Slik aktiverer du sikker oppstart i BIOS

Siste oppdatering: 19/09/2026
Forfatter: Isaac
  • Sikker oppstart krever at systemet er i UEFI-modus og at harddisken bruker GPT-partisjonsformatet.
  • Det er viktig å deaktivere CSM-kompatibilitetsmodulen slik at sikker oppstartsfunksjonen kan aktiveres riktig.
  • Hvis statusen vises som Ikke aktiv, er det nødvendig å tilbakestille fabrikknøklene fra BIOS-nøkkeladministrasjonsmenyen.

Skjermbilde av en UEFI BIOS-meny som fremhever alternativet Sikker oppstart

Hvis du har lagt merke til at Sikker oppstart på datamaskinen din har sluttet å virke eller vises som deaktivert etter en BIOS-oppdatering, ikke bekymre deg, det er et vanligere problem enn du kanskje tror. Denne funksjonen er i hovedsak en livvakt som sørger for at bare signert og klarert programvare lastes inn når du slår på PC-en, og forhindrer at skadelig programvare sniker seg inn under oppstartsprosessen.

Selv om det kan virke som et teknisk ork, er det enkelt å sette det opp hvis du vet hvor du skal begynne. I denne veiledningen vil vi grundig analysere hvordan du konfigurerer det perfekt , dekke innledende kontroller i Windows, diskkonvertering og spesifikke triks for å endre statusen fra "Ikke aktiv" til "Aktivert" uten å ødelegge noe underveis.

Nærbilde av et hovedkort som viser tilkoblingsporter, kontakter og kjøleribber, og illustrerer maskinvaren der UEFI- og BIOS-innstillingene befinner seg.
Relatert artikkel:
Komplett guide til feilsøking av oppstartsfeil i Windows 11 med UEFI

Foreløpige kontroller i Windows

Detaljert nærbilde av et hovedkort som viser elektroniske komponenter

Før du dykker ned i BIOS-menyene, er det best å sjekke systeminnstillingene fra selve operativsystemet. For å gjøre dette, trykk Windows-tasten + R, skriv msinfo32 og trykk Enter. I Systeminformasjon-vinduet må du være nøye med to ting: BIOS-modus og sikker oppstartsstatus.

Hvis du ser at modusen er UEFI og statusen allerede er aktivert, kan du lukke alt og glemme problemet. Men hvis det vises som «Deaktivert», vet vi at vi har arbeid å gjøre. Det virkelige problemet oppstår når det står «Eldre» eller «CSM» . I så fall kan ikke sikker oppstart fungere, og du må gjøre en strukturell endring i oppstartsprosessen før du fortsetter.

Diskdilemmaet: MBR versus GPT

For at sikker oppstart skal fungere ordentlig med datamaskinen, må disken der Windows er installert bruke en GPT- partisjonstabell . Hvis disken fortsatt bruker det eldre MBR-formatet, vil ikke UEFI-modus starte opp, og sikker oppstart vil ikke fungere. Du kan sjekke dette ved å høyreklikke på Start-knappen, gå til Diskbehandling , høyreklikke på hoveddisken og sjekke Egenskaper i Volum-fanen.

Dataskjerm med kryptisk kode og tekst som representerer en Linux-kommandokonsoll i redningsmodus.
Relatert artikkel:
Slik gjenoppretter du tilgang til oppstartsmenyen ved å reparere GRUB-lasteren

Hvis du innser at du bruker MBR, trenger du ikke å formatere hele PC-en. Microsoft har et verktøy som heter mbr2gpt som gjør det skitne arbeidet. Når du åpner ledeteksten som administrator, må du først validere konverteringen med kommandoen mbr2gpt /validate /allowFullOS og, hvis alt går bra, utfør mbr2gpt /convert /allowFullOS. Ja absolutt, ta en sikkerhetskopi Sikkerhetskopier viktige filer før du gjør dette, fordi det å tukle med partisjoner alltid medfører en liten risiko.

  Slik oppdager og fikser du periodiske PC-RAM-feil

Tilleggskrav: TPM 2.0 og BitLocker

Hender som skriver på et tastatur, som representerer tilgang til BIOS ved hjelp av funksjonstaster

Hvis du bruker Windows 11, kreves TPM 2.0 -brikken. Selv om de ikke er strengt nødvendige for at Secure Boot skal fungere, er de ofte inkludert i moderne krav. Du kan bekrefte at den er aktiv ved å skrive tpm.msc i Windows-søkefeltet. Hvis det står «Klar til bruk», fungerer alt som det skal.

En veldig viktig advarsel: Hvis harddisken din er kryptert med BitLocker , må du ha gjenopprettingsnøkkelen for hånden. Når du endrer kritiske BIOS-innstillinger, som oppstartsmodus eller TPM, vil Windows sannsynligvis bli misunnelig og be om nøkkelen for å låse opp harddisken ved omstart. Ikke bli låst ute fordi du ikke har skrevet ned koden.

Slik går du inn i BIOS/UEFI

Det finnes to måter å få tilgang til hovedkortets «hjerne» på. Den vanligste er å starte datamaskinen på nytt og gjentatte ganger trykke på riktig tast under oppstart. Disse er vanligvis F2, Delete, F10, F12 eller Esc , avhengig av om du har en ASUS-, MSI-, Gigabyte-, HP- eller Dell-bærbar PC. På noen spill-bærbare PC-er må du kanskje holde nede volum ned- og av/på-knappene samtidig.

Optimaliser oppstart av Windows 11
Relatert artikkel:
Slik optimaliserer du oppstart i Windows 11

Hvis du ikke vil gjette med tastene, kan du gjøre det fra Windows: gå til Innstillinger, finn Gjenoppretting- delen og velg «Start på nytt nå» under Avansert oppstart. Når PC-en starter på nytt i den blå menyen, navigerer du til Feilsøking > Avanserte alternativer og velger UEFI-fastvareinnstillinger.

Konfigurere sikker oppstart i fastvaren

Detalj av CPU-sokkelen på et hovedkort, som illustrerer maskinvarekrav som TPM

Når du er inne, kan det hende du er i grunnleggende modus. Trykk F7 for å gå inn i avansert modus og se etter fanene «Sikkerhet» eller «Oppstart». Det første viktige trinnet er å deaktivere kompatibilitetsstøttemodulen (CSM) eller eldre modus, ettersom sikker oppstart bare fungerer i rene UEFI-miljøer.

  Slik kjenner du og justerer DPI-en til musen

Se etter alternativet OS-type og sørg for at du velger «Windows UEFI-modus» i stedet for «Annet operativsystem». Finn deretter bryteren for sikker oppstartskontroll og endre den til «Aktivert». For å lagre disse endringene, trykk F10 for å lagre dem og avslutte.

Løsning på statusen «Ikke aktiv» og nøkkelhåndtering

Oversikt over et moderne hovedkort med kretser og komponenter

Noen ganger skjer følgende: du aktiverer sikker oppstart, starter på nytt, logger deg på Windows og msinfo32 Han sier stadig at han er det "Inaktiv"Dette skjer fordi kryptografiske nøkler som validerer programvaren mangler. Løsningen er å gå inn i BIOS på nytt og gå til seksjonen... Nøkkelhåndtering og gjøre en rengjøring.

mok-sjef
Relatert artikkel:
Hva er MOK Manager, hvordan fungerer det, og hvordan påvirker det sikker oppstart?

På de fleste bærbare datamaskiner og alt-i-ett-PC-er bør du velge «Tilbakestill til oppsettmodus» for å slette gjeldende databaser, og deretter velge «Gjenopprett fabrikknøkler» for å installere standard fabrikknøkler. På stasjonære datamaskiner må du kanskje først endre sikker oppstartsmodus til «Tilpasset» for å tillate deg å slette og installere standardnøklene. Etter at du har gjort dette og lagret med F10, skal statusen endelig endres til Aktivert.

Spesielle tilfeller og midlertidig deaktivering

Ikke alle trenger at sikker oppstart alltid er på. Hvis du installerer svært spesifikke Linux-distribusjoner , utdaterte diagnostikkverktøy eller usignerte operativsystemer, kan det hende at PC-en nekter å starte opp. I slike tilfeller kan du midlertidig deaktivere funksjonen ved å endre statusen til «Deaktivert» eller velge «Annet operativsystem» i oppstartsinnstillingene.

Det er viktig å huske at selv om Secure Boot i utgangspunktet ble kritisert for kun å favorisere Microsoft, er de fleste systemer med åpen kildekode nå kompatible. Hvis du trenger å installere usertifisert programvare , er det imidlertid eneste alternativet å midlertidig deaktivere den, forutsatt at du aktiverer den på nytt så snart du er ferdig for å unngå å gjøre systemet sårbart.

  HDMI 2.2: Innovasjoner og hva du kan forvente av denne nye tilkoblingen

Sammendrag av trinn etter utstyrstype

Hvis du har en ASUS eller lignende enhet med et MyASUS i UEFI- grensesnitt , er banen Avanserte innstillinger > Sikkerhet > Sikker oppstart. Hvis det er en tradisjonell stasjonær PC, se i Oppstart-fanen og sørg for at UEFI-modus er satt som prioritet. Uansett merke er løsningen alltid den samme: deaktiver CSM, sett Windows til UEFI-modus, aktiver sikker oppstartskontroll, og hvis det mislykkes, tilbakestill fabrikknøklene.

For å sikre systemet ditt er det viktig at harddisken er formatert som GPT, BIOS er satt til UEFI-modus, og CSM er fullstendig deaktivert. Når du har administrert nøklene i sikkerhetsmenyen og bekreftet statusen i systeminformasjonsverktøyet, vil datamaskinen bare kjøre signert programvare, noe som beskytter deg mot rootkits og sikrer en stabil og pålitelig oppstartsprosess.

Analysere oppstartsloggfiler som Ntbtlog.txt for å feilsøke oppstartsfeil i Windows
Relatert artikkel:
Analysere oppstartsloggfiler som Ntbtlog.txt for å feilsøke oppstartsfeil i Windows