หัวข้อที่เกี่ยวข้อง
การแก้ไขปัญหา - ไอคอน Secure Boot แสดงตราเครื่องหมายสีเหลืองหรือสีแดง
หากคุณไปที่ Windows Security > Device Security > Secure Boot และสังเกตเห็นว่าไอคอน Secure Boot ถูกทำเครื่องหมายด้วยเครื่องหมายเตือนสีเหลืองหรือสีแดง โปรดดำเนินการตามวิธีแก้ไขที่ระบุไว้ในคู่มือนี้
สำหรับข้อมูลเพิ่มเติมเกี่ยวกับ สถานะการอัปเดตใบรับรอง Secure Boot ในแอป Windows Security โปรดดูเอกสารทางการของ Microsoft

ขั้นตอนที่ 1. ตรวจสอบสถานะ BitLocker
หากมีการเปิดใช้การเข้ารหัสอุปกรณ์หรือ BitLocker บนคอมพิวเตอร์ของคุณ โปรดปิดใช้งานก่อน หรือตรวจสอบให้แน่ใจว่าคีย์การกู้คืนได้รับการสำรองไว้อย่างปลอดภัยแล้ว สำหรับรายละเอียดเพิ่มเติม โปรดดูบทความ: แนะนำการเข้ารหัสอุปกรณ์และการเข้ารหัส BitLocker มาตรฐาน
ขั้นตอนที่ 2. ยืนยันการมีอยู่ของไฟล์ระบบ SecureBootRecovery.efi
เมื่ออยู่ใน Windows ให้นำทางไปที่ (C:\Windows\Boot\EFI) และตรวจสอบว่าไฟล์ 「SecureBootRecovery.efi」 มีอยู่หรือไม่

ขั้นตอนที่ 3. เตรียม USB Boot Drive (FAT32)
- เตรียม USB flash drive ที่ฟอร์แมตเป็น FAT32 หากคุณไม่แน่ใจวิธีแปลงเป็น FAT32 โปรดดูบทความนี้: วิธีแปลงฟอร์แมตของ USB flash drive เป็น FAT32
จากนั้น ที่ไดเรกทอรีรากของ USB flash drive ให้คลิก [โฟลเดอร์ใหม่]① และตั้งชื่อโฟลเดอร์ว่า [EFI]②
เข้าสู่โฟลเดอร์ EFI คลิก [โฟลเดอร์ใหม่]③ และตั้งชื่อโฟลเดอร์ว่า [BOOT]④
- คัดลอกไฟล์ 「SecureBootRecovery.efi」 จากคอมพิวเตอร์ของคุณไปยังโฟลเดอร์ BOOT ใน USB drive
Then, right-click on [SecureBootRecovery.efi]⑤ และเลือก [เปลี่ยนชื่อ]⑥.
- เปลี่ยนชื่อไฟล์ SecureBootRecovery.efi เป็น 「bootx64.efi」⑦.

ขั้นตอนที่ 4. กู้คืนคีย์ Secure Boot ใน BIOS
- ก่อนอื่น อุปกรณ์ต้องเข้าสู่การตั้งค่า BIOS โดยเมื่ออุปกรณ์ปิดเครื่องอย่างสมบูรณ์ กดค้าง [F2] บนคีย์บอร์ด และกด [ปุ่ม Power] พร้อมกันเพื่อบูตเครื่อง เมื่อเข้าสู่หน้าจอ BIOS แล้ว สามารถปล่อยปุ่ม [F2] ได้ ที่นี่คุณสามารถเรียนรู้เพิ่มเติมเกี่ยวกับ วิธีเข้าสู่ยูทิลิตี้ BIOS.
- เมื่อเข้าสู่หน้าจอการตั้งค่า BIOS แล้ว คุณจะพบกับอินเทอร์เฟซ 2 ประเภท ได้แก่ UEFI interface และ MyASUS in UEFI โปรดดูขั้นตอนต่อไปนี้ตามหน้าจอ BIOS ของอุปกรณ์คุณ:
วิธีกู้คืนคีย์ Secure Boot ใน โหมด UEFI
หมายเหตุ: หน้าจอการตั้งค่า BIOS ด้านล่างอาจแตกต่างกันเล็กน้อย ขึ้นอยู่กับรุ่นของเครื่อง
- หลังจากเข้าสู่ยูทิลิตี้ BIOS ให้กด [F7] คีย์ บนแป้นพิมพ์ของคุณ หรือคุณสามารถคลิกที่ตัวเลือก [โหมดขั้นสูง] บนหน้าจอ①.

- เข้าสู่หน้าจอ [การรักษาความปลอดภัย]② แล้วเลือก [Secure Boot]③.

- ในหน้า Secure Boot ให้เลือก [การจัดการคีย์]④.

- เมื่ออยู่ใน การจัดการคีย์ ให้เลือก [รีเซ็ตเป็นโหมดตั้งค่า]⑤.

- เลือก [ใช่]⑥ เพื่อยืนยันการลบฐานข้อมูลคีย์ Secure Boot ทั้งหมด

- หลังจากลบฐานข้อมูลกุญแจ Secure Boot ทั้งหมดแล้ว ให้เลือก [คืนค่ากุญแจโรงงาน]⑦.

- เลือก [ใช่]⑧ เพื่อยืนยันการติดตั้งฐานข้อมูลกุญแจ Secure Boot แบบค่าเริ่มต้นจากโรงงาน

- บันทึกการตั้งค่าและออก กด [ปุ่ม F10] บนแป้นพิมพ์ของคุณ คลิก [ตกลง]⑨ แล้วอุปกรณ์จะรีสตาร์ทและการตั้งค่าจะเริ่มมีผล
คุณยังสามารถไปที่หน้า 「บันทึก & ออกจากโปรแกรม」 และเลือกตัวเลือก 「บันทึกการเปลี่ยนแปลงและออก」 เพื่อบันทึกการตั้งค่าและออก
วิธีคืนค่ากุญแจ Secure Boot ใน MyASUS ในโหมด UEFI
หมายเหตุ: หน้าจอการตั้งค่า BIOS ด้านล่างอาจแตกต่างกันเล็กน้อยขึ้นอยู่กับรุ่น
- หลังจากเข้าสู่ยูทิลิตี้ BIOS ให้กด [F7] บนแป้นพิมพ์ของคุณ หรือคุณสามารถคลิกที่ตัวเลือก [การตั้งค่าขั้นสูง] บนหน้าจอ①

- เข้าสู่หน้าจอ [ความปลอดภัย]② จากนั้นเลือก [Secure Boot]③

- ที่หน้า Secure Boot ให้เลือก [การจัดการคีย์]④

- เมื่ออยู่ใน การจัดการคีย์ ให้เลือก [รีเซ็ตเป็นโหมดตั้งค่า]⑤

- เลือก [ใช่]⑥ เพื่อยืนยันการลบฐานข้อมูลคีย์ทั้งหมดของ Secure Boot

- หลังจากลบฐานข้อมูลคีย์ Secure Boot ทั้งหมดแล้ว ให้เลือก [กู้คืนคีย์จากโรงงาน]⑦.

- เลือก [ใช่]⑧ เพื่อยืนยันการติดตั้งฐานข้อมูลคีย์ Secure Boot ค่าโรงงานเริ่มต้น.

- บันทึกการตั้งค่าและออก กด [F10] บนแป้นพิมพ์ของคุณ คลิก [ยืนยัน]⑨ แล้วอุปกรณ์จะรีสตาร์ทและการตั้งค่าจะมีผล
คุณยังสามารถไปที่หน้า 「บันทึก & ออก」 และเลือกตัวเลือก 「บันทึกการเปลี่ยนแปลงและออก」 เพื่อบันทึกการตั้งค่าและออก
ขั้นตอนที่ 5. บูตจาก USB Flash Drive
- บูตคอมพิวเตอร์จาก USB flash drive
ในขณะที่คอมพิวเตอร์ปิดอยู่ กดค้างที่ [Esc] จากนั้นกด [ปุ่มเปิด/ปิดเครื่อง] ปล่อย [Esc] เมื่อเมนูบูตปรากฏขึ้น สำหรับข้อมูลเพิ่มเติม โปรดดูบทความนี้: วิธีบูตจาก USB Flash Drive/CD-ROM (การเปลี่ยนตัวเลือกการบูต). - ในตัวเลือกการบูต ให้เลือก USB flash drive ของคุณเพื่อเริ่มต้น①.

- เมื่อระบบแสดงข้อความต่อไปนี้ โปรดรอให้คอมพิวเตอร์รีสตาร์ทโดยอัตโนมัติ

ขั้นตอนที่ 6. ติดตั้งคีย์ Secure Boot ปี 2023
- ในแถบค้นหา Windows ให้พิมพ์ Windows PowerShell.
จากผลการค้นหา คลิกขวาที่ Windows PowerShell และเลือก Run as Administrator.
- ป้อนคำสั่งต่อไปนี้:
reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot /v AvailableUpdates /t REG_DWORD /d 0X5944 /f
- จากนั้นใส่คำสั่งต่อไปนี้:
Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
- รีสตาร์ทคอมพิวเตอร์ของคุณ
- หลังจากรีบูต ให้เปิด Windows PowerShell อีกครั้ง ในฐานะผู้ดูแลระบบ
- ใส่คำสั่งต่อไปนี้อีกครั้ง:
Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
- รีสตาร์ทคอมพิวเตอร์ของคุณอีกครั้ง
- ตรวจสอบว่าไอคอน Secure Boot เปลี่ยนเป็นสีเขียวแล้ว
หากปัญหาของคุณยังไม่สามารถแก้ไขได้ กรุณาติดต่อฝ่ายสนับสนุนผลิตภัณฑ์ ASUS เพื่อขอข้อมูลเพิ่มเติม