การแก้ไขปัญหา - ไอคอน Secure Boot แสดงตราเครื่องหมายสีเหลืองหรือสีแดง

หากคุณไปที่ Windows Security > Device Security > Secure Boot และสังเกตเห็นว่าไอคอน Secure Boot ถูกทำเครื่องหมายด้วยเครื่องหมายเตือนสีเหลืองหรือสีแดง โปรดดำเนินการตามวิธีแก้ไขที่ระบุไว้ในคู่มือนี้

สำหรับข้อมูลเพิ่มเติมเกี่ยวกับ สถานะการอัปเดตใบรับรอง Secure Boot ในแอป Windows Security โปรดดูเอกสารทางการของ Microsoft

 

ขั้นตอนที่ 1. ตรวจสอบสถานะ BitLocker

หากมีการเปิดใช้การเข้ารหัสอุปกรณ์หรือ BitLocker บนคอมพิวเตอร์ของคุณ โปรดปิดใช้งานก่อน หรือตรวจสอบให้แน่ใจว่าคีย์การกู้คืนได้รับการสำรองไว้อย่างปลอดภัยแล้ว สำหรับรายละเอียดเพิ่มเติม โปรดดูบทความ: แนะนำการเข้ารหัสอุปกรณ์และการเข้ารหัส BitLocker มาตรฐาน

 

ขั้นตอนที่ 2. ยืนยันการมีอยู่ของไฟล์ระบบ SecureBootRecovery.efi

เมื่ออยู่ใน Windows ให้นำทางไปที่ (C:\Windows\Boot\EFI) และตรวจสอบว่าไฟล์ 「SecureBootRecovery.efi」 มีอยู่หรือไม่

 

ขั้นตอนที่ 3. เตรียม USB Boot Drive (FAT32)
  1. เตรียม USB flash drive ที่ฟอร์แมตเป็น FAT32 หากคุณไม่แน่ใจวิธีแปลงเป็น FAT32 โปรดดูบทความนี้: วิธีแปลงฟอร์แมตของ USB flash drive เป็น FAT32 
    จากนั้น ที่ไดเรกทอรีรากของ USB flash drive ให้คลิก [โฟลเดอร์ใหม่] และตั้งชื่อโฟลเดอร์ว่า [EFI] 
     
    เข้าสู่โฟลเดอร์ EFI คลิก [โฟลเดอร์ใหม่] และตั้งชื่อโฟลเดอร์ว่า [BOOT] 
  2. คัดลอกไฟล์ 「SecureBootRecovery.efi」 จากคอมพิวเตอร์ของคุณไปยังโฟลเดอร์ BOOT ใน USB drive 
    Then, right-click on [SecureBootRecovery.efi] และเลือก [เปลี่ยนชื่อ]
  3. เปลี่ยนชื่อไฟล์ SecureBootRecovery.efi เป็น 「bootx64.efi」

 

ขั้นตอนที่ 4. กู้คืนคีย์ Secure Boot ใน BIOS
  1. ก่อนอื่น อุปกรณ์ต้องเข้าสู่การตั้งค่า BIOS โดยเมื่ออุปกรณ์ปิดเครื่องอย่างสมบูรณ์ กดค้าง [F2] บนคีย์บอร์ด และกด [ปุ่ม Power] พร้อมกันเพื่อบูตเครื่อง เมื่อเข้าสู่หน้าจอ BIOS แล้ว สามารถปล่อยปุ่ม [F2] ได้ ที่นี่คุณสามารถเรียนรู้เพิ่มเติมเกี่ยวกับ วิธีเข้าสู่ยูทิลิตี้ BIOS.
  2. เมื่อเข้าสู่หน้าจอการตั้งค่า BIOS แล้ว คุณจะพบกับอินเทอร์เฟซ 2 ประเภท ได้แก่ UEFI interface และ MyASUS in UEFI โปรดดูขั้นตอนต่อไปนี้ตามหน้าจอ BIOS ของอุปกรณ์คุณ:
วิธีกู้คืนคีย์ Secure Boot ใน โหมด UEFI

หมายเหตุ: หน้าจอการตั้งค่า BIOS ด้านล่างอาจแตกต่างกันเล็กน้อย ขึ้นอยู่กับรุ่นของเครื่อง

  1. หลังจากเข้าสู่ยูทิลิตี้ BIOS ให้กด [F7] คีย์ บนแป้นพิมพ์ของคุณ หรือคุณสามารถคลิกที่ตัวเลือก [โหมดขั้นสูง] บนหน้าจอ
  2. เข้าสู่หน้าจอ [การรักษาความปลอดภัย] แล้วเลือก [Secure Boot]
  3. ในหน้า Secure Boot ให้เลือก [การจัดการคีย์]
  4. เมื่ออยู่ใน การจัดการคีย์ ให้เลือก [รีเซ็ตเป็นโหมดตั้งค่า]
  5. เลือก [ใช่] เพื่อยืนยันการลบฐานข้อมูลคีย์ Secure Boot ทั้งหมด 
  6. หลังจากลบฐานข้อมูลกุญแจ Secure Boot ทั้งหมดแล้ว ให้เลือก [คืนค่ากุญแจโรงงาน]
  7. เลือก [ใช่] เพื่อยืนยันการติดตั้งฐานข้อมูลกุญแจ Secure Boot แบบค่าเริ่มต้นจากโรงงาน 
  8. บันทึกการตั้งค่าและออก กด [ปุ่ม F10] บนแป้นพิมพ์ของคุณ คลิก [ตกลง] แล้วอุปกรณ์จะรีสตาร์ทและการตั้งค่าจะเริ่มมีผล 
    คุณยังสามารถไปที่หน้า 「บันทึก & ออกจากโปรแกรม」 และเลือกตัวเลือก 「บันทึกการเปลี่ยนแปลงและออก」 เพื่อบันทึกการตั้งค่าและออก 

 

วิธีคืนค่ากุญแจ Secure Boot ใน MyASUS ในโหมด UEFI

หมายเหตุ: หน้าจอการตั้งค่า BIOS ด้านล่างอาจแตกต่างกันเล็กน้อยขึ้นอยู่กับรุ่น

  1. หลังจากเข้าสู่ยูทิลิตี้ BIOS ให้กด [F7] บนแป้นพิมพ์ของคุณ หรือคุณสามารถคลิกที่ตัวเลือก [การตั้งค่าขั้นสูง] บนหน้าจอ 
  2. เข้าสู่หน้าจอ [ความปลอดภัย] จากนั้นเลือก [Secure Boot] 
  3. ที่หน้า Secure Boot ให้เลือก [การจัดการคีย์] 
  4. เมื่ออยู่ใน การจัดการคีย์ ให้เลือก [รีเซ็ตเป็นโหมดตั้งค่า] 
  5. เลือก [ใช่] เพื่อยืนยันการลบฐานข้อมูลคีย์ทั้งหมดของ Secure Boot 
  6. หลังจากลบฐานข้อมูลคีย์ Secure Boot ทั้งหมดแล้ว ให้เลือก [กู้คืนคีย์จากโรงงาน].
  7. เลือก [ใช่] เพื่อยืนยันการติดตั้งฐานข้อมูลคีย์ Secure Boot ค่าโรงงานเริ่มต้น.
  8. บันทึกการตั้งค่าและออก กด [F10] บนแป้นพิมพ์ของคุณ คลิก [ยืนยัน] แล้วอุปกรณ์จะรีสตาร์ทและการตั้งค่าจะมีผล
    คุณยังสามารถไปที่หน้า 「บันทึก & ออก」 และเลือกตัวเลือก 「บันทึกการเปลี่ยนแปลงและออก」 เพื่อบันทึกการตั้งค่าและออก

 

ขั้นตอนที่ 5. บูตจาก USB Flash Drive
  1. บูตคอมพิวเตอร์จาก USB flash drive
    ในขณะที่คอมพิวเตอร์ปิดอยู่ กดค้างที่ [Esc] จากนั้นกด [ปุ่มเปิด/ปิดเครื่อง] ปล่อย [Esc] เมื่อเมนูบูตปรากฏขึ้น สำหรับข้อมูลเพิ่มเติม โปรดดูบทความนี้: วิธีบูตจาก USB Flash Drive/CD-ROM (การเปลี่ยนตัวเลือกการบูต).
  2. ในตัวเลือกการบูต ให้เลือก USB flash drive ของคุณเพื่อเริ่มต้น
  3. เมื่อระบบแสดงข้อความต่อไปนี้ โปรดรอให้คอมพิวเตอร์รีสตาร์ทโดยอัตโนมัติ 

 

ขั้นตอนที่ 6. ติดตั้งคีย์ Secure Boot ปี 2023
  1. ในแถบค้นหา Windows ให้พิมพ์ Windows PowerShell
    จากผลการค้นหา คลิกขวาที่ Windows PowerShell และเลือก Run as Administrator
  2. ป้อนคำสั่งต่อไปนี้: 
    reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot /v AvailableUpdates /t REG_DWORD /d 0X5944 /f 
  3. จากนั้นใส่คำสั่งต่อไปนี้: 
    Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update" 
  4. รีสตาร์ทคอมพิวเตอร์ของคุณ
  5. หลังจากรีบูต ให้เปิด Windows PowerShell อีกครั้ง ในฐานะผู้ดูแลระบบ
  6. ใส่คำสั่งต่อไปนี้อีกครั้ง: 
    Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update" 
  7. รีสตาร์ทคอมพิวเตอร์ของคุณอีกครั้ง
  8. ตรวจสอบว่าไอคอน Secure Boot เปลี่ยนเป็นสีเขียวแล้ว

 

 

หากปัญหาของคุณยังไม่สามารถแก้ไขได้ กรุณาติดต่อฝ่ายสนับสนุนผลิตภัณฑ์ ASUS เพื่อขอข้อมูลเพิ่มเติม