Come abilitare l'avvio protetto per Windows 11

La disabilitazione di Secure Boot(Disabling Secure Boot) sblocca alcune funzionalità avanzate sui PC Windows(Windows PCs) . Solo i computer disabilitati con Secure Boot possono installare Linux , eseguire l'avvio da dispositivi non attendibili e utilizzare determinate schede grafiche aftermarket. Tuttavia, devi (ri)abilitare Secure Boot per aggiornare il tuo PC a Windows 11 .

Non devi preoccuparti di abilitare Secure Boot se prevedi di eseguire l'installazione pulita di Windows 11 da un'unità USB(clean install Windows 11 from a USB drive) . Ma è qualcosa che devi fare per eseguire l' aggiornamento a Windows 11 senza perdere dati(upgrade to Windows 11 without losing any data) . Questo tutorial illustra i passaggi per verificare lo stato di avvio protetto(Secure Boot) del computer . Inoltre, ti mostreremo come abilitare l' avvio protetto(Secure Boot) per l' installazione di Windows 11 .

Che cos'è l'avvio protetto in Windows?

Secure Boot è uno standard di sicurezza progettato da un gruppo di produttori di computer. La funzione di sicurezza è scritta nel firmware del tuo PC per mantenere il tuo dispositivo al sicuro. Il firmware o Basic Input/Output System ( BIOS ) è un componente hardware che si avvia prima del sistema operativo. Quando accendi il computer, Secure Boot verifica la presenza di programmi e malware non attendibili dal produttore del dispositivo.

Ad esempio, supponiamo che il tuo PC sia stato infettato da un bootkit destinato al bootloader del tuo computer (il software che avvia Windows ). Secure Boot rileva e spegne il bootkit, assicurando che il computer si avvii con un file bootloader autentico.

Per una maggiore sicurezza in Windows 11 , Microsoft ha(Microsoft) progettato il sistema operativo per funzionare nei computer che supportano l' avvio protetto(Secure Boot) . Il requisito di avvio protetto(Secure Boot) è valido, ma alcuni computer non hanno la funzione abilitata per impostazione predefinita. Fortunatamente, abilitare Secure Boot non è complicato.

Verifica(Verify) l'idoneità a Windows 11 utilizzando "Controllo integrità del PC"

Prima di abilitare l' avvio protetto(Secure Boot) , utilizzare l' app Controllo(Health Check) integrità del PC per verificare che il computer possa eseguire Windows 11 . L'app esegue una diagnosi completa dell'hardware del PC e segnala problemi con Secure Boot e altri componenti di sistema.

Installa l'app PC Health Check(Install the PC Health Check app) e seleziona Verifica(Check) ora nella sezione " Introduzione(Introducing) a Windows 11".

L' app PC Health Check e l'utilità di (Health Check)configurazione(Set Up) di Windows 11 visualizzeranno un errore "Questo PC deve supportare l' avvio protetto " se l' (Secure Boot)avvio protetto(Secure Boot) è disabilitato sul dispositivo. La sezione seguente contiene istruzioni dettagliate sulla verifica dello stato di avvio protetto(Secure Boot) del computer .

Trusted Platform Module versione 2.0 ( TPM 2.0 ) è un'altra impostazione di sicurezza che devi abilitare per eseguire Windows 11 . Se l'app PC Health Check visualizza altri errori relativi al processore, è probabile che il tuo computer non soddisfi i requisiti di sistema TPM . Abilita il TPM nelle impostazioni del BIOS del tuo PC(Enable TPM in your PC’s BIOS settings) e prova a installare nuovamente Windows 11 .

Come controllare lo stato di avvio protetto(Secure Boot Status) in Windows

Utilizzare lo strumento Microsoft System Information per verificare lo stato di avvio protetto(Secure Boot) del sistema .

  1. Premi il tasto Windows + R, digita msinfo32 nella finestra di dialogo e seleziona OK.

  1. Seleziona Riepilogo sistema(Select System Summary) nella barra laterale, individua "Modalità BIOS" sul lato destro della finestra e assicurati che legga UEFI .

  1. Scorri(Scroll) l'elenco e individua lo stato di avvio protetto(Secure Boot State) .

Se non riesci a trovare " Stato di avvio protetto(Secure Boot State) ", premi Ctrl + F , digita avvio protetto nella barra di ricerca e premi Invio(Enter) .

Se il valore è "Off ", Secure Boot è disabilitato sul PC. Procedi alla sezione successiva per sapere come abilitare Secure Boot . Successivamente(Afterward) , abilita Secure Boot e ora dovresti essere in grado di aggiornare il tuo PC a Windows 11 .

Nota: se il tuo PC utilizza BIOS legacy(Legacy BIOS) , puoi sempre passare a UEFI ( Unified Extensible Firmware Interface ). Lo strumento MBR2GPT(MBR2GPT) ( Master Boot Record to GUID Partition Table ) consente di passare dal BIOS legacy(Legacy BIOS) a UEFI senza reinstallare Windows . Fare riferimento a questo tutorial sulla modifica del BIOS di Windows 10 in modalità UEFI(tutorial on changing Windows 10 BIOS to UEFI mode) per istruzioni dettagliate.

Come abilitare l' avvio protetto(Secure Boot) in Windows

Se la funzione di avvio protetto(Secure Boot) del tuo computer è disabilitata, ecco come riattivarla.

  1. Apri le Impostazioni(Settings) del tuo computer , vai su > Updates e Security > Recovery e seleziona Riavvia(Restart) ora.

  1. Attendi che il tuo PC si avvii nel menu di ripristino del sistema(boot into the system recovery menu) . Seleziona Risoluzione dei problemi per procedere.

  1. Scegli(Choose Advanced) Opzioni avanzate nella pagina successiva.

  1. Seleziona Impostazioni firmware UEFI.

Nota: se non trovi "Impostazioni firmware UEFI" nella pagina, la scheda madre del tuo PC non ha un chip TPM . Ciò significa che il tuo computer non può eseguire Windows 11.

  1. Seleziona il pulsante Riavvia.

Attendi(Wait) che il tuo computer avvii l' utilità di configurazione del BIOS . L'interfaccia della pagina delle impostazioni del BIOS varia a seconda del modello o del produttore della scheda madre del computer.

  1. Vai alla sezione "Sicurezza", "Autenticazione" o "Avvio". Individua l' opzione Modalità di avvio(Secure Boot Mode) protetto o Avvio protetto(Secure Boot) e assicurati che sia "Abilitata".

Se disabilitato, utilizzare i tasti freccia sulla tastiera per accedere a Secure Boot e premere Invio(Enter) . Seleziona Abilitato(Select Enabled) e premi di nuovo Invio(Enter) .

  1. Vai alla scheda Esci e seleziona (Exit)Esci Salvataggio modifiche(Exit Saving Changes) . Selezionare Sì(Select Yes) nella conferma e premere Invio(Enter) .

Attendi(Wait) il riavvio del computer e prova a eseguire nuovamente l'aggiornamento a Windows 11 . Dovresti anche utilizzare lo strumento Informazioni di sistema per confermare che lo stato di (System Information)avvio protetto(Secure Boot) del tuo PC sia ora attivo.

Non è possibile abilitare l' avvio(Boot) protetto ? Prova(Try) questi passaggi

Se il tuo computer non ti consente di abilitare Secure Boot , ripristina il BIOS alle impostazioni predefinite(reset the BIOS to default settings) e riprova. A volte, potrebbe essere necessario ripristinare il PC (senza eliminare i file)(reset your PC (without deleting files)) per riattivare Secure Boot . Contattare il produttore del PC per assistenza se questi passaggi per la risoluzione dei problemi si rivelano falliti.



About the author

Sono un software engineer con oltre 10 anni di esperienza nel campo dell'ingegneria Windows. Sono specializzato nello sviluppo di applicazioni basate su Windows, nonché di driver hardware e audio per il sistema operativo Windows di nuova generazione di Microsoft, Windows 11. La mia esperienza nella creazione di app per Windows mi rende una risorsa particolarmente preziosa per qualsiasi azienda che desideri sviluppare prodotti tecnologici innovativi.



Related posts