⚠️ สำคัญ 

หากระบบของคุณเปิดใช้งาน BitLocker Drive Encryption ไว้ การรีเซ็ตคีย์ Secure Boot อาจทำให้ระบบแจ้งให้กู้คืน BitLocker ในการเปิด Windows ครั้งต่อไป 

ก่อนจะดำเนินการต่อ โปรดดำเนินการข้อใดข้อหนึ่งต่อไปนี้: 

  • ระงับการป้องกันของ BitLocker หรือ 
  • ตรวจสอบให้แน่ใจว่าคุณมีคีย์การกู้คืน BitLocker 

หากคุณไม่มีคีย์การกู้คืนเตรียมไว้ คุณอาจเข้าใช้งาน Windows ไม่ได้หลังจากรีสตาร์ท PC

ในบางกรณี Secure Boot อาจเปิดใช้งานอยู่ แต่ก็ยังทำงานผิดปกติ เนื่องจากคีย์ Secure Boot เสียหายหรือล้าสมัย ในกรณีดังกล่าว ให้ลองรีเซ็ตคีย์ Secure Boot ดู

ขั้นตอนที่ 1: เข้าสู่ BIOS หรือเฟิร์มแวร์ UEFI

คุณสามารถเข้าสู่ BIOS ได้หลายวิธีดังนี้:

  • Windows 11: Start > Settings > System > Recovery > Advanced startup > Restart Now
  • Windows 10: Start > Settings > Update and Security > Recovery > Advanced startup > Restart Now
  • หรือกดปุ่ม  Del, F2 หรือ F10 ขณะบูตเครื่อง (ขึ้นอยู่กับเมนบอร์ดแต่ละรุ่น)

ขั้นตอนที่ 2: ค้นหาเมนูการตั้งค่า Security/Boot

เมื่อคุณเข้าสู่ BIOS หรือ UEFI แล้ว:

  1. ให้เปิด แท็บ Boot หรือ แท็บ Security
    • ซึ่งอาจอยู่ในเมนู Advanced หรือ Startup แล้วแต่ผู้ผลิตเมนบอร์ด
  2. มองหาการตั้งค่าที่ชื่อว่า Key Management

ขั้นตอนที่ 3: กู้คืนคีย์โรงงาน

ในการตั้งค่า Key Management:

  1. ให้เลือก Restore Factory Keys เพื่อล้างคีย์ที่กำหนดเอง
    • ซึ่งอาจใช้ชื่อว่า Reset to Setup Mode หรือ Install Default Secure Boot Keys แล้วแต่ผู้ผลิตเมนบอร์ด
  2. ตรวจสอบให้แน่ใจว่าได้ติดตั้งคีย์โรงงานแล้ว
  3. บันทึกและออก

ขั้นตอนที่ 4: ตรวจสอบให้แน่ใจว่า Secure Boot เปิดใช้งานอยู่

วิธีการเปิดใช้งาน:

  1. ไปที่แท็บ Security หรือ Boot
  2. ค้นหา Secure Boot แล้วตั้งค่าเป็น Enabled

หาก Secure Boot เป็นสีเทา โปรดตรวจสอบให้แน่ใจว่า:

  1. Boot Mode ตั้งค่าเป็น UEFI
  2. จากนั้นบันทึกค่า รีบูตเข้าสู่ BIOS อีกครั้ง แล้วตรวจสอบการตั้งค่าอีกครั้ง

ขั้นตอนที่ 5: บันทึกการเปลี่ยนแปลงและออก

  1. ใช้แท็บ Save and Exit หรือกดปุ่มลัดสำหรับบันทึก (ปกติคือ F10)
  2. เลือก Save Changes and Exit > Yes
  3. ระบบของคุณจะรีบูต