Как включить безопасную загрузку (Secure Boot) на Windows 10 через BIOS

При попытке установить Windows 11 или обновить систему с Windows 10 вы можете увидеть ошибку «Безопасная загрузка не включена» или «Secure Boot is not enabled». Это значит, что в прошивке UEFI отключена проверка цифровой подписи загрузчика операционной системы. Без этой опции Windows 11 не установится, а Windows 10 продолжит работать, но с уязвимостью к руткитам на этапе загрузки. Включение Secure Boot занимает около пяти минут и выполняется в BIOS/UEFI вашего компьютера.

В этой инструкции разберем, как найти нужный параметр в разных версиях BIOS, что делать, если опция неактивна, и как проверить, что безопасная загрузка действительно работает. Все действия безопасны и обратимы — вы сможете отключить Secure Boot в любой момент.

Что такое Secure Boot и зачем его включать

Secure Boot (безопасная загрузка) — это технология UEFI, которая проверяет цифровую подпись любого загружаемого кода: загрузчика Windows, драйверов, опциональных ПЗУ. Если подпись отсутствует или не доверенная, система не загрузится. Это блокирует большинство буткитов и руткитов на раннем этапе старта.

Для Windows 10 Secure Boot не является обязательным требованием — система работает и без него. Однако Microsoft требует включенную безопасную загрузку для Windows 11, а также для функций BitLocker и Device Guard в Windows 10. Кроме того, Secure Boot совместим с загрузкой Linux — большинство дистрибутивов с 2016 года подписаны Microsoft и проходят проверку.

Если вы планируете обновляться до Windows 11, переустанавливать систему или просто повысить защиту — безопасную загрузку нужно включить. Процесс одинаков для большинства материнских плат и ноутбуков, но названия пунктов меню могут отличаться.

Как войти в BIOS/UEFI на Windows 10

Прежде чем включать Secure Boot, нужно попасть в прошивку. На Windows 10 есть два способа: через меню параметров системы или горячей клавишей при включении. Первый способ надежнее, так как не зависит от скорости нажатия клавиш.

Через параметры Windows 10:

  1. Откройте Параметры → Обновление и безопасность → Восстановление.
  2. В разделе «Особые варианты загрузки» нажмите Перезагрузить сейчас.
  3. После перезагрузки выберите Поиск и устранение неисправностей → Дополнительные параметры → Параметры прошивки UEFI → Перезагрузить.

Второй способ — нажать клавишу Del, F2, F10 или Esc сразу после включения питания. Точная клавиша зависит от производителя материнской платы или ноутбука: ASUS — F2 или Del, MSI — Del, Gigabyte — Del, Lenovo — F2, HP — Esc или F10, Acer — F2. Если не уверены, попробуйте несколько клавиш подряд или загляните в руководство к устройству.

📊 Какой у вас тип прошивки BIOS/UEFI?
Классический BIOS (синий экран)
Графический UEFI (мышь работает)
Не знаю, никогда не заходил в BIOS
У меня ноутбук, BIOS скрыт

Где находится параметр Secure Boot в BIOS

Расположение опции Secure Boot зависит от производителя и версии прошивки. На большинстве материнских плат путь выглядит так: вкладка Boot → подменю Secure Boot → переключатель Secure Boot Control или OS Type.

Вот типичные варианты расположения на разных устройствах:

Производитель Путь в BIOS Название параметра
ASUS (UEFI) Boot → Secure Boot Secure Boot Control — Enabled
MSI Settings → Boot → Secure Boot Secure Boot — Enabled
Gigabyte BIOS → Boot → Secure Boot Secure Boot Enabled — Enabled
Lenovo (ноутбуки) Security → Secure Boot Secure Boot — Enabled
HP (ноутбуки) Boot Options → Secure Boot Secure Boot — Enable

На некоторых ноутбуках, особенно от HP и Acer, Secure Boot может быть скрыт. В этом случае нужно сначала установить пароль администратора BIOS (Set Supervisor Password), после чего опция станет доступной. На устройствах с Intel платформами иногда требуется переключить CSM (Compatibility Support Module) в положение Disabled — только тогда появится пункт Secure Boot.

⚠️ Внимание: если вы используете Windows 7 или 32-битную Windows 8, включение Secure Boot сделает их загрузку невозможной. Убедитесь, что ваша система поддерживает UEFI-загрузку, перед изменением настроек.

Пошаговая инструкция по включению Secure Boot

Рассмотрим общий алгоритм, который подходит для большинства устройств. Если у вас ноутбук или материнская плата конкретного производителя, сверяйтесь с таблицей выше.

Шаг 1. Войдите в BIOS/UEFI любым из описанных способов. Если вы попали в режим EZ Mode (упрощенный вид), нажмите F7 для перехода в расширенный режим Advanced Mode.

Шаг 2. Найдите раздел Boot или Security в верхнем меню. На ноутбуках Lenovo и HP ищите вкладку Security, на материнских платах ASUS/MSI/Gigabyte — вкладку Boot.

Шаг 3. Внутри раздела найдите пункт Secure Boot. Если его нет — проверьте, не включен ли режим CSM/Legacy. Переключите CSM в положение Disabled, затем снова зайдите в Boot — Secure Boot должен появиться.

Шаг 4. Откройте подменю Secure Boot и установите значение Enabled или Windows UEFI Mode. На некоторых платах параметр называется OS Type — выберите Windows вместо Other OS.

Шаг 5. Сохраните изменения и выйдите: нажмите F10 и подтвердите Yes. Компьютер перезагрузится.

☑️ Чек-лист перед включением Secure Boot

Выполнено: 0 / 5

⚠️ Внимание: после включения Secure Boot компьютер может не загрузиться, если Windows была установлена в режиме Legacy BIOS. В этом случае зайдите в BIOS, отключите Secure Boot, затем включите CSM и загрузите систему. Для конвертации Windows из Legacy в UEFI понадобится утилита mbr2gpt.exe.

Что делать, если Secure Boot не включается

Иногда опция Secure Boot неактивна или недоступна для изменения. Самая частая причина — включенный режим CSM (Compatibility Support Module). Этот режим эмулирует старый BIOS для совместимости с Windows 7, но блокирует работу Secure Boot. Отключите CSM, и опция станет активной.

Вторая причина — отсутствие пароля администратора на ноутбуках. Производители (HP, Acer, Lenovo) скрывают Secure Boot до тех пор, пока вы не установите пароль в разделе Security → Set Supervisor Password. Установите пароль, затем вернитесь к настройкам Secure Boot.

Третья возможная причина — устаревшая версия UEFI. Если ваша материнская плата выпущена до 2012 года, она может не поддерживать Secure Boot вовсе. Проверьте наличие обновлений прошивки на сайте производителя. Для ноутбуков обновление BIOS часто недоступно или рискованно — в этом случае Windows 11 не установится, но Windows 10 продолжит работать.

Если Secure Boot был включен, но система не загружается, попробуйте сбросить настройки BIOS к заводским: в BIOS найдите Load Optimized Defaults или Reset to Factory Defaults, сохраните и перезагрузитесь. После этого повторите включение Secure Boot более аккуратно.

Как проверить, что Secure Boot включен в Windows 10

Откройте «Сведения о системе» (Win+R, введите msinfo32) и найдите строку «Состояние безопасной загрузки». Если там написано «Включено» — все работает. Также можно выполнить в PowerShell команду Confirm-SecureBootUEFI — она вернет True при включенной безопасной загрузке.

Как проверить, что безопасная загрузка работает

После перезагрузки Windows 10 нужно убедиться, что Secure Boot действительно активен. Самый простой способ — через системную информацию. Нажмите Win + R, введите msinfo32 и нажмите Enter. В открывшемся окне найдите строку Состояние безопасной загрузки — там должно быть указано «Включено».

Альтернативный способ — командная строка или PowerShell. Запустите PowerShell от имени администратора и выполните команду:

Confirm-SecureBootUEFI

Если команда вернет True — безопасная загрузка включена. Если False — значит, Secure Boot неактивен. Ошибка «Cmdlet not supported on this platform» означает, что система загружена в режиме Legacy BIOS, и Secure Boot в принципе недоступен.

⚠️ Внимание: если Windows 10 была установлена на диск с таблицей разделов MBR, а не GPT, Secure Boot не будет работать даже при включенной опции в BIOS. Для проверки откройте diskmgmt.msc, кликните правой кнопкой по системному диску и выберите «Свойства» → вкладка «Тома». Если стиль раздела — MBR, потребуется конвертация в GPT через mbr2gpt.exe.

Частые ошибки и их решение

Самая распространенная ошибка — «Не удалось загрузить Windows, так как включена безопасная загрузка» или «Secure Boot violation». Это означает, что загрузчик системы не прошел проверку подписи. Чаще всего проблема возникает после обновления BIOS или замены жесткого диска.

Решение простое: зайдите в BIOS, отключите Secure Boot, загрузите Windows, затем снова включите безопасную загрузку. Если ошибка повторяется, проверьте, что Windows загружается в режиме UEFI (не Legacy), и что диск размечен как GPT. В редких случаях помогает сброс ключей Secure Boot: в BIOS найдите Restore Factory Keys или Reset Secure Boot Keys.

Вторая частая проблема — после включения Secure Boot пропадает загрузка с флешки. Это нормально: безопасная загрузка блокирует неподписанные загрузочные носители. Для загрузки с флешки используйте образы с подписью Microsoft (официальные ISO Windows 10/11) или временно отключите Secure Boot. Также можно добавить кастомный ключ в базу DB — но это сложная процедура, требующая создания собственных ключей.

Третья ошибка — Secure Boot включен, но Windows 10 не видит второй жесткий диск с Linux. Это ожидаемо: безопасная загрузка блокирует загрузчики без подписи. Для загрузки Linux настройте Shim — подписанный загрузчик, который есть во всех современных дистрибутивах (Ubuntu, Fedora, Debian). Если Linux не загружается, проверьте, что в BIOS включен режим UEFI with Secure Boot, а не Legacy.

Особенности включения Secure Boot на ноутбуках

На ноутбуках процесс отличается от стационарных ПК. Производители часто скрывают опцию Secure Boot и требуют установить пароль администратора. На HP путь такой: включите ноутбук, нажимайте Esc → выберите F10 (BIOS Setup) → вкладка Security → Secure Boot Configuration → установите пароль → включите Secure Boot.

На ноутбуках Lenovo (ThinkPad, IdeaPad) зайдите в BIOS через F2 или Enter → Security → Secure Boot → Secure Boot → Enabled. Если опция неактивна, сначала установите Supervisor Password в разделе Password.

На Acer и Packard Bell нужно сначала установить пароль в разделе Security → Set Supervisor Password, затем перейти в Boot → Secure Boot → Enabled. На некоторых моделях Acer также требуется отключить Fast Boot — иначе BIOS не сохраняет изменения.

На ноутбуках ASUS (VivoBook, ZenBook) путь проще: F2 → Boot → Secure Boot → Secure Boot Control → Enabled. На некоторых моделях нужно переключить OS Optimized Defaults на Windows 10 — это автоматически включит Secure Boot и отключит CSM.

Важный нюанс: на всех ноутбуках после включения Secure Boot может потребоваться переустановка драйверов видеокарты и чипсета, так как меняется режим загрузки. Если система загрузилась, но работает нестабильно — обновите драйверы с сайта производителя.

Включение Secure Boot на материнских платах ASUS, MSI, Gigabyte

На материнских платах ASUS с UEFI BIOS включение Secure Boot выглядит так: войдите в BIOS (Del или F2) → нажмите F7 для Advanced Mode → вкладка Boot → Secure Boot → Secure Boot Control → Enabled. Если пункт неактивен, проверьте, что в разделе Boot → CSM установлено значение Disabled.

На MSI: Del → Settings → Boot → Secure Boot → Secure Boot → Enabled. На новых платах MSI также есть опция Windows 10 WHQL Support — включите ее, если Secure Boot недоступен. На Gigabyte: Del → BIOS → Boot → Secure Boot → Secure Boot Enabled → Enabled.

На всех платах Intel (серии 100, 200, 300, 400, 500) путь такой: F2 → Boot → Secure Boot → Secure Boot → Enabled. Если опция серая, переключите Boot Mode с Legacy на UEFI в разделе Boot → Boot Priority.

FAQ по безопасной загрузке

Можно ли включить Secure Boot из Windows 10 без перезагрузки?

Нет, Secure Boot — это настройка прошивки UEFI, которая доступна только в BIOS. Из Windows можно только проверить ее состояние через msinfo32 или PowerShell. Для изменения параметра потребуется перезагрузка и вход в BIOS.

Что будет, если включить Secure Boot на компьютере с Windows 10 и Linux?

Обе системы продолжат работать, если Linux использует загрузчик Shim (Ubuntu, Fedora, Debian и другие современные дистрибутивы). Старые версии Linux без подписи загружаться не будут. Придется либо обновить дистрибутив, либо отключить Secure Boot для загрузки Linux.

Влияет ли Secure Boot на производительность компьютера?

Нет, Secure Boot не влияет на скорость работы процессора, памяти или диска. Проверка подписи занимает доли секунды на этапе загрузки и не оказывает влияния на производительность в играх или приложениях.

Как отключить Secure Boot, если Windows 10 не загружается?

Зайдите в BIOS (клавиша Del, F2 или другая в зависимости от устройства), найдите раздел Boot или Security, переключите Secure Boot в Disabled, сохраните изменения (F10) и перезагрузитесь. Если BIOS не открывается, попробуйте сбросить CMOS перемычкой на материнской плате или извлечением батарейки CR2032 на 10 минут.

Обязательно ли включать Secure Boot для Windows 10?

Нет, Windows 10 работает и без безопасной загрузки. Но для Windows 11 это обязательное требование. Также Secure Boot повышает защиту от вредоносного ПО и рекомендуется Microsoft для всех пользователей Windows 10.