При попытке установить Windows 10 или 11 на компьютер с материнской платой ASUS вы можете столкнуться с ошибкой «Windows cannot be installed to this disk. The selected disk has an MBR partition table. On EFI systems, Windows can only be installed to GPT disks» или с отказом загрузиться с загрузочной флешки. Причина — активный протокол Secure Boot, который блокирует запуск неподписанных загрузчиков и мешает работе с дисками, размеченными в MBR. Отключение этой функции в BIOS ASUS — стандартная процедура, занимающая не более пяти минут, но требующая точного следования пунктам меню, которые различаются в зависимости от версии прошивки UEFI.
Ниже приведены рабочие методы для двух основных интерфейсов BIOS на платах ASUS — классического UEFI Utility с серым фоном и нового UEFI BIOS Utility — EZ Mode с тёмной темой. Также разберём особенности отключения Secure Boot на ноутбуках ASUS, где производитель добавил дополнительные проверки целостности системы.
Почему Secure Boot блокирует загрузку и когда его нужно отключать
Secure Boot — это компонент спецификации UEFI, который проверяет цифровую подпись загрузчика операционной системы перед передачей ему управления. Если подпись отсутствует или не входит в базу доверенных ключей, загрузка прерывается. На практике это проявляется чёрным экраном с сообщением Secure Boot Violation или автоматическим возвратом в BIOS.
Отключать Secure Boot требуется в трёх случаях: установка Windows 7 или более старых дистрибутивов Linux, загрузка с флешки, созданной без поддержки UEFI, а также работа с дисками MBR. Для современной Windows 10/11 с GPT-разметкой и активированным TPM 2.0 функция не мешает, и отключать её не нужно.
Важно понимать: после отключения Secure Boot система становится уязвимой для руткитов, внедряющихся в загрузчик. На домашнем компьютере риск минимален, но если вы работаете с конфиденциальными данными, после установки нужной ОС функцию стоит вернуть в исходное состояние.
⚠️ Внимание: перед входом в BIOS сохраните все открытые документы — изменение настроек приведёт к перезагрузке компьютера. Не отключайте Secure Boot на рабочей станции, где установлена корпоративная Windows с BitLocker: это вызовет запрос ключа восстановления при следующем включении.
Вход в BIOS на материнских платах ASUS
Для входа в настройки UEFI на настольных платах ASUS используйте клавишу Del или F2. Нажимайте её сразу после нажатия кнопки питания, до появления логотипа производителя. На ноутбуках ASUS дополнительно может работать клавиша F2 или Esc для вызова меню выбора загрузочного устройства.
Если система загружается слишком быстро и вы не успеваете нажать клавишу, выполните вход через параметры Windows: Параметры → Система → Восстановление → Особые варианты загрузки → Перезагрузить сейчас. В открывшемся меню выберите Поиск и устранение неисправностей → Дополнительные параметры → Параметры прошивки UEFI.
На некоторых моделях ноутбуков ASUS (серии VivoBook, ZenBook) после нажатия F2 открывается не полный BIOS, а упрощённое меню. В нём нужно нажать Advanced Mode или клавишу F7 для переключения в расширенный режим.
Отключение Secure Boot в классическом интерфейсе UEFI (серый фон)
Классический интерфейс BIOS ASUS с серым фоном и синими акцентами встречается на материнских платах серий Prime, TUF Gaming и ROG, выпущенных до 2020 года. Здесь меню построено в виде вертикальных вкладок слева.
Перейдите во вкладку Boot (Загрузка). В правой части экрана найдите пункт Secure Boot и нажмите Enter. Откроется подменю с параметрами. Установите значение OS Type в положение Other OS — это автоматически отключит проверку подписей загрузчика.
После изменения параметра нажмите F10 для сохранения и выхода. Подтвердите действие в диалоговом окне. Компьютер перезагрузится, и Secure Boot будет отключён.
☑️ Проверка перед сохранением настроек
Отключение Secure Boot в новом интерфейсе UEFI (тёмная тема)
Современные платы ASUS (серии ROG Strix, TUF Gaming 2021+ и новее) используют переработанный интерфейс с тёмной темой и крупными плитками. При первом входе открывается режим EZ Mode — упрощённая панель с базовыми настройками.
Нажмите F7 для переключения в Advanced Mode. В верхнем меню выберите вкладку Boot. Прокрутите список до раздела Secure Boot. В отличие от старого интерфейса, здесь параметр OS Type может называться Secure Boot Mode или Secure Boot Control.
Установите значение Disabled или Other OS — точное название зависит от версии прошивки. Нажмите F10, подтвердите сохранение. После перезагрузки проверьте, что система загружается с нужного носителя.
⚠️ Внимание: на некоторых платах ASUS после отключения Secure Boot BIOS автоматически включает режим Compatibility Support Module (CSM). Это нормально — CSM позволяет загружать системы с MBR-дисков. Если вы планируете установку Windows 10/11 на GPT, оставьте CSM отключённым.
Особенности отключения Secure Boot на ноутбуках ASUS
На ноутбуках ASUS (VivoBook, ZenBook, TUF Gaming, ROG) процедура отличается: производитель добавил дополнительный шаг — подтверждение через Setup Mode. Без него параметр Secure Boot Control будет неактивен.
Зайдите в BIOS через F2. Переключитесь в Advanced Mode клавишей F7. Перейдите во вкладку Security (Безопасность). Найдите пункт Secure Boot и откройте его. Внизу списка будет параметр Secure Boot Control — переключите его в Disabled.
Если параметр неактивен, сначала выберите Key Management внутри раздела Secure Boot. Нажмите Yes в диалоге Install Default Secure Boot Keys. После этого вернитесь назад и отключите Secure Boot Control. Сохраните настройки через F10.
Что делать, если ноутбук ASUS не видит загрузочную флешку после отключения Secure Boot
Проверьте, что флешка отформатирована в FAT32 и содержит файлы UEFI. Для Windows 10/11 используйте официальный инструмент Media Creation Tool. В BIOS перейдите в Boot → Boot Option Priorities и вручную выберите вашу флешку. Если она не отображается, отключите Fast Boot и включите CSM, затем повторите попытку.
Альтернативный метод: сброс настроек BIOS к заводским
Если вы не можете найти параметры Secure Boot или боитесь случайно изменить другие настройки, используйте сброс BIOS к заводским значениям. Это вернёт все параметры в исходное состояние, включая отключение Secure Boot — на большинстве плат ASUS по умолчанию эта функция отключена.
В BIOS нажмите F5 — появится диалог Load Optimized Defaults. Подтвердите действие, затем нажмите F10 для сохранения. На ноутбуках ASUS сброс выполняется через вкладку Exit → Restore Defaults.
Аппаратный сброс через перемычку CMOS на материнской плате — крайняя мера, если BIOS не загружается вовсе. Отключите компьютер, найдите на плате батарейку CR2032 и перемычку CLRTC, замкните её на 10 секунд, затем включите питание.
Проверка результата и типичные ошибки
После отключения Secure Boot и перезагрузки проверьте статус функции. Зайдите в BIOS и посмотрите строку Secure Boot State — она должна показывать Disabled. В Windows проверьте состояние командой msinfo32 — в разделе «Сведения о системе» строка «Состояние безопасной загрузки» должна быть «Выключено».
| Симптом | Причина | Решение |
|---|---|---|
| Ошибка Secure Boot Violation | Функция осталась включённой | Повторите отключение через OS Type = Other OS |
| Параметр Secure Boot неактивен | Включён режим CSM | Отключите CSM в Boot → CSM → Disabled |
| Ноутбук ASUS не сохраняет настройки | Установлен пароль администратора | Удалите пароль в Security → Administrator Password |
| Windows не загружается после отключения | Повреждён загрузчик | Выполните восстановление через установочный носитель |
Частая ошибка — попытка отключить Secure Boot при включённом Fast Boot. В этом режиме BIOS пропускает часть проверок, и изменения настроек могут не применяться. Отключите Fast Boot в разделе Boot перед изменением параметров Secure Boot.
Восстановление Secure Boot после установки системы
После успешной установки нужной операционной системы рекомендуется вернуть Secure Boot в исходное состояние. Это особенно актуально для Windows 11, где функция является обязательным требованием для обновлений.
Зайдите в BIOS, перейдите в Boot → Secure Boot, установите OS Type = Windows UEFI Mode. Если вы меняли ключи в Key Management, выберите Restore Factory Keys — это перезапишет базу доверенных сертификатов заводскими значениями.
После включения Secure Boot проверьте загрузку Windows. Если система не стартует, зайдите в BIOS и включите CSM — это позволит загрузить систему с MBR-диска даже при активном Secure Boot, хотя Microsoft официально не поддерживает такую конфигурацию.
⚠️ Внимание: не включайте Secure Boot на системе с неактивированной Windows или с неподписанными драйверами — это приведёт к синему экрану INACCESSIBLE_BOOT_DEVICE. Сначала убедитесь, что все драйверы имеют цифровую подпись Microsoft.
Часто задаваемые вопросы
Можно ли отключить Secure Boot без входа в BIOS?
На материнских платах ASUS — нет. Для изменения параметров Secure Boot требуется доступ к прошивке UEFI. На некоторых ноутбуках корпоративных серий можно использовать утилиту setup_var из-под Windows, но для домашних моделей ASUS этот метод не работает.
Почему после отключения Secure Boot не загружается Windows 11?
Windows 11 проверяет наличие Secure Boot при установке и при каждом обновлении. Если вы отключили функцию после установки системы, ОС продолжит работать, но перестанет получать обновления. Если отключение выполнено до установки — система просто не установится без включённого Secure Boot и TPM 2.0.
Как узнать, включён ли Secure Boot на моей плате ASUS?
В Windows выполните команду msinfo32 и найдите строку «Состояние безопасной загрузки». В BIOS статус отображается в разделе Boot → Secure Boot → Secure Boot State.
Отключение Secure Boot влияет на производительность?
Нет, производительность не изменяется. Secure Boot работает только на этапе загрузки и не влияет на скорость работы системы в целом. Однако время загрузки может незначительно уменьшиться из-за пропуска проверки подписей загрузчика.