Как включить безопасную загрузку в Windows 11 и Windows 10
Если установщик Windows 11, а возможно и какая-то программа или игра (такое тоже возможно) сообщает о том, что его не устраивает состояние безопасной загрузки и её необходимо включить — сделать это сравнительно легко, но возможны нюансы.
В этой инструкции подробно о способах включить безопасную загрузку на вашем компьютере или ноутбуке, при условии, что это возможно. Обратите внимание, если задача — установка Windows 11, существуют возможности запуска установки и без включенной безопасной загрузки (Secure Boot), например — создание загрузочной флешки в Rufus с отключением проверки совместимости при чистой установке, или обновление с обходом требований для установки.
Проверка состояния безопасной загрузки, особенности работы после включения
Прежде чем начать, о том, где вы можете проверить текущее состояние безопасной загрузки в Windows 11 или Windows 10:
- Нажмите правой кнопкой мыши по кнопке «Пуск», выберите пункт «Выполнить», введите msinfo32 и нажмите Enter. В разделе «Сведения о системе» вы увидите пункт «Состояние безопасной загрузки» с её текущим статусом.
- Можно зайти в окно «Безопасность Windows», например, с помощью значка в области уведомлений и открыть раздел «Безопасность устройства». Если вы наблюдаете там пункт «Безопасная загрузка» с зеленой отметкой, она включена. Иначе — нет.
Ещё один важный момент: загрузка с включенной безопасной загрузкой возможна только для систем, установленных в UEFI-режиме на GPT диск.
Если, к примеру, у вас Windows 10 и установлена в Legacy-режиме на диск MBR, после включения Secure Boot она перестанет загружаться. Возможные варианты действий: конвертировать диск в GPT с помощью mbr2gpt.exe и включить UEFI-загрузку, либо использовать вариант с чистой установкой с флешки и обходом требований Windows 11, как было указано в начале статьи.
Включение безопасной загрузки Secure Boot в БИОС/UEFI
Само включение безопасной загрузки или Secure Boot выполняется не в Windows 11/10, а в БИОС/UEFI вашего компьютера или ноутбука. Для того, чтобы включить её, необходимо:
- Зайти в БИОС при включении/перезагрузке устройства. На ноутбуках для этого обычно используется клавиша F2 (или сочетание Fn+F2), которую необходимо ритмично нажимать сразу после появления заставки производителя (но бывают и другие варианты клавиши), на ПК как правило используется клавиша Delete. Более подробно: Как зайти в БИОС/UEFI на компьютере или ноутбуке.
- Найти раздел БИОС, на котором доступна опция включения (установка в Enabled) функции Secure Boot. Учитывайте, что на очень старых компьютерах такой настройки может и не быть. Как правило, она располагается где-то в разделе Security, Boot, System Configuration, иногда — Advanced Settings. Несколько примеров расположения будут приведены далее.
- Сменить состояние Secure Boot на Enabled (если ранее выполнялась очистка ключей Secure Boot, восстановить их), сохранить настройки БИОС/UEFI (обычно выполняется клавишей F10 или на вкладке Exit) и перезагрузиться обратно в систему.
Примеры расположения опции для включения безопасной загрузки (Secure Boot)
Ниже — несколько примеров, где можно найти опцию включения безопасной загрузки на разных материнских платах и ноутбуках. У вас может отличаться, но логика везде одна и та же.
Ещё раз отмечу: включить безопасную загрузку можно только в случае, если у вас включен режим загрузки UEFI, а режим Legacy/CSM отключен, иначе опция будет недоступна. В некоторых вариантах БИОС переключение в режим загрузки UEFI выполняется путем выбора типа операционной системы (OS Type) между Windows 11/10/8 и «Other OS» (нужно выбрать Windows).
ASUS
На разных версиях материнских плат и ноутбуков включение Secure Boot реализовано слегка по-разному. Обычно пункт «Secure Boot» можно найти на вкладке «Boot» или «Security». При этом для OS Type может потребоваться выставить Windows UEFI Mode (параметр может и отсутствовать).
Также, для доступности пункта настройки безопасной загрузки в БИОС может потребоваться перейти в Advanced Mode, обычно — по клавише F7.
В некоторых случаях может потребоваться восстановление ключей безопасной загрузки, обычно выполняется следующим образом: в Advanced Mode в BIOS на вкладке Boot или в Secure Boot — Key Management выбираем Load Default PK и подтверждаем загрузку ключей по умолчанию.
AsRock
Настройка для включения безопасной загрузки на материнских платах AsRock обычно находится в разделе «Security».
Зайдя в раздел необходимо будет установить значение Secure Boot в Enabled, а если выбор недоступен, включить стандартный Secure Boot Mode и установить ключи по умолчанию (Install default Secure Boot keys).
Acer
Как правило, опция включения Secure Boot на ноутбуках Acer находится либо в разделе Advanced — System Configuration, либо в Boot или Authentication.
Также помните, о том, что должен быть включен режим загрузки UEFI, а не Legacy/CSM для возможности изменения состояния безопасной загрузки на Enabled.
Lenovo
ПК и ноутбуки Lenovo имеют разные варианты интерфейса БИОС, но обычно нужная опция находится на вкладке Security, как на фото ниже:
Ещё один пример с ноутбука Lenovo:
Gigabyte
Варианты отключения Secure Boot на материнских платах и ноутбуках Gigabyte могут отличаться, обычно порядок действий следующий:
- На вкладке Boot или BIOS отключить CSM Support, и выбрать тип операционной системы или установить пункт Windows 8/10 Features в, соответственно, Windows 8/10, а не Other OS.
- После этого должен появиться пункт Secure Boot, в который необходимо зайти, чтобы включить безопасную загрузку.
Ещё несколько вариантов
Несколько дополнительных мест расположения опции включения Secure Boot (устанавливаем в Enabled) на старых Dell, Gigabyte, HP:
Также, если в вашем интерфейсе БИОС предусмотрен поиск, можно использовать его:
В случае, если вы не нашли способа включить безопасную загрузку на вашей материнской плате, либо её не удается перевести в Enabled, укажите её марку и модель в комментариях, я постараюсь подсказать, где именно требуется включать этот параметр. Кстати, часто достаточно просто сбросить настройки БИОС (Load Defaults на вкладке Exit), чтобы включить безопасную загрузку, так как на большинстве современных материнских плат она по умолчанию включена.
Sanzhar
«Иван
02.07.2023 в 20:59
Здравствуйте, на ноутбуке hp victus 15-fb0222nw не получается выбрать параметр security boot, он просто серого цвета, установлена windows 11»
Столкнулся с идентичной проблемой(
Ответить
Dmitry
Здравствуйте.
Пароль администратора в БИОС установлен? Загрузка Legacy отключена?
Ответить
Анна
Пароль администратора-установлен.
Загрузка Legacy — отключена.
Windows 11 — установлен в полном порядке.
В сведении о системе — Откл.
В BIOS — Disabled серого цвета.
Комп HP 15L Victus gaming desktop
Ответить
Dmitry
Здравствуйте.
Нет ли в биос опций для сброса ключей безопасности (Load HP Factory Default Keys)? (внимание: не сбрасываем, если включено шифрование диска BitLocker, или шифрование устройства, второе посмотреть можно в параметры — конфиденциальность и безопасность — шифрование устройства, если пункт отсутствует, то нету и не поддерживается)
Также среди возможных решений — отключение опции Fast Boot в биос при её наличии.
Ответить
Никита
Здравствуйте. Такая же проблема.
Пароль администратора не установлен, в сведениях о системе Secure Boot отключен, в BIOS горит disabled серым цветом. Компьютер realme book qhd На i5. Судя по словам других пользователей, у них secure boot работает. Опций по типу fast boot нет, сменить режим biosa на uefi/legacy нельзя, такой функции нет. csm также отсутствует. В опции Secure Boot есть также 2 дополнительные опции: change to customization (при нажатии появляется предупреждение об PK keys и текст о том, что secure boot будет выключен или переведён в опцию установки (что-то подобное) и есть опция reset to default, которая ничем не помогла. Диски, к слову, никак не зашифрованы, сами диски gpt
Ответить
Никита В.
Load HP Factory Default Keys прожал, после можно менять уже Security boot. Спасибо большое
Ответить
Max
Здравствуйте не можем найти данный пункт в биосе, материнская плата gigabyte b450m h
Ответить
Dmitry
Здравствуйте.
Будет (должно быть) видно если отключить CSM Support на вкладке «BIOS».
Ответить
Михаил
Здравствуйте
Столкнулся с проблемой с игрой, которая начала ругаться на то, что безопасная загрузка не включена. В биосе я её включил, проблема решилась, и мне сразу предложило поставить Windows 11, что я и сделал
В биос безопасная загрузка осталась включена (пробовал ее повторно выключить и включить), но в сведениях о системе она отображается выключенной и программа также перестала загружаться
С чем это может быть связано?
Спасибо!
Ответить
Dmitry
Здравствуйте.
А система установлена в режиме UEFI? Пробовали отключить поддержку Legacy в БИОС (если вдруг включена)?
Может, что-то еще делалось кроме установки 11?
Ответить
Михаил
Нет, обычная установка Windows, все работает корректно, ошибок нет
Попробовал сбросить ключи безопасности, заново все включил — в сведениях о системе ничего не поменялось
Система UEFI, насчет Legacy, если честно, не совсем понимаю что это, как минимум на глаза не попадалось такое
Ответить
Всеволод
Нашёл в биосе состояние secure boot, но написано что оно недоступно, материнка гигабайт. Можно ли как то это исправить?
Ответить
Dmitry
Здравствуйте.
А режим загрузки — UEFI? Legacy (CSM) отключен?
Ответить
Егор
Здравствуйте есть в проблема в биосе secure boot включена но в сведениях о системе стоит откл. материнка msi помогите пожалуйста.
Ответить
Dmitry
Здравствуйте.
А в сведениях о системе на том же экране какой режим биос указан? Если устаревший, это означает, что система установлена в режиме Legacy на диск MBR (и Secure Boot в этом случае работать не будет).
Ответить
Leg1
Когда я включаю secure boot на enabled у меня пишется что secure boot can be enabled when system in user mode. Repeat operation after enrolling platform key(PK) что делать? Материнка: BIOSTAR MODEL H310MHP
Ответить
Dmitry
Здравствуйте.
Судя по описанию, где-то в БИОСе в параметрах безопасности должна быть опция в духе Enroll Default PK Keys или нечто подобное. Вот этого от вас хотят.
Ответить
Leg1
Я не смог найти эту опцию:(
Ответить
Leg1
Я нашел эту функцию но не знаю какую ставить 1.no keys (это у меня стоит) 2.update 3.key Source
Ответить
ааа
У меня плата asus tuf b450m-plus gaming.
Безопасной загрузки не было в настройках биоса, включил режим UEFI и появились, включил и очистил ключи, и всё равно винда не видит безопасную загрузку. Выключил CSM и винда не запускается (не видит диск)
Ответить
Dmitry
Значит у вас изначально система установлена в CSM режиме на MBR диск. В этом случае для нее работать безопасная загрузка не может.
Один из вариантов решить без переустановки: https://remontka.pro/mbr2gpt-windows-10/
Ответить
Андрей
Здравствуйте, а как включить данную функцию, если ее нету в биосе и легаси тоже? ноутбук HP laptop 15-dw3682nia
Ответить
Dmitry
Здравствуйте.
Должна быть на этом ноутбуке. По идее в Boot Options нужно отключить Legacy, а Secure Boot найти на вкладке Security
Ответить
Александр
Здравствуйте ! Не могу найти CSM Support (в настройках BIOS его нет)
Материнка — Gigabyte — UEFI DualBIOS
Ответить
Dmitry
Здравствуйте.
На некоторых Gigabyte это может выглядеть как выбор ОС (OS Type) между Windows (иногда с указанием версии — 8, 10) и Other OS. При выборе Windows — UEFI включен, иначе — отключен.
Ну и не только CSM может называться, а еще Legacy support
Ответить
Gregory
У меня не включается secure boot поевляется эта ошибка:
WARNING: CSM is loaded!
Disable the CSM in setup. Repeat operation
After reboot to ensure UEFI Video (GOP)
Driver is operational. Что делать?
Ответить
Dmitry
Здравствуйте.
Отключить поддержку CSM (Legacy) режима загрузки в биосе. Но только при условии, что система у вас в UEFI установлена. А если в Legacy — то для нее Secure Boot не включишь.
Ответить
Gregory
Как понять что у меня legacy?
Ответить
Dmitry
Вот здесь способы описаны: https://remontka.pro/uefi-or-legacy-windows/
Ответить
гость
помогите пожалуйста, как включить безопасную загрузку? материнка gigabyte b450 aorus elite v2
Ответить
Dmitry
Делается по идее на вкладке BIOS, там:
1. CSM — отключить (если система установлена в CSM то нельзя включить безопасную загрузку, только в UEFI)
2. Внизу появится опция Secure Boot
Ответить
Сергей
Ноутбук Thunderobot 911MR функция enforce secure boot горит серым Disabled и ее никак нельзя поменять, что делать ?
Ответить
Dmitry
А загрузка Legacy/CSM отключена?
Ответить
Сергей
А где найти эту загрузку, Bios вовсе не понятный впервые вижу такой Bios
Ответить
Dmitry
Ну как правило раздел Security (безопасность) или Boot (загрузка), иногда — Advanced (расширенные, дополнительные).
Ответить
гость(скромный)
Здравствуйте! Почему когда я захожу во вкладку security в биосе у меня есть secure boot он включен и сверху этой вкладки есть uefi secure boot которая светится серым и я немогу в неё зайти. Так же почему то ноут не видит то что включен security boot(ноут maibenben windows 11)
Ответить
Dmitry
Здравствуйте.
Предполагаю, что потому что включена поддержка загрузки Legacy (CSM). И если её не отключить, нельзя будет включить Secure Boot.
Ответить
Sergey
Такая проблема, в разделе Security отсутствует вообще опция secure boot, материнка msi h110m pro vd, windows 11
Ответить
Dmitry
А есть раздел Advanced — Windows OS Configuration? Если есть, то там для WHQL включить Enabled.
Ну и если вдруг поддержка Legacy загрузки включена, отключить её.
Ответить
Sergey
здравствуйте, windows 11, диск gpt, материнская плата msi h110m pro-vd, в биосе в разделе Security вообще отсутствует параметр security boot. подскажите как исправить.
Ответить
onetive
А что если в стандартном UEFI биосе нет этой функции весь интернет облазил ничего не нашел есть какойто способ включить секьюрити бут?
Ответить
Anton
Здравствуйте, помогите при включение Secure Boot , пишет Secure Boot can be enabled when System in User Mode. Repeat operation after enrolling Platform Key (PK), нигде нету в биосе Enroll Default PK Keys или нечто подобное, ноутбук Thunderobot 911 X Wild Hunter G2
Ответить
Dmitry
Здравствуйте.
А там can be или can’t be? Если второе — то нужно поставить пароль администратора на БИОС и потом зайти под паролем администратора.
Ответить
Саня
У меня мать атермитер х99. Вообще пишет что не поддерживается состояние безопасной загрузки. Это дело в биосе или в материнке
Ответить
Xaise
Здравствуйте. В биосе Secure Boot включен, но винда этого не видит и пишет что выключен.
11 винда, биос Biostar, CSM отключил, так как смотрел что надо отключить. UEFI тоже есть. Подскажите пожалуйста что можно с этим сделать?
Ответить
Артём
Здравствуйте! Ноутбук Maibenben M547. Тыркаю биос уже час. в пункте security настройкa UEFI Secure boot горит серым, и выключена. Secure boot option включен
insydeh20 setup utility rev. 5.0
Я уже устал, помогите!!!
Ответить
саша
здравствуйте что делать если когда я захожу биос и ищу secure boot то он там отмечается серым цветом
Ответить
Dmitry
Здравствуйте.
А при этом включен или отключен?
Зависеть может от режима загрузки, например (UEFI/Legacy — Legacy нужно полностью отключить), на некоторых системах — от наличия пароля администратора на БИОС
Ответить
Избасхан
Прошу добавить в материал.
Ситуация: Windows не видит включенный Secure Boot. Нашел решение на форме МС:
Reset the Factory Default Keys for Secure Boot again and try enabling Secure Boot once more. Make sure to follow the instructions provided by MSI for resetting the keys.
Ответить
Макс
Здравствуйте, перевёл Secure Boot в Enabled, но в системе безопасная загрузка написано отключена, в чём может быть проблема, перед этим поменял легаси на уефи, ноут Lenovo Ideapad S145
Ответить
Dmitry
Здравствуйте.
А точно система именно в UEFI на GPT диске?
Ответить
Павел
Здравствуйте. Из-за проблем с игрой нужно было включить этот secure boot. Но чтобы его включить, понадобилось включить UEFI без legacy и CSM. Но при включении UEFI и перезагрузки компьютера меня кидает обратно в BIOS, а также я заметил, что в режиме UEFI не видно ни одного диска. Далее нашел я программу AOMEI Partition Assistant, чтобы преобразовать диски из MBR в GPT. Взял один диск и преобразовал его, но почему-то в BIOS в режиме UEFI его также не было видно. А при преобразовании системного диска там вообще выдает при загрузке Windows следующее: файл winpeshl.ini создан, но ни одной команды не выполнено.
Возможно, кто-нибудь предложит альтернативные пути решения этой задачи.
Ответить
Dmitry
Здравствуйте.
Можно попробовать вот так https://remontka.pro/mbr2gpt-windows-10/
А проблема из-за того, что у вас нет загрузчика под UEFI, только под Legacy
Ответить
Диян
Здравствуйте помогите пожалуйста не могу найти функцию Secure boot на материнской плате от maxsun потратил уже три дня на поиски так и не нашел буду признателен если поможете !!!
Ответить
Павел
Здравствуйте. Я в биосе опцию secure boot включил без проблем. Но в операционке в разделе сведения о системе всё равно стоит отметка откл. Из-за чего так?
Ответить
Dmitry
Здравствуйте.
Возможно, система в режиме Legacy установлена или включена поддержка CSM/Legacy в БИОСе, в этом случае работать не будет.
Ответить
Артём
Здравствуйте, режим uefi, не могу включить безопасную загрузку acer nitro 5 an515-57
Ответить
Dmitry
Здравствуйте. А как именно не можете?
Ответить
Miku
Здравствуйте. Мне надо включить secure boot win 11. Secure Boot can be enabled when System in User Mode. Repeat operation after enrolling Platform Key(PK). При этом в своём биосе я не могу найти где я могу эти ключи ресетнуть. Подскажите пожалуйста, если сможете. Биос — Aptio v 2.22.1289 Мат плата — THUNDEROBOT NLZE Type2Version
Ответить
Dmitry
Здравствуйте.
С устройствами THUNDEROBOT не работал, потому могу ошибаться, но: а там точно пишется Secure Boot can be enabled in User Mode а не Secure Boot can’t be enabled in User Mode? Если второе, то, возможно, стоит поставить пароль администратора в БИОС и в режима администратора там работать (подобное поведение есть, например, на HP)
Ответить
Arhilim
Да, у меня такой же ноут, там именно «can be»
Ответить
Arhilim
Здравствуйте, Дмитрий, спасибо вам за вашу работу и за ваши ответы)
У меня такой же ноутбук как у пользователя Miku, думаю описаная проблема характерна для большинства ноутбуков этого производителя. Мне помог сброс этой настройки (Secure boot) до дефолтных настроек, после этого ноут перезагрузился, я открыла биос и утановила безопасную загрузку без всплывающего окна. Справа от настройки указан какой то важный текст (мне помогали с настройкой), который я не могу описать, может кто то другой напишет что там было. Надеюсь кому то тоже поможет этот способ)
Ответить
Dmitry
Здравствуйте. Спасибо за отзыв и за то, что поделились информацией)
Ответить
Лиза
Здравствуйте, у меня в BIOS не включается безопасная загрузка из-за чего игры не открываются. Я ставлю разрешено в биос, (выходит окно secure boot доступна, если платформа функционирует в пользовательском режиме) после включения компьютера, в сведениях о системе пишет, что безопасная загрузка откл., режим UEFI поддерживается, но безопасная загрузка не включается. Windows 11, раньше была Windows 10, BIOS Gigabyte, процессор i5-10400F, Модель H410M H V3
Ответить
Dmitry
Здравствуйте.
А система установлена в Legacy режиме или UEFI? Если отключить в биос Legacy (CSM), то загрузка происходит или нет после этого?
Ответить
Лиза
В режиме UEFI
Ответить
Лиза
Я сейчас включила режим secure boot custom, и зарезервированные ключи (factory key provision)разрешено. Безопасная загрузка в системе показывает включена. Но я не уверена, все делают на standart, а ключи вообще не трогают. Это не навредит компьютеру?Надеюсь вы меня поняли, очень нужен ваш ответ
Ответить
Dmitry
Здравствуйте. Всё в порядке, судя по тому, что я смог понять (хотя, конечно, взглянуть бы). Но, почти уверен, беспокоиться вам не о чем, если в системе видите «Включено».
Ответить
Николина
Можешь ноутбука THUNDEROBOT стоит винда 11
Не могу включить безопасное скачивание
Подскажите пожалуйста как исправить проблему
Ответить