При попытке установить Windows 11 или обновить систему с Windows 10 вы получили ошибку «Secure Boot is not enabled»? На материнских платах ASRock эта функция отключена по умолчанию, если в BIOS активен режим совместимости CSM или не сконфигурированы ключи платформы. Проблема решается за пять минут, но требует точной последовательности действий в UEFI-оболочке, иначе пункт меню останется недоступным для изменения.
Ниже разобраны все шаги для включения Secure Boot на платах ASRock с разными версиями UEFI — от классического интерфейса до новых моделей с графической оболочкой. Также рассмотрены случаи, когда переключатель неактивен или после включения система не загружается.
Проверка текущего состояния и предварительные условия
Прежде чем менять настройки, убедитесь, что ваш процессор и материнская плата поддерживают UEFI. Secure Boot работает только в режиме UEFI, а не в устаревшем BIOS-режиме. Если на вашей ASRock активен CSM (Compatibility Support Module), сначала придется его отключить.
Чтобы проверить текущее состояние, зайдите в BIOS (клавиша Del или F2 при старте). Перейдите в раздел Boot и посмотрите параметр CSM. Если он установлен в Enabled, Secure Boot будет недоступен. Также важно, чтобы накопитель, с которого загружается система, был размечен в таблице GPT, а не MBR.
- 🔍 Убедитесь, что в BIOS включен режим UEFI, а не Legacy
- 💾 Проверьте, что системный диск использует таблицу разделов GPT
- 🔑 Для Windows 11 требуется наличие сертифицированных ключей Secure Boot — они уже встроены в прошивку
Пошаговая инструкция для BIOS ASRock с интерфейсом UEFI
На большинстве современных плат ASRock (серии B450, B550, X570, Z690 и новее) алгоритм выглядит одинаково. Войдите в BIOS и переключите режим отображения с «Easy Mode» на «Advanced Mode» — обычно это клавиша F6.
Далее перейдите в раздел Security. В правой части экрана найдите пункт Secure Boot. На некоторых прошивках он называется Secure Boot Control. Установите значение Enabled. Если пункт неактивен и не переключается, сначала отключите CSM в разделе Boot.
После изменения настроек нажмите F10 для сохранения и выхода. Система перезагрузится. При следующем входе в Windows можно проверить статус через команду msinfo32 — строка «Состояние безопасной загрузки» должна показывать «Включено».
☑️ Чек-лист включения Secure Boot
Особенности включения на платах с новым графическим интерфейсом
На свежих моделях ASRock, например, с чипсетами Intel 600-й серии и новее, интерфейс BIOS может отличаться. Вместо классического списка вы увидите плитки и иконки. Раздел Security может находиться в подменю Advanced.
Найдите параметр Secure Boot Mode. По умолчанию он может быть установлен в Standard. Оставьте это значение — оно использует заводские ключи Microsoft. Если выбрать Custom, потребуется вручную управлять ключами, что не рекомендуется для обычного пользователя.
В некоторых прошивках ASRock параметр называется Windows 8/10 WHQL — его включение также активирует Secure Boot. Это старый вариант обозначения, но он встречается на платах с UEFI предыдущего поколения.
Что делать, если Secure Boot не включается или пункт неактивен
Самая частая причина недоступности переключателя — активный режим CSM. Отключите его в разделе Boot → CSM → Disabled. После этого вернитесь в Security и проверьте, стал ли пункт активным.
Вторая причина — установленная операционная система в режиме Legacy. Если Windows была установлена на диск с MBR-разметкой, переключение на UEFI приведет к ошибке загрузки. В этом случае потребуется конвертация диска в GPT с помощью встроенной утилиты mbr2gpt.exe без потери данных.
⚠️ Внимание: Если вы отключите CSM, а система установлена в Legacy-режиме, компьютер перестанет загружаться. Перед изменением настроек убедитесь, что диск размечен как GPT или создайте резервную копию важных данных.
Третья причина — сброшенные ключи Secure Boot. В разделе Security найдите Key Management и выполните Restore Factory Keys или Reset Keys. Это восстановит заводские ключи Microsoft, если они были удалены или повреждены.
Как конвертировать диск из MBR в GPT без потери данных
Откройте командную строку от имени администратора и выполните: mbr2gpt /convert. Система проверит совместимость и выполнит конвертацию. После этого перезагрузитесь в BIOS и включите UEFI-режим.
Таблица совместимости функций на разных чипсетах ASRock
| Чипсет | Поддержка Secure Boot | Расположение параметра | Особенности |
|---|---|---|---|
| B450 / B550 | Да | Security → Secure Boot | Требуется отключить CSM |
| X570 | Да | Security → Secure Boot | Есть режим Custom для продвинутых |
| Z690 / B760 | Да | Advanced → Security | Новый GUI, поиск через строку поиска |
| A320 / A520 | Да | Security → Secure Boot | Может потребоваться обновление BIOS |
Проверка результата и возможные ошибки после включения
После включения Secure Boot и перезагрузки Windows должна загрузиться в штатном режиме. Если появился синий экран с ошибкой INACCESSIBLE_BOOT_DEVICE — это признак того, что система установлена в Legacy-режиме. Вернитесь в BIOS, включите CSM обратно, загрузите Windows и выполните конвертацию диска.
Если система загрузилась, проверьте статус безопасной загрузки через msinfo32. В строке «Состояние безопасной загрузки» должно быть «Включено». Также можно открыть PowerShell и выполнить команду Confirm-SecureBootUEFI — она вернет True.
⚠️ Внимание: Если после включения Secure Boot перестала работать загрузка с флешки, проверьте, что загрузочная флешка создана в режиме UEFI. Обычные флешки, созданные через Rufus в режиме Legacy, не определяются при активном Secure Boot.
Вопросы и ответы
Почему на моей ASRock нет пункта Secure Boot в BIOS?
Скорее всего, ваша плата работает в режиме CSM или прошивка устарела. Обновите BIOS до последней версии с официального сайта ASRock и отключите CSM. На самых старых платах с чипсетами до 2012 года Secure Boot может отсутствовать аппаратно.
Можно ли включить Secure Boot без отключения CSM?
Нет, это невозможно. Secure Boot работает только в чистом UEFI-режиме. CSM эмулирует Legacy BIOS, что конфликтует с проверкой цифровых подписей загрузчика.
Что делать, если после включения Secure Boot не загружается Windows 10?
Проверьте, что диск размечен как GPT. Если нет — конвертируйте его через mbr2gpt. Также убедитесь, что Windows установлена в режиме UEFI, а не Legacy. В крайнем случае отключите Secure Boot, выполните конвертацию и включите снова.
Secure Boot влияет на производительность в играх?
Нет, Secure Boot не влияет на производительность. Он проверяет цифровые подписи загрузчика при старте системы, и эта проверка занимает доли секунды. Все остальное время функция неактивна.