Как включить безопасную загрузку в BIOS ASRock

При попытке установить Windows 11 или обновить систему с Windows 10 вы можете столкнуться с ошибкой «This PC must support Secure Boot» — это прямое указание на то, что в BIOS материнской платы ASRock отключена безопасная загрузка. На большинстве плат ASRock функция Secure Boot находится в разделе Security, но активировать её невозможно без предварительного переключения режима загрузки с Legacy на UEFI. Ниже приведён точный алгоритм действий для включения безопасной загрузки на материнских платах ASRock с разными версиями UEFI.

Процедура активации Secure Boot на ASRock занимает не более пяти минут, но требует внимательности: если вы просто включите опцию в разделе Security, система может не загрузиться из-за несоответствия типа таблицы разделов жёсткого диска. Поэтому сначала нужно проверить режим загрузки, затем установить UEFI, и только потом переходить к настройке ключей безопасной загрузки.

Проверка текущего режима загрузки в UEFI ASRock

Прежде чем менять параметры, зайдите в BIOS вашей платы ASRock. Для этого перезагрузите компьютер и многократно нажимайте клавишу F2 или Del сразу после появления логотипа производителя. В зависимости от модели платы (например, B450M Pro4, X570 Taichi или Z790 PG Lightning) интерфейс UEFI может отличаться, но логика настроек одинакова.

Перейдите в раздел Boot и найдите параметр Boot Type Select или CSM (Compatibility Support Module). Если там установлено значение Legacy или CSM Enabled, значит, безопасная загрузка недоступна — её нужно сначала разблокировать.

  • 🖥️ Если значение Boot Type Select = UEFI — режим уже корректный, переходите к следующему разделу.
  • ⚙️ Если значение Legacy или CSM Enabled — необходимо переключить на UEFI Only или CSM Disabled.
  • 💾 Обратите внимание: переключение режима загрузки сделает неработоспособной систему, установленную в режиме Legacy — потребуется переустановка Windows в режиме UEFI.
⚠️ Внимание: переключение с Legacy на UEFI приведёт к тому, что существующая Windows, установленная на диск MBR, перестанет загружаться. Перед изменением настроек убедитесь, что у вас есть доступ к установочному носителю Windows или резервная копия данных.

Пошаговая инструкция включения Secure Boot на ASRock

После того как режим загрузки переключён на UEFI, сохраните изменения и снова войдите в BIOS. Теперь можно переходить непосредственно к активации безопасной загрузки. На большинстве плат ASRock путь к настройке выглядит следующим образом.

  1. В главном меню BIOS перейдите в раздел Security (Безопасность).
  2. Найдите параметр Secure Boot — он может называться Secure Boot Control или просто Secure Boot.
  3. Установите значение Enabled (Включено).
  4. Если появится предупреждение о необходимости установки ключей — выберите Setup или Install Default Secure Boot Keys.
  5. Нажмите F10 для сохранения изменений и перезагрузки.

На некоторых платах ASRock, особенно серий Taichi и Phantom Gaming, параметр Secure Boot может находиться в разделе Boot → Secure Boot. Если вы не находите нужный пункт в разделе Security, проверьте оба варианта.

☑️ Чек-лист перед включением Secure Boot

Выполнено: 0 / 5

Настройка ключей Secure Boot: Standard или Custom

Когда вы впервые включаете Secure Boot на ASRock, система предложит выбрать режим работы ключей. По умолчанию рекомендуется использовать Standard — в этом случае плата автоматически загрузит заводские ключи Microsoft, необходимые для запуска Windows 11.

Режим Custom предназначен для продвинутых пользователей, которые хотят самостоятельно управлять базой подписанных ключей (например, для установки Linux с собственными ключами). Если вы не уверены, зачем вам Custom — оставьте Standard.

В некоторых прошивках ASRock после включения Secure Boot параметр Key Management становится активным. Зайдите в него и убедитесь, что поля Platform Key (PK) и Key Exchange Key (KEK) заполнены. Если они пустые, нажмите Install Default Secure Boot Keys — это восстановит заводскую конфигурацию.

⚠️ Внимание: если после включения Secure Boot система не загружается и выдаёт ошибку «Selected boot image did not authenticate», это означает, что загрузчик Windows не подписан корректными ключами. В этом случае перезайдите в BIOS, отключите Secure Boot, загрузите Windows и выполните команду format для преобразования диска в GPT, затем повторите установку.
Что делать, если нет пункта Secure Boot в BIOS ASRock

На некоторых старых платах ASRock (например, 970 Extreme3 или H61M) функция Secure Boot отсутствует на аппаратном уровне. Проверьте версию BIOS — если она ниже 2.30, обновите прошивку с официального сайта ASRock. Также убедитесь, что процессор и чипсет поддерживают UEFI 2.3.1 или новее — без этого Secure Boot не появится в меню.

Решение типичных проблем при включении Secure Boot

Наиболее частая проблема — после активации Secure Boot компьютер входит в цикл перезагрузки или выдаёт чёрный экран. Причиной обычно является несоответствие таблицы разделов: Windows установлена на диск MBR, а Secure Boot требует GPT. Проверить это можно в самой Windows до перезагрузки.

Откройте командную строку от имени администратора и выполните команду mbr2gpt /convert — она преобразует диск из MBR в GPT без потери данных. После этого выключите компьютер, включите Secure Boot в BIOS и загрузитесь — ошибка должна исчезнуть.

СимптомПричинаРешение
Ошибка «Secure Boot Violation» при загрузкеУстановлены сторонние ключи или загрузчик не подписанСбросить ключи на заводские через Install Default Secure Boot Keys
Нет пункта Secure Boot в BIOSВключён CSM или устаревшая прошивкаОтключить CSM в разделе Boot, обновить BIOS
Windows не запускается после включенияДиск MBR вместо GPTВыполнить mbr2gpt /convert в Windows
Система не видит загрузочную флешкуФлешка записана в режиме LegacyПерезаписать флешку с поддержкой UEFI (FAT32, файлы .efi)

Если вы используете видеокарту с устаревшей прошивкой Option ROM, она может не поддерживать UEFI. В этом случае в BIOS ASRock найдите параметр PCIe Slot Configuration и установите UEFI Only для слота видеокарты — это устранит конфликт при загрузке.

📊 Какая у вас материнская плата ASRock?
Серия B450/B550
Серия X570/X670
Серия Z790/H610
Другая модель

Проверка успешного включения Secure Boot

После перезагрузки убедитесь, что безопасная загрузка действительно активна. Самый простой способ — нажать Win + R, ввести msinfo32 и нажать Enter. В открывшемся окне «Сведения о системе» найдите строку «Состояние безопасной загрузки» — там должно быть указано Включено.

Альтернативный способ — проверить через PowerShell. Запустите терминал от имени администратора и выполните команду Confirm-SecureBootUEFI. Если команда вернёт True — Secure Boot работает корректно. Если False — проверьте настройки BIOS ещё раз.

Также обратите внимание на индикатор совместимости Windows 11: в приложении PC Health Check все требования должны быть отмечены зелёными галочками. Если Secure Boot включён, но приложение всё равно пишет об ошибке — перезагрузите компьютер и проверьте ещё раз, иногда служба кэширует старые данные.

Отключение Secure Boot для установки другой ОС

Если вам нужно установить Linux-дистрибутив с собственными драйверами или старую версию Windows, Secure Boot может мешать загрузке. В этом случае процесс отключения симметричен включению: зайдите в Security → Secure Boot → установите Disabled и сохранитесь.

Некоторые дистрибутивы Linux (Ubuntu, Fedora, Mint) поддерживают Secure Boot через подписанные загрузчики shim — они работают без отключения. Однако если вы используете сборку с нестандартным ядром, безопасную загрузку придётся отключить.

После отключения Secure Boot система будет загружаться в обычном режиме, но Windows 11 может перестать получать обновления безопасности, связанные с проверкой целостности. Учитывайте это при выборе конфигурации.

⚠️ Внимание: не оставляйте Secure Boot отключённым на постоянной основе, если используете Windows 11 как основную систему. Без безопасной загрузки система становится уязвимой для руткитов, внедряющихся в загрузочный сектор, а обновления Windows могут перестать устанавливаться.

Часто задаваемые вопросы о Secure Boot на ASRock

Почему Secure Boot не активируется на моей ASRock B450M?

На платах B450 (например, B450M Pro4) Secure Boot доступен только после обновления BIOS до версии 3.50 и новее. Проверьте текущую версию прошивки в разделе Main → System Info. Если версия ниже — скачайте актуальную с официального сайта ASRock и обновите через встроенную утилиту Instant Flash.

Можно ли включить Secure Boot без переустановки Windows?

Да, если Windows установлена на диск GPT. Проверьте тип раздела командой diskpart → list disk — если в колонке GPT стоит звёздочка, переустановка не нужна. Для дисков MBR используйте утилиту mbr2gpt, которая конвертирует диск без потери данных.

Что делать, если после включения Secure Boot пропала загрузочная флешка?

Перезапишите флешку в формате FAT32 с поддержкой UEFI. В Rufus выберите схему раздела GPT и целевая система Windows UEFI. Также убедитесь, что в BIOS в разделе Boot включена опция UEFI USB Drive BBS Priorities.

Secure Boot и TPM 2.0 — это одно и то же?

Нет, это разные технологии. Secure Boot проверяет цифровые подписи загрузчика, а TPM — аппаратный модуль для хранения ключей шифрования. Для Windows 11 нужны оба компонента. На ASRock TPM 2.0 включается в разделе Advanced → CPU Configuration → Intel PTT или AMD fTPM.

После выполнения всех шагов ваша система ASRock будет полностью соответствовать требованиям Windows 11 и обеспечит защиту от несанкционированных изменений загрузочного кода. Если после перезагрузки Secure Boot снова отображается как отключённый — повторите процедуру и убедитесь, что сохранили настройки через F10, а не через выход без сохранения.