Как включить безопасную загрузку на компьютере с Windows

Иван Корнев·27 июля 2026·4 мин

Чтобы включить безопасную загрузку, необходимо активировать функцию Secure Boot в настройках UEFI материнской платы. Эта функция защищает процесс загрузки от вредоносных программ, проверяя цифровые подписи загрузочного ПО. Важно помнить, что Secure Boot работает только в режиме UEFI и недоступен при использовании Legacy BIOS или режима совместимости CSM.

Включение Secure Boot требует перевода режима загрузки в UEFI. Если ваш компьютер использует Legacy BIOS, функция будет недоступна до изменения настроек материнской платы.

Оглавление

Что такое Secure Boot и зачем он нужен

Secure Boot — это функция стандарта UEFI, которая помогает защитить процесс загрузки от вредоносных программ. Она проверяет цифровые подписи загрузочного программного обеспечения перед его выполнением.

Для корректной работы этой функции в UEFI должен быть установлен ключ платформы (Platform Key), который обычно предустановлен производителем устройства в режиме «User Mode».

Основная причина, по которой пользователи ищут способ, как включить безопасную загрузку, — это требование Windows 11. Secure Boot является обязательным условием для установки этой операционной системы на поддерживаемые устройства.

Как проверить состояние Secure Boot в Windows

Прежде чем менять настройки BIOS, стоит проверить текущий статус функции в самой системе. Это можно сделать через стандартное средство «Сведения о системе».

  1. Нажмите комбинацию клавиш Win + R.
  2. Введите команду msinfo32 и нажмите Enter.
  3. В открывшемся окне найдите следующие параметры:
    • Режим BIOS: должен отображаться как «UEFI».
    • Состояние безопасной загрузки: должно быть указано «Вкл.».

Если режим BIOS указан как «Legacy» или «CSM», а состояние безопасной загрузки отсутствует или отключено, вам потребуется вход в настройки UEFI.

Параметр в msinfo32Требуемое значение для Secure Boot
Режим BIOSUEFI
Состояние безопасной загрузкиВкл.

Инструкция: как включить безопасную загрузку в UEFI

Процесс активации зависит от производителя материнской платы, но общий алгоритм действий одинаков. Secure Boot включается в настройках UEFI/BIOS, обычно в разделах «Boot», «Security» или «Authentication».

  1. Перезагрузите компьютер.
  2. Во время старта нажмите клавишу входа в BIOS/UEFI (чаще всего это Del, F2 или F10).
  3. Найдите раздел, отвечающий за загрузку или безопасность.
  4. Важно: Убедитесь, что режим загрузки установлен в UEFI. Если включен режим Legacy или CSM (Compatibility Support Module), отключите его. Без этого шага включить Secure Boot не получится.
  5. Найдите опцию Secure Boot и переведите её в положение Enabled (Включено).
  6. Сохраните изменения (обычно клавиша F10) и перезагрузите ПК.

После включения Secure Boot проверьте его статус снова через msinfo32, чтобы убедиться, что система распознала изменения корректно.

Частые ошибки

  • Попытка включить Secure Boot в режиме Legacy. Функция физически не может работать, если компьютер использует Legacy BIOS или режим совместимости CSM. Сначала переключите систему в чистый режим UEFI.
  • Отсутствие ключа платформы. Для работы функции в UEFI должен быть установлен ключ платформы (PK). На большинстве современных устройств он предустановлен заводом-изготовителем, но на самосборных ПК или после сброса настроек BIOS его может не быть.
  • Путаница с Safe Mode. Пользователи часто ищут «безопасную загрузку», имея в виду «Безопасный режим» (Safe Mode). Это разные понятия: Safe Mode — это диагностический режим Windows с минимальным набором драйверов, не имеющий прямого отношения к аппаратной защите UEFI.

FAQ

Можно ли установить Windows 11 без Secure Boot? Нет. Secure Boot является обязательным требованием для установки Windows 11 на поддерживаемые устройства. Без включенной функции установка либо не начнется, либо система будет считаться неподдерживаемой.

В чем разница между Secure Boot и Safe Mode? Secure Boot — это аппаратная функция UEFI, защищающая процесс запуска ОС от руткитов и вредоносного кода. Safe Mode (Безопасный режим) — это программный режим загрузки Windows для диагностики проблем, при котором загружаются только базовые драйверы.

Где найти настройки Secure Boot, если я не вижу их в BIOS? Обычно они находятся в разделах «Boot», «Security» или «Authentication». Если опция скрыта, убедитесь, что отключен режим совместимости CSM/Legacy, так как в этом режиме пункт Secure Boot часто становится недоступным.