,請依照下列步驟操作:

  1. 打開開始

     

     

  2. 搜尋「系統資訊」,然後點選第一個搜尋結果開啟該應用程式。

  3. 點選左側窗格中的「系統摘要」 。

  4. 檢查「BIOS模式」訊息,並確認其設定為UEFI

    簡要說明:如果設定為Legacy,則裝置配置為使用BIOS,這與安全啟動不相容。

  5. 檢查「安全啟動狀態」訊息,並確認功能已開啟(如果未開啟,則需要手動啟用該選項。)

    如何在 Windows 10 上啟用安全性啟動

完成上述步驟後,如果系統使用的是 UEFI 韌體,則可以繼續啟用電腦上的安全啟動。如果使用的是傳統 BIOS,則需要先將磁碟機從 MBR 轉換為 GPT,然後再從 BIOS 切換到 UEFI 並啟用安全啟動。

2. 在 UEFI 上啟用安全啟動

如果電腦使用的是UEFI,您可以依照下列步驟啟用安全啟動:

  1. 打開設定

  2. 點選「更新與安全性」

  3. 點選“恢復”頁面。

  4. 點擊“進階啟動”部分下的“立即重新啟動”按鈕。

    如何在 Windows 10 上啟用安全性啟動

  5. 再點選一次「立即重啟」按鈕。

  6. 點選“故障排除”

  7. 點選進階選項

  8. 點選“UEFI韌體設定”選項。

    如何在 Windows 10 上啟用安全性啟動

  9. 點擊“重新啟動”按鈕。

  10. 根據主機板型號,開啟進階設定安全設定啟動設定頁面。

  11. 選擇“安全啟動”選項,然後選擇“啟用”選項。

完成這些步驟後,您的電腦上的安全功能將會啟用。

在 Windows 10 中啟用安全啟動(BIOS)

如果您使用的是傳統 BIOS,則需要在從 BIOS 切換到 UEFI 並啟用安全啟動之前,將磁碟機分割樣式從 MBR 轉換為 GPT。

執行這些步驟時,您將修改儲存結構。切換到 GPT 分割區表後,您的電腦將無法啟動,直到您將韌體類型切換回UEFI。如果您不確定您的裝置是否支援韌體類型切換,建議您在繼續操作前造訪製造商的支援網站(透過線上搜尋您的裝置品牌和型號)進行確認。

警告:修改分區樣式如果操作不當,可能會導致嚴重問題。我們假定您清楚自己在做什麼,並且在繼續操作之前已建立系統備份 。

1. 檢查 Windows 10 分割區樣式

若要在 Windows 10 系統中檢視磁碟機的分割區樣式,請依照下列步驟操作:

  1. 打開開始

  2. 搜尋「磁碟管理」,然後點選第一個搜尋結果開啟該應用程式。

  3. 右鍵單擊磁碟(不是分割區),然後選擇“屬性”選項。

    如何在 Windows 10 上啟用安全性啟動

  4. 點選“卷”選項卡。

  5. 檢查「分割區樣式」字段,以確認磁碟機是否使用「主開機記錄 (MBR)」「GUID 分割區表 (GPT)」樣式進行格式化。

    如何在 Windows 10 上啟用安全性啟動

完成這些步驟後,您將確認目前設定中的分區樣式。 

GPT分區格式通常與使用傳統BIOS啟動的系統不相容。如果您的電腦使用的是傳統韌體,則分割區很可能已經設定為MBR格式,需要進行轉換。

2. 將 MBR 分割區轉換為 GPT 樣式

若要在 Windows 10 上將分割區樣式從 MBR 轉換為 GPT,請依照下列步驟操作:

  1. 打開設定

  2. 點選「更新與安全性」

  3. 點選 “恢復”

  4. 點擊“進階啟動”部分下的“立即重新啟動”按鈕。

    如何在 Windows 10 上啟用安全性啟動

  5. 點選“故障排除”

  6. 點選進階選項

  7. 點選“命令提示字元”選項。

    如何在 Windows 10 上啟用安全性啟動

  8. 選擇您的管理員帳戶並使用您的憑證登入(如有必要)。

  9. 輸入以下命令以驗證磁碟機是否可以轉換,然後按Enter 鍵

    mbr2gpt /驗證

    如何在 Windows 10 上啟用安全性啟動

  10. 輸入以下命令將系統磁碟機從 MBR 轉換為 GPT,然後按Enter 鍵

    mbr2gpt /轉換

    如何在 Windows 10 上啟用安全性啟動

  11. 輸入以下指令關閉控制台,然後按Enter 鍵

    出口

  12. 點選“關閉電腦”選項。

使用mbr2gpt命令列工具時,除非您修改命令並指定要轉換的驅動器,否則只會將系統驅動器轉換為 GPT。

3. 在 Windows 10 上從 BIOS 切換到 UEFI

若要在 Windows 10 電腦上從 BIOS 切換到 UEFI,請依照下列步驟操作:

  1. 開機並啟動進入韌體。

    簡要說明:存取和修改韌體設定的步驟會因製造商和電腦型號而異。建議您造訪設備製造商的支援網站以取得更詳細的資訊。不過,通常情況下,您可以在啟動過程中按下DeleteEsc或某個功能鍵來存取韌體。

  2. 根據您的主機板型號,導覽至啟動順序進階啟動設定頁面。

  3. 關閉傳統BIOS 模式,啟用UEFI模式。

  4. 儲存設定

  5. 關閉電腦電源。

完成上述步驟後,最後一步是在韌體中啟用安全啟動。

4. 在 UEFI 中啟用安全啟動

若要在 Windows 10 的 UEFI 中啟用安全性啟動,請依照下列步驟操作:

  1. 開機並啟動到韌體(再次)。

  2. 根據主機板型號,導覽至進階設定安全設定啟動選項頁面。

  3. 選擇“安全啟動”選項,然後選擇“啟用”選項。

    如何在 Windows 10 上啟用安全性啟動

  4. 儲存設定

  5. 重啟電腦。

完成這些步驟後,電腦應該可以正常啟動並啟用安全啟動。

除了安全啟動之外,如果您使用的是 Windows 10,您可能還需要 手動啟用 TPM 2.0 安全功能

留下評論

Windows 11 25H2 可讓您在初始安裝期間從舊電腦傳輸資料。

Windows 11 25H2 可讓您在初始安裝期間從舊電腦傳輸資料。

Windows 11 25H2 OOBE 的新增「傳輸到新電腦」功能可讓您在安裝過程中使用本機網路遷移檔案和設置,而無需使用 OneDrive。

適用於 Windows 11 25H2 的版本 26200.5761 (KB5064093) 帶來了 Android 應用斷點續傳等功能(開發者版)

適用於 Windows 11 25H2 的版本 26200.5761 (KB5064093) 帶來了 Android 應用斷點續傳等功能(開發者版)

KB5064093(版本 26200.5761)適用於 Windows 11,包含 Android 應用程式復原功能、新的鎖定螢幕電池圖示、AI 代理程式更新和修復。

Windows 11 版本 27774 為 Canary 頻道新增了管理員保護功能

Windows 11 版本 27774 為 Canary 頻道新增了管理員保護功能

Windows 11 版本 27774 引入了管理員保護功能,並更改了在處理分割區時 Windows 安裝程式的操作。

如何下載Windows 8.1(2026)官方ISO文件

如何下載Windows 8.1(2026)官方ISO文件

若要下載 Windows 8.1 ISO 文件,請開啟 Microsoft 下載頁面,選擇版本、語言,然後按一下下載按鈕。

建立用於安裝 Windows 8.1 (2026) 的 USB 啟動磁碟的 3 種方法

建立用於安裝 Windows 8.1 (2026) 的 USB 啟動磁碟的 3 種方法

若要建立 Windows 8.1 啟動 U 盤,您可以使用 Rufus 和 Ventoy 等第三方工具,也可以使用命令提示字元。方法如下。

如何下載適用於 arm64 和 Copilot+ 電腦的 Windows 11 25H2 ISO 文件

如何下載適用於 arm64 和 Copilot+ 電腦的 Windows 11 25H2 ISO 文件

若要下載 arm64 Windows 11 25H2 ISO 文件,請開啟官方下載頁面,選擇 Arm64 的 ISO 檔案、語言,然後點擊下載。

如何在 Windows 11 移除登入密碼

如何在 Windows 11 移除登入密碼

Windows 11 可讓您透過 netplwiz 小程式或登入選項設定來刪除帳戶登入密碼。以下是具體操作方法。

Windows 召回硬體需求

Windows 召回硬體需求

哪些電腦可以獲得 Windows Recall 功能?只有 Copilot+ 電腦(即現有 Windows 11 電腦,且 NPU 效能不高於 40 TOPS)將無法取得此 AI 功能。

微軟365服務中斷影響北美核心服務(2026年1月22日)

微軟365服務中斷影響北美核心服務(2026年1月22日)

2026 年 1 月 22 日 – Microsoft 365 在北美地區發生重大故障,導致 Teams、Outlook、OneDrive 等服務中斷。

如何在 Windows 11 上查看計算機規格

如何在 Windows 11 上查看計算機規格

若要尋找 Windows 11 電腦的規格,請開啟“設定”>“系統”>“關於”,然後確定 CPU、記憶體、系統類型、作業系統版本等資訊。