L'avvio sicuro è una funzionalità di sicurezza del tuo PC che controlla la firma digitale di ciascun driver, sistema operativo (OS) e persino software di avvio come le applicazioni EFI. Solo se sono validi puoi avviare il tuo sistema operativo.
In questo modo eviti che le minacce esterne caricate durante il processo di caricamento dell'avvio danneggino il tuo sistema. L'avvio sicuro è essenziale anche se desideri installare Windows 11 sul tuo PC.
È necessario navigare nel BIOS per abilitare o disabilitare l'avvio sicuro. Tuttavia, il processo per farlo varia in modo significativo a seconda della scheda madre. Quindi, abbiamo creato questo articolo per aiutarti a impostare questa funzione su un sistema scheda madre ASUS.
Come disattivare l'avvio sicuro
L'avvio sicuro è un'ottima funzionalità per proteggere il sistema dalle minacce. Tuttavia, se lo seiun sistema operativo non Microsoft, come Linux, non supporterà tutte le chiavi di sicurezza Microsoft. Per questo motivo, non sarai in grado di avviare correttamente l’altro sistema operativo.
Pertanto, potresti voler disabilitare la funzionalità di avvio sicuro in uno scenario del genere. Ecco i passaggi necessari per farlo:
- Riavvia o accendi il PC.
- Durante l'avvio, premere immediatamente ilTasto F2 o Canca seconda della chiave del BIOS. Potrebbe essere necessario premerlo più volte per ottenere il momento giusto.
- In modalità UEFI, premereF7 per accedere alla modalità avanzata. Non è necessario questo passaggio per la modalità Legacy.

- Vai aSicurezza>Avvio sicuro. SelezionareControllo di avvio sicuroe impostarlo suDisabilitato.

- Se l'opzione non esiste, vai aStivale>Avvio sicuro. ScegliereTipo di sistema operativoe impostarlo suAltro sistema operativo.

- Premi F10 e selezionaSÌper salvare ed uscire.
Puoi anche disabilitare Secure Boot eliminando la chiave della piattaforma. Tuttavia, ciò rimuove completamente la chiave e ti impedisce di abilitare la funzione la prossima volta. Quindi devi prima creare il suo backup se usi questo metodo. Ecco cosa devi fare:
- Inserisci un'unità flash USB FAT32 funzionante nel PC e accedi al fileAvvio sicuroconfigurazione.
- Vai aGestione delle chiavie selezionaSalva chiavi di avvio sicure>OK>OK.

- Quindi, seleziona ilGestione PKopzione e poiElimina chiave>OK.
- Premi F10 e selezionaSÌper salvare le modifiche e uscire dal BIOS.
È possibile abilitare l'avvio sicuro in modo simile alla disabilitazione. E puoi farlo solo dal tuo BIOS. In questa sezione abbiamo anche incluso come convertire lo stile della partizione in GPT e modificare la modalità BIOS in UEFI.
Non hai davvero bisogno di questi processi se vuoi semplicemente abilitare l'avvio sicuro. Tuttavia, se vuoi abilitareavvio sicuro pero esegui l'aggiornamento a questo software, devi assolutamente eseguire questi passaggi. Inoltre, l'avvio sicuro funziona meglio anche nelle versioni precedenti di Windows se si dispone di una partizione GPT e di una modalità BIOS UEFI.
Indipendentemente da ciò, se hai solo bisogno di abilitare l'avvio sicuro per proteggere il tuo sistema, puoi saltarli.
Converti partizione in GPT
La tabella delle partizioni GUID è lo standard di partizione più avanzato ed efficiente. La maggior parte dei sistemi moderni è progettata per utilizzare la partizione GPT, mentre alcuni mantengono ancora il supporto per MBR.
Se parliamo di sistemi operativi Windows meno recenti, Windows prima di Vista richiede la partizione MBR, Windows 7 e Vista supportano GPT solo su 64 bit dopo aver abilitato alcune impostazioni. Il sistema Windows successivo fino a Windows 10 supporta entrambi gli stili di partizione. Tuttavia, GPT è una necessità per Windows 11.
Innanzitutto, devi verificare se hai una partizione GPT o MBR. Per fare ciò,
- In una sessione Windows attiva, apri Esegui premendo Win + R.
- Entra
diskmgmt.mscaprireGestione disco. - Fai clic con il pulsante destro del mouse sul disco (con il sistema operativo o su dove desideri installare Windows 11) e selezionaProprietà.

- Vai aVolumischeda e guardaStile di partizione.

Se mostra la tabella delle partizioni GUID (GPT), puoi passare al passaggio successivo. Tuttavia, se mostra Master Boot Record (MBR),
- . Puoi farlo premendo Maiusc mentre fai clic sull'opzione Riavvia alimentazione.
- Nelle opzioni di avvio avanzato, vai aRisoluzione dei problemi>Opzioni avanzate>Prompt dei comandi.

- Immettere il comando
mbr2gpt /convert - Se hai più di un disco, devi utilizzare i seguenti comandi:
diskpartlist disk(nota il numero del disco per il disco che desideri convertire)exitmbr2gpt /convert /disk:0(Qui, sostituisci 0 con il numero del disco sopra)
Cambia la modalità BIOS in UEFI
La maggior parte dei dispositivi moderni abilita la modalità UEFI per impostazione predefinita. Tuttavia, nel tuo caso potrebbe essere disabilitato. Se stai convertendo la tua partizione in GPT, devi assolutamente impostare la modalità BIOS su UEFI. Ecco come puoi farlo su una scheda madre ASUS:
- Riavvia o accendi il PC.
- Durante l'avvio, premere immediatamente il tasto F2 o Canc a seconda della chiave del BIOSaccedere al BIOS. Potrebbe essere necessario premerlo più volte per ottenere il momento giusto.
- Se il tuo PC è in modalità UEFI (mostra un'interfaccia più visiva), puoi andare direttamente al passaggio successivo.
- Altrimenti vai aStivale>Avvia CSMe impostarlo suDisabilitato.

- Se non ottieni l'opzione Avvia CSM o è disattivata, vai aModulo di supporto per la compatibilità.
- SelezionareAvvia CSMe impostarlo suDisabilitato.
- Premi F10 e selezionaSÌper salvare ed uscire.
Abilita avvio sicuro
Infine, ecco i passaggi per abilitare Secure Boot sul sistema ASUS. Di solito è possibile invertire i passaggi per disabilitare questa funzione. Tuttavia, ci sono alcune cose aggiuntive che devi fare, che abbiamo spiegato in dettaglio di seguito:
- Accedi al tuo BIOS.
- Premere F7 per accedere alla modalità avanzata. Se sei in modalità Legacy, continua così com'è.
- Vai aSicurezza>Avvio sicuro. Quindi, selezionaControllo di avvio sicuroe impostarlo suAbilitato.

- Se l'opzione non esiste, vai aStivale>Avvio sicuro. ScegliereTipo di sistema operativoe impostarlo suModalità UEFI di Windows.

- Vai aGestione delle chiavi.
- Assicurati che tutte le chiavi, le firme e i timestamp siano impostati suFabbricaOPredefinito. È necessario selezionarli ciascuno e fare clicAggiornamento>SÌ>OKper farlo.

- Se non ottieni l'opzione Aggiorna, hai due scelte,
- Se desideri ripristinare le chiavi eliminate in precedenza,
- SelezionareCancellareper Imposta nuova chiave.
- Inserisci l'unità USB su cui hai eseguito il backup delle chiavi e riavvia il PC.
- Segui i passaggi precedenti per accedere alla Gestione delle chiavi.
- Quindi selezionaGestione PKe ilImposta nuova chiave>OK.

- Per Carica la pagina PK predefinita, scegliereNO.
- Nella pagina Seleziona un file system, seleziona l'unità USB inserita e fai clic suOK.
- SceglierePK>OK>Variabile autenticata>OK>SÌ>OK.

- Se tunon è possibile ripristinare le chiavi o si desidera impostare le chiavi predefinite, selezionaOKper Imposta nuova chiave.
- Premi F10 e selezionaSÌper salvare ed uscire.
