BIOS আপডেটের পরে কীভাবে সিকিউর বুট সক্ষম করবেন

সর্বশেষ আপডেট: 25 এর নভেম্বর 2025
  • সিকিউর বুটের জন্য UEFI, GPT পার্টিশন এবং বৈধ বুট কী প্রয়োজন।
  • msinfo32 আপনাকে BIOS মোড এবং সিকিউর বুট স্ট্যাটাস পরীক্ষা করতে দেয়।
  • CSM নিষ্ক্রিয় করে Windows UEFI নির্বাচন করলে স্বাক্ষর যাচাইকরণ সক্ষম হয়।
  • কী পরিচালনা (কারখানার ডিফল্ট পুনরুদ্ধার) "সক্রিয় নয়" অবস্থা সমাধান করে।

UEFI BIOS-এ সিকিউর বুট সক্ষম করা

BIOS/UEFI আপডেটের পরে, Secure Boot নিষ্ক্রিয় হয়ে যাওয়া, স্ট্যাটাস পরিবর্তন হওয়া, বা "Not Active" হিসেবে প্রদর্শিত হওয়া খুবই সাধারণ একটি ঘটনা। তাই, এটিকে আবার সঠিকভাবে সচল করার জন্য সেটিংস পর্যালোচনা করার পরামর্শ দেওয়া হয়। এই আর্টিকেলে, আমি UEFI, GPT, CSM, বুট কী, TPM 2.0, এবং BitLocker-এর মতো গুরুত্বপূর্ণ বিষয়গুলো উপেক্ষা না করে কীভাবে নিরাপদে Secure Boot পুনরায় সক্রিয় করা যায়, তা বিস্তারিতভাবে ব্যাখ্যা করব ।

কোনো কিছু স্পর্শ করার আগে, উইন্ডোজ এবং ফার্মওয়্যারে দ্রুত কয়েকটি পরীক্ষা করে নেওয়া ভালো। এটি আপনাকে কুখ্যাত "Legacy UEFI" বা এনক্রিপশন লকের মতো সাধারণ ত্রুটিগুলি এড়াতে সাহায্য করবে। আপনি যদি BitLocker ব্যবহার করেন তবে আপনার রিকভারি কী হাতের কাছে রাখুন , এবং প্রযোজ্য হলে আপনার প্রস্তুতকারকের নির্দেশিকা দেখুন, কারণ প্রতিটি মাদারবোর্ড (ASUS, MSI, Gigabyte, Lenovo, Dell, HP, ইত্যাদি) ভিন্ন মেনু প্রদর্শন করতে পারে ।

সেফ স্টার্ট কী এবং কেন আপনি এটি সক্রিয় করতে চান?

সিকিউর বুট হলো একটি ফার্মওয়্যার সুরক্ষা স্তর যা সিস্টেম চালুর সময় লোড হওয়া সফটওয়্যারের ক্রিপ্টোগ্রাফিক সিগনেচার যাচাই করে, এবং নিশ্চিত করে যে শুধুমাত্র স্বাক্ষরিত ও বিশ্বস্ত সফটওয়্যারই কার্যকর হয়। অন্য কথায়, এটি অননুমোদিত বুটলোডার বা ড্রাইভারের কার্যকর হওয়াকে বাধা দেয় এবং বুট প্রক্রিয়ায় অনুপ্রবেশের চেষ্টাকারী ম্যালওয়্যারকে নিয়ন্ত্রণে রাখতে সাহায্য করে।

নিরাপত্তার পাশাপাশি, এটি সঠিকভাবে কনফিগার করা থাকলে তা স্থিতিশীলতা এবং আধুনিক সিস্টেমের সাথে সামঞ্জস্যের উপরও প্রভাব ফেলে। যদি আপনাকে এমন টুলস বা অপারেটিং সিস্টেম বুট করতে হয় যা এই যাচাইকরণ সমর্থন করে না, তবে আপনি এটি সাময়িকভাবে নিষ্ক্রিয় করতে পারেন, যদিও নির্মাতারা খুব নির্দিষ্ট প্রয়োজন ছাড়া সিকিউর বুট স্থায়ীভাবে সক্রিয় রাখার পরামর্শ দেন।

উইন্ডোজে প্রাথমিক পরীক্ষা: BIOS মোড এবং সিকিউর বুট স্ট্যাটাস

প্রথম ধাপ হলো আপনার কম্পিউটারের বর্তমান অবস্থা নিশ্চিত করা। আপনি UEFI নাকি Legacy (CSM) মোডে আছেন এবং Secure Boot চালু আছে কিনা, তা দেখার জন্য Windows একটি দ্রুত প্রিভিউ দেখায়। এখানে পরীক্ষা করে নিলে সময় বাঁচে, কারণ যদি এটি আগে থেকেই "Enabled" দেখায়, তাহলে আপনার আর কিছু করার প্রয়োজন নেই ।

  1. উপশুল্ক উইন্ডোজ + আরলিখেছেন msinfo32 এবং Enter দিয়ে নিশ্চিত করুন। সিস্টেম তথ্য খুলবে।
  2. ক্ষেত্রগুলি সনাক্ত করুন BIOS মোড y সিকিউর বুট অবস্থা.
  3. যদি BIOS মোড UEFI নির্দেশ করে এবং Secure Boot Status সক্রিয় থাকে, তাহলে আপনার কোনও পরিবর্তন করার প্রয়োজন নেই। যদি এটি অক্ষম থাকে, তাহলে আপনি এটি সক্ষম করতে পারেন। যদি এটি সমর্থিত নয়আপনার মাদারবোর্ড এই ফাংশনটি সমর্থন করে না।
  4. যদি BIOS মোড দেখায় উত্তরাধিকারসূত্রে প্রাপ্ত/CSMসিকিউর বুট ব্যবহার করার আগে আপনাকে UEFI তে স্যুইচ করতে হবে।

MBR বনাম GPT: প্রয়োজনে সিস্টেম ডিস্ক রূপান্তর করুন

সিকিউর বুট কাজ করার জন্য, আপনার উইন্ডোজ ইনস্টলেশন অবশ্যই GPT (GUID Partition Table) ফরম্যাটে পার্টিশন করা একটি ডিস্কে থাকতে হবে। যদি আপনার সিস্টেম ড্রাইভ MBR-এ থাকে, তবে মাইক্রোসফটের বিল্ট-ইন টুল ব্যবহার করে এটিকে GPT-তে রূপান্তর করে নিন। এটি করার আগে, আপনার গুরুত্বপূর্ণ ডেটা ব্যাক আপ করে নিন ।

ডিস্ক ম্যানেজমেন্ট ব্যবহার করে পার্টিশন স্টাইল পরীক্ষা করুন: Windows + X চাপুন, ডিস্ক ম্যানেজমেন্ট খুলুন, সিস্টেম ডিস্কের উপর (শুধু C: ড্রাইভ নয়) রাইট-ক্লিক করুন এবং Properties > Volumes খুলুন। Partition style-এর নিচে আপনি দেখতে পাবেন এটি GPT নাকি MBR ।

যদি আপনার রূপান্তর করার প্রয়োজন হয়, তাহলে কমান্ড প্রম্পট খুলুন প্রশাসক (নিশ্চিত করুন যে উইন্ডোটি সেই অনুমতি স্তরটি নির্দেশ করে) এবং এর সাথে যাচাই করুন mbr2gpt /validate /disk:0 /allowFullOS (যদি মেলে না, তাহলে 0 নম্বরটি সঠিক ডিস্ক নম্বর দিয়ে প্রতিস্থাপন করুন)। সবকিছু ঠিক থাকলে, চালান mbr2gpt /convert /disk:0 /allowFullOSরূপান্তরের পরে, এটি প্রয়োজন হতে পারে ফার্মওয়্যারের বুট মোড UEFI তে পরিবর্তন করুন.

পূর্ব-যাচাই অত্যন্ত গুরুত্বপূর্ণ, কারণ এটি অন্যান্য বিষয়ের পাশাপাশি পরীক্ষা করে দেখে যে GPT টেবিলগুলোর জন্য পর্যাপ্ত জায়গা আছে কিনা এবং পার্টিশন কাঠামোটি সামঞ্জস্যপূর্ণ কিনা। যদিও টুলটি ইন-প্লেস রূপান্তরের জন্য ডিজাইন করা হয়েছে, যেকোনো পার্টিশনিং পরিবর্তনেই ঝুঁকি থাকে, তাই আগে থেকেই একটি ব্যাকআপ তৈরি করে রাখার পরামর্শ দেওয়া হয় ।

  কিভাবে আমার কম্পিউটারে অনুপ্রবেশকারী সনাক্ত করব এবং আমার পিসি সুরক্ষিত করব

TPM 2.0 এবং Windows 11: দ্রুত যাচাইকরণ

যদিও সিকিওর বুট চালু করার জন্য টিপিএম ২.০ (TPM 2.0) প্রয়োজন হয় না, তবে উইন্ডোজ ১১-এর জন্য এটি আবশ্যক। আপনি যদি উইন্ডোজ ১১ ব্যবহার করেন, তবে চিপটি উপস্থিত এবং সক্রিয় আছে কিনা তা নিশ্চিত করুন। tpm.msc রান করে স্ট্যাটাস (Status) পরীক্ষা করুন: যদি সেখানে "Ready to use" লেখা থাকে, তবে সবকিছু ঠিক আছে; অন্যথায়, BIOS/UEFI-তে এটি সক্রিয় করুন (প্রস্তুতকারকের উপর নির্ভর করে, সাধারণত সিকিউরিটি (Security) বা অ্যাডভান্সড অপশনস (Advanced Options)-এর মধ্যে TPM, fTPM, বা PTT খুঁজুন)।

অনেক আধুনিক ডিভাইসে TPM ডিফল্টরূপে সক্রিয় থাকে, কিন্তু ফার্মওয়্যার আপডেট বা সিস্টেম রিসেটের পরে এটি নিষ্ক্রিয় হয়ে যেতে পারে। অ্যাক্টিভেশন কার্যকর করার জন্য, সাধারণত Security > TPM/fTPM/PTT-তে গিয়ে Enabled নির্বাচন করতে হয় এবং বের হওয়ার আগে F10 চেপে পরিবর্তনগুলো সেভ করতে হয়।

BIOS/UEFI কীভাবে প্রবেশ করবেন: উইন্ডোজ থেকে কী এবং পথ

সিকিওর বুট অ্যাক্সেস করতে হলে, আপনাকে ফার্মওয়্যার অ্যাক্সেস করতে হবে। এর সবচেয়ে প্রচলিত উপায় হলো কম্পিউটার রিস্টার্ট করা এবং POST চলাকালীন বারবার একটি কী চাপতে থাকা। সবচেয়ে প্রচলিত কীগুলো হলো Delete, F2, F10, F12, বা Esc , যদিও এটি প্রস্তুতকারকের উপর নির্ভর করে।

আপনি যদি সরাসরি সিস্টেমের ভেতর থেকে এটি করতে চান, তাহলে অ্যাডভান্সড স্টার্টআপ ব্যবহার করুন। Windows 10-এ, Settings > Update & Security > Recovery-তে যান এবং Advanced Startup-এর অধীনে Restart now-তে ক্লিক করুন। Windows 11-এ, Settings > Windows Update > Advanced options > Recovery-তে যান এবং Advanced Startup-এর অধীনে Restart now বেছে নিন। রিস্টার্ট করার পর, Troubleshoot > Advanced options > UEFI Firmware Settings- এ যান এবং নিশ্চিত করুন।

কিছু ল্যাপটপে (বিশেষ করে গেমিং ল্যাপটপে), বন্ধ থাকা অবস্থায় চালু করার জন্য F2 চেপে ধরে রাখা একটি সাধারণ পদ্ধতি । নির্দিষ্ট কিছু গেমিং ল্যাপটপে, ভলিউম ডাউন বাটন এবং পাওয়ার বাটন একসাথে চেপে ধরে রাখার পদ্ধতিও থাকতে পারে। প্রথমবার চালু করতে না পারলে আপনার মডেলের ম্যানুয়ালটি দেখুন ।

ফার্মওয়্যারে সিকিউর বুটের অবস্থান এবং আপনার কী কী অক্ষম করতে হবে।

BIOS/UEFI-এর ভিতরে প্রবেশ করার পর, Secure Boot অপশনটি খুঁজুন। ইন্টারফেসটি ক্লাসিক UEFI, "MyASUS in UEFI," বা অন্য কোনো প্রস্তুতকারকের লেয়ার কিনা, তার উপর নির্ভর করে এটি Security, Boot, Advanced, বা Authentication-এর মতো ট্যাবগুলিতে থাকতে পারে।

সিকিওর বুট চালু করার আগে, কম্প্যাটিবিলিটি সাপোর্ট মডিউল (CSM) বা লেগ্যাসি মোড নিষ্ক্রিয় করুন। সিকিওর বুট শুধুমাত্র বিশুদ্ধ UEFI-তে কাজ করে, তাই যদি CSM চালু থাকে, তবে তা নিষ্ক্রিয় করুন। এরপর, একটি OS Type অপশন আছে কিনা তা দেখুন; অনেক ফার্মওয়্যারে "Other OS"-এর পরিবর্তে "Windows UEFI mode" দেখানো হয়। সিকিওর বুট চালু করতে, Windows UEFI নির্বাচন করুন ।

CSM নিষ্ক্রিয় করে এবং সঠিক OS টাইপ নির্বাচন করার পর, Secure Boot সুইচটি খুঁজুন (এটি Secure Boot Control নামেও দেখা যেতে পারে)। এটিকে Disabled থেকে Enabled-এ পরিবর্তন করুন। যদি ফার্মওয়্যার আপনাকে কী (key) পরিচালনা করতে বলে, তাহলে ফ্যাক্টরি ডিফল্ট ইনস্টল করুন অথবা ডিফল্ট কী পুনরুদ্ধার করুন; এই ডেটাবেসটিই মাইক্রোসফ্ট-স্বাক্ষরিত বুটলোডারগুলিকে যাচাই করার সুযোগ দেয়।

পরিবর্তনগুলি সংরক্ষণ করুন, প্রস্থান করুন এবং উইন্ডোজে যাচাই করুন

আপনার কাজ শেষ হলে, সেভ করে বেরিয়ে যান। এটি সাধারণত F10 চেপে এবং নিশ্চিত করে (OK/Accept/Confirm) করা হয়, অথবা সেভ অ্যান্ড এক্সিট ট্যাবে গিয়ে "সেভ চেঞ্জেস অ্যান্ড এক্সিট" বেছে নিয়ে করা হয়। নতুন সেটিংস প্রয়োগ হওয়ার পর কম্পিউটারটি পুনরায় চালু হবে।

উইন্ডোজে ফিরে এসে, msinfo32 কোয়েরিটি পুনরায় চালিয়ে নিশ্চিত করুন যে সিকিওর বুট স্ট্যাটাস এখন 'এনাবলড' দেখাচ্ছে। যদি এটি এখনও 'নট অ্যাক্টিভ' বা 'ডিজেবলড' দেখায়, তাহলে কোনো কী অনুপস্থিত থাকতে পারে অথবা ফার্মওয়্যারের কোথাও CSM এখনও সক্রিয় থাকতে পারে।

"সক্রিয় নয়" দেখা দিলে কী করবেন: কীগুলি রিসেট করুন এবং উপযুক্ত মোডটি জোর করুন

এমন পরিস্থিতিও দেখা যায় যেখানে UEFI এবং Secure Boot চালু থাকা সত্ত্বেও স্ট্যাটাস "Not active " দেখায়। আধুনিক মাদারবোর্ডগুলোতে এর সাধারণ সমাধান হলো Secure Boot চালু করে ফ্যাক্টরি ডিফল্ট কীগুলো রিস্টোর করা এবং এরপর পরিবর্তনগুলো সেভ করে রাখা।

ক্লাসিক ইউইএফআই (UEFI) যুক্ত ল্যাপটপ, অল-ইন-ওয়ান পিসি বা গেম কনসোলের ক্ষেত্রে: সিকিউরিটি (Security) > সিকিওর বুট (Secure Boot)-এ যান এবং সিকিওর বুট কন্ট্রোল (Secure Boot Control) চালু করুন । এরপর কী ম্যানেজমেন্ট (Key Management)-এ যান। প্রথমে, ডেটাবেসগুলো মুছে ফেলার জন্য "রিসেট টু সেটআপ মোড" (Reset to Setup Mode) ব্যবহার করুন, 'হ্যাঁ' (Yes) দিয়ে নিশ্চিত করুন এবং তারপর রিস্টোর ফ্যাক্টরি কীজ (Restore Factory Keys) নির্বাচন করুন । পরিবর্তনগুলো সেভ করুন (F10) এবং রিস্টার্ট করুন।

  প্রাচীরবিহীন ক্লাউড: মাল্টিক্লাউড, আন্তঃসংযোগ এবং উন্নত নিরাপত্তা

যেসব ডিভাইসে "MyASUS in UEFI" রয়েছে, সেগুলোর প্রক্রিয়াটি একই রকম: Secure Boot চালু করুন, Key Management-এ প্রবেশ করুন, Setup Mode-এ রিসেট করুন এবং তারপরে "Restore Factory Keys" ব্যবহার করে কীগুলো পুনরুদ্ধার করুন। সবশেষে, পরিবর্তনগুলো সেভ করুন এবং স্ট্যাটাস আপডেট হওয়ার জন্য ডিভাইসটি রিস্টার্ট করুন।

ডেস্কটপ কম্পিউটারে, কিছু ফার্মওয়্যারে কী (key) ম্যানেজ করার জন্য সিকিওর বুট মোড (Secure Boot Mode) কাস্টম (Custom) -এ পরিবর্তন করার প্রয়োজন হয়: কী ম্যানেজমেন্ট (Key Management) খুলুন, "ক্লিয়ার সিকিওর বুট কীজ" (Clear Secure Boot Keys) চালান, নিশ্চিত করুন, এবং তারপর "ইনস্টল ডিফল্ট সিকিওর বুট কীজ" (Install Default Secure Boot Keys) বেছে নিন। F10 চেপে অথবা "সেভ চেঞ্জেস অ্যান্ড এক্সিট" (Save Changes and Exit) করে বন্ধ করতে ভুলবেন না, যাতে প্রয়োজন অনুযায়ী স্ট্যাটাসটি ইউজার/অ্যাক্টিভ (User/Active)-এ পরিবর্তিত হয়।

নির্দিষ্ট ইন্টারফেস নোট: উন্নত মোড এবং নেভিগেশন

অনেক UEFI BIOS-এ একটি বেসিক মোড এবং একটি অ্যাডভান্সড মোড থাকে। আপনি যদি উপরের অপশনগুলো দেখতে না পান, তাহলে অ্যাডভান্সড মোডে প্রবেশ করার জন্য F7 চাপুন এবং তারপর সিকিউরিটি ও বুট ট্যাবগুলো আবার দেখুন। আপনার সিস্টেমের উপর নির্ভর করে, আপনি অ্যারো কী ও এন্টার, অথবা মাউস বা টাচপ্যাড ব্যবহার করে নেভিগেট করতে পারেন।

মডেল এবং ফার্মওয়্যার সংস্করণভেদে ইন্টারফেসটি সামান্য ভিন্ন হতে পারে। পাথটি Security > Secure Boot > Secure Boot Control অথবা Boot > Secure Boot > OS Type হিসেবে তালিকাভুক্ত দেখলে অবাক হবেন না । উদ্দেশ্য একই: CSM নিষ্ক্রিয় করা, Windows UEFI নির্বাচন করা এবং Secure Boot কীগুলো লোড করা নিশ্চিত করা।

বিটলকার এবং ডিভাইস এনক্রিপশন: পুনরায় চালু করার সময় চমক এড়ান

আপনি যদি BitLocker বা Device Encryption ব্যবহার করেন, তবে গুরুত্বপূর্ণ বুট প্যারামিটার (CSM, Secure Boot, TPM) পরিবর্তন করলে পরবর্তী স্টার্টআপে Windows আপনার রিকভারি কী চাইতে পারে । লক আউট হওয়া এড়াতে BIOS/UEFI-তে হাত দেওয়ার আগেই এটি প্রস্তুত রাখুন।

আপনি যদি সাময়িকভাবে এনক্রিপশন নিষ্ক্রিয় করতে চান, তবে ডেটা ক্ষতি এড়াতে প্রথমে মাইক্রোসফটের আনুষ্ঠানিক নির্দেশিকা দেখে নিন। কর্পোরেট কম্পিউটারগুলোর ক্ষেত্রে, নীতিমালা মেনে চলতে এবং নিরাপত্তা বজায় রাখতে আইটি টিমের সাথে সমন্বয় করে এই পরিবর্তনগুলো করা বাঞ্ছনীয় ।

UEFI সক্ষম করার এবং পুনরায় ইনস্টল না করে পার্টিশন রূপান্তর করার বিকল্প রুট

যদি আপনি লিগ্যাসি/সিএসএম মোড থেকে আসেন এবং আপনার ডিস্কটি এমবিআর হিসেবে ফরম্যাট করা থাকে, তাহলে সবচেয়ে পরিষ্কার উপায় হল ইউটিলিটি ব্যবহার করে জিপিটিতে রূপান্তর করা। mbr2gpt এবং তারপর BIOS-এ UEFI-তে স্যুইচ করুন। প্রথমে যাচাই করতে ভুলবেন না mbr2gpt /validate এবং তারপর এটি চালান mbr2gpt /convert সঠিক ডিস্ক শনাক্তকারী সহ।

একটি বিষয় যা প্রায়শই উপেক্ষা করা হয়: কমান্ড প্রম্পট উইন্ডোতে অবশ্যই "Administrator" লেখাটি প্রদর্শিত হতে হবে । আপনি যদি উচ্চতর বিশেষাধিকার (elevated privileges) সহ কনসোলটি না চালান, তাহলে কমান্ডগুলো কোনো স্পষ্ট বার্তা ছাড়াই ব্যর্থ হতে পারে, যা আপনাকে ধাপগুলো পুনরায় করতে বাধ্য করবে।

কখন অস্থায়ীভাবে সিকিউর বুট অক্ষম করতে হবে

কিছু ডায়াগনস্টিক টুল, মেইনটেন্যান্স ইমেজ এবং অপারেটিং সিস্টেম সিগনেচার ভেরিফিকেশন চালু থাকলে কাজ করে না। সেক্ষেত্রে, আপনি সাময়িকভাবে সিকিউর বুট নিষ্ক্রিয় করে আপনার প্রয়োজনীয় অংশটুকু ব্যবহার করতে পারেন এবং কাজ শেষ হলে এটি পুনরায় সক্রিয় করে দিতে পারেন ।

আপনি যদি লিনাক্স ইনস্টল করেন এবং আপনার BIOS-এ "Other OS" নির্বাচন করা থাকে, তবে লিগ্যাসি UEFI সম্পর্কিত বার্তা বা ত্রুটি দেখা যাওয়া একটি সাধারণ ব্যাপার। এর সমাধানে সাধারণত UEFI মোড কনফিগার করা, CSM নিষ্ক্রিয় রাখা এবং, যদি আপনি উইন্ডোজ ব্যবহার করেন, তবে আপনার সিস্টেম ডিস্কটি GPT হিসাবে ফরম্যাট করা আছে এবং সিকিউর বুট কীগুলি লোড করা আছে কিনা তা যাচাই করা অন্তর্ভুক্ত থাকে। কিছু লিনাক্স ক্ষেত্রে সাইনড বুটলোডার প্রয়োজন হয়; অন্যথায়, আপনার অস্থায়ী সমাধান হলো সিকিউর বুট নিষ্ক্রিয় রেখে বুট করা।

সরঞ্জামের ধরণ অনুসারে সাধারণ মেনুর উদাহরণ

ল্যাপটপ এবং অল-ইন-ওয়ান পিসি: কম্পিউটার বন্ধ থাকা অবস্থায়, সিস্টেম সেটআপে প্রবেশ করার জন্য F2 চেপে ধরে চালু করুন। ভেতরে প্রবেশ করার পর, F7 চেপে অ্যাডভান্সড মোডে যান , Security > Secure Boot-এ গিয়ে Secure Boot Control অ্যাডজাস্ট করুন। যদি এটি দেখা না যায়, তাহলে Boot ট্যাবটিও দেখুন, বিশেষ করে OS Type (Windows UEFI বনাম Other OS)।

  ভৌগোলিক তথ্য ব্যবস্থা: স্মার্ট শহরগুলির পিছনে গোপন হাতিয়ার।

UEFI-তে MyASUS: নেভিগেশন প্রায় একই রকম, শুধু চেহারাটা আলাদা। অ্যাডভান্সড সেটিংস-এ যান, তারপর সিকিউরিটি > সিকিওর বুট-এ যান এবং যদি স্ট্যাটাস নট অ্যাক্টিভ থাকে, তাহলে কী ম্যানেজমেন্ট থেকে কন্ট্রোল অ্যান্ড ম্যানেজ কীজ সক্রিয় করুন । F10 চেপে সেভ করতে মনে রাখবেন।

ডেস্কটপ কম্পিউটার: কিছু মডেলে, প্রবেশ করার কী হলো ডিলিট (Del) । Boot > Secure Boot খুঁজুন এবং, যদি কী ম্যানেজমেন্ট সক্রিয় থাকে, তাহলে ডিফল্ট কীগুলো মুছে ফেলতে ও ইনস্টল করতে মোডটি Custom-এ সেট করুন (Install Default Secure Boot Keys)। এছাড়াও, CSM Disabled-এ সেট করা আছে কিনা তা পরীক্ষা করুন, যাতে এটি সক্রিয় হয়ে যায়।

চূড়ান্ত পরীক্ষা এবং সমস্যা সমাধান

প্রতিবার BIOS পরিবর্তনের পর, সেভ করুন এবং রিস্টার্ট করুন। Windows-এ, msinfo32 পুনরায় খুলে নিশ্চিত করুন যে: BIOS Mode, UEFI-তে সেট করা আছে এবং Secure Boot Status, Enabled-এ সেট করা আছে। যদি কোনো সমস্যা হয় এবং কম্পিউটার বুট করতে ব্যর্থ হয়, তাহলে ফার্মওয়্যারে ফিরে যান এবং সাময়িকভাবে Secure Boot নিষ্ক্রিয় করুন অথবা কার্যকারিতা পুনরুদ্ধার করতে সর্বশেষ সেটিংটি আগের অবস্থায় ফিরিয়ে আনুন।

সাধারণত যে ত্রুটিগুলো সমস্যাটি প্রকাশ করে: যদি "Not active" লেখাটি থেকে যায়, তাহলে বুঝতে হবে কিছু কী (key) অনুপস্থিত; যদি আপনি Secure Boot সুইচটি দেখতে না পান, তাহলে আপনি বেসিক ভিউতে আছেন এবং আপনাকে অ্যাডভান্সড মোডে যেতে হবে; যদি GPT-তে রূপান্তর করার পরেও Windows চালু না হয়, তাহলে ফার্মওয়্যারটি সম্ভবত UEFI-এর পরিবর্তে এখনও CSM/Legacy মোডে রয়েছে । এই তিনটি বিষয় ঠিক করলেই প্রায় সবসময় সমস্যাটির সমাধান হয়ে যায়।

সর্বদা আপনার প্রস্তুতকারকের ডকুমেন্টেশন দেখুন। যদিও সব ব্র্যান্ডের ক্ষেত্রে লক্ষ্য একই, তবে পরিভাষা এবং সঠিক পদ্ধতি ভিন্ন হয়ে থাকে। প্রায়শই "OS Type" নামক একটি অপশনই নেপথ্যে সিকিওর বুট (Secure Boot) চালু বা বন্ধ করে থাকে (Windows UEFI = সক্রিয়, Other OS = নিষ্ক্রিয়)।

• msinfo32-এ যাচাই করুন যে আপনি UEFI মোডে আছেন এবং Secure Boot-এর অবস্থা পরীক্ষা করুন। যদি আপনি Legacy মোডে থাকেন, তবে ফার্মওয়্যারে GPT-তে রূপান্তর করুন এবং UEFI- তে পরিবর্তন করুন ।

• BIOS-এ CSM নিষ্ক্রিয় করুন। OS Type-কে Windows UEFI-তে সেট করুন এবং Secure Boot সক্রিয় করুন। অনুরোধ করা হলে, ডিফল্ট কী ইনস্টল করুন অথবা Key Management থেকে সেগুলি পুনরুদ্ধার করুন।

• যদি স্ট্যাটাস "Not active" দেখায়, তাহলে সেটআপ মোডে রিসেট করুন এবং ফ্যাক্টরি কীগুলো পুনরায় ইনস্টল করুন। ডেস্কটপ কম্পিউটারের ক্ষেত্রে, কীগুলো পরিচালনা করার জন্য আপনাকে কাস্টম মোডে যেতে হতে পারে। F10 চেপে সেভ করতে মনে রাখবেন ।

• আপনি যদি Windows 11 ব্যবহার করেন তবে TPM 2.0 ব্যবহার করুন এবং BitLocker-এর কথা মনে রাখবেন: ফার্মওয়্যারে হাত দেওয়ার আগে রিকভারি কী-টি লিখে রাখুন। যদি কোনো সমস্যা হয়, তবে শেষ পরিবর্তনটি বাতিল করে আবার চেষ্টা করুন ।

UEFI, GPT, এবং CSM নিষ্ক্রিয় করে এবং ফ্যাক্টরি কী লোড করা থাকলে, সিকিওর বুট কার্যকর হবে এবং আপনার কম্পিউটার শুধুমাত্র বিশ্বস্ত সফটওয়্যার বুট করবে। এই সেটিংটি পরীক্ষা করে দেখা উচিত, বিশেষ করে BIOS আপডেটের পরে, কারণ কখনও কখনও এই পরিবর্তনগুলি বুট প্যারামিটার রিসেট করে দেয় বা কী ডেটাবেস মুছে ফেলে। একবার আপনি প্রক্রিয়াটি বুঝে গেলে (ডায়াগনস্টিকসের জন্য msinfo32, প্রয়োজনে mbr2gpt, Security/Boot-এর সেটিংস এবং কী ম্যানেজমেন্ট), সিকিওর বুট পুনরায় সক্রিয় করতে মাত্র কয়েক মিনিট সময় লাগে এবং এটি পারফরম্যান্সের কোনো ক্ষতি না করেই অতিরিক্ত নিরাপত্তা প্রদান করে।

কিভাবে উইন্ডোজ 11 এ নিরাপদ বুট সক্রিয় করবেন
সম্পর্কিত নিবন্ধ:
উইন্ডোজ ১১-এ কীভাবে সিকিউর বুট সক্ষম করবেন: একটি সম্পূর্ণ ধাপে ধাপে নির্দেশিকা