Как включить безопасную загрузку в Windows 11

Иван Корнев·13 июля 2026·5 мин

Чтобы включить безопасную загрузку (Secure Boot) в Windows 11, необходимо перевести диск в формат GPT, отключить режим совместимости CSM в BIOS/UEFI и активировать опцию Secure Boot в разделе безопасности или загрузки микропрограммы материнской платы. Эта функция критически важна для работы самой ОС, а также для запуска современных игр с античит-системами.

Ниже приведена подробная инструкция, которая поможет проверить текущий статус, подготовить систему и корректно изменить настройки для материнских плат любых производителей.

Оглавление

Зачем нужна безопасная загрузка и проверка статуса

Secure Boot — это протокол безопасности UEFI, который проверяет цифровые подписи загрузчика операционной системы и драйверов перед их запуском. Это предотвращает внедрение руткитов и вредоносного ПО на самом раннем этапе включения компьютера.

Прежде чем менять настройки, проверьте, включена ли функция у вас сейчас.

Способ 1: Через сведения о системе

  1. Нажмите Win + R, введите msinfo32 и нажмите Enter.
  2. Найдите строки:
    • Режим BIOS: должно быть указано UEFI.
    • Состояние безопасной загрузки: должно быть Вкл.

Способ 2: Через параметры Windows

Откройте «Параметры» → «Конфиденциальность и защита» → «Безопасность Windows» → «Безопасность устройства». В блоке «Безопасная загрузка» будет указан текущий статус.

Если «Режим BIOS» указан как Legacy или CSM, а состояние безопасной загрузки — «Не поддерживается», значит, система использует устаревший метод загрузки. Включить Secure Boot без предварительной подготовки диска невозможно.

Подготовка системы: конвертация MBR в GPT

Для работы Secure Boot жесткий диск должен иметь разметку GPT (GUID Partition Table), а не устаревшую MBR. Если у вас MBR, после включения Secure Boot в BIOS Windows просто не загрузится.

Проверка стиля раздела

  1. Нажмите правой кнопкой мыши на меню «Пуск» и выберите «Управление дисками».
  2. Кликните правой кнопкой по системному диску (обычно Диск 0) → «Свойства» → вкладка «Тома».
  3. Посмотрите поле «Стиль раздела». Если там написано MBR, необходима конвертация.

Конвертация без потери данных

В Windows 10 и 11 есть встроенная утилита mbr2gpt, которая позволяет сделать это безопасно:

  1. Запустите PowerShell или командную строку от имени администратора.
  2. Выполните проверку совместимости:
   mbr2gpt /validate /disk:0 /allowfullOS

(Замените 0 на номер вашего системного диска, если он отличается). 3. Если проверка прошла успешно, запустите конвертацию:

   mbr2gpt /convert /disk:0 /allowfullOS

После завершения процедуры перезагружать компьютер пока не нужно — переходите к настройке BIOS.

Вход в BIOS/UEFI

Настройки безопасной загрузки находятся в микропрограмме материнской платы. Войти в неё можно двумя способами.

Способ А: Через параметры Windows (рекомендуется)

Этот метод надежнее, так как не требует угадывания таймингов при загрузке.

  1. Откройте «Параметры» → «Система» → «Восстановление».
  2. В пункте «Расширенный запуск» нажмите «Перезапустить сейчас».
  3. После появления синего экрана выберите: Поиск и устранение неисправностейДополнительные параметрыПараметры встроенного ПО UEFIПерезагрузить.

Способ Б: Горячие клавиши

При включении или перезагрузке ПК часто нажимайте специальную клавишу. Самые распространенные варианты:

  • ASUS, MSI, Gigabyte, ASRock: Delete или F2
  • Lenovo, Acer: F2 или Fn + F2
  • HP: F10
  • Dell: F2

Настройка Secure Boot для разных производителей

Интерфейсы BIOS отличаются, но алгоритм действий един: отключить эмуляцию старого BIOS (CSM/Legacy) и включить Secure Boot.

Если вы не видите опцию Secure Boot, скорее всего, у вас все еще включен режим CSM Support или Legacy Boot. Отключите его первым делом.

ASUS (ROG, TUF, Prime)

  1. Войдите в BIOS и нажмите F7 для перехода в Advanced Mode.
  2. Перейдите на вкладку BootSecure Boot.
  3. В пункте OS Type выберите Windows UEFI Mode.
  4. Если опции неактивны, зайдите в Key Management и нажмите Install Default Secure Boot Keys.

MSI (MAG, MPG, PRO)

  1. Нажмите F7 для входа в расширенный режим.
  2. Перейдите в SettingsAdvancedWindows OS Configuration.
  3. Установите Secure Boot в положение Enabled.
  4. Параметр Secure Boot Mode должен быть равен Standard.

Gigabyte (Aorus, Gaming)

  1. Перейдите на вкладку Boot или BIOS.
  2. Найдите CSM Support и установите значение Disabled.
  3. В пункте Windows 8/10 Features (или OS Type) выберите Windows 8/10 WHQL.
  4. После этого станет доступен пункт Secure Boot — переведите его в Enabled.

Lenovo и HP

Обычно настройки находятся во вкладке Security или Authentication.

  • Важно: На многих ноутбуках Lenovo и HP для изменения настроек Secure Boot требуется сначала установить пароль супервизора (Supervisor Password) в разделе Security. Без пароля поля будут заблокированы.

Сохранение изменений

После настройки нажмите F10 (Save & Exit), подтвердите действие и дождитесь загрузки Windows.

Решение типичных ошибок

ПроблемаВозможная причинаРешение
Опция Secure Boot серая (неактивна)Включен режим CSM/Legacy или нет пароля администратора BIOS.Отключите CSM Support. На ноутбуках задайте пароль в разделе Security.
Ошибка Secure Boot ViolationСистема обнаружила неподписанный загрузчик или драйвер.В BIOS найдите раздел Key Management и выберите Restore Factory Keys или Load Default PK.
Windows не загружается ("No boot device")Диск остался в формате MBR, а CSM отключен.Верните CSM обратно, загрузитесь в Windows и выполните конвертацию в GPT через mbr2gpt.
Статус в msinfo32 остается «Откл»Ключи безопасности сброшены или отсутствуют.В BIOS перейдите в Secure Boot → Key Management и нажмите Install Default Secure Boot Keys.

Частые вопросы (FAQ)

Влияет ли включение Secure Boot на производительность? Нет, безопасная загрузка работает только в момент включения компьютера и проверки подписей. На скорость работы системы или игр она не влияет.

Можно ли включить Secure Boot на старом компьютере? Только если материнская плата поддерживает UEFI. Если в BIOS нет никаких упоминаний UEFI или Secure Boot, аппаратное обеспечение слишком старое для этой функции.

Нужно ли отключать Secure Boot для установки Linux? Не обязательно. Большинство современных дистрибутивов Linux (Ubuntu, Fedora) поддерживают Secure Boot. Однако для некоторых специфических сборок или драйверов функцию может потребоваться временно отключить.