Как включить безопасную загрузку на компьютере
Чтобы включить безопасную загрузку (Secure Boot), необходимо войти в настройки UEFI, отключить режим совместимости Legacy (CSM) и активировать опцию Secure Boot в разделах Security или Boot. Эта функция проверяет цифровые подписи загрузчиков, предотвращая запуск вредоносного кода на ранних этапах старта системы.
Оглавление
Что такое Secure Boot и зачем он нужен
Secure Boot — это механизм безопасности, встроенный в спецификацию UEFI. Его главная задача — проверка цифровой подписи загрузчиков операционной системы и драйверов перед их выполнением. Это предотвращает запуск неподписанного или измененного вредоносными программами кода на этапе загрузки компьютера.
Активация этой функции является одним из обязательных требований для установки Windows 11 наряду с наличием модуля TPM 2.0 и совместимым процессором. Без включенного Secure Boot установка современной ОС может быть заблокирована или сопровождаться предупреждениями о сниженном уровне безопасности.
Подготовка к включению Secure Boot
Перед изменением настроек важно убедиться, что ваше оборудование поддерживает необходимые требования. Secure Boot работает исключительно в режиме UEFI. Если ваш компьютер настроен на загрузку в режиме Legacy (или CSM), опция безопасной загрузки будет недоступна или неактивна.
Переключение из режима Legacy в UEFI часто требует предварительной конвертации диска в формат GPT или даже переустановки операционной системы. Поэтому перед входом в BIOS рекомендуется проверить текущий режим работы.
Для входа в настройки UEFI/BIOS необходимо нажать специальную клавишу сразу после включения компьютера. Точная клавиша зависит от производителя материнской платы или ноутбука. Наиболее распространенные варианты:
- Del
- F2
- F10
- F12
- Esc
Пошаговая инструкция по включению
После входа в интерфейс UEFI следуйте этому алгоритму действий для корректной активации функции:
- Отключите режим совместимости. Найдите раздел, отвечающий за загрузку (обычно «Boot» или «Startup»). Убедитесь, что параметр «CSM Support», «Legacy Support» или аналогичный установлен в значение Disabled. Без этого шага пункт Secure Boot может оставаться серым (неактивным).
- Найдите настройку Secure Boot. Перейдите в разделы «Security», «Boot» или «Authentication». Ищите пункт с названием «Secure Boot», «Secure Boot Control» или подобным.
- Активируйте функцию. Переключите состояние опции в положение Enabled.
- Проверьте ключи платформы. Для корректной работы должны быть установлены заводские ключи (Platform Key, KEK, db, dbx). Если система сообщает об отсутствии ключей, используйте опцию «Restore Factory Keys» или «Install Default Secure Boot Keys» для восстановления стандартных ключей Microsoft.
- Сохраните изменения. Нажмите клавишу сохранения (чаще всего F10) и подтвердите выход. Компьютер перезагрузится с новыми параметрами безопасности.
| Параметр | Требуемое значение | Примечание |
|---|---|---|
| Режим загрузки | UEFI | Режим Legacy/CSM должен быть отключен |
| Secure Boot | Enabled | Активируется только при чистом UEFI |
| Ключи платформы | Factory Default | Стандартные ключи Microsoft |
Проверка состояния в Windows
После перезагрузки вы можете убедиться, что безопасная загрузка успешно активирована, не входя снова в BIOS.
- Нажмите комбинацию клавиш
Win + Rна клавиатуре. - Введите команду
msinfo32и нажмите Enter. - В открывшемся окне «Сведения о системе» найдите строку «Режим безопасной загрузки».
- Значение «Вкл.» подтверждает успешную активацию.
- Значение «Выкл.» означает, что функция деактивирована или не поддерживается текущей конфигурацией.
Совместимость с Linux
Включение Secure Boot влияет на возможность запуска других операционных систем. Дистрибутивы Linux с официально подписанными загрузчиками, такие как Ubuntu, Fedora и openSUSE, будут загружаться без проблем.
Однако неподписанные дистрибутивы или сборки с собственными ядрами потребуют либо ручного добавления ключей в базу доверенных, либо полного отключения Secure Boot. Если вы планируете использовать специфическое ПО или нестандартные драйверы в Linux, учитывайте это ограничение.
Частые ошибки
- Опция Secure Boot неактивна (серая). Самая распространенная причина — включенный режим совместимости CSM/Legacy. Вернитесь в настройки Boot и отключите Legacy Support.
- Ошибка ключей после сброса настроек. Если после включения появляется сообщение об ошибке верификации, вероятно, были сброшены пользовательские ключи. Используйте функцию «Restore Factory Keys» в меню Secure Boot для возврата стандартных сертификатов Microsoft.
- Не удается войти в BIOS. Если система загружается слишком быстро, попробуйте использовать функцию «Быстрый запуск» в Windows или нажимайте клавишу входа (F2/Del) многократно сразу после нажатия кнопки питания.
FAQ
Можно ли включить Secure Boot, если у меня стоит Windows 7? Secure Boot требует режима UEFI. Windows 7 изначально не была рассчитана на эту технологию, и ее работа в таком режиме возможна только при сложной настройке и наличии подписанных драйверов, что встречается редко. Технология массово применяется начиная с Windows 8 и является стандартом для Windows 10 и 11.
Что делать, если после включения Secure Boot перестал загружаться Windows? Убедитесь, что ваша версия Windows поддерживает UEFI (64-битные версии Windows 8 и новее). Если диск размечен в формате MBR, а не GPT, система не сможет загрузиться в режиме UEFI. В этом случае потребуется конвертация диска или переустановка ОС.
Безопасно ли использовать опцию «Restore Factory Keys»? Да, это стандартная процедура. Она удаляет любые пользовательские ключи, которые вы могли добавить вручную, и восстанавливает оригинальные ключи Microsoft, необходимые для загрузки Windows и большинства популярных дистрибутивов Linux.