Cách bật/tắt Secure Boot

Sản phẩm áp dụng: Máy tính xách tay, Máy tính để bàn, Máy tính tất cả trong một, Thiết bị chơi game cầm tay

 

Mục đích chính của Secure Boot là ngăn hệ điều hành không được phép và phần mềm độc hại tải trong quá trình khởi động thiết bị. Việc kích hoạt Secure Boot đảm bảo chỉ phần mềm và driver đã được xác thực bằng chữ ký của Microsoft mới có thể chạy khi khởi động, do đó bảo vệ hiệu quả khỏi sự xâm nhập của phần mềm độc hại. Ngoài ra, việc bật Secure Boot còn đóng góp vào sự ổn định và độ tin cậy tổng thể của hệ thống.

Nếu bạn cần chạy một số hệ điều hành hoặc công cụ không hỗ trợ Secure Boot, bạn có thể cần tạm thời tắt nó. Tuy nhiên, hãy nhận thức đầy đủ về các rủi ro bảo mật liên quan đến việc này. Nếu không có yêu cầu cụ thể, nên giữ Secure Boot được bật để đảm bảo tính bảo mật và ổn định cho hệ thống của bạn.

Nếu bạn gặp trạng thái Secure Boot là Không hoạt động, vui lòng tham khảo [Giải pháp cho Secure Boot hiển thị là "Không hoạt động"](Giải pháp cho Secure Boot hiển thị là "Không hoạt động").

 

Nếu bạn cần kích hoạt hoặc tắt Secure Boot, vui lòng làm theo các bước được cung cấp trong bài viết này.

Lưu ý: Nếu ổ cứng của bạn được mã hóa bằng Device Encryption hoặc BitLocker, việc chỉnh sửa thiết lập Bioses có thể yêu cầu bạn nhập khóa BitLocker để mở khóa ổ đĩa. Bạn có thể tham khảo bài viết này để tìm khóa BitLocker: Khắc phục sự cố - Màn hình BitLocker Recovery xuất hiện sau khi khởi động/Tìm khóa khôi phục BitLocker. Nếu bạn muốn tắt Device Encryption hoặc BitLocker, bạn có thể tham khảo bài viết này: Giới thiệu về Device Encryption và Standard BitLocker Encryption.

 

Dành cho những người đang sử dụng Notebook, All-in-One PC hoặc Gaming Handheld, sau đây là các phương pháp để bật/tắt Secure Boot
  1. Trước tiên, thiết bị cần truy cập cấu hình Bioses. Khi thiết bị đã tắt hoàn toàn, hãy nhấn giữ [F2] trên bàn phím và đồng thời nhấn [Nút nguồn] để khởi động thiết bị. Khi màn hình Bioses xuất hiện, bạn có thể thả phím [F2]. Tại đây bạn có thể tìm hiểu thêm về Cách truy cập tiện ích Bioses.     
    Lưu ý: Đối với gaming handheld, hãy nhấn giữ [Nút giảm âm lượng] rồi nhấn nút nguồn.
  2. Khi vào màn hình cấu hình Bioses, bạn sẽ thấy hai loại giao diện: giao diện UEFI và MyASUS trong UEFI. Vui lòng tham khảo các bước sau dựa trên màn hình Bioses của thiết bị bạn:
Cách Bật hoặc Tắt Secure Boot trong chế độ UEFI

Trong giao diện UEFI, bạn có thể di chuyển và xác nhận bằng phím Mũi tên và phím Enter trên bàn phím, Touchpad hoặc chuột.

Lưu ý: Màn hình cấu hình Bioses bên dưới có thể hơi khác một chút tùy theo mẫu máy.

  1. Sau khi vào tiện ích Bioses, nhấn [F7] trên bàn phím của bạn, hoặc bạn có thể nhấn vào [Chế độ nâng cao] trên màn hình.     
  2. Vào màn hình [Bảo mật], sau đó chọn [Secure Boot].     
  3. Sau khi vào Secure Boot, chọn [Secure Boot Control], sau đó điều chỉnh thiết lập bạn muốn.     
    Note: Thiết lập thành 「Enabled」 sẽ kích hoạt Secure Boot; thiết lập thành 「Disable」 sẽ vô hiệu hóa Secure Boot.     
    Lưu ý: Trạng thái Secure Boot (Hoạt động hoặc Không hoạt động) hiển thị trên màn hình không thể thay đổi thủ công mà sẽ thay đổi theo thiết lập Secure Boot Control bạn cấu hình. Sau khi thay đổi thiết lập Secure Boot Control, bạn phải lưu cấu hình và thoát ra để trạng thái Secure Boot được cập nhật tương ứng.     
  4. Lưu cài đặt và thoát ra. Nhấn phím [F10] trên bàn phím, nhấp vào [Ok], và thiết bị sẽ khởi động lại và các cài đặt sẽ có hiệu lực.     
    Bạn cũng có thể vào trang 「Save & Exit」 và chọn tùy chọn 「Save Changes and Exit」 để lưu cài đặt và thoát.     

 

Cách bật hoặc tắt Secure Boot trong MyASUS ở chế độ UEFI

Trong giao diện MyASUS ở chế độ UEFI, bạn có thể di chuyển và xác nhận bằng Các phím mũi tên và phím Enter trên bàn phím, Bàn di chuột hoặc Chuột.

Lưu ý: Màn hình cấu hình Bioses bên dưới có thể hơi khác tùy vào mẫu máy.

  1. Sau khi vào tiện ích Bioses, nhấn [Phím F7] trên bàn phím của bạn, hoặc bạn có thể nhấp vào tùy chọn [Cài đặt nâng cao] trên màn hình.     
  2. Vào màn hình [Bảo mật], sau đó chọn [Khởi động an toàn].     
  3. Sau khi vào Khởi động an toàn, chọn [Kiểm soát Khởi động an toàn], sau đó điều chỉnh thiết lập bạn muốn.     
    Lưu ý: Thiết lập 「Bật」 sẽ kích hoạt Khởi động an toàn; thiết lập 「Tắt」 sẽ hủy kích hoạt Khởi động an toàn.     
    Lưu ý: Trạng thái Khởi động an toàn (Hoạt động hoặc Không hoạt động) hiển thị trên màn hình không thể thay đổi thủ công mà sẽ tự động thay đổi dựa trên cài đặt Kiểm soát Khởi động an toàn mà bạn thiết lập. Sau khi thay đổi cài đặt Kiểm soát Khởi động an toàn, bạn cần lưu cấu hình và thoát để trạng thái Khởi động an toàn được cập nhật tương ứng.     
  4. Lưu cài đặt và thoát. Nhấn [Phím F10]on your keyboard, click [Xác nhận], và thiết bị sẽ khởi động lại và các thiết lập sẽ có hiệu lực.     
    Bạn cũng có thể vào trang 「Lưu & Thoát」 và chọn tuỳ chọn 「Lưu thay đổi và thoát」 để lưu thiết lập của bạn và thoát ra.     

 

Bật/tắt Secure Boot trên Máy tính để bàn

Trước tiên, thiết bị cần vào cấu hình Bioses. Khi thiết bị đã tắt hoàn toàn, giữ liên tục phím [F2] trên bàn phím và đồng thời nhấn [Nút nguồn] để khởi động. Khi màn hình Bioses xuất hiện, bạn có thể thả phím [F2]. Tại đây bạn có thể tìm hiểu thêm về Cách vào tiện ích Bioses. Sau khi vào màn hình cấu hình Bioses, vui lòng tham khảo các bước sau:

Lưu ý: Đối với một số mẫu máy tính để bàn đời cũ, bạn có thể cần nhấn và giữ phím [Del] trong lúc khởi động để truy cập vào màn hình cấu hình Bioses.

 

Cách bật hoặc tắt Secure Boot trong chế độ UEFI

Trong giao diện UEFI, bạn có thể di chuyển và xác nhận bằng phím mũi tên và phím Enter trên bàn phím hoặc chuột.

Note: Màn hình cấu hình Bioses dưới đây có thể hơi khác một chút tùy thuộc vào mẫu máy.

  1. Sau khi vào tiện ích Bioses, nhấn [Phím F7] trên bàn phím của bạn, hoặc bạn có thể nhấp vào tùy chọn [Chế độ Nâng cao] trên màn hình.     
  2. Vào màn hình [Boot], sau đó chọn [Secure Boot].     
  3. Sau khi vào Secure Boot, chọn [Kiểu Hệ Điều Hành], sau đó điều chỉnh cài đặt bạn mong muốn.     
    Lưu ý: Cài đặt 「Chế độ Windows UEFI」 sẽ kích hoạt Secure Boot; cài đặt 「Hệ Điều Hành Khác」 sẽ tắt Secure Boot.     
    Lưu ý: Trạng thái Secure Boot hiển thị trên màn hình không thể thay đổi thủ công mà sẽ thay đổi tùy thuộc vào việc có 「Khóa Secure Boot」 hay không. Nếu có Khóa Secure Boot, trạng thái sẽ là 「Người dùng」; nếu không có Khóa Secure Boot, trạng thái sẽ là 「Cài đặt」.     
  4. Save the settings and exit. Nhấn [F10] trên bàn phím của bạn, nhấp vào [Ok], và thiết bị sẽ khởi động lại để áp dụng các thiết lập.     
    Bạn cũng có thể vào trang 「Exit」 và chọn tùy chọn 「Save Changes and Exit」 để lưu thiết lập và thoát.     

 

 

Giải pháp cho Secure Boot hiển thị là "Not Active"

 

Đầu tiên, hãy bật Secure Boot Control, sau đó khôi phục khóa Secure Boot về giá trị mặc định. Vui lòng làm theo giải pháp phù hợp dựa trên thiết bị bạn đang sử dụng.

Kích hoạt Secure Boot Control và khôi phục khóa cho Notebook, All-in-One PC, hoặc Gaming Handheld

Vui lòng tham khảo các bước dưới đây dựa trên màn hình Bioses của thiết bị bạn:  

Cách kích hoạt Secure Boot Control và khôi phục khóa trong UEFI mode
  1. Ở trang Secure Boot, đặt Secure Boot Control thành [Enabled], sau đó chọn [Quản lý khóa].     
  2. Sau khi vào Quản lý khóa, chọn [Đặt lại về chế độ thiết lập].     
  3. Chọn [Có]để xác nhận xóa tất cả cơ sở dữ liệu khóa Secure Boot.     
  4. Sau khi xóa tất cả cơ sở dữ liệu khóa Secure Boot, chọn [Khôi phục khóa gốc].     
  5. Chọn [Có]để xác nhận cài đặt cơ sở dữ liệu khóa Secure Boot mặc định nhà máy.     
  6. Lưu cài đặt và thoát. Nhấn [phím F10] trên bàn phím, nhấp [Đồng ý], và thiết bị sẽ khởi động lại và các cài đặt sẽ có hiệu lực.     
    Bạn cũng có thể vào trang 「Lưu & Thoát」 và chọn tùy chọn 「Lưu thay đổi và thoát」 để lưu cài đặt của bạn và thoát ra.     

 

Cách bật Điều khiển Secure Boot và khôi phục khóa trong MyASUS ở chế độ UEFI
  1. Trên trang Secure Boot, đặt Secure Boot Control thành [Bật], sau đó chọn [Quản lý khóa].     
  2. Khi ở trong Quản lý khóa, chọn [Đặt lại về chế độ cài đặt].     
  3. Chọn [Đồng ý]để xác nhận việc xóa tất cả cơ sở dữ liệu khóa Secure Boot.     
  4. Sau khi xóa tất cả các cơ sở dữ liệu khóa Secure Boot, chọn [Khôi phục lại các khóa gốc].     
  5. Chọn [Đồng ý]để xác nhận cài đặt cơ sở dữ liệu khóa Secure Boot mặc định của nhà máy.     
  6. Lưu cài đặt và thoát. Nhấn [phím F10] trên bàn phím của bạn, nhấp vào [Xác nhận], và thiết bị sẽ khởi động lại và các cài đặt sẽ có hiệu lực.     
    Bạn cũng có thể vào trang 「Lưu & Thoát」 và chọn tùy chọn 「Lưu thay đổi và thoát」 để lưu cài đặt của bạn và thoát.     

 

Kích hoạt kiểm soát Secure Boot và khôi phục các khóa cho Máy tính để bàn

Cách kích hoạt kiểm soát Secure Boot và khôi phục các khóa trong chế độ UEFI

  1. Trên trang Secure Boot, đặt Chế độ Secure Boot thành [Tùy chỉnh], sau đó chọn [Quản lý khóa].     
  2. Sau khi vào Quản lý khóa, chọn [Xóa các khóa Secure Boot].     
  3. Chọn [Có]để xác nhận xóa tất cả cơ sở dữ liệu khóa Secure Boot.     
  4. Sau khi xóa toàn bộ cơ sở dữ liệu khóa Secure Boot, chọn [Cài đặt các khóa Secure Boot mặc định].     
  5. Chọn [Có]để xác nhận cài đặt cơ sở dữ liệu khóa Secure Boot mặc định của nhà máy.     
  6. Lưu lại các thiết lập và thoát. Nhấn [phím F10] trên bàn phím, nhấp [Đồng ý], và thiết bị sẽ khởi động lại và các thiết lập sẽ có hiệu lực.     
    Bạn cũng có thể vào trang 「Lưu & Thoát」 và chọn tùy chọn 「Lưu thay đổi và thoát」 để lưu các thiết lập của bạn và thoát ra.