Безопасная загрузка в Windows 11: настройка Secure Boot в BIOS/UEFI
Безопасная загрузка в Windows 11 является обязательным системным требованием для защиты системы от несанкционированного вмешательства на этапе старта. Функция Secure Boot проверяет цифровую подпись загрузчика, разрешая запуск только доверенного программного обеспечения. Для её активации необходимо изменить соответствующие параметры в меню BIOS/UEFI.
Оглавление
Требования к аппаратному обеспечению
Для корректной работы операционной системы необходимо соблюдение следующих условий:
- Поддержка UEFI Secure Boot является обязательным системным требованием Microsoft.
- Минимальная версия спецификации UEFI для Windows 11 — 2.3.1c или выше.
- Загрузчик должен быть подписан сертификатом, доверенным в базе данных сигнатур (DB) UEFI.
Пошаговая инструкция по включению Secure Boot
- Перезагрузите компьютер и войдите в меню настроек BIOS/UEFI (обычно с помощью клавиш Del, F2 или F10).
- Найдите стандартный путь в меню: Security > Secure Boot > Secure Boot Control. Название пунктов может незначительно отличаться в зависимости от производителя материнской платы.
- Убедитесь, что ключи платформы находятся в режиме "Setup Mode" или имеют загруженные стандартные ключи Microsoft (PK, KEK, DB).
- Активируйте опцию Secure Boot Control (переведите в состояние Enabled).
- Сохраните изменения и перезагрузите систему (обычно клавиша F10).
Что делать, если опция Secure Boot отсутствует
Если пункт Secure Boot не отображается в меню UEFI, наиболее вероятная причина — некорректный режим загрузки. Необходимо переключить режим загрузки с Legacy (CSM) на UEFI Only. После применения этого изменения опция Secure Boot станет доступной для выбора и настройки.
Как проверить состояние безопасной загрузки
Для проверки состояния Secure Boot в уже работающей Windows 11 используйте встроенную системную утилиту:
- Нажмите комбинацию клавиш
Win + R. - Введите команду
msinfo32и нажмите Enter. - В открывшемся окне в разделе "Сводка системы" найдите параметр "Режим безопасной загрузки". Значение "Вкл." подтверждает успешную активацию функции.
Частые ошибки
- Опция Secure Boot неактивна или скрыта в меню.
Причина: активен режим совместимости Legacy (CSM). Решение: переключите режим загрузки на UEFI Only в настройках BIOS. - Система отказывается загружаться после включения Secure Boot.
Причина: загрузчик операционной системы или сторонних компонентов не имеет доверенной подписи в базе данных сигнатур (DB) UEFI. Решение: убедитесь, что используется официально подписанный загрузчик Windows.
FAQ
Какая минимальная версия спецификации UEFI требуется для Windows 11?
Минимальная версия спецификации UEFI для Windows 11 — 2.3.1c или выше.
В каком режиме должны находиться ключи платформы перед включением функции?
Ключи платформы должны быть в режиме "Setup Mode" или иметь загруженные стандартные ключи Microsoft (PK, KEK, DB).
Как быстро проверить, включена ли безопасная загрузка в системе?
Выполните команду msinfo32 и проверьте значение параметра "Режим безопасной загрузки" в разделе "Сводка системы".