Как включить безопасную загрузку на компьютере

Иван Корнев·27 июля 2026·4 мин

Чтобы включить безопасную загрузку (Secure Boot), необходимо войти в настройки UEFI, отключить режим совместимости Legacy (CSM) и активировать опцию Secure Boot в разделах Security или Boot. Эта функция проверяет цифровые подписи загрузчиков, предотвращая запуск вредоносного кода на ранних этапах старта системы.

Оглавление

Что такое Secure Boot и зачем он нужен

Secure Boot — это механизм безопасности, встроенный в спецификацию UEFI. Его главная задача — проверка цифровой подписи загрузчиков операционной системы и драйверов перед их выполнением. Это предотвращает запуск неподписанного или измененного вредоносными программами кода на этапе загрузки компьютера.

Активация этой функции является одним из обязательных требований для установки Windows 11 наряду с наличием модуля TPM 2.0 и совместимым процессором. Без включенного Secure Boot установка современной ОС может быть заблокирована или сопровождаться предупреждениями о сниженном уровне безопасности.

Подготовка к включению Secure Boot

Перед изменением настроек важно убедиться, что ваше оборудование поддерживает необходимые требования. Secure Boot работает исключительно в режиме UEFI. Если ваш компьютер настроен на загрузку в режиме Legacy (или CSM), опция безопасной загрузки будет недоступна или неактивна.

Переключение из режима Legacy в UEFI часто требует предварительной конвертации диска в формат GPT или даже переустановки операционной системы. Поэтому перед входом в BIOS рекомендуется проверить текущий режим работы.

Для входа в настройки UEFI/BIOS необходимо нажать специальную клавишу сразу после включения компьютера. Точная клавиша зависит от производителя материнской платы или ноутбука. Наиболее распространенные варианты:

  • Del
  • F2
  • F10
  • F12
  • Esc

Пошаговая инструкция по включению

После входа в интерфейс UEFI следуйте этому алгоритму действий для корректной активации функции:

  1. Отключите режим совместимости. Найдите раздел, отвечающий за загрузку (обычно «Boot» или «Startup»). Убедитесь, что параметр «CSM Support», «Legacy Support» или аналогичный установлен в значение Disabled. Без этого шага пункт Secure Boot может оставаться серым (неактивным).
  2. Найдите настройку Secure Boot. Перейдите в разделы «Security», «Boot» или «Authentication». Ищите пункт с названием «Secure Boot», «Secure Boot Control» или подобным.
  3. Активируйте функцию. Переключите состояние опции в положение Enabled.
  4. Проверьте ключи платформы. Для корректной работы должны быть установлены заводские ключи (Platform Key, KEK, db, dbx). Если система сообщает об отсутствии ключей, используйте опцию «Restore Factory Keys» или «Install Default Secure Boot Keys» для восстановления стандартных ключей Microsoft.
  5. Сохраните изменения. Нажмите клавишу сохранения (чаще всего F10) и подтвердите выход. Компьютер перезагрузится с новыми параметрами безопасности.
ПараметрТребуемое значениеПримечание
Режим загрузкиUEFIРежим Legacy/CSM должен быть отключен
Secure BootEnabledАктивируется только при чистом UEFI
Ключи платформыFactory DefaultСтандартные ключи Microsoft

Проверка состояния в Windows

После перезагрузки вы можете убедиться, что безопасная загрузка успешно активирована, не входя снова в BIOS.

  1. Нажмите комбинацию клавиш Win + R на клавиатуре.
  2. Введите команду msinfo32 и нажмите Enter.
  3. В открывшемся окне «Сведения о системе» найдите строку «Режим безопасной загрузки».
    • Значение «Вкл.» подтверждает успешную активацию.
    • Значение «Выкл.» означает, что функция деактивирована или не поддерживается текущей конфигурацией.

Совместимость с Linux

Включение Secure Boot влияет на возможность запуска других операционных систем. Дистрибутивы Linux с официально подписанными загрузчиками, такие как Ubuntu, Fedora и openSUSE, будут загружаться без проблем.

Однако неподписанные дистрибутивы или сборки с собственными ядрами потребуют либо ручного добавления ключей в базу доверенных, либо полного отключения Secure Boot. Если вы планируете использовать специфическое ПО или нестандартные драйверы в Linux, учитывайте это ограничение.

Частые ошибки

  • Опция Secure Boot неактивна (серая). Самая распространенная причина — включенный режим совместимости CSM/Legacy. Вернитесь в настройки Boot и отключите Legacy Support.
  • Ошибка ключей после сброса настроек. Если после включения появляется сообщение об ошибке верификации, вероятно, были сброшены пользовательские ключи. Используйте функцию «Restore Factory Keys» в меню Secure Boot для возврата стандартных сертификатов Microsoft.
  • Не удается войти в BIOS. Если система загружается слишком быстро, попробуйте использовать функцию «Быстрый запуск» в Windows или нажимайте клавишу входа (F2/Del) многократно сразу после нажатия кнопки питания.

FAQ

Можно ли включить Secure Boot, если у меня стоит Windows 7? Secure Boot требует режима UEFI. Windows 7 изначально не была рассчитана на эту технологию, и ее работа в таком режиме возможна только при сложной настройке и наличии подписанных драйверов, что встречается редко. Технология массово применяется начиная с Windows 8 и является стандартом для Windows 10 и 11.

Что делать, если после включения Secure Boot перестал загружаться Windows? Убедитесь, что ваша версия Windows поддерживает UEFI (64-битные версии Windows 8 и новее). Если диск размечен в формате MBR, а не GPT, система не сможет загрузиться в режиме UEFI. В этом случае потребуется конвертация диска или переустановка ОС.

Безопасно ли использовать опцию «Restore Factory Keys»? Да, это стандартная процедура. Она удаляет любые пользовательские ключи, которые вы могли добавить вручную, и восстанавливает оригинальные ключи Microsoft, необходимые для загрузки Windows и большинства популярных дистрибутивов Linux.