- Secure Boot protegge il processo di avvio del tuo ASUS convalidando i caricatori e i driver firmati, ma potrebbe impedirti di avviare Linux o strumenti come Memtest86+.
- Sulle schede madri e sui computer ASUS, questa funzione può essere disattivata dal BIOS modificando Secure Boot Control su Disabled o il tipo di sistema operativo su Other OS nel menu Secure Boot.
- La gestione delle chiavi (eliminazione e ripristino delle chiavi di fabbrica) ripara gli stati incoerenti di Secure Boot senza distruggere Windows, se eseguita correttamente.
- Si consiglia di annotare la chiave BitLocker e di disattivare Secure Boot solo temporaneamente, riattivandolo dopo aver utilizzato il sistema o l'utilità che lo richiede.
Se stai armeggiando con il tuo PC, vuoi installare Linux, eseguire Memtest86+ o avviare uno strumento da una chiavetta USBProbabilmente incontrerete la temuta funzionalità Secure Boot sulle schede madri ASUS. E naturalmente, finché non la comprenderete appieno, è piuttosto scoraggiante toccare qualsiasi cosa nel BIOS per paura che il computer non riesca ad avviarsi. Ecco come. Come disattivare in modo sicuro Secure Boot su una scheda madre ASUS.
Sulle schede madri e sulle apparecchiature ASUS, il Avvio sicuro È una funzionalità di sicurezza del firmware UEFI Progettato per impedire il caricamento di driver o loader di sistema operativo non firmati, o di malware, durante il processo di avvio. È molto utile per l'uso quotidiano con Windows, ma quando si desidera provare altri sistemi o utility, di solito è il primo ostacolo che si incontra.
Cos'è Secure Boot su una scheda madre ASUS e a cosa serve?
L'avviamento sicuro è, in sostanza, un filtro che consente l'avvio solo di software firmato e attendibile Tramite firmware UEFI, in genere utilizzando chiavi Microsoft e del produttore. In questo modo, se un malware tenta di dirottare il processo di avvio, la scheda madre lo rileva come non autorizzato e lo blocca prima ancora che il sistema operativo si carichi.
Nelle apparecchiature ASUS (laptop, desktop, AIO e schede madri autonome), L'avvio protetto è abilitato per impostazione predefinita quando Windows è installato in modalità UEFIPer le guide su come attivare questa funzionalità sui sistemi Windows, puoi consultare Come abilitare l'avvio protetto in Windows 11Ciò garantisce che il boot loader di Windows e i driver coinvolti durante l'avvio siano correttamente firmati e convalidati, rafforzando sia la sicurezza che la stabilità complessiva del sistema.
Questo livello di protezione ha una conseguenza diretta: qualsiasi sistema operativo, strumento o caricatore che non abbia una firma valida o non sia riconosciuto dalle chiavi Secure Boot Non sarà possibile avviarlo. Questo problema riguarda alcune distribuzioni Linux, versioni precedenti di Windows o utilità come Memtest86+ in alcune versioni che non sono firmate da Microsoft per Secure Boot; in questi casi, è consigliabile verificare come Disabilitare l'avvio protetto per iniziare.
Pertanto, sebbene la raccomandazione ufficiale ASUS sia Se non hai esigenze particolari, mantieni abilitato l'avvio protetto.Quando si desidera avviare software non firmato o sistemi operativi alternativi, spesso è necessario disabilitarli temporaneamente o modificarne le impostazioni. Se hai bisogno di istruzioni su come riabilitarli, puoi trovare un utile articolo su come farlo. Come abilitare l'avvio protetto in Windows 11.

Quando è consigliabile disattivare Secure Boot su una scheda madre ASUS?
Ci sono situazioni molto specifiche in cui Disattivare l'avvio protetto su una scheda madre ASUS è pratico e persino necessario.Non si tratta di spegnerlo tanto per farlo, ma di sapere quando ne hai veramente bisogno.
Un caso molto tipico è quando si tenta avvio di una distribuzione Linux da una chiavetta USB Su un laptop o desktop ASUS, il sistema ignora l'unità USB o visualizza errori relativi all'avvio protetto. Alcune distribuzioni moderne supportano l'avvio protetto (utilizzando shim e firme valide), ma altre no, oppure l'ISO masterizzata non è compatibile. In questi casi, controlla Errori da evitare in Rufus Può farti risparmiare problemi durante la creazione dell'unità USB.
Un altro scenario molto comune è l'uso di utilità diagnostiche come Memtest86+Le versioni recenti potrebbero non essere firmate per Secure Boot e il programma di installazione dello strumento sull'unità USB avvisa chiaramente che è necessario. Disabilitare l'avvio protetto nel BIOS in modo che l'unità possa avviarsi senza problemi; se si lavora con versioni precedenti o specifiche di Windows, sono disponibili guide su come Disabilitare l'avvio protetto UEFI.
Entra in gioco anche quando Si reinstalla Windows in un modo diverso da quello predefinito di fabbrica.Se si cambia sistema operativo (ad esempio, passando da Windows a una distribuzione Linux) o si installa un sistema operativo non supportato da Secure Boot, come Windows 7, il firmware potrebbe rilevare incongruenze nelle chiavi di avvio e causare errori o impedire del tutto l'avvio. Se si sta valutando di forzare Windows 11 su computer non supportati, tenere presente quanto segue: rischi associati.
Infine, alcuni utenti disabilitano Secure Boot quando eseguono test hardware intensivi (RAM, SSD, scheda madre) o quando utilizzano strumenti di riparazione e manutenzione esterniMentre il problema viene risolto, disabilitare l'avvio protetto impedisce che diventi un ulteriore ostacolo.
Rischi e avvertenze prima di toccare Secure Boot
Anche se può sembrare solo un'altra impostazione del BIOS, La modifica delle impostazioni di avvio protetto non è innocuaCi sono un paio di cose che dovresti sapere prima di disabilitarlo tranquillamente sul tuo computer ASUS.
Prima di tutto, La disabilitazione dell'avvio protetto riduce la protezione contro malware di basso livello che cerca di intrufolarsi nella catena di avvio. Non è che senza Secure Boot il PC venga automaticamente infettato, ma si perde un'importante difesa contro rootkit e minacce che agiscono prima che l'antivirus abbia la possibilità di avviarsi.
Un altro punto chiave è la crittografia: se il tuo disco è protetto con Crittografia BitLocker o dispositivo WindowsLa modifica di impostazioni critiche del BIOS (incluse quelle relative all'avvio protetto) può far sì che il sistema richieda la chiave di ripristino all'avvio. Senza tale chiave, il contenuto dell'unità rimarrà bloccato. Se non si è certi che un problema derivi dal BIOS, è possibile consultare Come rilevarlo senza entrare nel BIOS.
Pertanto, prima di toccare qualsiasi cosa, è altamente raccomandato Individua e conserva in modo sicuro la tua chiave di ripristino BitLockerPuoi ottenerlo dal tuo account Microsoft, da un file salvato in precedenza o da una stampa cartacea. Se hai installato Windows da solo, BitLocker potrebbe non essere attivo, ma su molti laptop moderni è abilitato quasi automaticamente.
Inoltre, modificando la modalità di avvio o il tipo di sistema operativo nel BIOS, Una configurazione errata può impedire l'avvio di Windows. finché non si ripristina l'impostazione corretta. Di solito non si rompe nulla in modo irreversibile, ma può farvi prendere un bello spavento se non ricordate cosa avete toccato.

Come accedere al BIOS/UEFI di un computer ASUS
Prima di disabilitare Secure Boot, è necessario Accedi all'utilità BIOS o UEFI del tuo ASUSLa procedura è simile, ma varia leggermente tra laptop, desktop preassemblati e schede madri desktop.
Sulla maggior parte dei laptop ASUS, AIO e dispositivi di gioco, con il computer completamente spento, è necessario Premere e tenere premuto il tasto F2 sulla tastiera e, senza rilasciarlo, premere il pulsante di accensioneQuando viene visualizzata la schermata del BIOS, è possibile rilasciare F2 e iniziare a navigare tra le impostazioni.
Nel caso delle torri desktop ASUS e di molte schede madri per PC da gioco, l'accesso avviene solitamente con la chiave Elimina (Supr) durante l'avvioAccendete il PC e premete ripetutamente Canc finché non appare la schermata del BIOS. Sui modelli più recenti, potrebbe funzionare anche F2, ma Canc è ancora il tasto standard.
Una volta dentro, vedrai che i computer ASUS in genere offrono due tipi di interfaccia UEFIEsiste una modalità più semplice, o EZ, e una modalità avanzata. Per modificare i parametri di avvio protetto, in genere è necessario accedere alla modalità avanzata premendo il tasto F7 o cliccando sull'opzione corrispondente nella parte inferiore dello schermo.
Nell'interfaccia avanzata puoi spostarti utilizzando i tasti freccia e il tasto InvioIn alternativa, se il computer lo consente, è possibile utilizzare anche un mouse o un touchpad. Da qui in poi, l'organizzazione del menu dipenderà dal tipo di computer utilizzato: laptop, desktop OEM ASUS o scheda madre della gamma TUF, ROG, PRIME, ecc.
Disabilitare l'avvio protetto sui laptop ASUS (UEFI classico e MyASUS in UEFI)
Sui laptop ASUS e sui computer AIO, la disabilitazione dell'avvio protetto viene eseguita dalle sezioni di Avvio in modalità di sicurezza o avanzataIl percorso esatto cambia leggermente a seconda che il firmware utilizzi l'interfaccia UEFI standard o la variante "MyASUS in UEFI".
Sui modelli con interfaccia UEFI classica, una volta in modalità avanzata, è necessario accedere alla scheda SicurezzaAl suo interno troverete l'opzione Secure Boot, che raggruppa lo stato, il controllo e la gestione delle chiavi di avvio sicuro.
Quando si accede al menu Secure Boot, verrà visualizzata una sezione denominata, a seconda del modello, Secure Boot Control o simileQuesta impostazione è quella che abilita o disabilita effettivamente l'avvio protetto. Se impostata su "Abilitato", l'avvio protetto è abilitato; se impostata su "Disabilitato", è disabilitato.
È importante sapere che il Lo stato di Secure Boot visualizzato sullo schermo (attivo o non attivo) non può essere modificato direttamenteQuesto stato si aggiorna automaticamente in base alle impostazioni di Secure Boot Control e alle chiavi presenti. Dopo aver modificato l'impostazione, è necessario salvare la configurazione e riavviare il computer affinché il nuovo stato abbia effetto.
Sui dispositivi con interfaccia MyASUS in UEFI, il flusso di lavoro è praticamente lo stesso: Si accede alla modalità avanzata, si va alla scheda Sicurezza, si accede a Avvio protetto e si modifica il parametro Controllo avvio protetto Usa "Disabilitato" per disattivarlo o "Abilitato" per riattivarlo. La navigazione potrebbe essere leggermente diversa, ma i nomi delle opzioni sono pressoché identici.
Una volta effettuata la modifica, per applicare le regolazioni sarà necessario Premere F10 e confermare con OK o AccettaIl laptop si riavvierà e da quel momento in poi potrai avviare il computer dalla tua unità USB con Linux, Memtest86+ o altri strumenti precedentemente bloccati da Secure Boot.
Disabilitare l'avvio protetto sui computer desktop e sulle schede madri ASUS
Nei PC desktop ASUS e, in particolar modo, nelle schede madri da gioco (TUF, ROG, ecc.), Il controllo Secure Boot si trova solitamente nella scheda Boot della modalità avanzata.La logica è simile, ma cambia il nome dell'impostazione chiave: in questo caso, "Tipo di sistema operativo" viene utilizzato per determinare se l'avvio protetto è attivo o meno.
Con il sistema acceso e dopo aver premuto Canc (o F2) per entrare nel BIOS, accedere Modalità avanzata e vai alla scheda AvvioAll'interno, individua l'opzione Secure Boot e accedi al sottomenu per visualizzare i parametri disponibili.
In molti schede madri ASUSSoprattutto nei modelli come ROG MAXIMUS o TUF, l'opzione principale che controlla il comportamento è Tipo di sistema operativoSolitamente vengono visualizzati due valori tipici: "Modalità UEFI di Windows" e "Altro sistema operativo".
Quando il tipo di sistema operativo è impostato su Modalità UEFI di Windows, avvio protetto abilitato e il firmware si aspetta un bootloader Windows firmato in base alle chiavi installate. Se si modifica tale impostazione su Altro sistema operativo, Lo stato di avvio protetto diventa disabilitato (off)consentendo l'avvio di sistemi o strumenti che non soddisfano i requisiti di firma.
In questo tipo di BIOS, vedrai anche un campo chiamato Secure Boot State, solitamente disattivato e non modificabile. Lo stato è sincronizzato con la presenza delle chiavi Secure Boot.Se le chiavi sono installate, verrà visualizzato come "Utente"; se sono state rimosse, lo stato cambierà in "Configurazione". Questa modifica non può essere effettuata direttamente, ma tramite altre impostazioni e la gestione delle chiavi.
Dopo aver modificato il tipo di sistema operativo in "Altro sistema operativo" per disabilitare l'avvio protetto, assicurati Salvare le modifiche con F10 e confermare.Il computer si riavvierà e consentirà l'avvio dall'unità USB o da sistemi alternativi non firmati, come Memtest86+ o alcune distribuzioni Linux.
Gestione delle chiavi di avvio sicuro: eliminazione, ripristino e relativo impatto
Oltre ad abilitare o disabilitare Secure Boot, i BIOS ASUS offrono opzioni avanzate per Gestione delle chiavi di avvio sicuroÈ qui che molti utenti si spaventano quando vedono opzioni come "Cancella chiavi di avvio protetto" o "Ripristina modalità di configurazione" senza che sia chiaro cosa facciano esattamente.
Sui laptop e sui dispositivi all-in-one con un'interfaccia UEFI classica, all'interno del menu Secure Boot, quando si abilita Secure Boot Control, si troverà una sezione per Gestione delle chiaviDa lì è possibile eliminare i database delle chiavi correnti e ripristinare le chiavi di fabbrica.
La sequenza usuale per la risoluzione dei problemi relativi allo stato "Secure Boot non attivo" consiste in Abilita prima Secure Boot Control, quindi vai a Gestione chiaviDi solito è presente un'opzione "Reimposta alla modalità di configurazione" che cancella i database delle chiavi di avvio protetto, seguita da un'altra opzione "Ripristina chiavi di fabbrica" per reinstallare le chiavi predefinite del produttore.
Quando si sceglie "Ripristina modalità di configurazione" o "Cancella chiavi di avvio protetto" e si conferma con Sì, Tutte le chiavi associate a Secure Boot vengono rimosseFinché non vengono ripristinati, il firmware è considerato in modalità di configurazione e lo stato di Secure Boot non sarà il solito "Utente". Successivamente, applicando "Ripristina chiavi di fabbrica" o "Installa chiavi di Secure Boot predefinite" vengono reinstallati i database originali.
Sulle schede madri desktop, in particolare quando la modalità di avvio protetto è impostata su Personalizzata, il processo è simile: Per prima cosa puoi eliminare le chiavi con "Cancella chiavi di avvio protetto" e poi reinstallare le chiavi predefinite con "Installa chiavi di avvio protetto predefinite".Tutto questo viene fatto tramite Gestione chiavi nel menu Avvio protetto.
Il vero effetto dell'eliminazione delle chiavi non è quello di distruggere Windows o rendere l'installazione irrecuperabile, ma privando il firmware delle informazioni necessarie per convalidare i caricabatterie firmatiDi solito, se si ripristinano le chiavi di fabbrica, il sistema riconoscerà nuovamente il caricatore di Windows e tutto funzionerà normalmente.
Soluzione all'errore "Secure Boot Violation" sui computer ASUS
Un problema relativamente comune nei computer ASUS è che, durante l'avvio, appare un messaggio come questo: "Secure Boot Violation" che impedisce l'accesso al sistema operativoDi solito questo indica che qualcosa non corrisponde tra le chiavi Secure Boot e il bootloader di sistema installato.
Sui computer con Windows 7, le cose sono ancora più chiare: Windows 7 non supporta l'avvio protettoAlcuni aggiornamenti (come KB3133977) possono causare errori di avvio se il BIOS tenta di imporre l'avvio protetto su un sistema non predisposto. Il risultato è un arresto anomalo con il messaggio "Violazione dell'avvio protetto".
Sui computer con Windows 8.1, 10 o 11, questo errore potrebbe apparire anche se hai reinstallato il sistema operativo, modificato la versione o installato un sistema operativo diverso da quello preinstallatoIl firmware rileva chiavi o firme che non corrispondono a quanto previsto e, per motivi di sicurezza, impedisce l'avvio.
La soluzione prevede l'accesso al BIOS e modificare le impostazioni di avvio protettoASUS offre due percorsi alternativi per disattivare la funzione a seconda del modello: farlo dalla scheda Avvio oppure dalla scheda Sicurezza, regolando i parametri già menzionati.
Se il menu è in modalità di avvio, è necessario andare alla schermata di avvio, selezionare Avvio protetto e quindi... Cambia l'opzione Tipo di sistema operativo in Altro sistema operativo per disabilitare Avvio protettoRicorda che se rimani in modalità UEFI di Windows, la funzionalità rimarrà attiva.
Nei modelli in cui l'impostazione è all'interno di Sicurezza, il percorso è quello di andare a Sicurezza → Avvio protetto e imposta Controllo avvio protetto su DisabilitatoCiò impedirà alla scheda madre di eseguire controlli di avvio sicuro e dovrebbe consentire al sistema operativo di caricarsi nuovamente.
Dopo aver apportato le modifiche necessarie, non resta che Salvare e uscire premendo F10 e confermando con Accetta o OK.Se il problema è dovuto a un'incompatibilità tra Secure Boot e il sistema, il PC dovrebbe avviarsi senza l'avviso di violazione di Secure Boot.
Controlla da Windows se l'avvio protetto è abilitato
Se stai già utilizzando Windows e non sei sicuro se Lo stato attuale di Secure Boot è abilitato o disabilitatoÈ possibile verificarlo senza accedere al BIOS utilizzando uno strumento di sistema integrato.
Per fare ciò, premere i tasti Premere WIN + R per aprire la finestra EseguiDigita msinfo32 e premi Invio. Si aprirà l'utilità Informazioni di sistema, che visualizza i dettagli sull'hardware e sul firmware del computer.
Nel pannello di destra, cerca il campo "Stato di avvio sicuro"Se è indicato "Abilitato" o "Attivo", l'avvio protetto è abilitato. Se è indicato "Disabilitato" o "Disattivato", l'avvio protetto è disabilitato nel BIOS.
Questo piccolo trucco è molto utile per Verifica rapidamente se le modifiche apportate nel BIOS sono state applicate correttamente senza dover ripristinare il firmware. Garantisce inoltre la protezione con Secure Boot abilitato anche dopo aver terminato di utilizzare lo strumento o il sistema che ne ha richiesto la disattivazione.
Sebbene molti utenti scelgano di lasciare Secure Boot disabilitato in modo permanente, è altamente consigliato Riattivalo una volta terminato con il sistema alternativo, il test di memoria o lo strumento specifico che dovevi eseguire.
In generale, disabilitare Secure Boot su una scheda madre ASUS è un processo reversibile e, se eseguito con attenzione, non dovrebbe rappresentare un problema serio per l'installazione di Windows. Comprendere il suo funzionamento, come interagisce con il sistema operativo e come vengono gestiti i tasti consente di navigare nel BIOS in modo sicuro, avviare Linux, Memtest86+ o altre utility quando necessario e mantenere... buon livello di protezione nella vita di tutti i giorni quando si torna a Windows.
Editor specializzato in questioni tecnologiche e Internet con più di dieci anni di esperienza in diversi media digitali. Ho lavorato come redattore e creatore di contenuti per aziende di e-commerce, comunicazione, marketing online e pubblicità. Ho scritto anche su siti web di economia, finanza e altri settori. Il mio lavoro è anche la mia passione. Ora, attraverso i miei articoli in Tecnobits, cerco di esplorare tutte le novità e le nuove opportunità che il mondo della tecnologia ci offre ogni giorno per migliorare la nostra vita.