Как включить Secure Boot и безопасную загрузку в BIOS ноутбука: пошаговое руководство
Чтобы включить Secure Boot и безопасную загрузку в BIOS ноутбука, необходимо войти в настройки UEFI, отключить режим совместимости (CSM/Legacy) и активировать опцию Secure Boot в разделе безопасности. Эта функция проверяет цифровые подписи компонентов системы перед запуском, защищая устройство от вредоносного ПО на этапе загрузки.
Оглавление
Что такое Secure Boot и зачем он нужен
Secure Boot — это функция безопасности, которая проверяет цифровые подписи компонентов загрузки (прошивки UEFI, загрузчика и ядра операционной системы) перед их выполнением. Это предотвращает запуск неавторизованного или вредоносного кода на ранних этапах включения компьютера.
Важно: Secure Boot работает исключительно в режиме UEFI. Функция не поддерживается в устаревшем режиме Legacy или при включенном модуле совместимости CSM (Compatibility Support Module).
Включение Secure Boot является одним из обязательных требований для установки и корректной работы Windows 11. Кроме того, эта технология обеспечивает дополнительный уровень защиты данных и целостности системы.
Подготовка к включению Secure Boot
Перед изменением настроек BIOS необходимо убедиться, что ваша система готова к переходу в чистый UEFI-режим.
Проверка текущего режима загрузки
Если Windows установлена в режиме Legacy/MBR, включение Secure Boot сделает систему незагружаемой. В таком случае потребуется переустановка операционной системы или конвертация диска в формат GPT с переходом на UEFI.
Для проверки текущего статуса Secure Boot в уже работающей Windows:
- Нажмите комбинацию клавиш
Win + R. - Введите команду
msinfo32и нажмите Enter. - В открывшемся окне найдите строку «Режим безопасной загрузки». Если там указано «Вкл.», функция уже активна.
Отключение режима совместимости
Перед включением Secure Boot необходимо отключить режим совместимости (CSM/Legacy Boot) и переключиться в чистый UEFI-режим. Без этого шага опция Secure Boot может быть недоступна или неактивна.
Инструкция по включению Secure Boot в BIOS
Процесс активации функции зависит от производителя ноутбука, но общий алгоритм действий остается схожим.
Шаг 1: Вход в BIOS/UEFI
Перезагрузите ноутбук и сразу начните нажимать специальную клавишу входа в настройки прошивки. Стандартные комбинации зависят от бренда:
| Производитель | Клавиши для входа в BIOS/UEFI |
|---|---|
| Dell | F2 или F12 |
| HP | F10 или Esc |
| Lenovo | F1 или F2 |
| ASUS | F2 или Del |
| Acer | F2 |
Также могут использоваться клавиши Del или F10 в зависимости от конкретной модели устройства.
Шаг 2: Настройка параметров загрузки
Найдите раздел, отвечающий за режим загрузки (обычно называется Boot, System Configuration или Advanced). Найдите опцию CSM Support, Legacy Boot или Compatibility Support Module и установите значение Disabled (Отключено). Убедитесь, что режим загрузки установлен в UEFI Only.
Внимание: После отключения CSM/Legacy Boot система будет загружаться только через UEFI. Если у вас установлены старые ОС или диск размечен в MBR, компьютер может перестать загружаться.
Шаг 3: Активация Secure Boot
Перейдите в раздел безопасности (Security) или снова в раздел загрузки (Boot). Типичный путь меню для включения Secure Boot выглядит так:
- Security → Secure Boot → Enabled
- Или Boot → Secure Boot → Enabled
Измените статус опции Secure Boot на Enabled (Включено).
Шаг 4: Управление ключами платформы
Для корректной работы Secure Boot должны быть загружены стандартные ключи Microsoft (PK, KEK, db). Если вы видите предупреждения об отсутствии ключей или ошибках подписи, используйте опцию Restore Factory Keys или Reset to Setup Mode. Это действие автоматически восстановит стандартные заводские ключи Microsoft.
После внесения всех изменений сохраните настройки (обычно клавиша F10) и перезагрузите ноутбук.
Частые ошибки
- Система не загружается после включения Secure Boot. Наиболее вероятная причина — операционная система была установлена в режиме Legacy/MBR. Для решения проблемы требуется конвертация диска в GPT или переустановка Windows в режиме UEFI.
- Опция Secure Boot недоступна (серая). Проверьте, отключен ли режим CSM/Legacy Boot. Secure Boot активируется только в чистом окружении UEFI.
- Ошибки цифровой подписи при загрузке. Если система отказывается загружать компоненты, выполните сброс ключей через опцию «Restore Factory Keys» в меню Secure Boot.
FAQ
Можно ли включить Secure Boot, если у меня установлен режим Legacy? Нет, Secure Boot работает только в режиме UEFI. Перед включением функции необходимо отключить CSM/Legacy Boot и убедиться, что система поддерживает чистый UEFI-режим.
Как проверить, включен ли Secure Boot в Windows?
Выполните команду msinfo32 в строке поиска или меню «Выполнить». В появившемся окне найдите параметр «Режим безопасной загрузки». Значение «Вкл.» подтверждает активацию функции.
Что делать, если после включения Secure Boot ноутбук не видит загрузчик? Скорее всего, ваша Windows установлена в старом режиме MBR. Вам потребуется переустановить систему с выбором разметки GPT или использовать специализированные инструменты для конвертации без потери данных, предварительно сделав резервную копию.
Зачем нужно восстанавливать заводские ключи (Restore Factory Keys)? Эта функция необходима, если стандартные ключи Microsoft были удалены или повреждены. Восстановление ключей (PK, KEK, db) позволяет системе снова проверять цифровые подписи официальных компонентов загрузки.