⚠️ Quan trọng 

Nếu BitLocker Drive Encryption được bật trên hệ thống của bạn, việc cài đặt lại khóa Secure Boot có thể khiến BitLocker hiển thị lệnh khôi phục trong lần khởi động tiếp theo của Windows. 

Trước khi tiếp tục, hay thực hiện một trong hai bước sau: 

  • Tạm khóa BitLocker protection, hoặc 
  • Đảm bảo bạn đã ghi lại khóa khôi phục BitLocker 

Nếu bạn không có khóa khôi phục, bạn có thể sẽ không thể truy cập được vào Windows sau khi khởi động lại máy tính.

Trong một số trường hợp, Secure Boot có thể đã được bật nhưng vẫn không hoạt động đúng do khóa Secure Boot bị hỏng hoặc đã lỗi thời. Trong trường hợp đó, hãy kiểm tra việc cài đặt khóa khởi động secure boot của bạn.

Bước 1: Truy cập vào firmware BIOS hoặc UEFI

Bạn có thể vào BIOS theo một số cách sau:

  • Windows 11: Start > Settings > System > Recovery > Advanced startup > Restart Now
  • Windows 10: Start > Settings > Update and Security > Recovery > Advanced startup > Restart Now
  • Hoặc nhấn  Del, F2 hoặc F10 trong quá trình khởi động (tùy thuộc vào bo mạch chủ)

Bước 2: Tìm Security/Boot setting

Khi bạn đã vào BIOS hoặc UEFI:

  1. Mở  tab hoặc mục Boot (Khởi động) hoặc  tab Security (An ninh)
    • Tùy vào nhà sản xuất, mục này cũng có thể nằm trong phần Advanced (Nâng cao) hoặc Startup (Khởi động)
  2. Tìm một cài đặt có tên là  Key Management (Quản Lý Khóa)

Bước 3: Khôi phục khóa gốc

Trong cài đặt Key Management (Quản lý khóa):

  1. Chọn Restore Factory Keys (Khôi phục khóa gốc của nhà sản xuất)  để xóa các khóa tùy chỉnh
    • Tùy vào nhà sản xuất, tùy chọn này cũng có thể được gọi là Reset to Setup Mode (Đặt lại về Chế độ Thiết lập) hoặc Install Default Secure Boot Keys (Cài đặt phím Khởi động An toàn mặc định)
  2. Đảm bảo các khóa mặc định của nhà sản xuất đã được cài đặt
  3. Lưu và thoát

Bước 4: Đảm bảo Secure Boot đã được bật

Để bật chế độ này lên:

  1. Chuyển đến tab Security (Bảo mật) hoặc Boot (Khởi động)
  2. Tìm Secure Boot và đặt thành Enabled (Đã bật)

Nếu Secure Boot bị làm mờ, hãy đảm bảo rằng:

  1. Boot Mode (Chế độ khởi động) đã được đặt thành UEFI
  2. Sau đó lưu lại, khởi động lại vào BIOS một lần nữa và kiểm tra lại thiết lập

Bước 5: Save Changes and Exit (Lưu thay đổi và thoát)

  1. Sử dụng tab Save Changes and Exit (Lưu thay đổi và thoát) hoặc nhấn phím tắt lưu (thường là F10)
  2. Chọn Save Changes and Exit (Lưu thay đổi và thoát) > Yes
  3. Hệ thống của bạn sẽ khởi động lại