Cómo habilitar Secure Boot en tu PC Gaming (MSI)

¿Tiene más preguntas? Enviar una solicitud
Guía específica para placas base MSI

Esta guía está escrita específicamente para PCs Gaming NZXT que usan placas base con la marca Asus .

Las capturas de pantalla se realizaron en la placa base MSI MAG Z790 TOMAHAWK MAX WIFI.

Secure Boot es una función vital que se encuentra en muchas placas base y es necesaria para sistemas operativos, software y características más recientes, como el cifrado seguro de discos usando herramientas como BitLocker.  Una razón común por la que Secure Boot debe habilitarse especialmente en PCs Gaming es porque es un requisito para el anti-trampas usado en varios juegos como Valorant, EA Sports FC, Battlefield 6, etc.  Si intentas ejecutar estos juegos sin tener Secure Boot habilitado, el juego puede negarse a iniciarse o mostrar un error emergente.

Antes de comenzar - Actualización del UEFI de tu placa base

Antes de continuar con esta guía, se recomienda encarecidamente asegurarte de que el UEFI de tu sistema (también conocido como BIOS) esté actualizado.  Para más información sobre cómo actualizar tu UEFI, consulta la guía enlazada a continuación:

Preparación para Secure Boot

Para ajustar la configuración de Secure Boot necesitarás reiniciar tu PC en el UEFI.  Esto se puede hacer reiniciando tu PC y pulsando la tecla Delete en la pantalla de inicio MSI como se muestra a continuación:

Una vez dentro del UEFI, asegúrate de estar en Modo Avanzado comprobando la parte superior de la pantalla:

  • Si el título muestra Advanced (F7), significa que estás en Modo Fácil y puedes cambiar a Avanzado haciendo clic en el título o pulsando la tecla F7 .
  • Si el título muestra EZ Mode (F7), significa que ya estás en Modo Avanzado.

Para habilitar Secure Boot, hay dos configuraciones que deben confirmarse:

  • El Módulo de Soporte de Compatibilidad (CSM) está Desactivado.
  • El Módulo de Plataforma Confiable (TPM) está Activado.

Módulo de Soporte de Compatibilidad

Para habilitar Secure Boot y el Módulo de Plataforma Confiable, el Módulo de Soporte de Compatibilidad (CSM) debe estar configurado en Desactivado.  Esta configuración normalmente bloquea el uso de Secure Boot, pero si ambas configuraciones están habilitadas, impedirá que el PC arranque correctamente.

¿Qué es el Módulo de Soporte de Compatibilidad (CSM)?
El Módulo de Soporte de Compatibilidad (CSM) es una configuración que permite que el UEFI moderno soporte sistemas operativos Legacy más antiguos.  Esta configuración generalmente no se usa en la mayoría de PCs gaming, y solo es necesaria para sistemas operativos antiguos que normalmente no soportan sistemas UEFI más recientes.

Para desactivar CSM, haz clic en Configuración y elige Avanzado para encontrar la configuración Modo BIOS CSM/UEFI .  Esto debe estar configurado en UEFI.

Si esta opción fue cambiada de CSM a UEFI, vuelve a la parte superior de Configuración y elige Guardar y Salir seguido de Guardar cambios y reiniciar para reiniciar el PC y luego volver a entrar en el UEFI.

Módulo de Plataforma Confiable

Para todos los PCs Gaming NZXT compatibles, usaremos el TPM por firmware integrado en la placa base.  Estas configuraciones se encuentran seleccionando Configuración seguido de Seguridad y luego Computación Confiable:

  • Soporte de dispositivo de seguridad debería estar configurado en Activado
  • Selección de dispositivo TPM debería estar configurado en fTPM 2.0

No veo Selección de dispositivo TPM

Dependiendo del modelo de tu placa base, esta configuración puede estar bajo un nombre alternativo.  Las placas base MSI más antiguas lo referirán bajo uno de los siguientes nombres según el tipo de CPU utilizado:

  • Placa base Intel:  Selección de dispositivo TPM seguirá presente, pero la opción para seleccionar se llamará PTT
  • Placa base AMD:  La configuración se etiquetará como interruptor AMD fTPM que deberá estar configurado en AMD CPU fTPM

Para confirmar que la configuración está activa, verifica en la parte superior de las configuraciones anteriores a Soporte de dispositivo de seguridad para asegurarte de que Dispositivo TPM 2.0 encontrado sea visible.  Con el Módulo de Plataforma Confiable activado, estamos listos para habilitar Secure Boot.

Habilitando Secure Boot

Para habilitar Secure Boot, haz clic en Configuración seguido de Seguridad y elige Secure Boot.

En las configuraciones de Secure Boot, Secure Boot debería estar configurado en Activado.  Si está Desactivado, ajusta la configuración y luego haz clic en Configuración seguido de Guardar y Salir y elige Guardar cambios y reiniciar para reiniciar tu PC y cargar Windows.

Si recibes un error que indica Repetir operación después de inscribir la Clave de Plataforma (PK), necesitarás restaurar manualmente las Claves de Fábrica.  Para hacer esto, cambia Modo Secure Boot a Personalizado y selecciona Gestión de Claves.

En las opciones de Gestión de Claves , la sección inferior de la configuración debería mostrar varias variables de Secure Boot incluyendo la Clave de Plataforma y otra información.  Para esta situación probablemente mostrará 0/0/Sin Clave.  Selecciona Inscribir todas las claves predeterminadas de fábrica, luego haz clic en cuando se te pida instalar los valores predeterminados de fábrica.  Si recibes un segundo aviso que dice Restablecer sin guardar, haz clic en y luego vuelve a entrar en el UEFI después de que el PC se reinicie.

Después de volver a entrar en el UEFI, abre nuevamente las configuraciones de Secure Boot y configura Secure Boot en Activado.

Para completar el proceso, haz clic en Configuración y selecciona Guardar y Salir y elige Guardar cambios y reiniciar para reiniciar tu PC y cargar Windows.

Comprobando Secure Boot en Windows

La mejor manera de comprobar si Secure Boot está habilitado correctamente es iniciar un programa que requiera Secure Boot o comprobar la aplicación de Información del Sistema.  Puedes abrir la aplicación de Información del Sistema pulsando la Tecla de Windows + R en tu teclado para abrir el cuadro de Ejecutar , luego escribe msinfo32 y pulsa Enter.

En la aplicación de Información del Sistema, busca Estado de Secure Boot que debería aparecer como Activado.

Artículos en esta sección

¿Fue útil este artículo?
Usuarios a los que les pareció útil: 0 de 0
Compartir