Как включить безопасную загрузку: пошаговое руководство для Windows
Чтобы включить безопасную загрузку (Secure Boot) в Windows, необходимо проверить текущий статус функции, убедиться, что BIOS работает в режиме UEFI, и активировать соответствующий параметр в настройках встроенного ПО материнской платы.
Оглавление
Проверка текущего состояния
Прежде чем изменять параметры, убедитесь, что функция действительно отключена:
- Нажмите
Win + R, введите командуmsinfo32и нажмите Enter. - В окне «Сведения о системе» найдите строку «Безопасная загрузка». Если указано «Выкл», функцию нужно активировать.
- Проверьте строку «Режим BIOS»: для работы Secure Boot обязательно должен быть установлен режим UEFI, а не Legacy/CSM.
Если в строке «Режим BIOS» указано Legacy или CSM, простое переключение Secure Boot будет недоступно без предварительной подготовки системы.
Подготовка системы
Перед включением функции убедитесь, что выполнены следующие условия:
- Отключите CSM. В настройках BIOS необходимо отключить поддержку CSM (Compatibility Support Module), так как Secure Boot работает только при его отсутствии.
- Проверьте формат диска. Диск должен быть размечен в формате GPT. Если используется MBR, потребуется конвертация диска перед включением функции.
- Установите пароль администратора BIOS (на некоторых материнских платах). Для доступа к настройкам безопасности может потребоваться предварительная установка пароля.
Способы входа в настройки
Попасть в меню конфигурации UEFI/BIOS можно двумя способами.
Через Windows:
- Перейдите в «Параметры» → «Система» → «Восстановление».
- Нажмите кнопку «Перезапустить сейчас» напротив пункта «Расширенный запуск».
- После перезагрузки выберите «Поиск и устранение неисправностей» → «Дополнительные параметры» → «Параметры встроенного ПО UEFI».
При включении ПК:
Нажимайте соответствующую клавишу сразу после старта компьютера. Обычно это Del, F2, F10, F11 или F12 — конкретная клавиша зависит от производителя материнской платы или ноутбука.
Активация параметра в BIOS
Интерфейс настроек отличается у разных производителей, но общий алгоритм активации следующий:
- Перейдите во вкладку Boot, Security или Authentication.
- Найдите параметр Secure Boot и переведите его в состояние Enabled (Включено).
- В некоторых случаях (например, на платах ASUS) может потребоваться дополнительно выбрать тип ОС — «Windows UEFI Mode» для корректной работы.
- Сохраните изменения (обычно клавишей
F10) и перезагрузите компьютер.
Финальная проверка
После загрузки системы снова выполните команду msinfo32:
- В строке «Безопасная загрузка» должно быть указано «Вкл».
- В строке «Поддержка безопасной загрузки» — «Доступна».
Если статус остаётся «Неактивен» при включённой опции в BIOS, возможно, не установлены заводские ключи безопасности. В этом случае выполните в BIOS команду Restore Factory Keys (Восстановить заводские ключи).
Частые ошибки
- Режим BIOS не UEFI. Если в
msinfo32указан режим Legacy или CSM, Secure Boot не сможет работать. Необходим переход на UEFI с отключением CSM. - Диск в формате MBR. Secure Boot требует разметки GPT. При использовании MBR включение функции будет недоступно.
- CSM не отключен. Модуль совместимости CSM блокирует работу Secure Boot — его нужно деактивировать.
- Отсутствуют заводские ключи. Если Secure Boot включён, но статус «Неактивен», выполните Restore Factory Keys в BIOS.
- Не установлен пароль BIOS. На некоторых платах параметры безопасности скрыты до установки пароля администратора.
FAQ
Почему Secure Boot остаётся неактивным после включения?
Если в BIOS опция включена, но msinfo32 показывает «Неактивен», вероятно, не установлены заводские ключи безопасности. Выполните команду Restore Factory Keys в настройках BIOS.
Можно ли включить Secure Boot на Legacy BIOS?
Нет. Для работы Secure Boot обязателен режим UEFI. Если в msinfo32 указан Legacy или CSM, его необходимо переключить на UEFI и отключить поддержку CSM.
Что делать, если в BIOS нет пункта Secure Boot?
Сначала отключите CSM и убедитесь, что BIOS работает в режиме UEFI. На некоторых материнских платах раздел с настройками безопасности становится доступен только после установки пароля администратора.