Как отключить Secure Boot
Secure Boot или Безопасная загрузка — функция UEFI, использующаяся для предотвращения загрузки компьютера или ноутбука с неавторизованными или модифицированными загрузчиками, использующаяся в Windows 11 и Windows 10. В некоторых случаях, например, когда вам требуется использование накопителя с альтернативным загрузчиком, либо старой версией Windows, функцию может потребоваться отключить.
В этой инструкции подробно о способах отключить Secure Boot (Безопасную загрузку): как общие принципы отключения, так и примеры для конкретных производителей материнских плат: даже если ваш БИОС/UEFI отличается, по аналогии с приведёнными примерами вы, с большой вероятностью, успешно сможете отключить функцию и у себя.
Отключение Безопасной загрузки или Secure Boot
Отключение функции Secure Boot выполняется в БИОС/UEFI. Для того, чтобы зайти в необходимые настройки обычно используется выделенная клавиша, которую следует нажимать (можно несколько раз, пока не попадёте в интерфейс настроек) при включении:
- Delete (Del) — на большинстве настольных компьютеров.
- F2 (или Fn+F2) — самая часто используемая клавиша для входа в БИОС/UEFI на ноутбуках, однако на некоторых марках и моделях ноутбуков клавиша может отличаться: например, могут использоваться Esc, F1, F10.
- Вход в UEFI возможен и из Windows 11/10 через особые варианты загрузки, подробно об этом — в отдельной инструкции.
Прежде чем приступать к отключению, некоторые дополнительные нюансы, которые могут пригодиться, если вы столкнётесь с проблемами, например неактивностью нужного пункта или его отсутствием:
- Опция отключения Secure Boot может быть доступна только в Advanced Mode (Расширенном режиме) настроек UEFI — на большинстве ПК для перехода в него требуется нажать клавишу F7.
- В некоторых случаях отключение опции невозможно без предварительной установки пароля администратора (Administrator Password, Supervisor Password) для доступа к настройкам БИОС, сохранения и повторного входа уже с этим паролем.
- В случае включенного шифрования устройства (можно проверить в Параметрах Windows 11/10: Конфиденциальность и защита — Шифрование устройства), прежде чем отключать Secure Boot отключите также шифрование устройства, либо убедитесь, что у вас есть ключи восстановления BitLocker.
- Если у вас включен Legacy (CSM) режим загрузки, отключение Secure Boot не требуется — в этом режиме безопасная загрузка не работает.
Далее — примеры отключения Secure Boot на различных материнских платах и ноутбуках:
ASUS
В зависимости от конкретной материнской платы (или ноутбука) ASUS, отключение Secure Boot может быть реализовано по-разному. Некоторые общие принципы:
- Как правило, нужный пункт находится в Advanced Mode на вкладке Security или Boot.

- Выбор опции Other OS в разделе OS Type (при её наличии) также отключает Secure Boot.

- Очистка ключей в разделе Key Management тоже приводит к отключению безопасной загрузки.
AsRock
Опции настройки безопасной загрузки на материнских платах AsRock можно найти на вкладке Security:

Обычно достаточно установить значение Disabled для параметра Secure Boot и сохранить настройки: 
Также к отключению Secure Boot приведёт очистка ключей в разделе Key Management.
Acer
В случае ноутбуков Acer найти опцию отключения безопасной загрузки обычно можно на вкладке Boot (но может располагаться и в Security или Advanced — System Configuration, либо в Authentication):

Для отключения функции, установите её значение в Disabled и сохраните настройки.
Gigabyte
На материнских платах Gigabyte возможны следующие варианты расположения настройки:
- Вкладка Boot в Advanced Mode, где присутствует опция Secure Boot (при условии включенной UEFI загрузки).
- Вкладка Bios Features с аналогичной опцией на старых материнских платах.

HP
Опции безопасной загрузки на ноутбуках и компьютерах HP могут располагаться в различных разделах, в зависимости от конкретной модели ноутбука. Обычно это:
- System Configuration — Boot Options (опция может не отображаться и отключена, если включена опция Legacy Support).
- Вкладка Security раздел Secure Boot Configuration.

Lenovo
Опции Secure Boot на компьютерах и ноутбуках Lenovo могут находиться в различных расположениях, но обычно это — раздел настроек или вкладка Security:

MSI
На материнских платах и ноутбуках MSI настройку Secure Boot вы можете найти в разделе Security в EZ Mode (F7) или в разделе Settings — Advanced — Windows OS Configuration — Secure Boot.

Дополнительная информация
С учетом того, что интерфейсы и расположение настроек в БИОС/UEFI даже одного производителя часто отличаются, может оказаться, что нужный пункт будет сложно найти. Например, ниже — один из таких примеров, где опция Secure Boot находится в разделе «UEFI» на вкладке Boot:

В этом случае может быть полезной следующая информация:
- В некоторых БИОС/UEFI присутствует поиск по параметрам, можно использовать его.
- Очистка ключей в параметрах Key Management обычно отключает Secure Boot.
- Для компьютеров и ноутбуков с процессорами AMD безопасную загрузку также может отключаться при отключении AMD Platform Security Processor
- Может оказаться, что безопасная загрузка уже отключена: проверьте в Windows — нажмите клавиши Win+R на клавиатуре, введите msinfo32 и нажмите Enter, обратите внимание на значение параметра «Состояние безопасной загрузки»:

В случае, если вы не можете найти нужную опцию в своём БИОС, напишите в комментариях точную модель материнской платы или ноутбука. Возможно, я смогу подсказать решение. Инструкция об обратном действии — включении безопасной загрузки Secure Boot.



Антошка
В моем BIOS AMI EFI вообще нету никаких нужных функций как быть? Случилось скрытие функций после обновления биос, обновил сам потом до последней версии ничего не появилось… Есть только разделы типа add boot option типа этого.
Ответить
Dmitry
Возможно, оно просто переместилось куда-то? Посмотрите все разделы, связанные с Security, выбором ОС, включением CSM или Legacy режима загрузки.
Ответить
Ярослав
Здраствуйте Дмитрий, нужна очень ваша помощь, материнка MS7778 ver.1, определяет флешку, при загрузке любой виндоус 7 пишет ошибку, Instal windows! Windows could not parse or process unatted answer fileX:\xmls\custom\ultimate.xml. The specified file not exist! Что делать подскажите
Ответить
Dmitry
Здравствуйте. Я не круглые сутки мониторю комментарии, так что не удивляйтесь, что долго не отвечаю (не нужно сразу по 5 комментариев оставлять, я могу и через сутки только их увидеть).
Далее — вижу, что не любая, а только ultimate и, возможно, одна и та же сборка. Пробовали другую? не к usb 3 подключаете флешку?
Ответить
Ярослав
Дмитрий, да к 3.0 под соединяю флешку 2.0, из за этого может выдавать такую ошибку?
Ответить
Dmitry
Может быть из-за отсутствия необходимых драйверов в установщике Windows 7 (там по умолчанию нет драйверов для USB 3.0).
Ответить
wer
Secure boot отключён а всё равно флехи не видно
Ответить
Dmitry
Это может быть, если, к пример, флешка сделана для загрузки в UEFI режиме, а включена Legacy загрузка и наоборот.
Ответить
Quilde
Сильно ли повлияет отключение Без. загрузки на работу виндовс? Какие могут быть проблемы?
Ответить
Dmitry
Теоретически, если вам попадется вирус, который себя в загрузчик прописывает, вы об этом не узнаете и система продолжит работать как ни в чем не бывало. С включенным Secure boot система с вирусом в загрузчике не загрузится.
В общем-то это всё.
Ответить
Алексей
Дмитрий, скажите пожалуйста, скажется ли отключение Secure Boot в биосе на безопасности компьютера?
Ответить
Dmitry
Теоретически — да. Т.е. при включенном Secure Boot, если какой-то вирус изменит загрузчик Windows, она больше не загрузится. При отключенном — продолжит работать. Другое дело, что на практике навряд ли вы с этим столкнетесь.
Ответить
Алексей
Большое спасибо за ответ
Ответить
Костя
у меня биос American Megatrends Inc. Не могу найти в биосе Secure Boot. Помогите, пожалуйста
Ответить
Dmitry
А какая модель материнской платы?
Ответить
АНДРЕЙ
Не могу найти в биосе Secure Boot. Помогите, пожалуйста плата асус H110m plus
Ответить
Dmitry
Подозреваю, что на вкладке Boot в разделе CSM (из тех скриншотов с биоса этой материнки, что удалось найти).
Ответить
Денис
нашел решение? я уже 3 день не могу установить винду на новый винт старый посыпался, материнка как у тебя
Ответить
vlad
У меня в Secure Boot только 2 варианта это UEFI и Legacy и как в этом случае отключить boot?
Ответить
Dmitry
Сама функций Secure Boot работает только в UEFI режиме (т.е. в Legacy всегда отключена). А вот при выборе UEFI должны быть доп. опции по включению-отключению.
Ответить
Тимур
День добрый. Столкнулся с проблемой в биосе во вкладке boot, когда хочу выбрать флешку её не видно. Security boot не нашёл ни а одной из вкладок. Так же прописал msinfo32 и там нет надписей о состоянии безопасности. American Megatrends в биосе написано.
Ответить
Арсений
как разблокировать секюре бут на ноутбуке предатор хелиос 300? т.к. на легаси не робит комп а на уефи функция заблокирована, не могу выбрать
Ответить
Мелихов
Здравствуйте. У меня следующая проблема, при отключении Secure Boot перестаёт грузится даже bios, не реагирует ни на какие кнопки, приходится разбирать ноут и скидывать через выкл-вкл батарейки.
Ответить
Dmitry
Здравствуйте. Странное поведение.. не должно такого в общем-то быть и объяснений у меня как-то тоже нет..
Ответить
Влад
Привет! Такая проблемс: При установке с UEFI-флешки Win 7 Proff x64 на ssd ADATA m.2 SX8000 256 ГБ, установочная флэшка видит этот SSD и всё устанавливаетс. Но, после того, как система установится, при первом запуске, система при загрузке падает. Биос выдаёт сообщение: «The current bios setting do not fully support the windows uefi mode». Не знаю, почему так. Флэшка записана, как UEFI. Диск ssd имеет таблицу разделов GPT. Вроде всё правильно. В биосе CSM (compatibility support module) включен. Параметр загр устройств — UEFI и Legasy Oprom, загрузка с устройств хранения — UEFI only. В меню безопасной загрузки — «Другие ОС» (если выбрать «Режим Windows UEFI», то CSM почему то отключается). И что бы я не выбрал в биосе, винда падает на картинке полета четырёх цветных шариков. МБ — Asus prime b360m-a с последней версией биоса.
Ответить
Dmitry
Здравствуйте.
В вашем случае как раз Win UEFI выбирайте, а CSM здесь не нужен.
Ответить
Игорь
Здравствуйте, Дмитрий! У меня такой вопрос. После чистой установки Windows 10 версии 1803 , перестала работать Secure Boot, не загружается система. Если выставить режим загрузки в БИОСЕ -UEFI, то система загружается нормально. В чём возможная причина?
Ответить
Игорь
Добавление моё к предыдущему вопросу: при загрузке с отключением обязательной проверки цифровых подписей драйверов- загрузка в режиме Secure Boot проходит. Значит причина в цифровых подписях? Подскажите как исправить то что в режиме Secure Boot ноут не загружается (уходит в режим автопроверки), а в режиме загрузки в БИОСЕ UEFI — загрузка проходит нормально? Как узнать какой драйвер не проходит проверку?
Ответить
Игорь
Здравствуйте, Дмитрий! Добавление к моему предыдущему вопросу. Удалось решить проблему заменой утилиты Samsung Magician (по работе с SSD Samsung) версии 4,9.5 на версию 5.2. . У вас у самого какая версия этой утилиты стоит? (Вы её упоминаете в своих статьях).
Ответить
Dmitry
Здравствуйте.
Сейчас никакой нет.
Ответить
Stanislav
я поставил secure boot в disabled, но с флешки всё равно не хочет грузиться,
bios vendor — amerikan megatrends
core version — 5.011
compiliancy — UEFI 2.4; PI 1.3
Ответить
Dmitry
Смотря что за флешка там. Быть может, нужна Legacy (CSM) загрузка для неё, а не только отключение Secure boot.
Ответить
Roman
Прошу помочь!
Хотел скинуть настройки в Win 10. вовремя установки Win 10 перезагрузил комп. И теперь он при включении на 64% загрузки, перезагружается. В безопасный режим не входит, командную строку не открывает, не видит учётные записи. При установке вин 7 через флешку выбираю её в Boot menu просто проблескивает синим цветом. Ставлю приоритеты на загрузку флешки всё равно сбивает как ему нужно
Нетбук Irbis NB50
Ответить
Dmitry
А сброс на заводские настройки пробовали? Какими-то клавишами при включении (поищите в интернете сброс irbis nb50)
Ответить
Ruben
Здравствуйте, Дмитрий!
У меня Системная плата Asus P9X79 Pro. Хотел узнать: включена или отключена безопасная загрузка Secure Boot в Windows, а мне пишет: Состояние безопасной загрузки Не поддерживается. Критично ли это и что делать, если критично?
С уважением,
Рубен
Ответить
Dmitry
Судя по всему, отключена.
Не критично. Но если у вас Windows 10 или 8, то можно включить в БИОС.
Ответить
Игорь
Здравствуйте, у меня вот это чудо Bb-mobile Techno X840CA, на ней стоит Вин 10, тупит страшно.. виснет, хотел переустановить винду, на 7ку или 8ку, но не могу загрузиться с флешки, в биосе её не видно, при нажатии на ф7 при загрузке, тоже её нету, вставлял её и в УСБ-2.0 и в УСБ-3.0, ничего не появляется…
Заранее благодарен за хоть какую помощь
Ответить
Dmitry
Здравствуйте.
Ну, во-первых, на нем и 7-ка с 8-кой будут тупить не меньше (а, возможно, и больше).
Второе, сразу несколько пунктов:
— флешка должна быть в FAT32 под UEFI, чтобы с нее загрузиться. Плюс, для 7-ки, наверное где-то в биос (по F2) нужно будет отключить Secure Boot.
— чтобы с нее загрузиться в биос выбираем boot from file и указываем файл с расширением .eif на флешке в папке /boot/efi/
Ответить
Игорь
В том то всё и дело…что флешка FAT 32, в самом биосе…нету таких функций и опций для включения или отключения подобного, и нету boot from file…поэтому я и спрашиваю…как мне быть???
прикрепляю скрины БИОСА
Ответить
Dmitry
А если в Boot Override запустить UEFI Built-in EFI Shell?
Ответить
Игорь
Идёт обычная загрузка Вин10
Ответить
Dmitry
На первом экране попробуйте Fast boot отключить.
И флешку заодно Rufus-ом сделать
Ответить
иван
доброй ночи!
при включение компьютера появляется f1 boot!
можно как то отключить??
Ответить
Dmitry
А что-то еще там пишут? Обычно указывается причина, по которой нужно f1 нажать для загрузки.
Ответить
Walter
Здравствуйте. Пытаюсь на Lenovo G50-30 вместо Windows 8.1 поставить Windows 7 Enterprise. Флешку создал с помощью утилиты Windows 7 USB/DVD Download Tool В BIOS выставил USB2, UEFI переключил на Legacy, Boot Priority — UEFI First, OS Optomizied пробовал и Windows 7 ( почему- то без рарядности ) и Other OS, при загрузке не видел ни один диск. Вынул диск из LENOVO и на десктопе удалил все разделы, кроме Recovery или как он правильно называется, в общем 13 гигабайтный. Система отказывалась его удалять. Остальные разделы получились одним. Создал на нём новый раздел, отформатировал и «вернул всё в зад» (С) то бишь, в Lenovo. Выбираем язык, раскладку, Указываем Установка, принимаем Условия и теперь диски видны но, включается сообщение мол, невозможно установить ибо GPT style… В настройках BIOS ничего похожего на Secure Boot нет. Решил что, это выключается с выбором Windows 7 или Other OS. И что теперь дальше делать, не знаю…
Ответить
Dmitry
С Secure Boot у вас всё ок. А вот тип загрузки не соответствует типу диска — т.е. установщик грузится в Legacy режиме, а диск, в GPT, на который можно поставить только загрузившись в UEFI.
Возможные решение здесь: https://remontka.pro/stil-razdelov-gpt/
Ответить
Alexandr
Здравствуйте! Суть проблемы такая что поставил себе xeon 5450 без специально микрокода работает норм (без пары инструкций правда) но и винда 10 64 бита не ставится, обновил микрокод поставил 10 64 тут же стала часто вылетать. На 32 бита десятка видит три с половиной гига оперативы (для меня это мало)) До этого стояла 8.0 64 бита всё работало отлично, Хотел установить обратно восьмёрку, доходит до установки компонентов 78% и перегруз, раз десять пробовал! материнка G-31TM. Ами биос. Что посоветуете!
Ответить
Alexandr
Проблема была банально проста,одна планка оперативки работает не корректно!
Ответить
Руслан
Всем привет! Ноутбук Toshiba Satellite C850-D4K. Помогите решить проблему с установкой Windows7. Проблема в том, что при входе в биос выскакивает окошко с надписью: Введите пароль супервисора или нажмите F11 для продолжения с ограниченными функциями. При нажатии клавиши F11 происходит вход в биос, но кроме выбора смены языка больше ничего не кликабельно! Следовательно я не могу поменять приоритет для загрузки чтобы загрузиться с флешки или диска для смены винды. Может быть можно как-то отдельно установить винду на винт от этого ноута, а потом снова установить его на место или винда не запустится так?! Пожалуйста помогите с решением данной проблемы.
Ответить
Dmitry
Можно попробовать сбросить БИОС, но для этого придется разобрать его, отключить батарею и батарейку БИОС. Хотя может и перемычка есть какая-то для быстрого сброса.
Ответить
Фаррух
Здравствуйте! У меня ноутбук Lenovo B590 и при заходе в биос в разделе Startup — Boot ничего не реагирует при нажатии + -, F5 F6 или при нажатии любой клавиатуры издает тональный звук, и даже не могу в разделе Security — Secure boot переставить Enabled на Disabled….Только издает тональный звук. Спасибо
Ответить
Dmitry
Здравствуйте. А попробуйте Fn+F5 (F6)
Ответить
Николай
Здравствуйте! У меня ПК на карте Acer Aspire TC-730. В BIOSе, в разделе «Authentication» выставил значение «Disabled». Но когда выставляю в разделе «Boot options», в графе «Launch CSM» значение «Always» вместо «Never», то после перезагрузки системный блок долго пищит и загрузка вообще не начинается. Помогает только вытаскивание батарейки. Вот фото экрана с BIOSом, фотал последовательно каждый шаг: (ссылка на скриншоты)
Помогите пожалуйста, мне для работы одной старой программы нужно отключить UEFI, а в идеале так вообще вместо Win10, поставить семерку.
Ответить
Dmitry
Здравствуйте.
Из скриншотов я вижу, что там еще у вас параметр Boot Filter (установите вместо UEFI что-то вроде Legacy First или аналогичное), а также, что несмотря на то, что вы выставляете Legacy (CSM) загрузку и отключаете Secure Boot, загрузка стоит все также с Windows Boot Manager (только UEFI) и не ясно, подключены ли другие устройства, с которых можно было бы загрузиться в Legacy режиме.
А вот то, что он пищит и не включается совсем — немного странно, должен просто сообщать о том, что не может загрузиться с чего-либо.
Ответить
Николай
параметр Boot Filter я тоже менял на Legacy, при этом Windows Boot Manager пропадает и заменяется названием жесткого диска. Но результат остается тот же самым, после перезагрузки системник долго пищит и загрузка не начинается.
Ответить
Dmitry
А если ему все-таки подсунуть флешку с Legacy режимом и поставить в загрузку на первое место, что тогда происходит?
Кстати, я может вас неправильно понял, но если вы хотите имеющуюся Windows загрузить в Legacy, это не получится, так как ставилась-то она в UEFI.
Ответить
Ярослав
Привет ,есть такой вопрос, устанавливаю я Виндоус 7 Макс, в режиме Легаси, но почему установка повторяется снова и снова заново после перезагрузки компьютера (тип когда он сам перезагружается во время установки Виндоус,для завершения установки) А когда включаю уефи то он блокирует установку, что сделать чтобы установка прошла успешно?
п.с.ноут асеr es15
Ответить
Dmitry
Чтобы заново установка не запускалась при первой перезагрузке просто поменяйте порядок загрузки в биос, либо выньте флешку, либо не нажимайте «любую» клавишу, когда вам пишут «нажмите любую клавишу, чтобы загрузиться….»
При установке в UEFI режиме такого не происходит, потому как в данном случае в биос автоматом на первое место становится новый загрузчик устанавливаемой Windows.
Ответить
Александр
Здравствуйте! Проблема такая — приобрел ssd диск формата m.2 , но биос его не видит (биос asus uefi). Материнская плата — Assus h170m plus, SSD — Apacer на 240 GB. Пробовал ставить в меню безопасной загрузки — другие ОС, но строка «состояние безопасной загрузки» — включена. На просторах интернета нашел видео, где удаляют ключи этой загрузки и тогда режим выключается. Безопасно ли это? Все никак не пойму что включить, чтобы биос обнаружил SSD.
Ответить
Dmitry
Здравствуйте.
Да, безопасно. Хотя и не уверен на все 100 что в этом дело.
Ответить
Фёдор
Биос не обязан видеть SSD в форматах mSATA/m.2 которые не подключаются к портам SATA через соответствующие переходники. Скажу больше, это видение их через биос совсем не обязательно, главное чтобы SSD подключенные через порты mSATA/m.2 видела операционная система. При возникновении проблем определения SSD mSATA/m.2 при установке системы в первую очередь надо отключить от компьютера/ноутбука все прочие диски (CD/DVD не обязательно). Лучшим решением будет обязательное отключение всех прочих дисков в любых случаях при установке системы, так сказать с целью — от греха подальше. Вот с Windows 7 на SSD в портах mSATA/m.2 когда их в биосе не видно уже облом.
Ответить
Рустам
Здравствуйте Дмитрий, такая проблема, купил новое железо, мать Gigabyte Aorus B360 Gaming 3 Wi-Fi, захожу в биос, в boot меню нету разделов Boot options: 1,2,3 и тд. То есть пусто не могу выбрать флешку для установки виндовс. Не то что флешку, но и остальные устройство не видны то есть жесткие диски
Ответить
Dmitry
Здравствуйте. А какую Windows ставите? Если 7-ку и флешка записана под Legacy, а в биос выставлена загрузка только UEFI, то он может не показывать устройства без UEFI загрузки. Вот тут подробнее на эту тему: https://remontka.pro/no-boot-usb-bios/
Ответить
Александр
Здравствуйте. Вопрос, при заходе в биос и отключении secure boot, нажимаю кнопку f10 чтобы сохранить изменения. Вылазит окно с предложением «сохранить конфигурацию и выполнить сброс». Вопрос в том, сбросит ли это мне систему или нет?
Ответить
Dmitry
Здравствуйте. По описанию похоже что просто перевод такой. Посмотрите, что он там напишет, если в биосе английский выставить: если будет Save and restart, то всё ок, точно с переводом накосячили.
Ответить