← Voltar pra página inicial
🔐 Pré-requisito de segurança

Secure Boot — O que é e como ativar

Os anti-cheats modernos exigem Secure Boot ativo pra garantir que nenhum cheat se infiltrou no boot do Windows. Sem ele, você pode ser kickado ou cair em servidores separados.

🔎 Pesquise sua placa-mãe

Digite a marca e modelo (ex: ASUS Strix B550-F, MSI B650 Tomahawk) — vamos te levar pro suporte oficial.

Buscas rápidas: ASUS MSI Gigabyte ASRock Biostar Pichau Mancer Maxsun Colorful

⚠️ ANTES DE MEXER — Cuidado com BitLocker e PIN

Mudar Secure Boot, atualizar BIOS ou alternar CSM/UEFI pode quebrar o BitLocker e o PIN do Windows. Resultado: tela azul pedindo chave de 48 dígitos / 56 caracteres com hífens e PIN que não funciona mais.

✅ Salve a chave do BitLocker AGORA
  1. Acesse aka.ms/myrecoverykey
  2. Login com a conta Microsoft do PC
  3. Copie o código de 48 dígitos numéricos (~56 caracteres com hífens, em 8 grupos de 6) e salve em pendrive, e-mail ou anote em papel
🔓 Desative BitLocker antes (recomendado)
  1. Win + RcmdCtrl+Shift+Enter
  2. Cola: manage-bde -off C:
  3. Aguarda terminar (5-30min)
  4. Após Secure Boot + tudo OK: manage-bde -on C: pra reativar (opcional)

Antivírus: alguns disparam alerta durante desativação — falso positivo, ignore.

🔢 Remova o PIN antes (opcional mas seguro)

Configurações → Contas → Opções de entrada → PIN do Windows Hello → Remover

🆘 Já travou? Como recuperar
  1. Pegue OUTRO dispositivo (celular, outro PC)
  2. Acesse aka.ms/myrecoverykey
  3. Login com a conta Microsoft do PC travado
  4. Copie o código completo (~56 caracteres, formato XXXXXX-XXXXXX-XXXXXX-XXXXXX-XXXXXX-XXXXXX-XXXXXX-XXXXXX)
  5. Digite EXATAMENTE no PC travado
  6. Após entrar: manage-bde -off C: pra desativar e evitar nova trava

1 O que é Secure Boot?

Secure Boot (Inicialização Segura) é um recurso da BIOS UEFI que verifica a assinatura digital de cada componente carregado durante o boot do Windows. Se algum arquivo foi modificado ou substituído por algo não confiável, o Secure Boot bloqueia o boot.

Imagina assim: o Windows tem uma "cadeia de confiança" — o bootloader assina o kernel, o kernel assina os drivers, e por aí vai. Secure Boot é o portão de entrada que só deixa coisas assinadas pela Microsoft (ou parceiros oficiais) carregarem.

✓ Por que isso protege contra cheats Muitos cheats avançados se instalam antes do Windows — modificam o bootloader pra carregar drivers maliciosos que enganam o anti-cheat. Com Secure Boot ativo, esses drivers nem chegam a carregar, porque não têm assinatura válida.

2 Por que os jogos exigem?

Anti-cheats modernos rodam em kernel-level (drivers). Pra terem certeza que estão num Windows íntegro, eles checam se Secure Boot está ativo. Se não estiver:

Jogos que exigem Secure Boot ativo:

Valorant (Vanguard)
Battlefield 6
Call of Duty: Warzone
FACEIT (CS2)
Fortnite (Win11 Ranked)

3 Como saber se já está ativo?

  1. Pressione Win + R
  2. Digite msinfo32 e clique OK
  3. Na janela "Informações do Sistema", procure a linha "Estado da Inicialização Segura":
    • Ativado: tudo certo ✓
    • Desativado: precisa ativar (veja o passo 4)
    • Não suportado: seu PC está em modo Legacy/CSM ou é muito antigo — veja o passo 5

4 A REGRA DE OURO — ordem correta de ativação

🚨 ATENÇÃO — ordem importa! Se você ativar Secure Boot direto SEM seguir a ordem certa, seu PC pode não dar boot e ficar em tela preta. Não tem como "estragar" — segura o botão de power 5s pra desligar — mas é frustrante. Siga a ordem abaixo.

📋 Ordem certa: 4 etapas obrigatórias

1
Desativa CSM / Legacy Boot / Compatibility Mode
Em quase toda BIOS de placa-mãe (especialmente ASUS Strix, MSI, Gigabyte), o CSM (Compatibility Support Module) e o "Video Legacy" ficam ligados de fábrica. Eles permitem boot antigo (MBR). Secure Boot só funciona em modo UEFI puro. Então o PRIMEIRO passo é DESATIVAR CSM/Legacy.
2
Converter disco de MBR pra GPT (se necessário)
Se seu Windows foi instalado em modo Legacy, o disco está em MBR. Pra usar UEFI + Secure Boot, precisa ser GPT. Use o comando mbr2gpt do Windows (sem perder dados!). Veja o passo 5 abaixo.
3
Habilita UEFI Boot
Em alguns BIOS, depois de desativar CSM, aparece a opção "UEFI Mode" ou "Boot Mode: UEFI". Selecione.
4
Ativa Secure Boot
Agora sim — vá no menu Boot ou Security e marque Secure Boot: Enabled. Pode pedir pra escolher OS Type: Windows UEFI. Salve com F10 e reinicia.
⚠️ Se a tela ficar preta após ativar É porque o Windows está em MBR (Legacy). Desliga o PC com botão power, religa, entra na BIOS, desativa Secure Boot temporariamente e reativa CSM. Boot normal → siga o passo 5 (converter pra GPT) e depois repete.

🔑 Como entrar na BIOS

Reinicie o PC e fique apertando a tecla certa antes do logo do Windows:

ASUS (Strix, TUF, ROG, Prime) UEFI BIOS

  1. Aperta DEL ou F2 ao ligar
  2. Aperta F7 pra modo "Advanced"
  3. Vai em Boot → CSM (Compatibility Support Module)
  4. Launch CSMDisabled (PRIMEIRO! Esse é o passo crítico em ASUS Strix)
  5. Em alguns modelos: Boot Device ControlUEFI Only
  6. Vai em Boot → Secure Boot
  7. OS TypeWindows UEFI mode
  8. Secure Boot StateEnabled (ou Key Management → Install Default Secure Boot keys)
  9. Aperta F10 → Save & Exit

MSI (Tomahawk, MAG, MPG) Click BIOS 5

  1. Aperta DEL ao ligar
  2. Aperta F7 pra Advanced
  3. Settings → Advanced → Windows OS Configuration
  4. BIOS UEFI/CSM ModeUEFI (alguns modelos chamam de "MSI Fast Boot" - desativa se tiver)
  5. Settings → Advanced → Integrated Graphics Configuration → desativa qualquer "Legacy"
  6. Settings → Security → Secure Boot
  7. Secure Boot ModeStandard
  8. Secure BootEnabled
  9. F10 → Save

Gigabyte / AORUS RGB Fusion BIOS

  1. Aperta DEL ao ligar
  2. F2 pra modo Advanced
  3. BIOS → CSM Support
  4. CSM SupportDisabled (passo crítico)
  5. BIOS → Windows 10/11 FeaturesWindows 10 WHQL ou Windows 10
  6. BIOS → Secure BootEnabled
  7. Secure Boot ModeStandard
  8. F10 → Save & Exit Setup

ASRock Steel Legend / Phantom

  1. DEL ou F2
  2. Boot → CSM (Compatibility Support Module)
  3. CSMDisabled
  4. Security → Secure Boot
  5. Secure BootEnabled
  6. Secure Boot ModeStandard
  7. F10 → Save

Dell Inspiron / XPS / Latitude

  1. F2 ao ligar
  2. Boot Sequence → confirma que está em UEFI (não Legacy)
  3. Se estiver em Legacy, MUDA pra UEFI antes de ativar Secure Boot
  4. Secure Boot → Secure Boot Enable
  5. Marca a checkbox → Apply
  6. Exit Saving Changes

HP (Pavilion, Omen, Victus) Boot menu F10

  1. Aperta ESC → F10 ao ligar
  2. System Configuration → Boot Options
  3. Legacy SupportDisabled (passo crítico)
  4. Secure BootEnabled
  5. Vai aparecer aviso → confirma com Yes
  6. F10 → Save → Yes → Exit

Lenovo (ThinkPad / Legion / IdeaPad) F1 BIOS

  1. F1 ou Enter → F1
  2. Startup / Boot
  3. UEFI/Legacy BootUEFI Only
  4. Boot ModeUEFI
  5. Security → Secure Boot
  6. Secure BootEnabled
  7. F10 → Save

Acer (Aspire, Predator, Nitro) F2 BIOS

  1. F2 ao ligar
  2. Boot → Boot ModeUEFI
  3. Em alguns modelos antigos precisa criar senha de Supervisor antes (Security tab)
  4. Boot → Secure BootEnabled
  5. F10 → Save

5 Como converter de MBR pra GPT (sem perder dados)

Se sua tela fica preta após ativar Secure Boot, é porque o disco está em MBR. O Windows 10 e 11 têm um comando que converte sem perder nada — chama mbr2gpt.

💡 Antes de começar Faça backup dos arquivos importantes (mesmo o comando sendo seguro, internet rolam horror stories de quem teve problema). E só funciona em discos com no máximo 3 partições — se você tiver muitas, vai precisar consolidar.

Passo a passo:

  1. Aperta Win e digita cmd
  2. Clica direito em "Prompt de Comando" → Executar como administrador
  3. Cola este comando e aperta Enter:
    mbr2gpt /validate /allowFullOS
    Se aparecer "Validation completed successfully", dá pra prosseguir.
  4. Cola este pra converter:
    mbr2gpt /convert /allowFullOS
  5. Aguarda terminar (1-3 minutos)
  6. Reinicia o PC
  7. Entra na BIOS, ativa UEFI + Secure Boot normalmente
⚠️ E se o validate der erro? Aparece tipo "Disk layout validation failed"? Significa que você tem partições demais ou alguma OEM (recovery) bagunçada. Solução: backup completo → reinstalar Windows do zero em modo UEFI (instalador novo do Microsoft cria GPT automaticamente).

6 Perguntas comuns

Vai apagar meus dados ativando Secure Boot?

Não — desde que você siga a ordem (desativa CSM, valida que tá em GPT, depois ativa Secure Boot). Se ativar errado, o PC só não inicia até você reverter.

Secure Boot impede instalar Linux / dual-boot?

Distros modernas (Ubuntu, Fedora, Mint) têm bootloader assinado e funcionam com Secure Boot. Apenas alguns Linux exóticos podem dar problema.

Atrapalha performance no jogo?

Zero impacto. Secure Boot só atua no boot. Depois que o Windows iniciou, ele dorme.

Por que ASUS Strix dá tanto trabalho com Video Legacy?

Em placas ASUS Strix, o CSM controla também a inicialização da GPU (Video). Se você ativar Secure Boot SEM desativar CSM primeiro, a GPU não inicializa direito e dá tela preta. Por isso a ordem é: Launch CSM = Disabled em primeiro lugar, sempre.

BIOS sem opção de Secure Boot — e agora?

1) Atualize a BIOS pelo site da marca da placa (modelo exato).
2) Confirme que está em modo UEFI (não Legacy).
3) PC pré-2012 pode não ter Secure Boot — nesse caso precisa trocar a placa-mãe.

🌐 Links oficiais de suporte por marca

Pra baixar BIOS atualizada, ler tutorial específico do seu modelo ou abrir chamado:

ASUS Strix · TUF · ROG · Prime

  1. Download Center BR
  2. FAQ: Ativar Secure Boot (ASUS)
  3. Contato suporte BR
  4. ⚠️ Strix: sempre desative Launch CSM ANTES de ativar Secure Boot — senão dá tela preta.

ASRock Steel Legend · Phantom · Pro

  1. ASRock Support
  2. Download BIOS
  3. Abrir chamado técnico

Biostar Racing · B760 · A520

  1. Biostar Global
  2. Contato suporte
  3. ⚠️ DICA: Em Biostar antiga, ative Secure Boot SOMENTE após confirmar que disco está em GPT (não MBR).

Pichau Montadora BR

  1. 📥 Drivers e BIOS (Pichau Gaming) — central oficial de downloads de drivers e atualização de BIOS
  2. Atendimento Pichau
  3. Contato direto
  4. ⚠️ DICA: Identifique a placa-mãe (CPU-Z ou manual), baixe os drivers/BIOS no link acima e siga o tutorial dela. Pichau dá suporte também.

Mancer Periféricos BR

  1. Site oficial
  2. Contato suporte
  3. ⚠️ DICA: Em PC montado Mancer, identifique placa interna pra seguir tutorial dela.

Maxsun Chinesa popular no BR

  1. Maxsun Service (CN)
  2. ⚠️ DICA: Use Google Tradutor. Secure Boot em Boot → Security → Secure Boot. Desative CSM primeiro.

Colorful CVN · iGame · Battle-Ax

  1. Colorful Suporte (CN)
  2. ⚠️ DICA: Em Colorful CVN, vá em Boot → CSM Support → Disabled e depois Security → Secure Boot → Enabled.

Onda Chinesa econômica

  1. Onda Tecnologia (CN)
  2. ⚠️ DICA: Placas Onda muito antigas não têm Secure Boot. Atualize BIOS ou troque.

Huananzhi X99 · Servidor barato

  1. Huananzhi (CN)
  2. ⚠️ DICA: Placas X99/X79 servidor NÃO têm Secure Boot. Não funcionam pra jogos modernos.

Machinist Servidor X99/X79

  1. Loja AliExpress
  2. ⚠️ DICA: Mesma situação Huananzhi — sem Secure Boot.