Secure Boot là gì? Cách bật Secure Boot trên Windows 10

Trên Windows 10, việc kích hoạt Secure Boot có thể hơi khó giải thích vì hệ điều hành có thể chạy trên giao diện phần mềm mở rộng thống nhất (UEFI) hoặc hệ thống BIOS truyền thống. Nếu thiết bị đã sử dụng UEFI, bạn chỉ cần truy cập vào firmware và kích hoạt tính năng bảo mật.

Mặt khác, nếu máy tính sử dụng BIOS, bạn sẽ phải thực hiện thêm các bước để chuyển đổi kiểu phân vùng hiện tại từ Master Boot Record (MBR) sang GUID Partition Table (GPT) trước khi chuyển từ BIOS sang UEFI và bật Secure Boot trên Windows 10.

Secure Boot là gì?

Secure Boot là một tính năng bảo mật của firmware UEFI, chỉ cho phép phần mềm đáng tin cậy được tải trong quá trình khởi động, bảo vệ chống lại phần mềm độc hại cấp độ khởi động (như bootkit, rootkit và trong trường hợp này là hệ thống gian lận trong game). Mặc dù Windows 11 khuyến nghị sử dụng Secure Boot, nhưng tính năng này không phải lúc nào cũng được bật mặc định.

Tại sao cần bật Chế độ Secure Boot?

Trên Windows 10, việc bật Secure Boot không phải là yêu cầu bắt buộc để cài đặt hệ điều hành, nhưng đó là một thành phần được khuyến nghị, vì ngày càng nhiều ứng dụng yêu cầu tính năng này. Đây cũng là một biện pháp tiêu chuẩn giúp bảo vệ máy tính của bạn khỏi phần mềm độc hại và rootkit có thể lây nhiễm vào quá trình khởi động.

Ví dụ, nếu bạn có một dàn máy chơi game, một số trò chơi (như Battlefield 6) yêu cầu Khởi động An toàn (Secure Boot) để đảm bảo đáp ứng yêu cầu chống gian lận bắt buộc.

Tại sao cần tắt Secure Boot?

Trong một số trường hợp hiếm gặp, việc bật Secure Boot có thể gây xung đột với phần cứng cũ hoặc hệ điều hành không phải Windows. Trong những trường hợp như vậy, bạn có thể cần tạm thời tắt (hoặc để nguyên trạng) tính năng này. Tuy nhiên, để đảm bảo an toàn tối ưu, nhìn chung nên để tính năng này được bật.

Trong bài viết này, Tri Thức Software sẽ hướng dẫn bạn các bước để bật Chế độ Khởi động An toàn (Secure Boot) trên Windows 10.

Kích hoạt Chế độ Secure Boot trên Windows 10 (UEFI)

Nếu bạn đang sử dụng Windows 10 trên phần cứng hiện đại, máy tính của bạn có thể đã sử dụng UEFI, điều đó cũng có nghĩa là thiết lập hiện tại của bạn đang sử dụng kiểu phân vùng GPT.

Do đó, bạn chỉ cần xác nhận xem Secure Boot có được bật hay không, và nếu Secure Boot bị tắt thì hãy tiếp tục các bước tiếp theo.

1. Kiểm tra xem Chế độ Khởi động An toàn (Secure Boot) có đang bật hay không.

Để kiểm tra xem máy tính Windows 10 của bạn có đang sử dụng UEFI và Secure Boot hay không, hãy làm theo các bước sau:

  1. Mở Start.
  2. Tìm kiếm System Information.
  3. Click System Summary
  4. Kiểm tra thông tin BIOS Mode và xác nhận rằng nó được đặt thành UEFI.
    Lưu ý nhanh: Nếu được đặt thành Legacy, thiết bị được cấu hình để sử dụng BIOS, không tương thích với Secure Boot.
  5. Kiểm tra Secure Boot State và xác nhận tính năng này đã được chuyển sang On.Thông tin hệ thống Thông tin khởi động an toàn

Sau khi hoàn thành các bước, nếu hệ thống đang sử dụng loại firmware UEFI, bạn có thể tiến hành bật Secure Boot trên máy tính. Nếu bạn đang sử dụng BIOS cũ, bạn cần chuyển đổi ổ đĩa từ MBR sang GPT trước khi chuyển từ BIOS sang UEFI và sau đó bật Secure Boot.

2. Bật Secure Boot trên UEFI

Nếu máy tính sử dụng UEFI, bạn có thể làm theo các bước sau để bật Secure Boot:

  1. Mở Settings.
  2. Nhấp vào Update & Security.
  3. Chọn Recovery > Restart now.Nút Khởi động Nâng cao
  4. Chọn Restart now thêm một lần nữa.
  5. Chọn Troubleshoot Advanced options > UEFI Firmware settings.Truy cập cài đặt phần mềm UEFI.
  6. Chọn Restart
  7. Tùy thuộc vào bo mạch chủ, hãy mở trang cài đặt advancedsecurity hoặc boot
  8. Chọn Secure Boot > chuyển sang Enabled.

Sau khi hoàn thành các bước, tính năng bảo mật sẽ được kích hoạt trên máy tính của bạn.

Kích hoạt Chế độ Secure Boot trên Windows 10 (BIOS)

Nếu bạn đang sử dụng BIOS cũ, bạn cần chuyển đổi kiểu phân vùng ổ đĩa từ MBR sang GPT trước khi chuyển từ BIOS sang UEFI và bật Secure Boot.

1. Kiểm tra kiểu phân vùng Windows 10

Để kiểm tra kiểu phân vùng của ổ đĩa trên Windows 10, hãy làm theo các bước sau:

  1. Mở Start .
  2. Tìm kiếm Disk Management.
  3. Click phải chọn PropertiesThuộc tính quản lý đĩa
  4. Click tab Volumes
  5. Kiểm tra mục Partition style để xác nhận xem ổ đĩa được định dạng bằng kiểu Master Boot Record (MBR) hay GUID Partition Table (GPT).Kiểm tra MBR hoặc GPT

Sau khi hoàn thành các bước, bạn sẽ xác nhận kiểu phân vùng trên thiết lập hiện tại của mình. 

Kiểu phân vùng GPT thường không tương thích với các hệ thống sử dụng BIOS truyền thống để khởi động. Nếu máy tính của bạn đang sử dụng firmware truyền thống, rất có thể phân vùng đã được thiết lập ở chế độ MBR và cần phải chuyển đổi.

2. Chuyển đổi phân vùng MBR sang GPT

Để chuyển đổi kiểu phân vùng từ MBR sang GPT trên Windows 10, hãy làm theo các bước sau:

  1. Mở Settings.
  2. Chọn Update & Security > Recovery > Restart now.Nút Khởi động Nâng cao
  3. Chọn Troubleshoot > Advanced options > Command Prompt.Tùy chọn Dấu nhắc lệnh
  4. Chọn tài khoản quản trị viên của bạn và đăng nhập bằng thông tin đăng nhập.
  5. Nhập lệnh sau để xác nhận rằng ổ đĩa có thể được chuyển đổi và nhấn Enter:
    mbr2gpt /validate

    Lệnh xác thực mbr2gpt

  6. Nhập lệnh sau để chuyển đổi ổ đĩa hệ thống từ MBR sang GPT và nhấn Enter:
    mbr2gpt /convert

    lệnh chuyển đổi mbr2gpt

  7. Nhập lệnh sau để đóng cửa sổ dòng lệnh và nhấn Enter:
    exit
  8. Click Turn off your PC

Khi sử dụng công cụ dòng lệnh mbr2gpt, chỉ ổ đĩa hệ thống sẽ được chuyển đổi sang GPT trừ khi bạn sửa đổi lệnh và chỉ định các ổ đĩa cần chuyển đổi.

3. Chuyển từ BIOS sang UEFI trên Windows 10

Để chuyển từ BIOS sang UEFI trên máy tính Windows 10 của bạn, hãy làm theo các bước sau:

  1. Bật nguồn và khởi động vào phần mềm.
    Lưu ý nhanh: Các bước truy cập và chỉnh sửa cài đặt firmware sẽ khác nhau tùy thuộc vào nhà sản xuất và kiểu máy tính. Bạn nên tham khảo trang web hỗ trợ của nhà sản xuất thiết bị để biết thêm chi tiết cụ thể. Tuy nhiên, thông thường, bạn có thể truy cập firmware trong quá trình khởi động bằng cách nhấn phím DeleteEsc hoặc một trong các phím Chức năng.
  2. Tùy thuộc vào bo mạch chủ của bạn, hãy truy cập vào boot sequenceadvanced hoặc boot
  3. Tắt BIOS chế độ cũ và bật chế độ UEFI.
  4. Lưu cài đặt
  5. Tắt máy tính.

Sau khi hoàn thành các bước trên, bước cuối cùng là bật Secure Boot trong firmware.

4. Kích hoạt Secure Boot trong UEFI

Để kích hoạt Secure Boot bên trong UEFI trên Windows 10, hãy làm theo các bước sau:

  1. Bật nguồn và khởi động lại phần mềm (lần nữa).
  2. Tùy thuộc vào bo mạch chủ, hãy truy cập vào trang tùy chọn advancedsecurity hoặc boot options
  3. Chọn Secure Boot > và chuyển thành EnabledKích hoạt Secure Boot trong UEFI
  4. Lưu cài đặt
  5. Khởi động lại máy tính.

Sau khi hoàn thành các bước, máy tính sẽ khởi động đúng cách với tính năng Khởi động An toàn (Secure Boot) được bật.

Tổng kết

Vậy là tôi vừa giải thích xong cho bạn Secure Boot là gì? Kèm theo đó là hướng dẫn Cách bật Secure Boot trên Windows 10. Nếu gặp bất kỳ khó khăn nào trong quá trình thực hiện, bạn có thể liên hệ banquyenphanmem.com hoặc gọi số 028.22443013 để được trợ giúp. Với các hướng dẫn trên, chúng tôi hy vọng bạn đã giải quyết được nhu cầu của mình một cách nhanh chóng và hiệu quả.

Bài viết liên quan

zalo-icon
phone-icon