Как отключить Secure Boot

Как отключить Secure Boot на компьютере или ноутбукеSecure Boot или Безопасная загрузка — функция UEFI, использующаяся для предотвращения загрузки компьютера или ноутбука с неавторизованными или модифицированными загрузчиками, использующаяся в Windows 11 и Windows 10. В некоторых случаях, например, когда вам требуется использование накопителя с альтернативным загрузчиком, либо старой версией Windows, функцию может потребоваться отключить.

В этой инструкции подробно о способах отключить Secure Boot (Безопасную загрузку): как общие принципы отключения, так и примеры для конкретных производителей материнских плат: даже если ваш БИОС/UEFI отличается, по аналогии с приведёнными примерами вы, с большой вероятностью, успешно сможете отключить функцию и у себя.

Отключение Безопасной загрузки или Secure Boot

Отключение функции Secure Boot выполняется в БИОС/UEFI. Для того, чтобы зайти в необходимые настройки обычно используется выделенная клавиша, которую следует нажимать (можно несколько раз, пока не попадёте в интерфейс настроек) при включении:

  • Delete (Del) — на большинстве настольных компьютеров.
  • F2 (или Fn+F2) — самая часто используемая клавиша для входа в БИОС/UEFI на ноутбуках, однако на некоторых марках и моделях ноутбуков клавиша может отличаться: например, могут использоваться Esc, F1, F10.
  • Вход в UEFI возможен и из Windows 11/10 через особые варианты загрузки, подробно об этом — в отдельной инструкции.

Прежде чем приступать к отключению, некоторые дополнительные нюансы, которые могут пригодиться, если вы столкнётесь с проблемами, например неактивностью нужного пункта или его отсутствием:

  • Опция отключения Secure Boot может быть доступна только в Advanced Mode (Расширенном режиме) настроек UEFI — на большинстве ПК для перехода в него требуется нажать клавишу F7.
  • В некоторых случаях отключение опции невозможно без предварительной установки пароля администратора (Administrator Password, Supervisor Password) для доступа к настройкам БИОС, сохранения и повторного входа уже с этим паролем.
  • В случае включенного шифрования устройства (можно проверить в Параметрах Windows 11/10: Конфиденциальность и защита — Шифрование устройства), прежде чем отключать Secure Boot отключите также шифрование устройства, либо убедитесь, что у вас есть ключи восстановления BitLocker.
  • Если у вас включен Legacy (CSM) режим загрузки, отключение Secure Boot не требуется — в этом режиме безопасная загрузка не работает.

Далее — примеры отключения Secure Boot на различных материнских платах и ноутбуках:

ASUS

В зависимости от конкретной материнской платы (или ноутбука) ASUS, отключение Secure Boot может быть реализовано по-разному. Некоторые общие принципы:

  • Как правило, нужный пункт находится в Advanced Mode на вкладке Security или Boot. Отключение Secure Boot на ASUS
  • Выбор опции Other OS в разделе OS Type (при её наличии) также отключает Secure Boot. Второй вариант отключения Secure Boot ASUS
  • Очистка ключей в разделе Key Management тоже приводит к отключению безопасной загрузки.

AsRock

Опции настройки безопасной загрузки на материнских платах AsRock можно найти на вкладке Security:

Опция безопасной загрузки на AsRock

Обычно достаточно установить значение Disabled для параметра Secure Boot и сохранить настройки: Отключение Secure Boot на AsRock

Также к отключению Secure Boot приведёт очистка ключей в разделе Key Management.

Acer

В случае ноутбуков Acer найти опцию отключения безопасной загрузки обычно можно на вкладке Boot (но может располагаться и в Security или Advanced — System Configuration, либо в Authentication):

Пример отключения Secure Boot на Acer

Для отключения функции, установите её значение в Disabled и сохраните настройки.

Gigabyte

На материнских платах Gigabyte возможны следующие варианты расположения настройки:

  • Вкладка Boot в Advanced Mode, где присутствует опция Secure Boot (при условии включенной UEFI загрузки).
  • Вкладка Bios Features с аналогичной опцией на старых материнских платах.
Отключение Secure Boot на материнской плате Gigabyte

HP

Опции безопасной загрузки на ноутбуках и компьютерах HP могут располагаться в различных разделах, в зависимости от конкретной модели ноутбука. Обычно это:

  • System ConfigurationBoot Options (опция может не отображаться и отключена, если включена опция Legacy Support).
  • Вкладка Security раздел Secure Boot Configuration.
Отключение Secure Boot на HP

Lenovo

Опции Secure Boot на компьютерах и ноутбуках Lenovo могут находиться в различных расположениях, но обычно это — раздел настроек или вкладка Security:

Отключение Secure Boot на Lenovo

MSI

На материнских платах и ноутбуках MSI настройку Secure Boot вы можете найти в разделе Security в EZ Mode (F7) или в разделе Settings — Advanced — Windows OS Configuration — Secure Boot.

Отключение Secure Boot на MSI

Дополнительная информация

С учетом того, что интерфейсы и расположение настроек в БИОС/UEFI даже одного производителя часто отличаются, может оказаться, что нужный пункт будет сложно найти. Например, ниже — один из таких примеров, где опция Secure Boot находится в разделе «UEFI» на вкладке Boot:

Ещё один пример отключения Secure Boot

В этом случае может быть полезной следующая информация:

  • В некоторых БИОС/UEFI присутствует поиск по параметрам, можно использовать его.
  • Очистка ключей в параметрах Key Management обычно отключает Secure Boot.
  • Для компьютеров и ноутбуков с процессорами AMD безопасную загрузку также может отключаться при отключении AMD Platform Security Processor
  • Может оказаться, что безопасная загрузка уже отключена: проверьте в Windows — нажмите клавиши Win+R на клавиатуре, введите msinfo32 и нажмите Enter, обратите внимание на значение параметра «Состояние безопасной загрузки»: Состояние безопасной загрузки в msinfo32

В случае, если вы не можете найти нужную опцию в своём БИОС, напишите в комментариях точную модель материнской платы или ноутбука. Возможно, я смогу подсказать решение. Инструкция об обратном действии — включении безопасной загрузки Secure Boot.

Комментарии (418) к Как отключить Secure Boot

  • Minamoto

    у меня просто в Boot не реагирует на Enter, только приоритет меняется чего ничего не даёт. всё облазил во всех меню, никакого Secure boot даже не нашёл. может быть такое что биос так защищён? как всё это снять и поставить нормальную виндовс с флешки?

    Ответить

    • Dmitry

      Secure Boot может и не быть на старом железе например. А вот насчет как поставить: тут нужно знать что там у вас к чему, разные варианты проблем бывают и четкого ответа не зная ситуации я дать не могу.

      Ответить

      • Minamoto

        Ноутбук тошиба. Проц 64 битный. Версия биоса 6.8. Во вкладке секурити если ставить пароль то кое что открывается, но не относится к секур бут. Не сильно старое железо. Процессор кор ай5. Карта амд на 1 гиг

        Ответить

        • Dmitry

          В тошибах эта опция появилась если не ошибаюсь где-то в 2013-м-14-м (на Intel Core 3-го поколения) и находится прямо на вкладке Security внизу (при наличии опции). Причем на некоторых ноутах тех годов опция появилась только после обновления BIOS.

          Ответить

  • Oleg

    Но новый купленный ноут HP с пустой системой FreeDOS 2.0 и с SSD диском установил Windows 7 professional x64, но во время запуска и загрузки выскакивает синий экран на долю секунды и ноут автоматически перезагружается…
    A problem has been detected and Windows has been shut down to prevent damage to your computer.
    If this is the first time you’ve seen this Stop error screen, restart your computer. If this screen appears again, follow these steps:
    The BIOS in this system is not fully ACPI compliant. Please contact your system vendor for an updated BIOS.

    В настройках Биос строка Boot Secure не доступна, она как бы серого цвета, нельзя её выбрать… Как быть? Или в моём случае мне только Windows 10 придется ставить? А Windows 7 вообще можно поставить? Дурдом какой-то

    Ответить

    • Dmitry

      Вы в другом комментарии пишете, что драйверов нет на оф. сайте. На самом деле есть и support.hp.com/lamerica_nsc_carib-en/drivers/selfservice/hp-15-db1000-laptop-pc/26210240/model/34140906, но только для 10-ки, в принципе могут пойти и на 7, но гарантировать нельзя.
      Хотя, ничего связанного с управлением электропитанием я там не нашел, а у вас проблема именно в этом судя по всему, не в Secure Boot (раз уж 7-ка поставилась).

      Ответить

  • oljik73

    в ноутбуке DEXP значение UEFI при выключении из состояния Disabled переходит в Enabled, а при перезагрузке не меняется. В чём причина?

    Ответить

    • Dmitry

      Здравствуйте. У меня нет ответа на этот вопрос, не сталкивался. Может, будь под рукой ноут, разобрался бы, но так не могу угадать.

      Ответить

  • Остап

    Недавно переустанавливал 7 всё норм, но 8.1-10 не могу поставить, стоит значок 10 и всё, круга нету ничё, выключаю ПК 7 как стояла так и есть, и ошибка «Ошибка на этапе установки SAVE_OS во время операции BOOT»

    Ответить

    • Dmitry

      Диск без шифрования локальный? А если отключить кабель от жесткого диска (чтобы его как бы не было), загрузка идет дальше логотипа?

      Ответить

    • Юрий

      Поддержу пред идущего оратора: ставится любая Win — сейчас 10, но это самая первая 10 и обновить её не возможно. При обновлении стандартными средствами ( центр обновлений, утилита от Майков ) выдает «Ошибка на этапе установки SAVE_OS во время операции BOOT» Ошибка 0xc1900101 20017, но из всего подключен минимум для запуска. После перезагрузки грузится старая версия, без отката изменений т.е их нет. При новой установке сразу виснет на лого, до крутящихчя точек. Установил свежую версию на др. компе, подключил SSD к своему — завис на логотипе. Мать Asrock Extrim, w3680. UEFI не поддерживает, сокет 1366.

      Ответить

  • Add

    на материнке Гигабайт в настройках биоса, Secure Boot нельзя отключить, написано «недоступно» серым цветом.

    Ответить

    • Dmitry

      Возможно, потому что включена Legacy загрузка (для нее нет такой опции как Secure Boot).

      Ответить

      • Енот

        то есть ее не надо отключать, чтобы слиять разделы?

        Ответить

        • Dmitry

          Если опции нет или не активна, то не нужно. Если есть, то лучше выключить временно.

          Ответить

    • Енот

      Тоже самое, только asus

      Ответить

  • Mihael

    Boot menu
    1.Windows Boot Menager
    2.AtapiCd:plds dvd-RW DA8AESH
    3.PCI LAN :EFI NETWORK (IPV4)
    4.PCI LAN :EFI NETWORK (IPVY)

    Что мне делать комп не работает

    Ответить

    • Dmitry

      А как именно не работает? Что происходит при выборе Windows Boot Manager?

      Ответить

  • Деня

    Дмитрий здравствуй. После отключения Secure Boot снижается яркость экрана. Ставил семерку. Все стало хорошо. После установки Secure Boot поставил обратно. Яркость вернулась. Но винт совсем не определяется. Соответственно загрузиться не могу. Как решить проблему с яркостью?

    Ответить

  • Александр

    Доброго времени суток! У меня, как всегда блин, какой-то нестандартный случай. Secure Boot — вообще отсутствует строка в биосе, не отключается тестовый режим никакими способами. Режим биос — устаревший, состояние безопасной загрузки — не поддерживается. надпись тестовый режим на рабочем столе — есть.
    Вопрос: как мне отключать\включать тестовый режим?; и могу ли Я обновить как-то биос?, на оф.сайте моя версия биоса — последняя.

    Ответить

  • Алексей

    Спасибо, помогло!

    Ответить

  • алекс

    И все таки, как переключить вместо UEFI в Legacy загрузку? Асер, Вин 10х64, хочу уст-вить вторую ОС Вин 7?

    Ответить

    • Dmitry

      Смотря какой Acer. Но вообще обычно в YouTube легко найти информацию для конкретной модели.

      Ответить

    • Александр

      На ноутбуке ACER был в биос только режим UEFI. На официальном сайте скачал прошивку биос для Legasy. После перепрошивки биос появилась возможность выбора.

      Ответить

      • Руслан

        интересно, исправит ли положение последняя прошивка… На моём асере Aspire A515-56G такая же беда, легаси тупо отсутствует. В списке прошивок на оф сайте асера нет прошивки для легаси(.
        виннду 10 установил на жпт, но нужно зайти с диагностической флешки потестить материнку, нужна легаси получается…

        Ответить

        • Dmitry

          Навряд ли — убрали они (Acer) наоборот в последних версиях Legacy вообще (во всяком случае на их оф. форуме поддержка так отвечает — сам не видел пока таких).

          Ответить

          • Руслан

            Ну я вот в этом году парочку встретил получается. Это как же в таких случаях диагностику из-под биоса делать-то при необходимости…

            Ответить

          • Dmitry

            Ну так-то многие утилиты/Live CD обзавелись возможностью загрузки в UEFI

            Ответить

  • Руслан

    Уефай отключил ноутбук go pavlion стояла 7 винда, я ее снес пытаюсь поставить 10ку вылазит ошибка. установка виндоус на данный диск невозможен. На выбранном диске находится таблица МВR-разделов. В системах EFl Windows можно становить только GPT-диск помогите пожалуйста.

    Ответить

    • Dmitry

      Если вам так сообщают, то UEFI загрузка не отключена все-таки.

      Ответить

  • Алексей

    Какой-то новый красивый биос в котором серым цветом стоит Secure boot который никак не включить, Legacy вообще отсутствует, а флешка в приоритете не работает на ноутбуке HP Pavilion Gaming 15-dk1017ur

    Ответить

  • Руслан

    Здравствуйте!
    Мамка MSI X470 Pro.
    Создал загр. флешку Винда 10 .
    В биосе выставил приоритет UEFI для USB — комп загружает старую винду которую я хочу удалить. Если простая загрузка с USB — загружает черный экран и курсор.
    Помогите установить винду. Где найти проблему?
    Спасибо!

    Ответить

    • Dmitry

      Здравствуйте. А как именно создавали загрузочную флешку? Под UEFI/GPT?

      Ответить

  • Булат

    Здравствуйте! На ноутбуке HP биос Q85 на белом фоне. Не нашел в интернете инфы. В разделе Advanced в меню Option ROM Launch Policy как убрать All UEFI?

    Ответить

  • Рома

    Как отформатировать биос на интел селерон? материнка асус р5gd2

    Ответить

    • Dmitry

      Что вы подразумеваете под «отформатировать БИОС»? Если сбросить настройки, то в БИОСе найти пункт возврата к Defaults.

      Ответить

  • кто-то

    почему на asus не работает даже после отключения?

    Ответить

    • Dmitry

      А что именно не работает? Просто информации мало. Вдруг у вас флешка для Legacy режима, а включена UEFI загрузка или еще что-нибудь.

      Ответить

  • кто-то

    всё, решил извините за беспокойство

    Ответить

  • Okami

    Здравствуйте! Столкнулся с проблемой переустановки windows на lenovo v580c. Сейчас стоит 8.1 , хотел обновиться до 10-ки, но загрузиться с флешки попросту не даёт. Одноразовое бут меню не включается при запуске (пробовал и через shift), а в биосе включить бут меню не получается, функция просто недоступна, показывает только приоритет загрузки. При этом Secure boot включён и горит серым цветом. Возможности отключить его попросту нет. Подскажите, что делать?

    Ответить

    • Dmitry

      Здравствуйте.
      Могу два варианта предложить:
      1. Расскажите, как создавали флешку + выложите куда-то фото настроек БИОС, чтобы можно было глянуть.
      2. Устанавливать из запущенной Windows 8.1, а потом подчистить. Как: с оф. сайта Майкрософт скачать средство обновления, запустить его — «обновить этот компьютер сейчас».

      Ответить

      • Okami

        Спасибо большое! Попробую второй вариант :)

        Ответить

      • Никита

        Здравствуйте, Дмитрий.
        Вопрос в том, что я создал флешку в Rufus 3.14p, а на Mi Notebook Air 12.5 неактивна опция Secure Boot (стоит Enabled): во вкладке Security и другие компоненты неактивны, кроме паролей, которые не заданы (изменение их тоже затемнено:))))

        Ответить

  • Фаддей Одинцов

    Могли бы добавить и boot menu с ami.

    Ответить

  • Мишаня

    Большое спасибо. У меня немного не выходит, объясню почему.
    Скачал значит файл на флэшку. Перед этим форматнул флэшку в FAT32. Вставил её, F12, запускаю загрузку флэшки с EFI USB Device. Проходит загрузка EFI Shell Version 2.40. Из под неё запускаю flash.nsh. Там проходит очень быстрая установка, с помощью паузы смог все оттуда выписать (не припоминаю чтобы BIOS так быстро ставился/обновлялся). Пишет следующее:
    не выключайте питание!

    InsydeH20 BIOS Flash Utility
    Version 1.2r
    Loading New BIOS Image File: Done

    Current BIOS Model Name: AIVP1
    New BIOS Model Name: ACLU9_0
    Current BIOS Version: CCCN14WW(v2.00)
    New BIOS Version: A7CN40WW

    Далее отпускаю паузу компьютер перезагружается и пишет синюю табличку со словами:

    InsydeH20 — Secure Flash
    Status: Finish

    пожалуйста нажмите любую кнопку чтобы перезагрузить систему…..

    И все. Захожу в БИОС все по старому, ничего не поменялось версия старая и т.п. Делает вид что с флэхи че-то ставится но на деле нет.

    Ответить

    • Dmitry

      Здравствуйте.
      Судя по описанию, происходит безопасный откат БИОС. Причин не назову, но вероятно в вашем случае нельзя какую-то промежуточную версию перескакивать и сразу ставить 2.0.

      Ответить

  • Сплин

    День добрый!
    Такой вопрос!
    ROM image is not loaded
    Rom image update denied
    И что я только не делал и 30 сек и в командной исправлял ни чё не помогает!

    Ответить

    • Сплин

      Мать гигабайт z270x ultra gaming! Биос тоже обновил до последнего!

      Ответить

    • Dmitry

      Здравствуйте.
      А что именно делаете? Просто по тексту получается как будто бы БИОС обновляете или что-то в этом духе…

      Ответить

      • Сплин

        Биос уже да обновил всё готово винду реанимировать не могу и почему то с флехи гружусь командная строка ввожу сфц сканнау полностью и он говорит перезагрузи и ещё раз давай и так по кругу

        Ответить

  • Сплин

    С биосом всё закончил через стандартные приложения с виндой загрузился с флешки и поотключал левые службы дрова и т.д но теперь ошибки пропали а винда просто уходит в ребут переустановить это просто а разобраться хочется вернув винду

    Ответить

  • Макс

    Доброго времени суток! Если где-то не пускает, ставим в Биосе пароль админа (без фанатизма), далее Legacy mode Enabled, Secure boot Disabled. Далее пароль можно отключить или удалить.

    Ответить

  • Макс

    Загрузка CSM Only, не UEFI и не Auto.
    Ставится любая винда от ХР до 10Windows.
    Актуально для старого (и не очень) железа.

    Ответить

  • Alexosh10

    что делать если написано «не поддерживается» посто эта настройка необходима для win11

    Ответить

  • SNIAZHANA

    Кто знает, как отключить Secure Boot на Mac с Windows???

    Ответить

  • Дима

    А что делать если там стоит старый пароль и надо сначала его вести а я его не помню

    Ответить

    • Dmitry

      В БИОС? Ну, можно вынуть батарейку с материнской платы (отключив компьютер от сети) для сброса БИОС. Но учитывайте, что так и другие параметры там сбросятся.

      Ответить

  • Svitlana

    У меня старый самсунг с устаревшим бут меню, в строке «состояние безопасной загрузки » написано «не поддерживается» — что это значит? отключён или…?

    Ответить

    • Dmitry

      Отключена (либо действительно не поддерживается — то есть даже не может быть включена).

      Ответить

  • Сергей11

    Здравствуйте, Дмитрий. Ноутбук Acer Swift 3 sf314-59. Выключил Secure Boot, введя пароль перед этим. Теперь хочу убрать пароль. В интернете пишут, как это сделать, в Set Supervisor Password ввести старый пароль, в строке «новый» просто нажимать «энтер», система сообщит, что изменения сохранены, нажимаем F10. Но у меня после выполнения этой процедуры появляется сообщение, что пароль неверный и предлагается повторить или отменить. Не подскажете, как убрать пароль при входе в биос. Может Acer в этой модели, убрал эту возможность, может при новом обновлении биос эта возможность появится. Кстати, режима Legacy здесь нет, только UEFI.

    Ответить

    • Dmitry

      Здравствуйте.
      По описанию очень похоже, что тот пароль, который вы вводите действительно неверный (старый). Попробуйте изменить не на пустой, а на любой другой — если тоже напишет что неверный, то явно ошибку в указании старого делаете (капс-лок, еще что-нибудь может).

      Ответить

  • Сергей11

    Нет, просто биос не принимает пустой пароль, в этом Swift какая-то особенность по сравнению с Aspire, по которому пишут как убрать пароль. А можно прошить биос этой же версией, которая сейчас установлена, вернется ли биос в исходное состояние? Или лучше подождать нового обновления? Вся эта манипуляция с паролем и отключение Secury Boot ничего не дала. У меня вариант биос — UEFI, Secury Boot включен.

    Ответить

    • Dmitry

      Нет, прошивка нового БИОСа как правило не сбрасывает параметры.
      Конечно можно разобрать ноут, отключить батарею и отдельную батарейку на материнской плате… но Swift так сделаны, что я бы без явной необходимости в них не лез.
      Можете, кстати, в поддержку Acer написать — не исключено, что ответят.

      Ответить

      • Сергей11

        Спасибо. Пусть биос будет с паролем.

        Ответить

Оставить комментарий

Интересное
Список инструкций Windows 11 Windows 10 Подписаться