Como ativar o Secure Boot no seu PC Gamer (Asus)

Tem mais dúvidas? Submeter um pedido
Guia específico para placas-mãe Asus

Este guia foi escrito especificamente para PCs Gamer NZXT que utilizam placas-mãe com a marca Asus .

As capturas de tela foram feitas na placa-mãe ASUS PRIME X870-P WIFI.

Secure Boot é um recurso vital encontrado em muitas placas-mãe, necessário para sistemas operacionais mais recentes, softwares e funcionalidades como a Criptografia de Unidade Segura usando ferramentas como o BitLocker.  Um motivo comum para que o Secure Boot precise ser ativado em PCs Gamer, em particular, é por ser um requisito para o sistema anti-cheat usado em vários jogos como Valorant, EA Sports FC, Battlefield 6, etc.  Se você tentar executar esses jogos sem o Secure Boot ativado, o jogo pode recusar-se a iniciar ou apresentar uma mensagem de erro.

Antes de começar - Atualizando o UEFI da sua placa-mãe

Antes de continuar com este guia, é altamente recomendado garantir que o UEFI do seu sistema (também conhecido como BIOS) esteja atualizado.  Para mais informações sobre como atualizar seu UEFI, consulte o guia vinculado abaixo:

Preparando para o Secure Boot

Para ajustar as configurações do Secure Boot, você precisará reiniciar seu PC no UEFI.  Isso pode ser feito reiniciando seu PC e pressionando a tecla Delete na tela inicial da Asus, conforme mostrado abaixo:

Uma vez no UEFI, certifique-se de que está no Modo Avançado verificando o canto superior esquerdo da tela.  Se mostrar Modo EZ ou Modo Fácil, será necessário mudar para o Modo Avançado, pressionando F7 ou clicando no link no canto inferior direito da tela.

Para ativar o Secure Boot, há duas configurações principais que devem ser confirmadas:

  • Compatibility Support Module (CSM) está Desativado.
  • Trusted Platform Module (TPM) está Ativado.

Compatibility Support Module

Para habilitar o Secure Boot e o Trusted Platform Module, o Compatibility Support Module (CSM) deve estar configurado como Desativado.  Essa configuração normalmente bloqueia o uso do Secure Boot, porém, se ambas as configurações estiverem ativadas, isso impedirá o PC de iniciar corretamente.

O que é o Compatibility Support Module (CSM)?
O Compatibility Support Module (CSM) é uma configuração que permite que o UEFI moderno suporte sistemas operacionais Legacy mais antigos.  Essa configuração geralmente não é usada na maioria dos PCs gamers, sendo necessária apenas para sistemas operacionais antigos que normalmente não suportam sistemas UEFI mais recentes.

Para desabilitar o CSM, abra a aba Boot e selecione CSM (Compatibility Support Module), então certifique-se de que Launch CSM está configurado como Desativado.

Se essa opção foi alterada de Ativado para Desativado, clique na aba Exit e escolha Save Changes & Reset para reiniciar o PC e então entrar novamente no UEFI.

Trusted Platform Module

Para todos os PCs Gamer NZXT suportados, usaremos o Firmware TPM integrado à placa-mãe.  Essas configurações podem ser encontradas na aba Advanced e podem estar listadas como AMD fTPM configuration (para sistemas baseados em AMD) ou como PTT (para sistemas baseados em Intel).Se

A configuração Seleciona dispositivo TPM deve estar definida para Ativar Firmware TPM

Onde estão as configurações PTT/Platform Trust Technology?
A localização exata das configurações da Platform Trust Technology (PTT) pode variar dependendo da sua placa-mãe.  Algumas placas podem exibi-la diretamente em PCH-FW Configuration enquanto outras podem ter um menu secundário PTT Configuration nas configurações de PCH-FW.

Para confirmar que a configuração está ativa, selecione Trusted Computing na aba Advanced e certifique-se de que aparece TPM 2.0 Device Found e que o Security Device Support está Ativado.

Com o Trusted Platform Module ativado, estamos prontos para habilitar o Secure Boot.

Ativando o Secure Boot

Para ativar o Secure Boot, clique na aba Boot e selecione a opção Secure Boot .

Nas configurações do Secure Boot, o Secure Boot state deve mostrar User com o OS Type definido como Windows UEFI mode.  A partir daqui, você pode selecionar a aba Exit e escolher Save Changes & Reset para reiniciar no Windows.  Se o estado do Secure Boot mostrar Setup, isso significa que o Secure Boot não está ativado ou que as chaves do Secure Boot não estão configuradas corretamente.  Para corrigir isso, altere o Secure Boot Mode para Custom e selecione Key Management.

Nas opções de Key Management , a seção inferior das configurações deve mostrar várias variáveis do Secure Boot, incluindo a Platform Key (PK) e outras informações.  Nessa situação, provavelmente mostrará 0/0/No Keys.

Selecione Install Default Secure Boot Keys, então, quando solicitado a instalar os padrões de fábrica, clique em Yes.

Para completar o processo, clique na aba Exit e escolha Save Changes & Reset para reiniciar o PC.

Verificando o Secure Boot no Windows

A melhor forma de verificar se o Secure Boot está habilitado corretamente é executando um programa que exija o Secure Boot ou verificando o aplicativo de Informações do Sistema.  Você pode abrir o aplicativo de Informações do Sistema pressionando a combinação de teclas Windows Key + R no seu teclado para abrir a caixa de diálogo Executar , então digite msinfo32 e pressione Enter.

No aplicativo Informações do Sistema, procure por Secure Boot State que deve aparecer como On.

Artigos nessa seção

Este artigo foi útil?
0 de 0 acharam isto útil
Compartilhar