Windows 11 bất ngờ xuất hiện thư mục SecureBoot trên ổ C sau cập nhật, Microsoft khuyên không nên xóa

VNZ-TECHS
Ổ C bỗng xuất hiện thư mục bí ẩn! Microsoft: Đừng lo, đây là thành phần hỗ trợ nền tảng cho Secure Boot

Gần đây nhiều người dùng Windows 11 sau khi cài đặt bản cập nhật tích lũy tháng 5/2026 KB5089549 đã phát hiện trong thư mục Windows trên ổ C bất ngờ xuất hiện một thư mục mới có tên SecureBoot.

Do trước đó Microsoft không đề cập đến thay đổi này trong ghi chú cập nhật, nên tình huống trên đã làm dấy lên nhiều suy đoán và lo ngại từ người dùng, thậm chí một số người còn nhầm tưởng đây là lỗi hoặc lỗ hổng hệ thống.
Đáp lại, Microsoft đã chính thức làm rõ rằng sự xuất hiện của thư mục này là hành vi bình thường của hệ thống, không phải lỗi đã biết và người dùng không nên tự ý xóa nó.
Nguyên nhân phía sau sự thay đổi này liên quan đến việc các chứng chỉ Secure Boot sắp hết hạn. Một số chứng chỉ Secure Boot cũ được phát hành từ năm 2011 hoặc sớm hơn sẽ chính thức hết hiệu lực vào tháng 6/2026. Để đảm bảo chức năng khởi động an toàn của thiết bị không bị ảnh hưởng, các chứng chỉ cũ này cần được thay thế càng sớm càng tốt.

Secureboot.webp

Secure Boot là một tính năng của firmware UEFI được Windows 11 yêu cầu bắt buộc và mặc định được kích hoạt trên các máy tính hiện đại. Chức năng chính của nó là ngăn chặn phần mềm độc hại chưa được cấp quyền tải vào hệ thống trong quá trình khởi động máy.

Để quá trình chuyển đổi diễn ra suôn sẻ, Microsoft đang sử dụng các bản cập nhật tích lũy hàng tháng để tự động phân phối và áp dụng chứng chỉ Secure Boot 2023 mới tới thiết bị. Sau khi cài đặt cập nhật và khởi động lại máy từ một đến hai lần, hệ thống sẽ tự động xử lý trong nền. Thư mục SecureBoot xuất hiện trên ổ C chính là thành phần hỗ trợ ở tầng hệ thống nhằm đảm bảo việc cài đặt chứng chỉ mới diễn ra bình thường.

Qua phân tích, thư mục này chứa 7 tập lệnh PowerShell do Microsoft xây dựng. Các tập lệnh này không trực tiếp thay đổi cấu hình máy tính của người dùng.

Trong tài liệu hỗ trợ được cập nhật sau đó, Microsoft cho biết các tập lệnh chủ yếu phục vụ quản trị viên CNTT doanh nghiệp hoặc các tổ chức cần chủ động quản lý và theo dõi trạng thái cập nhật của số lượng lớn thiết bị.

Dù thư mục này chủ yếu hướng tới bộ phận CNTT doanh nghiệp, Microsoft vẫn triển khai nó cho toàn bộ người dùng Windows 11, bao gồm cả phiên bản Home. Người dùng phổ thông hoàn toàn không cần thao tác gì với thư mục hoặc các tập lệnh bên trong. Việc giữ nguyên trạng thái là lựa chọn phù hợp nhất; xóa chúng có thể dẫn tới lỗi trong các bản cập nhật Windows về sau.

Windows-11-update.webp

Hiện bản cập nhật đang được triển khai rộng rãi, nhưng không phải mọi máy tính đều có thể nhận thành công. Theo phản hồi thử nghiệm, một số thiết bị cũ sử dụng phiên bản firmware quá thấp có thể không tương thích với chứng chỉ Secure Boot mới. Điều này có thể khiến chức năng Secure Boot âm thầm mất hiệu lực sau khi chứng chỉ cũ hết hạn.

Secure-boot.webp

Người dùng có thể kiểm tra trạng thái hiện tại của thiết bị bằng ứng dụng Windows Security tích hợp sẵn trong hệ thống:
  • Mở Windows Security (Bảo mật Windows)
  • Vào Device Security (Bảo mật thiết bị)
  • Tìm mục Secure Boot
Trạng thái hiển thị sẽ có ý nghĩa như sau:
  • Biểu tượng màu xanh lá: Secure Boot đang hoạt động bình thường và chứng chỉ mới đã được áp dụng thành công.
  • Biểu tượng cảnh báo màu vàng: Cần thực hiện thêm thao tác; người dùng có thể phải cập nhật BIOS từ trang web của nhà sản xuất máy tính để nhận chứng chỉ mới.
  • Biểu tượng cảnh báo màu đỏ: Thiết bị có thể quá cũ về phần cứng hoặc firmware và không thể nhận chứng chỉ mới.
 
Trả lời

dinhchungcm

Rìu Chiến Vàng
Của tớ trên Windows 25398.287 - không update
1779110240196.png
 

secpol

Rìu Chiến Chấm
G 26200.6901 - no update - Cài xong để đó dùng luôn

1779161909148.png


Mà cái Secu này off từ đời nào rồi không biết nữa MS ạ! Lắm chuyện.