Где в BIOS MSI находится Secure Boot и как его настроить

При попытке установить Windows 11 или загрузиться с флешки на материнской плате MSI вы можете получить ошибку «Secure Boot is not enabled» или сообщение о несовместимости оборудования. Система просто не стартует с установочного носителя, если в прошивке UEFI отключена безопасная загрузка. На платах MSI этот параметр скрыт глубже, чем на многих других брендах, поэтому пользователи часто не могут найти его с первого раза.

Раздел Secure Boot на материнских платах MSI находится по пути: Settings → Security → Secure Boot. Однако доступ к этому пункту появляется только при соблюдении нескольких условий: включённом режиме UEFI и отключённом CSM (Legacy). Если вы работаете в режиме Legacy или не видите вкладку Security, сначала потребуется переключить тип загрузки.

Почему Secure Boot не отображается в BIOS MSI

На большинстве материнских плат MSI (серии B450, B550, X570, Z490, Z590, Z690 и новее) пункт Secure Boot спрятан за логикой прошивки. Если в настройках загрузки выбран режим CSM (Legacy), прошивка считает, что безопасная загрузка невозможна, и полностью скрывает раздел Security. Это не ошибка — так работает защита от несовместимых настроек.

Вторая причина отсутствия пункта — сброшенные ключи Secure Boot. После обновления BIOS или замены батарейки CMOS ключи платформы могут быть удалены. В этом случае раздел виден, но внутри него параметр Secure Boot Support будет в состоянии Disabled, а изменить его на Enabled не получится без предварительной установки стандартных ключей.

Третья ситуация встречается на OEM-платах из готовых ПК (например, MSI Infinite или Trident). Там прошивка может быть урезана, и пункт Secure Boot отсутствует вовсе. В таком случае единственный способ — обновить BIOS до полной версии с сайта MSI, но для нестандартных сборок это не всегда возможно.

⚠️ Внимание: не пытайтесь включить Secure Boot при активном режиме CSM. Прошивка MSI автоматически вернёт параметр в Disabled после перезагрузки, а в худшем случае система перестанет загружаться до сброса настроек BIOS.
📊 С какой проблемой при поиске Secure Boot вы столкнулись на MSI?
Раздел Security вообще не отображается
Secure Boot есть, но не включается
Ошибка при загрузке Windows 11
Не могу найти вкладку Settings

Пошаговая инструкция: как найти Secure Boot на MSI

Включите компьютер и многократно нажимайте клавишу Delete (Del) сразу после старта. На ноутбуках MSI также работает F2. Вы попадёте в главное меню BIOS, которое называется Click BIOS 5 или Click BIOS UEFI в зависимости от модели и года выпуска платы.

Дальнейший путь одинаков для большинства плат:

  1. Переключите BIOS в расширенный режим клавишей F7, если вы оказались в EZ Mode.
  2. Перейдите в раздел Settings (значок шестерёнки).
  3. Выберите подраздел Security.
  4. Нажмите на пункт Secure Boot.

Внутри вы увидите параметр Secure Boot Support со значениями Enabled и Disabled. Рядом могут находиться пункты Secure Boot Mode (Standard/Custom), Key Management и Factory Key Provision — последний отвечает за установку заводских ключей Microsoft.

☑️ Быстрая проверка перед поиском Secure Boot

Выполнено: 0 / 4

Включение Secure Boot на платах MSI с UEFI и CSM

Если вы уже находитесь в разделе Settings → Security → Secure Boot, но параметр неактивен, проверьте режим загрузки. Зайдите в Settings → Boot и найдите пункт Boot Mode Select. Убедитесь, что выбрано значение UEFI, а не Legacy + UEFI или CSM.

После переключения на чистый UEFI сохраните изменения клавишей F10 и перезагрузитесь. Затем снова зайдите в BIOS и проверьте раздел Security — теперь Secure Boot должен быть доступен для изменения. Включите его и снова сохраните настройки.

Для плат с чипсетами Intel 600-й серии и новее (Z690, B760, Z790) дополнительно проверьте параметр Intel Platform Trust Technology (PTT) в разделе Settings → Security или Advanced. Он должен быть включён, так как без аппаратного TPM 2.0 Windows 11 не запустится даже при активном Secure Boot. На платах AMD аналогичную роль играет AMD fTPM в Overclocking → CPU Features.

⚠️ Внимание: после включения Secure Boot система может не загрузиться, если на диске установлена Windows 10 в режиме Legacy или используется несовместимый загрузчик Linux. В этом случае вернитесь в BIOS и временно отключите Secure Boot для завершения установки ОС.

Что делать, если Secure Boot не включается на MSI

Ситуация, когда параметр Secure Boot Support переключается в Enabled, но после перезагрузки возвращается в Disabled, указывает на отсутствие ключей платформы. Решение — восстановить заводские ключи через пункт Restore Factory Keys внутри раздела Secure Boot. На некоторых платах этот пункт называется Factory Key Provision и находится в подменю Key Management.

Если пункта с ключами нет, попробуйте сбросить BIOS до заводских настроек. Выйдите в главное меню и нажмите F6 (Load Optimized Defaults) или выберите Save & Exit → Restore Defaults. После перезагрузки снова включите Secure Boot — прошивка должна автоматически сгенерировать стандартные ключи Microsoft.

На некоторых материнских платах MSI для ноутбуков (например, серий Modern, Prestige, Katana) Secure Boot находится не в Settings, а во вкладке Security в верхнем меню или в подразделе Advanced → Windows OS Configuration. Это связано с тем, что мобильные платформы используют другую структуру прошивки Insyde H2O, а не AMI, которая применяется на десктопных платах.

Как проверить статус Secure Boot в Windows

Нажмите Win+R, введите msinfo32 и найдите строку «Состояние безопасной загрузки». Если там написано «Выкл», значит параметр не активирован в BIOS.

Особенности Secure Boot на ноутбуках MSI

На ноутбуках MSI путь к Secure Boot отличается от десктопных плат. Вместо Settings → Security вы увидите вкладку Security сразу в верхнем меню BIOS. Внутри неё выберите Secure Boot Control или Secure Boot и переключите значение на Enabled.

На некоторых моделях ноутбуков MSI требуется сначала установить пароль администратора (Supervisor Password) во вкладке Security → Set Supervisor Password. Без него параметры безопасной загрузки будут заблокированы для изменения. После установки пароля пункт Secure Boot станет доступен.

Для ноутбуков MSI с предустановленной Windows 11 Secure Boot обычно включён по умолчанию. Если вы купили устройство с Windows 10 и обновляетесь до 11, проверьте статус безопасной загрузки заранее — иначе установка остановится на этапе проверки совместимости.

Платформа Путь к Secure Boot Дополнительное условие
Десктопные платы MSI (Click BIOS 5) Settings → Security → Secure Boot Режим UEFI, CSM отключён
Десктопные платы MSI (Click BIOS UEFI, старые) Settings → Advanced → Windows OS Configuration Только на платах с Intel 100-й серии и старше
Ноутбуки MSI (Insyde H2O) Security → Secure Boot Control Требуется пароль администратора
ОEM-ПК MSI (готовые сборки) Раздел может отсутствовать Только обновление BIOS до полной версии

Частые ошибки при включении Secure Boot на MSI

После включения Secure Boot и перезагрузки вы можете увидеть чёрный экран с сообщением о неверной подписи загрузчика. Это означает, что на диске установлена ОС, загрузчик которой не подписан ключами Microsoft. Чаще всего это случается с Windows 7, старыми версиями Linux или сборками Windows, модифицированными сторонними инструментами.

Решение — переустановить операционную систему в режиме UEFI с поддержкой Secure Boot. Для Windows 10 и 11 установочный носитель, созданный официальной утилитой Microsoft, автоматически содержит правильно подписанный загрузчик. Для Linux выбирайте дистрибутивы с поддержкой shim (Ubuntu, Fedora, Linux Mint) — они официально подписаны и работают с безопасной загрузкой.

Ещё одна типовая ошибка — после включения Secure Boot компьютер входит в бесконечный цикл перезагрузки. Причина — активный режим CSM, который конфликтует с безопасной загрузкой. Зайдите в BIOS через Del, отключите CSM в Settings → Boot → CSM Configuration и только потом включайте Secure Boot.

Как сбросить Secure Boot до заводских настроек на MSI

Если вы экспериментировали с ключами и хотите вернуть всё как было, зайдите в Settings → Security → Secure Boot → Key Management. Там выберите Restore Factory Keys и подтвердите действие. Прошивка восстановит стандартный набор ключей Microsoft, и Secure Boot снова заработает корректно.

Полный сброс настроек BIOS также решает проблему. Выйдите в главное меню и нажмите F6 для загрузки оптимизированных значений по умолчанию. Затем перезагрузитесь, снова войдите в BIOS и включите Secure Boot. Этот способ работает, если вы не уверены, какие именно настройки были изменены.

Помните, что после сброса ключей Secure Boot все установленные операционные системы останутся на месте, но загрузчик может потребовать повторной подписи. Для Windows это происходит автоматически при первом запуске, для Linux — через утилиту mokutil или повторную установку шрифта shim.

Часто задаваемые вопросы о Secure Boot на MSI

Почему на моей плате MSI нет вкладки Security в BIOS?

Скорее всего, включён режим CSM или Legacy. Переключите Settings → Boot → Boot Mode Select на UEFI, сохраните настройки и перезагрузитесь. Вкладка Security появится после этого.

Secure Boot включён, но Windows 11 пишет, что он отключён

Проверьте состояние через msinfo32 в Windows. Если там указано «Выкл», вероятно, вы включили Secure Boot, но не переключили режим загрузки на чистый UEFI. Также убедитесь, что TPM 2.0 активирован — на MSI это Intel PTT или AMD fTPM.

Можно ли включить Secure Boot на MSI с Windows 10 в режиме Legacy?

Технически нет. Secure Boot работает только с загрузчиком UEFI. Если Windows 10 установлена в Legacy, потребуется переустановка системы в режиме UEFI — конвертировать диск без потери данных на MSI штатными средствами нельзя.

Что делать, если после включения Secure Boot пропала загрузка с флешки?

Убедитесь, что флешка отформатирована в FAT32 и содержит UEFI-загрузчик. Для Windows создайте носитель через Media Creation Tool — он автоматически поддерживает Secure Boot. Для Linux используйте Rufus в режиме GPT для UEFI.

Теперь вы знаете, что Secure Boot на материнских платах MSI находится в Settings → Security, но доступ к нему открывается только после переключения в режим UEFI. Проверьте настройки загрузки, отключите CSM, и раздел появится. Если пункта нет даже после этого — обновите BIOS до актуальной версии с официального сайта MSI, указав точную модель платы.

Для ноутбуков MSI порядок действий отличается: ищите вкладку Security в верхнем меню, установите пароль администратора при необходимости и переключите Secure Boot Control. В случае возникновения ошибок загрузки всегда можно вернуться в BIOS и отключить безопасную загрузку — это обратимая настройка, не влияющая на сохранность данных.