Как включить Secure Boot в BIOS/UEFI на материнских платах Gigabyte и других производителей
Чтобы включить Secure Boot в BIOS/UEFI на материнских платах Gigabyte и других производителей, необходимо перевести режим загрузки в UEFI Only, отключить модуль совместимости CSM и активировать параметр Secure Boot Enable. Для корректной работы с Windows 10 или 11 также требуется выбрать тип ОС «Windows UEFI mode».
Оглавление
Общие требования и подготовка системы
Функция Secure Boot является частью стандарта UEFI и предназначена для защиты процесса загрузки от вредоносного кода. Согласно требованиям Microsoft для сертификации Windows 10 и 11, наличие включенного Secure Boot и модуля TPM 2.0 является обязательным системным требованием.
Перед изменением настроек безопасности важно понимать последствия. Загрузка неподписанных драйверов или старых операционных систем, таких как Windows 7, будет заблокирована после активации этой функции.
Важно: Убедитесь, что ваша операционная система поддерживает UEFI и цифровую подпись драйверов. Включение Secure Boot сделает невозможной загрузку legacy-режимов и старых ОС.
Предварительный шаг: отключение CSM
Для всех материнских плат общим предварительным шагом для включения Secure Boot является переключение режима загрузки. Необходимо найти параметр CSM (Compatibility Support Module) и перевести его в положение Disabled. Альтернативный вариант — переключение параметра Boot Mode в значение UEFI Only. Без этого шага опция Secure Boot часто остается недоступной или неактивной.
Инструкция для материнских плат Gigabyte
На материнских платах Gigabyte с AMI BIOS процесс активации требует выполнения нескольких последовательных действий в меню настройки.
- Перейдите на вкладку «BIOS».
- Найдите раздел «Secure Boot».
- Для активации функции необходимо установить режим «OS Type» в значение «Windows UEFI mode» (вместо значения «Other OS»). Это необходимое условие для большинства современных плат Gigabyte.
- В том же разделе найдите параметр «Secure Boot Enable» и переведите его в состояние Enabled.
Если после выбора режима Windows UEFI mode функция все равно не активируется, возможно, в системе присутствуют сторонние ключи безопасности.
Решение проблемы с ключами: Если невозможно включить Secure Boot из-за конфликтов ключей, выполните операцию «Clear Secure Boot Keys» или «Install Default Secure Boot Keys» в том же разделе меню. Это сбросит ключи к заводским значениям Microsoft.
Настройка на платах ASUS и MSI
Интерфейс UEFI у других производителей имеет отличия в расположении пунктов меню, но логика остается схожей.
Материнские платы ASUS
В утилите UEFI Utility настройка находится в другом разделе:
- Перейдите в раздел «Boot».
- Откройте подраздел «Secure Boot».
- В параметре «OS Type» выберите значение «Windows UEFI mode».
Материнские платы MSI
На платах MSI путь к настройке выглядит следующим образом:
- Откройте вкладку «Settings».
- Перейдите в «Advanced» → «Windows OS Configuration».
- Установите параметр «Secure Boot Support» в значение Enabled.
Сравнение расположения настроек Secure Boot
Для быстрого поиска нужного параметра в зависимости от производителя используйте таблицу ниже.
| Производитель | Раздел меню | Ключевой параметр | Требуемое значение |
|---|---|---|---|
| Gigabyte | BIOS -> Secure Boot | OS Type | Windows UEFI mode |
| Gigabyte | BIOS -> Secure Boot | Secure Boot Enable | Enabled |
| ASUS | Boot -> Secure Boot | OS Type | Windows UEFI mode |
| MSI | Settings -> Advanced -> Windows OS Configuration | Secure Boot Support | Enabled |
Частые ошибки
При включении Secure Boot пользователи часто сталкиваются со следующими проблемами:
- Опция Secure Boot неактивна (серая). Чаще всего это связано с тем, что не отключен режим совместимости CSM. Проверьте, что CSM установлен в Disabled или Boot Mode выбран как UEFI Only.
- Ошибка после установки ключей. Если система сообщает о неверных ключах, необходимо выполнить сброс через пункт «Clear Secure Boot Keys» и затем установить стандартные ключи («Install Default Secure Boot Keys»).
- Отказ загрузки Windows. Если после включения функции система не загружается, проверьте, установлен ли тип ОС в «Windows UEFI mode». Использование значения «Other OS» может блокировать загрузчик Windows.
FAQ
Почему Secure Boot необходим для Windows 11? Наличие включенного Secure Boot и TPM 2.0 является обязательным системным требованием Microsoft для сертификации и корректной работы Windows 10 и 11.
Что делать, если я использую Windows 7? Включение Secure Boot заблокирует загрузку старых операционных систем, таких как Windows 7, так как они не поддерживают необходимую цифровую подпись загрузчика в полном объеме.
Где найти сброс ключей на плате Gigabyte? Операции «Clear Secure Boot Keys» или «Install Default Secure Boot Keys» выполняются в том же разделе меню «Secure Boot», где находится параметр включения функции.
Можно ли включить Secure Boot, не отключая CSM? Нет. Общий предварительный шаг для всех плат — переключение CSM в положение Disabled или выбор режима загрузки UEFI Only. В режиме совместимости с Legacy (CSM Enabled) Secure Boot работать не будет.