🛡️ Tutorial: Como Ativar o Secure Boot com Segurança e Evitar Erros
✅ O que é o Secure Boot?
O Secure Boot é um recurso de segurança do UEFI (sucessor da BIOS) que impede que software malicioso (como rootkits) seja carregado durante a inicialização. Ele só permite a execução de sistemas operacionais e drivers com assinaturas digitais confiáveis.
🔧 Pré-requisitos para ativar o Secure Boot com sucesso
Requisito | Como verificar |
---|---|
🧱 Boot em modo UEFI | msinfo32 → "Modo de BIOS" deve estar como UEFI |
📀 Disco no formato GPT | Use diskpart ou Gerenciamento de disco |
💻 Windows original e atualizado | Preferencialmente Windows 10 ou 11, licenciado |
💾 Drivers assinados | Nada de drivers modificados ou unsigned |
🔍 Passo 1: Verificar se o Windows está usando UEFI
▶️ Comando rápido:
-
Pressione
Win + R
, digite: -
Veja o campo "Modo da BIOS":
-
Se estiver UEFI, continue ✅
-
Se estiver Legacy, você precisa converter para UEFI antes de ativar o Secure Boot ❌
-
🔁 Passo 2: Converter MBR para GPT (se necessário)
⚠️ IMPORTANTE: Faça backup antes!
▶️ Usando o mbr2gpt:
-
Abra o CMD como administrador
-
Digite:
-
Após sucesso, reinicie e entre na BIOS para mudar de Legacy para UEFI.
🧩 Passo 3: Ativar o Secure Boot na BIOS/UEFI
-
Reinicie seu PC e pressione a tecla para entrar na BIOS/UEFI:
-
Del
,F2
,F10
,Esc
(varia por marca)
-
-
Vá em Security, Boot ou Authentication
-
Ative:
-
UEFI Mode
-
Secure Boot → Enabled
-
-
Se a opção estiver acinzentada:
-
Vá em
Key Management
ou similar -
Selecione Install Factory Default Keys (ou Load Default Keys)
-
✅ Finalize:
-
Salve e saia (
F10
) -
O PC reiniciará normalmente.
🧯 Soluções para Erros Comuns
❌ Erro 1: Tela preta após ativar o Secure Boot
✅ Soluções:
-
Limpe CMOS (desligue o PC, remova a bateria da placa-mãe por 1 minuto)
-
Verifique se seu sistema é compatível (UEFI + GPT)
-
Placas de vídeo antigas podem causar conflito
-
Teste iniciar sem a GPU dedicada (use vídeo onboard)
-
Volte à BIOS e desative Secure Boot se necessário
❌ Erro 2: Secure Boot Option Cinza/Inacessível
✅ Soluções:
-
Defina uma senha de supervisor/admin na BIOS
-
Vá em "Key Management" e escolha "Install Factory Default Keys"
-
Desative o CSM (Compatibility Support Module)
❌ Erro 3: Sistema não inicia mais (boot travado)
✅ Soluções:
-
Use um pendrive com Windows → Opção "Reparar computador"
-
Vá em "Prompt de comando" e digite:
-
Se falhar, desative o Secure Boot e reconverta para MBR se necessário
❌ Erro 4: Secure Boot requer sistema com assinatura digital
✅ Soluções:
-
Reinstale o Windows a partir de uma ISO oficial
-
Não use ISOs modificadas ou ativadores ilegais (podem ser bloqueados)
📌 Dica Bônus: Como saber se o Secure Boot está ativado corretamente?
-
Pressione
Win + R
, digitemsinfo32
-
Procure o campo:
-
Estado de Inicialização Segura → Deve estar como Ativado
-