Come attivare lavvio protetto (Secure Boot) su Windows 10

  • I PC con Windows 10 possono utilizzare Secure Boot solo con firmware UEFI, non con il BIOS tradizionale.
  • Se il sistema è già UEFI, è sufficiente abilitare Secure Boot nelle impostazioni del firmware. Se il sistema utilizza il BIOS (legacy), è necessario convertire l'unità di sistema da MBR a GPT, passare alla modalità UEFI e quindi abilitare Secure Boot.

Su Windows 10 , spiegare come abilitare l'avvio protetto (Secure Boot) può risultare un po' complicato, poiché il sistema operativo può essere eseguito sia con l'interfaccia UEFI (Unified Extensible Firmware Interface) che con il BIOS (Basic Input/Output System) tradizionale.

Se il dispositivo utilizza già UEFI , è sufficiente accedere al firmware e abilitare la funzione di sicurezza.

D'altra parte, se il computer utilizza il BIOS , dovrai eseguire dei passaggi aggiuntivi per convertire lo stile di partizione corrente da Master Boot Record (MBR) a GUID Partition Table (GPT) prima di passare dal BIOS all'UEFI e abilitare Secure Boot su Windows 10.

Cos'è Secure Boot?

Secure Boot è una funzionalità di sicurezza del firmware UEFI che consente il caricamento all'avvio solo di software attendibile, proteggendo così da malware a livello di avvio (come bootkit, rootkit e, in questo caso, sistemi di cheat per i giochi). Sebbene Windows 11 raccomandi Secure Boot, non è sempre abilitato per impostazione predefinita.

Perché attivare Secure Boot?

Su Windows 10, l'attivazione di Secure Boot non è obbligatoria per installare il sistema operativo, ma è consigliata, poiché sempre più applicazioni la richiedono. È inoltre una pratica standard per proteggere il computer da malware e rootkit che possono infettare il processo di avvio.

Ad esempio, se possiedi un PC da gioco, alcuni giochi (come Battlefield 6) richiedono l'avvio protetto (Secure Boot) per garantire il rispetto dei  requisiti anti-cheat obbligatori .

Perché disattivare l'avvio protetto (Secure Boot)?

In rari casi, l'attivazione di Secure Boot potrebbe interferire con hardware meno recente o sistemi operativi diversi da Windows. In tali scenari, potrebbe essere necessario disabilitarlo temporaneamente (o mantenerlo disattivato). Tuttavia, per una sicurezza ottimale, si consiglia generalmente di mantenerlo attivo.

In questa  guida , ti illustrerò i passaggi per attivare l'avvio protetto (Secure Boot) su Windows 10.

Abilitare l'avvio protetto (UEFI) su Windows 10

Se utilizzi Windows 10 su hardware moderno, il tuo computer potrebbe già utilizzare l'UEFI, il che significa anche che la configurazione attuale utilizza lo stile di partizionamento GPT.

Di conseguenza, è sufficiente verificare se Secure Boot è abilitato e, in caso contrario, procedere con la procedura.

1. Verifica se Secure Boot è attivo o disattivo

Per verificare se il tuo computer Windows 10 utilizza UEFI e Secure Boot, segui questi passaggi:

  1. Apri Start .

     

     

  2. Cerca " Informazioni di sistema" e fai clic sul primo risultato per aprire l'applicazione.

  3. Fai clic su Riepilogo sistema nel riquadro a sinistra.

  4. Verifica le informazioni relative alla "Modalità BIOS" e conferma che sia impostata su UEFI .

    Nota: se è impostato su Legacy , il dispositivo è configurato per utilizzare il BIOS , che è incompatibile con Secure Boot .

  5. Verifica le informazioni relative allo "Stato di avvio protetto" e assicurati che la funzione sia attivata . (In caso contrario, dovrai abilitarla manualmente.)

    Come attivare l'avvio protetto (Secure Boot) su Windows 10

Una volta completati i passaggi, se il sistema utilizza il firmware UEFI, è possibile procedere all'attivazione di Secure Boot sul computer. Se si utilizza il BIOS tradizionale, sarà necessario convertire l'unità da MBR a GPT prima di passare dal BIOS all'UEFI e quindi attivare Secure Boot.

2. Attiva Secure Boot su UEFI

Se il computer utilizza UEFI, è possibile seguire questi passaggi per abilitare l'avvio protetto (Secure Boot):

  1. Apri Impostazioni .

  2. Fai clic su Aggiornamento e sicurezza .

  3. Fai clic sulla pagina di ripristino .

  4. Fai clic sul pulsante Riavvia ora nella sezione "Avvio avanzato".

    Come attivare l'avvio protetto (Secure Boot) su Windows 10

  5. Fai clic sul pulsante Riavvia ora un'altra volta.

  6. Fai clic su Risoluzione dei problemi .

  7. Fai clic su Opzioni avanzate .

  8. Fai clic sull'opzione "Impostazioni firmware UEFI" .

    Come attivare l'avvio protetto (Secure Boot) su Windows 10

  9. Fai clic sul pulsante Riavvia .

  10. Apri la pagina delle impostazioni avanzate , di sicurezza o di avvio , a seconda della scheda madre.

  11. Seleziona l'opzione "Avvio protetto" e scegli l' opzione "Abilitato" .

Una volta completati i passaggi, la funzione di sicurezza sarà abilitata sul tuo computer.

Abilitare l'avvio protetto (Secure Boot) in Windows 10 (BIOS)

Se si utilizza il BIOS legacy, sarà necessario convertire lo stile di partizione del disco da MBR a GPT prima di passare dal BIOS all'UEFI e abilitare Secure Boot.

Eseguendo questi passaggi, modificherai la struttura di archiviazione. Dopo aver cambiato lo stile in GPT, il computer non si avvierà più finché non cambierai il tipo di firmware in UEFI . Se non sei sicuro che il tuo dispositivo supporti il ​​cambio di tipo di firmware, ti consigliamo di consultare il sito Web di supporto del produttore (cercando online la marca e il modello del tuo dispositivo) per conferma prima di procedere.

Attenzione: la modifica dello stile di partizionamento può causare gravi problemi se non eseguita correttamente. Si presume che tu sappia cosa stai facendo e che tu abbia creato un backup del sistema  prima di procedere.

1. Verifica lo stile di partizione di Windows 10

Per verificare lo stile di partizionamento di un'unità su Windows 10, segui questi passaggi:

  1. Apri Start .

  2. Cerca " Gestione disco" e fai clic sul primo risultato per aprire l'applicazione.

  3. Fai clic con il pulsante destro del mouse sul disco (non sulla partizione) e seleziona l' opzione Proprietà .

    Come attivare l'avvio protetto (Secure Boot) su Windows 10

  4. Fai clic sulla scheda Volumi .

  5. Controlla il campo "Stile di partizione" per verificare se l'unità è formattata utilizzando lo stile "Master Boot Record (MBR)" o "GUID Partition Table (GPT)" .

    Come attivare l'avvio protetto (Secure Boot) su Windows 10

Una volta completati i passaggi, potrai confermare lo stile di partizionamento nella tua configurazione attuale. 

Lo stile di partizione GPT in genere non è compatibile con i sistemi che utilizzano un BIOS tradizionale per l'avvio. Se il computer utilizza un firmware legacy, è probabile che la partizione sia già impostata su MBR e che sia necessaria una conversione.

2. Convertire una partizione MBR in stile GPT

Per convertire lo stile di partizione da MBR a GPT su Windows 10, segui questi passaggi:

  1. Apri Impostazioni .

  2. Fai clic su Aggiornamento e sicurezza .

  3. Fai clic su  Ripristino .

  4. Fai clic sul pulsante Riavvia ora nella sezione "Avvio avanzato".

    Come attivare l'avvio protetto (Secure Boot) su Windows 10

  5. Fai clic su Risoluzione dei problemi .

  6. Fai clic su Opzioni avanzate .

  7. Fai clic sull'opzione Prompt dei comandi .

    Come attivare l'avvio protetto (Secure Boot) su Windows 10

  8. Seleziona il tuo account amministratore ed effettua l'accesso con le tue credenziali (se necessario).

  9. Digita il seguente comando per verificare che l'unità possa essere convertita e premi Invio :

    mbr2gpt /validate

    Come attivare l'avvio protetto (Secure Boot) su Windows 10

  10. Digita il seguente comando per convertire l'unità di sistema da MBR a GPT e premi Invio :

    mbr2gpt /convert

    Come attivare l'avvio protetto (Secure Boot) su Windows 10

  11. Digita il seguente comando per chiudere la console e premi Invio :

    Uscita

  12. Fai clic sull'opzione Spegni il PC .

Quando si utilizza lo strumento da riga di comando mbr2gpt , solo l'unità di sistema verrà convertita in GPT, a meno che non si modifichi il comando specificando quali unità convertire.

3. Passare da BIOS a UEFI su Windows 10

Per passare dal BIOS all'UEFI sul tuo computer Windows 10, segui questi passaggi:

  1. Accendere e avviare il firmware.

    Nota: la procedura per accedere e modificare le impostazioni del firmware varia a seconda del produttore e del modello di computer. Si consiglia di consultare il sito Web di supporto del produttore del dispositivo per maggiori dettagli. In genere, tuttavia, è possibile accedere al firmware durante l'avvio premendo il tasto Canc , Esc o uno dei tasti funzione .

  2. Accedere alla pagina delle impostazioni di avvio , avanzate o di avvio , a seconda della scheda madre.

  3. Disattiva il BIOS legacy e abilita la modalità UEFI .

  4. Salva le impostazioni

  5. Spegnere il computer.

Una volta completati i passaggi precedenti, l'ultimo passaggio consiste nell'abilitare Secure Boot nel firmware.

4. Abilitare l'avvio protetto (Secure Boot) in UEFI

Per abilitare l'avvio protetto (Secure Boot) all'interno dell'UEFI di Windows 10, segui questi passaggi:

  1. Accendere e avviare il firmware (di nuovo).

  2. A seconda della scheda madre, accedere alla pagina delle opzioni avanzate , di sicurezza o di avvio .

  3. Seleziona l' opzione "Avvio protetto" e scegli l' opzione "Abilitato" .

    Come attivare l'avvio protetto (Secure Boot) su Windows 10

  4. Salva le impostazioni

  5. Riavvia il computer.

Una volta completati i passaggi, il computer dovrebbe avviarsi correttamente con Secure Boot abilitato.

Oltre a Secure Boot, se utilizzi Windows 10, potrebbe essere necessario  abilitare manualmente la funzionalità di sicurezza TPM 2.0 .

Lascia un commento

Windows 11 25H2 ti permetterà di trasferire i dati dal tuo vecchio PC durante la configurazione iniziale

Windows 11 25H2 ti permetterà di trasferire i dati dal tuo vecchio PC durante la configurazione iniziale

La nuova funzionalità "Trasferisci su un nuovo PC" dell'OOBE di Windows 11 25H2 consente di migrare file e impostazioni durante la configurazione utilizzando la rete locale senza OneDrive.

La build 26200.5761 (KB5064093) per Windows 11 25H2 introduce la ripresa delle app Android e altro ancora (Dev)

La build 26200.5761 (KB5064093) per Windows 11 25H2 introduce la ripresa delle app Android e altro ancora (Dev)

L'aggiornamento KB5064093 (build 26200.5761) per Windows 11 viene distribuito con la funzionalità di ripristino delle app Android, una nuova icona della batteria nella schermata di blocco, aggiornamenti dell'agente AI e correzioni.

La build 27774 di Windows 11 aggiunge la funzionalità di protezione amministratore al canale Canary.

La build 27774 di Windows 11 aggiunge la funzionalità di protezione amministratore al canale Canary.

La build 27774 di Windows 11 introduce la funzionalità di protezione amministratore e modifiche al programma di installazione di Windows quando si lavora con le partizioni.

Come scaricare il file ISO ufficiale di Windows 8.1 (2026)

Come scaricare il file ISO ufficiale di Windows 8.1 (2026)

Per scaricare il file ISO di Windows 8.1, apri la pagina di download di Microsoft, seleziona l'edizione, la lingua e fai clic sul pulsante di download.

3 modi per creare un supporto di avvio USB per installare Windows 8.1 (2026)

3 modi per creare un supporto di avvio USB per installare Windows 8.1 (2026)

Per creare una chiavetta USB avviabile con Windows 8.1, puoi utilizzare strumenti di terze parti come Rufus e Ventoy oppure il prompt dei comandi. Ecco come fare.

Come scaricare il file ISO di Windows 11 25H2 per PC arm64 e Copilot+

Come scaricare il file ISO di Windows 11 25H2 per PC arm64 e Copilot+

Per scaricare il file ISO di Windows 11 25H2 per architettura arm64, apri la pagina di download ufficiale, seleziona ISO per Arm64, la lingua e fai clic su Scarica.

Come rimuovere la password di accesso su Windows 11

Come rimuovere la password di accesso su Windows 11

Windows 11 consente di rimuovere la password di accesso a un account tramite l'applet netplwiz o le impostazioni delle opzioni di accesso. Ecco come fare.

Requisiti hardware per il richiamo di Windows

Requisiti hardware per il richiamo di Windows

Quali PC riceveranno Windows Recall? Solo i PC Copilot+, ovvero i PC Windows 11 esistenti senza una NPU di 40+ TOPS, non riceveranno la funzionalità AI.

Interruzione del servizio Microsoft 365 che colpisce i servizi principali in tutto il Nord America (22 gennaio 2026)

Interruzione del servizio Microsoft 365 che colpisce i servizi principali in tutto il Nord America (22 gennaio 2026)

22 gennaio 2026 – Microsoft 365 subisce un'importante interruzione di servizio in Nord America, che compromette l'utilizzo di Teams, Outlook, OneDrive e altri servizi per gli utenti.

Come controllare le specifiche del computer su Windows 11

Come controllare le specifiche del computer su Windows 11

Per trovare le specifiche di un PC con Windows 11, apri Impostazioni > Sistema > Informazioni e verifica CPU, RAM, tipo di sistema, versione del sistema operativo e altro ancora.