Cách sửa lỗi Secure Boot Can Be Enabled When System in User Mode

Một trong những yêu cầu đối với Windows 11 là hỗ trợ Secure Boot UEFI. Đây là một yêu cầu phần cứng mới làm cho việc cài đặt Windows 11 có thể hơi phức tạp. Giờ đây, Windows 11 đang dần ra mắt người dùng thông qua Windows Updates và những người khác đang cài đặt thông qua Windows 11 Installation Assistant và Media creation tool , nhiều người dùng đã bị ngăn cản nâng cấp lên HĐH mới vì lỗi “Secure boot state unsupported”hoặc một lỗi tương tự khác: Secure Boot Can Be Enabled When System in User Mode. Vì vậy, các vấn đề là gì và làm thế nào bạn có thể khắc phục chúng? Đây là mọi thứ bạn cần biết.

Secure Boot là gì?

Secure Boot là một tính năng tương đối mới, nhưng có thể dễ dàng tìm thấy trên các mainboard hiện đại. Như tên cho thấy, nó cung cấp một lớp bảo mật bổ sung cho hệ thống trong khi khởi động để ngăn chặn bất kỳ sự xâm nhập và thiệt hại của phần mềm độc hại nào. 

Secure Boot là người gác cổng cho trải nghiệm Windows an toàn và đáng tin cậy. Với Secure Boot, PC sẽ chỉ sử dụng phần mềm được OEM tin cậy để khởi động. Nó đảm bảo điều này bằng cách kiểm tra chữ ký mã firmware trên phần cứng hệ thống. Miễn là có sự phù hợp giữa chữ ký mô-đun firmware và cơ sở dữ liệu chữ ký của Secure Boot, mã firmware sẽ được thực thi và PC sẽ khởi động. Nếu không khớp hoặc không có thông tin xác thực hợp lệ, Secure Boot sẽ treo cờ và từ chối thực thi mã firmware. 

Báo lỗi : Secure Boot Can Be Enabled When System in User Mode / Secure Boot State Unsupported

Như đã đề cập trước đây, hầu hết các PC hiện đại đều có mainboard hỗ trợ Secure Boot. Nhưng nếu hệ thống đang sử dụng khung khởi động cũ và Secure Boot không được bật, bạn sẽ thấy rằng Trạng thái Secure Boot là “Unsupported”. Điều đó có thể xảy ra ngay cả khi mainboard có tùy chọn Secure Boot. Chúng ta hãy xem xét một số cách sửa lỗi có thể giải quyết sự cố.

Cách khắc phục # 01: Kiểm tra xem PC có hỗ trợ Secure Boot hay không

Trước hết, hãy xem PC có hỗ trợ Secure Boot hay không. Để làm như vậy, hãy nhấn Win + R để mở hộp RUN, nhập  msinfo32  và nhấn Enter.

Thao tác này sẽ mở cửa sổ “Thông tin hệ thống”. Tại đây, hãy tìm “Trạng thái Secure Boot”. Giá trị của nó phải được Bật.

Nếu không hoặc bạn thấy “Unsupported” thay thế, hãy thực hiện các cách sửa lỗi được cung cấp bên dưới để kích hoạt nó.

Khắc phục # 02: Bật lại Secure Boot trong BIOS

Để sữa lỗi này, bạn sẽ phải truy cập menu BIOS của PC. Để làm như vậy, hãy nhấn Bắt đầu và nhấp vào nút Nguồn.

Sau đó, trong khi giữ Shift, hãy nhấp vào  Khởi động lại .

Máy tính sẽ khởi động thẳng đến màn hình Khởi động nâng cao. Tại đây, nhấp vào  Troubleshoot .

Sau đó chọn  Advanced options.

Sau đó nhấp vào   UEFI Firmware Settings.

Sau đó nhấp vào  Khởi động lại .

Bây giờ bạn sẽ thấy Menu Khởi động xuất hiện. Điều này sẽ khác nhau tùy thuộc vào nhà sản xuất PC. Nhấn phím tương ứng với “ Boot Setup ”.

Khi thiết lập khởi động mở ra, hãy tìm kiếm tùy chọn “Secure Boot”. Trong hầu hết các trường hợp, nó sẽ nằm trong tab Boot Options hoặc tab “Bảo mật” và sẽ khác nhau tùy thuộc vào PC. Sử dụng các phím mũi tên để đến tab đó.

Sau đó, tìm  Secure Boot và đảm bảo rằng nó được đặt thành “Enabled”.

Nếu không, hãy nhấn Enter. Sau đó chọn  Đã bật và nhấn Enter.

Sau khi thực hiện thay đổi này, hãy điều hướng đến tab “Thoát”. 

Nhấn Enter trên  Lưu thay đổi và thoát .

Chọn  Có  và nhấn Enter.

Thao tác này sẽ bật lại Secure Boot trên PC và sẽ hiển thị giá trị “Được hỗ trợ” trong Thông tin hệ thống.

Khắc phục # 03: Thay đổi Legacy thành UEFI (MBR thành GPT, nếu được hỗ trợ)

Các hệ thống BIOS cũ chỉ có thể khởi động từ các bảng được format Master Boot Record (MBR). Tuy nhiên, để chạy Windows 11, nó phải được chuyển đổi sang format phân vùng GPT, nếu nó chưa được như vậy.

Để kiểm tra format của phân vùng đĩa hệ thống, hãy nhấp chuột phải vào Start Menu và chọn  Disk Management.

Sau đó nhấp chuột phải vào đĩa ở bên trái. 

Chọn  Properties .

Chuyển sang tab Volumes.

Kiểm tra “Kiểu phân vùng”.

Nếu nó cho biết MBR thay vì GPT, đây là cách chuyển đổi nó:

Nhấn Bắt đầu, nhập  cmd và nhấp vào “Chạy với tư cách administrator”.

Bây giờ gõ lệnh sau:

mbr2gpt.exe /convert /allowfullos

Sau đó nhấn Enter. Sau khi quá trình xác nhận hoàn tất, quá trình chuyển đổi sẽ hoàn tất ngay lập tức. Bạn có thể kiểm tra lại kiểu phân vùng của đĩa thông qua Disk Management. Bây giờ nó sẽ đọc Bảng phân vùng GUID (GPT).

Khắc phục # 04: Tắt CSM và cài đặt lại Windows

Mô-đun hỗ trợ tương thích (CSM) là một mô-đun của hệ thống UEFI hiện đại. Nhưng vì nó chỉ mô phỏng môi trường BIOS kế thừa để hệ điều hành hiện tại khởi động từ đó, nó vẫn Unsupported bởi UEFI. 

Để kích hoạt UEFI trên hệ thống, bạn sẽ phải thực hiện thêm nhiều bước nữa là tắt CSM và sau đó cài đặt lại Windows. Để xem hướng dẫn từng bước cho việc này, hãy xem Cách tắt CSM để cài đặt Windows 11 .

Câu hỏi thường gặp:

Sau đây chúng tôi trả lời một số câu hỏi thường gặp về Secure Boot. 

Tại sao Secure Boot Unsupported?

Nếu bạn thấy Trạng thái Secure Boot là “Unsupported”, một trong ba điều có thể là trường hợp – kiểu phân vùng của đĩa hệ thống được đặt thành MBR hoặc Secure Boot bị tắt trong BIOS hoặc CSM được bật. Cũng có thể phần cứng PC không hỗ trợ nó. Kiểm tra các cách sửa lỗi được đưa ra ở trên để giải quyết những vấn đề này.

Tôi có nên bật Secure Boot không?

Secure Boot là một lớp bảo mật bổ sung cho PC Windows. Vì đây là yêu cầu hệ thống để cài đặt Windows 11, bạn chắc chắn nên cân nhắc việc bật nó nếu chưa có. 

Làm cách nào để kích hoạt trạng thái Secure Boot?

Để bật trạng thái Secure Boot, hãy đảm bảo rằng đĩa ở format GPT (cách sửa lỗi # 03) và CMS đã bị tắt (cách sửa lỗi # 04). Sau đó, chuyển đến menu BIOS và bật Secure Boot (sửa lỗi # 2). 

Chúng tôi hy vọng bạn có thể thay đổi trạng thái Secure Boot từ Unsupported thành Enable. Mặc dù có những giải pháp thay thế cho các yêu cầu Secure Boot đối với Windows 11, bạn nên bật Secure Boot và có được trải nghiệm Windows an toàn như Microsoft muốn bạn có.

Chia sẻ suy nghĩ, quan điểm của bạn

Leave a reply

Sao Hải Vương
Logo