電腦從按下電源鍵到進入 Windows 11 桌面,是一個極其複雜且嚴謹的連鎖反應。這個過程可以分為五個主要階段:
1. 硬體初始化階段 (Pre-EFI / SEC)
當你按下電源按鈕,電源供應器(PSU)開始供電,主機板上的系統控制器會啟動第一步。- 供電自我測試 (POST): 系統會檢查 CPU、記憶體(RAM)、顯卡等核心硬體是否正常運作。如果有硬體故障,通常會透過主機板蜂鳴器發出嗶聲或除錯燈號提示。
- 啟動 UEFI: 現代電腦使用 UEFI(統一可延伸韌體介面)取代了舊式的 BIOS。它會初始化硬體驅動程式並讀取儲存在 NVRAM 中的啟動參數。
2. 引導程式載入階段 (Boot Manager)
一旦硬體準備就緒,UEFI 就會尋找儲存裝置中的「啟動分區」。
- 尋找 EFI 系統分區 (ESP): UEFI 會讀取硬碟上的 FAT32 分區,尋找特定的引導檔案。
- 執行 Windows Boot Manager: 在 Windows 11 中,這通常是
bootmgfw.efi。 - 讀取 BCD: 引導管理員會讀取 啟動組態資料 (Boot Configuration Data),確認作業系統所在的分區位置,以及是否有複數作業系統(雙系統)。
3. 作業系統核心初始化 (Windows Kernel Loader)
引導管理員將控制權移交給 Windows 核心載入程式 winload.efi。
- 載入核心檔案:
winload.efi會載入 Windows 核心檔案(ntoskrnl.exe)以及關鍵的系統驅動程式(BOOT_START 類別)。 - 受信任的啟動 (Trusted Boot): Windows 11 的強項在此體現。它會檢查核心元件的數位簽章,確保系統沒有被惡意軟體(如 Rootkits)竄改。
- 硬體抽象層 (HAL): 系統會載入 HAL,讓核心能夠與特定硬體進行溝通。
4. 系統服務與登入介面 (Kernel & Session Manager)
核心接管後,系統開始準備使用者介面。
- 啟動 SMSS: 會話管理子系統(
smss.exe)負責建立使用者環境。 - 載入 CSRSS 與 Wininit: 這些程序會啟動圖形視窗子系統(Win32k.sys)以及各種服務(Services.exe)。
- 顯示登入畫面 (LSASS): 本地安全授權子系統(
lsass.exe)會啟動,顯示鎖定畫面並等待你輸入密碼、PIN 或透過 Windows Hello(如指紋、臉部辨識)進行驗證。
5. 使用者環境配置 (User Shell)
當你成功驗證身分後,電腦進入最後一步。
- 啟動 Explorer.exe: 這是你看到的桌面、工作列和開始功能表。
- 執行啟動項: 系統會開始載入你在「啟動」清單中設定的應用程式(如雲端硬碟、防毒軟體或通訊軟體)。
- 後台服務: 剩餘的延遲啟動服務也會在此時陸續完成載入。
Windows 11 的特殊要求:安全啟動 (Secure Boot)
值得注意的是,Windows 11 要求必須開啟 Secure Boot 與 TPM 2.0。在上述第 2 與第 3 階段中,UEFI 會檢查每一個被載入元件的密鑰。如果任何一個環節(如驅動程式或核心檔案)沒有通過驗證,系統會基於安全考量直接中斷啟動,以防止韌體層級的攻擊。














