Secure Boot là tính năng bảo mật quen thuộc giúp bảo vệ hệ thống khởi động trên các dòng máy tính hiện nay. Tuy nhiên, trong một số trường hợp cài đặt phần mềm, nâng cấp hệ điều hành hoặc cần boot vào USB để sửa lỗi, người dùng lại cần tạm thời vô hiệu hóa tính năng này.
Trong bài viết sau đây, Laptop Minh Khoa sẽ hướng dẫn chi tiết cách tắt Secure Boot trên laptop Windows 10, Windows 11 và cách kiểm tra trạng thái trước khi thực hiện. Mời bạn tham khảo ngay các thông tin từ chúng tôi nhé!

Nội dung bài viết
- 1 Secure Boot là gì? Tác dụng của Secure Boot
- 2 Vì sao cần thực hiện cách tắt Secure Boot?
- 3 Cách kiểm tra xem máy tính của bạn có đang kích hoạt Secure Boot không?
- 4 Hướng dẫn 1 số cách tắt Secure Boot trên laptop
- 5 Tắt Secure Boot có ảnh hưởng đến laptop không?
- 6 Những lưu ý khi thực hiện
- 7 Lưu ý bản quyền khi cài lại Windows sau khi tắt Secure Boot
- 8 Các câu hỏi thường gặp về cách tắt Secure Boot
Secure Boot là gì? Tác dụng của Secure Boot
Secure Boot là một tính năng bảo mật thuộc chuẩn UEFI, được thiết kế để kiểm tra chữ ký số của các thành phần tham gia vào quá trình khởi động máy tính.
Tham khảo thêm: Lỗi Not Responding là gì?
Khi Secure Boot được bật, firmware sẽ xác minh bootloader và một số thành phần khởi động trước khi cho phép chúng chạy. Nếu phát hiện thành phần không được xác thực hoặc không đáp ứng yêu cầu bảo mật, hệ thống có thể từ chối khởi động thành phần đó.
Cơ chế này đặc biệt hữu ích trong việc hạn chế một số loại mã độc cố gắng can thiệp vào quá trình khởi động trước khi Windows được tải.

Secure Boot tạo thêm một lớp kiểm soát ở giai đoạn khởi động. Khi được kích hoạt, tính năng này có thể:
- Xác minh chữ ký số của bootloader.
- Hạn chế các thành phần khởi động không được xác thực.
- Giảm nguy cơ một số dạng mã độc can thiệp vào quá trình boot.
- Hỗ trợ tăng cường bảo mật cho laptop sử dụng Windows 10 và Windows 11.
Secure Boot không phải phần mềm được cài đặt riêng trên Windows. Tính năng này nằm trong UEFI firmware và hoạt động trước khi hệ điều hành bắt đầu tải.

Vì sao cần thực hiện cách tắt Secure Boot?
Mặc dù mang lại hiệu quả bảo mật tốt, nhưng trong nhiều tình huống thực tế, người dùng vẫn chọn cách tắt Secure Boot để phục vụ công việc.
Các lý do phổ biến bao gồm:
- Boot laptop bằng USB nhưng thiết bị không được hệ thống chấp nhận.
- Sử dụng USB cứu hộ hoặc môi trường khởi động bên ngoài.
- Cài lại Windows bằng USB và gặp vấn đề liên quan đến Secure Boot.
- Thực hiện một số thao tác kỹ thuật yêu cầu thay đổi thiết lập UEFI.
- Kiểm tra khả năng khởi động của một thiết bị hoặc công cụ không tương thích với cấu hình Secure Boot hiện tại.
Việc tắt tính năng này chỉ nên thực hiện khi có nhu cầu cụ thể. Khi hoàn tất công việc, bạn có thể bật Secure Boot trở lại.

Cách kiểm tra xem máy tính của bạn có đang kích hoạt Secure Boot không?
Sau khi đã biết được Secure Boot là gì, bạn cần tiến hành kiểm tra xem máy tính của mình đang dùng có kích hoạt phần mềm này hay không qua các bước dưới đây.
Bước 1: Đầu tiên bạn vào Start Menu bên dưới màn hình hoặc nhấn phím Windows.

Bước 2: Tiếp theo đó hãy nhập msinfo32 vào thanh tìm kiếm rồi nhấn Enter.

Bước 3: Sau đó nhấn chọn System Information.

Bước 4: Trong System Summary, kiểm tra mục: BIOS Mode và Secure Boot State.

Hướng dẫn 1 số cách tắt Secure Boot trên laptop
Để tắt chế độ Secure Boot thì chúng ta phải vào BIOS. Giao diện BIOS của các dòng máy tính sẽ khác nhau nhưng nó cũng khá tương tự nhau. Cách tắt Secure Boot được thực hiện theo các bước như sau:
Khởi động máy vào BIOS
Bước 1: Đầu tiên, bạn tiến hành mở Menu Start sau đó nhấn chọn Settings để mở cài đặt.

Bước 2: Tiếp theo bạn nhấn chọn vào Update & Security.

Bước 3: Sau đó, bạn chọn mục Recovery và chọn Restart Now để tiến hành khởi động lại máy tính.

Bước 4: Khi bạn khởi động trong chế độ Recovery, hãy chọn Troubleshoot để vào chế độ sửa lỗi.

Bước 5: Tiếp tục chọn vào Advanced Options để mở tùy chọn.

Bước 6: Rồi bạn chọn UEFI Firmware Settings để khởi động máy tính vào trong BIOS.
Bước 7: Cuối cùng chọn Restart để máy khởi động lại với BIOS. Laptop sẽ khởi động lại và chuyển sang giao diện UEFI/BIOS.

Thiết lập chuyển trạng thái Secure Boot
Tính năng Secure Boot của mỗi bo mạch chủ sẽ nằm ở vị trí khác nhau. Tuy nhiên, nhìn chung chúng sẽ nằm ở mục Boot, BIOS hoặc Security nên bạn hãy tìm thử nhé. Khi bạn tìm thấy mục Secure Boot thì việc của bạn là chuyển chúng về chế độ Disable là xong.
Nếu bạn sử dụng bo mạch chủ Gigabyte, ASRock, ASUS thì có thể xem vị trí của Secure Boot thông qua ảnh dưới đây:
Bo mạch chủ ASUS: Truy cập thẻ Boot rồi chọn Secure Boot State (hoặc OS Type) và đổi thành Disabled (hoặc Other OS) sau đó nhấn F10 để lưu và khởi động lại.

Bo mạch chủ ASRock: Truy cập thẻ Security chọn Secure Boot rồi đổi sang Disabled, cuối cùng nhấn F10 để lưu.

Bo mạch chủ Gigabyte: Vào BIOS rồi chọn Secure Boot sau đó nhấn Enter, chọn Disable, nhấn F10 để lưu và khởi động lại.

Tắt Secure Boot có ảnh hưởng đến laptop không?
Việc chuyển Secure Boot sang Disabled không đồng nghĩa với việc Windows bị xóa hoặc dữ liệu trên ổ SSD bị mất. Tuy nhiên, laptop sẽ không còn sử dụng cơ chế xác thực Secure Boot trong quá trình khởi động.
Điều này đồng nghĩa với việc hệ thống mất đi một lớp kiểm soát đối với các thành phần khởi động không được xác thực. Nếu bạn không còn nhu cầu Boot từ USB hoặc sử dụng môi trường khởi động bên ngoài, nên cân nhắc bật Secure Boot trở lại.
Xem bài viết: 5 cách khắc phục lỗi Diagnosing Your PC trên Windows 10 đơn giản, nhanh chóng
Những lưu ý khi thực hiện
Thay đổi BIOS/UEFI không phải thao tác nên thực hiện tùy tiện. Một vài lưu ý dưới đây giúp hạn chế việc thay đổi nhầm cấu hình:
Chỉ thay đổi đúng thiết lập cần thiết
Trong BIOS có nhiều tùy chọn liên quan đến Boot Mode, CSM, TPM, UEFI và thứ tự khởi động. Nếu mục đích chỉ là tắt Secure Boot, bạn không nên thay đổi thêm các thiết lập khác khi chưa hiểu rõ chức năng.

Kiểm tra nguyên nhân khi laptop không Boot USB
USB không Boot được chưa chắc do Secure Boot. Lỗi có thể đến từ USB, bộ cài, cách tạo USB Boot, thứ tự Boot hoặc khả năng tương thích của thiết bị.
Do đó, nếu đã thực hiện cách tắt Secure Boot nhưng laptop vẫn không nhận USB, cần kiểm tra thêm các yếu tố liên quan thay vì tiếp tục thay đổi BIOS.

Bật lại Secure Boot khi không còn nhu cầu
Nếu Secure Boot chỉ được tắt tạm thời để Boot USB hoặc xử lý một vấn đề cụ thể, bạn có thể vào BIOS và chuyển lại thành Enabled sau khi hoàn thành.
Lưu ý bản quyền khi cài lại Windows sau khi tắt Secure Boot
Một trong những lý do phổ biến khiến người dùng tìm cách tắt Secure Boot là để Boot USB và cài đặt lại Windows. Trong quá trình này, bạn nên sử dụng bộ cài Windows phù hợp và giấy phép sử dụng hợp lệ.
Không nên sử dụng Windows đã bị chỉnh sửa, key kích hoạt không hợp lệ hoặc các công cụ crack để kích hoạt hệ điều hành. Những bản cài không rõ nguồn gốc có thể được tích hợp mã độc, gây nguy cơ mất dữ liệu hoặc ảnh hưởng đến bảo mật của laptop.
Việc sử dụng phần mềm hoặc hệ điều hành không có quyền sử dụng phù hợp cũng có thể liên quan đến vấn đề bản quyền và các chế tài theo quy định hiện hành. Vì vậy, khi cài lại Windows, nên sử dụng nguồn cài đặt đáng tin cậy và giấy phép phù hợp với thiết bị.

Các câu hỏi thường gặp về cách tắt Secure Boot
Hỏi: Tắt Secure Boot có làm mất dữ liệu trên máy tính không?
Đáp: Không. Việc tắt hoặc bật Secure Boot chỉ thay đổi thiết lập khởi động trong BIOS, hoàn toàn không làm ảnh hưởng hay mất dữ liệu trên ổ cứng của bạn.

Hỏi: Windows 11 có cần tắt Secure Boot không?
Đáp: Thông thường không. Windows 11 được thiết kế để sử dụng UEFI và Secure Boot là một phần trong yêu cầu bảo mật của hệ điều hành. Nếu laptop và bộ cài đáp ứng yêu cầu, bạn không cần tắt Secure Boot chỉ để cài Windows 11.

Hỏi: Tắt Secure Boot rồi có bật lại được không?
Đáp: Có. Bạn chỉ cần truy cập lại UEFI/BIOS, tìm Secure Boot, chuyển từ Disabled sang Enabled, sau đó lưu cấu hình và khởi động lại laptop.

Hỏi: Tôi không tìm thấy mục Secure Boot trong BIOS thì phải làm sao?
Đáp: Một số dòng máy tính đời cũ chạy chuẩn BIOS Legacy (CSM) sẽ không có tính năng Secure Boot. Tính năng này chỉ xuất hiện trên các dòng máy hỗ trợ chuẩn UEFI.

Hỏi: Có cần tắt Secure Boot mỗi lần Boot USB không?
Đáp: Không phải USB nào cũng yêu cầu tắt Secure Boot. Nếu USB Boot và bộ khởi động tương thích với cơ chế Secure Boot, laptop vẫn có thể khởi động mà không cần vô hiệu hóa tính năng này.

Qua những hướng dẫn chi tiết ở trên, hy vọng bạn đã nắm vững quy trình kiểm tra và thực hiện cách tắt Secure Boot một cách an toàn trên thiết bị của mình. Việc làm chủ các thiết lập trong BIOS sẽ giúp bạn linh hoạt hơn trong quá trình cài đặt và xử lý sự cố máy tính. Nếu có bất kỳ thắc mắc nào hoặc cần dịch vụ chăm sóc, sửa chữa laptop tin cậy, hãy liên hệ ngay với Laptop Minh Khoa để nhận được sự tư vấn tận tình!
Bài viết liên quan
