← Voltar pra página inicial
🔐 Pré-requisito de segurança
Secure Boot — O que é e como ativar
Os anti-cheats modernos exigem Secure Boot ativo pra garantir que nenhum cheat se infiltrou no boot do Windows. Sem ele, você pode ser kickado ou cair em servidores separados.
⚠️ ANTES DE MEXER — Cuidado com BitLocker e PIN
Mudar Secure Boot, atualizar BIOS ou alternar CSM/UEFI pode quebrar o BitLocker e o PIN do Windows. Resultado: tela azul pedindo chave de 48 dígitos / 56 caracteres com hífens e PIN que não funciona mais.
✅ Salve a chave do BitLocker AGORA
- Acesse aka.ms/myrecoverykey
- Login com a conta Microsoft do PC
- Copie o código de 48 dígitos numéricos (~56 caracteres com hífens, em 8 grupos de 6) e salve em pendrive, e-mail ou anote em papel
🔓 Desative BitLocker antes (recomendado)
Win + R → cmd → Ctrl+Shift+Enter
- Cola:
manage-bde -off C:
- Aguarda terminar (5-30min)
- Após Secure Boot + tudo OK:
manage-bde -on C: pra reativar (opcional)
Antivírus: alguns disparam alerta durante desativação — falso positivo, ignore.
🔢 Remova o PIN antes (opcional mas seguro)
Configurações → Contas → Opções de entrada → PIN do Windows Hello → Remover
🆘 Já travou? Como recuperar
- Pegue OUTRO dispositivo (celular, outro PC)
- Acesse aka.ms/myrecoverykey
- Login com a conta Microsoft do PC travado
- Copie o código completo (~56 caracteres, formato XXXXXX-XXXXXX-XXXXXX-XXXXXX-XXXXXX-XXXXXX-XXXXXX-XXXXXX)
- Digite EXATAMENTE no PC travado
- Após entrar:
manage-bde -off C: pra desativar e evitar nova trava
1 O que é Secure Boot?
Secure Boot (Inicialização Segura) é um recurso da BIOS UEFI que verifica a assinatura digital de cada componente carregado durante o boot do Windows. Se algum arquivo foi modificado ou substituído por algo não confiável, o Secure Boot bloqueia o boot.
Imagina assim: o Windows tem uma "cadeia de confiança" — o bootloader assina o kernel, o kernel assina os drivers, e por aí vai. Secure Boot é o portão de entrada que só deixa coisas assinadas pela Microsoft (ou parceiros oficiais) carregarem.
✓ Por que isso protege contra cheats
Muitos cheats avançados se instalam antes do Windows — modificam o bootloader pra carregar drivers maliciosos que enganam o anti-cheat. Com Secure Boot ativo, esses drivers nem chegam a carregar, porque não têm assinatura válida.
2 Por que os jogos exigem?
Anti-cheats modernos rodam em kernel-level (drivers). Pra terem certeza que estão num Windows íntegro, eles checam se Secure Boot está ativo. Se não estiver:
- Em alguns jogos: você nem consegue entrar na partida.
- Em outros: cai em servidores separados com mais cheaters.
- Em casos raros: erro "This system does not meet the requirements" no launch.
Jogos que exigem Secure Boot ativo:
Valorant (Vanguard)
Battlefield 6
Call of Duty: Warzone
FACEIT (CS2)
Fortnite (Win11 Ranked)
3 Como saber se já está ativo?
- Pressione
Win + R
- Digite
msinfo32 e clique OK
- Na janela "Informações do Sistema", procure a linha "Estado da Inicialização Segura":
- Ativado: tudo certo ✓
- Desativado: precisa ativar (veja o passo 4)
- Não suportado: seu PC está em modo Legacy/CSM ou é muito antigo — veja o passo 5
4 A REGRA DE OURO — ordem correta de ativação
🚨 ATENÇÃO — ordem importa!
Se você ativar Secure Boot direto SEM seguir a ordem certa, seu PC pode não dar boot e ficar em tela preta. Não tem como "estragar" — segura o botão de power 5s pra desligar — mas é frustrante. Siga a ordem abaixo.
📋 Ordem certa: 4 etapas obrigatórias
1
Desativa CSM / Legacy Boot / Compatibility Mode
Em quase toda BIOS de placa-mãe (especialmente ASUS Strix, MSI, Gigabyte), o CSM (Compatibility Support Module) e o "Video Legacy" ficam ligados de fábrica. Eles permitem boot antigo (MBR). Secure Boot só funciona em modo UEFI puro. Então o PRIMEIRO passo é DESATIVAR CSM/Legacy.
2
Converter disco de MBR pra GPT (se necessário)
Se seu Windows foi instalado em modo Legacy, o disco está em MBR. Pra usar UEFI + Secure Boot, precisa ser GPT. Use o comando mbr2gpt do Windows (sem perder dados!). Veja o passo 5 abaixo.
3
Habilita UEFI Boot
Em alguns BIOS, depois de desativar CSM, aparece a opção "UEFI Mode" ou "Boot Mode: UEFI". Selecione.
4
Ativa Secure Boot
Agora sim — vá no menu Boot ou Security e marque Secure Boot: Enabled. Pode pedir pra escolher OS Type: Windows UEFI. Salve com F10 e reinicia.
⚠️ Se a tela ficar preta após ativar
É porque o Windows está em MBR (Legacy). Desliga o PC com botão power, religa, entra na BIOS, desativa Secure Boot temporariamente e reativa CSM. Boot normal → siga o passo 5 (converter pra GPT) e depois repete.
🔑 Como entrar na BIOS
Reinicie o PC e fique apertando a tecla certa antes do logo do Windows:
- ASUS, MSI, Gigabyte, ASRock:
DEL ou F2
- Dell:
F2 ou F12 (depois "BIOS Setup")
- HP:
F10 ou ESC → F10
- Lenovo:
F1, F2 ou Enter → F1
- Acer:
F2 ou DEL
- Samsung:
F2
ASUS (Strix, TUF, ROG, Prime) UEFI BIOS
- Aperta
DEL ou F2 ao ligar
- Aperta
F7 pra modo "Advanced"
- Vai em Boot → CSM (Compatibility Support Module)
- Launch CSM → Disabled (PRIMEIRO! Esse é o passo crítico em ASUS Strix)
- Em alguns modelos: Boot Device Control → UEFI Only
- Vai em Boot → Secure Boot
- OS Type → Windows UEFI mode
- Secure Boot State → Enabled (ou Key Management → Install Default Secure Boot keys)
- Aperta
F10 → Save & Exit
MSI (Tomahawk, MAG, MPG) Click BIOS 5
- Aperta
DEL ao ligar
- Aperta
F7 pra Advanced
- Settings → Advanced → Windows OS Configuration
- BIOS UEFI/CSM Mode → UEFI (alguns modelos chamam de "MSI Fast Boot" - desativa se tiver)
- Settings → Advanced → Integrated Graphics Configuration → desativa qualquer "Legacy"
- Settings → Security → Secure Boot
- Secure Boot Mode → Standard
- Secure Boot → Enabled
F10 → Save
Gigabyte / AORUS RGB Fusion BIOS
- Aperta
DEL ao ligar
F2 pra modo Advanced
- BIOS → CSM Support
- CSM Support → Disabled (passo crítico)
- BIOS → Windows 10/11 Features → Windows 10 WHQL ou Windows 10
- BIOS → Secure Boot → Enabled
- Secure Boot Mode → Standard
F10 → Save & Exit Setup
ASRock Steel Legend / Phantom
DEL ou F2
- Boot → CSM (Compatibility Support Module)
- CSM → Disabled
- Security → Secure Boot
- Secure Boot → Enabled
- Secure Boot Mode → Standard
F10 → Save
Dell Inspiron / XPS / Latitude
F2 ao ligar
- Boot Sequence → confirma que está em UEFI (não Legacy)
- Se estiver em Legacy, MUDA pra UEFI antes de ativar Secure Boot
- Secure Boot → Secure Boot Enable
- Marca a checkbox → Apply
- Exit Saving Changes
HP (Pavilion, Omen, Victus) Boot menu F10
- Aperta
ESC → F10 ao ligar
- System Configuration → Boot Options
- Legacy Support → Disabled (passo crítico)
- Secure Boot → Enabled
- Vai aparecer aviso → confirma com Yes
F10 → Save → Yes → Exit
Lenovo (ThinkPad / Legion / IdeaPad) F1 BIOS
F1 ou Enter → F1
- Startup / Boot
- UEFI/Legacy Boot → UEFI Only
- Boot Mode → UEFI
- Security → Secure Boot
- Secure Boot → Enabled
F10 → Save
Acer (Aspire, Predator, Nitro) F2 BIOS
F2 ao ligar
- Boot → Boot Mode → UEFI
- Em alguns modelos antigos precisa criar senha de Supervisor antes (Security tab)
- Boot → Secure Boot → Enabled
F10 → Save
5 Como converter de MBR pra GPT (sem perder dados)
Se sua tela fica preta após ativar Secure Boot, é porque o disco está em MBR. O Windows 10 e 11 têm um comando que converte sem perder nada — chama mbr2gpt.
💡 Antes de começar
Faça backup dos arquivos importantes (mesmo o comando sendo seguro, internet rolam horror stories de quem teve problema). E só funciona em discos com no máximo 3 partições — se você tiver muitas, vai precisar consolidar.
Passo a passo:
- Aperta
Win e digita cmd
- Clica direito em "Prompt de Comando" → Executar como administrador
- Cola este comando e aperta Enter:
mbr2gpt /validate /allowFullOS
Se aparecer "Validation completed successfully", dá pra prosseguir.
- Cola este pra converter:
mbr2gpt /convert /allowFullOS
- Aguarda terminar (1-3 minutos)
- Reinicia o PC
- Entra na BIOS, ativa UEFI + Secure Boot normalmente
⚠️ E se o validate der erro?
Aparece tipo "Disk layout validation failed"? Significa que você tem partições demais ou alguma OEM (recovery) bagunçada. Solução: backup completo → reinstalar Windows do zero em modo UEFI (instalador novo do Microsoft cria GPT automaticamente).
6 Perguntas comuns
Vai apagar meus dados ativando Secure Boot?
Não — desde que você siga a ordem (desativa CSM, valida que tá em GPT, depois ativa Secure Boot). Se ativar errado, o PC só não inicia até você reverter.
Secure Boot impede instalar Linux / dual-boot?
Distros modernas (Ubuntu, Fedora, Mint) têm bootloader assinado e funcionam com Secure Boot. Apenas alguns Linux exóticos podem dar problema.
Atrapalha performance no jogo?
Zero impacto. Secure Boot só atua no boot. Depois que o Windows iniciou, ele dorme.
Por que ASUS Strix dá tanto trabalho com Video Legacy?
Em placas ASUS Strix, o CSM controla também a inicialização da GPU (Video). Se você ativar Secure Boot SEM desativar CSM primeiro, a GPU não inicializa direito e dá tela preta. Por isso a ordem é: Launch CSM = Disabled em primeiro lugar, sempre.
BIOS sem opção de Secure Boot — e agora?
1) Atualize a BIOS pelo site da marca da placa (modelo exato).
2) Confirme que está em modo UEFI (não Legacy).
3) PC pré-2012 pode não ter Secure Boot — nesse caso precisa trocar a placa-mãe.
🌐 Links oficiais de suporte por marca
Pra baixar BIOS atualizada, ler tutorial específico do seu modelo ou abrir chamado:
Biostar Racing · B760 · A520
- Biostar Global
- Contato suporte
- ⚠️ DICA: Em Biostar antiga, ative Secure Boot SOMENTE após confirmar que disco está em GPT (não MBR).
Maxsun Chinesa popular no BR
- Maxsun Service (CN)
- ⚠️ DICA: Use Google Tradutor. Secure Boot em Boot → Security → Secure Boot. Desative CSM primeiro.
Colorful CVN · iGame · Battle-Ax
- Colorful Suporte (CN)
- ⚠️ DICA: Em Colorful CVN, vá em Boot → CSM Support → Disabled e depois Security → Secure Boot → Enabled.
Onda Chinesa econômica
- Onda Tecnologia (CN)
- ⚠️ DICA: Placas Onda muito antigas não têm Secure Boot. Atualize BIOS ou troque.
Huananzhi X99 · Servidor barato
- Huananzhi (CN)
- ⚠️ DICA: Placas X99/X79 servidor NÃO têm Secure Boot. Não funcionam pra jogos modernos.
Machinist Servidor X99/X79
- Loja AliExpress
- ⚠️ DICA: Mesma situação Huananzhi — sem Secure Boot.