Microsoft yêu cầu máy tính muốn cài đặt Windows 11 phải đáp ứng một số tiêu chuẩn bảo mật mới, trong đó có Secure Boot và TPM 2.0. Nếu máy tính của bạn đang chạy Windows 10 nhưng khi kiểm tra nâng cấp lên Windows 11 lại báo lỗi như:

  • “This PC can’t run Windows 11”
  • “The PC must support Secure Boot”
  • “TPM 2.0 must be supported and enabled”

thì nguyên nhân thường là do hai tính năng này chưa được bật trong BIOS.

Đối với các dòng mainboard Gigabyte, việc kích hoạt Secure Boot và TPM 2.0 khá đơn giản nhưng vị trí thiết lập có thể hơi khác so với ASUS, MSI hay ASRock.

Trong bài viết này, chúng ta sẽ cùng tìm hiểu cách:

  • Kiểm tra máy tính đã hỗ trợ Secure Boot hay chưa.
  • Bật Secure Boot trên BIOS main Gigabyte.
  • Kích hoạt TPM 2.0 (Intel PTT hoặc AMD fTPM).
  • Xử lý một số lỗi thường gặp khi bật các tính năng bảo mật để cài Windows 11.

1. Chuẩn bị trước khi bật Secure Boot và TPM 2.0

Trước khi thao tác trong BIOS, bạn cần chuẩn bị:

Yêu cầu phần cứng

  • Mainboard Gigabyte hỗ trợ UEFI BIOS.
  • CPU Intel thế hệ 8 trở lên hoặc AMD Ryzen tương thích Windows 11.
  • Ổ cứng đang sử dụng chuẩn GPT (khuyến nghị).
  • Windows 10 đang hoạt động bình thường.

Kiểm tra nhanh TPM 2.0 trên Windows

Bạn có thể kiểm tra TPM trước khi vào BIOS:

Cách 1: Kiểm tra bằng TPM Management

Nhấn:

Windows + R

Nhập:

tpm.msc

Nhấn Enter.

Nếu máy đã bật TPM 2.0, bạn sẽ thấy:

The TPM is ready for use
Specification Version: 2.0

Nếu báo:

Compatible TPM cannot be found

thì TPM chưa được bật hoặc CPU không hỗ trợ.

Cách bật Secure Boot và TPM 2.0 trên main Gigabyte để cài Windows 11 (Chi tiết từng bước) 5

Cách 2: Kiểm tra Secure Boot

Nhấn:

Windows + R

Nhập:

msinfo32

Cửa sổ System Information xuất hiện.

Kiểm tra:

Secure Boot State

  • On → Đã bật.
  • Off → Có hỗ trợ nhưng chưa bật.
  • Unsupported → Máy chưa hỗ trợ hoặc đang dùng Legacy BIOS.

2. Vào BIOS trên main Gigabyte

Để bật Secure Boot và TPM 2.0, bạn cần truy cập BIOS.

Khởi động lại máy.

Ngay khi máy vừa bật, liên tục nhấn:

Delete (Del)

hoặc:

F2

cho đến khi vào giao diện BIOS.

Giao diện BIOS Gigabyte thường có hai chế độ:

  • Easy Mode
  • Classic Mode

Nếu đang ở Easy Mode, nhấn: F2 để chuyển sang giao diện nâng cao.

3. Kiểm tra và chuyển BIOS sang chế độ UEFI

Secure Boot chỉ hoạt động khi máy sử dụng chuẩn UEFI, không phải Legacy BIOS.

Trong BIOS Gigabyte:

Vào:

BIOS → CSM Support

Thiết lập:

CSM Support: Disabled

Sau khi tắt CSM, BIOS sẽ chuyển sang chế độ UEFI.

Lưu ý:

Nếu Windows hiện tại đang cài theo chuẩn Legacy/MBR, sau khi tắt CSM máy có thể không khởi động được.

Bạn có thể kiểm tra bằng cách:

Nhấn:

Windows + R

Nhập:

msinfo32

Kiểm tra:

BIOS Mode

Nếu là:

UEFI

→ Có thể tiếp tục.

Nếu là:

Legacy

→ Cần chuyển ổ cứng từ MBR sang GPT trước.

4. Kích hoạt Secure Boot trên main Gigabyte

Sau khi đã tắt CSM:

Vào menu:

BIOS Features

Tìm mục:

Secure Boot

Chọn:

Secure Boot: Enabled

Nếu Secure Boot chưa bật được, hãy chọn:

Secure Boot Mode

và đặt:

Standard

Sau đó chọn:

Install Default Secure Boot Keys

để BIOS tự tạo khóa bảo mật mặc định.

Cuối cùng:

Nhấn:

F10

Chọn:

Save & Exit

để lưu cài đặt. Cách bật Secure Boot và TPM 2.0 trên main Gigabyte để cài Windows 11 (Chi tiết từng bước) 6

5. Kích hoạt TPM 2.0 trên main Gigabyte

TPM trên Gigabyte có tên khác nhau tùy CPU.

Với CPU Intel

TPM thường có tên:

Intel Platform Trust Technology (PTT)

Cách bật:

Vào:

Settings
→ Miscellaneous

hoặc:

Peripherals

Tìm:

Intel Platform Trust Technology (PTT)

Chọn:

Enabled

Với CPU AMD Ryzen

TPM thường có tên:

AMD CPU fTPM

Cách bật:

Vào:

Settings
→ Miscellaneous

Tìm:

AMD CPU fTPM

Chọn:

Enabled
Sau khi bật:

Nhấn:

F10

Chọn:

Save & Exit

Máy sẽ khởi động lại.Cách bật Secure Boot và TPM 2.0 trên main Gigabyte để cài Windows 11 (Chi tiết từng bước) 7

6. Kiểm tra lại sau khi bật Secure Boot và TPM

Sau khi vào lại Windows:

Kiểm tra TPM

Nhấn:

Windows + R

Nhập:

tpm.msc

Kiểm tra:

Specification Version: 2.0

Kiểm tra Secure Boot

Nhấn:

Windows + R

Nhập:

msinfo32

Kiểm tra:

Secure Boot State: On

Nếu cả hai đều đúng, máy đã đạt yêu cầu để cài Windows 11.

Các mục thường gặp:

Chức năng Vị trí trong BIOS Gigabyte
Secure Boot BIOS Features → Secure Boot
CSM BIOS Features → CSM Support
Intel TPM Settings → Intel PTT
AMD TPM Settings → AMD CPU fTPM

Các lỗi thường gặp khi bật Secure Boot và TPM 2.0

1. Không thấy mục Secure Boot

Nguyên nhân:

  • BIOS đang chạy Legacy.
  • CSM vẫn đang bật.
  • Mainboard quá cũ.

Cách xử lý:

  • Tắt CSM Support.
  • Chuyển ổ cứng sang GPT.
  • Update BIOS nếu cần.

2. Bật Secure Boot nhưng Windows không khởi động

Nguyên nhân:

Windows đang cài theo chuẩn MBR/Legacy.

Kiểm tra:

msinfo32 → BIOS Mode

Nếu là Legacy, cần chuyển sang UEFI.

Có thể dùng công cụ:

mbr2gpt.exe

của Microsoft để chuyển đổi mà không cần cài lại Windows.

3. TPM 2.0 không xuất hiện

Nguyên nhân:

  • CPU không hỗ trợ TPM firmware.
  • BIOS quá cũ.
  • TPM đang bị Disable.

Cách xử lý:

  • Cập nhật BIOS.
  • Bật Intel PTT hoặc AMD fTPM.
  • Kiểm tra CPU có nằm trong danh sách hỗ trợ Windows 11.

4. Windows vẫn báo không đủ điều kiện cài Windows 11

Kiểm tra lại:

  • Secure Boot phải là On.
  • TPM phải là 2.0.
  • RAM tối thiểu 4GB.
  • CPU nằm trong danh sách hỗ trợ.
  • Ổ cứng dùng GPT.

Câu hỏi thường gặp (FAQ)

Secure Boot có làm máy chạy chậm hơn không?

Không. Secure Boot chỉ kiểm tra chữ ký số của phần mềm khi khởi động, không ảnh hưởng đến hiệu năng CPU, RAM hay tốc độ sử dụng Windows.

Có nên bật TPM 2.0 không?

Có. TPM giúp tăng bảo mật cho Windows 11, hỗ trợ:

  • Windows Hello.
  • BitLocker.
  • Các tính năng bảo mật nâng cao.

Main Gigabyte đời cũ có bật được TPM 2.0 không?

Tùy model. Nếu CPU hỗ trợ TPM firmware nhưng BIOS chưa có tùy chọn PTT/fTPM, bạn có thể thử cập nhật BIOS mới nhất.

Bật Secure Boot có mất dữ liệu không?

Không. Việc bật Secure Boot và TPM chỉ thay đổi thiết lập BIOS, không xóa dữ liệu trên ổ cứng.

Tuy nhiên, nếu chuyển từ Legacy sang UEFI, bạn nên sao lưu dữ liệu trước khi thao tác.

Có cần mua chip TPM rời để cài Windows 11 không?

Hầu hết máy tính đời mới không cần. Intel đã tích hợp PTT và AMD có fTPM trong firmware CPU.

Chỉ những mainboard cũ không hỗ trợ TPM firmware mới cần mua module TPM rời.

Cách bật Secure Boot và TPM 2.0 trên main Gigabyte để cài Windows 11 (Chi tiết từng bước) 8

Kết luận

Việc bật Secure Boot và TPM 2.0 trên main Gigabyte là bước quan trọng giúp máy tính đủ điều kiện nâng cấp lên Windows 11. Chỉ cần vào BIOS, tắt CSM, bật Secure Boot, kích hoạt Intel PTT hoặc AMD fTPM là bạn có thể đáp ứng yêu cầu bảo mật mới của Microsoft.

Nếu sau khi thực hiện mà Windows vẫn báo lỗi, hãy kiểm tra lại chế độ BIOS (UEFI/Legacy), chuẩn ổ cứng GPT và phiên bản BIOS của mainboard.

Rate this post