安全启动
安全启动是一项安全功能,可防止恶意软件(恶意软件)在 PC 启动时运行。它会在 启动过程中执行一系列检查,确保只加载受信任的软件。
启用安全启动后,固件会检查启动过程中加载的所有软件的签名(经过验证的来源)。如果所有签名都有效,PC 会加载操作系统。如果有一个或多个签名无法验证,启动过程就会停止,从而阻止任何恶意软件运行。
Windows 11 只能安装在支持安全启动、配备 TPM 芯片并支持 UEFI 的 PC 上。不过,可以禁用安全启动功能。
验证安全启动
你可以按照以下步骤检查 Windows PC 是否启用了安全启动:
- 单击任务栏中的 Windows 图标,或按 Windows 键。
- 输入 msinfo32,然后按 Enter 键。
- 系统信息窗口将打开。确保左侧边栏中选中了系统摘要。
- 在窗口右侧找到安全启动状态,并确保其值为开启。
必须将 BIOS 模式设置为 UEFI,才能启用安全启动。如果设置为“Legacy”,你可以在启动期间按住 键来加载BIOS,然后尝试切换到 UEFI 模式。如果计算机支持 UEFI,你可以从 Legacy BIOS 切换到 UEFI 模式。同一个界面也可以用来启用和禁用安全启动。
Windows 10 和 Windows 11 都不要求启用安全启动。不过,建议保持启用状态,以防止不需要的软件例如(勒索软件或间谍软件)在启动时加载。
测试你的知识