Cách Bật TPM 2.0 Và Secure Boot Trong BIOS ASUS, MSI, Gigabyte, ASRock

Bật TPM 2.0 và Secure Boot trong BIOS ASUS MSI Gigabyte ASRock

Nếu bạn đang cài Windows 11, gặp yêu cầu TPM 2.0 hoặc một số game yêu cầu Secure Boot, việc bật TPM 2.0 trong BIOS là một trong những bước cần kiểm tra. Trên các mainboard hiện đại, TPM thường được cung cấp dưới dạng firmware TPM nên người dùng không nhất thiết phải lắp thêm chip TPM rời.

Tuy nhiên, cách đặt tên và vị trí tùy chọn trong BIOS không giống nhau giữa ASUS, MSI, Gigabyte và ASRock. Với nền tảng Intel, TPM firmware thường liên quan đến Intel PTT, trong khi AMD thường sử dụng fTPM.

Trong bài viết này, Gia Phong Computer hướng dẫn cách bật TPM 2.0 trong BIOS, bật Secure Boot và kiểm tra những thiết lập quan trọng trước khi thay đổi BIOS.

TPM 2.0 là gì?

TPM là viết tắt của Trusted Platform Module, một công nghệ bảo mật cung cấp các chức năng liên quan đến khóa mã hóa và bảo vệ phần cứng.

TPM có thể tồn tại dưới dạng chip riêng trên mainboard hoặc dưới dạng firmware TPM được nền tảng phần cứng hỗ trợ. Trên nhiều máy tính hiện đại, người dùng có thể sử dụng firmware TPM mà không cần mua thêm module TPM.

Với nền tảng Intel, tùy chọn thường gặp là Intel Platform Trust Technology (PTT). Với AMD, tùy chọn thường gặp là AMD fTPM hoặc Firmware TPM.

TPM 2.0 là một trong những yêu cầu phần cứng của Windows 11. Vì vậy, nếu máy báo thiếu TPM khi kiểm tra khả năng tương thích Windows 11, trước tiên nên kiểm tra xem TPM có đang bị tắt trong BIOS hay không.

Secure Boot là gì?

Secure Boot là tính năng bảo mật thuộc firmware UEFI. Khi máy khởi động, firmware sẽ kiểm tra chữ ký của các thành phần phần mềm khởi động trước khi trao quyền điều khiển cho hệ điều hành.

Nói đơn giản, Secure Boot giúp kiểm soát phần mềm được phép tham gia vào quá trình khởi động của máy.

TPM 2.0 và Secure Boot là hai tính năng khác nhau. TPM đảm nhiệm các chức năng bảo mật dựa trên Trusted Platform Module, trong khi Secure Boot bảo vệ chuỗi khởi động của hệ thống.

Secure Boot là gì và TPM 2.0 có giống Secure Boot không
Secure Boot kiểm tra phần mềm khởi động đáng tin cậy, trong khi TPM 2.0 cung cấp các chức năng bảo mật dựa trên phần cứng hoặc firmware.

TPM 2.0 và Secure Boot có giống nhau không?

Không. Đây là hai thành phần riêng biệt và không nên nhầm lẫn.

Tính năng Chức năng chính
TPM 2.0 Cung cấp chức năng bảo mật dựa trên phần cứng hoặc firmware
Secure Boot Kiểm tra các thành phần phần mềm trong quá trình khởi động
UEFI Firmware hiện đại thay thế cơ chế BIOS Legacy truyền thống
CSM Cơ chế tương thích Legacy trên một số firmware UEFI

Windows 11 yêu cầu TPM 2.0 và firmware hệ thống có khả năng Secure Boot. Secure Boot chỉ hoạt động theo đúng cơ chế khi hệ thống sử dụng UEFI.

Trước khi bật TPM 2.0 cần kiểm tra gì?

Đây là bước rất quan trọng. Không nên vào BIOS rồi bật Secure Boot ngay nếu chưa biết Windows hiện đang sử dụng Legacy hay UEFI.

Kiểm tra TPM 2.0 trong Windows

Kiểm tra TPM 2.0 trong Windows bằng tpm.msc
Hướng dẫn kiểm tra TPM 2.0 trong Windows bằng Windows + R, nhập tpm.msc và xem Specification Version 2.0.

Nhấn tổ hợp phím Windows + R.

Nhập:

tpm.msc

Nhấn Enter.

Nếu TPM đang hoạt động, Windows sẽ mở cửa sổ quản lý TPM. Hãy kiểm tra thông tin phiên bản và tìm dòng thể hiện Specification Version 2.0.

Nếu Windows báo không tìm thấy TPM tương thích, TPM có thể đang bị tắt trong BIOS hoặc firmware TPM chưa được kích hoạt.

Kiểm tra BIOS Mode

Kiểm tra BIOS Mode trong Windows bằng msinfo32
Hướng dẫn kiểm tra BIOS Mode bằng msinfo32 để xác định Windows đang sử dụng UEFI hay Legacy

Nhấn Windows + R, nhập:

msinfo32

Nhấn Enter.

Trong System Information, tìm mục BIOS Mode.

  • UEFI: Windows đang sử dụng chế độ UEFI.
  • Legacy: Windows đang sử dụng chế độ Legacy.

Kiểm tra Secure Boot State

Kiểm tra Secure Boot State trong Windows bằng msinfo32
Hướng dẫn kiểm tra Secure Boot State bằng msinfo32 để xác định Secure Boot đang bật hay tắt.

Ngay trong cửa sổ System Information, tìm dòng Secure Boot State.

  • On: Secure Boot đang bật.
  • Off: Secure Boot đang tắt.

Nếu BIOS Mode đang là Legacy thì không nên tắt CSM và bật Secure Boot một cách trực tiếp. Cần kiểm tra cấu trúc ổ đĩa trước.

Kiểm tra ổ đĩa đang dùng GPT hay MBR

Kiểm tra ổ đĩa GPT hay MBR trong Windows
Hướng dẫn kiểm tra ổ đĩa Windows đang sử dụng GPT hay MBR bằng Disk Management trước khi bật Secure Boot

Mở Disk Management bằng cách nhấn Windows + R và nhập:

diskmgmt.msc

Tìm ổ đĩa chứa Windows, nhấp chuột phải vào ổ đĩa và mở phần Properties để kiểm tra kiểu phân vùng.

Đối với hệ thống cần sử dụng Secure Boot theo cấu hình UEFI, ổ hệ điều hành thường cần sử dụng GPT thay vì MBR.

Cách bật TPM 2.0 trong BIOS ASUS

Cách bật TPM 2.0 trong BIOS ASUS cho Intel và AMD
Hướng dẫn bật TPM 2.0 trong BIOS ASUS bằng Intel PTT hoặc AMD fTPM và lưu cấu hình bằng F10

Trên ASUS, đường dẫn bật TPM phụ thuộc vào CPU Intel hay AMD.

ASUS sử dụng CPU Intel

Khởi động lại máy và nhấn Delete để vào BIOS.

Nếu đang ở EZ Mode, chuyển sang Advanced Mode.

Trên nhiều model ASUS Intel, hãy tìm:

Advanced → PCH-FW Configuration → PTT → Enabled

PTT là Intel Platform Trust Technology và có thể cung cấp chức năng TPM firmware trên nền tảng Intel tương thích.

Sau khi bật PTT, nhấn F10 để lưu cấu hình và khởi động lại.

ASUS sử dụng CPU AMD

Vào BIOS bằng phím Delete.

Chuyển sang Advanced Mode.

Tìm mục:

Advanced → AMD fTPM Configuration

Tùy phiên bản BIOS, tùy chọn có thể được hiển thị dưới tên Firmware TPM.

Chọn tùy chọn kích hoạt Firmware TPM, sau đó nhấn F10 để lưu.

Cách bật TPM 2.0 trong BIOS MSI

Cách bật TPM 2.0 trong BIOS MSI cho CPU AMD
Hướng dẫn bật TPM 2.0 trong BIOS MSI trên nền tảng AMD bằng Security Device Support và AMD fTPM.

MSI cũng có cách đặt tên khác nhau tùy nền tảng và phiên bản BIOS.

MSI sử dụng AMD

Trên một số mainboard MSI AM4, đường dẫn tham khảo là:

Settings → Security → Trusted Computing

Sau đó tìm:

Security Device Support → Enabled

Nhấn F10 để lưu và khởi động lại.

Sau khi Windows khởi động, nhấn Windows + R, nhập tpm.msc để kiểm tra TPM.

Nếu TPM đã được kích hoạt, Windows có thể hiển thị AMD fTPM 2.0 trong cửa sổ quản lý TPM.

Cách bật TPM 2.0 trong BIOS Gigabyte

Cách bật TPM 2.0 trong BIOS Gigabyte cho CPU AMD
Hướng dẫn bật TPM 2.0 trong BIOS Gigabyte trên nền tảng AMD bằng AMD CPU fTPM.

Trên mainboard Gigabyte sử dụng AMD, tùy chọn thường liên quan đến AMD fTPM.

Vào BIOS và chuyển sang Advanced Mode.

Tùy model, có thể tìm:

Settings → AMD CPU fTPM

Đặt thành Enabled.

Tên menu có thể thay đổi theo chipset và phiên bản BIOS nên cần kiểm tra đúng model mainboard trước khi thao tác.

Cách bật TPM 2.0 trong BIOS ASRock

Cách bật TPM 2.0 trong BIOS ASRock cho Intel và AMD
Hướng dẫn bật TPM 2.0 trong BIOS ASRock bằng Intel PTT hoặc AMD fTPM trên nền tảng Intel và AMD.

ASRock cũng có nhiều phiên bản BIOS nên vị trí tùy chọn TPM có thể khác nhau.

Trên nền tảng AMD, hãy tìm các tùy chọn liên quan đến:

AMD fTPM

hoặc:

Firmware TPM

Trên nền tảng Intel, hãy tìm tùy chọn liên quan đến Intel PTT.

Sau khi kích hoạt TPM, lưu BIOS bằng F10 và khởi động lại Windows.

Bảng nhanh TPM trên ASUS, MSI, Gigabyte và ASRock

Hãng Nền tảng Tên tùy chọn thường gặp
ASUS Intel Intel PTT
ASUS AMD AMD fTPM / Firmware TPM
MSI AMD Security Device Support / Trusted Computing
Gigabyte AMD AMD CPU fTPM
ASRock Intel Intel PTT
ASRock AMD AMD fTPM / Firmware TPM

Không nên áp dụng máy móc một đường dẫn BIOS cho tất cả model. Cùng một thương hiệu nhưng BIOS của từng chipset hoặc từng thế hệ mainboard có thể bố trí menu khác nhau.

Cách bật Secure Boot trong BIOS

Sau khi kiểm tra TPM 2.0, bước tiếp theo là cấu hình Secure Boot nếu Windows hoặc phần mềm yêu cầu.

Trước khi thực hiện, cần kiểm tra ba yếu tố:

  • BIOS Mode phải là UEFI.
  • Ổ hệ điều hành nên sử dụng GPT.
  • CSM hoặc Legacy Boot cần được tắt khi firmware yêu cầu UEFI thuần.

Nếu Windows hiện đang cài theo Legacy + MBR, không nên chỉ vào BIOS rồi tắt CSM. Việc chuyển đổi cần được chuẩn bị đúng cách để tránh tình trạng Windows không khởi động.

ASUS

Vào BIOS → Advanced Mode → Boot → Secure Boot.

Trên một số model ASUS, chọn:

OS Type → Windows UEFI mode

Secure Boot Mode có thể để Standard nếu BIOS yêu cầu lựa chọn này.

MSI

Vào BIOS và tìm phần:

Settings → Advanced → Windows OS Configuration

Chuyển chế độ boot từ CSM/Legacy sang UEFI nếu hệ thống đã được chuẩn bị GPT.

Sau đó vào phần Secure Boot và bật tính năng này.

Nhấn F10 để lưu và khởi động lại.

Gigabyte

Vào BIOS → Advanced Mode → Boot.

Tìm:

CSM Support → Disabled

Sau đó tìm phần Secure Boot và bật tính năng này.

Một số BIOS Gigabyte có thể yêu cầu khôi phục Secure Boot Keys mặc định trước khi trạng thái Secure Boot chuyển sang Active.

ASRock

Vào BIOS và tìm:

Boot → CSM

Đặt CSM thành Disabled nếu hệ thống đã sử dụng UEFI và GPT.

Sau đó vào:

Security → Secure Boot

Tùy BIOS, có thể cần cài đặt Secure Boot Keys mặc định trước khi bật Secure Boot.

Không thấy TPM 2.0 trong BIOS phải làm gì?

Đây là tình huống khá phổ biến. Không thấy dòng có tên chính xác là “TPM 2.0” không có nghĩa mainboard không hỗ trợ.

Hãy tìm những tên gọi sau:

  • Intel PTT
  • Intel Platform Trust Technology
  • AMD fTPM
  • Firmware TPM
  • Security Device Support
  • Trusted Computing

Nếu vẫn không tìm thấy, hãy xác định chính xác model mainboard và phiên bản BIOS. Không nên tự ý flash BIOS của model khác chỉ để tìm tùy chọn TPM.

Không bật được Secure Boot hoặc Secure Boot bị mờ

Nếu tùy chọn Secure Boot bị mờ hoặc không thể bật, nguyên nhân thường liên quan đến cấu hình boot hiện tại.

Hãy kiểm tra:

  • BIOS Mode: phải là UEFI.
  • Ổ hệ điều hành: kiểm tra GPT hoặc MBR.
  • CSM: kiểm tra trạng thái Legacy/CSM.
  • Secure Boot Keys: kiểm tra khóa mặc định nếu BIOS yêu cầu.
  • TPM: kiểm tra TPM 2.0 đã được Windows nhận hay chưa.

Nếu hệ điều hành đang sử dụng MBR và Legacy, cần chuẩn bị chuyển sang GPT và UEFI trước khi bật Secure Boot.

Cách chuyển MBR sang GPT trước khi bật Secure Boot

Windows có công cụ MBR2GPT để hỗ trợ chuyển đổi ổ hệ thống từ MBR sang GPT trong những trường hợp đáp ứng điều kiện.

Trước tiên, mở Command Prompt với quyền Administrator.

Kiểm tra khả năng chuyển đổi bằng:

mbr2gpt /validate /allowFullOS

Nếu quá trình kiểm tra thành công, có thể thực hiện chuyển đổi bằng:

mbr2gpt /convert /allowFullOS

Không nên chạy lệnh chuyển đổi nếu chưa kiểm tra điều kiện và chưa có phương án sao lưu dữ liệu quan trọng.

Sau khi chuyển đổi thành công, vào BIOS và chuyển hệ thống sang UEFI trước khi cấu hình Secure Boot.

Kiểm tra TPM 2.0 sau khi bật BIOS

Sau khi lưu BIOS và vào lại Windows, nhấn:

Windows + R → tpm.msc → Enter

Kiểm tra phiên bản TPM.

Nếu hệ thống đã nhận đúng, TPM Specification Version sẽ là 2.0.

Nếu Windows vẫn không nhận TPM, quay lại BIOS kiểm tra PTT, fTPM hoặc Firmware TPM.

Kiểm tra Secure Boot sau khi bật

Nhấn:

Windows + R → msinfo32 → Enter

Tìm:

BIOS Mode → UEFI

và:

Secure Boot State → On

Nếu cả hai thông tin đều đúng, hệ thống đã chạy UEFI và Secure Boot đang hoạt động.

Một số lỗi thường gặp khi bật TPM 2.0

Windows vẫn báo thiếu TPM

Kiểm tra lại PTT trên Intel hoặc fTPM trên AMD. Sau đó khởi động lại máy và kiểm tra lại bằng tpm.msc.

Bật TPM nhưng Secure Boot vẫn không hoạt động

TPM và Secure Boot là hai tính năng riêng. Bật TPM không tự động bật Secure Boot. Hãy kiểm tra BIOS Mode, GPT và CSM.

Bật Secure Boot xong Windows không vào

Khả năng thường gặp là Windows được cài theo Legacy/MBR nhưng BIOS đã chuyển sang UEFI/Secure Boot. Cần kiểm tra lại cấu trúc ổ đĩa và chế độ boot trước khi thay đổi tiếp.

Game yêu cầu TPM 2.0 và Secure Boot

Một số phần mềm chống gian lận và game có thể kiểm tra trạng thái TPM 2.0 và Secure Boot trước khi cho phép khởi chạy. Khi gặp lỗi, hãy kiểm tra cả hai tính năng thay vì chỉ bật TPM.

Có nên cập nhật BIOS để bật TPM 2.0?

Không phải trường hợp nào cũng cần cập nhật BIOS.

Nếu mainboard đã hỗ trợ PTT hoặc fTPM và tùy chọn này đang có sẵn, bạn có thể chỉ cần kích hoạt trong BIOS.

Việc cập nhật BIOS nên thực hiện khi nhà sản xuất xác nhận phiên bản mới có sửa lỗi, cải thiện khả năng tương thích hoặc cập nhật firmware liên quan đến TPM. Trước khi cập nhật cần xác định chính xác model và revision của mainboard.

Không nên flash BIOS chỉ vì thấy một phiên bản mới hơn mà chưa kiểm tra thông tin hỗ trợ.

Lưu ý trước khi thay đổi TPM và Secure Boot

  • Kiểm tra BIOS Mode trước khi thay đổi Secure Boot.
  • Kiểm tra ổ Windows đang dùng GPT hay MBR.
  • Nếu hệ thống đang Legacy/MBR, không tắt CSM một cách tùy tiện.
  • Sao lưu dữ liệu quan trọng trước khi chuyển đổi phân vùng hoặc thay đổi cấu hình boot.
  • Nếu đang sử dụng BitLocker hoặc Device Encryption, hãy đảm bảo có Recovery Key trước khi thay đổi firmware.
  • Không flash BIOS của model mainboard khác.
  • Đường dẫn BIOS có thể khác nhau giữa từng model.

Kết luận

Cách bật TPM 2.0 trong BIOS phụ thuộc vào nền tảng CPU và model mainboard. Với Intel, hãy tìm PTT; với AMD, hãy tìm fTPM hoặc Firmware TPM.

Đối với Secure Boot, cần kiểm tra UEFI và GPT trước khi thay đổi CSM hoặc bật Secure Boot. Đây là bước quan trọng để tránh trường hợp Windows không khởi động sau khi chỉnh BIOS.

ASUS, MSI, Gigabyte và ASRock có giao diện BIOS khác nhau, vì vậy không nên áp dụng một đường dẫn duy nhất cho tất cả mainboard. Nếu không tìm thấy TPM 2.0, hãy tìm các tên tương ứng như PTT, fTPM, Firmware TPM hoặc Security Device Support.

Nếu bạn đang nâng cấp máy để cài Windows 11 hoặc gặp lỗi game yêu cầu TPM 2.0 và Secure Boot, hãy kiểm tra lần lượt TPM → BIOS Mode → GPT → CSM → Secure Boot. Làm đúng thứ tự sẽ hạn chế đáng kể lỗi không boot Windows sau khi chỉnh BIOS.

📞 Gọi 💬 Zalo