← Tutte le guide
BIOS · 10 min · Avanzato

Attivare Secure Boot e TPM

Servono per Windows 11 e per giochi come Warzone e Battlefield. Ecco come attivarli su ogni marca di scheda madre.

Cosa sono e perché servono

Secure Boot è un meccanismo di protezione del BIOS/UEFI che impedisce l'esecuzione di software non verificato durante l'avvio del PC. In pratica, blocca malware e sistemi operativi manomessi prima ancora che Windows si carichi.

Il TPM (Trusted Platform Module) è un chip di sicurezza sulla scheda madre (o integrato nel firmware) che protegge chiavi di crittografia, credenziali e dati sensibili.

Giochi che richiedono Secure Boot attivo:

  • Call of Duty: Warzone / Black Ops 6 (dalla Season 5 in poi)
  • Battlefield 6
  • Futuri titoli con anti-cheat kernel-level

Senza Secure Boot attivo, questi giochi non si avviano nemmeno.

Verificare lo stato attuale

Secure Boot

Apri la barra di ricerca di Windows, digita msinfo32 e premi Invio. Cerca la riga "Stato avvio protetto":

  • Attivato → sei a posto
  • Disattivato → devi attivarlo dal BIOS

TPM

Cerca tpm.msc nella barra di ricerca e premi Invio. La finestra ti dice se il TPM è attivo e quale versione hai (serve la 2.0).

Su Windows 11 il TPM è quasi sempre già attivo. Se non lo è, va abilitato dal BIOS.

Prima di toccare il BIOS

Fai un backup dei file importanti e assicurati di avere il BIOS aggiornato all'ultima versione. I problemi sono rari, ma è sempre meglio essere preparati.

Come attivare Secure Boot

Passo 1: Entra nel BIOS

Riavvia il PC e premi ripetutamente il tasto CANC (o F2 su alcune schede madre) durante l'avvio, finché non compare la schermata del BIOS.

Passo 2: Trova e attiva Secure Boot

La posizione esatta cambia per ogni produttore. Ecco dove trovarlo:

Gigabyte / AORUS

  1. Passa alla Modalità Avanzata (F2)
  2. Vai su Boot → conferma che "CSM Support" sia Disabilitato
  3. Apri Secure Boot e impostalo su Enabled
  4. Salva ed esci (F10)

Se il gioco non lo rileva anche dopo l'attivazione: rientra nel BIOS → disattiva Secure Boot → cambia la modalità da Standard a Custom e poi di nuovo a Standard → accetta i valori predefiniti → riattiva e salva.

ASUS

  1. Premi F7 per la Modalità Avanzata
  2. Vai su Boot → CSM e disattiva "Launch CSM"
  3. Torna indietro, apri Secure Boot e imposta OS Type su "Windows UEFI Mode"
  4. In Key Management: se è grigio, cambia temporaneamente Secure Boot Mode su Custom, poi scegli "Install Default Secure Boot Keys" e conferma
  5. Salva ed esci (F10)

MSI

  1. Premi F7 per la Modalità Avanzata
  2. Vai su Settings → Advanced e verifica che CSM/UEFI sia impostato su "UEFI"
  3. Torna indietro → Security → Secure Boot → attivalo
  4. Salva e riavvia (F10)

Su BIOS nuovi (X870, B850, Z890): Advanced → Security → Secure Boot → Mode = Custom → Maximum Security.

ASRock

  1. Entra nel BIOS → Boot → CSM → disabilitalo
  2. Vai su Security → Secure Boot → impostalo su Enabled
  3. Salva ed esci (F10)

Passo 3: Verifica

Una volta riavviato Windows, riapri msinfo32 e controlla che "Stato avvio protetto" sia ora Attivato.

Problemi comuni dopo l'attivazione

Il disco di avvio non viene rilevato

Se Windows era installato in modalità Legacy (MBR), disabilitare CSM può nascondere il disco. Devi convertire il disco da MBR a GPT oppure reinstallare Windows in modalità UEFI. In emergenza, riabilita CSM per recuperare l'accesso.

Schermo nero o nessun segnale video

Di solito significa che la GPU non supporta il boot UEFI, oppure il monitor è collegato alla porta sbagliata. Prova a collegare il cavo video direttamente alla scheda madre (uscita integrata), rientra nel BIOS e riattiva CSM. Se non funziona, resetta il CMOS (jumper o rimozione batteria).

Windows non rileva Secure Boot

Versioni di Windows obsolete, modificate o non originali possono non riconoscerlo. Aggiorna Windows o fai un'installazione pulita con una copia originale.

Come attivare il TPM

Se tpm.msc mostra che il TPM non è attivo, entra nel BIOS e cerca l'opzione corrispondente al tuo processore:

Intel

Attiva PTT
(Platform Trust Technology)

AMD

Attiva fTPM
(Firmware TPM)

L'opzione si trova di solito nella sezione Security o Advanced del BIOS, a seconda della marca della scheda madre. Dopo l'attivazione, salva (F10), riavvia, e ricontrolla con tpm.msc.

Nota sull'overclock del controller

Chi usa l'overclock del polling rate del controller (1000 Hz / 8000 Hz) per ridurre l'input lag potrebbe averlo disattivato Secure Boot. Esistono soluzioni per mantenere l'overclock attivo anche con Secure Boot abilitato — è una delle cose che facciamo durante le sessioni di ottimizzazione.

Troppo complicato? Lo faccio io in remoto in 10 minuti.

Prenota una sessione