Как включить Secure Boot в BIOS/UEFI на материнских платах Gigabyte и других производителей

Иван Корнев·27 июля 2026·4 мин

Чтобы включить Secure Boot в BIOS/UEFI на материнских платах Gigabyte и других производителей, необходимо перевести режим загрузки в UEFI Only, отключить модуль совместимости CSM и активировать параметр Secure Boot Enable. Для корректной работы с Windows 10 или 11 также требуется выбрать тип ОС «Windows UEFI mode».

Оглавление

Общие требования и подготовка системы

Функция Secure Boot является частью стандарта UEFI и предназначена для защиты процесса загрузки от вредоносного кода. Согласно требованиям Microsoft для сертификации Windows 10 и 11, наличие включенного Secure Boot и модуля TPM 2.0 является обязательным системным требованием.

Перед изменением настроек безопасности важно понимать последствия. Загрузка неподписанных драйверов или старых операционных систем, таких как Windows 7, будет заблокирована после активации этой функции.

Важно: Убедитесь, что ваша операционная система поддерживает UEFI и цифровую подпись драйверов. Включение Secure Boot сделает невозможной загрузку legacy-режимов и старых ОС.

Предварительный шаг: отключение CSM

Для всех материнских плат общим предварительным шагом для включения Secure Boot является переключение режима загрузки. Необходимо найти параметр CSM (Compatibility Support Module) и перевести его в положение Disabled. Альтернативный вариант — переключение параметра Boot Mode в значение UEFI Only. Без этого шага опция Secure Boot часто остается недоступной или неактивной.

Инструкция для материнских плат Gigabyte

На материнских платах Gigabyte с AMI BIOS процесс активации требует выполнения нескольких последовательных действий в меню настройки.

  1. Перейдите на вкладку «BIOS».
  2. Найдите раздел «Secure Boot».
  3. Для активации функции необходимо установить режим «OS Type» в значение «Windows UEFI mode» (вместо значения «Other OS»). Это необходимое условие для большинства современных плат Gigabyte.
  4. В том же разделе найдите параметр «Secure Boot Enable» и переведите его в состояние Enabled.

Если после выбора режима Windows UEFI mode функция все равно не активируется, возможно, в системе присутствуют сторонние ключи безопасности.

Решение проблемы с ключами: Если невозможно включить Secure Boot из-за конфликтов ключей, выполните операцию «Clear Secure Boot Keys» или «Install Default Secure Boot Keys» в том же разделе меню. Это сбросит ключи к заводским значениям Microsoft.

Настройка на платах ASUS и MSI

Интерфейс UEFI у других производителей имеет отличия в расположении пунктов меню, но логика остается схожей.

Материнские платы ASUS

В утилите UEFI Utility настройка находится в другом разделе:

  1. Перейдите в раздел «Boot».
  2. Откройте подраздел «Secure Boot».
  3. В параметре «OS Type» выберите значение «Windows UEFI mode».

Материнские платы MSI

На платах MSI путь к настройке выглядит следующим образом:

  1. Откройте вкладку «Settings».
  2. Перейдите в «Advanced»«Windows OS Configuration».
  3. Установите параметр «Secure Boot Support» в значение Enabled.

Сравнение расположения настроек Secure Boot

Для быстрого поиска нужного параметра в зависимости от производителя используйте таблицу ниже.

ПроизводительРаздел менюКлючевой параметрТребуемое значение
GigabyteBIOS -> Secure BootOS TypeWindows UEFI mode
GigabyteBIOS -> Secure BootSecure Boot EnableEnabled
ASUSBoot -> Secure BootOS TypeWindows UEFI mode
MSISettings -> Advanced -> Windows OS ConfigurationSecure Boot SupportEnabled

Частые ошибки

При включении Secure Boot пользователи часто сталкиваются со следующими проблемами:

  • Опция Secure Boot неактивна (серая). Чаще всего это связано с тем, что не отключен режим совместимости CSM. Проверьте, что CSM установлен в Disabled или Boot Mode выбран как UEFI Only.
  • Ошибка после установки ключей. Если система сообщает о неверных ключах, необходимо выполнить сброс через пункт «Clear Secure Boot Keys» и затем установить стандартные ключи («Install Default Secure Boot Keys»).
  • Отказ загрузки Windows. Если после включения функции система не загружается, проверьте, установлен ли тип ОС в «Windows UEFI mode». Использование значения «Other OS» может блокировать загрузчик Windows.

FAQ

Почему Secure Boot необходим для Windows 11? Наличие включенного Secure Boot и TPM 2.0 является обязательным системным требованием Microsoft для сертификации и корректной работы Windows 10 и 11.

Что делать, если я использую Windows 7? Включение Secure Boot заблокирует загрузку старых операционных систем, таких как Windows 7, так как они не поддерживают необходимую цифровую подпись загрузчика в полном объеме.

Где найти сброс ключей на плате Gigabyte? Операции «Clear Secure Boot Keys» или «Install Default Secure Boot Keys» выполняются в том же разделе меню «Secure Boot», где находится параметр включения функции.

Можно ли включить Secure Boot, не отключая CSM? Нет. Общий предварительный шаг для всех плат — переключение CSM в положение Disabled или выбор режима загрузки UEFI Only. В режиме совместимости с Legacy (CSM Enabled) Secure Boot работать не будет.