Как включить Secure Boot в BIOS ASRock

При попытке установить Windows 11 или обновить систему с Windows 10 вы получили ошибку «Secure Boot is not enabled»? На материнских платах ASRock эта функция отключена по умолчанию, если в BIOS активен режим совместимости CSM или не сконфигурированы ключи платформы. Проблема решается за пять минут, но требует точной последовательности действий в UEFI-оболочке, иначе пункт меню останется недоступным для изменения.

Ниже разобраны все шаги для включения Secure Boot на платах ASRock с разными версиями UEFI — от классического интерфейса до новых моделей с графической оболочкой. Также рассмотрены случаи, когда переключатель неактивен или после включения система не загружается.

Проверка текущего состояния и предварительные условия

Прежде чем менять настройки, убедитесь, что ваш процессор и материнская плата поддерживают UEFI. Secure Boot работает только в режиме UEFI, а не в устаревшем BIOS-режиме. Если на вашей ASRock активен CSM (Compatibility Support Module), сначала придется его отключить.

Чтобы проверить текущее состояние, зайдите в BIOS (клавиша Del или F2 при старте). Перейдите в раздел Boot и посмотрите параметр CSM. Если он установлен в Enabled, Secure Boot будет недоступен. Также важно, чтобы накопитель, с которого загружается система, был размечен в таблице GPT, а не MBR.

  • 🔍 Убедитесь, что в BIOS включен режим UEFI, а не Legacy
  • 💾 Проверьте, что системный диск использует таблицу разделов GPT
  • 🔑 Для Windows 11 требуется наличие сертифицированных ключей Secure Boot — они уже встроены в прошивку

Пошаговая инструкция для BIOS ASRock с интерфейсом UEFI

На большинстве современных плат ASRock (серии B450, B550, X570, Z690 и новее) алгоритм выглядит одинаково. Войдите в BIOS и переключите режим отображения с «Easy Mode» на «Advanced Mode» — обычно это клавиша F6.

Далее перейдите в раздел Security. В правой части экрана найдите пункт Secure Boot. На некоторых прошивках он называется Secure Boot Control. Установите значение Enabled. Если пункт неактивен и не переключается, сначала отключите CSM в разделе Boot.

После изменения настроек нажмите F10 для сохранения и выхода. Система перезагрузится. При следующем входе в Windows можно проверить статус через команду msinfo32 — строка «Состояние безопасной загрузки» должна показывать «Включено».

☑️ Чек-лист включения Secure Boot

Выполнено: 0 / 7

Особенности включения на платах с новым графическим интерфейсом

На свежих моделях ASRock, например, с чипсетами Intel 600-й серии и новее, интерфейс BIOS может отличаться. Вместо классического списка вы увидите плитки и иконки. Раздел Security может находиться в подменю Advanced.

Найдите параметр Secure Boot Mode. По умолчанию он может быть установлен в Standard. Оставьте это значение — оно использует заводские ключи Microsoft. Если выбрать Custom, потребуется вручную управлять ключами, что не рекомендуется для обычного пользователя.

В некоторых прошивках ASRock параметр называется Windows 8/10 WHQL — его включение также активирует Secure Boot. Это старый вариант обозначения, но он встречается на платах с UEFI предыдущего поколения.

📊 С какой проблемой вы столкнулись при включении Secure Boot?
Пункт меню неактивен
После включения не загружается Windows
Не могу найти раздел Security
Ошибка при установке Windows 11

Что делать, если Secure Boot не включается или пункт неактивен

Самая частая причина недоступности переключателя — активный режим CSM. Отключите его в разделе Boot → CSM → Disabled. После этого вернитесь в Security и проверьте, стал ли пункт активным.

Вторая причина — установленная операционная система в режиме Legacy. Если Windows была установлена на диск с MBR-разметкой, переключение на UEFI приведет к ошибке загрузки. В этом случае потребуется конвертация диска в GPT с помощью встроенной утилиты mbr2gpt.exe без потери данных.

⚠️ Внимание: Если вы отключите CSM, а система установлена в Legacy-режиме, компьютер перестанет загружаться. Перед изменением настроек убедитесь, что диск размечен как GPT или создайте резервную копию важных данных.

Третья причина — сброшенные ключи Secure Boot. В разделе Security найдите Key Management и выполните Restore Factory Keys или Reset Keys. Это восстановит заводские ключи Microsoft, если они были удалены или повреждены.

Как конвертировать диск из MBR в GPT без потери данных

Откройте командную строку от имени администратора и выполните: mbr2gpt /convert. Система проверит совместимость и выполнит конвертацию. После этого перезагрузитесь в BIOS и включите UEFI-режим.

Таблица совместимости функций на разных чипсетах ASRock

ЧипсетПоддержка Secure BootРасположение параметраОсобенности
B450 / B550ДаSecurity → Secure BootТребуется отключить CSM
X570ДаSecurity → Secure BootЕсть режим Custom для продвинутых
Z690 / B760ДаAdvanced → SecurityНовый GUI, поиск через строку поиска
A320 / A520ДаSecurity → Secure BootМожет потребоваться обновление BIOS

Проверка результата и возможные ошибки после включения

После включения Secure Boot и перезагрузки Windows должна загрузиться в штатном режиме. Если появился синий экран с ошибкой INACCESSIBLE_BOOT_DEVICE — это признак того, что система установлена в Legacy-режиме. Вернитесь в BIOS, включите CSM обратно, загрузите Windows и выполните конвертацию диска.

Если система загрузилась, проверьте статус безопасной загрузки через msinfo32. В строке «Состояние безопасной загрузки» должно быть «Включено». Также можно открыть PowerShell и выполнить команду Confirm-SecureBootUEFI — она вернет True.

⚠️ Внимание: Если после включения Secure Boot перестала работать загрузка с флешки, проверьте, что загрузочная флешка создана в режиме UEFI. Обычные флешки, созданные через Rufus в режиме Legacy, не определяются при активном Secure Boot.

Вопросы и ответы

Почему на моей ASRock нет пункта Secure Boot в BIOS?

Скорее всего, ваша плата работает в режиме CSM или прошивка устарела. Обновите BIOS до последней версии с официального сайта ASRock и отключите CSM. На самых старых платах с чипсетами до 2012 года Secure Boot может отсутствовать аппаратно.

Можно ли включить Secure Boot без отключения CSM?

Нет, это невозможно. Secure Boot работает только в чистом UEFI-режиме. CSM эмулирует Legacy BIOS, что конфликтует с проверкой цифровых подписей загрузчика.

Что делать, если после включения Secure Boot не загружается Windows 10?

Проверьте, что диск размечен как GPT. Если нет — конвертируйте его через mbr2gpt. Также убедитесь, что Windows установлена в режиме UEFI, а не Legacy. В крайнем случае отключите Secure Boot, выполните конвертацию и включите снова.

Secure Boot влияет на производительность в играх?

Нет, Secure Boot не влияет на производительность. Он проверяет цифровые подписи загрузчика при старте системы, и эта проверка занимает доли секунды. Все остальное время функция неактивна.