Secure Boot là tính năng quan trọng trên UEFI, giúp bảo vệ hệ thống khỏi mã độc. Bài viết này hướng dẫn và minh họa trên bo mạch chủ Asus X99-Deluxe, áp dụng tương tự cho các bo mạch khác.
HƯỚNG DẪN VÔ HIỆU HÓA SECURE BOOT
Bước 1: Chuẩn bị một USB và kết nối nó với máy tính. Sau đó, khởi động máy và vào BIOS (lưu ý hướng dẫn phím nóng vào BIOS trên màn hình đầu tiên).
Bước 2: Chuyển sang Chế độ Nâng Cao (F7).
Bước 3: Tại Chế độ Nâng Cao, chuyển đến tab Boot.
Bước 4: Chọn tuỳ chọn Secure Boot trong tab Boot.
Bước 5: Tại mục Loại Hệ Điều Hành, chọn đúng loại hệ điều hành UEFI. Sau đó, chuyển sang mục Quản lý Key.
Bước 6: Chọn Lưu Key Secure Boot để sao lưu 4 key PK, KEK, DB và DBX vào USB và nhấn Enter.
Bước 7: Lựa chọn ổ USB để lưu các key sau đó nhấn OK.
Bước 8: Sau khi lưu xong 4 key, quay lại màn hình Quản lý Key và chọn Xoá PK để xoá Key Nền và tắt Secure Boot.
Bước 9: Sau đó, bạn có thể chuyển sang tab Thoát để Lưu và Khởi động lại hệ thống với chế độ Secure Boot đã bị vô hiệu hóa.
HƯỚNG DẪN PHỤC HỒI KEY NỀN VÀ BẬT SECURE BOOT
Bước 1: Kết nối USB chứa 4 key PK, KEK, DB và DBX bạn đã lưu với máy tính.
Bước 2: Quay trở lại mục Quản lý Key trong BIOS. Chọn Tải Mặc Định PK rồi nhấn Enter.
Bước 3: Bạn có thể lựa chọn Yes để tải các key mặc định. Tại đây, chọn No để tải các key từ USB.
Bước 4: Chọn PK để khôi phục Key Nền.
Bước 5: Chọn UEFI Secure Variable .
Bước 6: Xác nhận cập nhật file Key Nền (PK) và nhấn CÓ sau đó nhấn OK để hoàn tất quá trình bật Secure Boot.
Sau đó, bạn có thể chuyển sang tab Thoát và lưu các cài đặt, sau đó khởi động máy tính khi đã kích hoạt Secure Boot. Việc bật, tắt Secure Boot sẽ giúp bạn điều chỉnh các giao thức với ổ cứng, chọn chế độ phù hợp để sử dụng ổ cứng. Khi bạn đã cài đặt Secure Boot trên mainboard, bước tiếp theo là chuyển đổi giữa MBR và GPT trên ổ cứng hoặc ngược lại để ổ cứng tương thích với chế độ này. Chúc bạn thành công!