Secure Boot o más conocido como Arranque Seguro en español, es una función de seguridad integrada en el firmware UEFI de los ordenadores más modernos.
Su objetivo es. verificar que el software utilizado durante el proceso de arranque del ordenador es confiable y está correctamente firmado. Esto ayuda a evitar que determinados tipos de malware se carguen antes de que Windows se inicie.
En determinadas configuraciones, Riot Vanguard puede requerir que Secure Boot esté activado; si Vanguard detecta que el Arranque seguro está desactivado, puede mostrar una restricción y bloquear el acceso al LOL.
Paso 1: ¿Cómo comprobar si Secure Boot está activado?
Antes de entrar en el BIOS/UEFI, puedes comprobar el estado directamente desde Windows.
- Pulsa Windows + R
- Escribe:
msinfo32 - Pulsa Enter
- Busca: Estado de arranque seguro
Debería aparecer Activado y si aparece Desactivado, eso significa que el Arranque Seguro está disponible, pero actualmente no está habilitado.
Si aparece NO compatible, es posible que el equipo esté utilizando un modo de arranque antiguo o que el hardware no admita Secure Boot.
Paso 2: ¿Cómo comprobar el modo de BIOS?
Secure Boot requiere que Windows esté configurado para arrancar mediante UEFI. En la misma ventana de msinfo32, busca Modo de BIOS.
Lo recomendable es que aparezca UEFI, si aparece Heredado / Legacy el Arranque seguro normalmente no podrá activarse directamente.
Esto es importante porque activar Secure Boot no consiste simplemente en cambiar una opción del BIOS. Si Windows está instalado utilizando el modo Legacy, primero puede ser necesario adaptar la configuración del sistema.
Paso 3: ¿Cómo activar Secure Boot desde BIOS/UEFI?
Si msinfo32 muestra Modo de BIOS: UEFI o estado de arranque seguro: Desactivado, entonces normalmente puedes activar Secure Boot desde el BIOS/UEFI.
El procedimiento general es:
- Reinicia el ordenador
- Entra en el BIOS/UEFI
- Busca una sección llamada: Boot o Security o Authentication o Windows OS Configuration, dependiendo del fabricante
- Busca una opción similar a: Secure Boot o Aranque Seguro
- Cambia su estado a Enabled u Activado
- Guarda los cambios
- Reinicia Windows y después vuelve a ejecutar
msinfo32y comprueba el Estado de arranque seguro → Activado
¿Qué hacer si Secure Boot aparece bloqueado?
En algunos equipos, la opción Secure Boot puede aparecer en gris o no permitir cambios. Esto puede ocurrir por diferentes motivos.
Los más habituales son:
- El sistema está configurado en modo Legacy/CSM
- CSM (Compatibility Support Module) está activado
- No están cargadas las claves predeterminadas de Secure Boot
- El BIOS/UEFI tiene una configuración de seguridad específica
- El sistema operativo no está preparado para arrancar correctamente en modo UEFI
- El firmware necesita una actualización
Paso 4: ¿Cómo revisar CSM / Legacy Boot?
Una de las causas más frecuentes es que esté activado CSM. CSM significa Compatibility Support Module y permite utilizar métodos de arranque heredados.
En sistemas modernos donde se quiere utilizar Secure Boot, normalmente es necesario utilizar UEFI en lugar de: Legacy / CSM. Dependiendo de la placa base, puede ser necesario desactivar CSM o cambiar Boot Mode → UEFI.
⚠️ ADVERTENCIA IMPORTANTE: No cambies de Legacy a UEFI a ciegas. Si Windows está instalado con una tabla de particiones MBR, cambiar directamente el modo de arranque puede provocar que el sistema deje de iniciar.
Antes de realizar cambios importantes, comprueba cómo está configurado el disco del sistema.
Paso 5: ¿Cómo comprobar si el disco utiliza GPT o MBR?
Para utilizar una instalación moderna de Windows con UEFI, normalmente el disco del sistema debe utilizar GPT.
Puedes comprobarlo desde Windows:
- Haz clic derecho en el botón Inicio
- Selecciona Administración de discos
- Localiza el disco donde está instalado Windows
- Haz clic derecho sobre el disco, no sobre una partición
- Selecciona Propiedades
- Abre la pestaña Volúmenes
- Busca estilo de partición, puede aparecer como GPT (GUID Partition Table) o MBR (Master Boot Record).
Si utilizas UEFI y GPT, normalmente estás en la configuración adecuada para Secure Boot. Si tienes MBR, no significa necesariamente que tengas que reinstalar Windows.
En determinados casos es posible convertir el disco de MBR a GPT utilizando herramientas de Windows como mbr2gpt.exe.
Aunque esta operación debe realizarse con cuidado y siempre es recomendable tener una copia de seguridad de los datos importantes.
Paso 6: ¿Cómo activar Secure Boot después de configurar UEFI?
Una configuración típica para un sistema moderno compatible con Vanguard sería Modo de arranque → UEFI, CSM → Desactivado, Disco del sistema → GPT y Secure Boot → Activado.
Después de guardar los cambios y reiniciar, vuelve a Windows. Ejecuta msinfo32 y comprueba Modo de BIOS → UEFI y Estado de arranque seguro → Activado.
Si ambos opciones aparecen correctamente, el sistema debería cumplir esta parte del requisito de seguridad.
¿Qué ocurre si Secure Boot necesita claves?
Algunas placas base muestran opciones relacionadas con las claves de Secure Boot.
Puedes encontrarte con opciones como:
- Install Default Secure Boot Keys (instalar claves predeterminadas de arranque seguro)
- Restore Factory Keys (restaurar claves de fábrica)
- Install Default Keys (instalar claves predeterminadas)
- Key Management (gestión de claves)
Si Secure Boot no se puede activar porque faltan las claves predeterminadas, puede ser necesario restaurar las claves de fábrica o instalar las claves predeterminadas proporcionadas por el firmware.
La ubicación y el nombre exacto de estas opciones varían según el fabricante.
IMPORTANTE: No es recomendable modificar manualmente las claves de Secure Boot si no sabes exactamente qué estás haciendo. La mayoría de usuarios, utilizar las claves predeterminadas del fabricante es la opción adecuada.
¿Qué hacer si Vanguard sigue mostrando Secure Boot en rojo?
Si Windows indica estado de arranque seguro → Activado pero Vanguard continúa mostrando una restricción, no debes asumir inmediatamente que Secure Boot está fallando.
En ese caso, comprueba también:
- Modo de BIOS → UEFI
- TPM 2.0 → Activo
- VBS → En ejecución
- HVCI / Integridad de memoria → Activada
- Windows completamente actualizado
El software de Vanguard puede comprobar diferentes características de seguridad relacionadas entre sí. Por ejemplo, un equipo puede tener Secure Boot activado, pero tener TPM 2.0 desactivado.
En ese escenario, Secure Boot estaría funcionando correctamente, pero Vanguard podría seguir bloqueando el juego por otro requisito.
¿Qué errores debes evitar?
No activar Secure Boot sin comprobar el modo de arranque
Si Windows utiliza Legacy/CSM, cambiar la configuración directamente puede impedir que Windows arranque.
No cambiar varias opciones simultáneamente
Si modificas UEFI, CSM, TPM y Secure Boot al mismo tiempo, será más difícil saber qué cambio solucionó o provocó el problema.
No restablecer las claves de Secure Boot sin necesidad
En la mayoría de los casos, las claves predeterminadas del firmware son suficientes.
No actualizar el BIOS sin motivo
Una actualización del BIOS puede solucionar problemas de compatibilidad, pero también implica ciertos riesgos. Debe realizarse siguiendo las instrucciones exactas del fabricante.
¿Qué problemas son los más habituales y qué soluciones debes tomar?
| Problema | Posible solución |
|---|---|
| Secure Boot desactivado | Activarlo desde BIOS/UEFI |
| Secure Boot aparece en gris | Revisar CSM/Legacy |
| Modo BIOS aparece como Legacy | Comprobar posibilidad de migrar a UEFI |
| Secure Boot no aparece | Revisar compatibilidad y actualizar firmware si procede |
| Faltan claves de Secure Boot | Restaurar claves predeterminadas |
| Windows deja de arrancar después del cambio | Volver a la configuración anterior y revisar el modo de instalación |
| Vanguard sigue mostrando una restricción | Comprobar TPM 2.0, VBS y HVCI |
Conclusión
Para solucionar un problema relacionado con Secure Boot:
1️⃣ Pulsa Windows + R
2️⃣ Ejecuta msinfo32
3️⃣ Comprueba Modo de BIOS y debe ser: UEFI
4️⃣ Comprueba Estado de arranque seguro y debe ser: Activado
5️⃣ Si está desactivado, entra en BIOS/UEFI
6️⃣ Comprueba que el sistema utiliza UEFI y no Legacy/CSM
7️⃣ Activa Secure Boot
8️⃣ Guarda los cambios y reinicia
9️⃣ Comprueba de nuevo msinfo32
Consejo final
Secure Boot es una de las configuraciones que más problemas puede generar cuando se modifica sin comprobar previamente cómo está instalado Windows.
La regla de oro es sencilla: primero comprueba cómo está configurado tu sistema; después modifica el BIOS/UEFI.
Si tu PC utiliza UEFI + GPT, activar Secure Boot suele ser relativamente sencillo. Si utiliza Legacy + MBR, el proceso requiere más cuidado y puede ser necesario convertir la instalación antes de activar el Arranque seguro.
Una vez configurado correctamente UEFI, TPM 2.0 y Secure Boot, el siguiente punto lógico de nuestra guía es revisar la virtualización del hardware y las tecnologías de seguridad del procesador, incluyendo Intel VT-x, Intel VT-d, AMD SVM e IOMMU, ya que pueden estar relacionadas con VBS y determinadas restricciones de Vanguard.

