Řešení problémů – ikona Secure Boot zobrazuje žlutý nebo červený odznak

Pokud přejdete do Windows Zabezpečení > Zabezpečení zařízení > Secure Boot a zjistíte, že ikona Secure Boot je označena žlutým nebo červeným odznakem, postupujte podle řešení uvedených v tomto průvodci.

Podrobné informace týkající se stavu aktualizace certifikátu Secure Boot v aplikaci Windows Zabezpečení naleznete v oficiální dokumentaci společnosti Microsoft.

 

Krok 1. Ověřte stav BitLockeru

Pokud je na vašem počítači zapnuto šifrování zařízení nebo BitLocker, prosím nejprve jej vypněte nebo zajistěte, že záložní klíč byl bezpečně zálohován. Pro více informací si přečtěte článek: Úvod do šifrování zařízení a standardního šifrování BitLocker.

 

Krok 2. Potvrďte přítomnost systémového souboru SecureBootRecovery.efi

Jakmile jste ve Windows, přejděte do (C:\Windows\Boot\EFI) a zkontrolujte, zda je přítomen soubor 「SecureBootRecovery.efi」.

 

Krok 3. Připravte USB Boot disk (FAT32)
  1. Připravte USB flash disk, který je naformátován na FAT32. Pokud nevíte, jak převést na FAT32, podívejte se na tento článek: Jak převést formát USB flash disku na FAT32
    Poté v kořenovém adresáři USB flash disku klikněte na [Nová složka] a složku pojmenujte [EFI]
     
    Vstupte do složky EFI, klikněte na [Nová složka] a složku pojmenujte [BOOT]
  2. Zkopírujte soubor 「SecureBootRecovery.efi」 z vašeho počítače do složky BOOT na USB disku. 
    Then, right-click on [SecureBootRecovery.efi] a vyberte [Přejmenovat]
  3. Přejmenujte soubor SecureBootRecovery.efi na „bootx64.efi“

 

Krok 4. Obnovení klíčů Secure Boot v BIOS
  1. Nejprve musí zařízení vstoupit do konfigurace BIOS. Když je zařízení úplně vypnuté, nepřetržitě držte [F2] na klávesnici a zároveň stiskněte [Power button] pro spuštění. Jakmile se objeví obrazovka BIOS, můžete [F2] uvolnit. Zde se můžete dozvědět více o Jak vstoupit do BIOS utility.
  2. Po vstupu do konfigurační obrazovky BIOS narazíte na dva typy rozhraní: UEFI rozhraní a MyASUS v UEFI. Řiďte se následujícími kroky podle obrazovky BIOS vašeho zařízení:
Jak obnovit klíče Secure Boot v UEFI režimu

Poznámka: Konfigurační obrazovka BIOS níže se může mírně lišit v závislosti na modelu.

  1. Po vstupu do BIOS utility stiskněte na klávesnici [F7] nebo můžete kliknout na možnost [Pokročilý režim] na obrazovce
  2. Vstupte na obrazovku [Zabezpečení] a poté vyberte [Secure Boot]
  3. Na stránce Secure Boot vyberte [Správa klíčů]
  4. Jakmile jste ve Správě klíčů, vyberte [Obnovit do režimu nastavení]
  5. Zvolte [Ano] pro potvrzení smazání všech databází klíčů Secure Boot. 
  6. Po odstranění všech databází klíčů Secure Boot vyberte [Obnovit tovární klíče]
  7. Zvolte [Ano] pro potvrzení instalace tovární výchozí databáze klíčů Secure Boot. 
  8. Uložte nastavení a ukončete. Stiskněte [klávesu F10] na vaší klávesnici, klikněte na [Ok], a zařízení se restartuje a nastavení se projeví. 
    Můžete také přejít na stránku 「Uložit & Konec」 a zvolit možnost 「Uložit změny a ukončit」 pro uložení nastavení a ukončení. 

 

Jak obnovit klíče Secure Boot v MyASUS v režimu UEFI

Poznámka: Obrazovka konfigurace BIOS níže se může mírně lišit v závislosti na modelu.

  1. Po vstupu do BIOS utility stiskněte na klávesnici [F7], nebo můžete kliknout na možnost [Pokročilá nastavení] na obrazovce
  2. Vstupte na obrazovku [Zabezpečení], a poté vyberte [Secure Boot]
  3. Na stránce Secure Boot zvolte [Správa klíčů]
  4. Jakmile jste ve správě klíčů, zvolte [Obnovit do instalačního režimu]
  5. Vyberte [Ano] pro potvrzení odstranění všech databází Secure Boot klíčů. 
  6. Po odstranění všech databází klíčů Secure Boot vyberte [Obnovit tovární klíče]
  7. Vyberte [Ano] pro potvrzení instalace tovární výchozí databáze klíčů Secure Boot. 
  8. Uložte nastavení a ukončete. Stiskněte [klávesu F10] na klávesnici, klikněte na [Potvrdit] a zařízení se restartuje, aby nastavení nabyla účinnosti. 
    Můžete také přejít na stránku „Uložit & ukončit“ a vybrat možnost „Uložit změny a ukončit“, abyste uložili svá nastavení a ukončili. 

 

Krok 5. Spuštění z USB Flash disku
  1. Spusťte počítač z USB flash disku. 
    Při vypnutém počítači stiskněte a podržte [klávesu Esc], poté stiskněte [Tlačítko napájení]. Uvolněte klávesu [Esc], když se objeví boot menu. Pro více informací prosím nahlédněte do tohoto článku: Jak spustit počítač z USB flash disku/CD-ROM (změna možností bootování).
  2. V možnostech bootování vyberte svůj USB flash disk pro spuštění
  3. Když systém zobrazí následující zprávu, prosím vyčkejte, až se počítač automaticky restartuje. 

 

Krok 6. Zavedení Secure Boot klíčů 2023
  1. Do vyhledávacího pole Windows zadejte Windows PowerShell
    Ve výsledcích vyhledávání klikněte pravým tlačítkem na Windows PowerShell a vyberte Spustit jako správce
  2. Zadejte následující příkaz: 
    reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot /v AvailableUpdates /t REG_DWORD /d 0X5944 /f 
  3. Poté zadejte následující příkaz: 
    Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update" 
  4. Restartujte svůj počítač.
  5. Po restartu znovu otevřete Windows PowerShell jako správce.
  6. Znovu zadejte následující příkaz: 
    Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update" 
  7. Restartujte počítač ještě jednou.
  8. Zkontrolujte, zda se ikona Secure Boot změnila na zelenou.

 

 

Pokud váš problém nelze vyřešit, kontaktujte prosím technickou podporu ASUS pro další informace.