Как включить безопасную загрузку в Windows 11 и Windows 10
Если установщик Windows 11, а возможно и какая-то программа или игра (такое тоже возможно) сообщает о том, что его не устраивает состояние безопасной загрузки и её необходимо включить — сделать это сравнительно легко, но возможны нюансы.
В этой инструкции подробно о способах включить безопасную загрузку на вашем компьютере или ноутбуке, при условии, что это возможно. Обратите внимание, если задача — установка Windows 11, существуют возможности запуска установки и без включенной безопасной загрузки (Secure Boot), например — создание загрузочной флешки в Rufus с отключением проверки совместимости при чистой установке, или обновление с обходом требований для установки.
Проверка состояния безопасной загрузки, особенности работы после включения
Прежде чем начать, о том, где вы можете проверить текущее состояние безопасной загрузки в Windows 11 или Windows 10:
- Нажмите правой кнопкой мыши по кнопке «Пуск», выберите пункт «Выполнить», введите msinfo32 и нажмите Enter. В разделе «Сведения о системе» вы увидите пункт «Состояние безопасной загрузки» с её текущим статусом.
- Можно зайти в окно «Безопасность Windows», например, с помощью значка в области уведомлений и открыть раздел «Безопасность устройства». Если вы наблюдаете там пункт «Безопасная загрузка» с зеленой отметкой, она включена. Иначе — нет.
Ещё один важный момент: загрузка с включенной безопасной загрузкой возможна только для систем, установленных в UEFI-режиме на GPT диск.
Если, к примеру, у вас Windows 10 и установлена в Legacy-режиме на диск MBR, после включения Secure Boot она перестанет загружаться. Возможные варианты действий: конвертировать диск в GPT с помощью mbr2gpt.exe и включить UEFI-загрузку, либо использовать вариант с чистой установкой с флешки и обходом требований Windows 11, как было указано в начале статьи.
Включение безопасной загрузки Secure Boot в БИОС/UEFI
Само включение безопасной загрузки или Secure Boot выполняется не в Windows 11/10, а в БИОС/UEFI вашего компьютера или ноутбука. Для того, чтобы включить её, необходимо:
- Зайти в БИОС при включении/перезагрузке устройства. На ноутбуках для этого обычно используется клавиша F2 (или сочетание Fn+F2), которую необходимо ритмично нажимать сразу после появления заставки производителя (но бывают и другие варианты клавиши), на ПК как правило используется клавиша Delete. Более подробно: Как зайти в БИОС/UEFI на компьютере или ноутбуке.
- Найти раздел БИОС, на котором доступна опция включения (установка в Enabled) функции Secure Boot. Учитывайте, что на очень старых компьютерах такой настройки может и не быть. Как правило, она располагается где-то в разделе Security, Boot, System Configuration, иногда — Advanced Settings. Несколько примеров расположения будут приведены далее.
- Сменить состояние Secure Boot на Enabled (если ранее выполнялась очистка ключей Secure Boot, восстановить их), сохранить настройки БИОС/UEFI (обычно выполняется клавишей F10 или на вкладке Exit) и перезагрузиться обратно в систему.
Примеры расположения опции для включения безопасной загрузки (Secure Boot)
Ниже — несколько примеров, где можно найти опцию включения безопасной загрузки на разных материнских платах и ноутбуках. У вас может отличаться, но логика везде одна и та же.
Ещё раз отмечу: включить безопасную загрузку можно только в случае, если у вас включен режим загрузки UEFI, а режим Legacy/CSM отключен, иначе опция будет недоступна. В некоторых вариантах БИОС переключение в режим загрузки UEFI выполняется путем выбора типа операционной системы (OS Type) между Windows 11/10/8 и «Other OS» (нужно выбрать Windows).
ASUS
На разных версиях материнских плат и ноутбуков включение Secure Boot реализовано слегка по-разному. Обычно пункт «Secure Boot» можно найти на вкладке «Boot» или «Security». При этом для OS Type может потребоваться выставить Windows UEFI Mode (параметр может и отсутствовать).

Также, для доступности пункта настройки безопасной загрузки в БИОС может потребоваться перейти в Advanced Mode, обычно — по клавише F7.

В некоторых случаях может потребоваться восстановление ключей безопасной загрузки, обычно выполняется следующим образом: в Advanced Mode в BIOS на вкладке Boot или в Secure Boot — Key Management выбираем Load Default PK и подтверждаем загрузку ключей по умолчанию.
AsRock
Настройка для включения безопасной загрузки на материнских платах AsRock обычно находится в разделе «Security».

Зайдя в раздел необходимо будет установить значение Secure Boot в Enabled, а если выбор недоступен, включить стандартный Secure Boot Mode и установить ключи по умолчанию (Install default Secure Boot keys).

Acer
Как правило, опция включения Secure Boot на ноутбуках Acer находится либо в разделе Advanced — System Configuration, либо в Boot или Authentication.

Также помните, о том, что должен быть включен режим загрузки UEFI, а не Legacy/CSM для возможности изменения состояния безопасной загрузки на Enabled.
Lenovo
ПК и ноутбуки Lenovo имеют разные варианты интерфейса БИОС, но обычно нужная опция находится на вкладке Security, как на фото ниже:

Ещё один пример с ноутбука Lenovo:

Gigabyte

Варианты отключения Secure Boot на материнских платах и ноутбуках Gigabyte могут отличаться, обычно порядок действий следующий:
- На вкладке Boot или BIOS отключить CSM Support, и выбрать тип операционной системы или установить пункт Windows 8/10 Features в, соответственно, Windows 8/10, а не Other OS.
- После этого должен появиться пункт Secure Boot, в который необходимо зайти, чтобы включить безопасную загрузку.
Ещё несколько вариантов
Несколько дополнительных мест расположения опции включения Secure Boot (устанавливаем в Enabled) на старых Dell, Gigabyte, HP:

Также, если в вашем интерфейсе БИОС предусмотрен поиск, можно использовать его:

В случае, если вы не нашли способа включить безопасную загрузку на вашей материнской плате, либо её не удается перевести в Enabled, укажите её марку и модель в комментариях, я постараюсь подсказать, где именно требуется включать этот параметр. Кстати, часто достаточно просто сбросить настройки БИОС (Load Defaults на вкладке Exit), чтобы включить безопасную загрузку, так как на большинстве современных материнских плат она по умолчанию включена.
Павел
Здравствуйте, Дмитрий При включенном Secure Boot создал при помощи Ventoy загрузочную флешку, накидал своих образов и пытался с нее загрузиться,ничего не получается,когда отключаю Secure Boot,то все работает.Ноутбук новый-Lenovo Yoga Pro 9. Почему так и как сделать,чтобы флешка загружалась с включенном Secure Boot, Спасибо
Ответить
Dmitry
Здравствуйте. А вот это не помогает? — https://remontka.pro/secure-boot-ventoy/
Ответить
даня
на материнской плате intel x99h нету ничего из того, что вы описали. прошу помощь!!
Ответить
Денис
Нашлось решение? Тоже x99, в биосе нет такой опции
Ответить
Саша
должна быть… кто производитель мат платы?
Ответить
Антон
Добрый вечер, такая проблема, в биосе функция фиксируется как включённая, но при этом в сведениях о системе говорится совсем обратное.
Ноутбук Lenovo Loq 15iA9i
Заранее спасибо)
Ответить
Dmitry
Здравствуйте.
А в биосе именно включенная с возможностью переключения или не активная но «типа включенная»? Также: режим Legacy/CSM отключен в биос?
Ответить
Даниил
та же проблема
возможность переключения есть, меняю но ничего не изменяется secure boot как был отключен так и остался
через regedit то же, после перезагрузки просто возвращается в 0
Ответить
Dmitry
А загрузка Legacy отключена в БИОСе? (нужно отключить, если включчена) Сама система в UEFI режиме установлена?
Ответить
Ирина
Та же проблема, ноут acer nitro5, в биосе включено, в системе выключено, легаси выключен. Памагити)
Ответить
Dmitry
Здравствуйте.
Если вы уверены во всем том, что написали (в биосе включено, легаси полностью отключено), то где именно в системе видите такую информацию? Я уточняю, потому что пару раз было, что и в системе тоже по факту включено, а какая-нибудь игра почему-то считала, что нет.
Ответить
gerc
У меня тоже не была активна хотя была включена. Там в Биосе в следующем пункте дальше можно выбрать опцию Сustom. Затем снова переключить на Standart и тогда SecureBoot активируется. Не забудьте сохранить настройки биос По крайней мере на платах Gigabyte.
Ответить
Eden
Спасибо, помогло, такая же беда была на плате гигабайт :)
Ответить
Владимир
На ноутбуке maibenben m545 в UEFI Secure boot disabled и серым, не даёт менять
Ответить
Dmitry
А режим загрузки — UEFI, Legacy отключен?
Ответить
RAMIL
Здравствуйте проблема с платой гигабайт
Csm sup изменяю на выкл но при save exit
Она не сохраняется
Ответить
Dmitry
Здравствуйте.
А система установлена в UEFI режиме? Быть может, он не обнаруживает UEFI загрузчика и переключается сам на CSM (хотя и не встречал такого, но других идей что-то и нет)
Ответить
Андрей
Здравствуйте, та же самая проблема! Не выключается csm хотя UEFI загрузчик есть (в msinfo32 UEFI а не legacy)
Ответить
Ярик
Пишет: Secure boot can be enabled when System in User Mode. Repeat operation after enrolling Platform Key(PK)
Ответить
Dmitry
Попробуйте использовать опцию Enroll Platform Key(PK), где-то там должна присутствовать, а уже потом включать.
Ответить
Ден
Подскажите пожалуйста. Что нужно сделать чтобы разблокировать закрытый раздел Advanced? Версия биос E.G116F_36.D8.E1.047
Ответить
Dmitry
Точно к версии не скажу, но в некоторых БИОС нужно поставить пароль администратора, Supervisor password (только не забудьте потом) и снова зайти уже с этим паролем.
Ответить
Надежда
Здравствуйте
мат. плата intel — Х99Е
версия биос american megatrends inc. 5.11
не могу найти включение безопасной загрузки там нет данной кнопки
Ответить
Надежда
не могу включить безопастную загрузку
Ответить
Артем
Как включать secure boot на ноутбуке Thunderobot 911 X Wild Hunter G2L
Не могу включить secure boot, все горит серым а когда нажимаешь включить то пишет Secure Boot can be enabled when System in User Mode. Repeat operation after enrolling Platform Key(PK)
Ответить
Dmitry
А есть опция enroll Platform Keys (PK) в БИОСе? Если есть — исползуйте её.
Ответить
Danila
В этом и проблема там это там нету. в иных случаях пишут надо поменять с сетап мода на другой, но и здесь также , то есть настройка есть но горит серым и поменять ее нельзя
Ответить
Valera
Нашел решение?
Ответить
Надежда
Здравствуйте
мат. плата intel — Х99Е
версия биос american megatrends inc. 5.11
не могу найти включение безопасной загрузки там нет данной кнопки
Ответить
pride
здравствуйте материнка GIGABYTE GA-Z97-HD3. В msinfo32 стоит статус отключена, значит не «не поддерживается». Сидел мучился, в биосе не смог найти. Не знаю что делать, зная биос там надо отключить то чтобы зайти туда и отключить это чтобы потом включить это, а зная меня натыкаю на перегрев и ТП. Поэтому очень прошу помогите
Ответить
Dmitry
Обратите внимание на параметры Wndows 8 Features в разделе BIOS Features (если там Other OS, переключить на Windows 8), а также убедитесь, что поддержка CSM выключена там же.
Ответить
Антон
Проблема такая на материнской плате default string не могу найти секьюрити Бут много чего смотрел и читал но так не нашел решения
Ответить
Артур
Добрый день!
Может быть проблема в плохом контакте на материнской плате. Периодически выскакивает при включении ноутбука aptio setup utility и при включении/выключении раза 3-4 ничего не меняется. Но стоит выключить ноутбук, потрясти его немного, то он сразу включается без этой утилиты.
Ответить
Dmitry
Здравствуйте.
Возможно. А если там HDD, а не SSD, то может с ним проблемы (с его механическими частями).
Ответить
Егор
Ноутбук младшего брата: hp 15-dw3040nq
Пользовался 10 и secure boot без проблем включался и выключался. Обновил Биос до наиболее актуальной версии и обновил ОС до 11. Теперь secure boot не включается. В Биос при сбросе настроек до стандартных, настроек безопасности, восстановления ключей hp и включении secure boot, оно каждый раз отключается, не зависимо от того сохраняю я изменения через f10 или safe and exit.
Bitlocker не включен сейчас обратно на 10 откатил. Возможно это из-за того что ос была установлена с флэшки с ventoy. Попробую другой вариант установки, но сомневаюсь что поможет.
Настроек legacy или uefy в Биос нету
Ответить
Виталий
Здравствуйте, Дмитрий!
Подскажите, по какой причине, при включенном secure boot могут пропадать диски из boot device priority?
По этой причине я не могу запустить диск с установленной win11. Как только я отключаю secure boot и включаю csm, диски становятся видны в boot device
Ответить
Dmitry
Здравствуйте.
Причина — отсутствие UEFI-загрузчика на этих дисках. То есть когда у нас включена загрузка «только UEFI» (а при включенном Secure Boot возможна только она), накопители без соответствующего загрузчика перестают отображаться.
Возможно, у вас Windows 11 установлена на MBR диск в Legacy режима (при условии, что при включении Secure Boot пункт Windows Boot Manager также отсутствует в списке, если присутствует — просто выберите его).
Возможное решение — преобразование вот таким способом (инструкция для 10, но в 11 так же): https://remontka.pro/mbr2gpt-windows-10/
Ответить
Anastasia
Здравствуйте! Проблема такая, материнская плата MS-Challenger B760M нет в биосе кнопки secure boot абсолютно нигде, поддержка имеетсяю
Ответить
Dmitry
Здравствуйте.
Боюсь, не подскажу: сам с такими не сталкивался, а на официальном сайте документация куцая и там нету этой информации.
Ответить
Кирилл
Однажды настраивал миниПК GEEKOM mini Air12, с которым возник существенный нюанс: изначально инсталлированная производителем миниПК
Windows 11 Pro НЕ загружалась в режиме «Безопасная загрузка»,
хотя в BIOS/UEFI безопасная загрузка была ВКЛЮЧЕНА (и был выбран режим загрузки UEFI, а не Legacy/CSM)! А для того, чтобы добиться именно безопасной загрузки операционной системы, в BIOS/UEFI пришлось «Secure boot» перевести из значения «Standart» в значение «Custom», а затем сразу же (НЕ перезагружая миниПК со значением «Custom») перевести обратно
в значение «Standart». После этого нужно было подтвердить выход из BIOS/UEFI без сохранения настроек — компьютер перезагрузился уже
в режиме безопасной загрузки ОС.
Такова особенность «китайского UEFI от GEEKOM» … :)
Ответить