Как в биосе сделать безопасную загрузку

Ошибка «Secure Boot is not enabled» или отказ установки Windows 11 — это прямой сигнал, что в прошивке UEFI отключена защита от запуска недоверенного кода. Безопасная загрузка (Secure Boot) блокирует выполнение драйверов и загрузчиков, не имеющих цифровой подписи Microsoft, поэтому ее активация обязательна для современных систем. Включить эту опцию можно в разделе Security или Boot вашего BIOS, но точный путь зависит от производителя материнской платы.

Процесс активации Secure Boot занимает не более пяти минут, но требует перезагрузки и, в некоторых случаях, сброса настроек совместимости с Windows 7. Ниже разобраны все этапы — от входа в UEFI до проверки результата через системную утилиту msinfo32. Вы узнаете, как обойти типичные препятствия вроде скрытых вкладок или отсутствия ключей в прошивке.

Проверка текущего статуса Secure Boot

Прежде чем менять настройки, убедитесь, что функция действительно выключена. В Windows 10/11 нажмите Win + R, введите msinfo32 и найдите строку «Состояние безопасной загрузки». Если там указано «Отключено» или «Выкл», переходите к следующему шагу. На некоторых материнских платах Secure Boot может быть активен, но скрыт из-за включенного режима совместимости CSM — тогда в BIOS его просто не видно.

Дополнительный способ проверки — PowerShell. Запустите терминал от имени администратора и выполните команду Confirm-SecureBootUEFI. Ответ True означает, что загрузка уже защищена, False — требуется настройка. Если команда возвращает ошибку «Not supported», ваша система работает в устаревшем режиме Legacy BIOS, и сначала придется переключить режим загрузки.

⚠️ Внимание: если вы используете Windows 7 или более старую ОС, включение Secure Boot сделает систему незагружаемой. Функция поддерживает только 64-битные версии Windows 8 и новее, а также большинство дистрибутивов Linux с подписанным загрузчиком.

Вход в BIOS/UEFI и поиск нужного раздела

Для входа в настройки прошивки перезагрузите компьютер и на начальном экране многократно нажимайте клавишу Delete (для большинства настольных плат) или F2 (для ноутбуков). На устройствах от HP и Acer может использоваться F10, у Lenovo — F1 или Enter с последующим выбором пункта «BIOS Setup». В Windows 10/11 есть альтернативный путь: «Параметры» → «Восстановление» → «Особые варианты загрузки» → «Перезагрузить сейчас» → «Поиск и устранение неисправностей» → «Параметры прошивки UEFI».

После входа осмотрите верхнее меню. Чаще всего нужные опции находятся во вкладках Security, Boot или Authentication. На материнских платах ASUS ищите раздел Boot → Secure Boot, на MSI — Settings → Security → Secure Boot. У Gigabyte путь выглядит как BIOS → Secure Boot, а на ноутбуках Lenovo — Security → Secure Boot.

Пошаговая активация безопасной загрузки

Когда нужный раздел найден, действуйте в следующем порядке. Сначала переключите режим загрузки с Legacy на UEFI, если он установлен в устаревший вариант. Это критически важно — Secure Boot работает исключительно в окружении UEFI. Затем найдите параметр Secure Boot и измените его значение с Disabled на Enabled.

  • 🔑 На некоторых платах потребуется выбрать тип ОС: укажите Windows UEFI mode вместо Other OS.
  • 🔄 Если опция неактивна, сначала установите пароль администратора в разделе Set Administrator Password.
  • 💾 После изменения настроек нажмите F10 и выберите «Да» для сохранения и перезагрузки.
  • 🚫 На материнских платах ASRock дополнительно проверьте параметр CSM — он должен быть отключен.
Типичная последовательность действий:

1. Вход в BIOS (Delete/F2)

2. Переключение режима: Boot Mode → UEFI

3. Отключение CSM/Compatibility Support Module

4. Поиск Secure Boot → Enabled

5. Сохранение: F10 → Yes

После перезагрузки проверьте статус через msinfo32. Если состояние изменилось на «Включено», процесс завершен успешно. В противном случае вернитесь в BIOS и убедитесь, что параметр CSM полностью отключен, а не просто переключен в другое положение.

☑️ Чек-лист активации Secure Boot

Выполнено: 0 / 5

Особенности включения на ноутбуках разных брендов

Ноутбуки часто имеют нестандартный интерфейс прошивки, что усложняет поиск нужных опций. На устройствах HP перейдите в Boot Options и отключите пункт Legacy Support, затем в разделе Secure Boot выберите Enabled. У Dell путь обычно такой: General → Boot Sequence → Secure Boot → Enabled. На ноутбуках Acer сначала установите пароль в Set Supervisor Password, после чего станет доступна вкладка Boot → Secure Boot.

Для устройств ASUS последовательность немного отличается: войдите в Security → Secure Boot → Secure Boot Control и установите значение Enabled. На некоторых моделях потребуется также выбрать Key Management и нажать Install Default Secure Boot Keys. Это восстановит заводские ключи Microsoft, необходимые для верификации загрузчика.

📊 С каким брендом ноутбука у вас возникли сложности?
ASUS
Lenovo
HP
Другой бренд

Решение проблем при включении Secure Boot

Самая распространенная неприятность — пункт Secure Boot отсутствует в меню или неактивен. Причина обычно кроется в активном режиме CSM. Отключите его в разделе Boot или Advanced, сохраните настройки и перезагрузитесь. Если опция так и не появилась, сбросьте BIOS к заводским настройкам через пункт Load Optimized Defaults, затем попробуйте снова.

Вторая типичная проблема — после включения Secure Boot система не загружается. Это случается, когда Windows была установлена в режиме Legacy. В такой ситуации придется либо откатить настройки обратно, либо переустанавливать ОС с нуля в режиме UEFI. Перед переустановкой обязательно создайте резервную копию важных данных.

⚠️ Внимание: не пытайтесь включить Secure Boot, если ваша видеокарта или другое оборудование использует неподписанные драйверы, загружаемые до старта ОС. Это приведет к синему экрану с ошибкой INACCESSIBLE_BOOT_DEVICE.

Производитель Путь к Secure Boot Дополнительные условия
ASUS Boot → Secure Boot → Secure Boot Control Отключить CSM, установить пароль администратора
MSI Settings → Security → Secure Boot Переключить Boot Mode на UEFI
Gigabyte BIOS → Secure Boot Отключить CSM Support
Lenovo Security → Secure Boot Установить пароль supervisor
HP Boot Options → Secure Boot Отключить Legacy Support
Что делать, если Secure Boot не активен даже после отключения CSM

На некоторых материнских платах требуется сначала установить пароль администратора (Supervisor Password). Без него прошивка блокирует изменение критических параметров безопасности. После установки пароля перезайдите в раздел Secure Boot — опция станет доступной. Также проверьте, не установлен ли тип ОС в значение "Other OS" — его нужно сменить на "Windows UEFI mode".

Восстановление заводских ключей Secure Boot

Если ранее вы самостоятельно меняли ключи платформы или обновляли прошивку, стандартные ключи Microsoft могли быть удалены. В этом случае зайдите в раздел Key Management внутри настроек Secure Boot и выберите Install Default Secure Boot Keys. Прошивка восстановит заводские сертификаты, после чего функция начнет работать корректно.

На некоторых материнских платах вместо этого пункта есть опция Reset to Setup Mode. После ее активации и перезагрузки система автоматически переустановит ключи в режиме «User Mode». Убедитесь, что после восстановления ключей параметр Secure Boot снова имеет значение Enabled — иногда прошивка сбрасывает его в положение «Выкл».

Проверка совместимости с Windows 11

Для установки Windows 11 недостаточно просто включить Secure Boot — потребуется также активный модуль TPM 2.0. Проверить его наличие можно в том же окне msinfo32: строка «Состояние доверенного платформенного модуля» должна содержать значение «Готово». Если TPM отключен, найдите в BIOS раздел Peripherals или Advanced и включите пункт Intel Platform Trust Technology (для процессоров Intel) или AMD fTPM (для AMD).

После активации обеих технологий запустите системную проверку «Проверка состояния ПК» от Microsoft. Утилита покажет, соответствует ли ваше оборудование минимальным требованиям. Если все параметры отмечены зелеными галочками, можно приступать к установке или обновлению до Windows 11.

Частые вопросы о безопасной загрузке

Влияет ли Secure Boot на скорость работы компьютера?

Нет, функция не снижает производительность. Проверка цифровой подписи занимает доли секунды и выполняется однократно при старте системы. Наоборот, отключение Secure Boot может замедлить загрузку из-за необходимости проверять больше компонентов.

Можно ли включить Secure Boot на компьютере с Windows 7?

Технически да, но система не загрузится, так как загрузчик Windows 7 не имеет цифровой подписи UEFI. Функция предназначена исключительно для Windows 8/10/11 и современных дистрибутивов Linux с подписанным загрузчиком.

Что делать, если после включения Secure Boot пропал доступ к BIOS?

Выполните аппаратный сброс настроек: выключите компьютер, отключите питание, извлеките батарейку CMOS на материнской плате на 5-10 минут, затем установите ее обратно. На ноутбуках вместо этого используйте кнопку сброса на нижней крышке или отверстие для скрепки.

Как отключить Secure Boot, если он был включен по ошибке?

Зайдите в BIOS тем же способом, найдите раздел Secure Boot и установите значение Disabled. Если система не загружается, сбросьте CMOS через перемычку на материнской плате или извлечение батарейки.