Windows 11 memiliki sejumlah persyaratan sistem yang perlu dipenuhi agar dapat diinstal dan berjalan dengan baik. Selain TPM 2.0, prosesor yang kompatibel, RAM, dan kapasitas penyimpanan, Windows 11 juga menggunakan teknologi firmware modern bernama UEFI serta mendukung fitur keamanan Secure Boot.
Pada beberapa komputer, terutama perangkat lama atau PC yang sebelumnya menggunakan mode Legacy BIOS, pengaturan UEFI dan Secure Boot mungkin belum aktif. Oleh karena itu, pengguna perlu memeriksa konfigurasi sistem sebelum melakukan instalasi atau upgrade ke Windows 11.
Berikut penjelasan lengkap mengenai UEFI, Secure Boot, serta cara mengaktifkannya di komputer Windows 11.
Apa Itu UEFI?
UEFI atau Unified Extensible Firmware Interface adalah sistem firmware modern yang digunakan untuk menggantikan BIOS tradisional atau Legacy BIOS.
UEFI bertugas untuk mempersiapkan perangkat keras komputer sebelum sistem operasi seperti Windows mulai dijalankan.
Dibandingkan BIOS Legacy, UEFI memiliki sejumlah kelebihan, di antaranya :
- Mendukung sistem partisi GPT.
- Mendukung kapasitas hard disk yang lebih besar.
- Memiliki proses boot yang lebih modern.
- Mendukung fitur keamanan Secure Boot.
- Memiliki konfigurasi firmware yang lebih fleksibel.
- Lebih sesuai untuk sistem operasi modern seperti Windows 11.
Apa Itu Secure Boot?
Secure Boot adalah fitur keamanan yang tersedia pada sistem firmware UEFI.
Fitur ini membantu memastikan bahwa perangkat hanya menjalankan komponen boot dan perangkat lunak yang terpercaya ketika komputer pertama kali dinyalakan.
Secure Boot dapat membantu melindungi komputer dari jenis ancaman tertentu yang mencoba berjalan sebelum sistem operasi Windows dimulai.
Oleh karena itu, Secure Boot menjadi salah satu bagian penting dari konfigurasi keamanan pada komputer modern dan berkaitan dengan persyaratan perangkat untuk Windows 11.
Perbedaan UEFI Dan Legacy BIOS
| UEFI | Legacy BIOS |
|---|---|
| Sistem firmware modern | Sistem firmware generasi lama |
| Mendukung GPT | Umumnya menggunakan MBR |
| Mendukung Secure Boot | Tidak mendukung Secure Boot |
| Mendukung hard disk berkapasitas besar | Memiliki keterbatasan tertentu |
| Direkomendasikan untuk Windows 11 | Kurang sesuai untuk konfigurasi modern |
Cara Mengecek Apakah Windows Menggunakan UEFI
Sebelum mengubah pengaturan BIOS atau firmware, sebaiknya periksa terlebih dahulu apakah Windows sudah menggunakan mode UEFI atau masih menggunakan Legacy BIOS.
Berikut langkah-langkahnya :
- Tekan tombol Windows + R pada keyboard.
- Ketik
msinfo32. - Tekan tombol Enter.
- Jendela System Information akan terbuka.
- Cari informasi BIOS Mode.
Jika tertulis :
UEFI
Artinya komputer Anda sudah menggunakan mode UEFI.
Namun, jika tertulis :
Legacy
Artinya Windows masih menggunakan mode Legacy BIOS.
Cara Mengecek Status Secure Boot di Windows 11
Status Secure Boot juga dapat diperiksa melalui menu System Information.
- Tekan Windows + R.
- Ketik
msinfo32. - Tekan Enter.
- Cari bagian Secure Boot State.
Status yang mungkin muncul antara lain :
- On – Secure Boot sudah aktif.
- Off – Secure Boot tersedia tetapi belum diaktifkan.
- Unsupported – perangkat atau konfigurasi saat ini belum mendukung Secure Boot.
Jika informasi menunjukkan :
- BIOS Mode : UEFI
- Secure Boot State : On
Maka komputer sudah menggunakan konfigurasi UEFI dengan Secure Boot aktif.
Cara Masuk Ke BIOS atau UEFI
Untuk mengubah pengaturan UEFI dan Secure Boot, Anda perlu masuk ke menu BIOS atau firmware komputer.
Restart komputer, kemudian tekan tombol khusus saat perangkat mulai menyala.
Beberapa tombol yang umum digunakan adalah :
- Delete (Del) – umum digunakan pada PC rakitan.
- F2 – banyak digunakan pada laptop.
- F10 – digunakan pada beberapa perangkat.
- Esc – digunakan pada beberapa merek komputer.
Tombol untuk masuk ke BIOS dapat berbeda tergantung merek motherboard atau laptop.
Cara Masuk UEFI Melalui Windows 11
Selain menggunakan tombol keyboard saat komputer dinyalakan, Anda juga dapat masuk ke pengaturan UEFI melalui Windows 11.
- Buka Settings.
- Pilih menu System.
- Klik Recovery.
- Pada bagian Advanced startup, klik Restart now.
- Setelah komputer restart, pilih Troubleshoot.
- Pilih Advanced options.
- Klik UEFI Firmware Settings.
- Pilih Restart.
Komputer akan melakukan restart dan masuk ke pengaturan UEFI.
Cara Mengubah Boot Mode Ke UEFI
Setelah masuk ke BIOS atau UEFI, cari menu yang berkaitan dengan pengaturan boot.
Nama menu dapat berbeda tergantung merek motherboard, tetapi biasanya berada pada bagian :
- Boot
- Advanced
- Startup
- Boot Configuration
Cari pengaturan seperti :
- Boot Mode
- UEFI/Legacy Boot
- CSM
- Compatibility Support Module
Selanjutnya, ubah pengaturan menjadi :
Boot Mode : UEFI
Jika terdapat pengaturan CSM, biasanya Anda perlu mengubahnya menjadi :
CSM : Disabled
Menonaktifkan CSM membantu komputer menggunakan mode UEFI secara penuh.
Cara Mengaktifkan Secure Boot
Setelah komputer menggunakan mode UEFI, langkah berikutnya adalah mengaktifkan Secure Boot.
Lokasi pengaturan Secure Boot dapat berbeda tergantung motherboard atau laptop. Biasanya fitur tersebut dapat ditemukan pada menu :
- Security
- Boot
- Authentication
- Advanced
Cari opsi :
Secure Boot
Kemudian ubah statusnya menjadi :
Enabled
Pada beberapa perangkat, Anda mungkin menemukan pengaturan tambahan seperti :
Secure Boot Mode : Standard
Mode Standard biasanya menggunakan konfigurasi dan kunci keamanan bawaan perangkat.
Cara Menyimpan Pengaturan BIOS
Setelah selesai mengubah konfigurasi UEFI dan Secure Boot, simpan perubahan yang telah dilakukan.
Pada banyak motherboard dan laptop, Anda dapat menggunakan tombol :
F10
Kemudian pilih :
Save Changes and Exit
Komputer akan melakukan restart menggunakan konfigurasi baru.
Penting : Periksa Partisi Hard Disk Sebelum Mengaktifkan UEFI
Sebelum mengubah Boot Mode dari Legacy ke UEFI, Anda perlu mengetahui jenis partisi disk yang digunakan Windows.
Windows yang diinstal menggunakan mode Legacy biasanya menggunakan sistem partisi MBR atau Master Boot Record.
Sementara itu, sistem UEFI umumnya menggunakan format partisi GPT atau GUID Partition Table.
Jika Anda langsung mengubah Boot Mode dari Legacy menjadi UEFI sementara disk Windows masih menggunakan konfigurasi MBR, komputer dapat mengalami masalah saat melakukan booting.
Cara Mengecek Disk Menggunakan MBR atau GPT
Anda dapat memeriksa jenis partisi disk melalui Windows.
- Klik kanan tombol Start.
- Pilih Disk Management.
- Cari disk tempat Windows diinstal, misalnya Disk 0.
- Klik kanan pada bagian nama disk.
- Pilih Properties.
- Buka tab Volumes.
- Periksa bagian Partition style.
Jika tertulis :
GUID Partition Table (GPT)
Artinya disk sudah menggunakan GPT.
Namun, jika tertulis :
Master Boot Record (MBR)
Artinya disk masih menggunakan format MBR.
Cara Mengonversi MBR ke GPT
Windows memiliki utilitas bawaan bernama MBR2GPT yang dapat digunakan untuk mengonversi disk sistem dari MBR menjadi GPT pada konfigurasi yang didukung.
Sebelum melakukan proses ini, sebaiknya lakukan backup terlebih dahulu terhadap data penting.
Beberapa hal yang perlu diperhatikan sebelum melakukan konversi antara lain :
- Backup data penting.
- Pastikan Windows berjalan dengan normal.
- Periksa konfigurasi partisi disk.
- Pastikan motherboard mendukung mode UEFI.
Untuk melakukan validasi disk, buka Command Prompt atau Terminal sebagai Administrator, kemudian gunakan perintah berikut :
mbr2gpt /validate /allowFullOS
Jika proses validasi berhasil, Anda dapat menjalankan perintah :
mbr2gpt /convert /allowFullOS
Setelah proses konversi selesai, restart komputer dan masuk ke BIOS atau UEFI.
Selanjutnya lakukan pengaturan :
- Boot Mode : UEFI
- CSM : Disabled, jika tersedia
- Secure Boot : Enabled
Peringatan : Sebelum melakukan konversi MBR ke GPT atau mengubah pengaturan BIOS, sebaiknya backup data penting. Kesalahan konfigurasi dapat menyebabkan Windows gagal melakukan booting.
Mengapa Secure Boot Tidak Bisa Diaktifkan?
Terkadang opsi Secure Boot tidak dapat diaktifkan. Berikut beberapa kemungkinan penyebabnya.
1. Komputer Masih Menggunakan Legacy BIOS
Secure Boot membutuhkan sistem UEFI. Jika komputer masih menggunakan mode Legacy, opsi Secure Boot mungkin tidak tersedia atau tidak dapat diaktifkan.
Solusinya adalah memastikan perangkat mendukung UEFI dan konfigurasi Windows sudah sesuai.
2. CSM Masih Aktif
Pada beberapa motherboard, Secure Boot tidak dapat diaktifkan selama fitur CSM atau Compatibility Support Module masih aktif.
Coba ubah pengaturan :
CSM : Disabled
Setelah itu, periksa kembali opsi Secure Boot.
3. Disk Masih Menggunakan MBR
Jika Windows sebelumnya diinstal menggunakan Legacy BIOS dan MBR, komputer mungkin tidak dapat melakukan boot setelah mode UEFI diaktifkan.
Dalam kondisi tertentu, disk perlu dikonversi ke GPT terlebih dahulu.
4. Secure Boot Keys Belum Menggunakan Konfigurasi Default
Pada beberapa motherboard, Anda mungkin menemukan pengaturan seperti :
- Install Default Secure Boot Keys
- Restore Factory Keys
- Install Default Keys
Nama menu dapat berbeda tergantung produsen perangkat. Jika Anda tidak menggunakan konfigurasi Secure Boot khusus, gunakan konfigurasi atau kunci bawaan perangkat sesuai petunjuk dari produsen.
Cara Memastikan UEFI dan Secure Boot Sudah Aktif
Setelah semua pengaturan selesai, masuk kembali ke Windows 11.
Tekan :
Windows + R
Kemudian ketik :
msinfo32
Periksa informasi berikut :
- BIOS Mode : UEFI
- Secure Boot State : On
Jika kedua status tersebut muncul, berarti komputer sudah berhasil menggunakan UEFI dan Secure Boot telah aktif.
Kesimpulan
UEFI dan Secure Boot merupakan bagian penting dari sistem komputer modern, terutama untuk pengguna Windows 11. UEFI menyediakan sistem boot modern, sedangkan Secure Boot membantu meningkatkan keamanan selama proses komputer dinyalakan.
Sebelum mengaktifkan Secure Boot, pastikan Windows sudah menggunakan konfigurasi yang sesuai. Jika komputer masih menggunakan Legacy BIOS dan partisi MBR, jangan langsung mengubah Boot Mode ke UEFI tanpa memeriksa konfigurasi disk terlebih dahulu.
Secara umum, langkah yang perlu dilakukan adalah :
- Periksa BIOS Mode melalui
msinfo32. - Periksa status Secure Boot.
- Pastikan disk menggunakan format GPT.
- Ubah Boot Mode menjadi UEFI.
- Nonaktifkan CSM jika diperlukan.
- Aktifkan Secure Boot.
- Simpan pengaturan dan restart komputer.
- Periksa kembali status melalui
msinfo32.
Dengan konfigurasi UEFI + GPT + Secure Boot, komputer akan menggunakan sistem boot modern yang mendukung kebutuhan keamanan dan kompatibilitas Windows 11.

Tinggalkan Balasan