[Notebook] Como habilitar/desabilitar o Secure Boot

Produtos aplicáveis: Notebook, Desktop, PC All-in-One, Console portátil para jogos

 

O principal objetivo do Secure Boot é impedir que sistemas operacionais não autorizados e softwares maliciosos sejam carregados durante o processo de inicialização do dispositivo. Ativar o Secure Boot garante que apenas softwares e drivers validados com a assinatura da Microsoft possam ser executados na inicialização, protegendo assim de forma eficaz contra a infiltração de malware. Além disso, ativar o Secure Boot contribui para a estabilidade e confiabilidade geral do sistema.

Se você precisar executar determinados sistemas operacionais ou ferramentas que não suportam o Secure Boot, talvez seja necessário desativá-lo temporariamente. No entanto, esteja ciente dos riscos de segurança que isso acarreta. Na ausência de requisitos específicos, é recomendável manter o Secure Boot ativado para garantir a segurança e a estabilidade do sistema.

Se o estado do Secure Boot estiver “Desativado”, consulte a Solução para a exibição do Secure Boot como “Desativado”.

 

Se for necessário ativar ou desativar o Secure Boot, siga as etapas fornecidas neste artigo.

Observação: Se o seu disco rígido estiver criptografado com Criptografia de Dispositivo ou BitLocker, a alteração das configurações do BIOS pode exigir a inserção da chave BitLocker para desbloquear a unidade. Você pode consultar este artigo para encontrar a chave BitLocker: Solução de problemas - A tela de recuperação do BitLocker é exibida após a inicialização/Encontre a chave de recuperação do BitLocker. Se você deseja desativar a Criptografia de Dispositivo ou o BitLocker, consulte este artigo: Introdução à criptografia de dispositivos e à criptografia BitLocker padrão.

 

Para aqueles que utilizam Notebook, All-in-One PC ou dispositivos Console portátil, eis os métodos para ativar/desativar o Secure Boot
  1. Primeiro, o dispositivo deve entrar na configuração do BIOS. Quando o dispositivo estiver completamente desligado, mantenha pressionada a tecla[F2] no teclado e pressione simultaneamente o [Botão de ligar] para iniciar. Quando a tela do BIOS for exibida, você pode soltar a tecla [F2]. Aqui você pode saber mais sobre Como entrar no utilitário BIOS.         
    Observação: Para dispositivos portáteis de jogos, mantenha pressionado o botão [Diminuir volume] e, em seguida, pressione o botão liga/desliga.
  2. Ao entrar na tela de configuração do BIOS, você encontrará dois tipos de interfaces: interface UEFI e MyASUS em UEFI. Consulte as etapas a seguir com base na tela do BIOS do seu dispositivo:
Como ativar/desativar o Secure Boot no modo UEFI

Na interface UEFI, você pode navegar e confirmar usando as setas do teclado e a tecla Enter, o touchpad ou o mouse.

Observação: A tela de configuração do BIOS abaixo pode variar ligeiramente dependendo do modelo.

  1. Após entrar no utilitário BIOS, pressione a tecla [F7] no teclado ou clicar na opção [Modo avançado] na tela.         
  2. Acesse a tela [Segurança], em seguida, selecione [Inicialização segura].         
  3. Após entrar no Secure Boot, selecione [Controle de inicialização segura], em seguida, ajuste a configuração desejada.         
    Nota: Ao definir como 「Enabled」, o Secure Boot será ativado; ao definir como 「Desativar」, o Secure Boot será desativado.        
    Nota: O estado do Secure Boot (Ativo ou Inativo) exibido na tela não pode ser alterado manualmente, mas mudará de acordo com a configuração do Secure Boot Control. Após alterar a configuração do Secure Boot Control, é necessário salvar a configuração e sair para que o estado do Secure Boot seja atualizado de acordo.         
  4. Salve as configurações e saia. Pressione a tecla [F10] no teclado, clique em [Ok], e o dispositivo será reiniciado e as configurações serão aplicadas.          
    Você também pode acessar a página “Salvar e sair” e selecionar a opção “Salvar alterações e sair” para salvar suas configurações e sair.         

 

Como ativar/desativar o Secure Boot no MyASUS no modo UEFI

Na interface MyASUS na UEFI, você pode navegar e confirmar usando as setas do teclado e a tecla Enter no teclado, touchpad ou mouse.

Observação: A tela de configuração do BIOS abaixo pode variar ligeiramente dependendo do modelo.

  1. Após entrar no utilitário BIOS, pressione a tecla [F7] no teclado ou clique na opção [Modo avançado] na tela.         
  2. Acesse a tela [Segurança] e selecione [Inicialização segura].         
  3. Após entrar no Secure Boot, selecione [Controle de inicialização segura] e, em seguida, ajuste a configuração desejada.⑤.         
    Nota: Ao definir como “Enabled” (Ativado), o Secure Boot será ativado; ao definir como “Disable” (Desativado), o Secure Boot será desativado.         
    Nota: O estado do Secure Boot (Ativo ou Inativo) exibido na tela não pode ser alterado manualmente, mas mudará de acordo com a configuração do Secure Boot Control. Após alterar a configuração do Secure Boot Control, é necessário salvar a configuração e sair para que o estado do Secure Boot seja atualizado de acordo.        
  4. Salve as configurações e saia. Pressione a tecla [F10] no teclado, clique em [Confirm] ⑥, e o dispositivo será reiniciado e as configurações entrarão em vigor.          
    Você também pode acessar a página 「Salvar e sair」 e selecionar a opção 「Salvar alterações e sair」 para salvar suas configurações e sair.         

 

Ativar/Desativar Secure Boot em um Computador Desktop

Primeiro, o dispositivo deve entrar na configuração do BIOS. Quando o dispositivo estiver completamente desligado, mantenha pressionada a tecla [F2] no teclado e pressione simultaneamente o [Botão liga/desliga] para iniciar. Quando a tela do BIOS for exibida, você pode soltar a tecla [F2]. Aqui você pode saber mais sobre Como acessar o utilitário BIOS. Após acessar a tela de configuração do BIOS, consulte as seguintes etapas:

Nota: Per alcuni vecchi modelli desktop, potrebbe essere necessario tenere premuto il tasto [Canc] durante l'avvio per accedere alla schermata di configurazione del BIOS.

Como ativar/desativar o Secure Boot no modo UEFI

Na interface UEFI, você pode navegar e confirmar usando as setas do teclado e a tecla Enter, o touchpad ou o mouse.

Observação: A tela de configuração do BIOS abaixo pode variar ligeiramente dependendo do modelo.

  1. Após entrar no utilitário BIOS, pressione a tecla [F7] no teclado ou clique na opção [Advanced Mode] na tela..         
  2. Acesse a tela [Boot] e selecione [Inicialização segura].         
  3. Após entrar no Secure Boot, selecione [Tipo de SO] ④ e ajuste a configuração desejada..         
    Nota: Ao definir como 「Modo UEFI do Windows」, o Secure Boot será ativado; ao definir como 「Outro sistema operacional」, o Secure Boot será desativado.         
    Nota: O estado do Secure Boot exibido na tela não pode ser alterado manualmente, mas mudará dependendo da presença ou não de uma “Chave de inicialização segura”. Se houver uma chave de inicialização segura, o estado será “Usuário”; se não houver uma chave de inicialização segura, o estado será “Configuração”.         
  4. Salve as configurações e saia. Pressione a tecla [F10] no teclado, clique em [Ok] ⑥, e o dispositivo será reiniciado e as configurações serão aplicadas.          
    Você também pode acessar a página “Salvar e sair” e selecionar a opção “Salvar alterações e sair” para salvar suas configurações e sair.         

 

 

Solução para Secure Boot exibido como “Não ativo”"

 

Primeiro, habilite o Controle de Inicialização Segura e, em seguida, restaure as chaves de Inicialização Segura para os valores padrão. Siga a solução correspondente ao dispositivo que você está utilizando.

Habilitação do Secure Boot Control e restauração das chaves para Notebook, All-in-One PC ou um dispositivo Gaming Handheld 

Consulte as etapas a seguir com base na tela do BIOS do dispositivo:

Como habilitar o Controle de Inicialização Segura e Restaurar as Chaves no Modo UEFI
  1. Na página Secure Boot, defina o Secure Boot Control como [Ativado], em seguida, selecione [Gestão de Chaves].         
  2. Uma vez no Gerenciamento de Chaves, selecione [Redefinir para o modo de configuração].         
  3. Selecione [Sim]para confirmar a eliminação de todos os bancos de dados das chaves Secure Boot.         
  4. Depois de eliminar todos os bancos de dados das Chaves de Inicialização Segura, selecione [Restaurar Chaves de Fábrica].         
  5. Selecione [Sim]para confirmar a instalação do banco de dados padrão de fábrica das chaves do Secure Boot.         
  6. Salve as configurações e saia. Pressione a tecla [F10] no teclado, clique em [Ok], e o dispositivo será reiniciado e as configurações serão aplicadas.         
    Você também pode acessar a página “Salvar e sair” e selecionar a opção “Salvar alterações e sair” para salvar suas configurações e sair..         

 

Como ativar o Controle de Inicialização Segura e Restaurar as Chaves em MyASUS no Modo UEFI 
  1. Na página Secure Boot, defina Secure Boot Control como [Ativado] e selecione [Gestão de chaves].         
  2. Uma vez no Gerenciamento de Chaves, selecione [Redefinir para o Modo de Configuração].].         
  3. Selecione [Sim]para confirmar a eliminação de todos os bancos de dados das chaves Secure Boot.         
  4. Depois de eliminar todos os bancos de dados das Chaves de Inicialização Segura, selecione [Restaurar Chaves de Fábrica].         
  5. Selecione [Sim]para confirmar a instalação do banco de dados padrão de fábrica das chaves do Secure Boot..         
  6. Salve as configurações e saia. Pressione a tecla [F10] no teclado, clique em [Ok]⑦, e o dispositivo será reiniciado e as configurações serão aplicadas.          
    Você também pode acessar a página “Salvar e sair” e selecionar a opção “Salvar alterações e sair” para salvar suas configurações e sair.         

 

Habilitar o Controle de Inicialização Segura e Restaurar as Chaves para um Computador Desktop

Como habilitar o Controle de Inicialização Segura e Restaurar Chaves no Modo UEFI

  1. Na página Secure Boot, defina Secure Boot Mode como [Personalizado] e selecione [Gestão de Chaves]..         
  2. Uma vez no Key Management, selecione [Limpar chaves de inicialização segura].].         
  3. Selecione [Sim]para confirmar a eliminação de todos os bancos de dados de chaves Secure Boot..         
  4. Depois de eliminar todos os bancos de dados das Chaves de Inicialização Segura, selecione [Instalar Chaves de Inicialização Segura Padrão].         
  5. Selecione [Sim]para confirmar a instalação do banco de dados padrão de fábrica das chaves do Secure Boot.         
  6. Salve as configurações e saia. Pressione a tecla [F10] no teclado, clique em [Ok]⑦, e o dispositivo será reiniciado e as configurações serão aplicadas.          
    Você também pode acessar a página “Salvar e sair” e selecionar a opção “Salvar alterações e sair” para salvar suas configurações e sair.