Ошибка «Secure Boot is not enabled» или отказ установки Windows 11 — это прямой сигнал, что в прошивке UEFI отключена защита от запуска недоверенного кода. Безопасная загрузка (Secure Boot) блокирует выполнение драйверов и загрузчиков, не имеющих цифровой подписи Microsoft, поэтому ее активация обязательна для современных систем. Включить эту опцию можно в разделе Security или Boot вашего BIOS, но точный путь зависит от производителя материнской платы.
Процесс активации Secure Boot занимает не более пяти минут, но требует перезагрузки и, в некоторых случаях, сброса настроек совместимости с Windows 7. Ниже разобраны все этапы — от входа в UEFI до проверки результата через системную утилиту msinfo32. Вы узнаете, как обойти типичные препятствия вроде скрытых вкладок или отсутствия ключей в прошивке.
Проверка текущего статуса Secure Boot
Прежде чем менять настройки, убедитесь, что функция действительно выключена. В Windows 10/11 нажмите Win + R, введите msinfo32 и найдите строку «Состояние безопасной загрузки». Если там указано «Отключено» или «Выкл», переходите к следующему шагу. На некоторых материнских платах Secure Boot может быть активен, но скрыт из-за включенного режима совместимости CSM — тогда в BIOS его просто не видно.
Дополнительный способ проверки — PowerShell. Запустите терминал от имени администратора и выполните команду Confirm-SecureBootUEFI. Ответ True означает, что загрузка уже защищена, False — требуется настройка. Если команда возвращает ошибку «Not supported», ваша система работает в устаревшем режиме Legacy BIOS, и сначала придется переключить режим загрузки.
⚠️ Внимание: если вы используете Windows 7 или более старую ОС, включение Secure Boot сделает систему незагружаемой. Функция поддерживает только 64-битные версии Windows 8 и новее, а также большинство дистрибутивов Linux с подписанным загрузчиком.
Вход в BIOS/UEFI и поиск нужного раздела
Для входа в настройки прошивки перезагрузите компьютер и на начальном экране многократно нажимайте клавишу Delete (для большинства настольных плат) или F2 (для ноутбуков). На устройствах от HP и Acer может использоваться F10, у Lenovo — F1 или Enter с последующим выбором пункта «BIOS Setup». В Windows 10/11 есть альтернативный путь: «Параметры» → «Восстановление» → «Особые варианты загрузки» → «Перезагрузить сейчас» → «Поиск и устранение неисправностей» → «Параметры прошивки UEFI».
После входа осмотрите верхнее меню. Чаще всего нужные опции находятся во вкладках Security, Boot или Authentication. На материнских платах ASUS ищите раздел Boot → Secure Boot, на MSI — Settings → Security → Secure Boot. У Gigabyte путь выглядит как BIOS → Secure Boot, а на ноутбуках Lenovo — Security → Secure Boot.
Пошаговая активация безопасной загрузки
Когда нужный раздел найден, действуйте в следующем порядке. Сначала переключите режим загрузки с Legacy на UEFI, если он установлен в устаревший вариант. Это критически важно — Secure Boot работает исключительно в окружении UEFI. Затем найдите параметр Secure Boot и измените его значение с Disabled на Enabled.
- 🔑 На некоторых платах потребуется выбрать тип ОС: укажите
Windows UEFI modeвместоOther OS. - 🔄 Если опция неактивна, сначала установите пароль администратора в разделе
Set Administrator Password. - 💾 После изменения настроек нажмите
F10и выберите «Да» для сохранения и перезагрузки. - 🚫 На материнских платах ASRock дополнительно проверьте параметр
CSM— он должен быть отключен.
Типичная последовательность действий:
1. Вход в BIOS (Delete/F2)
2. Переключение режима: Boot Mode → UEFI
3. Отключение CSM/Compatibility Support Module
4. Поиск Secure Boot → Enabled
5. Сохранение: F10 → Yes
После перезагрузки проверьте статус через msinfo32. Если состояние изменилось на «Включено», процесс завершен успешно. В противном случае вернитесь в BIOS и убедитесь, что параметр CSM полностью отключен, а не просто переключен в другое положение.
☑️ Чек-лист активации Secure Boot
Особенности включения на ноутбуках разных брендов
Ноутбуки часто имеют нестандартный интерфейс прошивки, что усложняет поиск нужных опций. На устройствах HP перейдите в Boot Options и отключите пункт Legacy Support, затем в разделе Secure Boot выберите Enabled. У Dell путь обычно такой: General → Boot Sequence → Secure Boot → Enabled. На ноутбуках Acer сначала установите пароль в Set Supervisor Password, после чего станет доступна вкладка Boot → Secure Boot.
Для устройств ASUS последовательность немного отличается: войдите в Security → Secure Boot → Secure Boot Control и установите значение Enabled. На некоторых моделях потребуется также выбрать Key Management и нажать Install Default Secure Boot Keys. Это восстановит заводские ключи Microsoft, необходимые для верификации загрузчика.
Решение проблем при включении Secure Boot
Самая распространенная неприятность — пункт Secure Boot отсутствует в меню или неактивен. Причина обычно кроется в активном режиме CSM. Отключите его в разделе Boot или Advanced, сохраните настройки и перезагрузитесь. Если опция так и не появилась, сбросьте BIOS к заводским настройкам через пункт Load Optimized Defaults, затем попробуйте снова.
Вторая типичная проблема — после включения Secure Boot система не загружается. Это случается, когда Windows была установлена в режиме Legacy. В такой ситуации придется либо откатить настройки обратно, либо переустанавливать ОС с нуля в режиме UEFI. Перед переустановкой обязательно создайте резервную копию важных данных.
⚠️ Внимание: не пытайтесь включить Secure Boot, если ваша видеокарта или другое оборудование использует неподписанные драйверы, загружаемые до старта ОС. Это приведет к синему экрану с ошибкой
INACCESSIBLE_BOOT_DEVICE.
| Производитель | Путь к Secure Boot | Дополнительные условия |
|---|---|---|
| ASUS | Boot → Secure Boot → Secure Boot Control | Отключить CSM, установить пароль администратора |
| MSI | Settings → Security → Secure Boot | Переключить Boot Mode на UEFI |
| Gigabyte | BIOS → Secure Boot | Отключить CSM Support |
| Lenovo | Security → Secure Boot | Установить пароль supervisor |
| HP | Boot Options → Secure Boot | Отключить Legacy Support |
Что делать, если Secure Boot не активен даже после отключения CSM
На некоторых материнских платах требуется сначала установить пароль администратора (Supervisor Password). Без него прошивка блокирует изменение критических параметров безопасности. После установки пароля перезайдите в раздел Secure Boot — опция станет доступной. Также проверьте, не установлен ли тип ОС в значение "Other OS" — его нужно сменить на "Windows UEFI mode".
Восстановление заводских ключей Secure Boot
Если ранее вы самостоятельно меняли ключи платформы или обновляли прошивку, стандартные ключи Microsoft могли быть удалены. В этом случае зайдите в раздел Key Management внутри настроек Secure Boot и выберите Install Default Secure Boot Keys. Прошивка восстановит заводские сертификаты, после чего функция начнет работать корректно.
На некоторых материнских платах вместо этого пункта есть опция Reset to Setup Mode. После ее активации и перезагрузки система автоматически переустановит ключи в режиме «User Mode». Убедитесь, что после восстановления ключей параметр Secure Boot снова имеет значение Enabled — иногда прошивка сбрасывает его в положение «Выкл».
Проверка совместимости с Windows 11
Для установки Windows 11 недостаточно просто включить Secure Boot — потребуется также активный модуль TPM 2.0. Проверить его наличие можно в том же окне msinfo32: строка «Состояние доверенного платформенного модуля» должна содержать значение «Готово». Если TPM отключен, найдите в BIOS раздел Peripherals или Advanced и включите пункт Intel Platform Trust Technology (для процессоров Intel) или AMD fTPM (для AMD).
После активации обеих технологий запустите системную проверку «Проверка состояния ПК» от Microsoft. Утилита покажет, соответствует ли ваше оборудование минимальным требованиям. Если все параметры отмечены зелеными галочками, можно приступать к установке или обновлению до Windows 11.
Частые вопросы о безопасной загрузке
Влияет ли Secure Boot на скорость работы компьютера?
Нет, функция не снижает производительность. Проверка цифровой подписи занимает доли секунды и выполняется однократно при старте системы. Наоборот, отключение Secure Boot может замедлить загрузку из-за необходимости проверять больше компонентов.
Можно ли включить Secure Boot на компьютере с Windows 7?
Технически да, но система не загрузится, так как загрузчик Windows 7 не имеет цифровой подписи UEFI. Функция предназначена исключительно для Windows 8/10/11 и современных дистрибутивов Linux с подписанным загрузчиком.
Что делать, если после включения Secure Boot пропал доступ к BIOS?
Выполните аппаратный сброс настроек: выключите компьютер, отключите питание, извлеките батарейку CMOS на материнской плате на 5-10 минут, затем установите ее обратно. На ноутбуках вместо этого используйте кнопку сброса на нижней крышке или отверстие для скрепки.
Как отключить Secure Boot, если он был включен по ошибке?
Зайдите в BIOS тем же способом, найдите раздел Secure Boot и установите значение Disabled. Если система не загружается, сбросьте CMOS через перемычку на материнской плате или извлечение батарейки.