Как включить Secure Boot в BIOS: полное руководство
Чтобы включить Secure Boot в BIOS, необходимо перевести систему в режим UEFI, отключить поддержку устаревших устройств (CSM) и активировать соответствующий параметр в настройках безопасности. Данная функция критически важна для защиты загрузки операционной системы от несанкционированных изменений. Процесс настройки отличается в зависимости от производителя материнской платы, но общие принципы остаются неизменными.
Для корректной работы Secure Boot операционная система должна быть установлена именно в режиме UEFI, а не Legacy/CSM. Если Windows была установлена в старом режиме, включение этой функции может привести к невозможности загрузки системы.
Оглавление
Общие требования перед настройкой
Перед тем как приступать к изменению параметров безопасности на любой материнской плате, необходимо выполнить базовые подготовительные действия. Главным условием является отказ от режима совместимости с legacy-устройствами.
Независимо от бренда вашего оборудования, найдите в BIOS параметр CSM Support или Launch CSM и переведите его в состояние Disabled. Без этого шага опция Secure Boot часто остается недоступной или неактивной. После внесения изменений обязательно сохраните настройки и перезагрузите компьютер, обычно это делается клавишей F10.
Инструкция для материнских плат Gigabyte
На платах Gigabyte интерфейс может немного отличаться в зависимости от модели, но общий алгоритм действий стандартизирован.
- Войдите в BIOS, нажимая клавишу Del при запуске компьютера.
- Перейдите во вкладку Boot.
- Найдите параметр Secure Boot и измените его значение на Enabled.
Если пункт Secure Boot отображается серым цветом или отсутствует, перейдите в меню Secure Boot и выберите опцию Install Default Secure Boot Keys или Load Factory Defaults. Это загрузит заводские ключи безопасности, необходимые для активации функции.
Настройка Secure Boot на платах MSI
Интерфейс MSI требует перехода в расширенный режим для доступа ко всем необходимым настройкам.
- Войдите в BIOS через клавишу Del.
- Нажмите F7, чтобы переключиться в Advanced Mode.
- Последовательно перейдите по пути: Settings → Advanced → Windows OS Configuration.
В этом разделе обратите внимание на параметр OS Type. Если он установлен в значение «Other OS», измените его на Windows UEFI Mode. Только после этого станет доступен параметр Secure Boot. Установите его в положение Enabled и убедитесь, что Secure Boot Mode выбран как Standard.
Руководство для ASUS и ASRock
Производители ASUS и ASRock также используют собственные логики размещения настроек безопасности.
ASUS
- Войдите в BIOS (клавиши F2 или Del) и нажмите F7 для Advanced Mode.
- Откройте вкладку Boot и выберите раздел Secure Boot.
- Измените OS Type на Windows UEFI Mode.
- Установите Secure Boot State в значение Enabled.
ASRock
- Войдите в BIOS (клавиши F2 или Del).
- Перейдите во вкладку Security или Boot и найдите раздел Secure Boot.
- Активируйте функцию, установив переключатель в положение Enabled.
- При необходимости выполните процедуру Install Default Secure Boot Keys для инициализации ключей.
| Производитель | Ключ входа в BIOS | Основной раздел настроек | Важный нюанс |
|---|---|---|---|
| Gigabyte | Del | Boot | Требуется загрузка заводских ключей, если опция неактивна |
| MSI | Del | Settings -> Advanced | Нужно сменить OS Type на Windows UEFI Mode |
| ASUS | F2 / Del | Boot -> Secure Boot | Требует изменения OS Type на Windows UEFI Mode |
| ASRock | F2 / Del | Security или Boot | Может потребоваться установка ключей по умолчанию |
Частые ошибки
- Опция Secure Boot недоступна (серая). Чаще всего это связано с тем, что не отключен режим CSM (Legacy Support) или не загружены заводские ключи безопасности. Проверьте эти два параметра в первую очередь.
- Система не загружается после включения. Вероятно, операционная система была установлена в режиме Legacy/CSM. Secure Boot работает исключительно с UEFI-разметкой диска. В таком случае потребуется переустановка ОС или конвертация раздела без потери данных (если это поддерживается инструментами Microsoft).
- Отсутствие пункта Windows OS Configuration на MSI. Убедитесь, что вы находитесь в Advanced Mode (нажмите F7), так как в простом режиме многие настройки скрыты.
FAQ
Нужно ли переустанавливать Windows для включения Secure Boot? Да, если ваша текущая система установлена в режиме Legacy/CSM. Для работы Secure Boot требуется чистая установка Windows в режиме UEFI с соответствующей разметкой диска GPT.
Что делать, если после сохранения настроек компьютер не видит загрузчик? Проверьте, действительно ли ваша ОС установлена в режиме UEFI. Если вы включили Secure Boot на системе с Legacy-загрузчиком, BIOS будет блокировать попытку запуска неподписанного или некорректного загрузчика. Верните настройки CSM в исходное состояние для восстановления доступа.
Можно ли включить Secure Boot без загрузки заводских ключей? На некоторых платах (например, Gigabyte и ASRock) функция может оставаться неактивной до тех пор, пока вы не нажмете кнопку установки ключей по умолчанию (Install Default Secure Boot Keys). Это стандартная процедура инициализации платформы безопасности.