Computer >> Máy Tính >  >> Hệ thống >> Windows 11

Cách bật Khởi động an toàn và TPM trên Windows 10 để giữ an toàn cho PC của bạn

Một trong những lợi ích mà Microsoft luôn nhắc đến trong Windows 11 là tính bảo mật. Nhờ TPM 2.0 và Khởi động an toàn, Microsoft tuyên bố rằng bạn có thể hưởng lợi từ "bảo mật được hỗ trợ bởi phần cứng gốc của sự tin cậy." Đây cũng là một phần lý do giải thích cho các yêu cầu phần cứng tối thiểu gây tranh cãi của Microsoft đối với Windows 11.

Thật không may, các yêu cầu phần cứng tối thiểu cũng khiến PC chạy bộ vi xử lý Intel thế hệ thứ 7 hoặc AMD Ryzen 1000 trở lên trong bụi và không thể chạy Windows 11. Nhưng điều đó không có nghĩa là bạn không thể có bảo mật tốt trên Windows 10.

PC của bạn có thể đã có TPM và Khởi động an toàn, cả hai đều có thể bảo vệ bạn khỏi tin tặc và các mối đe dọa bảo mật khác. Đó là lý do tại sao chúng tôi tổng hợp hướng dẫn này về cách bạn có thể bật các tính năng trên Windows 10 để giúp giữ an toàn cho PC của bạn.

Lưu ý về TPM và Khởi động an toàn

Trước khi tìm hiểu về cách thực hiện, chúng tôi sẽ giải thích thêm một chút về TPM và Khởi động an toàn. TPM là viết tắt của Mô-đun nền tảng đáng tin cậy. Trong khi đó, Secure Boot đảm bảo PC của bạn chỉ khởi động các hệ điều hành đáng tin cậy.

TPM về cơ bản là một con chip trên bo mạch chủ của máy tính có chức năng lưu trữ thông tin bảo mật trên PC của bạn để giúp chống giả mạo. TPM lưu trữ các khóa mật mã, dữ liệu sinh trắc học và có thể kích hoạt tính toàn vẹn của hệ thống bằng cách đo và ghi lại mã khởi động khi bạn bật PC. TPM đã xuất hiện từ thời Windows 7 và đã phát triển một chút với các phiên bản khác nhau. TPM 2.0 là thứ được yêu cầu bởi Windows 11, nhưng các PC khác có thể có TPM 1.2, xử lý một số biện pháp bảo mật tương tự mà chúng tôi vừa mô tả.

Đối với Khởi động an toàn, đó là một tính năng giúp đảm bảo rằng thiết bị của bạn sẽ chỉ khởi động bằng phần mềm được nhà sản xuất máy tính xách tay của bạn tin cậy. Nó giúp PC của bạn không khởi động từ các thiết bị USB được tải bằng hệ điều hành không đáng tin cậy. Đây là một tính năng thường bị tắt trong trường hợp mọi người đang khởi động nhiều hệ điều hành, nhưng tốt nhất hãy tiếp tục bật nếu bạn chỉ sử dụng Windows.

Khởi động an toàn

Cách bật Khởi động an toàn và TPM trên Windows 10 để giữ an toàn cho PC của bạn

Trước hết, chúng tôi đang bắt đầu với Khởi động an toàn. Bạn có thể kiểm tra xem PC của mình đã bật tính năng khởi động an toàn hay chưa bằng cách đi tới Trình đơn Bắt đầu và nhập msinfo32 , và sau đó nhấn enter. Trang thông tin hệ thống sẽ mở ra, vì vậy hãy nhấp vào Tóm tắt hệ thống bên trái. Từ đó, nhìn sang phía giữa bên phải của màn hình. Nếu Trạng thái khởi động an toàn đọc Tắt , thì Khởi động an toàn khả dụng, nhưng bị vô hiệu hóa.

Để kích hoạt Khởi động an toàn, bạn cần phải truy cập vào cài đặt UEFI của PC. Hãy nhớ rằng PC hiện đại có cài đặt UEFI thay vì BIOS, nhưng chúng tôi đang đề cập đến UEFI ở đây để giữ mọi thứ đơn giản. Các bước của bạn cũng có thể khác nhau tùy theo nhà sản xuất PC, vì vậy hãy đảm bảo kiểm tra trực tuyến trên trang web của nhà sản xuất PC của bạn để được hướng dẫn hỗ trợ. Kiểm tra các bước của chúng tôi bên dưới để biết hướng dẫn về cách truy cập BIOS hoặc UEFI từ Windows 10.

  1. Trong cài đặt Windows 10, hãy truy cập Cập nhật và bảo mật, tiếp theo là Khôi phục rồi đến Khởi động nâng cao.
  2. Nhấp vào Khởi động lại ngay bây giờ .
  3. Khi PC khởi động lại, hãy chuyển đến Khắc phục sự cố sau đó chọn Tùy chọn nâng cao tiếp theo là Cài đặt chương trình cơ sở UEFI.
  4. Bây giờ bạn sẽ được đưa đến cài đặt UEFI của PC. Bạn sẽ phải tìm cài đặt Khởi động an toàn. Thông thường, nó được tìm thấy trong Bảo mật hoặc Khởi động hoặc Xác thực .
  5. Bật Khởi động an toàn và lưu và áp dụng các cài đặt bằng tổ hợp phím được liệt kê.
  6. Khởi động lại PC của bạn.

Với cài đặt đã thay đổi, bạn có thể quay lại Windows 10 và kiểm tra kỹ xem Khởi động an toàn đã được bật chưa. Làm theo các bước của chúng tôi trong phần giới thiệu của phần này để kiểm tra kỹ. Nếu Khởi động an toàn vẫn chưa được bật, thì bạn có thể truy cập các trang hỗ trợ của nhà sản xuất PC của mình để được trợ giúp.

TPM

Cách bật Khởi động an toàn và TPM trên Windows 10 để giữ an toàn cho PC của bạn

Bây giờ, cho phần thứ hai. Bạn có thể kiểm tra xem PC của mình có TPM hay không bằng cách tìm kiếm Bảo mật Windows trong Menu Bắt đầu. Trong kết quả, nhấp vào Ứng dụng bảo mật Windows. Trong thanh bên của ứng dụng mở ra, nhấp vào Bảo mật thiết bị . Sau đó, bạn có thể tìm kiếm Bộ xử lý bảo mật trong danh sách. Nếu bạn thấy dấu kiểm màu xanh lục trên Bộ xử lý bảo mật sau đó bạn tốt để đi. Nếu không, hãy làm theo các bước của chúng tôi bên dưới.

  1. Khởi động lại PC của bạn
  2. Vào cài đặt UEFI qua các bước chúng tôi đã mô tả trong phần Khởi động an toàn ở trên.
  3. Xem trong Phần Bảo mật
  4. Tìm kiếm TPM Security hoặc TPM Device và đảm bảo rằng nó đã được bật hoặc bật. Nếu nó bị tắt, hãy bật lại.
  5. Lưu và áp dụng cài đặt bằng tổ hợp phím được liệt kê
  6. Thoát và khởi động lại PC của bạn

Trước đây chúng tôi đã nói về TPM 2.0 và tất cả các yêu cầu trong bài đăng riêng của chúng tôi. Vì vậy, nếu bạn vẫn còn bối rối, hãy đọc nó. Chúng tôi đã tìm hiểu nhiều cách để bạn có thể kích hoạt TPM 2.0 trên thiết bị của mình. Ngoài ra, hãy nhớ rằng Windows đôi khi có thể cung cấp cho bạn kết quả dương tính giả trên TPM. TPM 1.2 tồn tại trên một số PC cũ hơn, nhưng Microsoft yêu cầu TPM 2.0. Nếu bạn đã bật TPM mà vẫn không tải được Windows 11, thì đây là lý do.

Trung tâm bảo mật Windows

Cách bật Khởi động an toàn và TPM trên Windows 10 để giữ an toàn cho PC của bạn

Bên cạnh cả TPM và Secure Boot, bạn cũng có thể muốn xem Trung tâm bảo mật của Windows trong Windows 10. Trung tâm này cung cấp một số biện pháp bảo vệ an ninh tích hợp sẵn. Nó miễn phí và không cần phải trả thêm tiền hoặc đăng ký.

Một số nhà nghiên cứu thậm chí còn phát hiện ra rằng Trung tâm bảo mật Windows cung cấp một số biện pháp bảo vệ rất tốt chống lại phần mềm độc hại, phần mềm gián điệp và các mối đe dọa bảo mật khác. Nó không tốt như một số tùy chọn của bên thứ ba, nhưng nó đủ mạnh để đối phó với các mối đe dọa cơ bản nhất.

Trung tâm Bảo mật Windows có thể được truy cập trong Windows 10 bằng cách tìm kiếm nó trong Start Menu. Khi mở, bạn có thể kiểm tra trong Bảo vệ chống vi-rút và mối đe dọa để xem bất kỳ mối đe dọa nào hoặc bắt đầu quét. Microsoft luôn cập nhật thông tin tình báo về bảo mật trong Trung tâm Bảo mật của Windows, để đảm bảo bạn được bảo vệ khỏi các mối đe dọa mới nhất. You'll also be able to turn on real-time protection to ensure that downloaded malware won't run, and cloud-delivered protection to ensure that you get faster protections. You even can turn on controlled folder access to make sure that if your PC is hijacked by ransomware, critical folders won't be available for the ransomware itself.

Still safe, even if you can't get Windows 11

If you can't upgrade to Windows 11, then there's no need to worry. Though Windows 11 is designed for the most secure Windows yet, Windows 10 is still a very safe operating system to keep using. Microsoft will support it through the year 2025. And, even with secure boot, and basic TPM 1.2, your PC is still considered safe, as long as you have an antivirus or Windows Defender enabled.