| Guida specifica per schede madri ASRock |
|
Questa guida è scritta specificamente per i PC da gaming NZXT che utilizzano schede madri con marchio Asus . Gli screenshot sono stati catturati sulla scheda madre ASRock B650E PG Riptide WiFi. |
Secure Boot è una funzione vitale presente in molte schede madri, necessaria per i sistemi operativi più recenti, software e funzionalità come la crittografia sicura del disco tramite strumenti come BitLocker. Una ragione comune per cui Secure Boot deve essere abilitato, in particolare sui PC da gaming, è perché è un requisito per gli anti-cheat utilizzati in vari giochi come Valorant, EA Sports FC, Battlefield 6, ecc. Se si tenta di eseguire questi giochi senza Secure Boot abilitato, il gioco potrebbe rifiutarsi di avviarsi o mostrare un popup di errore.
| Prima di iniziare - Aggiornare l’UEFI della scheda madre |
|
Prima di procedere con questa guida, è altamente consigliato assicurarsi che l’UEFI (noto anche come BIOS) del sistema sia aggiornato. Per ulteriori informazioni sull’aggiornamento dell’UEFI, si prega di consultare la guida collegata di seguito: |
Prepararsi per Secure Boot
Per modificare le impostazioni di Secure Boot è necessario riavviare il PC e accedere all’UEFI. Questo può essere fatto riavviando il PC e premendo il tasto Delete nella schermata iniziale ASRock come mostrato di seguito:
Una volta nell’UEFI, assicurati di essere in Modalità Avanzata controllando l’angolo in alto a destra dello schermo.
- Se il pulsante dice Modalità Avanzata (F6), clicca il pulsante o premi F6 sulla tastiera per cambiare modalità.
- Se il pulsante dice Modalità Facile (F6), sei già in Modalità Avanzata e pronto per procedere.
Per abilitare Secure Boot, ci sono due impostazioni chiave che devono essere confermate:
- Il Compatibility Support Module (CSM) è Disabilitato.
- Il Trusted Platform Module (TPM) è Abilitato.
Compatibility Support Module
Per abilitare Secure Boot e il Trusted Platform Module, il Compatibility Support Module (CSM) deve essere impostato su Disabilitato. Questa impostazione normalmente blocca l’uso di Secure Boot, tuttavia se entrambe le impostazioni sono abilitate impedirà al PC di avviarsi correttamente.
| Cos’è il Compatibility Support Module (CSM)? |
| Il Compatibility Support Module (CSM) è un’impostazione che permette all’UEFI moderno di supportare sistemi operativi Legacy più vecchi. Questa impostazione generalmente non viene utilizzata nella maggior parte dei PC da gaming ed è necessaria solo per sistemi operativi più datati che normalmente non supportano i sistemi basati su UEFI più recenti. |
Per disabilitare CSM, apri la scheda Boot e assicurati che CSM sia impostato su Disabilitato.
Se questa opzione è stata cambiata da Abilitato a Disabilitato, clicca sulla scheda Exit e scegli Save Changes and Exit per riavviare il PC e rientrare nell’UEFI.
Trusted Platform Module
Per tutti i PC da gaming NZXT supportati, utilizzeremo il Firmware TPM integrato nella scheda madre. La posizione di questa impostazione varia a seconda del tipo di scheda madre in uso:
Schede madri AMD
Per abilitare il Trusted Platform Module su una scheda madre AMD, apri la scheda Advanced e seleziona CPU Configuration.
In CPU Configuration, seleziona AMD fTPM switch e assicurati che sia impostato su AMD CPU fTPM.
Schede madri Intel
Per abilitare il Trusted Platform Module su una scheda madre Intel, apri la scheda Security , poi seleziona Intel(R) Platform Trust Technology e assicurati che sia impostato su Enabled.
Immagine catturata dalla ASRock Z790 LiveMixer
Confermare che il Trusted Platform Module sia attivo
Per confermare che il Trusted Platform Module sia attivo, apri la scheda Advanced e seleziona Trusted Computing.
Se correttamente abilitato, in cima a questa schermata sarà visibile TPM 2.0 Device Found e Security Device Support potrà essere impostato su Enabled.
Con il Trusted Platform Module abilitato, siamo pronti per abilitare Secure Boot.
Abilitare Secure Boot
Per abilitare Secure Boot, clicca sulla scheda Boot e seleziona Secure Boot.
Nelle impostazioni di Secure Boot, assicurati che Secure Boot sia impostato su Enabled e mostri Active. Se hai cambiato l’impostazione su Enabled e mostra Not Active, seleziona la scheda Exit e scegli Save Changes and Exit per riavviare il PC e riaprire l’UEFI. Questo dovrebbe aggiornare lo stato a Active.
Se ricevi un errore che dice Secure Boot può essere abilitato quando il sistema è in User Mode. Ripetere l’operazione dopo aver registrato la Platform Key (PK) o se la modalità Secure Boot non cambia a Active, dovrai ripristinare le chiavi predefinite di Secure Boot prima di continuare.
Cambia la Modalità Secure Boot in Custom, poi seleziona Key Management.
Nelle opzioni di gestione delle chiavi, la sezione inferiore delle impostazioni dovrebbe mostrare varie variabili di Secure Boot inclusa la Platform Key (PK) e altre informazioni. In questa situazione, probabilmente mostrerà 0/0/No Keys.
Seleziona Install default Secure Boot keys, poi quando richiesto di Install Default Secure Variables clicca Sì. Se ti viene chiesto di scartare le modifiche e uscire, clicca Sì e poi rientra nell’UEFI.
Una volta aperto l’UEFI, torna alle impostazioni di Secure Boot e assicurati che Secure Boot sia abilitato, poi clicca su Exit e scegli Save Changes and Exit per riavviare il PC in Windows.
Verificare Secure Boot in Windows
Il modo migliore per verificare se Secure Boot è correttamente abilitato è avviare un programma che richiede Secure Boot oppure controllare l’app Informazioni di sistema. Puoi aprire l’app Informazioni di sistema premendo il tasto Windows + R sulla tastiera per aprire la finestra Esegui , poi digita msinfo32 e premi Invio.
Nell’app Informazioni di sistema, cerca Stato Secure Boot che dovrebbe apparire come Attivo.
Commenti
0 commenti
Questo articolo è chiuso ai commenti.