Как включить Secure Boot - безопасную загрузку в BIOS/UEFI
Secure Boot - это встроенная в UEFI-технология, которая проверяет цифровые подписи загрузчика и драйверов и не даёт запуститься вредоносному или модифицированному коду ещё до старта Windows. Она обязательна для Windows 11 и всё чаще требуется современными играми и античитами, поэтому пользователю важно понимать, как включить Secure Boot в BIOS разных производителей и что делать, если опция недоступна.
Как включить Secure Boot в BIOS/UEFI
1
Перезагрузите компьютер и войдите в BIOS/UEFI - Del, F2, F10 или Esc в зависимости от производителя. Если клавиша не срабатывает, посмотрите клавиши входа по брендам.
2
При необходимости сначала отключите CSM: найдите CSM Support или Launch CSM и установите в Disabled. Убедитесь, что Boot Mode = UEFI.
3
Найдите раздел Security, Boot, Authentication или BIOS Features - название зависит от производителя.
4
Откройте пункт Secure Boot или Secure Boot Configuration → установите Enabled / On. Если BIOS предлагает установить ключи - выберите Install Default Keys (или Factory Keys, Standard Keys).
5
Сохраните изменения - F10 → Yes - и перезагрузите компьютер.
После загрузки проверьте результат через
msinfo32 - строка «Состояние безопасной загрузки» должна показывать «Включено».Как проверить, включён ли Secure Boot в Windows
1
Нажмите Win + R, введите
msinfo32 и нажмите Enter.2
В окне «Сведения о системе» найдите две строки:
Режим BIOS - должен быть UEFI, не Legacy.
Состояние безопасной загрузки - «Включено», «Отключено» или «Не поддерживается».
3
Если BIOS в режиме Legacy - Secure Boot включить нельзя. Сначала переключите систему на UEFI и разметьте диск в GPT.
4
Второй способ проверить Secure Boot - PowerShell от администратора: команда Confirm-SecureBootUEFI вернёт True, если безопасная загрузка включена, False - если выключена. Ошибка «Не поддерживается» означает, что система загружена в режиме Legacy.
Условия для включения Secure Boot
Если хотя бы одно не выполняется - пункт Secure Boot в BIOS может быть серым, недоступным или отсутствовать.
Режим загрузки UEFI (не Legacy/CSM)
Системный диск размечен в GPT, не MBR - схема разделов задаётся при записи флешки
Поддержка Secure Boot в прошивке платы (все современные платы и ноутбуки её имеют)
Установлена ОС с поддержкой Secure Boot - Windows 8/10/11 или современный подписанный Linux
Что означают пункты Secure Boot в BIOS
Secure Boot Control / Secure Boot Support
Главный переключатель функции. Enabled - включена, Disabled - выключена. Если он серый, дело не в нём: мешает включённый CSM, режим Legacy или незагруженные ключи.
Secure Boot Mode: Standard или Custom
Standard - прошивка использует заводские ключи Microsoft, это нужный вариант в 99% случаев. Custom открывает управление ключами вручную и нужен для подписанного своими сертификатами Linux. Выбрав Custom по ошибке, вернитесь на Standard.
Install Default Keys / Restore Factory Keys / Factory Key Provision
Загружает в прошивку заводской набор ключей Microsoft. Без него переключатель Secure Boot может не активироваться. Пункт безопасен: он не стирает данные, а только восстанавливает стандартные сертификаты.
Platform Key (PK) и Key Management
Platform Key - корневой ключ, которым подписаны остальные. Раздел Key Management нужен только при ручной настройке; для Windows туда заходить не нужно, достаточно Install Default Keys.
CSM Support / Launch CSM
Режим совместимости со старым BIOS. Пока он включён, Secure Boot работать не может - это не ошибка, а взаимоисключающие режимы. Отключайте CSM только если система уже установлена в UEFI + GPT, иначе она перестанет загружаться.
Особенности у разных брендов
Gigabyte и AORUS
Вход в BIOS - Del. В простом режиме нажмите F2, чтобы переключиться в Advanced Mode. Пункт лежит в Boot → Secure Boot, на платах серии AORUS иногда в Settings → Boot. Сначала переведите CSM Support в Disabled - пока CSM включён, строка Secure Boot остаётся серой. После включения выберите Secure Boot Mode: Standard, иначе прошивка будет ждать ручной загрузки ключей.
ASUS (ROG, TUF, Prime)
Вход - Del или F2, затем F7 для Advanced Mode. Путь: Boot → Secure Boot. Если пункт недоступен, откройте Boot → CSM и отключите его, сохраните по F10 и войдите заново. На части плат сначала нужно нажать Install Default Keys в подразделе Key Management - без загруженных ключей переключатель не активируется.
MSI
Вход - Del, режим Advanced по F7. Путь: Settings → Advanced → Windows OS Configuration → Secure Boot или Settings → Boot на старых платах. Перед включением поставьте BIOS UEFI/CSM Mode = UEFI. В подменю Secure Boot переведите Secure Boot Support в Enabled и оставьте режим Standard.
ASRock
Вход - F2 или Del. Путь: Security → Secure Boot, на новых платах Advanced → Secure Boot. Сначала в разделе Boot отключите CSM. Если переключатель серый, нажмите Install Default Secure Boot Keys - у ASRock он вынесен отдельным пунктом рядом.
HP, Dell, Lenovo (ноутбуки)
Secure Boot лежит в разделах Security, Boot Options или System Configuration. При включении может запросить восстановление заводских ключей - выбирайте Restore Factory Keys или Install Default Keys.
Xiaomi, Huawei / Honor, Chuwi и другие китайские
Интерфейс отличается визуально, логика та же - UEFI-режим, отключение CSM, включение Secure Boot в подразделе Security или Boot. На некоторых бюджетных моделях режим зашит и всегда включён или частично заблокирован.
Если пункт Secure Boot недоступен - сначала переведите систему на UEFI + GPT (обязательно сделайте резервную копию данных), и только после этого включайте Secure Boot.
Secure Boot нужен для установки Windows 11.
Если включить его не получается, а система нужна - есть обходной путь:
установка Windows 11 без TPM и Secure Boot.
Написать комментарий
Комментарии: 0