Secure Boot è una funzione di sicurezza che consente al sistema di avviarsi solo utilizzando software riconosciuto che dispone di una firma digitale. Garantisce che il sistema non utilizzi software non firmato durante l’avvio, impedendo al malware di agganciarsi al boot loader.
È necessario abilitare l’avvio protetto per eseguire diverse applicazioni, inclusa l’installazione di Windows 11. Puoi abilitare Secure Boot sulla tua scheda madre MSI attraverso le impostazioni del BIOS. Tuttavia, ci sono alcune cose da considerare prima di poter accedere all’opzione Secure Boot.
Sommario
Se volete continuare a leggere questo post su "[page_title]" cliccate sul pulsante "Mostra tutti" e potrete leggere il resto del contenuto gratuitamente. ebstomasborba.pt è un sito specializzato in Tecnologia, Notizie, Giochi e molti altri argomenti che potrebbero interessarvi. Se desiderate leggere altre informazioni simili a [page_title], continuate a navigare sul web e iscrivetevi alle notifiche del blog per non perdere le ultime novità.
Come abilitare l’avvio protetto sul BIOS MSI?
Se stai abilitando l’avvio protetto per l’installazione pulita di Windows 11, devi prima impostare lo stile di partizione dell’unità su GPT e modificare la modalità BIOS su UEFI. In caso contrario, potresti ricevere un messaggio di errore che ti chiede di modificare lo stile della partizione del disco in GPT.
Tuttavia, se desideri solo abilitare l’avvio protetto sicuro per proteggere il tuo sistema, puoi semplicemente iniziare dalla sezione Abilita avvio sicuro.
Converti lo stile della partizione in GPT
Lo stile della partizione indica al sistema come il sistema operativo interpreta la tabella delle partizioni. GPT o GUID Partition Table è l’ultima e più efficiente rispetto al Master Boot Record.
Se disponi di un disco che utilizza uno stile di partizione MBR, devi eseguire l’upgrade a una partizione GPT per installare Windows 11.
Innanzitutto, inizia controllando lo stile della partizione corrente.
- Apri Esegui premendo il tasto Windows + R.
- Digita
diskmgmt.msc
e premi Invio. La finestra Gestione disco dovrebbe aprirsi. - Fare clic con il pulsante destro del mouse sul disco in cui si desidera installare il sistema operativo.
- Selezionare Proprietà per aprire Proprietà disco.
- Vai alla scheda Volumi e controlla lo stile della partizione.
Se lo stile della partizione è GPT, puoi passare a Cambia modalità BIOS. Se lo stile della partizione è MBR, devi cambiarlo in GPT.
Nota: modificando lo stile della partizione, vengono eliminati tutti i dati nel disco, incluse partizioni e volumi. Pertanto, assicurati di eseguire il backup del disco prima di continuare con i passaggi seguenti.
- Fare clic sul menu Start e premere l’icona di alimentazione.
- Premi Maiusc e fai clic su Riavvia.
- Una volta avviato il sistema in Avvio avanzato, accedere a Risoluzione dei problemi > Opzioni avanzate > Prompt dei comandi.
- Digita
diskpart
e premi Invio . - Digita
list disk
e premi Invio per ottenere lo stato di tutto il tuo disco. Se hai più di un disco, prendi nota del numero sul disco di cui desideri modificare lo stile di partizione. Questo è Disco 0, Disco 1 o Disco 2. - Digita
select Disk X
e premi Invio. Sostituisci X con il numero del disco. - Digita
Clean
e premi Invio per eliminare tutte le partizioni sul disco. - Ora digita
convert GPT
e premi invio.
Abilita avvio protetto
Il BIOS MSI potrebbe non offrire la possibilità di accedere alle impostazioni di avvio protetto per impostazione predefinita. Innanzitutto, devi impostare la modalità BIOS su UEFI. Poiché Secure Boot è disponibile solo per il firmware UEFI.
CSM o la modalità di supporto della compatibilità consente al sistema di eseguire hardware meno recente che non è compatibile con i sistemi più recenti. Ma il BIOS non avrà un’impostazione denominata Secure Boot se la modalità BIOS è impostata su CSM.
Per risolvere questo problema, devi prima cambiare la modalità BIOS in UEFI. Per controllare la modalità BIOS della scheda madre ,
- Apri Esegui.
- Digita
msinfo32
e premi Invio per aprire System Information . - Fare clic su Riepilogo sistema nel pannello di sinistra.
- Ora sul pannello di destra, controlla il valore corrispondente a Modalità BIOS . Dovrebbe dire UEFI.
Se la tua modalità BIOS è CSM, devi prima impostarla su UEFI . Se la modalità BIOS è UEFI, puoi accedere alle opzioni di avvio protetto nel BIOS.
- Accendi il tuo sistema.
- Premere ripetutamente il tasto BIOS per accedere al BIOS. Di solito, la chiave del BIOS per la scheda madre MSI è la chiave Elimina. Se sei su un laptop, anche la chiave del BIOS potrebbe essere uno qualsiasi dei tasti funzione.
- Premere F7 per entrare in modalità EZ.
- Fare clic su Impostazioni e selezionare Avanzate.
- Seleziona Configurazione del sistema operativo Windows.
- Impostare la modalità BIOS UEFI/CSM su UEFI.
- Premere F10 e selezionare Sì.
- Riavvia il PC.
Dopo aver impostato la modalità BIOS su UEFI, ora puoi accedere e modificare l’opzione Secure Boot.
- Accedere al BIOS premendo ripetutamente il tasto BIOS durante l’avvio.
- Premere F7 per entrare in modalità EZ.
- Passare a Impostazioni > Avanzate > Configurazione PC Windows > Avvio protetto.
- Qui, seleziona Avvio protetto e impostalo su Abilitato.
- Premere F10 per salvare le modifiche e uscire dal BIOS.
Se il BIOS visualizza un messaggio che dice System in Setup Mode, devi essere in User mode. Per fare ciò, devi prima impostare Secure Boot Mode su Standard.
- Seleziona Modalità di avvio protetto e impostala su Personalizzata.
- Premere F10 per salvare le modifiche e riavviare il PC.
- Ancora una volta, vai su Impostazioni> Avanzate> Configurazione PC Windows> Avvio protetto.
- Imposta la modalità di avvio protetto su Standard.
- Fare clic su Sì se il BIOS richiede conferma.
- Il BIOS chiederà nuovamente conferma che dice Ripristina senza salvare . Clicca su No.
- Ora seleziona Avvio protetto e impostalo su Abilitato.
- Premere F10 per salvare ed uscire dal BIOS.
Come controllare lo stato di avvio protetto in Windows?
Dopo aver abilitato l’avvio protetto nel BIOS, puoi anche verificare se il sistema operativo ha rilevato le modifiche apportate al BIOS. Puoi farlo usando Informazioni di sistema.
- Apri Esegui.
- Digita
msinfo32
e premi Invio. - Nel pannello di destra, controlla il valore corrispondente a Secure Boot State .