| Guida specifica per schede madri Asus |
|
Questa guida è scritta specificamente per PC da gaming NZXT che utilizzano schede madri con marchio Asus . Gli screenshot sono stati catturati sulla scheda madre ASUS PRIME X870-P WIFI. |
Secure Boot è una funzione vitale presente in molte schede madri, necessaria per i sistemi operativi più recenti, software e funzionalità come la crittografia del disco sicuro utilizzando strumenti come BitLocker. Un motivo comune per cui Secure Boot deve essere abilitato in particolare sui PC da gaming è come requisito per gli anti-cheat usati in vari giochi come Valorant, EA Sports FC, Battlefield 6, ecc. Se provi a eseguire questi giochi senza che Secure Boot sia abilitato, il gioco potrebbe rifiutarsi di avviarsi o mostrare un popup di errore.
| Prima di iniziare - Aggiornare l'UEFI della tua scheda madre |
|
Prima di proseguire con questa guida, è fortemente consigliato assicurarsi che l'UEFI del sistema (noto anche come BIOS) sia aggiornato. Per maggiori informazioni sull'aggiornamento dell'UEFI, consulta la guida linkata qui sotto: |
Prepararsi per Secure Boot
Per modificare le impostazioni di Secure Boot dovrai riavviare il PC e accedere all'UEFI. Questo può essere fatto riavviando il PC e premendo il tasto Delete nella schermata iniziale Asus come mostrato qui sotto:
Una volta nell'UEFI, assicurati di essere in Modalità Avanzata controllando in alto a sinistra dello schermo. Se appare Modalità EZ o Modalità Facile, dovrai passare alla Modalità Avanzata premendo F7 o cliccando il link in basso a destra dello schermo.
Per abilitare Secure Boot, ci sono due impostazioni chiave che devono essere confermate:
- Il Compatibility Support Module (CSM) è Disabilitato.
- Il Trusted Platform Module (TPM) è Abilitato.
Compatibility Support Module
Per abilitare Secure Boot e il Trusted Platform Module, il Compatibility Support Module (CSM) deve essere impostato su Disabilitato. Questa impostazione normalmente blocca l'uso di Secure Boot, tuttavia se entrambe le impostazioni sono abilitate impedirà al PC di avviarsi correttamente.
| Cos'è il Compatibility Support Module (CSM)? |
| Il Compatibility Support Module (CSM) è un'impostazione che permette all'UEFI moderno di supportare sistemi operativi Legacy più vecchi. Questa impostazione generalmente non viene utilizzata nella maggior parte dei PC da gaming, ed è necessaria solo per sistemi operativi più datati che normalmente non supportano i sistemi basati su UEFI più recenti. |
Per disabilitare il CSM, apri la scheda Boot e seleziona CSM (Compatibility Support Module), poi assicurati che Launch CSM sia impostato su Disabilitato.
Se questa opzione è stata cambiata da Abilitato a Disabilitato, clicca sulla scheda Exit e scegli Save Changes & Reset per riavviare il PC e rientrare nell'UEFI.
Trusted Platform Module
Per tutti i PC da gaming NZXT supportati, utilizzeremo il Firmware TPM integrato nella scheda madre. Queste impostazioni si trovano nella scheda Advanced e possono essere elencate come AMD fTPM configuration (per sistemi basati su AMD) o come PTT (per sistemi basati su Intel).Se
L'impostazione Select TPM device dovrebbe essere impostata su Enable Firmware TPM
| Dove si trovano le impostazioni PTT/Platform Trust Technology? |
| La posizione esatta delle impostazioni Platform Trust Technology (PTT) può variare a seconda della tua scheda madre. Alcune schede potrebbero mostrarle direttamente sotto PCH-FW Configuration mentre altre potrebbero avere un menu secondario PTT Configuration nelle impostazioni PCH-FW Configuration. |
Per confermare che l'impostazione è attiva, seleziona Trusted Computing nella scheda Advanced e assicurati che venga indicato TPM 2.0 Device Found e che Security Device Support sia Enabled.
Con il Trusted Platform Module abilitato, siamo pronti per abilitare Secure Boot.
Abilitare Secure Boot
Per abilitare il Secure Boot, clicca sulla scheda Boot e seleziona l'opzione Secure Boot .
Nelle impostazioni di Secure Boot, lo stato di Secure Boot dovrebbe mostrare User con il Tipo di OS impostato su Windows UEFI mode. Da qui puoi selezionare la scheda Exit e scegliere Save Changes & Reset per riavviare in Windows. Se invece lo stato di Secure Boot dice Setup, significa che Secure Boot non è abilitato o che le chiavi di Secure Boot non sono configurate correttamente. Per risolvere questo, cambia Secure Boot Mode in Custom e seleziona Key Management.
Nelle opzioni di Key Management , la sezione inferiore delle impostazioni dovrebbe mostrare varie variabili di Secure Boot inclusa la Platform Key (PK) e altre informazioni. In questa situazione, probabilmente mostrerà 0/0/No Keys.
Seleziona Install Default Secure Boot Keys, poi quando richiesto di installare i valori predefiniti di fabbrica clicca su Yes.
Per completare il processo, clicca sulla scheda Exit e scegli Save Changes & Reset per riavviare il PC.
Verificare Secure Boot in Windows
Il modo migliore per verificare se Secure Boot è abilitato correttamente è avviare un programma che richiede Secure Boot oppure controllare l'app Informazioni di sistema. Puoi aprire l'app Informazioni di sistema premendo il tasto Windows + R tastiera per aprire la finestra Esegui , poi digitando msinfo32 e premendo Invio.
Nell'app Informazioni di sistema, cerca Stato Secure Boot che dovrebbe apparire come Attivo.