Как включить безопасную загрузку в Windows 11 и Windows 10

Как включить безопасную загрузку Secure BootЕсли установщик Windows 11, а возможно и какая-то программа или игра (такое тоже возможно) сообщает о том, что его не устраивает состояние безопасной загрузки и её необходимо включить — сделать это сравнительно легко, но возможны нюансы.

В этой инструкции подробно о способах включить безопасную загрузку на вашем компьютере или ноутбуке, при условии, что это возможно. Обратите внимание, если задача — установка Windows 11, существуют возможности запуска установки и без включенной безопасной загрузки (Secure Boot), например — создание загрузочной флешки в Rufus с отключением проверки совместимости при чистой установке, или обновление с обходом требований для установки.

Проверка состояния безопасной загрузки, особенности работы после включения

Прежде чем начать, о том, где вы можете проверить текущее состояние безопасной загрузки в Windows 11 или Windows 10:

  1. Нажмите правой кнопкой мыши по кнопке «Пуск», выберите пункт «Выполнить», введите msinfo32 и нажмите Enter. В разделе «Сведения о системе» вы увидите пункт «Состояние безопасной загрузки» с её текущим статусом. Состояние безопасной загрузки в msinfo32
  2. Можно зайти в окно «Безопасность Windows», например, с помощью значка в области уведомлений и открыть раздел «Безопасность устройства». Если вы наблюдаете там пункт «Безопасная загрузка» с зеленой отметкой, она включена. Иначе — нет. Состояние безопасной загрузки в окне Безопасность Windows

Ещё один важный момент: загрузка с включенной безопасной загрузкой возможна только для систем, установленных в UEFI-режиме на GPT диск.

Если, к примеру, у вас Windows 10 и установлена в Legacy-режиме на диск MBR, после включения Secure Boot она перестанет загружаться. Возможные варианты действий: конвертировать диск в GPT с помощью mbr2gpt.exe и включить UEFI-загрузку, либо использовать вариант с чистой установкой с флешки и обходом требований Windows 11, как было указано в начале статьи.

Включение безопасной загрузки Secure Boot в БИОС/UEFI

Само включение безопасной загрузки или Secure Boot выполняется не в Windows 11/10, а в БИОС/UEFI вашего компьютера или ноутбука. Для того, чтобы включить её, необходимо:

  1. Зайти в БИОС при включении/перезагрузке устройства. На ноутбуках для этого обычно используется клавиша F2 (или сочетание Fn+F2), которую необходимо ритмично нажимать сразу после появления заставки производителя (но бывают и другие варианты клавиши), на ПК как правило используется клавиша Delete. Более подробно: Как зайти в БИОС/UEFI на компьютере или ноутбуке.
  2. Найти раздел БИОС, на котором доступна опция включения (установка в Enabled) функции Secure Boot. Учитывайте, что на очень старых компьютерах такой настройки может и не быть. Как правило, она располагается где-то в разделе Security, Boot, System Configuration, иногда — Advanced Settings. Несколько примеров расположения будут приведены далее.
  3. Сменить состояние Secure Boot на Enabled (если ранее выполнялась очистка ключей Secure Boot, восстановить их), сохранить настройки БИОС/UEFI (обычно выполняется клавишей F10 или на вкладке Exit) и перезагрузиться обратно в систему.

Примеры расположения опции для включения безопасной загрузки (Secure Boot)

Ниже — несколько примеров, где можно найти опцию включения безопасной загрузки на разных материнских платах и ноутбуках. У вас может отличаться, но логика везде одна и та же.

Ещё раз отмечу: включить безопасную загрузку можно только в случае, если у вас включен режим загрузки UEFI, а режим Legacy/CSM отключен, иначе опция будет недоступна. В некоторых вариантах БИОС переключение в режим загрузки UEFI выполняется путем выбора типа операционной системы (OS Type) между Windows 11/10/8 и «Other OS» (нужно выбрать Windows).

ASUS

На разных версиях материнских плат и ноутбуков включение Secure Boot реализовано слегка по-разному. Обычно пункт «Secure Boot» можно найти на вкладке «Boot» или «Security». При этом для OS Type может потребоваться выставить Windows UEFI Mode (параметр может и отсутствовать).

Включение безопасной загрузки на ноутбуке ASUS

Также, для доступности пункта настройки безопасной загрузки в БИОС может потребоваться перейти в Advanced Mode, обычно — по клавише F7.

Еще один вариант включения безопасной загрузки на ASUS

В некоторых случаях может потребоваться восстановление ключей безопасной загрузки, обычно выполняется следующим образом: в Advanced Mode в BIOS на вкладке Boot или в Secure Boot — Key Management выбираем Load Default PK и подтверждаем загрузку ключей по умолчанию.

AsRock

Настройка для включения безопасной загрузки на материнских платах AsRock обычно находится в разделе «Security».

Настройки Secure Boot на AsRock

Зайдя в раздел необходимо будет установить значение Secure Boot в Enabled, а если выбор недоступен, включить стандартный Secure Boot Mode и установить ключи по умолчанию (Install default Secure Boot keys).

Настройки ключей безопасной загрузки AsRock

Acer

Как правило, опция включения Secure Boot на ноутбуках Acer находится либо в разделе Advanced — System Configuration, либо в Boot или Authentication.

Безопасная загрузка на ноутбуке Acer

Также помните, о том, что должен быть включен режим загрузки UEFI, а не Legacy/CSM для возможности изменения состояния безопасной загрузки на Enabled.

Lenovo

ПК и ноутбуки Lenovo имеют разные варианты интерфейса БИОС, но обычно нужная опция находится на вкладке Security, как на фото ниже:

Включить безопасную загрузку на Lenovo

Ещё один пример с ноутбука Lenovo:

Еще один вариант настроек Secure Boot на Lenovo

Gigabyte

Включение безопасной загрузки на материнской плате Gigabyte

Варианты отключения Secure Boot на материнских платах и ноутбуках Gigabyte могут отличаться, обычно порядок действий следующий:

  1. На вкладке Boot или BIOS отключить CSM Support, и выбрать тип операционной системы или установить пункт Windows 8/10 Features в, соответственно, Windows 8/10, а не Other OS.
  2. После этого должен появиться пункт Secure Boot, в который необходимо зайти, чтобы включить безопасную загрузку.

Ещё несколько вариантов

Несколько дополнительных мест расположения опции включения Secure Boot (устанавливаем в Enabled) на старых Dell, Gigabyte, HP:

Дополнительные варианты расположения опции безопасной загрузки

Также, если в вашем интерфейсе БИОС предусмотрен поиск, можно использовать его:

Поиск настроек безопасной загрузки

В случае, если вы не нашли способа включить безопасную загрузку на вашей материнской плате, либо её не удается перевести в Enabled, укажите её марку и модель в комментариях, я постараюсь подсказать, где именно требуется включать этот параметр. Кстати, часто достаточно просто сбросить настройки БИОС (Load Defaults на вкладке Exit), чтобы включить безопасную загрузку, так как на большинстве современных материнских плат она по умолчанию включена.

Комментарии (119) к Как включить безопасную загрузку в Windows 11 и Windows 10

  • герман

    Добрый день
    А если в меню «Безопасность устройства» нет опции «Безопасная загрузка»?
    Там только «Обработчик безопасности»
    Windows 10 Pro, сборка 19045

    Ответить

    • Dmitry

      Здравствуйте.
      Значит, вероятно, отключена. Но посмотрите в msinfo32 также.

      Ответить

  • иван

    добрый день при отключении просит зарегистрировать ключ pk, что делать?

    Ответить

    • Dmitry

      При отключении или, наоборот, включении?
      Просто при отключении мы их сбрасываем (удаляем ключи).
      А вот при включении — да, может потребоваться зарегистрировать. Обычно в этом случае в БИОСе есть пункт (где-то в параметрах Security или Secure Boot) для регистрации ключей по умолчанию, в духе: Install Default Security Keys, Instal Default PK Keys или похожее что-то — достаточно его использовать

      Ответить

      • Константин

        После того, как нажал на key(PK), вылезло окно с кнопкой апдейт. Нажал на нее и ребутнул ПК. В итоге, материнский датчик начал пищать, а компьютер включаться, в отличии от Монитора. Компьютер работает, а картинки на мониторе никакой нет. Что делать?

        Ответить

        • Dmitry

          Здравствуйте. Выключить долгим удержанием кнопки питания и снова включить.
          То что были установлены ключи по умолчанию никак не должно было вызвать то, что вы описываете, так что склоняюсь к тому, что это какое-то совпадение.

          Ответить

  • Павел

    Здравствуйте, сделал все по гайду, но изменить secure boot я не могу, она не кликабельна

    Ответить

    • Dmitry

      Здравствуйте. А ключи безопасной загрузки там же в БИОСе установили по умолчанию?

      Ответить

  • Антон

    Здравствуйте. Поддержка secure bot доступна только в бета версии биоса (последняя версия 2014 года). Материнская плата старая (2012 г). Можно ли устанавливать бета версии биоса ?

    Ответить

    • Dmitry

      Здравствуйте.
      Так-то можно, но с другой стороны «бета» означает и отсутствие гарантий (что все будет работать как нужно), а в части БИОСа это может быть опасно и я бы, пожалуй, не стал ставить, а просто обошел проверку Secure Boot — https://remontka.pro/rufus-windows-11-no-tpm-secure-boot/

      Ответить

  • Кирилл

    на ноутбуке thunderobot я не нашел как включить, можете помочь?

    Ответить

  • Алексей

    В биосе безопасная загрузка включена, но сразу под ней надпись: Not Active
    Что нужно сделать?
    Secure Boot Mode — Standard, если что

    Ответить

    • Dmitry

      Здравствуйте. А режим загрузки у вас случайно не Legacy выставлен?

      Ответить

      • Алексей

        Прошу прощения, уже разобрался и сделал. Там надо было мод сменить со стандартного, а после, по желанию, можно вернуть его на стандартный, тогда безопасная загрузка все равно остаётся уже активной

        Ответить

  • Артём

    Здравствуйте. На компьютере режим BIOS — UEFI, но безопасная загрузка не поддерживается. В биос тоже лазил, слова Secure Boot не было.

    Ответить

    • Dmitry

      Здравствуйте.
      А точно одновременно не включен режим загрузки Legacy (CSM, Compatibility Support Mode)?
      Также: а что за модель материнской платы?

      Ответить

  • Валерия

    Здравствуйте, в БИОСЕ в включаю Secure Boot, но после сохранения и перезагрузки при заходе в «сведения о системе», напротив «состояние безопасной загрузки » все так же стоит «откл.» Подскажите, пожалуйста. (BIOS выставлен UEFI)

    Ответить

    • Dmitry

      Здравствуйте.
      А Windows точно в UEFI режиме установлена? Проверьте, GPT или MBR у вас диски. Если MBR — то в Legacy.

      Ответить

      • Валерия

        Проверила, стиль раздела — GUID

        Ответить

      • Валерия

        Проверила, диск gpt

        Ответить

        • Dmitry

          А есть ли в БИОСе опции для восстановления ключей безопасности по умолчанию?

          Ответить

          • Валерия

            А в каком разделе это искать, подскажите?

            Ответить

          • Dmitry

            По идее на том же экране, где вы включаете/отключаете Secure Boot. Есть ли там какие-то дополнительные вложенные разделы или опции?

            Ответить

          • Валерия

            Есть раздел «инсталлировать заводские ключи по умолчанию» и «key managment» что-то такое

            Ответить

          • Dmitry

            Вот, оно, первый пункт. Я не могу гарантировать, что все пойдет как нужно, но скорее всего это решит проблему.

            Ответить

          • Валерия

            Боже, спасибо вам больше!!!! Все заработало!!!

            Ответить

  • Максим

    Мать a320m-s2h, в биосе secure boot вообще нет, такое может быть?

    Ответить

    • Dmitry

      Здравствуйте.
      На вашей материнской плате по идее путь такой:
      1. Вкладка BIOS — CSM Support выставить в Disabled
      2. Ниже этого CSM Support появится пункт Secure Boot
      Но: если у вас система в Legacy режиме установлена, вы не сможете включить Secure Boot, это только для UEFI-систем. Если у вас именно такая ситуация, можно преобразовать систему в UEFI (но тут как пойдет — гарантий, что все гладко будет, нет) встроенными средствами системы: https://remontka.pro/mbr2gpt-windows-10/

      Ответить

  • Роман

    Здравствуйте у меня материнка от GigaByte, вроде сделал все по гайду . Но после того как я сохранил настройки. ПК просто напросто не может включится . Что делать , подскажите пожалуйста

    Ответить

    • Dmitry

      Здравствуйте.
      Как именно не может? До какого момента хоть что-то происходит? Он не должен был перестать именно включаться при этом изменении. Не загружать систему может (если она с модифицированными файлами загрузки)

      Ответить

  • Андрей

    Добрый день. Материнская плата MSI A320M-A Pro. В настройках биос в разделе Windows OS Configuration переключаю режим с CSM на UEFI, все включи в норме, но при включение с Disabled на Enabled режима Secure Boot вылазит ошибка о том, что включен режим CSM. Подскажите, что не так? В настройках запуска так же стоит запуск с UEFI

    Ответить

    • Dmitry

      Здравствуйте.
      Возможно, там присутствует еще какой-то пункт, в духе CSM/Legacy Support? — то есть загрузка выставлена UEFI, но поддержка Legacy всё равно включена.
      Сейчас поглядел фото БИОСа этой материнки, там в Settings/Boot в Advanced Mode (F7) если вдруг в Boot Mode Select стоит Legacy + UEFI, нужно оставить только UEFI.

      Если уже и так сделано, то еще один момент: сначала сохранить настройки (с «только UEFI»), потом снова зайти в БИОС и попробовать заново включить Secure Boot.

      Ответить

  • Шерхан

    Здравствуйте. У меня acer в биосе uefi стоит. И enabled.
    Но когда Я запускаю виндоус 11 и открываю окно «сведения о системе» то там отключено

    Ответить

    • Dmitry

      Здравствуйте.
      А есть ли в БИОС в настройках Security опция для сброса ключей безопасности к настройкам по умолчанию? Если есть, можно использовать её (но внимательно: если диск зашифрован bitlocker, можно доступ к данным потерять).

      Ответить

  • Влад

    Ноутбук же не сброситься при включении безопасной загрузки?

    Ответить

    • Dmitry

      Сброситься не должен. Но, если там какая-то «сборка» особенная Windows, есть вероятность, что не запустится (но решается обратным отключением Secure Boot).

      Ответить

  • Влад

    А как мне понять какая у меня сборка? Есть вероятность, что не запустится ноут?

    Ответить

  • Влад

    Ну есть я включу безопасную загрузку. У меня может пропасть фото, данные, документы?

    Ответить

    • Dmitry

      Не должны. Но так как я всего про вашу систему не знаю, гарантий я давать не берусь.
      Вероятность того, что что-то пойдет не так оцениваю как крайне низкую, но на 100% исключать не буду.

      Ответить

  • treep

    Здравствуйте. Ноутбук Asus Rog Strix
    При заходе в биос secure boot не кликабельная она серого цвета. Поменять значение не могу. А что делать я не пониманию… Очень слаб в компах

    Ответить

    • Dmitry

      Пробовали поставить пароль администратора БИОС (только не забудьте его), сохранить настройки и снова зайти?

      Ответить

      • timoha1205

        привет, у меня та же проблема, поставил пароль админа и ничего не поменялось, просто помечено серым и не кликабельная кнопка, я на ноутбуке BIOS: insydeH2O

        Ответить

        • Dmitry

          Здравствуйте.
          Нет ли опции для сброса ключей безопасной загрузки в БИОСе на заводское состояние?

          Ответить

          • Рауан

            У сожалению нету кнопки сброса ключей безопасности

            Ответить

  • Александр

    Добрый день, тоже столкнулся с данной проблемой (отсутствует Secure boot в БИОСе)
    Плата Gigabite B450M DS3H. Может вам известно где можно найти этот пункт?

    Ответить

    • Dmitry

      Здравствуйте.
      Если включен режим загрузки UEFI (CSM Support — Disabled), то пункт Secure Boot на этой материнке по идее находится на вкладке «BIOS»

      Ответить

      • timoha1205

        100% уверен что он поддерживается, bios: uefi

        Ответить

  • Andrey

    Доброго времени суток, версия в биосе AXB75 0.03 X64 и Secure Boot отсутствует

    Ответить

  • Сынок

    для установки Windows 11 не нужно включать Secure Boot, нужно просто чтобы на оборудовании была такая опция, а вот модуль TPM должен быть и должен быть включен

    Ответить

  • Дмитрий

    Здравствуйте не могу найти secure boot в биосе материнская плата huananzhi x99-f8

    Ответить

    • Dmitry

      Здравствуйте.
      Я с этими платами не работал, но если судить по форумам, то вроде и нет там опции такой.

      Ответить

  • Чингиз Ахмедов

    Добрый день.

    Являюсь владельцем GA P75-D3 rev1.1
    Хочу уточнить такой момент, установил 11ю посредством использования руфус, у меня отсутствует tpm модуль, и процессор не соответствует конечно же, выставил галки там на отключение проверки. Установив windows, заметил, что пк не хочет в безопасную загрузку, отключаю csm модуль, ставлю легаси и защищенную загрузку (есть только OtherOs\windows 8\windows8-whql). Выставлял как просто 8 таки whql и other os ничего не менялось. Требуется включить secure boot для определенного софта. Заранее благодарю

    Ответить

    • Dmitry

      Здравствуйте.
      По идее должно быть достаточным в вашем случае сочетание:
      1. Выбрана опция Windows 8
      2. CSM отключен
      3. Legacy загрузка отключена (система установлена в UEFI)
      4. Включена безопасная загрузка

      Ответить

  • Тихон

    p8z77-v lx (материнка)
    Подскажите пожалуйста, как на ней включить secure boot?
    В BIOS кнопки переключения нету…

    Ответить

    • Dmitry

      По идее, вам нужно:
      В режиме Advanced Mode
      В Boot — Secure Boot Menu включить Windows UEFI Mode для OS Typer (ну и система должна быть в UEFI установлена). И как правило там автоматом увидите, что Secure Boot — Active

      Ответить

  • Ravil

    Здравствуйте
    На ноутбуке в биосе отсутствует включение этой опции .
    Модель платы lnvnb161216
    Можете помочь если в телегу напишу ?

    Ответить

  • Иван

    Здравствуйте, на ноутбуке hp victus 15-fb0222nw не получается выбрать параметр security boot, он просто серого цвета, установлена windows 11

    Ответить

    • Dmitry

      Здравствуйте.
      Из магазина установлена? Тогда Secure Boot скорее всего включен уже. Или указано Disabled?
      На HP если я не ошибаюсь, для активации некоторых параметров нужно пароль администратора БИОС задать (только не забудьте его).

      Ответить

      • Иван

        поставил пароль администратора биос, все равно не получается выбрать secure boot (disabled)

        Ответить

  • Даня

    Добрый день, ноут Lenovo Legion 5 pro, в биосе включаю secure boot после перезапуска не работает-все равно disabled. Виндовс uefi, restore factory keys делал-не помогает

    Ответить

    • Dmitry

      Здравствуйте.
      А модуль TPM 2.0 включаете? Включите, иногда от этого тоже зависит.
      Ну и: точно UEFI? Legacy загрузка отключена?

      Ответить

  • Анастасия

    Здравствуйте, сделала всё как показано. Ноутбук asus vivobook s 15 oled m3502qa, включила secure boot, но в msinfo32 Состояние безопасной загрузки отключено. После включение secure boot снизу появляется key management.

    Ответить

    • Dmitry

      Здравствуйте.
      А нет ли там опции (после включения) загрузки ключей безопасности по умолчанию или какой-то подобной (наверное как раз в Key Management)?

      Ответить

  • Тимур

    здравствуйте, БИОс Aptio Setup Utility — Copyright (C) 2021 American Megatrends, Inc. Уже и отключал CSM parameters, но всё равно раздел Secure Boot найти не могу. Что делать?

    Ответить

    • Dmitry

      Здравствуйте.
      А раздел Security или подобный? Должен быть нужный раздел с учетом того, что БИОС и материнка совсем не старые.

      Ответить

  • Noah

    Здравствуйте, можете подсказать как сделать это на asus rog strix scar 18?

    Ответить

    • Dmitry

      Здравствуйте.
      По идее стандартно — Boot — Secure Boot
      Но учитывайте, что при CSM и на MBR нельзя задействовать Secure Boot

      Ответить

  • Kirill

    Здравствуйте. На материнской плате b450m s2h после выключения csm windows 11 зависает на загрузке. Подскажите что делать?

    Ответить

    • Dmitry

      Здравствуйте. А Windows в каком режиме установлена? Не в Legacy случайно?

      Ответить

  • Sanzhar

    Доброго времени суток! Не могу включить «Secure Boot», ноутбук HP Victus 15 i5-12450h rtx3050. Запустил BIOS,нашел вкладку «Secure Boot», но к сожалению изменить с «Disabled» на «Enabled» не могу. Просто не доступно.

    Ответить

    • Dmitry

      Здравствуйте.
      1. Загрузка без Legacy? (поддержку Legacy полностью отключить следует)
      2. Пароль администратора БИОС пробовали поставить? (после этого также сохранить, выйти и снова зайти уже с паролем).

      Ответить

Оставить комментарий

Интересное
Новое
Список инструкций Windows 11 Windows 10 Подписаться