Ошибка Secure Boot Violation — как исправить?
При очередном включении ПК или ноутбука с Windows 11/10 или другой операционной системы, либо при попытке загрузки с загрузочной флешки, некоторые пользователи могут увидеть сообщение об ошибке с заголовком «Secure Boot Violation». Текст ошибки может отличаться: «The system found unauthorized changes on the firmware, operating system or drivers», «Invalid signature detected» и другие.
В этой инструкции подробно о возможных причинах ошибки и способах её исправить в разных ситуациях.
Причины ошибки и варианты решения

Ошибки Secure Boot Violation связаны с тем, что при включенной безопасной загрузке (Secure Boot) загрузка с данного накопителя невозможна, так как загрузчик не содержит необходимой подписи. В некоторых случаях ошибка может появляться даже если всего день назад всё исправно работало. Возможные примеры ситуаций, при которых можно столкнуться с рассматриваемой ошибкой:
- Пользователь хотел включить безопасную загрузку в БИОС, но установленная система её не поддерживает.
- В БИОС/UEFI включена опция Secure Boot, но вы используете загрузочную флешку, которая не может работать с этой опцией.
- Были сброшены параметры БИОС/UEFI, из-за чего был выбран другой накопитель для загрузки, изменились параметры режима загрузки (UEFI/Legacy), включилась ранее отключенная опция Secure Boot.
- Также после сброса или обновления БИОС могли обновиться ключи безопасности.
- Были подключены новые накопители: USB, SSD, HDD, компьютер «пробует» загрузиться с них.
- Редко — были изменены загрузочные файлы Windows или другой ОС, вручную или вредоносным ПО, повреждены данные на диске из-за ошибок файловой системы, были установлены неподписанные драйверы устройств.
Уже из списка возможных причин можно предположить план действий для решения проблемы. Он будет следующими:
- Зайдите в БИОС/UEFI, обычно это клавиша F2 на ноутбуке или Del на ПК, но возможны и другие варианты.
- Убедитесь, что в параметрах загрузки (обычно — вкладка Boot) установлено верное устройство загрузки, если это не так — измените его. В случае Windows выберите «Windows Boot Manager» (при условии, что такой пункт присутствует), а не конкретный диск, сохраните настройки БИОС (обычно F10) и перезагрузитесь, проверьте, была ли решена проблема. Может иметь смысл отключить ненужные съемные накопители.
- Проверьте, решает ли проблему отключение Secure Boot в БИОС (установите значение параметра в Disabled, обычно где-то на вкладке «Security»). Подробнее в статье (только нужно будет сделать наоборот): Как включить безопасную загрузку Secure Boot.
- Если отключение Secure Boot помогло и речь идёт о загрузке уже установленной Windows, но требуется обратно включить эту функцию, возможно, сработает отключение проверки цифровой подписи драйверов.
- Проверьте, исчезает ли ошибка, если включить режим загрузки Legacy (CSM) вместо UEFI. Актуально в случае отсутствия пункта «Windows Boot Manager» при выборе вариантов загрузки. В некоторых случаях включение Legacy выглядит как выбор ОС между Windows и «Other OS» — следует выбрать Other OS.
- Можно попробовать удалить ключи защиты в разделе Key management или аналогичном в БИОС, а затем создать их заново. Пункты могут называться по-разному в различных версиях БИОС.
Если ваша ситуация с ошибкой Secure Boot Violation отличается от приведённых в статье, опишите её в деталях в комментариях ниже, я постараюсь помочь.
ксения
здравствуйте! не получается включить секьюрити бут, помогите пожалуйста(
Ответить
Dmitry
Здравствуйте.
Прежде всего убедитесь, что система установлена в режиме UEFI, а поддержка загрузки Legacy (CSM) в биосе полностью выключена.
Ответить
Пав
Добрый день
MSI click bios
Не позволяет поменять boot mode на CSM (горит серым) при откл Sec boot не загружается винда а пишет ошибку. Подскажите как решить эту проблему.
заранее спасибо
11 про винда
Ответить
Dmitry
Здравствуйте.
1. А какую ошибку выдаёт при отключении Secure Boot?
2. Учитывайте, что даже если вы включите CSM, то Windows не загрузится (если она установлена в UEFI режиме, что скорее всего так и есть).
Биос посмотреть негде мне, но гугл подсказывает, что там есть зависимость возможности включения/отключения CSM от настройки Windows 10 WHQL Support в разделе Settings — Advanced — Windows OS Configuration
Ответить
Лео
День бодрый. Ноут asus x509fa — вот такая вот песнь вылезла. В биосе секьюре бут отключен, CSM-настойки не наблюдаются вообще.
каких-то иных костылей в системе не видно.
Cтоит win 10Pro.
Ответить
Dmitry
Здравствуйте.
Странно. По описанию похоже, что Secure Boot всё-таки включён (иначе как бы не с чего этой ошибке вылезать). Это при загрузке с локального диска или флешки?
Ответить