← Todas las guías
BIOS · 10 min · Avanzado

Activar Secure Boot y TPM

Son necesarios para Windows 11 y para juegos como Warzone y Battlefield. Así es como activarlos en cada marca de placa base.

Qué son y por qué los necesitas

Secure Boot es un mecanismo de protección de la BIOS/UEFI que impide la ejecución de software no verificado durante el arranque del PC. En la práctica, bloquea malware y sistemas operativos manipulados antes de que Windows se cargue.

El TPM (Trusted Platform Module) es un chip de seguridad en la placa base (o integrado en el firmware) que protege claves de cifrado, credenciales y datos sensibles.

Juegos que requieren Secure Boot activo:

  • Call of Duty: Warzone / Black Ops 6 (desde la Season 5 en adelante)
  • Battlefield 6
  • Futuros títulos con anti-cheat a nivel de kernel

Sin Secure Boot activo, estos juegos ni siquiera arrancan.

Verificar el estado actual

Secure Boot

Abre la barra de búsqueda de Windows, escribe msinfo32 y pulsa Enter. Busca la línea "Estado de arranque seguro":

  • Activado → estás listo
  • Desactivado → necesitas activarlo desde la BIOS

TPM

Busca tpm.msc en la barra de búsqueda y pulsa Enter. La ventana te indica si el TPM está activo y qué versión tienes (se necesita la 2.0).

En Windows 11, el TPM casi siempre ya está activo. Si no lo está, hay que habilitarlo desde la BIOS.

Antes de tocar la BIOS

Haz una copia de seguridad de tus archivos importantes y asegúrate de tener la BIOS actualizada a la última versión. Los problemas son raros, pero siempre es mejor estar preparado.

Cómo activar Secure Boot

Paso 1: Entra en la BIOS

Reinicia el PC y pulsa repetidamente la tecla SUPR (o F2 en algunas placas base) durante el arranque, hasta que aparezca la pantalla de la BIOS.

Paso 2: Encuentra y activa Secure Boot

La ubicación exacta cambia según el fabricante. Aquí tienes dónde encontrarlo:

Gigabyte / AORUS

  1. Cambia al Modo Avanzado (F2)
  2. Ve a Boot → confirma que "CSM Support" esté Deshabilitado
  3. Abre Secure Boot y establécelo en Enabled
  4. Guarda y sal (F10)

Si el juego no lo detecta incluso después de activarlo: vuelve a entrar en la BIOS → desactiva Secure Boot → cambia el modo de Standard a Custom y luego de vuelta a Standard → acepta los valores predeterminados → reactiva y guarda.

ASUS

  1. Pulsa F7 para el Modo Avanzado
  2. Ve a Boot → CSM y desactiva "Launch CSM"
  3. Regresa, abre Secure Boot y establece OS Type en "Windows UEFI Mode"
  4. En Key Management: si está en gris, cambia temporalmente Secure Boot Mode a Custom, luego elige "Install Default Secure Boot Keys" y confirma
  5. Guarda y sal (F10)

MSI

  1. Pulsa F7 para el Modo Avanzado
  2. Ve a Settings → Advanced y verifica que CSM/UEFI esté configurado en "UEFI"
  3. Regresa → Security → Secure Boot → actívalo
  4. Guarda y reinicia (F10)

En BIOS nuevas (X870, B850, Z890): Advanced → Security → Secure Boot → Mode = Custom → Maximum Security.

ASRock

  1. Entra en la BIOS → Boot → CSM → deshabilítalo
  2. Ve a Security → Secure Boot → establécelo en Enabled
  3. Guarda y sal (F10)

Paso 3: Verifica

Una vez reiniciado Windows, abre de nuevo msinfo32 y comprueba que "Estado de arranque seguro" ahora sea Activado.

Problemas comunes tras la activación

El disco de arranque no se detecta

Si Windows estaba instalado en modo Legacy (MBR), deshabilitar CSM puede ocultar el disco. Necesitas convertir el disco de MBR a GPT o reinstalar Windows en modo UEFI. En caso de emergencia, vuelve a habilitar CSM para recuperar el acceso.

Pantalla negra o sin señal de vídeo

Normalmente significa que la GPU no soporta el arranque UEFI, o que el monitor está conectado al puerto equivocado. Prueba a conectar el cable de vídeo directamente a la placa base (salida integrada), vuelve a entrar en la BIOS y reactiva CSM. Si no funciona, resetea el CMOS (jumper o extracción de la pila).

Windows no detecta Secure Boot

Versiones de Windows obsoletas, modificadas o no originales pueden no reconocerlo. Actualiza Windows o haz una instalación limpia con una copia original.

Cómo activar el TPM

Si tpm.msc muestra que el TPM no está activo, entra en la BIOS y busca la opción correspondiente a tu procesador:

Intel

Activa PTT
(Platform Trust Technology)

AMD

Activa fTPM
(Firmware TPM)

La opción suele encontrarse en la sección Security o Advanced de la BIOS, dependiendo de la marca de la placa base. Tras activarlo, guarda (F10), reinicia y vuelve a comprobar con tpm.msc.

Nota sobre el overclock del mando

Quienes usan el overclock del polling rate del mando (1000 Hz / 8000 Hz) para reducir el input lag podrían haberlo desactivado el Secure Boot. Existen soluciones para mantener el overclock activo incluso con Secure Boot habilitado — es una de las cosas que hacemos durante las sesiones de optimización.

¿Demasiado complicado? Lo hago yo en remoto en 10 minutos.

Reservar una sesión