بوت امن (Secure Boot) با جلوگیری از بارگذاری کدهای غیرقابل اعتماد، تنها به اجزای امضا شده اجازه اجرا در هنگام راهاندازی را میدهد. در سیستمهای ASUS، این تنظیمات بسته به نوع دستگاه با «OS Type» (برای مادربوردهای دسکتاپ) یا «Secure Boot Control» (برای لپتاپها و دستگاههای همراه) کنترل میشود. پس از فعالسازی، ویندوز بوت امن را بهصورت فعال نمایش میدهد و برخی بازیها و ویژگیهای امنیتی به درستی کار خواهند کرد.
کنترلهای بوت امن در ASUS
برچسبهایی که در BIOS مشاهده میشوند، وضعیت بوت امن را تعیین میکنند:
| گزینه BIOS | اثر در بوت بعدی |
|---|---|
| OS Type = Windows UEFI mode | بوت امن روشن میشود در صورتی که کلیدها موجود باشند (وضعیت “User”). |
| OS Type = Other OS | بوت امن خاموش است. |
| Secure Boot State = User | کلیدها نصب شدهاند؛ بوت امن میتواند فعال باشد. |
| Secure Boot State = Setup | کلیدی نصب نشده است؛ بوت امن فعال نیست. |
در مادربوردهای دسکتاپ، «OS Type» کنترل بوت امن را بر عهده دارد. برای جزئیات بیشتر به راهنمای رسمی ASUS مراجعه شود (FAQ 1049829).
فعالسازی بوت امن روی مادربوردهای دسکتاپ ASUS (UEFI)
- ورود به BIOS: سیستم را روشن کرده و مکرراً کلید Delete را فشار دهید تا صفحه BIOS باز شود.
- رفتن به حالت پیشرفته: اگر در EZ Mode هستید، F7 را فشار دهید تا به Advanced Mode بروید.
- رفتن به منوی Boot: زبانه Boot را انتخاب کنید.
- باز کردن Secure Boot: گزینه Secure Boot را برای مشاهده کنترلها انتخاب کنید.
- تنظیم OS Type: OS Type را به Windows UEFI mode تغییر دهید. بوت امن فعال میشود. Secure Boot Mode را روی Standard باقی بگذارید مگر نیاز به مدیریت کلیدهای سفارشی باشد.
- ذخیره و راهاندازی مجدد: F10 را فشار دهید، تایید کنید و سیستم را ریاستارت کنید.
فعالسازی بوت امن روی لپتاپها، AIO و دستگاههای همراه ASUS
- ورود به BIOS: دستگاه را خاموش کرده، F2 را نگه داشته و کلید پاور را فشار دهید. پس از باز شدن BIOS، F2 را رها کنید.
- رفتن به تنظیمات پیشرفته: در صورت نیاز، F7 را فشار دهید.
- باز کردن Security: به صفحه Security بروید و Secure Boot را انتخاب کنید.
- فعالسازی کنترل بوت امن: Secure Boot Control را روی Enabled قرار دهید.
- ذخیره و ریاستارت: F10 را فشار دهید، تایید کنید و سیستم را ریاستارت کنید.
بررسی وضعیت بوت امن در ویندوز
- باز کردن System Information: [WIN]+[R] را فشار دهید،
msinfo32تایپ کرده و Enter بزنید. - بررسی وضعیت: در System Summary، بخش Secure Boot State را بیابید. اگر On نمایش داده شود، فعال است؛ اگر Off باشد، غیرفعال است.
رفع مشکل گزینههای غیرفعال یا تغییرات اعمال نشده (بازیابی کلیدها)
مادربوردهای دسکتاپ — بازیابی کلیدهای پیشفرض
- تنظیم حالت Secure Boot: در BIOS، به Boot > Secure Boot بروید و Secure Boot Mode را روی Custom قرار دهید.
- مدیریت کلیدها: Key Management را باز کنید.
- پاک کردن کلیدها: Clear Secure Boot Keys را انتخاب و تایید کنید؛ وضعیت به “Setup” تغییر میکند.
- نصب کلیدهای پیشفرض: Install Default Secure Boot Keys را انتخاب و تایید کنید؛ وضعیت به “User” تغییر میکند.
- ذخیره و ریاستارت: F10 را فشار دهید و پس از ریاستارت، OS Type را دوباره روی Windows UEFI mode تنظیم کنید.
لپتاپها/AIO/دستگاههای همراه — بازیابی کلیدهای کارخانه
- فعالسازی کنترل: در Security > Secure Boot، Secure Boot Control را Enabled کنید.
- تنظیم به Setup Mode: Key Management را باز کرده و Reset to Setup Mode را انتخاب کنید.
- بازگردانی کلیدها: Restore Factory Keys را انتخاب و تایید کنید.
- ذخیره و ریاستارت: F10 را فشار دهید و مطمئن شوید Secure Boot Control پس از ریاستارت فعال باقی مانده است.
مشکلات رایج و راهحلها
- نیاز به بوت UEFI: بوت امن فقط در حالت UEFI فعال است، نه Legacy/CSM. Firmware را روی UEFI-only تنظیم و CSM را غیرفعال کنید.
- نیاز به دیسک GPT: اگر درایو سیستم MBR است، آن را به GPT تبدیل کنید.
- کلیدها وضعیت را تعیین میکنند: User = کلیدها نصب شده، Setup = کلیدها موجود نیست. در صورت نیاز از مراحل بازیابی کلید استفاده کنید.
- هشدار BitLocker: تغییر امنیت بوت ممکن است درخواست کلید بازیابی دهد. کلید بازیابی آماده باشد یا BitLocker را قبل از تغییر BIOS غیرفعال کنید.
پس از تنظیم BIOS روی UEFI با کلیدهای معتبر و گزینه صحیح، بوت امن در System Information فعال نمایش داده شده و پس از ریاستارت نیز حفظ خواهد شد.










