Moderní počítače mají Secure Boot, bezpečnostní funkci, která zajišťuje, že se při spouštění systému načte pouze důvěryhodný software. Jejím účelem je chránit počítač před malwarem a neschválenými aplikacemi. Přestože funkce Secure Boot poskytuje vyšší zabezpečení, mohou nastat situace, kdy ji budete muset vypnout, například když budete chtít nainstalovat operační systém, který není certifikován renomovanou certifikační autoritou. V tomto příspěvku vás provedeme kroky k vypnutí funkce Secure Boot v systému Windows 10.
Chcete-li vypnout funkci Secure Boot, musíte v systému Windows 10 vstoupit do nastavení UEFI (Unified Extensible Firmware Interface). Původní systém BIOS (Basic Input/Output System) je nahrazen systémem UEFI, který nabízí propracovanější možnosti a zabezpečení. Zde najdete návod, jak odstranit funkci Secure Boot z rozhraní UEFI:
Znovu spusťte počítač a přejděte do nastavení UEFI. V závislosti na výrobci počítače může být pro přístup k nastavení UEFI vyžadována jiná klávesa, nicméně nejčastěji se používají klávesy F2, F10, Del a Esc. Konkrétní klávesu pro vstup do nastavení UEFI naleznete v příručce výrobce nebo na internetu. 2. Po vstupu do nastavení UEFI vyberte kartu „Security“ nebo „Boot“. V závislosti na firmwaru UEFI se může přesné umístění možnosti Secure Boot měnit. 3. Vyhledejte možnost „Secure Boot“ nebo „Secure Boot Control“. Obvykle je výchozí nastavení „Enabled“. Výběrem této možnosti ji změňte na „Disabled“. 4. Uložte úpravy a ponechte nastavení UEFI. Výsledkem bude restartování počítače.
Nyní můžete po zakázání funkce Secure Boot nainstalovat příslušný operační systém nebo jiný software, který nemusí být podepsán renomovanou certifikační autoritou. Je však nezbytné mít na paměti, že odstraněním obranné vrstvy proti škodlivému softwaru a nelegálním aplikacím může deaktivace Secure Boot případně vystavit váš systém bezpečnostním hrozbám. Instalace softwaru by měla být prováděna pouze s rozvahou a ze spolehlivých zdrojů.
Je důležité si uvědomit, že v nastavení UEFI nemusí být možné vypnout Secure Boot ve všech systémech. Důvodem mohou být omezení stanovená výrobcem nebo určitá hardwarová nastavení. Za těchto okolností bude možná nutné nahlédnout do dokumentace výrobce nebo se obrátit na jeho podporu a získat další pomoc.
Kromě toho se v závislosti na výrobci vašeho počítače může postup změnit, pokud chcete UEFI v nastavení systému BIOS zcela zakázat. Ve většině případů byste museli spustit nastavení systému BIOS stisknutím určité klávesy (často F2, F10, Del nebo Esc), přejít na kartu „Boot“ nebo „Advanced“ a vyhledat možnost související s UEFI. Výběrem této možnosti a jejím přepnutím do režimu „Legacy“ nebo „CSM“ se UEFI vypne a převezme jej běžný systém BIOS. Aby byly změny účinné, uložte úpravy a ponechte nastavení systému BIOS.
A konečně, v některých případech, kdy potřebujete nainstalovat software, který není podepsán důvěryhodnou certifikační autoritou, může být deaktivace nastavení Secure Boot a UEFI v systému Windows 10 užitečná. Přesto je nezbytné uvědomit si potenciální bezpečnostní rizika spojená s vypnutím těchto funkcí a při instalaci softwaru z nedůvěryhodných zdrojů postupovat obezřetně.
Funkci Secure Boot lze obvykle nalézt v nastavení systému BIOS počítače. Abyste získali přístup do systému BIOS, musíte počítač restartovat a během spouštění stisknout určitou klávesu nebo skupinu kláves. V závislosti na výrobci vašeho počítače se klávesa nebo kombinace kláves může lišit, ale obvykle je to buď F2, F10, F12, nebo Del.
Po vstupu do systému BIOS se pomocí kláves se šipkami na klávesnici dostanete na kartu „Security“ (Zabezpečení) nebo „Boot“ (Spuštění). Na této kartě byste měli najít možnost „Secure Boot“. V závislosti na výrobci a verzi systému BIOS vašeho počítače se může přesné umístění a pojmenování mírně lišit.
Po nalezení možnosti Secure Boot ji můžete zapnout nebo vypnout podle svých požadavků. Abyste předešli nechtěným problémům se systémem, buďte při úpravě dalších nastavení opatrní a nezapomeňte změny před ukončením systému BIOS uložit.
V systému Intel proveďte v systému BIOS následující akce, abyste zakázali Secure Boot: 1. Restartujte počítač a zároveň podržte stisknutou požadovanou klávesu (často Del, F2 nebo F10) pro vstup do nastavení systému BIOS. Pokyny naleznete v uživatelské příručce nebo na webových stránkách výrobce. Přesná klávesa se může měnit v závislosti na výrobci počítače. 2. Po vstupu do konfigurace systému BIOS se pomocí kláves se šipkami na klávesnici přesuňte na kartu „Security“ nebo „Boot“. 3. Vyhledejte volbu označovanou jako „Secure Boot“ nebo „UEFI Secure Boot“. K jejímu výběru slouží klávesy se šipkami. 4. Přepněte stav volby Secure Boot z „Enabled“ na „Disabled“ nebo „Off“. Pro provedení nastavení může být nutné stisknout klávesu Enter nebo stisknout klávesy „+“ nebo „-„. 5. Uložte úpravy a zavřete nastavení systému BIOS. Obvykle se to provádí stisknutím klávesy F10 a ověřením úprav. Poté se počítač restartuje. Po zakázání funkce Secure Boot v systému BIOS by mělo být možné instalovat nebo spouštět operační systémy, které nejsou digitálně podepsány důvěryhodnou autoritou. Doporučujeme zakázat Secure Boot pouze v případě, že je to nezbytně nutné, protože tím můžete systém vystavit potenciálním bezpečnostním problémům.
Pokud ze systému BIOS odstraníte UEFI, v podstatě deaktivujete režim spouštění UEFI a přepnete zpět na klasický režim spouštění systému BIOS. Postup je následující: 1. Zapněte počítač a přejděte do nabídky systému BIOS. Na úvodní obrazovce je obvykle zobrazena klávesa pro vstup do nastavení jako „Press [key] to enter setup“ (Stisknutím klávesy [key] vstoupíte do nastavení) nebo něco podobného. 2. Jakmile se dostanete do nastavení systému BIOS, přejděte do části „Boot“ nebo „Boot Options“. V závislosti na tom, kdo vyrobil základní desku pro váš počítač, se přesné umístění může měnit.
3. Vyhledejte možnost UEFI Boot nebo UEFI Mode. Tato volba může být označena jako „UEFI/Legacy Boot“, „UEFI Mode“ nebo „UEFI Boot“. Přepněte tuto možnost na „Legacy Boot“, „Legacy Mode“ nebo „Legacy/UEFI Boot“. 4. Uložte úpravy a ponechte nastavení systému BIOS. Obvykle se k tomu používá klávesa „F10“, i když vaše verze systému BIOS může vyžadovat něco jiného. Počítač se nyní restartuje v režimu legacy BIOS, nikoli UEFI.
5. Před změnou režimu spouštění se ujistěte, že chápete důsledky, protože to může mít vliv na schopnost počítače spustit operační systém.
Je důležité mít na paměti, že vypnutí UEFI a přepnutí do starého režimu BIOS může mít některé nevýhody, včetně možné ztráty sofistikovaných funkcí zabezpečení a zpomalení doby spouštění. Pokud si tedy nejste jisti, zda takové změny provést, doporučujeme nahlédnout do příručky k počítači nebo si nechat poradit od odborníka.