Как включить безопасную загрузку Secure Boot в Windows 11 и 10
Если установщик Windows 11, а возможно и какая-то программа или игра (такое тоже возможно) сообщает о том, что его не устраивает состояние безопасной загрузки и её необходимо включить — сделать это сравнительно легко, но возможны нюансы.
В этой инструкции подробно о способах включить безопасную загрузку на вашем компьютере или ноутбуке, при условии, что это возможно. Обратите внимание, если задача — установка Windows 11, существуют возможности запуска установки и без включенной безопасной загрузки (Secure Boot), например — создание загрузочной флешки в Rufus с отключением проверки совместимости при чистой установке, или обновление с обходом требований для установки.
Проверка состояния безопасной загрузки, особенности работы после включения
Прежде чем начать, о том, где вы можете проверить текущее состояние безопасной загрузки в Windows 11 или Windows 10:
- Нажмите правой кнопкой мыши по кнопке «Пуск», выберите пункт «Выполнить», введите msinfo32 и нажмите Enter. В разделе «Сведения о системе» вы увидите пункт «Состояние безопасной загрузки» с её текущим статусом.

- Можно зайти в окно «Безопасность Windows», например, с помощью значка в области уведомлений и открыть раздел «Безопасность устройства». Если вы наблюдаете там пункт «Безопасная загрузка» с зеленой отметкой, она включена. Иначе — нет.

Ещё один важный момент: загрузка с включенной безопасной загрузкой возможна только для систем, установленных в UEFI-режиме на GPT диск.
Если, к примеру, у вас Windows 10 и установлена в Legacy-режиме на диск MBR, после включения Secure Boot она перестанет загружаться. Возможные варианты действий: конвертировать диск в GPT с помощью mbr2gpt.exe и включить UEFI-загрузку, либо использовать вариант с чистой установкой с флешки и обходом требований Windows 11, как было указано в начале статьи.
Включение безопасной загрузки Secure Boot в БИОС/UEFI
Само включение безопасной загрузки или Secure Boot выполняется не в Windows 11/10, а в БИОС/UEFI вашего компьютера или ноутбука. Для того, чтобы включить её, необходимо:
- Зайти в БИОС при включении/перезагрузке устройства. На ноутбуках для этого обычно используется клавиша F2 (или сочетание Fn+F2), которую необходимо ритмично нажимать сразу после появления заставки производителя (но бывают и другие варианты клавиши), на ПК как правило используется клавиша Delete. Более подробно: Как зайти в БИОС/UEFI на компьютере или ноутбуке.
- Найти раздел БИОС, на котором доступна опция включения (установка в Enabled) функции Secure Boot. Учитывайте, что на очень старых компьютерах такой настройки может и не быть. Как правило, она располагается где-то в разделе Security, Boot, System Configuration, иногда — Advanced Settings. Несколько примеров расположения будут приведены далее.
- Сменить состояние Secure Boot на Enabled (если ранее выполнялась очистка ключей Secure Boot, восстановить их), сохранить настройки БИОС/UEFI (обычно выполняется клавишей F10 или на вкладке Exit) и перезагрузиться обратно в систему.
Примеры расположения опции для включения безопасной загрузки (Secure Boot)
Ниже — несколько примеров, где можно найти опцию включения безопасной загрузки на разных материнских платах и ноутбуках. У вас может отличаться, но логика везде одна и та же.
Ещё раз отмечу: включить безопасную загрузку можно только в случае, если у вас включен режим загрузки UEFI, а режим Legacy/CSM отключен, иначе опция будет недоступна. В некоторых вариантах БИОС переключение в режим загрузки UEFI выполняется путем выбора типа операционной системы (OS Type) между Windows 11/10/8 и «Other OS» (нужно выбрать Windows).
ASUS
На разных версиях материнских плат и ноутбуков включение Secure Boot реализовано слегка по-разному. Обычно пункт «Secure Boot» можно найти на вкладке «Boot» или «Security». При этом для OS Type может потребоваться выставить Windows UEFI Mode (параметр может и отсутствовать).

Также, для доступности пункта настройки безопасной загрузки в БИОС может потребоваться перейти в Advanced Mode, обычно — по клавише F7.

В некоторых случаях может потребоваться восстановление ключей безопасной загрузки, обычно выполняется следующим образом: в Advanced Mode в BIOS на вкладке Boot или в Secure Boot — Key Management выбираем Load Default PK и подтверждаем загрузку ключей по умолчанию.
AsRock
Настройка для включения безопасной загрузки на материнских платах AsRock обычно находится в разделе «Security».

Зайдя в раздел необходимо будет установить значение Secure Boot в Enabled, а если выбор недоступен, включить стандартный Secure Boot Mode и установить ключи по умолчанию (Install default Secure Boot keys).

Acer
Как правило, опция включения Secure Boot на ноутбуках Acer находится либо в разделе Advanced — System Configuration, либо в Boot или Authentication.

Также помните, о том, что должен быть включен режим загрузки UEFI, а не Legacy/CSM для возможности изменения состояния безопасной загрузки на Enabled.
Lenovo
ПК и ноутбуки Lenovo имеют разные варианты интерфейса БИОС, но обычно нужная опция находится на вкладке Security, как на фото ниже:

Ещё один пример с ноутбука Lenovo:

MSI
На материнских платах MSI перейдите в EZ Mode по клавише F7 и, обычно (но бывают отличия) опция включения безопасной загрузки находится в разделе Settings — Advanced — Windows OS Configuration — Secure Boot.

Gigabyte

Варианты отключения Secure Boot на материнских платах и ноутбуках Gigabyte могут отличаться, обычно порядок действий следующий:
- На вкладке Boot или BIOS отключить CSM Support, и выбрать тип операционной системы или установить пункт Windows 8/10 Features в, соответственно, Windows 8/10, а не Other OS.
- После этого должен появиться пункт Secure Boot, в который необходимо зайти, чтобы включить безопасную загрузку.
Ещё несколько вариантов
Несколько дополнительных мест расположения опции включения Secure Boot (устанавливаем в Enabled) на старых Dell, Gigabyte, HP:

Также, если в вашем интерфейсе БИОС предусмотрен поиск, можно использовать его:

Дополнительная информация
Некоторые дополнительные нюансы, которые могут оказаться полезными в контексте включения Secure Boot, в частности ситуации, когда в БИОС/UEFI опция включена, а Windows сообщает, что нет.
- Если в UEFI опция Secure Boot уже включена, но в Windows 11/10 в «Состояние безопасной загрузки» указано «Отключено», прежде чем выполнять какие-либо действия, убедитесь, что у вас не включено шифрование устройства (в Параметры — Конфиденциальность и защита) или шифрование дисков BitLocker (в Панели управления). Если включено, прежде чем что-то делать, убедитесь, что у вас есть архивная копия ключа восстановления.
- При наличии опции переключения режима работы Secure Boot (Custom, Standart), попробуйте переключить опции: например, с Custom на Standard, а если уже включён «стандартный вариант», сначала — на Custom, сохранить настройки, а затем — снова Standard.
- При наличии опций установки ключей безопасной загрузки по умолчанию или сброса ключей безопасной загрузки, попробуйте использовать эти опции: «Install default secure boot keys», «Enroll all factory default keys» и другие похожие параметры, иногда в разделе «Key management».
- Для работы безопасной загрузки опцию Legacy (Compatibility Support Module) следует отключить.
В случае, если вы не нашли способа включить безопасную загрузку на вашей материнской плате, либо её не удается перевести в Enabled, укажите её марку и модель в комментариях, я постараюсь подсказать, где именно требуется включать этот параметр. Кстати, часто достаточно просто сбросить настройки БИОС (Load Defaults на вкладке Exit), чтобы включить безопасную загрузку, так как на большинстве современных материнских плат она по умолчанию включена.


Александр
Здравствуйте после включения secure boot на плате msi b350m pro gaming и включении пк черный экран, монитор говорит нету сигнала, в биос зайти не могу, не знаю что уже делать. Видео карта 2070 super.
Ответить
максим
я 300 раз пытался включить этот secure boot через гайды в инете (гигабайт мать), я применяю все, включаю комп, черный экран, потом загрузжается рб, но там только иконки без пуска и ленты с приложениями, любое касание мышки ведет к затупу компьютера и бесконечной перезагрузке рб после чего все иконки пропадают и вместо мышки бесконечный кружок загрузки
Ответить
Петр
понапридумывают ерунды…. и все ради игрушки )
Ответить
Денис
Здравствуйте.
Добавил в реестр одну комманду, теперь пк в постоянной перезагрузке, в биос зашел, и как у вас пробовал-не помогло и все уже перетвкал.
Материнка гигабайт б450
Проц райзен 5 1600
Видюха палит ртх 5060
Кроме биоса никуда не могу попасть, синий экран не вылазит и через перезагрузку секьюрити бут тоже не але.
Помогите пожалуйста
Ответить
Dmitry
Здравствуйте.
Если помните, что редактировали и дело точно в этом, то должен вот этот гайд помочь: https://remontka.pro/edit-offline-remote-registry-windows/ (просто сделайте «как было»), но, судя по описанию, потребуется загрузочная флешка.
Ответить
Александр
День добрый, хорошо написано, но эти BIOSы в гигабайт разные, у меня материнская плата B550 AORUS ELITE V2 (rev. 1.5) BIOS FF, рылся в BIOSe, отключил как вы написали CSM Support, нигде нет и упоминания об операционной системе, которую нужно указать, но открылась опция Secure Boot, опцию я включил. Сохранился, вышел, BIOS перезагрузился и не хочет запускать виндовс, включил обратно CSM Support и виндовс запустился, но судя по отчету программы работоспособности виндовс 11 мне не доступна, нет защиты BIOS.
Ответить
Dmitry
Здравствуйте.
А Windows установлена на GPT диске? Проверьте https://remontka.pro/gpt-or-mbr-disk/ . Если на MBR, то не включите Secure Boot. Преобразовать можно так: https://remontka.pro/mbr2gpt-windows-10/ (и в 11 тоже). Но последнее под вашу ответственность, есть риск что что-то пойдет не так.
Ответить
temniy
день добрый!
На ноутбуке Maibenben в меню биоса нет возможности переключить secure boot в enabled, при этом UEFI и диски GPT, что нужно еще сделать!
Заранее спасибо!!
Ответить
Dmitry
Здравствуйте.
1. А CSM/Legacy полностью отключены? Там же в UEFI.
2. Сбрасывать ключи Secure Boot (Enroll Default Keys и подобные пункты) пробовали?
3. Иногда при выборе опции Secure Boot недействующей в панельке справа или еще где-то бывает объяснение, о том, что мешает включению, посмотрите
Ответить
Матвей
а что если отключал CSM и потом черный экран, то есть компьютер работает, но самой загрузки и биоса и при открытии биоса черный экран?
Ответить
Dmitry
Здравствуйте.
Возможно, причина в видеокарте старой, которая не работает с драйверами UEFI (которые до загрузки Windows используются).
Ответить
Артем
Здравствуйте, на ноутбуке Lenovo ideapad gaming 3 15ach6 в самом биосе очень мало информации и вообще нету вкладки по типу скинуть ключи и т.д. Сама кнопка secure boot отключена и ее статус никак не задается. Раньше все было ок играл фейсит, сегодня буквально зашел один раз случайно и начала вылазить ошибка.
Ответить
Dmitry
Здравствуйте.
В Boot:
boot session и USB boot enabled
PXE boot LAN disabled
В Security:
Secure boot mode — standart
platform mode — User
И после этого вроде бы должно включаться (мог где-то что-то упустить, смотрел по скринам в сети)
Ответить
Илья
После включения Secure boot и отключения Csm постоянно загружается Bios, переключение режима Secure boot (custom > standard и наоборот) ситуацию не решает.
Плата Asrock. Что делать?
Ответить
Dmitry
А у вас система точно в UEFI-режиме установлена? Если БИОС загружается после отключения CSM, то очень похоже на то, что нет.
Ответить
dima
у меня в биосе вообще нету secure boot. система в UEFI. у меня как будто в биосе вообще половину функций нет. материнка h81m-e34. что делать
Ответить
Dmitry
Может, действительно нет, а может быть что:
1. Не включили Advanced Mode
2. Не отключили (а это обязательно) Legacy/CSM
Ответить
Ragalik
У меня в биосе от гигабайт не удается переключить secure boot с Disabled на Enabled, просто белый шрифт и не показывает никакой дополнительной информации, я пробовал через консоль, через regedit с значением с 0 на 1, не помогло
Ответить
Dmitry
Здравствуйте.
А не включен ли случайно режим Legacy/CSM? С ним включить не получится.
Ответить
Денис
Здравствуйте. Отключаю CSM захожу secure boot включаю custom нажимаю переключить secure boot на Enable — он не переключается. Просит отключить CSM, а затем сохраняю с перезагрузкой пк. Проверяю у меня заново запущен CSM и ничего не меняется. Биос гигабайт
Ответить
Dmitry
Здравствуйте.
А после отключения CSM сохраняетесь и перезагружаетесь? Если нет, сделайте это, прежде чем действовать дальше.
Ответить
Камиль
Дмитрий, материнка gigabyte b450m s2h. Bios — f51.
Пробовал кучу разных способов отключение CSM, для включения secure boot. Но у меня проблема в том что не выключается CSM. Я делаю ровно так как вы написал выше. Я выключаю его, сохраняю и выхожу, запускаюсь в винду и перезагружаю. И он снова включенный. Диски у меня ГПТ, не MBR. Помогите, пожалуйста, я уже не знаю что делать.
Ответить
Dmitry
Здравствуйте.
А видеокарта не какая-то «древняя»? Просто некоторые видеокарты не могут работать без CSM и, теоретически, БИОС может сам включать этот режим, если в UEFI видеокарту инициализировать нее удалось.
Один из вариантов проверки (если есть интегрированное видео) — посмотреть, изменится ли поведение, если отключить дискретную видеокарту (или поставить основной интегрированную) и подключить монитор к материнской плате.
Ответить
Камиль
Дмитрий,
Видеокарта 1660 super, стоит ее проверять на то что вы сказали или данная модель априори не может быть с такой проблемой?
Какие еще могут быть варианты решения?
Еще у меня до сих пор жесткий диск есть, может быть он древний и из-за негт не запускается ?
Ответить
Сергей
UEFI — включено.
TPM 2.0 — включено.
SSD в GPT.
BIOS последняя версия.
Материнская плата COLORFUL A320M-K PRO YV14.
Процессор R5 2600.
Не могу найти Secure boot. Нет такого ни в boot ни в других разделах Bios.
Ответить
Dmitry
Здравствуйте.
Вы не один. Проблему именно по этой материнке обсуждают широко на том же реддите. Там даже решение предлагают (скрипт для модификации БИОСа), но я такого рекомендовать не могу, рискованно. Если решитесь вдруг — то сами, под свою ответственность и понимая, что что-то может пойти сильно не так, как ожидается.
Ответить
Станислав
Материнка GIGABYTE Z590 AORUS PRO AX. Перепробовал все методы, ничего не помогло. При включении SB в Enable, после перезагрузки выскакивает окно Invalid signature…Policy in Setup. Это случилось после обновления Биос. Обновив биос SB работал, но биос не подошёл к моей DRAM, полетели ошибки в мэмтест. Поставил обратно биос F10, который был и больше я не смог включить Secure boot. Подскажите как эту проблему решить? Уже около месяца мучаюсь. Поможет ли установка Windows с нуля?
Ответить
Dmitry
Здравствуйте.
Может помочь, особенно если будет ставиться актуальная Windows 11 25H2. В теории причиной может оказаться то, что в старых оригинальных образах (например, если скачать 10 22H2 с официального сайта) отозванные загрузчики и обновление БИОС стало их блокировать.
Ответить
Владимир
Добрый день, ноутбук asus rog zephyrs g16 gu605cx, UEFI — включено, TPM 2.0 — включено, ssd в GPT, bios последней версии, пытаюсь в биосе включить Secure boot, прописываю ключи, перехожу в режим пользователя, но безопасная загрузка всё равно не включается, что делать?
Ответить
Dmitry
Здравствуйте.
А Legacy/CSM отключен полностью? Если вдруг включен, это может мешать.
Ответить
Алексей
*При наличии опции переключения режима работы Secure Boot (Custom, Standart), попробуйте переключить опции: например, с Custom на Standard, а если уже включён «стандартный вариант», сначала — на Custom, сохранить настройки, а затем — снова Standard.
Спасибо! Помог этот способ. МП Gigabyte B650 GAMING X AX V2
Ответить
Neverbe
c моделью ROG Strix G713RM просто все что только можно пересмотрел: GPT стоит, UEFI включен, TPM тоже включен, захожу в биос secure boot горит серым, вне зависимости делая ли я сброс ключей, и потом восстанавливаю, или не делаю
Ответить
Данил
Здравствуйте, материнская плата H110m Pro-vd так и не смог найти секьюрити боот. Подскажите пожалуйста
Ответить
Roman
Здравствуйте, у меня материнка ASRock версия B460M PRO4. Никак не могу включить secure boot. состояние безопасной загрузки. Сможете пожалуйста подсказать что мне делать?
Ответить
Dmitry
Здравствуйте.
А что именно не получается?
CSM/Legacy должен быть полностью отключен.
В Security/Secure boot System Mode должно стоять User
Далее просто переключаем в Enabled. Если не получается — сбрасываем ключи (Install Default Secure Boot Keys), после этого может потребоваться сохраниться и снова зайти в БИОС для включения.
Ответить
Максим
добрый вечер, пробовал сделать как вы описали выше ничего не вышло. Писал об этом но модерация не пропустила мой пос с фотографиями моего биоса на ноутбуке 18″ Ноутбук ASUS ROG Strix G815LR-S9105 серый. Такое чувство что в данном ноутбуке производитель специально ограничил биос сделал его не полноценным , также не работает приложение от асус которое позволяет установить биос с рабочего стола
Ответить
Денис
Здравствуйте, не могу включить безопасный запуск, только управление безопасным запуском, ноутбук ASUs tuf gaming a15
Ответить
Dmitry
Здравствуйте. Не совсем ясна ситуация, могли бы подробнее описать, что не получается, какие параметры загрузки выставлены, отключен ли Legacy/CSM
Ответить
Uladzimir
Доброй ночи!!! win11prox64 25H2, матплата ASUS TUF GAMING B550M-PLUS WIFI II у меня всё включилось, т.е. БЗагруз. вкл. Благодарю Вас, Dmitry!
Ответить