Jak funguje Zabezpečené spouštění

Pokud máte Mac s čipem Apple T2 Security, můžete pomocí zabezpečeného spouštění hlídat, aby se po spuštění načetl vždy jen legitimní, důvěryhodný operační systém.

Zabezpečené spouštění je dostupné jenom na modelech Macu s čipem Apple T2 Security. Má tři nastavení, která se starají o to, aby se na Macu vždy spustil jen legitimní, důvěryhodný operační systém, ať už macOS, nebo Microsoft Windows: Úplné zabezpečení, Střední zabezpečeníŽádné zabezpečení.

Zabezpečené spouštění nastavíte pomocí Utility zabezpečeného spouštění:

  1. Zapněte Mac a hned po zobrazení loga Apple stiskněte a podržte klávesy Command (⌘)-R. Tím spustíte Zotavení macOS.
  2. Jakmile se zobrazí okno Utility macOS, vyberte na řádku nabídek Utility > Utilita zabezpečeného spouštění.
  3. Pokud budete vyzváni k ověření, klikněte na Zadat heslo k macOS, vyberte účet správce a zadejte jeho heslo.

Úplné zabezpečení

Úplné zabezpečení je výchozí nastavení Zabezpečeného spouštění. Nabízí nejvyšší stupeň zabezpečení, jaký byl dřív dostupný jen na iOS zařízeních.

Mac při spouštění ověřuje integritu operačního systému na startovacím disku a ujišťuje se, že je legitimní. Pokud je operační systém neznámý nebo se nepodaří ověřit jeho legitimitu, Mac se připojí k serverům Apple a stáhne si aktuální informace o integritě, aby mohl operační systém ověřit. Tyto informace jsou unikátní pro váš Mac a zajišťují, že se na Macu vždycky spustí systém, kterému Apple důvěřuje.

Pokud máte zapnutý FileVault a Mac se pokusí stáhnout aktuální informace o integritě, budete muset zadáním hesla odemknout disk. Stahování dokončíte tak, že zadáte heslo správce a kliknete na Odemknout.

Když se operační systém nepodaří ověřit:

  • macOS: Zobrazí se upozornění, že k použití tohoto startovacího disku je potřeba aktualizace softwaru. Kliknutím na Aktualizovat otevřete instalátor macOS a na startovacím disku pomocí něj přeinstalujte macOS. Anebo klikněte na Startovací disk a vyberte jiný startovací disk. Mac se ho taky pokusí ověřit.
  • Windows: Zobrazí se upozornění, že musíte nainstalovat Windows pomocí Průvodce pro Boot Camp.

Pokud Mac není připojený k internetu, upozorní vás, že se k němu potřebuje připojit.

  • Překontrolujte připojení – zkuste třeba ve stavové nabídce Wi-Fi  na řádku nabídek vybrat aktivní síť. Potom klikněte na Zkusit znovu.
  • Anebo klikněte na Startovací disk a vyberte jiný startovací disk.
  • Případně můžete pomocí Utility zabezpečeného spouštění snížit úroveň zabezpečení na Střední zabezpečení.

Střední zabezpečení

Mac se zapnutým Středním zabezpečením při spouštění ověřuje, jestli je operační systém na startovacím disku náležitě podepsaný společností Apple (macOS) nebo Microsoft (Windows). Nepotřebuje k tomu připojení k internetu ani aktuální informace o integritě ze serverů Apple, a proto nedokáže Macu zabránit v používání operačního systému, kterému Apple přestal důvěřovat.

Když se operační systém nepodaří ověřit:

  • macOS: Zobrazí se upozornění, že k použití tohoto startovacího disku je potřeba aktualizace softwaru. Kliknutím na Aktualizovat otevřete instalátor macOS a na startovacím disku pomocí něj přeinstalujte macOS. Tento krok vyžaduje připojení k internetu. Anebo klikněte na Startovací disk a vyberte jiný startovací disk. Mac se ho taky pokusí ověřit.
  • Windows: Zobrazí se upozornění, že musíte nainstalovat Windows pomocí Průvodce pro Boot Camp.

Žádné zabezpečení

Nastavení Žádné zabezpečení nevynucuje na startovacím disku žádná z uvedených bezpečnostních opatření.

Datum zveřejnění: