⚠️ Penting 

Jika BitLocker Drive Encryption aktif di sistemmu, mereset kunci Secure Boot bisa memicu jendela pemulihan BitLocker saat kamu berikutnya menjalankan Windows. 

Sebelum melanjutkan, lakukan salah satu hal berikut: 

  • Jeda perlindungan BitLocker, atau 
  • Pastikan kamu punya akses ke recovery key BitLocker 

Jika tidak memiliki recovery key, kamu mungkin tidak akan bisa mengakses Windows setelah memulai ulang PC.

Dalam beberapa kasus, Secure Boot mungkin sudah diaktifkan, tapi tetap tidak berfungsi dengan benar karena Secure Boot key rusak atau sudah usang. Kalau begitu, coba reset kunci Secure Boot.

Langkah 1: Akses firmware BIOS atau UEFI

Kamu bisa masuk ke BIOS dengan beberapa cara:

  • Windows 11: Start > Settings > System > Recovery > Advanced startup > Restart Now
  • Windows 10: Start > Settings > Update and Security > Recovery > Advanced startup > Restart Now
  • Atau tekan Del, F2, atau F10 saat booting (mungkin berbeda tergantung motherboard)

Langkah 2: Temukan pengaturan Security/Boot

Setelah masuk ke BIOS atau UEFI:

  1. Buka tab Boot atau tab Security
    • Ini mungkin berada di bagian Advanced atau Startup, tergantung produsen
  2. Cari pengaturan bernama Key Management

Langkah 3: Pulihkan Factory Key

Di pengaturan Key Management:

  1. Pilih Restore Factory Keys untuk menghapus kunci kustom
    • Nama lain opsi ini mungkin Reset to Setup Mode atau Install Default Secure Boot Keys, tergantung produsen perangkatmu
  2. Pastikan factory key default sudah diinstal
  3. Simpan dan keluar

Langkah 4: Pastikan Secure Boot sudah aktif

Untuk mengaktifkannya:

  1. Buka tab Security or Boot
  2. Cari Secure Boot, lalu atur ke Enabled

Jika Secure Boot berwarna abu-abu, pastikan:

  1. Boot Mode diatur ke UEFI
  2. Lalu simpan, mulai ulang ke BIOS lagi, dan cek pengaturannya sekali lagi

Langkah 5: Simpan Perubahan dan Keluar

  1. Gunakan tab Save and Exit atau tekan hotkey simpan (biasanya F10)
  2. Pilih Save Changes and Exit > Yes
  3. Sistemmu akan memulai ulang