Sorun Giderme - Secure Boot Simgesi Sarı veya Kırmızı Rozet Gösteriyor

Windows Güvenliği > Cihaz Güvenliği > Secure Boot bölümüne gittiğinizde Secure Boot simgesinin sarı veya kırmızı bir işaretle gösterildiğini fark ederseniz, lütfen bu rehberde belirtilen çözümleri uygulayın.

Windows Güvenliği uygulamasında Secure Boot sertifika güncelleme durumu hakkında ayrıntılı bilgi için Microsoft’un resmi dokümanına başvurun.

 

1. Adım. BitLocker Durumunu Doğrulayın

Bilgisayarınızda cihaz şifrelemesi veya BitLocker etkinse, lütfen öncelikle devre dışı bırakın ya da kurtarma anahtarının güvenli bir şekilde yedeklendiğinden emin olun. Daha fazla bilgi için şu makaleye göz atın: Cihaz Şifrelemesi ve Standart BitLocker Şifrelemesine Giriş.

 

2. Adım. SecureBootRecovery.efi Sistem Dosyasının Varlığını Doğrulayın

Windows'a girdikten sonra (C:\Windows\Boot\EFI) konumuna gidin ve 「SecureBootRecovery.efi」 dosyasının mevcut olup olmadığını kontrol edin.

 

Adım 3. USB Boot Sürücüsü Hazırlayın (FAT32)
  1. FAT32 formatında bir USB flash sürücü hazırlayın. FAT32'ye nasıl dönüştüreceğinizden emin değilseniz, bu makaleye bakın: USB flash sürücü formatı FAT32'ye nasıl dönüştürülür
    Daha sonra, USB flash sürücünün kök dizininde [Yeni Klasör] tıklayın ve klasörü [EFI] olarak adlandırın. 
     
    EFI klasörüne girin, [Yeni Klasör] tıklayın ve klasörü [BOOT] olarak adlandırın. 
  2. 「SecureBootRecovery.efi」 dosyasını bilgisayarınızdan USB sürücüsündeki BOOT klasörüne kopyalayın. 
    Ardından [SecureBootRecovery.efi][⑤] üzerine sağ tıklayın ve [Yeniden Adlandır][⑥]seçeneğini seçin.
  3. SecureBootRecovery.efi dosyasını 「bootx64.efi」[⑦] olarak yeniden adlandırın. 

 

Adım 4. BIOS'ta Secure Boot Anahtarlarını Geri Yükleyin
  1. Öncelikle, cihazın BIOS yapılandırmasına girmesi gerekiyor. Cihaz tamamen kapalıyken, klavyedeki [F2] tuşuna sürekli basılı tutun ve aynı anda [Güç düğmesine] basarak açın. BIOS ekranı göründüğünde, [F2] tuşunu bırakabilirsiniz. Buradan BIOS aracına nasıl girileceğini öğrenebilirsiniz.
  2. BIOS yapılandırma ekranına girdiğinizde, iki tür arayüzle karşılaşacaksınız: UEFI arayüzü ve UEFI'de MyASUS. Cihazınızın BIOS ekranına göre aşağıdaki adımları takip edin:
[UEFI modunda Secure Boot Anahtarları Nasıl Geri Yüklenir]

Not: Aşağıdaki BIOS yapılandırma ekranı modele bağlı olarak biraz farklılık gösterebilir.

  1. BIOS yardımcı programına girdikten sonra, klavyenizde [F7 tuşu]'na basın veya ekranda [Gelişmiş Mod] seçeneğini tıklayabilirsiniz
  2. [Güvenlik] ekranına girin ve ardından [Secure Boot] seçin. 
  3. Secure Boot sayfasında [Anahtar Yönetimi] seçin. 
  4. Anahtar Yönetimine girildiğinde [Kurulum Moduna Sıfırla] seçin. 
  5. Tüm Secure Boot anahtar veri tabanlarını silmeyi onaylamak için [Evet] seçin. 
  6. Tüm Secure Boot anahtar veritabanlarını sildikten sonra, [Fabrika Anahtarlarını Geri Yükle] seçeneğini seçin. 
  7. Fabrika varsayılan Secure Boot anahtar veritabanının kurulumu için [Evet] seçeneğini seçerek onaylayın. 
  8. Ayarları kaydedin ve çıkın. Klavyenizde [F10] tuşuna basın, [Tamam] seçeneğine tıklayın ve cihaz yeniden başlatılarak ayarlar etkinleşecektir. 
    Ayrıca, 「Kaydet & Çık」 sayfasına gidip 「Değişiklikleri Kaydet ve Çık」 seçeneğini seçerek ayarlarınızı kaydedip çıkabilirsiniz. 

 

MyASUS UEFI modunda Secure Boot Anahtarları Nasıl Geri Yüklenir

Not: Aşağıdaki BIOS yapılandırma ekranı modele göre biraz değişiklik gösterebilir.

  1. BIOS yardımcı programına girdikten sonra klavyenizdeki [F7 Tuşu]'na basın veya ekrandaki ① [Gelişmiş Ayarlar] seçeneğine tıklayın.
  2. [Güvenlik]② ekranına girin ve ardından [Güvenli Önyükleme]③ seçeneğini seçin.
  3. Güvenli Önyükleme sayfasında [Anahtar Yönetimi]④ seçeneğini seçin.
  4. Anahtar Yönetimi'ne girdikten sonra [Kurulum Moduna Sıfırla]'yı seçin.
  5. Tüm Güvenli Önyükleme anahtar veritabanlarının silinmesini onaylamak için [Evet] seçeneğini seçin.
  6. Tüm Güvenli Önyükleme anahtarı veritabanlarını sildikten sonra [Fabrika Anahtarlarını Geri Yükle] seçeneğini seçin.
  7. Fabrika varsayılan Güvenli Önyükleme anahtar veritabanının kurulumunu onaylamak için [Evet] seçeneğini seçin.
  8. Ayarları kaydedin ve çıkın. Klavyenizdeki [F10] tuşuna basın, [Onayla]⑨ seçeneğine tıklayın; cihaz yeniden başlatılacak ve ayarlar geçerli olacaktır.
    Ayrıca, ayarlarınızı kaydetmek ve çıkmak için 「Kaydet & Çık」 sayfasına gidip 「Değişiklikleri Kaydet ve Çık」 seçeneğini de seçebilirsiniz.

 

Adım 5. USB Flash Sürücüden Boot Etme
  1. Bilgisayarı USB flash sürücüden boot edin. 
    Bilgisayar kapalıyken, [Esc] tuşuna basılı tutun, ardından [Güç düğmesi]. Boot menüsü göründüğünde [Esc] tuşunu bırakın. Daha fazla bilgi için lütfen bu makaleye bakın: Bir USB Flash Bellek/CD-ROM'dan Nasıl Boot Yapılır (Boot Seçeneklerini Değiştirme).
  2. Boot seçeneklerinde, başlatmak için USB flash belleğinizi seçin
  3. Sistem aşağıdaki mesajı gösterdiğinde, bilgisayarın otomatik olarak yeniden başlamasını bekleyin. 

 

Adım 6. 2023 Secure Boot Anahtarlarını Dağıtın
  1. Windows arama çubuğuna Windows PowerShell yazın. 
    Arama sonuçlarından, Windows PowerShell'e sağ tıklayın ve Yönetici olarak çalıştır seçeneğini seçin. 
  2. Aşağıdaki komutu girin: 
    reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot /v AvailableUpdates /t REG_DWORD /d 0X5944 /f 
  3. Ardından aşağıdaki komutu girin: 
    Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update" 
  4. Bilgisayarınızı yeniden başlatın.
  5. Yeniden başlattıktan sonra Windows PowerShell'i tekrar yönetici olarak açın.
  6. Aşağıdaki komutu tekrar girin: 
    Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update" 
  7. Bilgisayarınızı bir kez daha yeniden başlatın.
  8. Secure Boot simgesinin yeşil olduğunu doğrulayın.

 

 

Sorununuz çözülemezse, daha fazla bilgi için ASUS Ürün Desteği ile iletişime geçin.