Come abilitare lavvio protetto (Secure Boot) su Windows 11

  • Per abilitare l'avvio protetto (Secure Boot) in Windows 11, riavvia il computer e accedi alle impostazioni UEFI.
  • Quindi, accedi alla scheda Avvio o Sicurezza, individua l' opzione "Avvio protetto" e impostala su "Abilitato".
  • Salva le modifiche ed esci dalle impostazioni UEFI. Al riavvio, Secure Boot sarà attivo.

Su Windows 11 , è possibile abilitare l'avvio protetto (Secure Boot) per migliorare la sicurezza del processo di avvio del computer. In questa guida, spiegherò i passaggi necessari per completare questa configurazione.

Sebbene Microsoft raccomandi di abilitare l'avvio protetto (Secure Boot) su Windows 11, non è obbligatorio per il funzionamento del sistema operativo. Di conseguenza, la funzionalità potrebbe essere abilitata o disabilitata sul computer.

Cos'è Secure Boot?

Secure Boot è una funzionalità di sicurezza disponibile nel firmware Unified Extensible Firmware Interface (UEFI) che impedisce modifiche non autorizzate ai file di sistema critici durante l'avvio. Di conseguenza, garantisce che un dispositivo si avvii utilizzando solo software considerato affidabile dal produttore.

Stabilisce una "radice di fiducia" durante il processo di avvio del computer. Questo obiettivo viene raggiunto verificando la firma digitale del bootloader, del sistema operativo e dei driver UEFI prima che ne sia consentita l'esecuzione sul dispositivo.

In breve, Secure Boot aiuta a proteggere da malware di basso livello, come bootkit e rootkit, che possono infettare il processo di avvio e assumere il controllo del sistema prima ancora che Windows 11 e il software antivirus vengano caricati.

In rari casi, l'attivazione di Secure Boot potrebbe interferire con hardware meno recente o sistemi operativi diversi da Windows. In tali scenari, potrebbe essere necessario disabilitarlo temporaneamente. Tuttavia, per una sicurezza ottimale con Windows 11, si consiglia generalmente di mantenerlo attivo.

In questa guida ti mostrerò come verificare e abilitare (o disabilitare) l'avvio protetto (Secure Boot) su Windows 11.

Verifica l'avvio protetto (Secure Boot) su Windows 11

Per verificare se l'avvio protetto (Secure Boot) è abilitato sul computer, segui questi passaggi:

  1. Apri Start .

     

     

  2. Cerca " Informazioni di sistema" e fai clic sul primo risultato per aprire l'applicazione.

  3. Fai clic su Riepilogo sistema nel riquadro a sinistra.

  4. Verifica le informazioni relative allo "Stato di avvio protetto" e assicurati che la funzione sia attivata . (In caso contrario, dovrai abilitarla manualmente.)

    Come abilitare l'avvio protetto (Secure Boot) su Windows 11

Una volta completati questi passaggi, è possibile procedere con l'installazione di Windows 11 se la funzionalità di sicurezza è abilitata. In caso contrario, è necessario seguire i passaggi seguenti per abilitarla all'interno del firmware UEFI.

Abilitare l'avvio protetto (Secure Boot) su Windows 11

Per abilitare l'avvio protetto (Secure Boot) nel firmware del BIOS, segui questi passaggi:

  1. Apri Impostazioni .

  2. Fai clic su Sistema .

  3. Fai clic sulla pagina di ripristino .

  4. Fai clic sul pulsante Riavvia ora nella sezione "Avvio avanzato".

    Come abilitare l'avvio protetto (Secure Boot) su Windows 11

  5. Fai clic sul pulsante Riavvia ora un'altra volta.

  6. Fai clic su Risoluzione dei problemi .

  7. Fai clic su Opzioni avanzate .

  8. Fai clic sull'opzione "Impostazioni firmware UEFI" .

    Come abilitare l'avvio protetto (Secure Boot) su Windows 11

  9. Fai clic sul pulsante Riavvia .

  10. Apri la pagina delle impostazioni avanzate , di sicurezza o di avvio , a seconda della scheda madre.

  11. Seleziona l'opzione "Avvio protetto", quindi scegli l'  opzione "Abilitato"  .

Una volta completati i passaggi, l'avvio protetto (Secure Boot) sarà abilitato sul computer.

Disabilitare l'avvio protetto (Secure Boot) su Windows 11

Per disabilitare l'avvio protetto (Secure Boot) su Windows 11, segui questi passaggi:

  1. Apri Impostazioni .

  2. Fai clic su Sistema .

  3. Fai clic sulla pagina di ripristino .

  4. Fai clic sul pulsante Riavvia ora nella sezione "Avvio avanzato".

    Come abilitare l'avvio protetto (Secure Boot) su Windows 11

  5. Fai clic su Risoluzione dei problemi .

  6. Fai clic su Opzioni avanzate .

  7. Fai clic sull'opzione "Impostazioni firmware UEFI" .

    Come abilitare l'avvio protetto (Secure Boot) su Windows 11

  8. Fai clic sul pulsante Riavvia .

  9. Apri la pagina delle impostazioni avanzate , di sicurezza o di avvio , a seconda della scheda madre.

  10. Seleziona l'opzione "Avvio protetto" e scegli l' opzione Disabilitato .

Una volta completati i passaggi, Secure Boot verrà disabilitato sul dispositivo.

Domande frequenti sull'attivazione di Secure Boot

Ecco un elenco di domande frequenti (FAQ) e relative risposte sulla gestione di Secure Boot in Windows 11.

Che cos'è Secure Boot su Windows 11?

Secure Boot è una funzionalità del firmware UEFI che protegge il processo di avvio garantendo che solo i software attendibili e con firma digitale possano essere caricati prima dell'avvio di Windows. Impedisce a rootkit, bootkit e altri malware di basso livello di prendere il controllo del dispositivo prima che il sistema antivirus si attivi.

L'avvio protetto (Secure Boot) è necessario per Windows 11?

No. Sebbene Microsoft raccomandi di mantenere Secure Boot abilitato per una maggiore protezione, non è obbligatorio per eseguire Windows 11. Alcuni sistemi potrebbero avere questa funzionalità disabilitata; in tal caso, è possibile abilitarla manualmente nelle impostazioni UEFI, se supportata.

Come si abilita l'avvio protetto (Secure Boot) su Windows 11?

Per abilitare Secure Boot, riavvia il computer accedendo a Impostazioni > Sistema > Ripristino e quindi facendo clic su "Riavvia ora" in Avvio avanzato. Dopo il riavvio, seleziona Risoluzione dei problemi > Opzioni avanzate > Impostazioni firmware UEFI e fai nuovamente clic su Riavvia per accedere all'interfaccia del BIOS.

Una volta entrati nel firmware, aprite la scheda Boot o Security , individuate l' opzione Secure Boot , impostate su "Enabled" e quindi salvate ed uscite .

Perché non riesco ad abilitare l'avvio protetto (Secure Boot) sul mio computer?

Se l'opzione Secure Boot non è disponibile o è disattivata (in grigio), il sistema potrebbe essere configurato in modalità BIOS legacy o avere il modulo CSM (Compatibility Support Module) abilitato.

Come faccio a verificare se Secure Boot è già abilitato?

Per verificare lo stato di Secure Boot sul sistema, apri Informazioni di sistema digitando msinfo32nella barra di ricerca e controlla la voce Stato di Secure Boot. Se viene visualizzato "Attivo", Secure Boot è attivo. Se viene visualizzato "Disattivo ", è necessario abilitarlo manualmente nelle impostazioni del firmware UEFI del sistema.

Cosa succede se abilito l'avvio protetto (Secure Boot) su Windows 11?

Windows 11 inizierà a utilizzare la verifica Secure Boot a ogni avvio, garantendo che vengano caricati solo firmware e driver attendibili. Non noterai differenze di prestazioni, ma il tuo computer sarà meglio protetto contro malware di basso livello e manomissioni.

L'attivazione di Secure Boot può causare problemi con hardware meno recente o con configurazioni dual-boot?

In rari casi, sì. Secure Boot può bloccare i bootloader non firmati o le distribuzioni Linux meno recenti. È possibile disabilitarlo temporaneamente se necessario, ma si consiglia di riattivarlo una volta terminata la risoluzione dei problemi o l'installazione del sistema operativo secondario.

Qual è la differenza tra la modalità Secure Boot "Standard" e la modalità Secure Boot "Personalizzata"?

La modalità standard è consigliata alla maggior parte degli utenti, in quanto carica automaticamente le chiavi digitali approvate dal produttore del computer, mentre  la modalità personalizzata è pensata per utenti esperti, sviluppatori o sistemi che utilizzano bootloader personalizzati, poiché consente la gestione e il controllo manuale delle chiavi di sicurezza.

Posso abilitare l'avvio protetto (Secure Boot) dopo aver installato Windows 11?

Sì. Se l'installazione è stata eseguita tramite UEFI e il disco utilizza GPT, è possibile abilitare Secure Boot in qualsiasi momento nel firmware UEFI senza dover reinstallare Windows.

Perché Secure Boot è importante per la sicurezza di Windows 11?

Secure Boot costituisce il fondamento del modello di sicurezza di Windows 11, integrando funzionalità come Trusted Boot , BitLocker e TPM. Garantisce che il sistema operativo venga caricato solo da fonti attendibili, proteggendo il sistema ancor prima dell'avvio di Windows e Defender.

Aggiornamento del 4 novembre 2025: Questa guida è stata aggiornata per garantirne l'accuratezza e per riflettere le modifiche apportate alla procedura.

Lascia un commento

I dispositivi Surface Laptop e Surface Pro sono impossibili da riparare, rivela unanalisi approfondita.

I dispositivi Surface Laptop e Surface Pro sono impossibili da riparare, rivela unanalisi approfondita.

Lo smontaggio del Surface Laptop e del Surface Pro (2017) mostra molti componenti saldati, colla e nastro adesivo, e sono impossibili da riparare.

Lo smontaggio dellXbox One S rivela un disco rigido più veloce e un design più semplice.

Lo smontaggio dellXbox One S rivela un disco rigido più veloce e un design più semplice.

La nuova Xbox One S di Microsoft è stata smontata, rivelando un hardware leggermente migliorato e un easter egg di Master Chief. Guarda il video dello smontaggio qui!

Surface Pro 3: uno sguardo dallinterno ai componenti che rendono questo tablet così performante.

Surface Pro 3: uno sguardo dallinterno ai componenti che rendono questo tablet così performante.

Scopri in anteprima Surface Pro 3 dall'interno: osserva la nuova scheda madre, il sistema di raffreddamento, la batteria e gli altri componenti che rendono questo tablet così performante.

Come creare un supporto di installazione USB avviabile di Windows 11

Come creare un supporto di installazione USB avviabile di Windows 11

Per creare una chiavetta USB avviabile per installare Windows 11, puoi utilizzare Rufus, Ventoy, il Prompt dei comandi o il Media Creation Tool. Ecco come fare.

Come disabilitare lapplicazione della firma dei driver su Windows 10

Come disabilitare lapplicazione della firma dei driver su Windows 10

Per disabilitare la verifica della firma e installare driver non firmati su Windows 10, è possibile utilizzare le impostazioni di avvio in WinRE o i comandi bcdedit.

Requisiti di sistema e compatibilità hardware di Windows 11 24H2: una spiegazione

Requisiti di sistema e compatibilità hardware di Windows 11 24H2: una spiegazione

I requisiti hardware di Windows 11 24H2 includono una CPU dual-core da 1 GHz, 4 GB di RAM, 64 GB di SSD, TPM 2.0, Secure Boot e NPU (per l'IA).

La build 27938 per Windows 11 introduce nuove funzionalità per Esplora file, la barra delle applicazioni e altro ancora (Canary).

La build 27938 per Windows 11 introduce nuove funzionalità per Esplora file, la barra delle applicazioni e altro ancora (Canary).

La build 27938 per Windows 11 aggiunge azioni basate sull'intelligenza artificiale in Esplora file, l'orologio nel Centro notifiche e il controllo tramite intelligenza artificiale per le app nelle Impostazioni, oltre a correzioni di bug importanti.

Eseguire uninstallazione pulita di Windows 10 (2026)

Eseguire uninstallazione pulita di Windows 10 (2026)

Per eseguire un'installazione pulita di Windows 10, avvia il PC con una chiavetta USB avviabile oppure utilizza lo Strumento di creazione supporti, Reimposta questo PC o monta l'immagine ISO di Windows 10. Ecco come fare.

Come installare Windows 10 e Windows 11 (2026) in dual boot

Come installare Windows 10 e Windows 11 (2026) in dual boot

Per installare Windows 10 e 11 in dual boot (o viceversa), è possibile ridurre la partizione primaria o utilizzare un file VHDX. Guida completa, passo passo.

Come installare Windows 11 (o 10) e Linux Mint in dual boot

Come installare Windows 11 (o 10) e Linux Mint in dual boot

Per installare Linux Mint e Windows 11 (o 10) in dual boot, crea un'unità USB di installazione, riduci le dimensioni della partizione di Windows e installa Mint nello spazio libero rimanente.