[Notebook] Cara mengaktifkan/menonaktifkan Secure Boot

Produk yang Berlaku: Notebook, Desktop, PC All-in-One, Gaming Handheld

 

Tujuan utama Secure Boot adalah untuk mencegah sistem operasi yang tidak sah dan perangkat lunak berbahaya dimuat selama proses boot perangkat. Mengaktifkan Secure Boot memastikan bahwa hanya perangkat lunak dan driver yang divalidasi dengan tanda tangan Microsoft yang dapat berjalan saat startup, sehingga secara efektif melindungi dari infiltrasi malware. Selain itu, mengaktifkan Secure Boot berkontribusi pada stabilitas dan keandalan sistem secara keseluruhan.

Jika Anda perlu menjalankan sistem operasi atau alat tertentu yang tidak mendukung Boot Aman, Anda mungkin perlu menonaktifkannya untuk sementara. Namun, waspadai sepenuhnya risiko keamanan yang terlibat dalam melakukannya. Jika tidak ada persyaratan khusus, disarankan untuk tetap mengaktifkan Secure Boot untuk memastikan keamanan dan stabilitas sistem Anda.

 

Jika Anda perlu mengaktifkan atau menonaktifkan Boot Aman, ikuti langkah-langkah yang disediakan dalam artikel ini.

Jika Anda tidak dapat mengaktifkan/menonaktifkan Secure Boot atau mengalami kegagalan saat melakukannya, silakan merujuk ke Tanya Jawab untuk pemecahan masalah.

Catatan: Jika hard drive Anda dienkripsi dengan Enkripsi Perangkat atau BitLocker, memodifikasi pengaturan BIOS mungkin mengharuskan Anda memasukkan kunci BitLocker untuk membuka kunci drive. Anda dapat merujuk ke artikel ini untuk menemukan kunci BitLocker: Pemecahan Masalah - Layar Pemulihan BitLocker Muncul Setelah Startup/Temukan Kunci Pemulihan BitLocker. Jika Anda ingin menonaktifkan Enkripsi Perangkat atau BitLocker, Anda dapat merujuk ke artikel ini: Pengantar Enkripsi Perangkat dan Enkripsi BitLocker Standar.

 

Bagi yang menggunakan perangkat Notebook, All-in-One, atau Gaming Handheld berikut ini adalah metode untuk Mengaktifkan/Menonaktifkan Secure Boot
  1. Pertama-tama, perangkat perlu masuk ke konfigurasi BIOS. Saat perangkat benar-benar dimatikan, tahan tombol [F2] terus-menerus  pada keyboard dan secara bersamaan tekan [Tombol Daya] untuk booting. Setelah layar BIOS muncul, Anda dapat melepaskan tombol [F2]. Di sini Anda dapat mempelajari lebih lanjut tentang Cara masuk ke utilitas BIOS.
    Catatan: Untuk perangkat genggam gaming, tekan dan tahan tombol [Volume Turun] lalu tekan tombol daya.
  2. Saat memasuki layar konfigurasi BIOS, Anda akan menemukan dua jenis antarmuka: antarmuka UEFI dan MyASUS di UEFI. Silakan lihat langkah-langkah berikut berdasarkan layar BIOS perangkat Anda:
Cara Mengaktifkan atau Menonaktifkan Secure Boot dalam mode UEFI

Di antarmuka UEFI, Anda dapat menavigasi dan mengonfirmasi menggunakan Tombol Panah dan tombol Enter pada keyboard, Touchpad, atau Mouse.

Catatan: Layar konfigurasi BIOS di bawah ini mungkin sedikit berbeda tergantung pada modelnya.

  1. Setelah masuk ke utilitas BIOS, tekan tombol [F7] pada keyboard Anda, atau Anda dapat mengklik  opsi [Mode Lanjutan] di layar(1).
  2. Masuk ke  layar [Keamanan](2), lalu pilih [Secure Boot](3).
  3. Setelah masuk ke Secure Boot, pilih [Secure Boot Control](4), lalu sesuaikan pengaturan yang Anda inginkan(5).
    Catatan: Pengaturan ke Enabled akan mengaktifkan Secure Boot; pengaturan ke Disable akan menonaktifkan Secure Boot.
    Catatan: Status Boot Aman (Aktif atau Tidak Aktif) yang ditampilkan di layar tidak dapat diubah secara manual tetapi akan berubah sesuai dengan pengaturan Kontrol Boot Aman yang Anda konfigurasikan. Setelah mengubah pengaturan Kontrol Boot Aman, Anda harus menyimpan konfigurasi dan keluar agar status Boot Aman diperbarui sesuai dengan itu.
  4. Simpan pengaturan dan keluar. Tekan tombol [F10] pada keyboard Anda, klik [Ok](6), dan perangkat akan restart dan pengaturan akan berlaku. Anda juga dapat pergi ke  halaman Simpan & Keluar dan memilih  opsi Simpan Perubahan dan Keluar untuk menyimpan pengaturan Anda dan keluar.

 

Cara Mengaktifkan atau Menonaktifkan Boot Aman di MyASUS dalam mode UEFI

Di antarmuka MyASUS in UEFI, Anda dapat menavigasi dan mengonfirmasi menggunakan Tombol Panah dan tombol Enter pada keyboard, Touchpad, atau Mouse.

Catatan: Layar konfigurasi BIOS di bawah ini mungkin sedikit berbeda tergantung pada modelnya.

  1. Setelah masuk ke utilitas BIOS, tekan tombol [F7] pada keyboard Anda, atau Anda dapat mengklik  opsi [Pengaturan Lanjutan] di layar(1).
  2. Masuk ke  layar [Keamanan](2), lalu pilih [Secure Boot](3).
  3. Setelah masuk ke Secure Boot, pilih [Secure Boot Control](4), lalu sesuaikan pengaturan yang Anda inginkan(5).
    Catatan: Pengaturan ke Enabled akan mengaktifkan Secure Boot; pengaturan ke Disable akan menonaktifkan Secure Boot.
    Catatan: Status Boot Aman (Aktif atau Tidak Aktif) yang ditampilkan di layar tidak dapat diubah secara manual tetapi akan berubah sesuai dengan pengaturan Kontrol Boot Aman yang Anda konfigurasikan. Setelah mengubah pengaturan Kontrol Boot Aman, Anda harus menyimpan konfigurasi dan keluar agar status Boot Aman diperbarui sesuai dengan itu
  4. Simpan pengaturan dan keluar. Tekan tombol [F10] pada keyboard Anda, klik [Konfirmasi](6), dan perangkat akan restart dan pengaturan akan berlaku. Anda juga dapat pergi ke  halaman Simpan & Keluar dan memilih  opsi Simpan Perubahan dan Keluar untuk menyimpan pengaturan Anda dan keluar.

 

Mengaktifkan/menonaktifkan Secure Boot di Komputer Desktop

Pertama-tama, perangkat perlu masuk ke konfigurasi BIOS. Saat perangkat benar-benar dimatikan,  tahan tombol [F2] pada keyboard secara terus-menerus dan tekan [Tombol Daya] secara bersamaan  untuk booting. Setelah layar BIOS muncul, Anda dapat melepaskan tombol [F2]. Di sini Anda dapat mempelajari lebih lanjut tentang Cara masuk ke utilitas BIOS. Setelah memasuki layar konfigurasi BIOS, silakan lihat langkah-langkah berikut:

Catatan: Untuk beberapa model desktop lama, Anda mungkin perlu menekan dan menahan tombol [Del] selama startup untuk mengakses layar konfigurasi BIOS.

Cara Mengaktifkan atau Menonaktifkan Secure Boot dalam mode UEFI

Di antarmuka UEFI, Anda dapat menavigasi dan mengonfirmasi menggunakan Tombol Panah dan tombol Enter pada keyboard atau Mouse.

Catatan: Layar konfigurasi BIOS di bawah ini mungkin sedikit berbeda tergantung pada modelnya.

  1. Setelah masuk ke utilitas BIOS, tekan tombol [F7] pada keyboard Anda, atau Anda dapat mengklik  opsi [Mode Lanjutan] di layar(1).
  2. Masuk ke  layar [Boot](2), lalu pilih [Secure Boot](3).
  3. Setelah masuk ke Secure Boot, pilih [OS Type](4), lalu sesuaikan pengaturan yang Anda inginkan(5).
    Catatan: Pengaturan ke Windows UEFI mode akan mengaktifkan Secure Boot; pengaturan ke Other OS akan menonaktifkan Secure Boot.
    Catatan: Status Boot Aman yang ditampilkan di layar tidak dapat diubah secara manual tetapi akan berubah tergantung pada apakah ada Kunci Boot Aman. Jika Secure Boot Key ada, statusnya akan menjadi User; jika tidak ada Secure Boot Key, statusnya akan menjadi Setup.
  4. Simpan pengaturan dan keluar. Tekan tombol [F10] pada keyboard Anda, klik [Ok](6), dan perangkat akan restart dan pengaturan akan berlaku. Anda juga dapat pergi ke  halaman Keluar dan memilih  opsi Simpan Perubahan dan Keluar untuk menyimpan pengaturan Anda dan keluar.

 

Q&A

Pertanyaan 1: Apa yang harus saya lakukan jika saya mengalami masalah di mana perubahan Secure Boot gagal atau tidak dapat diubah?

Jawaban 1: Coba pulihkan kunci Boot Aman ke nilai defaultnya. Lihat solusi berikut berdasarkan perangkat yang Anda gunakan.

Memulihkan Secure Boot keys untuk Notebook, PC All-in-One, atau  Perangkat Genggam Gaming

Silakan lihat langkah-langkah berikut berdasarkan layar BIOS perangkat Anda:

Cara Mengembalikan Secure Boot keys dalam mode UEFI
  1. Pada halaman Boot Aman, atur Kontrol Boot Aman ke [ Diaktifkan](1), lalu pilih [Manajemen Kunci](2).
  2. Setelah berada di Manajemen Kunci, pilih [Atur Ulang Ke Mode Pengaturan](3).
  3. Pilih [Ya](4) untuk mengonfirmasi penghapusan semua Secure Boot key databases.
  4. Setelah menghapus semua Secure Boot key databases, pilih [Restore Factory Keys]⑤.
  5. Pilih [Ya](6) untuk mengonfirmasi penginstalan database kunci Boot Aman default pabrik.
  6. Simpan pengaturan dan keluar. Tekan tombol [F10] pada keyboard Anda, klik [Ok](7), dan perangkat akan restart dan pengaturan akan berlaku. Anda juga dapat pergi ke  halaman Simpan & Keluar dan memilih  opsi Simpan Perubahan dan Keluar untuk menyimpan pengaturan Anda dan keluar.
  7. Coba ubah pengaturan Secure Boot lagi untuk mengonfirmasi apakah masalah telah teratasi.

 

Cara Memulihkan Secure Boot Keys di MyASUS in UEFI mode
  1. Pada halaman Boot Aman, atur Kontrol Boot Aman ke [ Diaktifkan](1), lalu pilih [Manajemen Kunci](2).
  2. Setelah berada di Manajemen Kunci, pilih [Atur Ulang Ke Mode Pengaturan](3).
  3. Pilih [Ya](4) untuk mengonfirmasi penghapusan semua database kunci Boot Aman.
  4. Setelah menghapus semua database kunci Secure Boot, pilih [Restore Factory Keys](5).
  5. Pilih [Ya](6) untuk mengonfirmasi penginstalan database kunci Boot Aman default pabrik.
  6. Simpan pengaturan dan keluar. Tekan tombol [F10] pada keyboard Anda, klik [Konfirmasi](7), dan perangkat akan restart dan pengaturan akan berlaku. Anda juga dapat pergi ke  halaman Simpan & Keluar dan memilih  opsi Simpan Perubahan dan Keluar untuk menyimpan pengaturan Anda dan keluar.
  7. Coba ubah pengaturan Secure Boot lagi untuk mengonfirmasi apakah masalah telah teratasi.

 

Memulihkan Secure Boot Keys untuk Komputer Desktop

Cara Mengembalikan Kunci Boot Aman dalam mode UEFI

  1. Pada halaman Boot Aman, atur Mode Boot Aman ke [Kustom](1), lalu pilih [Manajemen Kunci](2).
  2. Setelah berada di Manajemen Kunci, pilih [Hapus Kunci Boot Aman](3).
  3. Pilih [Ya](4) untuk mengonfirmasi penghapusan semua database kunci Boot Aman.
  4. Setelah menghapus semua database kunci Secure Boot, pilih [Install Default Secure Boot Keys](5).
  5. Pilih [Ya](6) untuk mengonfirmasi penginstalan database kunci Boot Aman default pabrik.
  6. Simpan pengaturan dan keluar. Tekan tombol [F10] pada keyboard Anda, klik [Ok](7), dan perangkat akan restart dan pengaturan akan berlaku. Anda juga dapat pergi ke  halaman Simpan & Keluar dan memilih  opsi Simpan Perubahan dan Keluar untuk menyimpan pengaturan Anda dan keluar.nd exit.
  7. Coba ubah pengaturan Secure Boot lagi untuk mengonfirmasi apakah masalah telah teratasi.