⚠️ สำคัญ
หากระบบของคุณเปิดใช้งาน BitLocker Drive Encryption ไว้ การรีเซ็ตคีย์ Secure Boot อาจทำให้ระบบแจ้งให้กู้คืน BitLocker ในการเปิด Windows ครั้งต่อไป
ก่อนจะดำเนินการต่อ โปรดดำเนินการข้อใดข้อหนึ่งต่อไปนี้:
- ระงับการป้องกันของ BitLocker หรือ
- ตรวจสอบให้แน่ใจว่าคุณมีคีย์การกู้คืน BitLocker
หากคุณไม่มีคีย์การกู้คืนเตรียมไว้ คุณอาจเข้าใช้งาน Windows ไม่ได้หลังจากรีสตาร์ท PC
ในบางกรณี Secure Boot อาจเปิดใช้งานอยู่ แต่ก็ยังทำงานผิดปกติ เนื่องจากคีย์ Secure Boot เสียหายหรือล้าสมัย ในกรณีดังกล่าว ให้ลองรีเซ็ตคีย์ Secure Boot ดู
ขั้นตอนที่ 1: เข้าสู่ BIOS หรือเฟิร์มแวร์ UEFI
คุณสามารถเข้าสู่ BIOS ได้หลายวิธีดังนี้:
- Windows 11: Start > Settings > System > Recovery > Advanced startup > Restart Now
- Windows 10: Start > Settings > Update and Security > Recovery > Advanced startup > Restart Now
- หรือกดปุ่ม Del, F2 หรือ F10 ขณะบูตเครื่อง (ขึ้นอยู่กับเมนบอร์ดแต่ละรุ่น)
ขั้นตอนที่ 2: ค้นหาเมนูการตั้งค่า Security/Boot
เมื่อคุณเข้าสู่ BIOS หรือ UEFI แล้ว:
- ให้เปิด แท็บ Boot หรือ แท็บ Security
- ซึ่งอาจอยู่ในเมนู Advanced หรือ Startup แล้วแต่ผู้ผลิตเมนบอร์ด
- มองหาการตั้งค่าที่ชื่อว่า Key Management
ขั้นตอนที่ 3: กู้คืนคีย์โรงงาน
ในการตั้งค่า Key Management:
- ให้เลือก Restore Factory Keys เพื่อล้างคีย์ที่กำหนดเอง
- ซึ่งอาจใช้ชื่อว่า Reset to Setup Mode หรือ Install Default Secure Boot Keys แล้วแต่ผู้ผลิตเมนบอร์ด
- ตรวจสอบให้แน่ใจว่าได้ติดตั้งคีย์โรงงานแล้ว
- บันทึกและออก
ขั้นตอนที่ 4: ตรวจสอบให้แน่ใจว่า Secure Boot เปิดใช้งานอยู่
วิธีการเปิดใช้งาน:
- ไปที่แท็บ Security หรือ Boot
- ค้นหา Secure Boot แล้วตั้งค่าเป็น Enabled
หาก Secure Boot เป็นสีเทา โปรดตรวจสอบให้แน่ใจว่า:
- Boot Mode ตั้งค่าเป็น UEFI
- จากนั้นบันทึกค่า รีบูตเข้าสู่ BIOS อีกครั้ง แล้วตรวจสอบการตั้งค่าอีกครั้ง
ขั้นตอนที่ 5: บันทึกการเปลี่ยนแปลงและออก
- ใช้แท็บ Save and Exit หรือกดปุ่มลัดสำหรับบันทึก (ปกติคือ F10)
- เลือก Save Changes and Exit > Yes
- ระบบของคุณจะรีบูต
