При попытке установить Windows 11 или запустить Live-флешку с Linux вы получаете ошибку «Secure Boot is not enabled» — значит, пора искать этот параметр в прошивке. На разных материнских платах и ноутбуках пункт Secure Boot спрятан в разных разделах BIOS/UEFI, а на некоторых устройствах он вообще неактивен до сброса настроек или переключения режима загрузки. Разберем типовые пути доступа к этой опции на самых распространенных брендах.
Большинство современных ПК используют UEFI, где Secure Boot находится в разделах Boot, Security или Authentication. Но в зависимости от версии прошивки и производителя материнской платы название пункта может отличаться: Secure Boot, Secure Boot Control, Secure Boot State или Windows Secure Boot. Ниже — конкретные маршруты для популярных брендов.
Почему Secure Boot не отображается в BIOS
Вы заходите в BIOS, перебираете все вкладки, но пункта Secure Boot нет. Это распространенная ситуация, и причин у нее несколько. Чаще всего виноват режим совместимости CSM (Legacy Mode), который отключает отображение опций безопасной загрузки в прошивке. Пока CSM активен, прошивка считает, что вы работаете в устаревшем режиме, и скрывает Secure Boot.
Вторая по частоте причина — использование видеокарты без UEFI-поддержки или загрузка с MBR-диска. В таких случаях прошивка автоматически переключается в Legacy и прячет настройку. Также на некоторых ноутбуках (особенно Acer и HP) Secure Boot становится видимым только после установки пароля администратора в BIOS.
⚠️ Внимание: на ноутбуках Acer (Aspire, Swift, Nitro) пункт Secure Boot появляется в разделе Security только после того, как вы зададите пароль супервизора (Set Supervisor Password). Без него опция скрыта и недоступна для изменения.
Если вы не видите Secure Boot в BIOS, сначала проверьте, отключен ли CSM. На большинстве материнских плат это делается в разделе Boot — параметр называется CSM Support или Boot Mode. Переключите его в положение UEFI Only или UEFI First, сохраните изменения, перезагрузитесь и снова зайдите в BIOS — опция должна появиться.
Путь к Secure Boot на материнских платах ASUS
На материнских платах ASUS (серии Prime, ROG Strix, TUF Gaming) Secure Boot находится в разделе Boot. Зайдите в BIOS (клавиша Del или F2 при старте), переключитесь в режим «Advanced Mode» клавишей F7, затем следуйте по цепочке: Boot → Secure Boot → Secure Boot State.
Внутри подменю вы увидите параметр OS Type — переключите его в положение Windows UEFI Mode. Именно этот пункт фактически включает Secure Boot на платах ASUS. Если опция неактивна, вернитесь в Boot и убедитесь, что CSM установлен в Disabled.
На более новых моделях ASUS с UEFI-интерфейсом путь может выглядеть так: Boot → Secure Boot → Secure Boot Mode → Standard. В некоторых прошивках дополнительно потребуется выбрать Key Management и выполнить Install Default Secure Boot Keys, если ключи не были установлены по умолчанию.
Где Secure Boot на материнских платах MSI и Gigabyte
У MSI маршрут немного отличается. В BIOS нажмите F7 для перехода в расширенный режим, затем откройте вкладку Settings → Security → Secure Boot. Параметр Secure Boot Mode переключите в Enabled или Standard. На старых платах MSI опция может находиться в Boot → Secure Boot.
На платах Gigabyte (серии Aorus, UD, Gaming) путь такой: вкладка Boot → Secure Boot → Secure Boot Enabled. Переключите в Enabled. Обязательно проверьте, что CSM Support в том же разделе отключен, иначе настройка не применится.
| Производитель | Раздел в BIOS | Название параметра |
|---|---|---|
| ASUS | Boot → Secure Boot | OS Type = Windows UEFI Mode |
| MSI | Settings → Security | Secure Boot Mode = Enabled |
| Gigabyte | Boot → Secure Boot | Secure Boot Enabled = Enabled |
| Lenovo | Security → Secure Boot | Secure Boot = Enabled |
| HP | Boot Options | Secure Boot = Enabled |
Расположение Secure Boot на ноутбуках Lenovo и HP
Ноутбуки Lenovo (IdeaPad, ThinkPad, Legion) имеют собственный интерфейс BIOS. Для доступа к Secure Boot нажмите F2 (или Fn+F2) при загрузке, перейдите во вкладку Security → Secure Boot. Переключите значение в Enabled. На некоторых моделях ThinkPad дополнительно нужно зайти в Startup → UEFI/Legacy Boot и выбрать UEFI Only.
У HP (Pavilion, Envy, Omen) процедура включает переход в Boot Options через меню F10. Прокрутите список до пункта Secure Boot — он находится в нижней части списка. Нажмите Enter и выберите Enabled. На некоторых моделях HP также потребуется отключить Legacy Support в этом же меню.
⚠️ Внимание: на ноутбуках HP после включения Secure Boot система может запросить подтверждение — появится предупреждение о изменении режима загрузки. Подтвердите действие клавишей F10, сохраните настройки и перезагрузитесь.
Особенности включения Secure Boot на ноутбуках Acer и Dell
У Acer доступ к Secure Boot требует установки пароля супервизора. Зайдите в BIOS клавишей F2, откройте вкладку Security, выберите Set Supervisor Password и задайте любой пароль (например, 12345). После этого в этом же разделе появится пункт Secure Boot — установите его в Enabled. Затем перейдите в Boot и убедитесь, что режим загрузки — UEFI.
На ноутбуках Dell (Inspiron, XPS, Latitude) путь такой: BIOS (F2) → Secure Boot → Secure Boot Enable → поставьте галочку. На новых моделях Dell может потребоваться переключить Secure Boot Mode с Deployed Mode на Audit Mode перед изменением, а затем вернуть обратно.
☑️ Чек-лист перед включением Secure Boot
Что делать, если Secure Boot не включается
Вы нашли параметр, переключили его в Enabled, сохранили настройки (F10), но после перезагрузки Secure Boot снова отключен или система не загружается. Первая причина — диск размечен в MBR, а не в GPT. Secure Boot работает только с GPT-разметкой. Проверить это можно в Windows: нажмите Win+R, введите diskmgmt.msc, кликните правой кнопкой по диску и выберите «Свойства» → вкладка «Тома». Если стиль раздела — MBR, потребуется конвертация в GPT.
Вторая причина — отсутствие заводских ключей в прошивке. На некоторых материнских платах (особенно после обновления BIOS) ключи Secure Boot сбрасываются. В подменю Secure Boot найдите пункт Key Management или Restore Factory Keys и выполните восстановление. После этого перезагрузитесь и проверьте статус.
Как проверить статус Secure Boot в Windows
Нажмите Win+R, введите msinfo32 и нажмите Enter. В окне «Сведения о системе» найдите строку «Состояние безопасной загрузки». Если там написано «Включено» — все работает.
⚠️ Внимание: если после включения Secure Boot Windows не загружается, войдите в BIOS, найдите пункт
Restore Default KeysилиReset Secure Boot Keys. В большинстве случаев это решает проблему без переустановки системы.
Частые ошибки при поиске Secure Boot
Многие пользователи ищут Secure Boot во вкладке Security на материнских платах ASUS, но там его нет. На ASUS этот параметр вынесен в раздел Boot, и это нормально. Не пытайтесь найти единый универсальный путь — каждый производитель размещает опцию по-своему.
Еще одна ошибка — попытка включить Secure Boot при активном режиме CSM. Даже если вы переключили Secure Boot в Enabled, при активном CSM прошивка проигнорирует изменение. Сначала отключите CSM, сохраните настройки, перезагрузитесь и только потом меняйте Secure Boot.
- 🔍 Проверьте, не скрыт ли пункт из-за активного режима Legacy — отключите CSM
- 🔍 Убедитесь, что диск размечен в GPT — MBR несовместим с Secure Boot
- 🔍 На ноутбуках Acer — установите пароль супервизора, чтобы опция стала видимой
- 🔍 После обновления BIOS восстановите заводские ключи Secure Boot
- 🔍 Проверьте статус через msinfo32 в Windows
FAQ: частые вопросы о Secure Boot в BIOS
Почему Secure Boot не отображается в BIOS на ноутбуке ASUS?
На ноутбуках ASUS (VivoBook, ZenBook) Secure Boot обычно находится во вкладке Security → Secure Boot Control. Если пункта нет, проверьте, не включен ли режим Compatibility Support Module в разделе Boot — отключите его. Также убедитесь, что в BIOS включен режим UEFI, а не Legacy.
Как включить Secure Boot, если в BIOS только режим UEFI и нет других настроек?
На некоторых ноутбуках (особенно с предустановленной Windows 10/11) Secure Boot включен по умолчанию и не отображается в BIOS, так как управление происходит через Windows. Проверьте статус через msinfo32. Если система загружается и работает — Secure Boot активен, менять ничего не нужно.
Можно ли включить Secure Boot без переустановки Windows?
Да, но только если ваша система установлена в режиме UEFI на GPT-диск. Проверьте это в diskmgmt.msc. Если диск MBR — потребуется конвертация в GPT через утилиту mbr2gpt.exe, которая встроена в Windows 10/11. После конвертации включите Secure Boot в BIOS.
Что будет, если включить Secure Boot на старом компьютере?
Если ваш ПК старше 7-8 лет и использует Legacy BIOS без UEFI, включить Secure Boot не получится — эта технология поддерживается только UEFI-прошивками. Если же UEFI есть, но видеокарта не поддерживает его, после включения Secure Boot экран может погаснуть — тогда отключите опцию обратно.
Если вы перепробовали все разделы, но Secure Boot так и не нашелся, обновите BIOS до последней версии с сайта производителя. На старых прошивках опция может отсутствовать в принципе, и только обновление добавит ее в меню. Скачайте файл прошивки с официального сайта, запустите утилиту обновления из-под Windows или используйте функцию EZ Flash / M-Flash в самом BIOS.
После включения Secure Boot рекомендуется проверить загрузку системы. Если Windows стартует нормально — все настроено правильно. Если появляется синий экран или сообщение о неподписанном загрузчике, вернитесь в BIOS, восстановите заводские ключи через Restore Factory Keys и попробуйте снова. В крайнем случае отключите Secure Boot и оставьте систему работать в стандартном режиме — для большинства домашних задач это не критично.