При попытке загрузиться с установочной флешки Windows 10 или Linux на экране появляется ошибка Secure Boot Violation — система не видит загрузочный носитель и отправляет в цикл перезагрузки. Причина одна: в прошивке UEFI активирован протокол Secure Boot, который блокирует запуск любых загрузчиков без цифровой подписи Microsoft. Для установки альтернативной ОС, загрузки с Live-USB или использования некоторых диагностических утилит эту функцию необходимо отключить.
Процедура отключения занимает 2–3 минуты и не требует специальных навыков, но путь к нужному пункту меню отличается у разных производителей материнских плат. Ниже приведены рабочие схемы для большинства современных устройств — от ноутбуков Lenovo и HP до материнских плат ASUS и MSI.
Что такое Secure Boot и зачем его отключать
Secure Boot — компонент спецификации UEFI, проверяющий цифровую подпись загрузчика при старте системы. Если подпись отсутствует или не входит в доверенную базу прошивки, загрузка блокируется. Технология защищает от руткитов и вредоносных программ, внедряющихся в загрузочный сектор.
Отключение требуется в нескольких случаях: установка Linux (большинство дистрибутивов подписаны, но старые версии — нет), загрузка с незаписанных по стандарту UEFI флешек, использование утилит вроде MemTest86 или GParted, а также восстановление системы после сбоя. На некоторых ноутбуках Secure Boot также мешает загрузить Windows 7, которая не поддерживает UEFI.
⚠️ Внимание: на компьютерах с предустановленной Windows 11 отключение Secure Boot может привести к отказу запуска системы. Microsoft требует, чтобы функция была активна для работы с TPM 2.0. Перед изменением параметра создайте точку восстановления или убедитесь, что у вас есть установочный носитель.
Вход в BIOS/UEFI: универсальные способы
Прежде чем искать параметр Secure Boot, нужно попасть в интерфейс прошивки. Самый надёжный способ — использовать меню входа Windows. Откройте Параметры → Система → Восстановление и в разделе «Дополнительные параметры» нажмите «Перезагрузить сейчас». После перезагрузки выберите Поиск и устранение неисправностей → Дополнительные параметры → Параметры прошивки UEFI.
Альтернативный метод — нажать клавишу Del или F2 сразу после включения питания. На ноутбуках HP используется Esc, затем F10; на устройствах Lenovo — F1 или Enter с последующим выбором пункта Setup. Для Acer — F2, для Dell — F2 или F12.
- 🖥️ Настольные ПК с платами ASUS, MSI, Gigabyte — клавиша
DelилиF2 - 💻 Ноутбуки Lenovo —
F1илиEnter→ Setup - 🔧 Ноутбуки HP —
Esc→F10 - ⚡ Ноутбуки Acer —
F2илиCtrl+Alt+Esc
Пошаговая инструкция отключения Secure Boot
После входа в BIOS переключите режим отображения с EZ Mode на Advanced Mode клавишей F7 (на большинстве плат) или через пункт меню. Найдите раздел Boot — он может называться Boot Options, Startup или Security в зависимости от производителя.
Внутри раздела Boot отыщите параметр Secure Boot или Secure Boot Control. Переведите его значение с Enabled на Disabled. На некоторых материнских платах ASUS параметр находится в подменю Secure Boot внутри Boot, а на платах MSI — в Settings → Security.
После изменения значения нажмите F10 и подтвердите сохранение настроек. Система перезагрузится, и Secure Boot будет отключён. Проверить статус можно в Windows командой msinfo32 — в строке «Состояние безопасной загрузки» будет указано «Отключено».
☑️ Чек-лист отключения Secure Boot
⚠️ Внимание: на некоторых ноутбуках HP и Lenovo параметр Secure Boot заблокирован серым цветом. Для разблокировки потребуется установить пароль администратора BIOS в разделе Security, а затем вернуться к настройкам загрузки. Без пароля изменить значение не получится.
Особенности отключения на разных устройствах
На материнских платах ASUS путь следующий: Boot → Secure Boot → OS Type. Здесь вместо простого переключателя нужно выбрать Other OS вместо Windows UEFI Mode. Это действие автоматически деактивирует Secure Boot.
На ноутбуках Lenovo (особенно серий IdeaPad и ThinkPad) параметр расположен в Security → Secure Boot. Переключите значение на Disabled. Если пункт неактивен, сначала установите пароль в Security → Supervisor Password. На HP — Boot Options → Secure Boot, где нужно снять галочку.
| Производитель | Путь в BIOS | Тип параметра |
|---|---|---|
| ASUS | Boot → Secure Boot → OS Type | Выбор Other OS |
| MSI | Settings → Security → Secure Boot | Enabled/Disabled |
| Gigabyte | BIOS → Boot → Secure Boot | Enabled/Disabled |
| Lenovo | Security → Secure Boot | Enabled/Disabled |
| HP | Boot Options → Secure Boot | Флажок |
На платах Gigabyte с прошивкой DualBIOS может потребоваться переключить режим загрузки с UEFI на Legacy (CSM). Это делается в разделе BIOS → Boot Mode. После переключения Secure Boot автоматически станет недоступен, поскольку работает только в режиме UEFI.
Что делать, если параметра Secure Boot нет в BIOS
На некоторых устройствах функция скрыта до переключения режима загрузки. Установите режим CSM/Legacy в разделе Boot, сохраните настройки и перезайдите в BIOS. После этого параметр Secure Boot появится в меню Security. Если его всё равно нет — обновите прошивку до последней версии с сайта производителя.
Решение проблем после отключения
После деактивации Secure Boot Windows 10 и 11 продолжают загружаться в обычном режиме, поскольку для работы им достаточно совместимого загрузчика. Однако если система не стартует и появляется синий экран с ошибкой 0xc000000f, потребуется восстановить загрузчик через установочный носитель.
Загрузитесь с флешки Windows, выберите Восстановление системы → Командная строка и выполните поочерёдно команды:
bootrec /fixmbr
bootrec /fixboot
bootrec /rebuildbcd
Если проблема возникла на ноутбуке с предустановленной Windows 11, проверьте, не отключился ли TPM вместе с Secure Boot. В некоторых прошивках эти параметры связаны. Включите Intel PTT или AMD fTPM обратно в разделе Security.
⚠️ Внимание: не отключайте Secure Boot на рабочем компьютере или сервере без необходимости. Функция защищает от загрузочных вирусов, и её деактивация снижает общий уровень безопасности системы. После установки нужного ПО или ОС рекомендуется вернуть параметр в исходное состояние.
Как проверить статус Secure Boot
Убедиться, что функция отключена, можно без перезагрузки в BIOS. В Windows нажмите Win+R, введите msinfo32 и найдите строку «Состояние безопасной загрузки». Если там указано «Отключено» — всё сделано правильно.
В Linux выполните в терминале команду mokutil --sb-state. Ответ SecureBoot disabled подтвердит, что протокол неактивен. Для проверки в среде восстановления или на Live-системе используйте команду od -An -tx1 /sys/firmware/efi/efivars/SecureBoot-* — последний байт 00 означает выключено.
Частые вопросы
Можно ли отключить Secure Boot без входа в BIOS?
Нет, это аппаратная функция прошивки UEFI, и изменить её можно только в настройках BIOS. Через Windows или Linux доступ к этому параметру невозможен. Единственный способ — войти в интерфейс прошивки при загрузке или через меню восстановления Windows.
Что будет, если отключить Secure Boot на Windows 11?
Система продолжит загружаться, но при следующем обновлении или проверке соответствия требованиям может появиться предупреждение. Для работы Windows 11 Secure Boot обязателен, поэтому после установки нужного ПО лучше включить его обратно.
Почему Secure Boot не отключается на ноутбуке?
На большинстве ноутбуков параметр заблокирован до установки пароля администратора BIOS. Зайдите в раздел Security, задайте пароль, затем вернитесь к настройкам загрузки — пункт станет доступным для изменения.
Влияет ли отключение Secure Boot на скорость работы?
Нет, производительность системы не меняется. Secure Boot работает только на этапе загрузки и не влияет на скорость работы приложений, игр или операционной системы в целом.
Как включить Secure Boot обратно?
Повторите вход в BIOS, найдите тот же параметр и переключите его в Enabled (или выберите Windows UEFI Mode на ASUS). Сохраните настройки и перезагрузитесь. Система загрузится с активной защитой.