| Guida specifica per schede madri MSI |
|
Questa guida è scritta specificamente per i PC da gaming NZXT che utilizzano schede madri con marchio Asus . Gli screenshot sono stati catturati sulla scheda madre MSI MAG Z790 TOMAHAWK MAX WIFI. |
Secure Boot è una funzione fondamentale presente in molte schede madri, necessaria per i sistemi operativi più recenti, software e funzionalità come la crittografia del disco sicuro utilizzando strumenti come BitLocker. Una ragione comune per cui Secure Boot deve essere abilitato soprattutto sui PC da gaming è che è un requisito per gli anti-cheat utilizzati in vari giochi come Valorant, EA Sports FC, Battlefield 6, ecc. Se tenti di eseguire questi giochi senza Secure Boot abilitato, il gioco potrebbe rifiutarsi di avviarsi o mostrare un popup di errore.
| Prima di iniziare - Aggiornare l'UEFI della scheda madre |
|
Prima di continuare con questa guida, è altamente consigliato assicurarsi che l'UEFI del sistema (noto anche come BIOS) sia aggiornato. Per maggiori informazioni sull'aggiornamento dell'UEFI, consulta la guida linkata qui sotto: |
Prepararsi per Secure Boot
Per modificare le impostazioni di Secure Boot, dovrai riavviare il PC e accedere all'UEFI. Questo può essere fatto riavviando il PC e premendo il tasto Delete nella schermata iniziale MSI come mostrato di seguito:
Una volta nell'UEFI, assicurati di essere in Modalità Avanzata controllando la parte superiore dello schermo:
- Se il titolo mostra Advanced (F7), significa che sei in Modalità Facile e puoi passare a quella Avanzata cliccando sul titolo o premendo il tasto F7 .
- Se il titolo mostra EZ Mode (F7), significa che sei già in Modalità Avanzata.
Per abilitare Secure Boot, ci sono due impostazioni che devono essere confermate:
- Il Compatibility Support Module (CSM) deve essere Disabilitato.
- Il Trusted Platform Module (TPM) deve essere Abilitato.
Compatibility Support Module
Per abilitare Secure Boot e il Trusted Platform Module, il Compatibility Support Module (CSM) deve essere impostato su Disabilitato. Questa impostazione normalmente blocca l'uso di Secure Boot, tuttavia se entrambe le impostazioni sono abilitate impedirà al PC di avviarsi correttamente.
| Cos'è il Compatibility Support Module (CSM)? |
| Il Compatibility Support Module (CSM) è un'impostazione che permette all'UEFI moderno di supportare sistemi operativi Legacy più vecchi. Questa impostazione generalmente non viene utilizzata nella maggior parte dei PC da gaming, ed è necessaria solo per sistemi operativi più vecchi che normalmente non supportano i sistemi basati su UEFI più recenti. |
Per disabilitare il CSM, clicca su Impostazioni e scegli Avanzate per trovare l'impostazione Modalità BIOS CSM/UEFI . Questa dovrebbe essere impostata su UEFI.
Se questa opzione è stata cambiata da CSM a UEFI, torna in cima a Impostazioni e scegli Salva & Esci seguito da Salva modifiche e riavvia per riavviare il PC e rientrare nell'UEFI.
Trusted Platform Module
Per tutti i PC da gaming NZXT supportati, utilizzeremo il Firmware TPM integrato nella scheda madre. Queste impostazioni si trovano selezionando Impostazioni seguito da Sicurezza e poi Trusted Computing:
- Supporto dispositivo di sicurezza deve essere impostato su Abilita
- Selezione dispositivo TPM deve essere impostata su fTPM 2.0
| Non vedo la selezione del dispositivo TPM |
|
A seconda del modello della tua scheda madre, questa impostazione potrebbe avere un nome alternativo. Le schede madri MSI più vecchie la indicano con uno dei seguenti nomi a seconda del tipo di CPU utilizzata:
|
Per confermare che l'impostazione è attiva, controlla in cima alle impostazioni sopra Supporto dispositivo di sicurezza per assicurarti che sia visibile Dispositivo TPM 2.0 trovato . Con il Trusted Platform Module abilitato, siamo pronti per abilitare Secure Boot.
Abilitare Secure Boot
Per abilitare il Secure Boot, clicca su Impostazioni seguito da Sicurezza e scegli Secure Boot.
Nelle impostazioni di Secure Boot, Secure Boot deve essere impostato su Abilitato. Se è Disabilitato, modifica l'impostazione e poi clicca su Impostazioni seguito da Salva & Esci e scegli Salva modifiche e riavvia per riavviare il PC e caricare Windows.
Se ricevi un errore che dice Ripeti l'operazione dopo aver registrato la Platform Key (PK), dovrai ripristinare manualmente le chiavi di fabbrica. Per fare ciò, cambia la Modalità Secure Boot in Personalizzata e seleziona Gestione chiavi.
Nelle opzioni di Gestione chiavi , la sezione inferiore delle impostazioni dovrebbe mostrare varie variabili di Secure Boot inclusa la Platform Key e altre informazioni. In questa situazione probabilmente mostrerà 0/0/Nessuna chiave. Seleziona Registra tutte le chiavi predefinite di fabbrica, poi clicca Sì quando ti viene chiesto di installare i valori predefiniti di fabbrica. Se ricevi un secondo prompt che dice Ripristina senza salvare, clicca Sì e poi rientra nell'UEFI dopo il riavvio del PC.
Dopo essere rientrato nell'UEFI, apri nuovamente le impostazioni di Secure Boot e imposta Secure Boot su Abilitato.
Per completare il processo, clicca su Impostazioni e seleziona Salva & Esci e scegli Salva modifiche e riavvia per riavviare il PC e caricare Windows.
Verificare Secure Boot in Windows
Il modo migliore per verificare se Secure Boot è correttamente abilitato è avviare un programma che richiede Secure Boot oppure controllare l'app Informazioni di sistema. Puoi aprire l'app Informazioni di sistema premendo il Tasto Windows + R sulla tastiera per aprire la finestra Esegui , quindi digitando msinfo32 e premendo Invio.
Nell'app Informazioni di sistema, cerca Stato Secure Boot che dovrebbe apparire come Attivo.
Commenti
0 commenti
Questo articolo è chiuso ai commenti.