Cách kích hoạt khởi động an toàn cho Windows 11

Tắt Khởi động an toàn(Disabling Secure Boot) sẽ mở khóa một số khả năng nâng cao trên PC Windows(Windows PCs) . Chỉ những máy tính bị Vô hiệu hóa Khởi động An toàn(Secure Boot) mới có thể cài đặt Linux , khởi động từ các thiết bị không đáng tin cậy và sử dụng một số cạc đồ họa hậu mãi nhất định. Tuy nhiên, bạn phải (lại) bật Khởi động an toàn(Secure Boot) để nâng cấp PC của mình lên Windows 11 .

Bạn không cần phải lo lắng về việc bật Khởi động an toàn(Secure Boot) nếu định xóa cài đặt Windows 11 khỏi ổ USB(clean install Windows 11 from a USB drive) . Nhưng đó là điều bạn phải làm để nâng cấp lên Windows 11 mà không làm mất bất kỳ dữ liệu nào(upgrade to Windows 11 without losing any data) . Hướng dẫn này bao gồm các bước để xác minh trạng thái Khởi động An toàn(Secure Boot) của máy tính của bạn . Ngoài ra, chúng tôi sẽ hướng dẫn bạn cách bật Khởi động an toàn(Secure Boot) cho cài đặt Windows 11 .

Khởi động an toàn trong Windows là gì?

Secure Boot là một tiêu chuẩn bảo mật được thiết kế bởi một nhóm các nhà sản xuất máy tính. Tính năng bảo mật được viết trong chương trình cơ sở của PC để giữ an toàn cho thiết bị của bạn. Phần sụn hoặc Basic Input/Output System ( BIOS ) là một thành phần phần cứng khởi động trước hệ điều hành. Khi bạn bật máy tính của mình, Khởi động an toàn(Secure Boot) sẽ kiểm tra các chương trình và phần mềm độc hại không được nhà sản xuất thiết bị của bạn tin cậy.

Ví dụ: giả sử PC của bạn bị nhiễm bộ khởi động nhắm mục tiêu vào bộ nạp khởi động của máy tính của bạn (phần mềm khởi động Windows ). Secure Boot phát hiện và tắt bộ khởi động, đảm bảo máy tính của bạn khởi động với tệp bộ nạp khởi động xác thực.

Để bảo mật tốt hơn trong Windows 11 , Microsoft đã thiết kế hệ điều hành để hoạt động trong các máy tính hỗ trợ Khởi động an toàn(Secure Boot) . Yêu cầu Khởi động an toàn(Secure Boot) là vì những lý do chính đáng, nhưng một số máy tính không được bật tính năng này theo mặc định. May mắn thay, việc kích hoạt Khởi động an toàn(Secure Boot) không quá phức tạp.

Xác minh(Verify) tính đủ điều kiện của Windows 11 bằng “Kiểm tra tình trạng máy tính”

Trước khi bật Khởi động an toàn , hãy sử dụng ứng dụng (Secure Boot)Kiểm tra sức khỏe(Health Check) PC để xác nhận rằng máy tính của bạn có thể chạy Windows 11 . Ứng dụng chẩn đoán toàn diện phần cứng PC của bạn và báo cáo các sự cố với Khởi động an toàn(Secure Boot) và các thành phần hệ thống khác.

Cài đặt ứng dụng Kiểm tra tình trạng PC(Install the PC Health Check app) và chọn Kiểm tra(Check) ngay trong phần “ Giới thiệu(Introducing) Windows 11”.

Ứng dụng Kiểm tra sức khỏe(Health Check) PC và tiện ích Thiết lập(Set Up) Windows 11 sẽ hiển thị lỗi “PC này phải hỗ trợ Khởi động an toàn(Secure Boot) ” nếu Khởi động an toàn(Secure Boot) bị tắt trên thiết bị của bạn. Phần sau có hướng dẫn từng bước về cách xác minh trạng thái Khởi động An toàn(Secure Boot) của máy tính của bạn .

Mô-đun nền tảng đáng tin cậy(Trusted Platform Module) phiên bản 2.0 ( TPM 2.0 ) là một cài đặt bảo mật khác mà bạn phải bật để chạy Windows 11 . Nếu ứng dụng PC Health Check hiển thị các lỗi khác liên quan đến bộ xử lý, máy tính của bạn có thể không đáp ứng yêu cầu hệ thống TPM . Bật TPM trong cài đặt BIOS của PC(Enable TPM in your PC’s BIOS settings) và thử cài đặt lại Windows 11 .

Cách kiểm tra trạng thái khởi động an toàn(Secure Boot Status) trong Windows

Sử dụng công cụ Thông tin Hệ thống của Microsoft(Microsoft System Information) để xác minh trạng thái Khởi động An toàn(Secure Boot) của hệ thống của bạn .

  1. Nhấn phím Windows + R, nhập msinfo32 vào hộp thoại và chọn OK.

  1. Chọn Tóm tắt hệ thống(Select System Summary) trên thanh bên, định vị “Chế độ BIOS” ở phía bên phải của cửa sổ và đảm bảo nó đọc UEFI .

  1. Cuộn(Scroll) xuống danh sách và tìm Trạng thái Khởi động An toàn(Secure Boot State) .

Nếu bạn không thể tìm thấy “ Trạng thái khởi động an toàn(Secure Boot State) ”, hãy nhấn Ctrl + F , nhập khởi động an toàn vào thanh tìm kiếm và nhấn Enter .

Nếu giá trị là “Tắt ”, Khởi động an toàn(” Secure Boot) bị tắt trên PC của bạn. Chuyển sang phần tiếp theo để tìm hiểu cách bật Khởi động an toàn(Secure Boot) . Sau đó(Afterward) , bật Khởi động an toàn(Secure Boot) và bây giờ bạn có thể nâng cấp PC của mình lên Windows 11 .

Lưu ý: Nếu PC của bạn sử dụng Legacy BIOS , bạn luôn có thể chuyển sang UEFI ( Giao diện chương trình cơ sở mở rộng hợp nhất(Unified Extensible Firmware Interface) ). Công cụ MBR2GPT(MBR2GPT) ( Master Boot Record to GUID Partition Table ) cho phép bạn chuyển đổi giữa Legacy BIOSUEFI mà không cần cài đặt lại Windows . Tham khảo hướng dẫn thay đổi BIOS Windows 10 sang chế độ UEFI(tutorial on changing Windows 10 BIOS to UEFI mode) này để được hướng dẫn chi tiết.

Cách kích hoạt khởi động an toàn(Secure Boot) trong Windows

Nếu tính năng Khởi động An toàn(Secure Boot) trên máy tính của bạn bị tắt, đây là cách bật lại.

  1. Mở Cài đặt(Settings) trên máy tính của bạn , đi tới > Updates & Security > Recovery và chọn Khởi động lại(Restart) ngay.

  1. Chờ PC của bạn khởi động vào menu khôi phục hệ thống(boot into the system recovery menu) . Chọn Khắc phục sự cố để tiếp tục.

  1. Chọn(Choose Advanced) Tùy chọn nâng cao trên trang tiếp theo.

  1. Chọn Cài đặt chương trình cơ sở UEFI.

Lưu ý: Nếu bạn không tìm thấy “Cài đặt chương trình cơ sở UEFI” trên trang này, thì bo mạch chủ PC của bạn không có chip TPM . Điều đó có nghĩa là máy tính của bạn không thể chạy Windows 11.

  1. Chọn nút Khởi động lại.

Chờ(Wait) máy tính của bạn khởi động tiện ích thiết lập BIOS . Giao diện của trang cài đặt BIOS sẽ khác nhau tùy thuộc vào kiểu máy hoặc nhà sản xuất bo mạch chủ của máy tính của bạn.

  1. Đi tới phần “Bảo mật”, “Xác thực” hoặc “Khởi động”. Xác định vị trí tùy chọn Chế độ khởi động(Secure Boot Mode) an toàn hoặc Khởi động an toàn(Secure Boot) và đảm bảo nó “Đã bật”.

Nếu bị tắt, hãy sử dụng các phím mũi tên trên bàn phím của bạn để điều hướng đến Khởi động an toàn(Secure Boot) và nhấn Enter . Chọn Đã bật(Select Enabled) và nhấn Enter một lần nữa.

  1. Chuyển đến tab Thoát và chọn (Exit)Thoát khi Lưu các Thay đổi(Exit Saving Changes) . Chọn Có(Select Yes) trên xác nhận và nhấn Enter .

Chờ(Wait) máy tính của bạn khởi động lại và thử nâng cấp lại lên Windows 11 . Bạn cũng nên sử dụng công cụ Thông tin Hệ thống để xác nhận rằng trạng thái (System Information)Khởi động An toàn(Secure Boot) của PC hiện đã được bật.

Không thể kích hoạt khởi động(Boot) an toàn ? Hãy thử(Try) các bước này

Nếu máy tính của bạn không cho phép bạn bật Khởi động an toàn(Secure Boot) , hãy đặt lại BIOS về cài đặt mặc định(reset the BIOS to default settings) và thử lại. Đôi khi, bạn có thể cần phải đặt lại PC của mình (không xóa tệp)(reset your PC (without deleting files)) để kích hoạt lại Khởi động an toàn(Secure Boot) . Liên hệ với nhà sản xuất PC của bạn để được hỗ trợ nếu các bước khắc phục sự cố này không phù hợp.



About the author

Tôi là Chuyên gia Windows và đã làm việc trong ngành phần mềm hơn 10 năm. Tôi có kinh nghiệm với cả hệ thống Microsoft Windows và Apple Macintosh. Các kỹ năng của tôi bao gồm: quản lý cửa sổ, phần cứng máy tính và âm thanh, phát triển ứng dụng, v.v. Tôi là một nhà tư vấn giàu kinh nghiệm có thể giúp bạn khai thác tối đa hệ thống Windows của mình.



Related posts