نحوه فعال کردن Secure Boot برای ویندوز 11

غیرفعال کردن Secure Boot(Disabling Secure Boot) برخی از قابلیت های پیشرفته را در رایانه های شخصی ویندوز(Windows PCs) باز می کند. فقط رایانه‌های غیرفعال بوت امن می‌توانند (Secure Boot)لینوکس(Linux) را نصب کنند، از دستگاه‌های غیر قابل اعتماد بوت شوند و از کارت‌های گرافیکی خاص استفاده کنند. با این حال، برای ارتقاء رایانه خود به ویندوز 11(Windows 11) ، باید Secure Boot را (دوباره) فعال کنید .

اگر قصد دارید ویندوز 11 را از درایو USB پاک کنید(clean install Windows 11 from a USB drive) ، لازم نیست نگران فعال کردن Secure Boot باشید . اما این کاری است که باید انجام دهید تا بدون از دست دادن هیچ داده ای به ویندوز 11 ارتقا دهید(upgrade to Windows 11 without losing any data) . این آموزش مراحل تأیید وضعیت بوت امن(Secure Boot) رایانه شما را پوشش می دهد . علاوه بر این، نحوه فعال کردن Secure Boot برای نصب ویندوز 11(Windows 11) را به شما نشان خواهیم داد .

Secure Boot در ویندوز چیست؟

Secure Boot یک استاندارد امنیتی است که توسط گروهی از تولیدکنندگان کامپیوتر طراحی شده است. ویژگی امنیتی در سیستم عامل رایانه شخصی شما برای ایمن نگه داشتن دستگاه شما نوشته شده است. سیستم عامل یا سیستم Basic Input/Output System ( BIOS ) یک جزء سخت افزاری است که قبل از سیستم عامل بوت می شود. هنگامی که رایانه خود را روشن می کنید، Secure Boot برنامه ها و بدافزارهایی را که توسط سازنده دستگاه شما قابل اعتماد نیستند را بررسی می کند.

به عنوان مثال، فرض کنید رایانه شخصی شما به بوت کیت آلوده شده است که بوت لودر رایانه شما را هدف قرار می دهد (نرم افزاری که ویندوز(Windows) را راه اندازی می کند ). Secure Boot بوت(Boot) کیت را شناسایی و خاموش می کند و از بوت شدن رایانه شما با یک فایل بوت لودر معتبر اطمینان حاصل می کند.

برای امنیت بهتر در ویندوز 11(Windows 11) ، مایکروسافت(Microsoft) این سیستم عامل را طوری طراحی کرد که در رایانه هایی که از Secure Boot پشتیبانی می کنند کار کند . الزامات Secure Boot دلایل خوبی دارد، اما برخی از رایانه‌ها این ویژگی را به‌طور پیش‌فرض فعال نمی‌کنند. خوشبختانه، فعال کردن Secure Boot کار دشواری نیست.

تأیید(Verify) واجد شرایط بودن ویندوز 11 با استفاده از "PC Health Check"

قبل از فعال کردن Secure Boot ، از برنامه PC Health Check استفاده کنید تا تأیید کنید که رایانه شما می‌تواند ویندوز 11(Windows 11) را اجرا کند. این برنامه سخت افزار رایانه شخصی شما را به طور جامع تشخیص می دهد و مشکلات مربوط به Secure Boot و سایر اجزای سیستم را گزارش می کند.

برنامه PC Health Check را نصب کنید(Install the PC Health Check app) و در قسمت " معرفی(Introducing) ویندوز 11" گزینه Check now را انتخاب کنید.(Check)

اگر Secure Boot(Secure Boot) در دستگاه شما غیرفعال باشد، برنامه PC Health Check و Windows 11 Set Up utility خطای «This PC must support Secure Boot » را نشان می دهد. (Secure Boot)بخش زیر دستورالعمل های گام به گام در مورد تأیید وضعیت بوت امن(Secure Boot) رایانه شما دارد.

Trusted Platform Module نسخه 2.0 ( TPM 2.0 ) یکی دیگر از تنظیمات امنیتی است که باید برای اجرای ویندوز 11(Windows 11) فعال کنید . اگر برنامه PC Health Check سایر خطاهای مربوط به پردازنده را نشان می دهد، احتمالاً رایانه شما نیاز سیستم TPM را برآورده نمی کند . TPM را در تنظیمات بایوس رایانه شخصی خود فعال کنید و دوباره (Enable TPM in your PC’s BIOS settings)ویندوز 11(Windows 11) را نصب کنید.

نحوه بررسی وضعیت بوت امن(Secure Boot Status) در ویندوز(Windows)

از ابزار Microsoft System Information برای بررسی وضعیت Secure Boot سیستم خود استفاده کنید .

  1. کلید Windows(Windows) + R را فشار دهید، msinfo32 را در کادر محاوره ای تایپ کنید و OK را انتخاب کنید.

  1. System Summary(Select System Summary) را در نوار کناری انتخاب کنید، "BIOS Mode" را در سمت راست پنجره بیابید و مطمئن شوید که UEFI را می خواند .

  1. (Scroll)لیست را به پایین اسکرول کنید و Secure Boot State را پیدا کنید.

اگر « Secure Boot State » را پیدا نکردید، (Secure Boot State)Ctrl + F را فشار دهید ، safe boot را در نوار جستجو تایپ کنید و Enter را فشار دهید .

اگر مقدار "خاموش " باشد، Secure Boot(” Secure Boot) در رایانه شما غیرفعال است. برای یادگیری نحوه فعال کردن Secure Boot(Secure Boot) به بخش بعدی بروید . پس از آن ، (Afterward)Secure Boot را فعال کنید ، و اکنون باید بتوانید رایانه شخصی خود را به ویندوز 11(Windows 11) ارتقا دهید .

توجه: اگر رایانه شما از بایوس قدیمی(Legacy BIOS) استفاده می‌کند ، همیشه می‌توانید به UEFI ( رابط میان‌افزار توسعه‌پذیر یکپارچه(Unified Extensible Firmware Interface) ) بروید. ابزار MBR2GPT ( Master Boot Record to GUID Partition Table ) به شما امکان می دهد بدون نصب مجدد ویندوز(Windows) بین BIOS(Legacy BIOS) قدیمی و UEFI جابجا شوید . برای دستورالعمل های دقیق به این آموزش تغییر بایوس ویندوز 10 به حالت UEFI(tutorial on changing Windows 10 BIOS to UEFI mode) مراجعه کنید .

نحوه فعال کردن Secure Boot در ویندوز(Windows)

اگر ویژگی Secure Boot کامپیوتر شما غیرفعال است، در اینجا نحوه فعال کردن مجدد آن آورده شده است.

  1. تنظیمات(Settings) رایانه خود را باز کنید ، به > Updates & Security > Recovery بروید و Restart Now را انتخاب کنید.

  1. صبر کنید تا رایانه شما در منوی بازیابی سیستم بوت شود(boot into the system recovery menu) . برای ادامه، عیب یابی را انتخاب کنید.

  1. (Choose Advanced)در صفحه بعد گزینه های پیشرفته را انتخاب کنید .

  1. UEFI Firmware Settings را انتخاب کنید.

توجه: اگر «تنظیمات سفت‌افزار UEFI» را در صفحه پیدا نکردید، مادربرد رایانه شخصی شما تراشه TPM ندارد. (TPM)یعنی کامپیوتر شما نمی تواند ویندوز 11 را اجرا کند.

  1. دکمه Restart را انتخاب کنید.

منتظر بمانید(Wait) تا رایانه شما ابزار راه اندازی BIOS را بوت کند . رابط صفحه تنظیمات BIOS بسته به مدل یا سازنده مادربرد رایانه شما متفاوت است.

  1. به بخش «امنیت»، «احراز هویت» یا «بوت» بروید. گزینه Secure Boot Mode یا Secure Boot را پیدا کنید و مطمئن شوید که "Enabled" است.

اگر غیرفعال است، از کلیدهای جهت دار روی صفحه کلید خود برای رفتن به Secure Boot استفاده کنید و Enter را فشار دهید . Enabled را انتخاب کنید(Select Enabled) و دوباره Enter را فشار دهید.(Enter)

  1. به تب Exit رفته و (Exit)Exit Saving Changes را انتخاب کنید . در تأیید گزینه Yes(Select Yes) را انتخاب کرده و Enter را فشار دهید .

منتظر بمانید(Wait) تا رایانه شما راه اندازی مجدد شود و دوباره به ویندوز 11(Windows 11) ارتقا دهید . همچنین باید از ابزار اطلاعات سیستم برای تأیید اینکه وضعیت (System Information)راه‌اندازی ایمن(Secure Boot) رایانه شخصی شما در حال حاضر روشن است استفاده کنید.

نمی توانید Secure Boot را فعال کنید ؟ این مراحل را امتحان کنید(Try)

اگر رایانه به شما اجازه نمی دهد Secure Boot را فعال کنید ، بایوس را به تنظیمات پیش فرض بازنشانی(reset the BIOS to default settings) کنید و دوباره امتحان کنید. گاهی اوقات، ممکن است لازم باشد رایانه شخصی خود را (بدون حذف فایل)(reset your PC (without deleting files)) مجدداً تنظیم کنید تا Secure Boot را دوباره فعال کنید . اگر این مراحل عیب یابی ناکام ماندند، برای پشتیبانی با سازنده رایانه شخصی خود تماس بگیرید.



About the author

من یک متخصص ویندوز هستم و بیش از 10 سال است که در صنعت نرم افزار کار می کنم. من با هر دو سیستم ویندوز مایکروسافت و اپل مکینتاش تجربه دارم. مهارت‌های من عبارتند از: مدیریت پنجره، سخت‌افزار و صدا کامپیوتر، توسعه اپلیکیشن و غیره. من یک مشاور با تجربه هستم که می توانم به شما کمک کنم تا از سیستم ویندوز خود حداکثر استفاده را ببرید.



Related posts