Come abilitare l'avvio sicuro nel BIOS: Acer, Dell, ASUS, HP e Lenovo

Come abilitare l'avvio sicuro del BIOS su diverse schede madri

Secure Boot è disattivato o non disponibile sul tuo PC? Questa guida ti spiega come fare Come abilitare Secure Boot nel BIOS su computer Acer, Dell, ASUS, HP e Lenovo. Prima di modificare qualsiasi impostazione del firmware, verificare se Windows è già in esecuzione in modalità UEFI ed eseguire il backup della chiave di ripristino di BitLocker se la crittografia del dispositivo è abilitata.

Troverete i tasti di accesso esatti al BIOS e i percorsi del menu Secure Boot per ciascuna marca supportata, seguiti da soluzioni per problemi comuni quali l’opzione Secure Boot disattivata (in grigio), che mostra il messaggio “Non supportato” o che rimane inattiva dopo essere stata abilitata. Le istruzioni si applicano principalmente ai PC con Windows 11 e alla maggior parte dei PC con Windows 10 dotati di firmware UEFI.

Indice dei contenuti

Perché abilitare l'avvio sicuro?

Secure Boot verifica che all'avvio venga eseguito solo software firmato digitalmente e convalidato da autorità fidate come Microsoft. In questo modo si impedisce al codice maligno di compromettere il sistema. Si consiglia di mantenere il Secure Boot abilitato, a meno che non sia necessario disabilitarlo per esigenze specifiche, come l'esecuzione di sistemi operativi non supportati. Tenere sempre presente i rischi per la sicurezza quando si disabilita il Secure Boot.

Nota: Se l'unità è crittografata con BitLocker o Device Encryption, potrebbe essere necessaria la chiave di recupero BitLocker per accedere al sistema dopo aver modificato le impostazioni del BIOS. Magic Recovery Key è utile in questo caso.

Supporta Windows 7/8/10/11 e Windows Server

Prima di abilitare l'avvio sicuro

Prima di accedere al BIOS, premere Vincere + R, tipo msinfo32, quindi premere Invio. Verificare le seguenti voci in “Informazioni di sistema”:

  • Modalità BIOS: UEFI — Di norma è possibile procedere con l'attivazione di Secure Boot.
  • Modalità BIOS: Legacy — Non passare direttamente alla modalità UEFI senza aver verificato che il disco di sistema di Windows e l'installazione supportino l'avvio UEFI.
  • Stato dell'avvio sicuro: Attivo — L'avvio sicuro è già abilitato.
  • Stato dell'avvio sicuro: Disattivato — Accedi al BIOS e segui le istruzioni specifiche per la marca riportate di seguito.
  • Stato dell'avvio sicuro: non supportato — È possibile che il PC utilizzi un BIOS legacy oppure che il suo firmware non supporti la funzione Secure Boot.

Se BitLocker o la crittografia del dispositivo sono attivi, salvare la chiave di ripristino prima di modificare le impostazioni di avvio. Una modifica del firmware potrebbe far sì che Windows richieda la chiave durante l'avvio.

Abilitazione dell'avvio sicuro sulla scheda madre Acer

I sistemi Acer utilizzano in genere un'interfaccia UEFI per configurare il Secure Boot. Seguite questi passaggi per abilitare il Secure Boot su un computer Acer:

1.Accedere al BIOS:

    • Spegnere completamente il computer Acer.
    • Accendere il dispositivo e premere immediatamente il tasto [F2] finché non appare l'utilità di impostazione del BIOS.
    • Per alcuni modelli Acer, potrebbe essere necessario premere [Del] invece.
Come abilitare l'avvio sicuro del BIOS su diverse schede madri
2. Spostarsi sulla scheda [Avvio]. e vedrete Avvio sicuro opzione:
Come abilitare l'avvio sicuro del BIOS su diverse schede madri

3. Se Secure Boot è disattivato, è necessario creare una password nella scheda Sicurezza.:

    • Nel BIOS, utilizzare i tasti freccia per selezionare l'opzione [Sicurezza] scheda.
    • Individuare il [Imposta password supervisore] opzione, premere Entrare e impostare una password.
Come abilitare l'avvio sicuro del BIOS su diverse schede madri

 4.Abilitare l'avvio sicuro:

    • Selezionare [Scheda [Boot] (avvio) e impostare Avvio sicuro a Abilitato.
    • Nota: lo stato di Secure Boot (attivo/non attivo) si aggiorna automaticamente in base alle impostazioni e non può essere modificato manualmente.
Come abilitare l'avvio sicuro del BIOS su diverse schede madri

5.Salvare e uscire:

    • Stampa [F10] per salvare le modifiche e uscire, oppure passare alla sezione Salva ed esci e selezionare Salvare le modifiche e uscire.
    • Confermare selezionando , e il sistema si riavvierà con Secure Boot abilitato.

Abilitazione dell'avvio sicuro sulla scheda madre Dell

Dell offre una procedura semplice per abilitare il Secure Boot attraverso l'interfaccia UEFI. Seguire questi passaggi:

1.Accedere al BIOS:

    • Spegnere completamente il computer Dell.
    • Accendere e premere [F2] per accedere all'utilità di impostazione del BIOS.

2.Accesso sicuro Configurazione di avvio e abilitare Avvio sicuro:

Come abilitare l'avvio sicuro del BIOS su diverse schede madri
3.Cliccare APPLICA MODIFICHE per salvare e uscire:
Come abilitare l'avvio sicuro del BIOS su diverse schede madri

Abilitazione dell'avvio sicuro sulla scheda madre ASUS

I sistemi ASUS, come il ROG MAXIMUS Z790 HERO, utilizzano un'interfaccia UEFI con opzioni per configurare il Secure Boot. Ecco come abilitarlo:

1.Accedere al BIOS:

    • Spegnere completamente il computer ASUS.
    • Accendere e premere [Del] o [F2] per accedere all'utilità di impostazione del BIOS.

2.Navigare in Impostazioni di avvio sicuro:

    • Nel BIOS, fare clic o navigare fino alla voce [Boot] scheda.
    • Selezionare [Secure Boot] per accedere alle sue impostazioni.
Come abilitare l'avvio sicuro del BIOS su diverse schede madri
3.set Controllo avvio sicuro = Abilitato (o impostare Tipo di OS a Modalità UEFI di Windows)
Come abilitare l'avvio sicuro del BIOS su diverse schede madri

4.Salvare e uscire:

    • Stampa [F10] o andare al sito Uscita e selezionare Salvare le modifiche e uscire.
    • Confermare selezionando Ok, e il sistema si riavvia.

Abilitazione dell'avvio sicuro sulla scheda madre HP

I computer HP utilizzano un'interfaccia UEFI per gestire le impostazioni di Secure Boot. Seguite questi passaggi per abilitare il Secure Boot:

1.Accedere al BIOS:

    • Spegnere completamente il computer HP.
    • Accensione e presse CES ripetutamente fino a quando il tasto Menu di avvio si apre.
Come abilitare l'avvio sicuro del BIOS su diverse schede madri

2.Stampa F10 e aprire Impostazione del BIOS

3.Accesso alle impostazioni di avvio sicuro:

    • Passare alla sezione [Sicurezza] o [Configurazione del sistema] a seconda del modello.
    • Selezionare [Opzioni di avvio].
Come abilitare l'avvio sicuro del BIOS su diverse schede madri
4.Trova Avvio sicuro e abilitarlo.
Come abilitare l'avvio sicuro del BIOS su diverse schede madri
5.stampa F10 e selezionare Salvare le modifiche e uscire.

Abilitazione dell'avvio sicuro sulla scheda madre Lenovo

I sistemi Lenovo offrono una procedura chiara per abilitare il Secure Boot tramite l'interfaccia UEFI. Seguire questi passaggi:

1.Accedere al BIOS:

    • Spegnere completamente il computer Lenovo.
    • Accendere e premere [F1] per accedere al Utilità di impostazione del BIOS.
Come abilitare l'avvio sicuro del BIOS su diverse schede madri
2.Andare a Sicurezza - Impostazioni di avvio sicuro:
Come abilitare l'avvio sicuro del BIOS su diverse schede madri

3.Abilitare l'avvio sicuro:

    • Set [Secure Boot] a Abilitato.
    • Garantire CSM (Modulo di supporto alla compatibilità) è disattivato, in quanto potrebbe entrare in conflitto con Secure Boot.
Come abilitare l'avvio sicuro del BIOS su diverse schede madri
4.Stampa [F10] a salvare e uscire Impostazione del BIOS.
Come abilitare l'avvio sicuro del BIOS su diverse schede madri

Verifica dello stato del Secure Boot

Per verificare se Secure Boot è abilitato sul sistema:

1.Stampa [Win + R] per aprire la finestra di dialogo Esegui, digitare msinfo32 e premere Entrare per aprire la finestra Informazioni di sistema.

Come abilitare l'avvio sicuro del BIOS su diverse schede madri

2.Individuare il [Stato di avvio sicuro] ingresso:

    • Su: L'avvio sicuro è abilitato.
    • Spento: Secure Boot è disattivato.
Come abilitare l'avvio sicuro del BIOS su diverse schede madri

Note importanti

  • BitLocker e crittografia dei dispositivi: La modifica delle impostazioni di Secure Boot su un sistema con BitLocker o Crittografia dispositivo può provocare la richiesta di una chiave di ripristino. Assicurarsi di eseguire un backup della chiave prima di apportare modifiche.
  • Conflitti di avvio legacy: Secure Boot richiede la modalità UEFI. Disattivare Legacy Boot o CSM nel BIOS per evitare conflitti.
  • Rischi per la sicurezza: La disabilitazione di Secure Boot può esporre il sistema a software non autorizzato. Disattivatelo solo se necessario e riabilitatelo in seguito.

Cosa fare se non è possibile abilitare Secure Boot

ProblemaControllo consigliato
L'opzione "Avvio sicuro" è disattivataVerificare la modalità UEFI, disattivare CSM/Legacy Boot e controllare se sono installate le chiavi Secure Boot predefinite. Acer potrebbe richiedere una password di amministratore.
L'opzione "Avvio sicuro" risulta "Abilitato", ma Windows indica "Disattivato"Salva le modifiche al BIOS, riavvia Windows, seleziona la modalità UEFI di Windows, se disponibile, e ripristina le chiavi predefinite di Secure Boot.
Lo stato dell'avvio sicuro indica "Non supportato"Verifica che la modalità BIOS sia impostata su "Legacy". Verifica inoltre che la scheda madre supporti l'avvio sicuro UEFI.
Il PC non si avvia dopo il passaggio alla modalità UEFITornare alla modalità di avvio precedente e verificare la configurazione del disco di sistema prima di riprovare.
Viene visualizzata la schermata di ripristino di BitLockerInserisci la chiave di ripristino di BitLocker salvata prima di modificare le impostazioni del BIOS.

Per un ulteriore supporto, visitate le pagine di supporto ufficiali:

Conclusione

Seguendo queste istruzioni passo passo, è possibile abilitare facilmente il Secure Boot sulle schede madri Acer, Dell, ASUS, HP o Lenovo. Questa operazione non solo rafforza la sicurezza e la stabilità del sistema, assicurando che all'avvio venga caricato solo software affidabile, ma aiuta anche a soddisfare i requisiti di compatibilità per alcune applicazioni e giochi, tra cui Battlefield 6, che richiede l'avvio sicuro per evitare imbrogli.

FAQ

Perché Secure Boot è importante?

Secure Boot garantisce che all'avvio venga eseguito solo software affidabile e firmato digitalmente, impedendo l'uso di malware, software non autorizzato e persino alcuni cheat di gioco. Molti giochi e applicazioni moderni, tra cui Battlefield 6, ne richiedono l'attivazione per una maggiore sicurezza.

Cosa succede se Secure Boot è disattivato nel BIOS?

Se l'opzione Secure Boot non è disponibile, verificare se sono abilitati Legacy Boot o CSM (Compatibility Support Module), che sono in conflitto con Secure Boot. Il passaggio della modalità di avvio a UEFI e il ripristino delle chiavi Secure Boot di fabbrica spesso risolvono il problema.

Come verificare se Secure Boot è abilitato in Windows?

Premere Win + R, digitare msinfo32 e premere Invio. Nella finestra Informazioni di sistema, trovare "Stato di avvio sicuro". Se c'è scritto On, il Secure Boot è abilitato; se è Off, è disabilitato.

Perché Secure Boot risulta “Abilitato” ma non “Attivo”?

L'avvio sicuro (Secure Boot) potrebbe essere abilitato nel BIOS ma rimanere inattivo se CSM o l'avvio legacy sono ancora abilitati, se le chiavi di piattaforma non sono state installate o se il tipo di sistema operativo è impostato in modo errato. Disabilitare CSM, selezionare la modalità UEFI di Windows se disponibile, ripristinare le chiavi predefinite dell'avvio sicuro, salvare le modifiche e riavviare il computer.

Posso abilitare Secure Boot senza convertire l'MBR in GPT?

La funzione Secure Boot richiede che il computer si avvii in modalità UEFI. Un sistema Windows installato in modalità BIOS legacy utilizza solitamente un disco di sistema MBR e potrebbe non avviarsi dopo il passaggio diretto alla modalità UEFI. Verificare la modalità BIOS e lo stile di partizione del disco di sistema prima di apportare modifiche ed eseguire prima il backup dei dati importanti.

L'attivazione di Secure Boot comporta la cancellazione di file?

L'attivazione di Secure Boot di per sé non comporta normalmente la cancellazione dei file personali. Tuttavia, un passaggio errato dal BIOS Legacy all'UEFI può impedire l'avvio di Windows, mentre i computer crittografati potrebbero richiedere una chiave di ripristino BitLocker. Eseguire il backup dei file importanti e delle chiavi di crittografia prima di modificare le impostazioni del firmware o della modalità di avvio.

Vasilii è uno specialista del recupero dati con circa 10 anni di esperienza pratica nel settore. Nel corso della sua carriera, ha risolto con successo migliaia di casi complessi riguardanti file cancellati, unità formattate, partizioni perse e file system RAW. La sua esperienza copre sia i metodi di recupero manuale utilizzando strumenti professionali come gli editor esadecimali, sia le soluzioni automatiche avanzate con i software di recupero. La missione di Vasilii è quella di rendere accessibile la conoscenza del recupero dati affidabile sia ai professionisti IT che agli utenti di tutti i giorni, aiutandoli a salvaguardare i loro preziosi beni digitali.