Theo mặc định, Microsoft sẽ chặn người dùng khởi động các bộ khởi động của bên thứ 3 vào thiết bị Surface. Điều này gây khó khăn khi người dùng muốn cài đặt Ubuntu hoặc các bản Linux trên Surface của mình. Để khắc phục điều này, người dùng sẽ cần tắt Secure Boot trên Surface của mình. Việc tắt Secure Boot giúp người dùng dễ dàng cài đặt các bộ khởi động của bên thứ 3 hoặc cài đặt Windows từ ổ cứng ngoài 1 cách dễ dàng. Bài viết này LaptopVANG sẽ hướng dẫn các bạn bật và tắt Secure Boot trên các thiết bị Surface của mình.
1.Secure Boot là gì
Đầu tiên, chúng ta sẽ tìm hiểu Secure Boot là gì, nó có chức năng gì? Secure Boot là 1 tính năng bảo mật mới trên các PC sử dụng chuẩn UEFI. Nó giúp ngăn Surface của bạn tải các hệ điều hành trái phép và các phần mềm độc hại. Tất cả các thiết bị Surface đều có chứng chỉ của Microsoft lưu trữ trong UEFI để xác minh bộ khởi động trước khi khởi chạy nó.
Có 3 tùy chọn có sẵn trong Microsoft Surface UEFI cho cài đặt Secure Boot
- Microsoft only: Chỉ bộ khởi động do Microsoft chứng nhận mới được khởi chạy trên thiết bị.
- Microsoft & 3rd party CA: Phần mềm khởi động do Microsoft chứng nhận hoặc Microsoft Corporation UEFI CA 2011 được khởi chạy trên thiết bị. Tùy chọn này để tương thích với phần mềm và trình điều khiển UEFI của bên thứ 3.
- None: Secure Boot bị tắt, mọi phần mềm khởi động đều được khởi chạy trên thiết bị. Tùy chọn này chỉ nên được sử dụng bởi người dùng chuyên nghiệp.
2.Cách tắt Secure Boot trên các thiết bị Surface
2.1.Truy cập vào Surface UEFI
Đầu tiên để tắt Secure Boot các bạn cần truy cập vào Surface UEFI trên thiết bị Surface.
- Tắt hoàn toàn thiết bị Surface của bạn.
- Nhấn giữ im nút tăng âm lượng, sau đó nhấn và thả nút nguồn.
- Khi màn hình logo Surface xuất hiện, hãy thả nút tăng âm lượng. Màn hình Surface UEFI sẽ xuất hiện sau vài giây.
2.2.Tắt Secure Boot trên các thiết bị Surface
Sau khi truy cập vào Surface UEFI bạn cần làm theo các bước sau để tiến hành tắt Secure Boot.
- Trong giao diện Surface UEFI bạn chọn thẻ Security. Ở phần Secure Boot bạn nhấn vào Change configuration để thay đổi cấu hình Secure Boot. (Trong hình thiết bị đang Bật Secure Boot ở chế độ Microsoft & 3rd party CA)
- Bảng Secure Boot configuration hiện ra, bạn lựa chọn cấu hình None sau đó nhấn OK để lưu.
- Quay về giao diện cũ bạn sẽ thấy Secure Boot đã Tắt (Secure Boot is Disable).
- Bạn chọn tiếp thẻ Exit và nhấn vào Restart now để lưu cài đặt và khởi động lại Surface.
- Sau khi khởi động lại thiết bị Surface hiển thị thanh đỏ chứa biểu tượng mở khóa là bạn đã hoàn thành tắt Secure Boot cho Surface của mình.
2.3.Tắt Secure Boot trên Surface Go
Trên Surface Go các hiển thị lựa chọn trong Surface UEFI có hơi khác so với các dòng Surface khác. Nhưng về cơ bản cách tắt Secure Boot trên Surface Go là giống với các dòng Surface khác. Để giúp các bạn dễ dàng nắm bắt, LaptopVANG sẽ trình bày luôn cách tắt Secure Boot trên Surface Go.
Sau khi truy cập vào Surface UEFI bạn cần làm theo các bước sau để tiến hành tắt Secure Boot trên Surface Go.
- Trong giao diện Surface UEFI bạn chọn thẻ Security. Ở phần Secure Boot bạn nhấn vào Enabled để thay đổi cấu hình Secure Boot. (Trong hình thiết bị đang bật Secure Boot – Secure Boot is Enabled with Microsoft)
- Bảng Secure Boot hiện ra bạn chọn Disable.
- Quay về giao diện cũ bạn sẽ thấy Secure Boot đã tắt (Disabled).
- Bạn chọn tiếp thẻ Exit và nhấn vào Restart now để lưu cài đặt và khởi động lại Surface Go.
- Sau khi khởi động lại thiết bị Surface hiển thị thanh đỏ chứa biểu tượng mở khóa là bạn đã hoàn thành tắt Secure Boot cho Surface Go của mình.
3.Cách bật Secure Boot trên các thiết bị Surface
Khi hoàn tất cài đặt hệ điều hành, bạn nên bật lại Secure Boot trên thiết bị Surface của mình. Việc này sẽ giúp bảo vệ Surface của bạn khỏi phần mềm độc hại, và thanh đỏ thông báo không còn xuất hiện khi khởi động gây khó chịu.
3.1.Bật Secure Boot trên các thiết bị Surface
Để bật lại Secure Boot bạn cũng cần truy cập vào Surface UEFI để thực hiện. Cách truy cập vào Surface UEFI như trên đã hướng dẫn.
- Làm theo các bước như hướng dẫn Tắt Secure Boot bên trên để mở bảng Secure Boot configuration.
- Nếu Surface của bạn chạy hệ điều hành Windows 10 thì bạn chọn cấu hình Microsoft only và nhấn OK. (Trong trường hợp Surface của bạn chạy hệ điều hành khác bạn cần chọn cấu hình Microsoft & 3rd party CA và nhấn OK)
- Bạn chọn tiếp thẻ Exit và nhấn vào Restart now để lưu cài đặt và khởi động lại Surface.
Đến đây bạn đã hoàn thành bật Secure Boot cho Surface của mình. Khi khởi động Surface bạn sẽ không thấy thanh đỏ với biểu tượng ổ khóa nữa.
3.2.Bật Secure Boot trên Surface Go
Surface Go có cách hiển thị hơi khác trong Surface UEFI so với các thiết bị Surface khác như đề cập ở trên. LaptopVANG cũng sẽ trình bày cách bật Secure Boot trên Surface Go cho các bạn dễ nắm bắt.
Để bật lại Secure Boot bạn cũng cần truy cập vào Surface UEFI để thực hiện. Cách truy cập vào Surface UEFI như trên đã hướng dẫn.
- Làm theo các bước như hướng dẫn Tắt Secure Boot trên Surface Go bên trên để mở bảng Secure Boot.
- Trong bảng Secure Boot bạn chọn Enabled.
- Quay về giao diện cũ bạn sẽ thấy Secure Boot đã bật (Enabled).
- Bạn chọn tiếp thẻ Exit và nhấn vào Restart now để lưu cài đặt và khởi động lại Surface Go.
Đến đây bạn đã hoàn thành bật Secure Boot cho Surface Go của mình. Khi khởi động Surface bạn sẽ không thấy thanh đỏ với biểu tượng ổ khóa nữa.
4.Lời kết của LaptopVANG
Mong rằng qua bài viết này đã giúp bạn thực hiện được việc bật tắt Secure Boot trên thiết bị của mình. Nếu có gì thắc mắc bạn có thể comment phía dưới để LaptopVANG có thể giải đáp cho bạn. Những thông tin từ bài viết được LaptopVANG tổng hợp và chắt lọc từ trang web surfacetip.