FIX: Secure Boot stöds inte eller är inte tillgänglig (löst)

FIX: Secure Boot stöds inte eller är inte tillgänglig (löst)

Andy Davis

Om du försöker installera Windows 11 och inte kan göra det eftersom Secure Boot inte stöds eller inte är tillgängligt, kan du fortsätta läsa nedan. Microsoft stöder sedan Windows 8 en ny säkerhetsfunktion som kallas Secure Boot. Secure Boot finns på nästan alla moderna datorer och är inbyggd i UEFI (Unified Extensible Firmware Interface) för att förhindra att skadlig kod tar över datorn under uppstarten.process.

Windows 7, Vista och XP brukade fungera i Legacy boot mode (även känt som "CSM"-läge), som använder MBR-partitionstabellen (Master Boot Record).

Windows 8, 8.1 och 10 är utformade för att fungera även i UEFI-startläge, som använder GUID-partitionstabellen (GPT), för att dra nytta av de avancerade funktioner som UEFI erbjuder, t.ex. säkerhetsfunktionen "Secure Boot".

Microsoft har gjort säker uppstart till en förutsättning för användare som vill uppgradera till Windows 11. Om du får felmeddelandet "Secure boot stöds inte" eller "Secure boot är inte tillgänglig" är det förmodligen något av följande som händer:

    1. Datorn är inställd på UEFI-startläge men Secure Boot är avstängt (inaktiverat). Datorn är inställd på Legacy-startläge som inte stöder vare sig Secure Boot eller GPT-partitionsstil. Datorn har inte UEFI- och Secure Boot-kompatibilitet.

I den här handledningen hittar du steg-för-steg-instruktioner för att åtgärda följande problem när du försöker installera Windows 11:

  • Secure Boot stöds inte Secure Boot är inte tillgängligt Secure Boot är avstängt Relaterad artikel:Så här installerar du Windows 11 utan TPM på processorer som inte stöds.

Så här åtgärdar du problemet: Secure Boot stöds inte eller är avstängd (inaktiverad) och du kan inte installera Windows 11.

Steg 1. Kontrollera statusen för säker start och BIOS-läge.
Om du vill veta om Secure Boot är aktiverad, avstängd eller inte stöds på din enhet följer du instruktionerna nedan:

1. Tryck på Windows + R för att öppna kommandorutan kör.
2. Typ msinfo32 och klicka på OK för att öppna Systeminformation.

3. På sidan Systeminformation kontrollerar du följande BIOS-läge och Säker start Status.

4. I ditt fall ska du gå tillväga på följande sätt:

  • CASE A: Om den BIOS-läge är UEFI & den Säkerhet Starttillstånd är Av innebär att datorns uppstartsläge är inställt på UEFI, men att Säker start funktionen är inaktiverad på ditt system. I detta fall hoppa till del-1 för att aktivera Secure Boot i BIOS/UEFI-inställningarna för den fasta programvaran.

  • CASE B: Om den BIOS-läge är Arvet och Säker starttillstånd är Ej stödd eller . Ej tillgänglig , gå till steg-2 nedan eftersom det betyder något av följande: *
    1. Datorn har stöd för UEFI-startläget, men det är inaktiverat eftersom den körs i Legacy Boot-läget, som inte har stöd för Secure Boot och GPT, eller... ...datorn har inte stöd för UEFI-startläget och har därför inte stöd för Secure Boot (och TPM 2.0, som krävs för installation av Windows 11).

Steg 2. Ta reda på om din dator stöder UEFI.

Innan du fortsätter måste du se till att din enhet stöder UEFI & Secure Boot genom att göra något av följande:

  • Gå till webbplatsen för support från tillverkaren av din dator eller ditt moderkort och kontrollera specifikationerna för att se om det finns stöd för UEFI-startläge. Om ja, fortsätt till Del 2. Kontrollera om UEFI-startläget är tillgängligt i BIOS/UEFI-inställningarna. För att göra det:
    1. Stäng av datorn. Slå på datorn och tryck omedelbart på tangenterna DEL eller F2, F10, F12 för att komma in i BIOS/UEFI Firmware Settings. (För mer specifika detaljer om hur du kommer in i BIOS-inställningarna, besök datorns/moderkortets tillverkares supportwebbplats). I BIOS-inställningarna kontrollerar du följande Alternativ för uppstart om du kan Aktivera UEFI-startläge eller om du kan inaktivera stödet för äldre teknik Om du kan det har din dator stöd för UEFI. I det här fallet avsluta BIOS-inställningarna utan att spara och gå vidare till Del 2 Om du inte kan göra det har din dator/moderkortet inte stöd för UEFI och måste bytas ut. *

Observera: Det säkraste sättet att kontrollera om din enhet stöder UEFI är på tillverkarens webbplats. Särskilt för användare som vill uppgradera sitt system till Windows 11 måste datorn även stödja TPM-version 2.0.

Del 1. Aktivera säker start i BIOS/UEFI.

Om datorn körs i UEFI-startläge men Secure boot är inaktiverat/avstängt (fall A), fortsätt och aktivera Secure Boot i BIOS/UEFI-inställningarna med hjälp av en av följande metoder:

Metod 1: Ändra Secure Boot State i UEFI/BIOS-inställningarna.

1. Så snart du slår på datorn trycker du på tangenterna DEL eller F2, F10, F12 för att komma in i BIOS/UEFI-inställningarna för fast programvara (för mer specifika detaljer om hur du kommer in i BIOS-inställningarna, besök datorns tillverkares webbplats).

2. Gå till Säkerhetsalternativ eller till Alternativ för uppstart & Ändra den Säker start till Aktiverad . *

Obs: Om du vill installera/uppgradera till Windows 11 måste du också aktivera TPM i BIOS-inställningarna. TPM kan (beroende på tillverkare) kallas: Intel Platform Trusted Module, Intel TPM, Intel Platform Trust Technology, Intel PTT, Security Device, Security Device Support, TPM State, AMD fTPM switch, AMD PSP fTPM.

3. Spara och avsluta från BIOS-inställningarna.

Metod 2. Aktivera Secure Boot i inställningarna för UEFI Firmware från Windows RE.

Det andra sättet att komma in i BIOS/UEFI-inställningarna är att använda alternativen för Windows Recovery Environment (WinRE):

1. Håll ned den Skift och från Effekt ikon Välj Starta om för att starta upp systemet i Windows Recovery Environment (WinRE).

2. Välj sedan Felsöka -> Avancerade alternativ -> Inställningar för UEFI Firmware och välj Starta om.

3. Navigera till Systemkonfiguration Välj Startalternativ.

4. Alternativ för uppstart , Ändra Säker start och välj Aktiverad. *

Obs: Om du inte hittar alternativet Secure Boot här, gå till tillverkarens supportwebbplats för vägledning (inställningarna för BIOS/UEFI-firmware varierar mellan olika datortillverkare).

5. Spara och avsluta från BIOS-inställningar.

6. Starta om datorn och öppna Systeminformation (msinfo.exe) för att kontrollera att Secure Boot är aktiverat.

Del 2. Konvertera disk till GPT och aktivera UEFI och Secure Boot.

Som vi nämnde i början av den här artikeln stöds säker uppstart endast på moderna datorer där datorns uppstartsläge är inställt på UEFI och partitionstabellen är GPT.

Om datorns startläge är inställt på Legacy och partitionstabellen är MBR (fall B) måste du alltså först konvertera partitionsschemat från MBR till GPT för att aktivera säker uppstart och sedan växla från Legacy- till UEFI-startläge för att aktivera säker uppstart.*

* Varning: Innan du fortsätter med stegen nedan ska du säkerhetskopiera dina data för att undvika dataförlust om något går fel och se till att din enhet stöder UEFI (se steg- 2 ovan).

Steg 1. Kontrollera att den aktuella partitionsstilen är MBR.

Innan du konverterar partitionsschemat ska du först se till att partitionsstilen på huvuddisken är MBR och INTE GPT.

1. Tryck på Windows + R för att läsa in Kör dialogrutan.
2. Typ diskmgmt.msc och tryck på Ange.

3. Högerklicka på enheten med Windows OS och välj Egenskaper .

4. Välj den Volymer fliken.

5. Titta nu på "Partition style" och se till att den är Master Boot Record (MBR). *

Observera: Om Partition style anger GUID-partitionstabell (GPT) ), behöver du inte gå vidare. Följ bara instruktionerna i del 1 ovan för att aktivera Secure Boot i BIOS.

6. När du har bekräftat att partitionsstilen är "MBR" går du vidare till steg 2 nedan för att konvertera partitionsstilen till GPT.

Steg 2. Konvertera MBR-partitionsstilen till GPT.

Med Windows Creator Update (1703) eller senare kan du konvertera partitionsschemat utan att förlora data. Microsoft har utformat verktyget MBR2GPT.exe för enkel konvertering och bevarande av data. Det är dock säkrare att konvertera partitionsschemat när Windows är offline (inte körs). För att göra det:

1. Håll ned den Skift och från Effekt ikon Välj Starta om för att starta upp systemet i Windows Recovery Environment (WinRE).

2. Gå sedan till Felsöka -> Avancerade alternativ -> Kommandotolken. (Om du ombeds välja ett administratörskonto och skriva in dess lösenord för att fortsätta).

3. Skriv kommandot nedan för att konvertera disken från MBR till GPT och tryck på Ange:

  • mbr2gpt /konvertera

4. När processen är avslutad stänger du kommandotolken och stänga av. datorn.
5. Fortsätt till steg 3 nedan.

Steg 3. Aktivera UEFI och Secure Boot i BIOS/UEFI-inställningarna för den fasta programvaran.

När du har konverterat partitionsstilen från MBR till GPT kommer datorn inte att kunna starta normalt förrän datorns uppstartsläge ändras från Legacy till UEFI. Så gör så här innan du startar upp Windows.

1. Så snart du slår på datorn trycker du på tangenterna DEL eller F2, F10, F12 för att komma in i BIOS/UEFI-inställningarna för fast programvara (för mer specifika detaljer om hur du kommer in i BIOS-inställningarna, besök datorns tillverkares webbplats).

2. Navigera till Systemkonfiguration och välj Startalternativ.

3. Alternativ för uppstart tillämpa följande åtgärder:

a. Ställ in Stöd för arv till UEFI eller . Inaktiverad (Detta aktiverar automatiskt UEFI)

b. Ändra Säker start till Aktiverad. *

Obs: Om du inte hittar alternativet Secure Boot här, gå till tillverkarens supportwebbplats för vägledning (inställningarna för BIOS/UEFI-firmware varierar mellan olika datortillverkare).

4. Spara och avsluta från BIOS-inställningar.

5. Starta upp till Windows och kontrollera i Systeminformation att säker uppstart är aktiverad. ON Du kommer också att märka att BIOS Mode är UEFI .

6. Nu kan du fortsätta att uppgradera enheten till Windows 11, om det var det målet du ville uppnå med dessa ändringar.

Låt mig veta om den här guiden har hjälpt dig genom att lämna en kommentar om dina erfarenheter. Gilla och dela den här guiden för att hjälpa andra.


Andy Davis

En systemadministratörs blogg om Windows

Leave a comment