Secure Boot là gì? Hướng dẫn kích hoạt cho PC Windows

Secure Boot là lớp bảo vệ thiết yếu, ngăn chặn phần mềm độc hại ngay từ khi khởi động. Đây là yêu cầu bắt buộc cho Windows 11 và nhiều game hiện đại.

Secure Boot: Lớp phòng thủ đầu tiên cho máy tính của bạn

Secure Boot là một tiêu chuẩn bảo mật được tích hợp trong firmware UEFI của máy tính, có vai trò đảm bảo rằng thiết bị chỉ khởi động bằng phần mềm được nhà sản xuất tin cậy. Mục tiêu chính là ngăn chặn các loại mã độc, chẳng hạn như rootkit, lây nhiễm vào hệ thống ngay từ giai đoạn đầu của quá trình khởi động, trước khi hệ điều hành và các chương trình diệt virus có cơ hội hoạt động.

Công nghệ này được giới thiệu lần đầu vào năm 2011 thông qua đặc tả UEFI phiên bản 2.3.1 và trở thành một phần của hệ điều hành Windows kể từ phiên bản Windows 8. Mặc dù là một tính năng quan trọng, Secure Boot thường bị tắt trên nhiều hệ thống vì lý do tương thích, ví dụ như khi người dùng cần cài đặt các hệ điều hành khác như một số bản phân phối Linux cũ.

Tại sao Secure Boot trở thành yêu cầu bắt buộc?

Trong bối cảnh các mối đe dọa an ninh mạng ngày càng gia tăng, Secure Boot đang dần trở thành một yêu cầu tiêu chuẩn. Hệ điều hành Windows 11 của Microsoft đã đặt Secure Boot và TPM (Trusted Platform Module) làm yêu cầu hệ thống tối thiểu để cài đặt, nhằm nâng cao khả năng bảo mật tổng thể.

Không chỉ hệ điều hành, nhiều trò chơi điện tử hiện đại cũng yêu cầu bật Secure Boot và TPM để vận hành các hệ thống chống gian lận (anti-cheat). Điều này có nghĩa là để trải nghiệm các tựa game như Battlefield hay Call of Duty mới nhất, người dùng bắt buộc phải kích hoạt các tính năng này.

Cách kiểm tra trạng thái Secure Boot trên Windows

Trước khi vào BIOS, bạn có thể kiểm tra nhanh xem Secure Boot đã được bật hay chưa ngay trên Windows bằng một trong hai cách sau.

Sử dụng công cụ System Information

Đây là phương pháp đơn giản và trực quan nhất để kiểm tra trạng thái Secure Boot.

Nhấn tổ hợp phím

Windows + R

để mở hộp thoại Run.

msinfo32

và nhấn

Enter

.

Trong cửa sổ System Information vừa mở, tìm đến mục

Secure Boot State

. Nếu giá trị là

On

(Bật), hệ thống của bạn đã được cấu hình đúng. Nếu là

Off

(Tắt), bạn cần kích hoạt nó trong BIOS.

Kiểm tra mục Secure Boot State trong System Information.

Kiểm tra mục Secure Boot State trong System Information.

Sử dụng PowerShell

Đối với người dùng có kinh nghiệm hơn, PowerShell cung cấp một cách kiểm tra nhanh chóng thông qua dòng lệnh.

Nhấn chuột phải vào menu Start và chọn

Terminal (Admin)

hoặc

Windows PowerShell (Admin)

.

Trong cửa sổ lệnh, gõ lệnh sau và nhấn

Enter

: Confirm-SecureBootUEFI

Kết quả trả về sẽ là

True

(Đúng) nếu Secure Boot đang bật, hoặc

False

(Sai) nếu đang tắt.

Sử dụng lệnh trong PowerShell để xác nhận trạng thái Secure Boot.

Sử dụng lệnh trong PowerShell để xác nhận trạng thái Secure Boot.

Hướng dẫn kích hoạt Secure Boot trong UEFI BIOS

Nếu kết quả kiểm tra cho thấy Secure Boot đang tắt, bạn cần truy cập vào UEFI BIOS của máy tính để bật nó lên. Quá trình này có thể khác nhau đôi chút tùy thuộc vào nhà sản xuất bo mạch chủ, nhưng các bước cơ bản là tương tự.

Khởi động lại máy tính của bạn. Ngay khi máy tính bắt đầu khởi động, hãy nhấn phím truy cập BIOS. Phím này thường là

Delete

,

F2

,

F10

, hoặc

Esc

.

Trong giao diện UEFI BIOS, tìm đến mục cài đặt

Secure Boot

. Tùy chọn này thường nằm trong các tab

Security

,

Boot

, hoặc

Advanced

. Ví dụ, trên bo mạch chủ MSI, đường dẫn có thể là: Settings > Advanced > Windows OS Configuration > Secure Boot.

Thay đổi trạng thái của Secure Boot thành

Enabled

(Bật).

Lưu lại các thay đổi (thường bằng phím

F10

) và khởi động lại máy tính.

Truy cập vào phần cài đặt nâng cao trong UEFI BIOS.

Truy cập vào phần cài đặt nâng cao trong UEFI BIOS.

Tìm đến mục cấu hình cho hệ điều hành Windows.

Tìm đến mục cấu hình cho hệ điều hành Windows.

Lựa chọn Secure Boot để tiến hành kích hoạt.

Lựa chọn Secure Boot để tiến hành kích hoạt.

Sau khi kích hoạt, PC của bạn sẽ có thêm một lớp bảo vệ quan trọng, đáp ứng các yêu cầu của Windows 11 và các ứng dụng hiện đại. Nếu có ý định cài đặt song song một hệ điều hành Linux, bạn nên kiểm tra trước xem phiên bản đó có tương thích với Secure Boot hay không để tránh các sự cố không mong muốn.

CTVX

Nguồn Lâm Đồng: https://baolamdong.vn/secure-boot-la-gi-huong-dan-kich-hoat-cho-pc-windows-401056.html