Как включить Secure Boot - безопасную загрузку в BIOS/UEFI
Secure Boot - это встроенная в UEFI-технология, которая проверяет цифровые подписи загрузчика и драйверов и не даёт запуститься вредоносному или модифицированному коду ещё до старта Windows. Она обязательна для Windows 11 и всё чаще требуется современными играми и античитами, поэтому пользователю важно понимать, как включить Secure Boot в BIOS разных производителей и что делать, если опция недоступна.
Как включить Secure Boot в BIOS/UEFI
1
Перезагрузите компьютер и войдите в BIOS/UEFI - Del, F2, F10 или Esc в зависимости от производителя.
2
При необходимости сначала отключите CSM: найдите CSM Support или Launch CSM и установите в Disabled. Убедитесь, что Boot Mode = UEFI.
3
Найдите раздел Security, Boot, Authentication или BIOS Features - название зависит от производителя.
4
Откройте пункт Secure Boot или Secure Boot Configuration → установите Enabled / On. Если BIOS предлагает установить ключи - выберите Install Default Keys (или Factory Keys, Standard Keys).
5
Сохраните изменения - F10 → Yes - и перезагрузите компьютер.
После загрузки проверьте результат через
msinfo32 - строка «Состояние безопасной загрузки» должна показывать «Включено».Как проверить, включён ли Secure Boot в Windows
1
Нажмите Win + R, введите
msinfo32 и нажмите Enter.2
В окне «Сведения о системе» найдите две строки:
Режим BIOS - должен быть UEFI, не Legacy.
Состояние безопасной загрузки - «Включено», «Отключено» или «Не поддерживается».
3
Если BIOS в режиме Legacy - Secure Boot включить нельзя. Сначала переключите систему на UEFI и разметьте диск в GPT.
Условия для включения Secure Boot
Если хотя бы одно не выполняется - пункт Secure Boot в BIOS может быть серым, недоступным или отсутствовать.
Режим загрузки UEFI (не Legacy/CSM)
Системный диск размечен в GPT, не MBR
Поддержка Secure Boot в прошивке платы (все современные платы и ноутбуки её имеют)
Установлена ОС с поддержкой Secure Boot - Windows 8/10/11 или современный подписанный Linux
Особенности у разных брендов
ASUS, Gigabyte, MSI, ASRock
Настройка находится в разделах Boot → Secure Boot или Security → Secure Boot. Иногда пункт появляется только после отключения CSM - сначала отключите CSM, затем сохраните и снова войдите в BIOS.
HP, Dell, Lenovo (ноутбуки)
Secure Boot лежит в разделах Security, Boot Options или System Configuration. При включении может запросить восстановление заводских ключей - выбирайте Restore Factory Keys или Install Default Keys.
Xiaomi, Huawei / Honor, Chuwi и другие китайские
Интерфейс отличается визуально, логика та же - UEFI-режим, отключение CSM, включение Secure Boot в подразделе Security или Boot. На некоторых бюджетных моделях режим зашит и всегда включён или частично заблокирован.
Если пункт Secure Boot недоступен - сначала переведите систему на UEFI + GPT (обязательно сделайте резервную копию данных), и только после этого включайте Secure Boot.