Hibaelhárítás – A Secure Boot ikon sárga vagy piros jelvényt jelenít meg

Ha a Windows Biztonság > Eszközbiztonság > Secure Boot menüpontra navigál, és azt látja, hogy a Secure Boot ikon sárga vagy piros jelzéssel van ellátva, kérjük, kövesse az ebben az útmutatóban leírt megoldásokat.

A Secure Boot tanúsítvány frissítési állapota a Windows Security alkalmazásban részletes információiért tekintse meg a Microsoft hivatalos dokumentációját.

 

1. lépés: Ellenőrizze a BitLocker állapotát

Ha az eszköz titkosítása vagy a BitLocker engedélyezve van a számítógépén, kérjük, tiltsa le először, vagy győződjön meg róla, hogy a helyreállítási kulcsot biztonságosan elmentette. További részletekért olvassa el a következő cikket: Bevezetés az eszköz titkosításához és a standard BitLocker titkosításhoz.

 

2. lépés: Győződjön meg a SecureBootRecovery.efi rendszerfájl meglétéről

Amikor belépsz a Windows-ba, navigálj ide: (C:\Windows\Boot\EFI), és ellenőrizd, hogy a 「SecureBootRecovery.efi」 fájl jelen van-e.

 

3. lépés: USB boot-meghajtó előkészítése (FAT32)
  1. Készíts elő egy USB flash meghajtót FAT32 formátumban. Ha nem tudod, hogyan kell átalakítani FAT32-re, olvasd el ezt a cikket: Hogyan alakítsd át az USB flash meghajtó formátumát FAT32-re
    Ezután az USB flash meghajtó gyökérkönyvtárában kattints [Új mappa] és nevezd el a mappát [EFI]
     
    Lépj be az EFI mappába, kattints [Új mappa], és nevezd el a mappát [BOOT]
  2. Másold át a 「SecureBootRecovery.efi」 fájlt a számítógépedről az USB meghajtón található BOOT mappába. 
    Then, right-click on [SecureBootRecovery.efi] és válassza a [Átnevezés] lehetőséget. 
  3. Nevezze át a SecureBootRecovery.efi fájlt erre: „bootx64.efi”

 

4. lépés: Secure Boot kulcsok visszaállítása a BIOS-ban
  1. Először is, a készüléket BIOS konfigurációs módba kell indítani. Amikor a készülék teljesen le van állítva, tartsa lenyomva a [F2] billentyűt a billentyűzeten, és ezzel egy időben nyomja meg a [Bekapcsoló gombot] az indításhoz. Amint megjelenik a BIOS képernyő, elengedheti az [F2] billentyűt. Itt többet is megtudhat arról, hogyan lehet belépni a BIOS segédprogramba.
  2. A BIOS konfigurációs képernyőre lépve kétféle felülettel találkozhat: UEFI felület és MyASUS az UEFI-ben. Kérjük, a következő lépéseket a készüléke BIOS képernyője alapján kövesse:
Hogyan lehet visszaállítani a Secure Boot kulcsokat UEFI módban

Megjegyzés: Az alábbi BIOS konfigurációs képernyő a modelltől függően kissé eltérhet.

  1. A BIOS segédprogramba való belépés után nyomja meg a [F7] billentyűt a billentyűzetén, vagy kattintson a [Speciális mód] opcióra a képernyőn
  2. Lépjen be a [Biztonság] képernyőre, majd válassza a [Secure Boot] lehetőséget. 
  3. A Secure Boot oldalon válassza a [Kulcskezelés] lehetőséget. 
  4. A Kulcskezelésben válassza a [Visszaállítás beállítási módba] lehetőséget. 
  5. Válassza az [Igen] lehetőséget az összes Secure Boot kulcsadatbázis törlésének megerősítéséhez. 
  6. Miután törölte az összes Secure Boot kulcsadatbázist, válassza a [Gyári kulcsok visszaállítása] lehetőséget. 
  7. Válassza a [Igen] lehetőséget a gyári alapértelmezett Secure Boot kulcsadatbázis telepítésének megerősítéséhez. 
  8. Mentse a beállításokat és lépjen ki. Nyomja meg a billentyűzeten az [F10] billentyűt, kattintson az [OK] gombra, és az eszköz újraindul, a beállítások érvénybe lépnek. 
    Az is lehetséges, hogy a 「Mentés & Kilépés」 oldalra lép, majd válassza a 「Változtatások mentése és kilépés」 opciót a beállítások mentéséhez és a kilépéshez. 

 

Hogyan lehet visszaállítani a Secure Boot kulcsokat a MyASUS UEFI módban

Megjegyzés: Az alábbi BIOS konfigurációs képernyő kissé eltérhet a modelltől függően.

  1. A BIOS segédprogramba való belépés után nyomja meg a [F7] billentyűt a billentyűzeten, vagy kattinthat a [Haladó beállítások] opcióra a képernyőn
  2. Lépjen be a [Biztonság] képernyőre, majd válassza a [Secure Boot] lehetőséget
  3. A Secure Boot oldalon válassza a [Kulcskezelés] lehetőséget.
  4. Miután belépett a kulcskezelésbe, válassza a [Visszaállítás beállítási módra] lehetőséget.
  5. Válassza a [Igen] lehetőséget az összes Secure Boot kulcsadatbázis törlésének megerősítéséhez.
  6. Miután törölte az összes Secure Boot kulcs-adatbázist, válassza a [Gyári kulcsok visszaállítása]
  7. Válassza a [Igen] lehetőséget a gyári alapértelmezett Secure Boot kulcs-adatbázis telepítésének megerősítéséhez. 
  8. Mentse a beállításokat és lépjen ki. Nyomja meg a [F10] gombot a billentyűzeten, kattintson a [Megerősít] lehetőségre, és az eszköz újraindul, a beállítások érvénybe lépnek. 
    Az is lehetséges, hogy a 「Mentés & Kilépés」 oldalra lép, és kiválasztja a 「Változtatások mentése és kilépés」 opciót a beállítások mentéséhez és kilépéshez. 

 

5. lépés. Indítás az USB Flash meghajtóról
  1. Indítsa a számítógépet az USB flash meghajtóról. 
    Amikor a számítógép ki van kapcsolva, nyomja le és tartsa lenyomva az [Esc] gombot, majd nyomja meg a [Bekapcsoló gomb]. Engedje el az [Esc] gombot, amikor megjelenik a boot menü. További információért kérjük, olvassa el ezt a cikket: Hogyan lehet elindítani USB flash meghajtóról/CD-ROM-ról (Bootolási beállítások módosítása).
  2. A bootolási opciók között válassza ki az USB flash meghajtót az indításhoz
  3. Amikor a rendszer a következő üzenetet jeleníti meg, várjon, amíg a számítógép automatikusan újraindul. 

 

6. lépés: 2023 Secure Boot kulcsok telepítése
  1. A Windows keresősávba írja be, hogy Windows PowerShell
    A találatok közül kattintson jobb gombbal a Windows PowerShell-re, majd válassza a Futtatás rendszergazdaként lehetőséget. 
  2. Adja meg a következő parancsot: 
    reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot /v AvailableUpdates /t REG_DWORD /d 0X5944 /f 
  3. Ezután írja be a következő parancsot: 
    Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update" 
  4. Indítsa újra a számítógépet.
  5. Újraindítás után nyissa meg ismét a Windows PowerShell-t rendszergazdaként.
  6. Írja be újra a következő parancsot: 
    Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update" 
  7. Indítsa újra a számítógépet még egyszer.
  8. Ellenőrizze, hogy a Secure Boot ikon zöldre váltott-e.

 

 

Ha a problémája továbbra sem oldódik meg, kérjük, vegye fel a kapcsolatot az ASUS terméktámogatásával további információkért.