Как включить безопасную загрузку в BIOS для Windows 11

Ошибка «Этот компьютер не поддерживает безопасную загрузку» при установке Windows 11 возникает из-за отключенного параметра Secure Boot в UEFI. Без этой функции система откажется устанавливаться, даже если остальные требования — TPM 2.0, 4 ГБ ОЗУ и 64-битный процессор — выполнены. Чтобы активировать защиту, потребуется войти в прошивку материнской платы и переключить один параметр, но расположение пункта меню отличается у разных производителей.

Ниже разобраны все способы включения Secure Boot на ноутбуках и ПК с UEFI, а также методы проверки статуса функции до и после изменения настроек. Инструкция актуальна для материнских плат ASUS, MSI, Gigabyte, ASRock и ноутбуков Lenovo, HP, Dell, Acer.

Проверка текущего состояния Secure Boot в Windows

Прежде чем лезть в BIOS, убедитесь, что функция действительно выключена. Это можно сделать двумя способами — через системную информацию или PowerShell. Первый метод проще и подходит для быстрой диагностики.

Нажмите Win + R, введите msinfo32 и нажмите Enter. В открывшемся окне найдите строку «Состояние безопасной загрузки». Если там написано «Выключено» или «Не поддерживается» — причина найдена. Второй вариант — выполнить команду в PowerShell от имени администратора:

Confirm-SecureBootUEFI

Команда вернет True, если Secure Boot активен, False — если отключен, и Cmdlet not supported — когда система загружена в режиме Legacy BIOS. В последнем случае потребуется переключить режим загрузки с CSM на UEFI, иначе безопасная загрузка будет недоступна.

Результат проверки Значение Что делать
True Secure Boot включен Ничего не нужно, функция активна
False Secure Boot выключен Войти в BIOS и включить параметр
Cmdlet not supported Система в режиме Legacy Переключить BIOS в режим UEFI

Вход в BIOS/UEFI на Windows 11

Самый надежный способ попасть в настройки прошивки — через меню восстановления Windows. Зайдите в Параметры → Система → Восстановление, найдите блок «Расширенный запуск» и нажмите «Перезагрузить сейчас». После перезагрузки выберите Поиск и устранение неисправностей → Дополнительные параметры → Параметры встроенного ПО UEFI.

Альтернативный вариант — нажать клавишу Del или F2 сразу после включения компьютера. На ноутбуках Lenovo часто используется F1 или Enter с последующим выбором пункта в меню. На устройствах HP — клавиша Esc или F10. Если не успеваете поймать момент, зажмите клавишу до появления логотипа материнской платы.

На некоторых ноутбуках Dell и Acer вход в BIOS заблокирован, если включен Fast Boot. В таком случае используйте метод через восстановление Windows — он работает всегда, независимо от скорости загрузки.

Включение Secure Boot на материнских платах ASUS

На платах ASUS с UEFI интерфейсом перейдите в раздел Boot (Загрузка). Найдите пункт Secure Boot и откройте его. В подменю установите значение OS Type в Windows UEFI mode — это автоматически активирует безопасную загрузку. Если пункт неактивен, проверьте, что режим загрузки выставлен в UEFI, а не Legacy.

На старых платах ASUS с графической оболочкой путь может отличаться: Boot → Secure Boot → Secure Boot Control. Установите значение Enabled и сохраните изменения клавишей F10. После перезагрузки статус можно проверить через msinfo32.

Активация безопасной загрузки на платах MSI и Gigabyte

На материнских платах MSI путь следующий: Settings → Security → Secure Boot. Установите значение Enabled. В некоторых версиях прошивки параметр называется Secure Boot Mode — выберите Standard. Если система не загружается после изменения, вернитесь в BIOS и переключите режим на Custom, затем отключите CSM.

На платах Gigabyte перейдите в BIOS → Boot. Найдите пункт Secure Boot и выставьте Enabled. Дополнительно проверьте, что в параметре CSM Support стоит Disabled — режим совместимости блокирует работу безопасной загрузки. После сохранения и перезагрузки Windows 11 запустится в защищенном режиме.

☑️ Чек-лист перед включением Secure Boot

Выполнено: 0 / 5

Особенности включения на ноутбуках Lenovo, HP и Dell

На ноутбуках Lenovo (включая ThinkPad) путь в BIOS: Security → Secure Boot. Установите значение Enabled. На некоторых моделях дополнительно нужно зайти в Startup → UEFI/Legacy Boot и выбрать UEFI Only. Если параметр не сохраняется, снимите пароль на BIOS, если он был установлен.

На устройствах HP перейдите в Boot Options → Secure Boot и нажмите Enter. Выберите Enabled и подтвердите изменение. На ноутбуках Dell путь: Secure Boot → Secure Boot Enable — отметьте галочкой. В некоторых моделях Dell потребуется сначала переключить Secure Boot Mode с Deployed Mode на Setup Mode, изменить настройки, затем вернуть обратно.

⚠️ Внимание: на ноутбуках с предустановленной Windows 11 включение Secure Boot может потребовать ввода кода восстановления BitLocker при первой загрузке. Запишите ключ восстановления заранее в аккаунте Microsoft, иначе система может запросить его при входе.

Что делать, если Secure Boot не включается

Если после всех манипуляций параметр остается неактивным или система не загружается, проверьте три вещи. Первое — режим загрузки: убедитесь, что CSM или Legacy Mode полностью отключен. Второе — версия прошивки: устаревший BIOS может не поддерживать Secure Boot, обновите его с официального сайта производителя. Третье — сброс настроек: загрузите оптимизированные значения по умолчанию через F5 или пункт Load Optimized Defaults.

На некоторых материнских платах ASRock безопасная загрузка находится в Security → Secure Boot, но для активации требуется предварительно установить Secure Boot Mode в Custom, затем создать ключи платформы через пункт Enroll All Factory Keys. После этого переключите режим обратно в Standard.

📊 Какой способ включения Secure Boot вам подошел?
:Материнская плата ASUS
Материнская плата MSI
Ноутбук Lenovo
Ноутбук HP/Dell
⚠️ Внимание: не пытайтесь включать Secure Boot через сторонние утилиты из Windows — это небезопасно и может повредить загрузочные записи. Все изменения выполняются только через интерфейс прошивки UEFI.

Проверка успешной активации и возможные ошибки

После включения Secure Boot и перезагрузки снова выполните команду Confirm-SecureBootUEFI в PowerShell. Результат True означает, что функция активна. Если команда выдает ошибку, а установка Windows 11 по-прежнему сообщает о несовместимости, проверьте статус TPM через tpm.msc — безопасная загрузка работает в паре с модулем доверенной платформы.

При загрузке может появиться сообщение Secure Boot Violation — это значит, что в системе установлен загрузчик, не подписанный ключами Microsoft. Такое случается после включения функции на дисках с Linux или модифицированной Windows. Решение — отключить Secure Boot, удалить сторонний загрузчик или переустановить систему.

Как проверить статус Secure Boot без перезагрузки

Откройте PowerShell от имени администратора и выполните команду Confirm-SecureBootUEFI. Если она недоступна, используйте msinfo32 — строка «Состояние безопасной загрузки» покажет текущее значение. Оба метода работают без входа в BIOS.

⚠️ Внимание: если после включения Secure Boot Windows 11 не загружается, зайдите в BIOS и отключите параметр Fast Boot. На некоторых материнских платах быстрая загрузка конфликтует с проверкой подписей и вызывает черный экран.

Частые вопросы о безопасной загрузке Windows 11

Можно ли включить Secure Boot без входа в BIOS?

Нет, программный способ активации отсутствует. Secure Boot управляется на уровне прошивки UEFI, поэтому изменение возможно только через интерфейс BIOS при перезагрузке компьютера.

Почему Secure Boot неактивен в BIOS?

Наиболее частые причины — активный режим CSM/Legacy, устаревшая версия прошивки или установленный пароль администратора. Отключите режим совместимости, обновите BIOS или сбросьте настройки к заводским.

Что будет, если включить Secure Boot на компьютере с Windows 10?

Windows 10 полностью совместима с Secure Boot, система продолжит работать в штатном режиме. Единственное исключение — старые сборки с модифицированными загрузчиками, которые могут перестать запускаться.

Нужно ли включать Secure Boot перед установкой Windows 11?

Да, установщик проверяет требование безопасной загрузки на этапе проверки совместимости. Если функция выключена, установка остановится с ошибкой. Поэтому включите Secure Boot до запуска установки.

Как отключить Secure Boot после установки Windows 11?

Зайдите в BIOS, найдите раздел Secure Boot и установите значение Disabled. Система продолжит работать, но при следующей проверке совместимости Windows 11 может показать предупреждение о невыполнении требований.