Rozwiązywanie problemów – Ikona Secure Boot wyświetla żółty lub czerwony znacznik
Jeśli przejdziesz do Windows Security > Device Security > Secure Boot i zauważysz, że ikona Secure Boot jest oznaczona żółtym lub czerwonym znacznikiem, postępuj zgodnie z rozwiązaniami przedstawionymi w tym przewodniku.
Po szczegółowe informacje dotyczące [statusu aktualizacji certyfikatu Secure Boot w aplikacji Windows Security], zapoznaj się z oficjalną dokumentacją Microsoft.

Krok 1. Zweryfikuj status BitLocker
Jeśli szyfrowanie urządzenia lub BitLocker jest włączone na Twoim komputerze, wyłącz je najpierw lub upewnij się, że klucz odzyskiwania został bezpiecznie zarchiwizowany. Więcej informacji znajdziesz w artykule: Wprowadzenie do szyfrowania urządzenia i standardowego szyfrowania BitLocker.
Krok 2. Potwierdź obecność pliku systemowego SecureBootRecovery.efi
Po wejściu do Windows, przejdź do (C:\Windows\Boot\EFI) i sprawdź, czy plik 「SecureBootRecovery.efi」 jest obecny.

Krok 3. Przygotuj USB Boot Drive (FAT32)
- Przygotuj pendrive USB sformatowany do FAT32. Jeśli nie wiesz, jak przekonwertować na FAT32, zapoznaj się z tym artykułem: Jak przekonwertować format pendrive USB na FAT32.
Następnie, w katalogu głównym pendrive USB, kliknij [Nowy folder]① i nazwij folder [EFI]②.
Wejdź do folderu EFI, kliknij [Nowy folder]③ i nazwij folder [BOOT]④.
- Skopiuj plik 「SecureBootRecovery.efi」 z komputera do folderu BOOT na pendrive USB.
Then, right-click on [SecureBootRecovery.efi][⑤] i wybierz [Zmień nazwę][⑥].
- Zmień nazwę pliku SecureBootRecovery.efi na 「bootx64.efi」[⑦].

Krok 4. Przywróć klucze Secure Boot w BIOS
- Przede wszystkim urządzenie musi wejść w konfigurację BIOS. Gdy urządzenie jest całkowicie wyłączone, nieustannie trzymaj [F2] na klawiaturze i jednocześnie naciśnij [Przycisk zasilania], aby uruchomić. Gdy pojawi się ekran BIOS, możesz zwolnić [F2]. Tutaj możesz dowiedzieć się więcej o Jak wejść do narzędzia BIOS.
- Po wejściu na ekran konfiguracji BIOS napotkasz dwa typy interfejsów: interfejs UEFI oraz MyASUS w UEFI. Proszę zapoznać się z poniższymi krokami w zależności od ekranu BIOS twojego urządzenia:
Jak przywrócić klucze Secure Boot w trybie UEFI
Uwaga: Ekran konfiguracji BIOS pokazany poniżej może się nieco różnić w zależności od modelu.
- Po wejściu do narzędzia BIOS, naciśnij [F7] na klawiaturze lub możesz kliknąć opcję [Tryb zaawansowany] na ekranie①.

- Wejdź na ekran [Bezpieczeństwo]②, a następnie wybierz [Secure Boot]③.

- Na stronie Secure Boot wybierz [Zarządzanie kluczami]④.

- Po wejściu do Zarządzania kluczami, wybierz [Zresetuj do trybu konfiguracji]⑤.

- Wybierz [Tak]⑥, aby potwierdzić usunięcie wszystkich baz kluczy Secure Boot.

- Po usunięciu wszystkich baz kluczy Secure Boot, wybierz [Przywróć klucze fabryczne]⑦.

- Wybierz [Tak]⑧, aby potwierdzić instalację domyślnej fabrycznej bazy kluczy Secure Boot.

- Zapisz ustawienia i wyjdź. Naciśnij [Klawisz F10] na klawiaturze, kliknij [Ok]⑨, a urządzenie zrestartuje się i ustawienia zostaną zastosowane.
Możesz również przejść do strony 「Zapisz & Wyjdź」 i wybrać opcję 「Zapisz zmiany i wyjdź」, aby zapisać ustawienia i wyjść.
Jak przywrócić klucze Secure Boot w MyASUS w trybie UEFI
Uwaga: Ekran konfiguracji BIOS poniżej może się nieco różnić w zależności od modelu.
- Po wejściu do narzędzia BIOS, naciśnij [F7] na klawiaturze lub kliknij opcję [Ustawienia zaawansowane] na ekranie①.

- Wejdź na ekran [Bezpieczeństwo]②, a następnie wybierz [Secure Boot]③.

- Na stronie Secure Boot wybierz [Zarządzanie kluczami]④.

- Po wejściu do Zarządzania kluczami, wybierz [Resetuj do trybu konfiguracji]⑤.

- Wybierz [Tak]⑥, aby potwierdzić usunięcie wszystkich baz kluczy Secure Boot.

- Po usunięciu wszystkich baz kluczy Secure Boot, wybierz [Przywróć klucze fabryczne]⑦.

- Wybierz [Tak]⑧, aby potwierdzić instalację domyślnej fabrycznej bazy kluczy Secure Boot.

- Zapisz ustawienia i wyjdź. Naciśnij [klawisz F10] na klawiaturze, kliknij [Potwierdź]⑨, a urządzenie uruchomi się ponownie i ustawienia zostaną zastosowane.
Możesz również przejść do strony 「Zapisz & Wyjdź」 i wybrać opcję 「Zapisz zmiany i wyjdź」, aby zapisać ustawienia i wyjść.
Krok 5. Uruchom z pamięci USB Flash Drive
- Uruchom komputer z pamięci USB flash drive.
Gdy komputer jest wyłączony, naciśnij i przytrzymaj [klawisz Esc], a następnie naciśnij [Przycisk zasilania]. Zwolnij klawisz [Esc], gdy pojawi się menu bootowania. Aby uzyskać więcej informacji, zapoznaj się z tym artykułem: Jak uruchomić z dysku USB Flash/CD-ROM (Zmiana opcji bootowania). - W opcjach bootowania wybierz swój dysk USB Flash, aby rozpocząć①.

- Gdy system wyświetli następujący komunikat, poczekaj, aż komputer uruchomi się ponownie automatycznie.

Krok 6. Wdróż klucze Secure Boot 2023
- W pasku wyszukiwania Windows wpisz Windows PowerShell.
Z wyników wyszukiwania kliknij prawym przyciskiem Windows PowerShell i wybierz Uruchom jako administrator.
- Wprowadź następujące polecenie:
reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot /v AvailableUpdates /t REG_DWORD /d 0X5944 /f
- Następnie wprowadź następujące polecenie:
Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
- Uruchom ponownie komputer.
- Po ponownym uruchomieniu, otwórz ponownie Windows PowerShell jako administrator.
- Wprowadź ponownie następujące polecenie:
Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
- Jeszcze raz uruchom ponownie komputer.
- Sprawdź, czy ikona Secure Boot zmieniła kolor na zielony.
Jeśli Twój problem nie został rozwiązany, skontaktuj się z pomocą techniczną ASUS, aby uzyskać więcej informacji.